Cảnh báo mã độc từ ứng dụng Claude AI giả mạo
Các chuyên gia bảo mật đã phân tích nhóm hacker SilverFox đang sử dụng mã độc Claude giả mạo để xâm nhập các tổ chức tại châu Á - Thái Bình Dương.

Các chuyên gia Kaspersky GReAT phát hiện một trong những nhóm tội phạm APT hoạt động mạnh nhất tại khu vực Châu Á - Thái Bình Dương đã phát tán mã độc thông qua ứng dụng Claude giả mạo. Ảnh: Kaspersky
Mối nguy hại từ SilverFox
Chuyên gia thuộc Nhóm Nghiên cứu và Phân tích toàn cầu (GReAT) của Kaspersky đã phân tích cách SilverFox, một trong những nhóm APT (tấn công mạng có chủ đích) hoạt động mạnh nhất, lợi dụng xu hướng AI ngày càng được ứng dụng rộng rãi trong nhiều ngành tại châu Á - Thái Bình Dương.
SilverFox được biết đến với phương thức phát tán mã độc qua nhiều giai đoạn và sử dụng hạ tầng riêng biệt cho từng giai đoạn của cuộc tấn công, với các địa chỉ và tên miền khác nhau. Những kỹ thuật này giúp những kẻ tấn công giảm nguy cơ bị phát hiện và tránh để toàn bộ chuỗi tấn công bị chặn cùng lúc.
Chiến dịch gần đây nhất của SilverFox nhắm vào các doanh nghiệp trong lĩnh vực công nghiệp, tư vấn, thương mại, vận tải tại Ấn Độ, Indonesia, Nam Phi và Nga. Nhóm này sử dụng các email lừa đảo giả mạo thông báo kiểm tra thuế chính thức hoặc yêu cầu người nhận tải xuống một tệp nén được cho là chứa “danh sách các vi phạm về thuế”. Nghiên cứu của Kaspersky ghi nhận hơn 1.600 email độc hại từ tháng 1 đến tháng 2.2026.
Theo những phát hiện mới đây của các chuyên gia bảo mật, SilverFox đang sử dụng các ứng dụng Claude giả mạo để xâm nhập vào hệ thống của các tổ chức mà nhóm này nhắm tới. Claude là một trợ lý hội thoại tiên tiến, mô hình ngôn ngữ lớn (LLM) và chatbot do Anthropic phát triển. Công cụ này hỗ trợ người dùng viết nội dung, lập trình, phân tích tài liệu dài và giải quyết những vấn đề phức tạp thông qua hội thoại tự nhiên.
Xét về phạm vi các cuộc tấn công, châu Á - Thái Bình Dương là khu vực bị SilverFox tấn công nhiều nhất, với số vụ vượt xa tổng số ghi nhận tại tất cả các khu vực còn lại. Điều này cho thấy hoạt động của SilverFox hiện chủ yếu tập trung ở châu Á, đặc biệt là Đông Á và Đông Nam Á.
Các chuyên gia bảo mật của Kaspersky cũng nhắc đến JADEPUFFER, mã độc tống tiền đầu tiên trên thế giới được điều khiển hoàn toàn bởi mô hình ngôn ngữ lớn (LLM), đánh dấu một bước ngoặt quan trọng đối với các mối đe dọa an ninh mạng. Không giống những cuộc tấn công trước đây, trong đó AI chủ yếu đóng vai trò hỗ trợ con người, JADEPUFFER cho thấy AI có thể vừa tự đưa ra quyết định, vừa trực tiếp thực hiện cuộc tấn công.
Cần xây dựng hệ thống phòng thủ được tích hợp AI ngay từ nền tảng
Với phương châm “lấy độc trị độc” trong trường hợp này, theo chuyên gia Kaspersky, đội ngũ bảo mật cũng có thể tận dụng sức mạnh của AI để bảo vệ mạng doanh nghiệp và các hệ thống mạng trọng yếu trước những cuộc tấn công an ninh mạng sử dụng AI.
Bốn cách giúp doanh nghiệp ứng phó với các mối đe dọa tinh vi được tích hợp AI:
- Phòng thủ chủ động – thay vì phản ứng khi sự cố xảy ra. Sử dụng AI để chủ động quét tìm mối đe dọa, từ đó phát hiện những mối đe dọa chưa được biết đến.
- Kiến trúc Zero Trust - triển khai kiến trúc Zero Trust, kiểm tra nghiêm ngặt mọi yêu cầu truy cập để giảm thiểu rủi ro phát sinh từ việc mặc định tin cậy các truy cập bên trong mạng nội bộ.
- Phòng thủ toàn diện - xây dựng hệ thống bảo vệ toàn diện cho các thiết bị đầu cuối, mạng, ứng dụng và dữ liệu.
- AI đối đầu AI - sử dụng các mô hình lớn và công nghệ AI có thể phục vụ nhiều mục đích để nâng cao khả năng phát hiện và ứng phó, đồng thời liên tục điều chỉnh theo thời gian thực để ứng phó với chiêu trò của kẻ tấn công.








