Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Không kết quả
Xem tất cả kết quả
Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
Không kết quả
Xem tất cả kết quả

News Feed » Google Hacker Triều Tiên dùng AI tạo mã độc tấn công ví/sàn tiền số

Google Hacker Triều Tiên dùng AI tạo mã độc tấn công ví/sàn tiền số

Tin Tức Bitcoin Tác giả Tin Tức Bitcoin
07/11/2025

Mục lục

Toggle
  • Tóm tắt phát hiện chính
  • Cách thức mã độc tích hợp AI hoạt động
  • Rủi ro với lĩnh vực tiền điện tử
  • Khuyến nghị phòng ngừa cho tổ chức
    • Mã độc có thể thay đổi mã trong thời gian thực nguy hiểm đến mức nào?
    • Làm sao để phát hiện loại tấn công này?
    • Nhân viên cần được huấn luyện điều gì?
    • Doanh nghiệp có nên hạn chế truy cập mô hình AI công khai?

Google Threat Intelligence Group (GTIG) cảnh báo nhóm tin tặc Bắc Triều Tiên UNC1069 sử dụng mô hình AI (ví dụ Gemini, Qwen) để tạo và triển khai mã độc nhắm mục tiêu nhân viên ví và sàn giao dịch tiền điện tử, lợi dụng sinh mã tại chỗ để né kiểm duyệt và nâng cao khả năng tấn công.

Báo cáo nêu rõ họ mã độc như PROMPTSTEAL tích hợp truy vấn API mô hình để chỉnh sửa mã động, thu thập dữ liệu ứng dụng ví, truy cập lưu trữ mã hoá và tạo kịch bản lừa đảo đa ngôn ngữ. Google đã vô hiệu hóa tài khoản liên quan và thắt chặt kiểm soát truy cập mô hình.

NỘI DUNG CHÍNH
  • UNC1069 dùng AI để sinh mã độc động, giúp né trình quét và tăng hiệu quả tấn công.
  • Mã độc như PROMPTSTEAL gọi API mô hình để viết lại lệnh hoặc tạo lệnh hệ thống theo thời gian thực.
  • Google đã khóa tài khoản liên quan và nâng cấp lọc prompt, giám sát API để giảm rủi ro.
Xem thêm:  Bộ trưởng Quốc phòng Mỹ Hergsays: Đặt mìn thêm sẽ vi phạm thỏa thuận ngừng bắn

Tóm tắt phát hiện chính

GTIG phát hiện UNC1069 tích hợp mô hình ngôn ngữ lớn (LLM) vào chuỗi tấn công, dùng “on-the-fly code generation” để thay đổi mã độc khi chạy và tránh phát hiện.

Hành vi này cho thấy một bước tiến: thay vì mã tĩnh, mã độc có thể tự sinh hoặc che giấu chức năng tại thời điểm thực thi, làm phức tạp việc phân tích, phát hiện và phản ứng của đội an ninh.

Cách thức mã độc tích hợp AI hoạt động

Một ví dụ được GTIG nêu là PROMPTSTEAL gọi API mô hình (ví dụ Gemini, Qwen) để tái viết mã hoặc sinh lệnh Windows, thậm chí theo lịch định kỳ.

Việc gọi API mô hình giúp kẻ tấn công tạo nội dung tấn công đa ngôn ngữ, thay đổi chuỗi mã nhanh chóng và tùy biến lệnh nhằm tránh chữ ký truyền thống, đồng thời tối ưu hóa các bước lừa đảo nhằm đánh cắp tài sản tiền điện tử.

UNC1069 sử dụng mô hình AI để phát triển và triển khai phần mềm độc hại nhắm vào nhân viên ví và sàn giao dịch tiền điện tử, tận dụng khả năng sinh mã tại thời điểm chạy để né phát hiện.

Google Threat Intelligence Group (GTIG), báo cáo

Rủi ro với lĩnh vực tiền điện tử

Sự kết hợp AI và mã độc làm tăng rủi ro cho ví, sàn và nhân viên: dữ liệu ứng dụng, khoá bí mật và lưu trữ được mã hoá đều là mục tiêu, cùng với chiến dịch lừa đảo đa ngôn ngữ nhằm chiếm đoạt tài sản.

Xem thêm:  Nghi phạm vụ an ninh tiệc WHCD sẽ bị truy tố ngày 27

Mức độ tự động và khả năng tùy biến cao của mã độc dựa trên AI khiến các phương pháp phòng thủ truyền thống (chữ ký tĩnh, quét mẫu) kém hiệu quả hơn, đòi hỏi giải pháp phát hiện hành vi và giám sát API mạnh mẽ hơn.

Khuyến nghị phòng ngừa cho tổ chức

Tổ chức liên quan tiền điện tử cần áp dụng xác thực mạnh cho truy cập mô hình, giám sát và giới hạn API, tăng kiểm soát truy cập ứng dụng, mã hoá dữ liệu và đào tạo nhân viên về lừa đảo đa ngôn ngữ.

Hành động cụ thể gồm: áp dụng least privilege cho quyền truy cập mô hình, thiết lập ngưỡng và cảnh báo bất thường trên API, mã hoá khóa riêng, sao lưu an toàn và thực thi huấn luyện nhận diện phishing cho nhân viên.

Mã độc có thể thay đổi mã trong thời gian thực nguy hiểm đến mức nào?

Rất nguy hiểm; sinh mã tại chỗ cho phép mã độc che giấu chức năng, tránh chữ ký và thay đổi hành vi để né hệ thống phát hiện, làm phức tạp việc phân tích và phản ứng.

Làm sao để phát hiện loại tấn công này?

Tập trung vào phát hiện hành vi bất thường, giám sát cuộc gọi API mô hình, kiểm tra thay đổi tệp thực thi tại thời gian chạy và áp dụng giải pháp phân tích hành vi thay vì chỉ dựa vào chữ ký.

Xem thêm:  Bit Digital cam kết 29.900 ETH, trị giá khoảng 65,3 triệu USD

Nhân viên cần được huấn luyện điều gì?

Huấn luyện nhận diện phishing đa ngôn ngữ, quy trình bảo mật khi thao tác khóa và tài khoản, cũng như cảnh giác với các yêu cầu tương tác bất thường liên quan tới mô hình AI hoặc công cụ tự động.

Doanh nghiệp có nên hạn chế truy cập mô hình AI công khai?

Có; giới hạn quyền, kiểm soát API, áp dụng lọc prompt và giám sát hoạt động sẽ giảm rủi ro lạm dụng mô hình cho mục đích tấn công.

Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.

Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, TinTucBitcoin.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.
Đánh giá bài viết:★★★★★4,11/5(148 đánh giá)

Nếu bạn chưa có tài khoản giao dịch, Hãy đăng ký ngay theo link:

BingX | Binance | MEXC | HTX | Coinex | Bitget | Hashkey | BydFi

Xem Tin Tức Bitcoin trên Google News
THEO DÕI TIN TỨC BITCOIN TRÊN FACEBOOK | YOUTUBE | TELEGRAM | TWITTER | DISCORD

BÀI VIẾT CÙNG DANH MỤC

Circle công bố white paper blockchain Arc, mainnet dự kiến hè 2026

11/05/2026

Cá voi Ethereum rút 7.240 ETH khỏi sàn trong 20 phút

11/05/2026

Ondo tích hợp tài sản chứng khoán Mỹ token hóa vào HyperEVM Hyperliquid

11/05/2026

Bitmine mua 26.659 ETH, nâng nắm giữ lên 5,2068 triệu ETH

11/05/2026

JPMorgan Chase: Thị trường mới nổi giúp đầu tư AI chi phí thấp hơn

11/05/2026

CEO SoftBank Masayoshi Son bàn đầu tư hàng tỷ USD tại Pháp

11/05/2026

Sharplink lỗ hơn 680 triệu USD, ETH nắm giữ đạt 870.000 token

11/05/2026

Ronin sẽ chuyển sang Ethereum Layer 2 vào ngày 12/5, tạm dừng 10 giờ

11/05/2026

Circle công bố KQKD quý 1/2026: doanh thu 694 triệu USD, USDC 77 tỷ USD

11/05/2026

Ripple nhận khoản tín dụng 200 triệu USD từ Neuberger để mở rộng mảng margin

11/05/2026
Xem Thêm

Tin Nhanh

Circle công bố white paper blockchain Arc, mainnet dự kiến hè 2026

4 phút trước

Cá voi Ethereum rút 7.240 ETH khỏi sàn trong 20 phút

20 phút trước

Ondo tích hợp tài sản chứng khoán Mỹ token hóa vào HyperEVM Hyperliquid

36 phút trước

Bitmine mua 26.659 ETH, nâng nắm giữ lên 5,2068 triệu ETH

52 phút trước

JPMorgan Chase: Thị trường mới nổi giúp đầu tư AI chi phí thấp hơn

1 giờ trước

CEO SoftBank Masayoshi Son bàn đầu tư hàng tỷ USD tại Pháp

1 giờ trước

Những sàn giao dịch tiền điện tử tốt nhất hiện nay

Binance Logo Binance Tìm hiểu ngay →
BingX Logo BingX Tìm hiểu ngay →
MEXC Logo MEXC Tìm hiểu ngay →
Coinex Logo Coinex Tìm hiểu ngay →
HTX Logo HTX Tìm hiểu ngay →
Gate Logo Gate Tìm hiểu ngay →
Hashkey Logo Hashkey Tìm hiểu ngay →
BydFi Logo BydFi Tìm hiểu ngay →
Bitget Logo Bitget Tìm hiểu ngay →
  • Tin Tức
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Google News
Privacy Policy

© 2019 - 2025 Tin Tức Bitcoin

Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ

© 2019 - 2025 Tin Tức Bitcoin