Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Không kết quả
Xem tất cả kết quả
Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
Không kết quả
Xem tất cả kết quả

News Feed » Google Hacker Triều Tiên dùng AI tạo mã độc tấn công ví/sàn tiền số

Google Hacker Triều Tiên dùng AI tạo mã độc tấn công ví/sàn tiền số

Tin Tức Bitcoin Tác giả Tin Tức Bitcoin
23 giây trước

Mục lục

Toggle
  • Tóm tắt phát hiện chính
  • Cách thức mã độc tích hợp AI hoạt động
  • Rủi ro với lĩnh vực tiền điện tử
  • Khuyến nghị phòng ngừa cho tổ chức
    • Mã độc có thể thay đổi mã trong thời gian thực nguy hiểm đến mức nào?
    • Làm sao để phát hiện loại tấn công này?
    • Nhân viên cần được huấn luyện điều gì?
    • Doanh nghiệp có nên hạn chế truy cập mô hình AI công khai?

Google Threat Intelligence Group (GTIG) cảnh báo nhóm tin tặc Bắc Triều Tiên UNC1069 sử dụng mô hình AI (ví dụ Gemini, Qwen) để tạo và triển khai mã độc nhắm mục tiêu nhân viên ví và sàn giao dịch tiền điện tử, lợi dụng sinh mã tại chỗ để né kiểm duyệt và nâng cao khả năng tấn công.

Báo cáo nêu rõ họ mã độc như PROMPTSTEAL tích hợp truy vấn API mô hình để chỉnh sửa mã động, thu thập dữ liệu ứng dụng ví, truy cập lưu trữ mã hoá và tạo kịch bản lừa đảo đa ngôn ngữ. Google đã vô hiệu hóa tài khoản liên quan và thắt chặt kiểm soát truy cập mô hình.

NỘI DUNG CHÍNH
  • UNC1069 dùng AI để sinh mã độc động, giúp né trình quét và tăng hiệu quả tấn công.
  • Mã độc như PROMPTSTEAL gọi API mô hình để viết lại lệnh hoặc tạo lệnh hệ thống theo thời gian thực.
  • Google đã khóa tài khoản liên quan và nâng cấp lọc prompt, giám sát API để giảm rủi ro.
Xem thêm:  Công ty Bitdeer khai thác 123,4 BTC trong tuần, sở hữu 2.180,2 BTC

Tóm tắt phát hiện chính

GTIG phát hiện UNC1069 tích hợp mô hình ngôn ngữ lớn (LLM) vào chuỗi tấn công, dùng “on-the-fly code generation” để thay đổi mã độc khi chạy và tránh phát hiện.

Hành vi này cho thấy một bước tiến: thay vì mã tĩnh, mã độc có thể tự sinh hoặc che giấu chức năng tại thời điểm thực thi, làm phức tạp việc phân tích, phát hiện và phản ứng của đội an ninh.

Cách thức mã độc tích hợp AI hoạt động

Một ví dụ được GTIG nêu là PROMPTSTEAL gọi API mô hình (ví dụ Gemini, Qwen) để tái viết mã hoặc sinh lệnh Windows, thậm chí theo lịch định kỳ.

Việc gọi API mô hình giúp kẻ tấn công tạo nội dung tấn công đa ngôn ngữ, thay đổi chuỗi mã nhanh chóng và tùy biến lệnh nhằm tránh chữ ký truyền thống, đồng thời tối ưu hóa các bước lừa đảo nhằm đánh cắp tài sản tiền điện tử.

UNC1069 sử dụng mô hình AI để phát triển và triển khai phần mềm độc hại nhắm vào nhân viên ví và sàn giao dịch tiền điện tử, tận dụng khả năng sinh mã tại thời điểm chạy để né phát hiện.

Google Threat Intelligence Group (GTIG), báo cáo

Rủi ro với lĩnh vực tiền điện tử

Sự kết hợp AI và mã độc làm tăng rủi ro cho ví, sàn và nhân viên: dữ liệu ứng dụng, khoá bí mật và lưu trữ được mã hoá đều là mục tiêu, cùng với chiến dịch lừa đảo đa ngôn ngữ nhằm chiếm đoạt tài sản.

Xem thêm:  Gia đình Trump lãi hơn 800 triệu USD từ tiền số nửa đầu 2025

Mức độ tự động và khả năng tùy biến cao của mã độc dựa trên AI khiến các phương pháp phòng thủ truyền thống (chữ ký tĩnh, quét mẫu) kém hiệu quả hơn, đòi hỏi giải pháp phát hiện hành vi và giám sát API mạnh mẽ hơn.

Khuyến nghị phòng ngừa cho tổ chức

Tổ chức liên quan tiền điện tử cần áp dụng xác thực mạnh cho truy cập mô hình, giám sát và giới hạn API, tăng kiểm soát truy cập ứng dụng, mã hoá dữ liệu và đào tạo nhân viên về lừa đảo đa ngôn ngữ.

Hành động cụ thể gồm: áp dụng least privilege cho quyền truy cập mô hình, thiết lập ngưỡng và cảnh báo bất thường trên API, mã hoá khóa riêng, sao lưu an toàn và thực thi huấn luyện nhận diện phishing cho nhân viên.

Mã độc có thể thay đổi mã trong thời gian thực nguy hiểm đến mức nào?

Rất nguy hiểm; sinh mã tại chỗ cho phép mã độc che giấu chức năng, tránh chữ ký và thay đổi hành vi để né hệ thống phát hiện, làm phức tạp việc phân tích và phản ứng.

Làm sao để phát hiện loại tấn công này?

Tập trung vào phát hiện hành vi bất thường, giám sát cuộc gọi API mô hình, kiểm tra thay đổi tệp thực thi tại thời gian chạy và áp dụng giải pháp phân tích hành vi thay vì chỉ dựa vào chữ ký.

Xem thêm:  Công ty Coinbase được phê duyệt mở staking tiền số tại New York

Nhân viên cần được huấn luyện điều gì?

Huấn luyện nhận diện phishing đa ngôn ngữ, quy trình bảo mật khi thao tác khóa và tài khoản, cũng như cảnh giác với các yêu cầu tương tác bất thường liên quan tới mô hình AI hoặc công cụ tự động.

Doanh nghiệp có nên hạn chế truy cập mô hình AI công khai?

Có; giới hạn quyền, kiểm soát API, áp dụng lọc prompt và giám sát hoạt động sẽ giảm rủi ro lạm dụng mô hình cho mục đích tấn công.

Lưu ý: Nội dung bài viết chỉ nhằm cung cấp thông tin, không phải khuyến nghị đầu tư. Vui lòng tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định. Chúng tôi không chịu trách nhiệm đối với mọi kết quả phát sinh từ quyết định đầu tư của bạn.
Đánh giá bài viết:★★★★★4,11/5(148 đánh giá)

Nếu bạn chưa có tài khoản giao dịch, Hãy đăng ký ngay theo link:

Binance | Mexc | HTX | Coinex | Bitget | Hashkey | BydFi

Xem Tin Tức Bitcoin trên Google News
THEO DÕI TIN TỨC BITCOIN TRÊN FACEBOOK | YOUTUBE | TELEGRAM | TWITTER | DISCORD

BÀI VIẾT CÙNG DANH MỤC

Huobi HTX sắp mở AI Hunt II nâng cấp, người tham gia chia tiền thưởng

07/11/2025

Binance Alpha 2.0 hoàn tất hoán đổi 1:6 cho AI16Z, nâng cấp ELIZAOS

07/11/2025

Thị trường chứng khoán Nhật Bản và Hàn Quốc đóng cửa giảm hơn 1%

07/11/2025

Bitmine bác tin giảm lớn cổ phiếu ARK, thực tế tăng 61.416 cổ phiếu

07/11/2025

Đồng ICP tăng trở lại hơn 30%, vượt ngưỡng 8 USD ở mức cao nhất

07/11/2025

Binance: Người giữ 226 Alpha Credits đủ điều kiện airdrop ARIAIP

07/11/2025

Quỹ Ethereum ETF dừng 6 ngày rút ròng, nhận 12,51 triệu USD hôm qua

07/11/2025

Bitcoin ETF giao ngay hút ròng 240 triệu USD hôm qua

07/11/2025

Một cá voi nạp 14 triệu USDC vào HyperLiquid để mua HYPE giao ngay

07/11/2025

Bốn giờ trước ví SharpLink chuộc 5.284 ETH, gửi 4.364 ETH tới OKX

07/11/2025
Xem Thêm
Cashback Binance

Tin Nhanh

Google Hacker Triều Tiên dùng AI tạo mã độc tấn công ví/sàn tiền số

23 giây trước

Huobi HTX sắp mở AI Hunt II nâng cấp, người tham gia chia tiền thưởng

19 phút trước

Binance Alpha 2.0 hoàn tất hoán đổi 1:6 cho AI16Z, nâng cấp ELIZAOS

34 phút trước

Thị trường chứng khoán Nhật Bản và Hàn Quốc đóng cửa giảm hơn 1%

51 phút trước

Bitmine bác tin giảm lớn cổ phiếu ARK, thực tế tăng 61.416 cổ phiếu

1 giờ trước

Đồng ICP tăng trở lại hơn 30%, vượt ngưỡng 8 USD ở mức cao nhất

1 giờ trước

Những sàn giao dịch tiền điện tử tốt nhất hiện nay

Binance Logo Binance Tìm hiểu ngay →
Mexc Logo Mexc Tìm hiểu ngay →
Bitget Logo Bitget Tìm hiểu ngay →
Coinex Logo Coinex Tìm hiểu ngay →
HTX Logo HTX Tìm hiểu ngay →
Gate Logo Gate Tìm hiểu ngay →
Hashkey Logo Hashkey Tìm hiểu ngay →
BydFi Logo BydFi Tìm hiểu ngay →
BingX Logo BingX Tìm hiểu ngay →
  • Tin Tức
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Google News
Privacy Policy

© 2019 - 2025 Tin Tức Bitcoin

Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ

© 2019 - 2025 Tin Tức Bitcoin