Việc tích hợp trí tuệ nhân tạo (AI) vào quy trình chăm sóc khách hàng và bảo mật đang trở thành xu hướng tất yếu. Tuy nhiên, vụ việc hàng loạt tài khoản Instagram bị chiếm quyền điều khiển thông qua chính hệ thống chatbot hỗ trợ của Meta vừa qua đã gióng lên hồi chuông cảnh báo về những lỗ hổng nguy hiểm khi quá tin tưởng vào sự tự động hóa.
Trình tự cuộc tấn công: Chatbot bị “thuyết phục”
Theo báo cáo từ các chuyên gia bảo mật và Reuters, kẻ tấn công đã phát hiện ra một phương thức để đánh lừa Meta AI – chatbot hỗ trợ khách hàng được Meta triển khai trên Facebook và Instagram. Thay vì tấn công vào các rào cản mã hóa phức tạp, tin tặc chỉ cần thực hiện các kỹ thuật thao túng tâm lý (social engineering) trực tiếp với chatbot.
Cụ thể, những kẻ tấn công đã thuyết phục được Meta AI rằng chúng là chủ sở hữu hợp pháp đang bị mất quyền truy cập tài khoản. Chatbot này sau đó đã thực hiện việc thay đổi địa chỉ email liên kết và vô hiệu hóa tính năng xác thực hai lớp (2FA) theo yêu cầu của kẻ tấn công, trao toàn quyền kiểm soát tài khoản VIP cho chúng.

Vượt mặt cả xác thực video bằng AI giả mạo
Đáng chú ý hơn, trong các trường hợp hệ thống yêu cầu xác thực bằng video selfie (một biện pháp bảo mật nâng cao của Meta), tin tặc đã sử dụng chính các công cụ tạo video AI để vượt rào. Chúng lấy những hình ảnh công khai trên Instagram của nạn nhân, sau đó sử dụng AI để tạo ra các đoạn video chuyển động khuôn mặt khớp với yêu cầu của hệ thống xác thực.
Sự kết hợp giữa lỗ hổng trong quy trình xử lý của chatbot và khả năng giả mạo hình ảnh tinh vi của AI đã khiến hàng trăm tài khoản, bao gồm cả những trang có lượng theo dõi lớn như tài khoản của Nhà Trắng (thời kỳ Obama), bị xâm nhập và thay đổi nội dung trái phép.
Rủi ro từ sự tự động hóa thiếu kiểm soát
Vụ việc này cho thấy một nghịch lý: AI được dùng để tăng cường bảo mật nhưng cũng chính nó lại trở thành điểm yếu lớn nhất. Khi các công ty công nghệ nỗ lực cắt giảm chi phí bằng cách thay thế nhân sự hỗ trợ bằng AI, họ đã vô tình tạo ra một “gót chân Achilles”. Các chatbot hiện nay, dù thông minh, vẫn thiếu đi khả năng phán đoán tình huống nhạy bén và kinh nghiệm đối phó với sự lừa lọc của con người như các chuyên gia thực thụ.
Hơn nữa, việc tập trung quá nhiều quyền hạn xử lý các tác vụ nhạy cảm (như khôi phục tài khoản) vào một hệ thống tự động mà không có sự giám sát của con người là một sai lầm chiến lược về mặt an ninh mạng.
Bài học rút ra cho doanh nghiệp
Từ vụ hack Instagram, các tổ chức và doanh nghiệp khi triển khai AI cần lưu ý:
- Giới hạn quyền hạn của AI: Không nên để AI tự quyết định các thay đổi quan trọng liên quan đến bảo mật mà không có sự phê duyệt cuối cùng từ con người hoặc các lớp xác thực cứng khác.
- Kiểm soát Prompt Injection: Cần liên tục cập nhật các bộ lọc và quy tắc để ngăn chặn chatbot bị thao túng bởi các câu lệnh lừa đảo.
- Đa dạng hóa lớp bảo mật: Không nên dựa duy nhất vào một phương thức xác thực (như video selfie) vốn đã có thể bị giả mạo bởi công nghệ Deepfake.
Cuộc chạy đua giữa AI bảo mật và AI tấn công sẽ còn tiếp diễn. Trong bối cảnh đó, sự tỉnh táo và tư duy quản trị rủi ro hệ thống của con người vẫn là lớp bảo vệ quan trọng nhất mà không một thuật toán nào có thể thay thế hoàn toàn.
VNCyberS tổng hợp từ Reuters và CNA















