Tin học [ Đăng ngày (08/02/2026) ]
WormGPT 4 và KawaiiGPT: Dark LLM mới thúc đẩy tự động hóa tội phạm mạng
Palo Alto Networks - một công ty an ninh mạng của Mỹ đã tiến hành phân tích hai mô hình ngôn ngữ lớn (LLM) là WormGPT 4 và KawaiiGPT, có thể giúp tin tặc thực hiện lừa đảo, phát triển phần mềm độc hại và do thám. Theo các nhà nghiên cứu, các mô hình này giúp các tin tặc dễ dàng thực hiện các cuộc tấn công hơn mà không yêu cầu quá cao về kỹ thuật và phương pháp thực hiện.

Ngày nay, các nhà nghiên cứu bảo mật và tác nhân đe dọa thường tìm cách vượt qua hàng rào bảo vệ của các trợ lý AI hợp pháp. Tuy nhiên, có một số mô hình LLM được gọi là “dark LLM ”, thiết kế riêng cho mục đích độc hại và không có bất kỳ giải pháp bảo mật nào.

Trong khi các công cụ AI hợp pháp có thể bị tin tặc lạm dụng để phát triển hoặc thúc đẩy các chiến dịch của chúng, thì dark LLM cho phép những kẻ tấn công ít kỹ năng hơn tạo email lừa đảo, viết phần mềm độc hại và tự động hóa hoạt động trinh sát. 

Như được đề cập, các nhà nghiên cứu tại Palo Alto Networks đã tiến hành phân tích chi tiết hai dark LLM như vậy. Một trong số đó là WormGPT 4.

WormGPT ban đầu xuất hiện vào năm 2023 và bị đóng cửa cùng năm. Phiên bản WormGPT 4 xuất hiện gần đây, được quảng cáo trên các diễn đàn ngầm và kênh Telegram, với các chiến dịch rao bán đã được Palo Alto Networks theo dõi vào cuối tháng 9/2025. Một tháng truy cập vào công cụ AI có giá 50 USD, nhưng với 220 USD, người dùng có thể có được “quyền truy cập trọn đời”, bao gồm truy cập vào mã nguồn.

WormGPT 4 có thể được kẻ tấn công sử dụng để soạn tin nhắn lừa đảo có sức thuyết phục và các chiêu trò kỹ nghệ xã hội khác. Dịch vụ này cũng cung cấp chức năng tạo phần mềm độc hại. Palo Alto Networks đã thử nghiệm nó để tạo ra mã độc tống tiền, bao gồm chức năng mã hóa tệp, hỗ trợ chỉ huy và kiểm soát, cũng như ghi chú đòi tiền chuộc.

Trong khi WormGPT 4 được quảng cáo với người dùng là “chìa khóa cho một AI không biên giới”, các nhà nghiên cứu tại Palo Alto Networks lưu ý: “Các nhà phát triển WormGPT 4 vẫn giữ bí mật về kiến ​​trúc mô hình và dữ liệu đào tạo của nó. Họ không xác nhận và cũng không phủ nhận việc dựa vào một mô hình LLM được tinh chỉnh hoặc đào tạo bất hợp pháp hay chỉ đơn thuần là các kỹ thuật bẻ khóa”.

Dark LLM thứ hai được các nhà nghiên cứu Palo Alto Networks phân tích là KawaiiGPT, được xác định xuất hiện vào khoảng tháng 7/2025. KawaiiGPT có sẵn miễn phí trên GitHub và dễ dàng thiết lập.

Các nhà nghiên cứu chỉ ra cách thức sử dụng KawaiiGPT để tạo ra các mồi nhử kỹ nghệ xã hội thuyết phục, tạo ra một tập lệnh để di chuyển ngang hàng trên máy chủ Linux, đồng thời phát triển một tập lệnh để đánh cắp dữ liệu và viết một yêu cầu đòi tiền chuộc. Trái ngược với bản chất thương mại của WormGPT 4, với tính dễ tiếp cận của KawaiiGPT, bản thân mô hình đã là một mối đe dọa. Công cụ này miễn phí và được cung cấp công khai, đảm bảo chi phí không phải là rào cản đối với tội phạm mạng.

Các nhà nghiên cứu cho biết, KawaiiGPT đã tự báo cáo có hơn 500 người dùng đăng ký, trong đó hàng tuần có hàng trăm người dùng hoạt động sử dụng nền tảng này.

Palo Alto Networks cảnh báo các mô hình dark LLM như WormGPT 4 và KawaiiGPT đại diện cho “mức rủi ro kỹ thuật số mới”. Công ty bảo mật giải thích: “Những mô hình không bị hạn chế này về cơ bản đã loại bỏ một số khó khăn về kỹ năng cần thiết cho hoạt động tội phạm mạng, tạo điều kiện cho những tin tặc chưa có nhiều kinh nghiệm thực hiện các cuộc tấn công mạng”.

https://antoanthongtin.vn/tin/wormgpt-4-va-kawaiigpt-dark-llm-moi-thuc-day-tu-dong-hoa-toi-pham-mang
Hồng Đạt
Theo Tạp chí An toàn thông tin
In bài viết  
Bookmark
Ý kiến của bạn

Xem nhiều

Tiêu điểm

Chuyển đổi số tại Cần Thơ: Thực trạng và giải pháp hoàn thiện hệ thống chính sách nâng cao năng lực đổi mới sáng tạo của các doanh nghiệp
Nỗ lực hoàn thiện hạ tầng công nghệ thông tin, đảm bảo kết nối thông suốt
Tập trung cao độ cho phát triển kinh tế - xã hội thành phố
Nâng cao chất lượng đội ngũ cán bộ làm công tác đối ngoại
Lãnh đạo UBND thành phố Cần Thơ làm việc với Sở Khoa học và Công nghệ về tình hình hoạt động sau khi hợp nhất ba địa phương
Hội đồng tư vấn, giao trực tiếp tổ chức chủ trì nhiệm vụ KH&CN (Tư vấn và chứng nhận Tiêu chuẩn ISO 9001:2015 – Hệ thống quản lý chất lượng - Các yêu cầu và Tiêu chuẩn ISO 14001:2015 – Hệ thống quản lý môi trường) thuộc Chương trình NSCL năm 2025
Microsoft cáo buộc nhóm tin tặc đứng sau mạng lưới Deepfake AI
Công nghệ lưu trữ lượng tử vừa đạt đột phá: Chứa 5.000 phim 4K trên một tinh thể bé hơn đầu ngón tay?
Sony tuyên bố hợp tác gây chấn động ngành game, mang tính năng độc quyền trên AMD RX 9000 đến PS5 Pro, vạch ra tương lai cho PS6
Startup xe điện Dat Bike đã không còn "trong tay” người Việt
Trung Quốc tự đẩy mình vào 'thời khắc sinh tử': 300 startup xe điện chỉ còn 7 hãng lớn có thể tồn tại, chiến trường xe điện khốc liệt hơn bất kỳ lúc nào
Chuyên gia Phạm Chi Lan chỉ ra 4 điểm yếu của các nhà sáng lập Việt: Nhiều startup cho rằng xuất khẩu được mới 'oai', trong khi thị trường nội còn khó hơn ngoại
Startup KAMEREO ‘ấm bụng’ trong ‘mùa đông gọi vốn’: Hoàn tất vòng Series B với 7,8 triệu USD từ 5 ‘đồng hương’ Nhật Bản
Founder - CEO Amslink: Kiến tạo tương lai Anh ngữ cho thế hệ trẻ Việt
CASTI Awards 2024 - Tôn vinh sản phẩm khoa học, công nghệ và đổi mới sáng tạo
Siêu thị số  
 
Windows PowerShell hiện thông tin cảnh báo khi chạy tập lệnh Invoke-WebRequest
Microsoft xác nhận Windows PowerShell hiện đưa ra cảnh báo khi chạy các tập lệnh sử dụng cmdlet Invoke-WebRequest để tải xuống nội dung web, nhằm ngăn chặn việc thực thi mã có khả năng gây rủi ro. Theo giải thích của Microsoft, điều này sẽ giảm thiểu lỗ hổng thực thi mã từ xa PowerShell có mức độ nghiêm trọng cao (CVE-2025-54100), chủ yếu ảnh hưởng đến môi trường do doanh nghiệp hoặc tổ chức sử dụng tập lệnh Powershell để tự động hóa, vì tập lệnh PowerShell không được sử dụng phổ biến bên ngoài các môi trường như vậy.


 
Công nghệ 4.0  
 
Nữ sinh Đại học Kinh tế Quốc dân trúng tuyển thạc sĩ Trí tuệ nhân tạo và Đổi mới sáng tạo liên ngành Đại học Thanh Hoa
Em Lê Thị Mai Trang (sinh năm 2004), sinh viên năm cuối ngành Khoa học Quản lý, Đại học Kinh tế Quốc dân, vừa nhận tin trúng tuyển chương trình thạc sĩ Trí tuệ nhân tạo và Đổi mới sáng tạo liên ngành tại Đại học Thanh Hoa (Trung Quốc). Theo bảng xếp hạng THE 2026, đây là ngôi trường dẫn đầu châu Á, xếp thứ 12 trong số các trường đại học tốt nhất thế giới.


 
Điện tử  
 
Báo cáo ngành robot 2026: Điểm bùng phát mới của công nghệ
Ngành công nghiệp robot bước vào năm 2026 với một bước ngoặt quan trọng. Sau nhiều năm chứng kiến những màn trình diễn gây chú ý, những tuyên bố táo bạo và các thử nghiệm đầy hứa hẹn, câu chuyện giờ đây không còn xoay quanh việc robot có thể làm gì, mà là chúng thực sự làm được gì trong thế giới thực.


 
Tin học  
 
Windows PowerShell hiện thông tin cảnh báo khi chạy tập lệnh Invoke-WebRequest
Microsoft xác nhận Windows PowerShell hiện đưa ra cảnh báo khi chạy các tập lệnh sử dụng cmdlet Invoke-WebRequest để tải xuống nội dung web, nhằm ngăn chặn việc thực thi mã có khả năng gây rủi ro. Theo giải thích của Microsoft, điều này sẽ giảm thiểu lỗ hổng thực thi mã từ xa PowerShell có mức độ nghiêm trọng cao (CVE-2025-54100), chủ yếu ảnh hưởng đến môi trường do doanh nghiệp hoặc tổ chức sử dụng tập lệnh Powershell để tự động hóa, vì tập lệnh PowerShell không được sử dụng phổ biến bên ngoài các môi trường như vậy.


 



© Copyright 2020 Trung tâm Khởi nghiệp và Đổi mới sáng tạo - Sở Khoa học và Công nghệ TP. Cần Thơ
Địa chỉ: 118/3 Trần Phú - Phường Cái Khế - thành phố Cần Thơ
Giấy phép số: 05/ GP-TTĐT, do Sở Thông tin và Truyền Thông thành phố Cần Thơ cấp ngày 23/5/2017
Trưởng Ban biên tập: Ông Vũ Minh Hải - Giám Đốc Trung tâm Thông tin Khoa học và Công nghệ - Sở Khoa học & Công nghệ TP. Cần Thơ
Ghi rõ nguồn www.trithuckhoahoc.vn khi bạn sử dụng lại thông tin từ website này
-->