Venice.ai: Công cụ AI mới cho phép tạo mã độc chỉ trong vài phút

Một nền tảng AI mới mang tên Venice.ai đang khiến cộng đồng an ninh mạng lo ngại khi được phát hiện có khả năng tạo ra mã độc và nội dung lừa đảo (phishing) một cách dễ dàng và gần như không bị kiểm soát.

Khác với những nền tảng AI phổ biến như ChatGPT – vốn được tích hợp cơ chế kiểm duyệt nội dung – Venice.ai lại quảng bá mình là một AI “riêng tư, không kiểm duyệt”, cho phép người dùng tạo nội dung độc hại mà không gặp bất kỳ rào cản nào. Với mức phí chỉ 18 USD/tháng, nền tảng này nhanh chóng trở thành công cụ phổ biến trong các cộng đồng hacker ngầm.

Điểm nguy hiểm lớn nhất của Venice.ai không chỉ nằm ở việc dễ tiếp cận, mà còn ở cách nó được thiết kế: không lưu trữ dữ liệu trò chuyện trên máy chủ, mà lưu cục bộ trong trình duyệt người dùng. Điều này khiến hoạt động của tội phạm mạng khó bị phát hiện hơn bao giờ hết.

Theo kết quả kiểm tra của hãng an ninh mạng Certo, Venice.ai có thể sinh mã độc một cách trực tiếp và đầy đủ. Khi được yêu cầu tạo một trình keylogger cho Windows 11, hệ thống không chỉ cung cấp mã nguồn hoàn chỉnh bằng ngôn ngữ C#, mà còn gợi ý cách làm cho công cụ này “ẩn mình” tốt hơn.

Thậm chí, khi yêu cầu tạo ransomware, Venice.ai đã sinh ra mã Python có thể mã hóa toàn bộ dữ liệu trong hệ thống, kèm theo ghi chú đòi tiền chuộc bằng tiền điện tử. Ngoài ra, nền tảng này còn có thể tạo ứng dụng gián điệp Android, với chức năng ghi âm âm thanh lén và gửi dữ liệu đến máy chủ từ xa.

Điều đáng lo ngại là Venice.ai không chỉ cung cấp công cụ tấn công mà còn vô hiệu hóa hoàn toàn các giới hạn đạo đức thường thấy ở AI. Theo phân tích, hệ thống này được thiết kế để trả lời mọi yêu cầu – dù là nguy hiểm hay phản cảm – đi ngược hoàn toàn với nguyên tắc phát triển AI có đạo đức.

So với các công cụ như WormGPT hay FraudGPT từng xuất hiện trên dark web với giá cao, Venice.ai vừa rẻ hơn nhiều, vừa dễ tiếp cận và đang được lan truyền công khai trên các diễn đàn hacker. FBI cũng đã cảnh báo rằng các email lừa đảo hiện nay được AI tạo ra trông rất thuyết phục, khó phát hiện hơn hẳn so với các hình thức truyền thống vì thiếu đi những lỗi sai ngữ pháp, chính tả thường thấy.

Theo: Cyber press