Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Không kết quả
Xem tất cả kết quả
Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
Không kết quả
Xem tất cả kết quả

News Feed » Google Hacker Triều Tiên dùng AI tạo mã độc tấn công ví/sàn tiền số

Google Hacker Triều Tiên dùng AI tạo mã độc tấn công ví/sàn tiền số

Tin Tức Bitcoin Tác giả Tin Tức Bitcoin
4 tháng trước

Mục lục

Toggle
  • Tóm tắt phát hiện chính
  • Cách thức mã độc tích hợp AI hoạt động
  • Rủi ro với lĩnh vực tiền điện tử
  • Khuyến nghị phòng ngừa cho tổ chức
    • Mã độc có thể thay đổi mã trong thời gian thực nguy hiểm đến mức nào?
    • Làm sao để phát hiện loại tấn công này?
    • Nhân viên cần được huấn luyện điều gì?
    • Doanh nghiệp có nên hạn chế truy cập mô hình AI công khai?

Google Threat Intelligence Group (GTIG) cảnh báo nhóm tin tặc Bắc Triều Tiên UNC1069 sử dụng mô hình AI (ví dụ Gemini, Qwen) để tạo và triển khai mã độc nhắm mục tiêu nhân viên ví và sàn giao dịch tiền điện tử, lợi dụng sinh mã tại chỗ để né kiểm duyệt và nâng cao khả năng tấn công.

Báo cáo nêu rõ họ mã độc như PROMPTSTEAL tích hợp truy vấn API mô hình để chỉnh sửa mã động, thu thập dữ liệu ứng dụng ví, truy cập lưu trữ mã hoá và tạo kịch bản lừa đảo đa ngôn ngữ. Google đã vô hiệu hóa tài khoản liên quan và thắt chặt kiểm soát truy cập mô hình.

NỘI DUNG CHÍNH
  • UNC1069 dùng AI để sinh mã độc động, giúp né trình quét và tăng hiệu quả tấn công.
  • Mã độc như PROMPTSTEAL gọi API mô hình để viết lại lệnh hoặc tạo lệnh hệ thống theo thời gian thực.
  • Google đã khóa tài khoản liên quan và nâng cấp lọc prompt, giám sát API để giảm rủi ro.
Xem thêm:  Người dùng Google tìm Bitcoin chết lập đỉnh lịch sử

Tóm tắt phát hiện chính

GTIG phát hiện UNC1069 tích hợp mô hình ngôn ngữ lớn (LLM) vào chuỗi tấn công, dùng “on-the-fly code generation” để thay đổi mã độc khi chạy và tránh phát hiện.

Hành vi này cho thấy một bước tiến: thay vì mã tĩnh, mã độc có thể tự sinh hoặc che giấu chức năng tại thời điểm thực thi, làm phức tạp việc phân tích, phát hiện và phản ứng của đội an ninh.

Cách thức mã độc tích hợp AI hoạt động

Một ví dụ được GTIG nêu là PROMPTSTEAL gọi API mô hình (ví dụ Gemini, Qwen) để tái viết mã hoặc sinh lệnh Windows, thậm chí theo lịch định kỳ.

Việc gọi API mô hình giúp kẻ tấn công tạo nội dung tấn công đa ngôn ngữ, thay đổi chuỗi mã nhanh chóng và tùy biến lệnh nhằm tránh chữ ký truyền thống, đồng thời tối ưu hóa các bước lừa đảo nhằm đánh cắp tài sản tiền điện tử.

UNC1069 sử dụng mô hình AI để phát triển và triển khai phần mềm độc hại nhắm vào nhân viên ví và sàn giao dịch tiền điện tử, tận dụng khả năng sinh mã tại thời điểm chạy để né phát hiện.

Google Threat Intelligence Group (GTIG), báo cáo

Rủi ro với lĩnh vực tiền điện tử

Sự kết hợp AI và mã độc làm tăng rủi ro cho ví, sàn và nhân viên: dữ liệu ứng dụng, khoá bí mật và lưu trữ được mã hoá đều là mục tiêu, cùng với chiến dịch lừa đảo đa ngôn ngữ nhằm chiếm đoạt tài sản.

Xem thêm:  FG Nexus bán thêm 7.550 ETH, thu về khoảng 14,1 triệu USD

Mức độ tự động và khả năng tùy biến cao của mã độc dựa trên AI khiến các phương pháp phòng thủ truyền thống (chữ ký tĩnh, quét mẫu) kém hiệu quả hơn, đòi hỏi giải pháp phát hiện hành vi và giám sát API mạnh mẽ hơn.

Khuyến nghị phòng ngừa cho tổ chức

Tổ chức liên quan tiền điện tử cần áp dụng xác thực mạnh cho truy cập mô hình, giám sát và giới hạn API, tăng kiểm soát truy cập ứng dụng, mã hoá dữ liệu và đào tạo nhân viên về lừa đảo đa ngôn ngữ.

Hành động cụ thể gồm: áp dụng least privilege cho quyền truy cập mô hình, thiết lập ngưỡng và cảnh báo bất thường trên API, mã hoá khóa riêng, sao lưu an toàn và thực thi huấn luyện nhận diện phishing cho nhân viên.

Mã độc có thể thay đổi mã trong thời gian thực nguy hiểm đến mức nào?

Rất nguy hiểm; sinh mã tại chỗ cho phép mã độc che giấu chức năng, tránh chữ ký và thay đổi hành vi để né hệ thống phát hiện, làm phức tạp việc phân tích và phản ứng.

Làm sao để phát hiện loại tấn công này?

Tập trung vào phát hiện hành vi bất thường, giám sát cuộc gọi API mô hình, kiểm tra thay đổi tệp thực thi tại thời gian chạy và áp dụng giải pháp phân tích hành vi thay vì chỉ dựa vào chữ ký.

Xem thêm:  Goldman Sachs giảm mạnh nắm giữ ETF Bitcoin, Ethereum giao ngay quý 4

Nhân viên cần được huấn luyện điều gì?

Huấn luyện nhận diện phishing đa ngôn ngữ, quy trình bảo mật khi thao tác khóa và tài khoản, cũng như cảnh giác với các yêu cầu tương tác bất thường liên quan tới mô hình AI hoặc công cụ tự động.

Doanh nghiệp có nên hạn chế truy cập mô hình AI công khai?

Có; giới hạn quyền, kiểm soát API, áp dụng lọc prompt và giám sát hoạt động sẽ giảm rủi ro lạm dụng mô hình cho mục đích tấn công.

Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.

Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, TinTucBitcoin.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.
Đánh giá bài viết:★★★★★4,11/5(148 đánh giá)

Nếu bạn chưa có tài khoản giao dịch, Hãy đăng ký ngay theo link:

BingX | Binance | MEXC | HTX | Coinex | Bitget | Hashkey | BydFi

Xem Tin Tức Bitcoin trên Google News
THEO DÕI TIN TỨC BITCOIN TRÊN FACEBOOK | YOUTUBE | TELEGRAM | TWITTER | DISCORD

BÀI VIẾT CÙNG DANH MỤC

ETF Bitcoin giao ngay hút ròng 115 triệu USD, ngày thứ 3 liên tiếp

12/03/2026

Cá voi nạp 1 triệu USDC vào HyperLiquid, mở long CL x20

12/03/2026

Nhóm Bonk.fun tố hacker chiếm tài khoản, cài mã độc đánh cắp crypto

12/03/2026

Cố vấn crypto của Trump: Stablecoin hút tiền gửi vào ngân hàng Mỹ

12/03/2026

Cá voi nạp thêm 4 triệu USDC lên Hyperliquid để tăng vị thế short dầu thô

12/03/2026

Giá dầu Brent tương lai tăng hơn 9%, trở lại trên 100 USD/thùng

12/03/2026

Thị trường tiền số: Điểm tin quan trọng đêm 11-12/3 (giờ VN)

12/03/2026

Across đề xuất chuyển mô hình từ DAO + token sang C-corp Mỹ

12/03/2026

Người dùng mất 53.000 USD PAXG sau khi ký giao dịch độc hại

12/03/2026

Nguồn tin: Hong Kong sắp cấp phép stablecoin cho HSBC

12/03/2026
Xem Thêm

Tin Nhanh

ETF Bitcoin giao ngay hút ròng 115 triệu USD, ngày thứ 3 liên tiếp

1 giờ trước

Cá voi nạp 1 triệu USDC vào HyperLiquid, mở long CL x20

1 giờ trước

Nhóm Bonk.fun tố hacker chiếm tài khoản, cài mã độc đánh cắp crypto

2 giờ trước

Cố vấn crypto của Trump: Stablecoin hút tiền gửi vào ngân hàng Mỹ

2 giờ trước

Cá voi nạp thêm 4 triệu USDC lên Hyperliquid để tăng vị thế short dầu thô

2 giờ trước

Giá dầu Brent tương lai tăng hơn 9%, trở lại trên 100 USD/thùng

2 giờ trước

Press Release

Zero-Fee Carnival: BingX Miễn Phí Giao Dịch Spot Cho BTC, ETH, SOL Và Nhiều Tài Sản Khác

Zero-Fee Carnival: BingX Miễn Phí Giao Dịch Spot Cho BTC, ETH, SOL Và Nhiều Tài Sản Khác

09/03/2026
Chu kỳ mới của thị trường crypto đang hình thành ra sao

Chu kỳ thị trường crypto bước sang giai đoạn mới: Người dùng liệu có theo kịp?

27/02/2026
vay tiền trả góp theo tháng để đầu tư Crypto

Có nên vay tiền trả góp theo tháng để đầu tư Crypto? Phân tích bài toán lợi nhuận và rủi ro

04/02/2026
Casino Web3: Xu hướng lớn tiếp theo của iGaming

Casino Web3: Xu hướng lớn tiếp theo của iGaming?

01/02/2026
Bitget ra mắt giải Stock Futures toàn cầu với quỹ thưởng 1,55 triệu USD

Bitget ra mắt giải Stock Futures toàn cầu với quỹ thưởng 1,55 triệu USD

26/01/2026
Gambling on-chain tăng trưởng khi các dự án GameFi phức tạp tiếp tục chật vật

Gambling on-chain tăng trưởng khi các dự án GameFi phức tạp tiếp tục chật vật

16/01/2026

Những sàn giao dịch tiền điện tử tốt nhất hiện nay

Binance Logo Binance Tìm hiểu ngay →
BingX Logo BingX Tìm hiểu ngay →
MEXC Logo MEXC Tìm hiểu ngay →
Coinex Logo Coinex Tìm hiểu ngay →
HTX Logo HTX Tìm hiểu ngay →
Gate Logo Gate Tìm hiểu ngay →
Hashkey Logo Hashkey Tìm hiểu ngay →
BydFi Logo BydFi Tìm hiểu ngay →
Bitget Logo Bitget Tìm hiểu ngay →
  • Tin Tức
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Google News
Privacy Policy

© 2019 - 2025 Tin Tức Bitcoin

Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ

© 2019 - 2025 Tin Tức Bitcoin