Làn sóng tội phạm mạng thứ năm: Khi AI trở thành “mạch máu” của thế giới ngầm

Trong vài năm gần đây, công nghệ trí tuệ nhân tạo (AI) đã thúc đẩy một bước chuyển biến chưa từng có trong lịch sử tội phạm mạng: từ công cụ hỗ trợ đến cơ sở hạ tầng cốt lõi của các chiến dịch tấn công quy mô toàn cầu. Quá trình này không chỉ khiến các hệ thống an ninh đối mặt với mức độ tinh vi mới, mà còn đặt ra những thách thức chính sách, pháp luật và thực thi mà chưa một thời đại số nào từng chứng kiến.

Làn sóng tội phạm mạng thứ năm

Trong dòng chảy của cuộc cách mạng công nghiệp lần thứ tư, trí tuệ nhân tạo (AI) thường được ví như "điện năng" của thế kỷ XXI - một nguồn lực làm thay đổi diện mạo của mọi ngành nghề từ y tế đến sản xuất. Thế nhưng, trong những ngõ ngách tăm tối của không gian mạng, một thực tế đáng quan ngại đang dần hiện hữu: AI cũng đang trở thành "mạch máu", vừa nuôi sống vừa là hạ tầng vận hành cho một thế hệ tội phạm mới.

Các chuyên gia từ Tập đoàn An ninh mạng Group-IB đã đưa ra một định nghĩa mang tính bước ngoặt về giai đoạn này - đó chính là "Làn sóng tội phạm mạng thứ năm". Tại đây, công nghệ không còn đóng vai trò công cụ hỗ trợ đơn thuần mà đã thực sự trở thành một loại vũ khí có sức hủy diệt hàng loạt, làm lu mờ mọi rào cản phòng vệ truyền thống.

Làn sóng tội phạm mạng thứ năm: Khi AI trở thành “mạch máu” của thế giới ngầm -0
Cựu Giám đốc tội phạm mạng của INTERPOL, ông Craig Jones cảnh báo tội phạm mạng giờ đây đã tiến lên mức độ "công nghiệp hóa" Ảnh: Hong Kong Police.

Nhìn lại lịch sử gần ba thập kỷ qua, sự tiến hóa của tội phạm kỹ thuật số có thể được hình dung qua các nấc thang đầy toan tính. Nếu như ở làn sóng thứ nhất vào cuối những năm 90, thế giới chỉ đối mặt với những kịch bản lừa đảo sơ khai qua thư điện tử thủ công của những kẻ nghiệp dư, thì đến làn sóng thứ hai và thứ ba, chúng ta đã chứng kiến sự bùng nổ của mã độc tống tiền với quy mô và phương pháp phạm tội đạt tới trình độ công nghệ rất cao.

Làn sóng thứ tư đánh dấu một bước lùi đáng sợ của hàng rào an ninh khi tội phạm nhắm thẳng vào các mắt xích yếu nhất trong chuỗi cung ứng toàn cầu. Và giờ đây, khi bước sang làn sóng thứ năm, đặc điểm nhận dạng cốt lõi của nó là sự "vũ khí hóa" toàn diện các mô hình học máy và trí tuệ nhân tạo. Sự chuyển dịch này không chỉ gia tăng về số lượng mà còn làm thay đổi hoàn toàn bản chất của các cuộc tấn công: từ dựa trên nỗ lực của con người sang quy mô tự động hóa không giới hạn.

Sự bùng nổ của làn sóng này được minh chứng qua những con số thống kê trên các diễn đàn thế giới ngầm (Dark Web). Phân tích từ nhóm điều tra đặc biệt của Group-IB cho thấy kể từ năm 2019, số lượng bài đăng trên các diễn đàn ngầm (dark web) có liên quan đến từ khóa "AI" tăng 371% trong khi các tương tác và phản hồi liên quan đến việc mua bán công cụ AI tội phạm đã tăng gấp hơn 10 lần (1199%). Mức độ quan tâm đến AI tăng mạnh sau khi ChatGPT được phổ biến rộng rãi vào cuối năm 2022 và tiếp tục với sự ra mắt của GPT-4.

Điều đáng nói không chỉ nằm ở con số, mà ở cách thức tội phạm "bình dân hóa" những công nghệ cao cấp nhất. Một hệ sinh thái được Group-IB gọi là "Crimeware-as-a-Subscription" (Cung cấp công cụ tội phạm theo đăng ký) đã hình thành với cấu trúc vận hành chuyên nghiệp không thua kém các tập đoàn công nghệ lớn. Chỉ với mức phí từ vài chục đến vài trăm USD mỗi tháng - tương đương một gói dịch vụ giải trí phổ thông - bất kỳ một kẻ nghiệp dư nào cũng có thể tiếp cận được những mô hình ngôn ngữ lớn (LLM) không rào cản đạo đức hay những bộ kit giả mạo danh tính tinh vi nhất.

Trong hệ sinh thái đầy hiểm họa này, các mô hình ngôn ngữ lớn được tùy biến riêng cho tội phạm như WormGPT hay FraudGPT đóng vai trò là "bộ não" điều khiển. Chúng có khả năng sản xuất hàng loạt các nội dung lừa đảo không tì vết, xóa bỏ hoàn toàn những dấu hiệu nhận biết truyền thống như lỗi chính tả hay sự ngây ngô trong kịch bản. Nhưng đáng sợ hơn cả chính là sự trỗi dậy của Deepfake - một công nghệ cho phép tái tạo khuôn mặt và giọng nói của bất kỳ ai chỉ với vài giây dữ liệu mẫu.

Làn sóng tội phạm mạng thứ năm: Khi AI trở thành “mạch máu” của thế giới ngầm -0
Tội phạm mạng hiện nay có khả năng tổ chức các chiến dịch tấn công và lừa đảo ở quy mô toàn cầu với chi phí cực thấp. Ảnh: Quick Heal.

Tội ác được "sản xuất" ở quy mô công nghiệp

Thế giới đã từng rúng động trước một kịch bản lừa đảo tưởng chừng chỉ có trong phim xảy ra tại Hong Kong vào đầu năm 2024. Một nhân viên tài chính tại một tập đoàn đa quốc gia đã nhận được thư mời tham gia một cuộc họp video trực tuyến với những người mà anh ta tin là Giám đốc tài chính (CFO) và các đồng nghiệp khác.

Trong suốt cuộc họp, hình ảnh và giọng nói của các nhân vật lãnh đạo đều chân thực đến mức không thể nghi ngờ. Kết quả là, nhân viên này đã thực hiện 15 lần chuyển khoản theo chỉ đạo của "sếp ảo", nộp cho những kẻ tội phạm ẩn danh tổng số tiền lên tới 200 triệu dola Hong Kong (tương đương 25,6 triệu USD). Đây chính là bằng chứng cho thấy làn sóng thứ năm không còn là lời cảnh báo trên lý thuyết, mà đã trở thành một thực thể có thể gây thiệt hại hữu hình ở quy mô lớn.

Không dừng lại ở việc giả mạo, sự tinh vi của làn sóng này còn nằm ở khả năng "vượt rào" (Jailbreak) các nền tảng AI chính thống. Tội phạm mạng hiện không chỉ xây dựng công cụ riêng mà còn tìm mọi cách bẻ gãy hàng rào đạo đức của các mô hình phổ biến như ChatGPT hay Gemini, buộc chúng phải sinh ra mã độc hoặc cung cấp lộ trình tấn công vào các hệ thống an ninh phức tạp. Theo Group-IB, số lượng các bài đăng hướng dẫn và cung cấp dịch vụ Jailbreak trong năm 2025 đã tăng trưởng với tốc độ phi mã, cho thấy một cuộc chạy đua vũ trang không ngừng nghỉ giữa những kẻ tấn công và những nhà phát triển AI.

Đáng ngại hơn, vũ khí AI còn sở hữu đặc tính "vô định hình" mà các phương thức phòng thủ truyền thống khó lòng bắt kịp. Khác với các cuộc tấn công trước đây thường để lại "chữ ký" đặc trưng giúp chuyên gia "pháp y số" truy tìm nguồn gốc hoặc phương thức vận hành của kẻ thủ ác, mã độc do AI tạo ra có thể biến hóa liên tục. Khả năng ẩn mình và xóa dấu vết này khiến công tác điều tra trở thành một bài toán nan giải đối với lực lượng hành pháp toàn cầu.

Làn sóng tội phạm mạng thứ năm: Khi AI trở thành “mạch máu” của thế giới ngầm -0
Sự trỗi dậy của Deepfake - một công nghệ cho phép tái tạo khuôn mặt và giọng nói của bất kỳ ai chỉ với vài giây dữ liệu mẫu - giúp tội phạm mạng thêm thuận lợi. Ảnh: Fordham University.

Trước làn sóng tấn công mang tính tự động hóa và siêu cá nhân hóa như vậy, những phương thức phòng thủ thụ động đã không còn đủ sức bảo vệ các tổ chức và cá nhân. Cựu Giám đốc tội phạm mạng của INTERPOL, ông Craig Jones, đã nhấn mạnh rằng tội phạm mạng giờ đây đã tiến lên mức độ "công nghiệp hóa".

Tốc độ và quy mô của làn sóng thứ năm đòi hỏi lực lượng phòng thủ phải thay đổi tư duy sang hướng "Tình báo dẫn dắt an ninh". Điều này có nghĩa là chúng ta không thể đợi sự cố xảy ra mới ứng phó, mà phải chủ động sử dụng chính AI để giám sát, nhận diện sớm các hành vi bất thường và dự báo các lỗ hổng trước khi chúng bị khai thác.

Bên cạnh giải pháp kỹ thuật, một vấn đề cốt lõi khác cũng được đặt ra là trách nhiệm quản trị và đạo đức công nghệ. Khi AI xóa nhòa ranh giới giữa thực và ảo, niềm tin số trở nên mong manh hơn bao giờ hết. Cuộc chiến chống lại làn sóng tội phạm thứ năm không chỉ là trách nhiệm của các chuyên gia an ninh mạng, mà cần có sự phối hợp đa quốc gia, sự minh bạch của các hãng công nghệ lớn trong việc kiểm soát các mô hình AI và hơn hết là sự nâng cao nhận thức của từng cá nhân trong việc xác thực thông tin.

Tuy nhiên, Group-IB không chỉ đưa ra những con số cảnh báo mà còn gửi gắm một thông điệp về sự tỉnh táo. Trí tuệ nhân tạo có thể là món quà vô giá của kỷ nguyên này, nhưng nếu không được bao bọc bởi một hành lang pháp lý chặt chẽ và những chiến lược phòng vệ tương xứng, nó sẽ trở thành "gót chân Achilles" khiến toàn bộ xã hội số phải trả giá đắt. Làn sóng thứ năm đã chính thức đổ bộ, và sự an nguy của tương lai phụ thuộc vào cách chúng ta chuẩn bị ngay từ hôm nay để đối đầu với những hiểm họa đang lặng lẽ ẩn mình sau những dòng code.

Quang Anh

Các tin khác

Mặt Trăng đang trở thành chiến trường quyền lực mới

Mặt Trăng đang trở thành chiến trường quyền lực mới

Sau hơn nửa thế kỷ, con người sắp in dấu chân trở lại Mặt Trăng. Tuy nhiên, “lục địa thứ 8” giờ đây đang chật chội hơn trước rất nhiều. Đấy không chỉ là cuộc đối đầu song phương giữa Mỹ và Liên Xô như thời Chiến tranh lạnh, mà đã trở thành một sân chơi đa cực với sự tham gia quyết liệt của nhiều quốc gia và cả những liên minh.

Khi AI vừa là mũi giáo vừa là tấm khiên?

Khi AI vừa là mũi giáo vừa là tấm khiên?

Trí tuệ nhân tạo (AI) đang dần thoát ly khỏi vai trò công cụ hỗ trợ để trở thành tác nhân cốt lõi làm thay đổi diện mạo an ninh mạng toàn cầu. Từ khả năng tìm kiếm lỗ hổng bảo mật với tốc độ ánh sáng của các mô hình ngôn ngữ lớn đến những "tác nhân AI" tự vận hành cuộc tấn công, trí tuệ nhân tạo đang mang đến những thách thức chưa từng có trong lĩnh vực này.

Kinh tế thế giới trước ngã rẽ khủng hoảng đa chiều?

Kinh tế thế giới trước ngã rẽ khủng hoảng đa chiều?

Diễn ra từ ngày 13 tới ngày 18/4, Hội nghị Mùa xuân do Quỹ Tiền tệ Quốc tế (IMF) và Ngân hàng Thế giới (WB) đồng tổ chức thu hút sự tham gia của hơn 190 bộ trưởng tài chính, thống đốc ngân hàng trung ương, cùng hàng nghìn đại diện các tổ chức quốc tế, học giả và doanh nghiệp. Những cuộc thảo luận của giới tài chính toàn cầu ở Washington lần này đã khép lại với những cảm giác ảm đạm, song hành với sự đồng thuận thay đổi rõ rệt trong nhận thức chung: Cộng đồng tài chính quốc tế đã và đang buộc phải chuyển sang chế độ quản lý khủng hoảng, trong khi guồng máy kinh tế thế giới đối mặt với sự rạn nứt cấu trúc sâu sắc, thay vì chỉ là một đợt suy thoái mang tính chu kỳ.

Quân đội Đức và tham vọng làm chủ “chiến trường thủy tinh”

Quân đội Đức và tham vọng làm chủ “chiến trường thủy tinh”

Quân đội Đức đang đẩy nhanh lộ trình tích hợp trí tuệ nhân tạo (AI) và hạ tầng vệ tinh quy mô lớn nhằm biến chiến trường trở nên "trong suốt như thủy tinh". Với tư duy lấy dữ liệu làm trung tâm, họ kỳ vọng sẽ rút ngắn chu kỳ ra quyết định từ nhiều ngày xuống còn vài phút, tạo ra lợi thế áp đảo trước các đối thủ tiềm tàng thông qua khả năng quan sát vượt trội và phản ứng tốc độ cao.

Chuyện “trong nguy có cơ” tại eo biển Hormuz

Chuyện “trong nguy có cơ” tại eo biển Hormuz

Eo biển Hormuz, "yết hầu năng lượng" của thế giới, là nơi chứng kiến khoảng 20 triệu thùng dầu, tương đương 15 - 20% nguồn cung toàn cầu, được trung chuyển mỗi ngày. Kể từ cuối tháng 2/2026, khi xung đột giữa Mỹ, Israel và Iran bùng phát, trật tự quen thuộc nhanh chóng bị phá vỡ. Số lượng tàu qua lại eo biển giảm mạnh, từ khoảng 135 chuyến/ngày xuống chỉ còn trung bình khoảng 6 chuyến/ngày trong tháng 3/2026, thậm chí có thể còn thấp hơn. Thị trường năng lượng chịu một cú sốc nguồn cung rõ rệt, giá dầu Brent tăng mạnh, có thời điểm vượt mốc 100 USD/thùng và kéo theo áp lực lạm phát lan rộng.

Giải mã những vũ khí lần đầu thực chiến trong xung đột tại Iran

Giải mã những vũ khí lần đầu thực chiến trong xung đột tại Iran

Từ hệ thống đánh chặn bằng tia laser Iron Beam, tên lửa PrSM, phi đội drone tự hành Lucas cho tới tên lửa siêu vượt âm Fattah-2, cuộc xung đột tại Iran đã trở thành nơi trình làng hàng loạt vũ khí thế hệ mới. Các khí tài này tham gia rất hiệu quả vào các kịch bản tác chiến cường độ cao, tạo ra những khác biệt rõ rệt trên chiến trường.

Trái đất “cựa mình”, AI sẽ lên tiếng

Trái đất “cựa mình”, AI sẽ lên tiếng

Những vết nứt nhỏ trên bậc thềm, những thân cây nghiêng bất thường hay lớp tuyết lặng lẽ tích tụ trên sườn núi - tất cả từng là dấu hiệu khó nhận biết của thảm họa. Nhưng giờ đây, khi Trái Đất chuyển động, trí tuệ nhân tạo đang giúp con người nhìn thấy những điều tưởng như vô hình, mở ra cơ hội cứu sống hàng nghìn sinh mạng mỗi năm.

Tiền lệ pháp lý định hình lại kỷ nguyên mạng xã hội

Tiền lệ pháp lý định hình lại kỷ nguyên mạng xã hội

Một phán quyết mang tính bước ngoặt tại Mỹ đã lần đầu tiên buộc hai ông lớn ngành công nghệ là Meta và Google phải chịu trách nhiệm không phải vì những gì người dùng đăng tải, mà vì chính cách các nền tảng này được thiết kế để cuốn người trẻ vào những vòng lặp vô tận của màn hình điện thoại. Được ví như "khoảnh khắc thuốc lá" của thế kỷ 21, phán quyết này mở ra làn sóng kiện tụng và siết chặt pháp lý để kiểm soát cách thức các nền tảng số được thiết kế và vận hành.

Khi cỗ máy tự quyết định, ai sẽ là người chịu trách nhiệm?

Khi cỗ máy tự quyết định, ai sẽ là người chịu trách nhiệm?

Vào năm 1942, khi thế giới còn đang chìm trong khói lửa của Chiến tranh thế giới thứ hai, nhà văn khoa học viễn tưởng Isaac Asimov đã thai nghén một ý tưởng đầy tính nhân văn: "Ba định luật Robot". Đó là bộ quy tắc được "cài đặt" trong bộ não của robot để đảm bảo chúng không làm hại con người. Hơn 80 năm sau, thế giới đã bước vào một kỷ nguyên mà những cỗ máy biết tự "suy nghĩ" và "hành động" không còn là nhân vật trong tiểu thuyết. Câu hỏi được đặt ra lúc này là liệu chúng ta có cần một bộ luật tương tự để bảo vệ chính chúng ta khỏi những cỗ máy?

Chiếc kính thiên lý

Chiếc kính thiên lý

Kính thiên lý (kính viễn vọng) được đưa vào Việt Nam sớm nhất qua các giáo sĩ phương Tây và thương nhân trong thời các chúa Nguyễn (thế kỷ XVII - XVIII). Sử sách cho biết, các chúa Nguyễn đã mua loại kính này để phục vụ quân đội và làm phần thưởng cho các tướng lĩnh.

Cuốn lịch và quyền lực của triều đình

Cuốn lịch và quyền lực của triều đình

Thời phong kiến, phạm vi quyền lực triều đình không chỉ được thể hiện qua việc sử dụng niên hiệu, tước phong, tên và cấp địa phương được ban cho, mà còn thể hiện trong việc áp dụng bộ lịch của triều đại ấy.

Đằng sau nghề thương thuyết ransomware

Đằng sau nghề thương thuyết ransomware

Mối họa từ phần mềm độc hại chuyên dùng để tống tiền (ransomware) ngày càng trở nên cấp bách. Công ty Nghiên cứu an ninh mạng Cybersecurity Ventures (Mỹ) thống kê được giá trị thiệt hại mà các doanh nghiệp, tổ chức trên toàn cầu phải chịu vì ransomware đã lên tới 57 tỷ USD trong năm 2025. Ransomware nở rộ cũng kéo ngành an ninh mạng phát triển theo, trong đó nổi bật là lĩnh vực thương thuyết. "Nghề" thương thuyết với tin tặc đang trở nên phổ biến hơn bao giờ hết, đồng thời đóng vai trò quan trọng trong mạng lưới an ninh mạng toàn cầu.

Bùng nổ xung đột Pakistan - Afghanistan: Ngọn lửa mâu thuẫn chưa tắt hai bên đường Durand

Bùng nổ xung đột Pakistan - Afghanistan: Ngọn lửa mâu thuẫn chưa tắt hai bên đường Durand

Những cuộc bắn phá ác liệt dọc biên giới Pakistan - Afghanistan những ngày gần đây không phải là một biến cố bất ngờ, mà là sự bùng phát mới của một mâu thuẫn kéo dài hơn một thế kỷ. Từ đường Durand lịch sử, vấn đề sắc tộc Pashtun bị chia cắt, cho tới sự trỗi dậy của các nhóm vũ trang xuyên biên giới sau khi Taliban trở lại nắm quyền năm 2021, nhiều lớp xung đột chồng chéo lên nhau, biến khu vực thành một trong những điểm nóng nguy hiểm nhất của Nam Á.

Tuyển bổ quan lại thực thi pháp luật thời xưa

Tuyển bổ quan lại thực thi pháp luật thời xưa

Ngay từ đầu triều Hậu Lê, Vua Lê Thái Tông đã nói với quần thần rằng: "Phép trị nước lấy hình pháp gọn nhẹ làm gốc. Các quan xét xử phải giữ phép công bằng, không được nhận đút lót mà làm sai, để có người bị oan uổng. Các vụ kiện lớn thì mới cho tâu thẳng lên".

Cơn sốt AI và cuộc thanh lọc cần thiết

Cơn sốt AI và cuộc thanh lọc cần thiết

Sau hơn 3 năm hưng phấn tột độ kể từ cơn địa chấn ChatGPT thu hút sự chú ý của các nhà đầu tư khắp thế giới, cơn sốt trí tuệ nhân tạo (AI) đã bắt đầu lắng xuống. Với một cái nhìn thực tế hơn, giới chuyên môn đã đặt ra một câu hỏi mới: Liệu cơn sốt AI có phải là một bong bóng sắp nổ, hay đây thực sự là nền tảng cho một kỷ nguyên tăng trưởng mới?

Phục dựng di tích điện Kính Thiên?

Phục dựng di tích điện Kính Thiên?

Cuối tháng 12/2025, Trung tâm Bảo tồn Di sản Thăng Long - Hà Nội phối hợp với Viện Khảo cổ học công bố kết quả sơ bộ khai quật khảo cổ khu vực nền điện Kính Thiên năm 2025. Kết quả này cho thấy nhiều thông tin giá trị, bổ khuyết cho nhiều kiến giải trước đây. Nhưng câu hỏi đặt ra là chúng ta đã thực sự đủ cơ sở tư liệu khoa học để góp phần nghiên cứu phục dựng di tích điện Kính Thiên? Câu chuyện này sẽ cần thời gian dài mới có thể trả lời một cách thỏa đáng.

Ngựa trong pháp luật thời xưa

Ngựa trong pháp luật thời xưa

Ngựa là loài vật gần gũi trong cuộc sống người Việt từ lâu, không chỉ dùng để kéo xe mà còn là phương tiện nghi lễ, giao thông và đánh trận, do đó, nó cũng được xuất hiện khá nhiều trong hình luật thời xưa.

Tản mạn Thần Bạch Mã

Tản mạn Thần Bạch Mã

Thần Bạch Mã là vị thần hiện được thờ cúng tại đền Bạch Mã ở phố Hàng Buồm, Hà Nội. Từ thời Lý, đó là ngôi đền trấn phía Đông, tương ứng với đền Quán Thánh trấn phía Bắc, đền Kim Liên trấn phía Nam và đền Voi Phục trấn phía Tây thành Thăng Long.

Chuyện làm giấy polymer in tiền

Chuyện làm giấy polymer in tiền

Một ngày cuối năm 2025, tôi được ông Lương Ngọc Anh, Chủ tịch HĐQT Công ty Q&T đưa đi tham quan nhà máy sản xuất tấm polymer để in ra những đồng tiền mà ta vẫn đang dùng hằng ngày.