Phòng ngừa tội phạm lợi dụng trí tuệ nhân tạo AI

Tình trạng lợi dụng trí tuệ nhân tạo (AI) trong các hoạt động tội phạm đang có dấu hiệu gia tăng khiến người dân phải nâng cao cảnh giác. Việc thúc đẩy xây dựng tiêu chuẩn cộng đồng, tiêu chuẩn đạo đức sẽ góp phần quan trọng giảm thiểu tình trạng lừa đảo trên không gian mạng, đặc biệt trong lĩnh vực tài sản ảo.

Lừa đảo công nghệ cao

Ngày 16/7/2024, bà Nguyễn Vân Hiền (Phó Viện trưởng Viện Công nghệ Blockchain và Trí tuệ nhân tạo - ABAII) chia sẻ xung quanh vấn đề rất "nóng" hiện nay là về phòng ngừa tội phạm lợi dụng trí tuệ nhân tạo. Trong đó, đặc biệt tài sản ảo, một lĩnh vực mới với những khoản lợi nhuận được thổi phồng, dễ dàng khơi dậy lòng tham của cộng đồng, là một trong những thị trường được giới tội phạm công nghệ cao nhắm đến. Tội phạm thường sử dụng generative AI (AI tạo sinh) để tạo ra các video giả (deepfake), tài liệu giả mạo có độ chân thực cao nhằm lừa đảo đầu tư, gọi vốn hay tổ chức các cuộc tấn công mạng tinh vi khiến người dùng nhanh chóng rơi vào bẫy. Lừa đảo công nghệ cao trên không gian mạng - Generative AI trở thành công cụ mới.

Theo báo cáo của Công ty An ninh mạng Sumsub, số vụ lừa đảo deepfake trên toàn cầu đã tăng 10 lần trong năm 2023 so với trước đó. Về tính chất phức tạp, các vụ lừa đảo deepfake được cảnh báo sẽ ngày càng tinh vi và khó phát hiện hơn trong thời gian tới. Đỉnh điểm là vụ việc lừa đảo tới 25 triệu USD bằng video deepfake mới diễn ra tại Hồng Kông (Trung Quốc) hồi đầu năm 2024. Cụ thể, một nhân viên phụ trách tài chính chi nhánh Hồng Kông (Trung Quốc) đã nhận được cuộc gọi video từ Giám đốc tài chính và các thành viên khác từ Anh, yêu cầu thực hiện "một giao dịch bí mật". Sự tinh vi của video này khiến nạn nhân đã bị lừa thực hiện 15 lần chuyển khoản trị giá 200 triệu HKD (25 triệu USD) tới 5 tài khoản ngân hàng khác nhau ở Hồng Kông (Trung Quốc) trước khi tiếp tục bị chuyển ra nước ngoài.

Bà Nguyễn Vân Hiền (thứ hai từ trái sang) tại hội thảo diễn ra ở TPHCM

Bà Nguyễn Vân Hiền (thứ hai từ trái sang) tại hội thảo diễn ra ở TPHCM

Thực tế, các video deepfake và tài liệu quảng cáo giả mạo được tạo ra bởi AI đang bị lạm dụng tràn lan, nhất là các video giả danh người nổi tiếng hoặc quan chức được sử dụng để quảng bá cho các dự án tiền mã hóa lừa đảo. Đơn cử như hình ảnh từ video deepfake của cựu Thủ tướng Singapore Lý Hiển Long và nhà lãnh đạo Đài Loan (Trung Quốc) Thái Anh Văn bị lan truyền trên các mạng xã hội YouTube, Tiktok, X... nhằm lừa đảo các nhà đầu tư thiếu thận trọng. AI cũng được sử dụng để tạo ra hồ sơ lừa đảo trên các ứng dụng hẹn hò, mạng xã hội hay các tài liệu giả mạo như hộ chiếu, giấy phép lái xe và các giấy tờ tùy thân khác với độ chính xác cao, chi phí rẻ. Các dịch vụ còn tuyên bố rằng, chúng sử dụng mạng nơ-ron để tạo ra các tài liệu giả với tính chân thực cao có giá chỉ từ vài đô-la Mỹ cho một tài liệu. Nhiều người dùng sau đó đã đăng tải ảnh chụp màn hình các xác minh gian lận thành công trên các sàn giao dịch tiền mã hóa, chứng tỏ mức độ nguy hiểm của hành vi này.

Bên cạnh đó, AI cũng bị lạm dụng để tạo ra các video và hình ảnh deepfake nhạy cảm, sau đó được sử dụng để tống tiền hoặc đe dọa các cá nhân, đặc biệt là các chính trị gia hoặc người nổi tiếng. Trên một thị trường, đã có những danh sách chứa các hình ảnh khôi phục độ phân giải cao của ít nhất hàng chục người nổi tiếng trong ngành giải trí nước ngoài, được bán với giá chỉ 2 USD.

Phòng ngừa lừa đảo liên quan đến AI

Trong bối cảnh AI trở thành tâm điểm của giới công nghệ, nhiều kẻ lừa đảo đã chớp thời cơ tạo ra các token (áp dụng cho những giao dịch, đặc biệt là giao dịch online) liên quan đến AI và đẩy giá trị của chúng lên cao thông qua hoạt động quảng bá rầm rộ, sau đó bán lượng lớn token mà chúng nắm giữ để thu lợi nhuận, rồi làm giá trị token sụt giảm mạnh và để lại cho các nhà đầu tư khoản đầu tư vô giá trị.

Hình ảnh từ video deepfake giả dạng ông Lý Hiển Long và bà Thái Anh Văn với độ chân thực cao, có khả năng gây nhầm lẫn

Hình ảnh từ video deepfake giả dạng ông Lý Hiển Long và bà Thái Anh Văn với độ chân thực cao, có khả năng gây nhầm lẫn

Các token lừa đảo liên quan đến AI thường sử dụng từ khóa GPT, OpenAI, Bard để cố tình gây sự hiểu nhầm. Sự xuất hiện tràn lan của các vụ lừa đảo "bot giao dịch AI" đã nghiêm trọng tới mức khiến Ủy ban Giao dịch Hàng hóa tương lai Mỹ (CFTC) phải đưa ra cảnh báo vào tháng 01/2024. Các vụ lừa đảo bằng bot giao dịch AI có quy mô lớn có thể kể đến "iEarn" trị giá 6 triệu USD, hay vụ lừa đảo Ponzi về "bot giao dịch AI" Mirror Trading International (MTI) đã thu về hơn 1,7 tỷ USD tiền mã hóa từ khoảng 100.000 nạn nhân tại hơn 140 quốc gia. Các mô hình ngôn ngữ lớn như ChatGPT cũng bị cảnh báo có nguy cơ bị lợi dụng do khả năng tạo mã mới hoặc kiểm tra mã hiện có để tìm lỗi với độ chính xác cao. Những ứng dụng này đã nhanh chóng bị giới tội phạm tiền ảo lợi dụng thông qua việc tìm kiếm lỗ hổng mã nguồn mở trên các ứng dụng phi tập trung (dApp), hay các giao thức tài chính phi tập trung (DeFi) để đánh cắp hàng tỷ USD. Các email giả mạo đã tăng hơn 10 lần từ khi ChatGPT có mặt trên thị trường với văn phong ngày càng giống người thật hơn. Đáng chú ý, các mô hình ngôn ngữ lớn "vô đạo đức" (unethical GPTs), vốn là các công cụ có thể được sử dụng để tự động hóa các hành vi phạm pháp như viết mã độc, tạo email lừa đảo và tìm kiếm lỗ hổng bảo mật, điển hình như ứng dụng WormGPT, dù đã bị đóng cửa nhưng vẫn quảng bá trên nhiều nền tảng. Một công cụ khác, botnet AI, có thể được sử dụng để tự động tạo ra các bài đăng trên mạng xã hội và phân phối chúng một cách hiệu quả, tiếp cận đến hàng triệu người dùng. Ví dụ, botnet FOX8 được phát hiện đã sử dụng ChatGPT để tạo ra hơn 12.000 tweet chứa thông tin sai lệch về tiền mã hóa, nhằm mục đích lừa đảo.

Nhiều người quan tâm tiếp cận khung pháp lý tài sản ảo từ góc độ bảo vệ người dùng

Nhiều người quan tâm tiếp cận khung pháp lý tài sản ảo từ góc độ bảo vệ người dùng

Theo bà Nguyễn Vân Hiền, do tính chất phức tạp của các vụ lừa đảo công nghệ cao trên không gian mạng, việc phát hiện và ngăn chặn các hoạt động này đòi hỏi sự hiểu biết sâu rộng, toàn diện không chỉ về các hành vi, tâm lý tội phạm mà cả những hiểu biết về công nghệ AI, Blockchain và các xu hướng công nghệ mới trên thị trường. Các quốc gia cần có lực lượng công vụ đông đảo, năng lực cao, hành lang pháp lý rõ ràng, đầy đủ để quản lý các hành vi tội phạm này. Giữa các nền kinh tế cũng cần có sự tương trợ pháp lý và đồng bộ quy định để ngăn ngừa tình trạng phạm tội xuyên biên giới. Tuy nhiên thực tế cho thấy, tính đến thời điểm giữa năm 2024 mới chỉ có Châu Âu ban hành EU Act điều chỉnh các hành vi liên quan đến nghiên cứu, phát triển, ứng dụng trí tuệ nhân tạo. Tại các nền kinh tế khác, quy định về AI hầu hết đều đang ở mức nghiên cứu hoặc xem xét.

Đối với lĩnh vực Blockchain, theo báo cáo của Hội đồng Đại Tây Dương, hiện đã có 32/60 quốc gia tham gia khảo sát xem tài sản ảo là hợp pháp. Trong đó có 10 quốc gia chiếm 50% GDP toàn cầu. Đáng ý chú, các nền kinh tế lớn như Mỹ, EU đều đã có quy định cụ thể để quản lý tài sản ảo (VA) và nhà cung cấp dịch vụ tài sản ảo (VASP) nhưng các quy định này cũng chưa có sự liên kết giữa AI và Blockchain. "Sự thay đổi nhanh chóng của khoa học khiến các hình thức lừa đảo công nghệ cao trên mạng xã hội trở nên phức tạp hơn rất nhiều, trong khi chính quyền các quốc gia cần thời gian để hoàn thiện hành lang pháp lý và đồng bộ các tiêu chuẩn toàn cầu. Điều này đặt ra yêu cầu cấp thiết về việc phổ cập Blockchain và AI, đồng thời xây dựng và ban hành các quy tắc ứng xử, tiêu chuẩn cộng đồng, tiêu chuẩn đạo đức và sự tham gia của khối tư nhân nhằm tăng cường sự giám sát của cộng đồng, tự giác thực thi và thúc đẩy nghiên cứu, ứng dụng các công nghệ mới theo chiều hướng bền vững, tích cực", bà Nguyễn Vân Hiền, Phó Viện trưởng Viện ABAII nhấn mạnh như vậy.

Bà Nguyễn Vân Hiền cho biết: "Với vai trò là đơn vị tiên phong trong việc phổ cập Blockchain và AI, Viện ABAII đặt mục tiêu phổ cập Blockchain và AI cho 1 triệu người Việt thông qua các chương trình Unitour, hackathon dành cho khối sinh viên đại học, phổ cập ứng dụng miễn phí "AI tra cứu luật" cho người dân nói chung, dự án truy vết các dự án có dấu hiệu lừa đảo Chain Tracer và các chuỗi hội thảo chuyên sâu về Fintech, Tài sản thực được token hóa (RWA), Tài chính phi tập trung (Defi), Mạng xã hội phi tập trung (Socialfi), Cơ sở hạ tầng phi tập trung (DePIN)...".

Văn Toàn

Nguồn CA TP.HCM: http://congan.com.vn/vu-an/phong-chong-toi-pham-tren-khong-gian-mang/phong-ngua-toi-pham-loi-dung-tri-tue-nhan-tao-ai_164836.html