Bên trong những Phonefarm
Human (một công ty an ninh mạng của Mỹ chuyên cung cấp các giải pháp chống gian lận kỹ thuật số, ngăn chặn tấn công từ bot độc hại và phân biệt hành vi của con người với máy móc trên Internet) đã mua một “trang trại điện thoại” và tiến hành phân tích ngược phần cứng và phần mềm bên trong để hiểu cách thức hoạt động của các trang trại này.
Sau khi nghiên cứu, công bố của Human làm “giật mình” không ít cơ quan chức năng. Theo đó, “trang trại điện thoại” bao gồm các lớp sau.
Lớp đầu tiên là phần cứng, tức hàng trăm ngàn chiếc điện thoại.
Lớp thứ hai là phần mềm điều phối, chỉ là mã nguồn mở, được tài liệu hóa chuyên nghiệp và hỗ trợ đầy đủ, biến dàn thiết bị thành hệ thống mà một người vận hành có thể điều khiển. Trong lớp phần mềm đó, có một phần mềm tự động hóa các thiết bị riêng lẻ, hoạt động giống như cách một người làm việc. Khung phần mềm này có thể học mọi thứ trên màn hình, mọi nút bấm, văn bản, hình ảnh, thậm chí mô phỏng các tương tác như nhấp chuột, vuốt và nhập văn bản, đồng thời theo dõi các sự kiện như mở ứng dụng hoặc nhận thông báo. Điều này giúp kẻ xấu chỉ cần viết một đoạn mã đơn giản và phần mềm này sẽ thực hiện toàn bộ các hành động tiếp theo.
Dù vậy, khó khăn lớn nhất trong việc vận hành “trang trại điện thoại” là khâu tự động hóa viết kịch bản khiến các thiết bị hoạt động một cách thuyết phục.
Giải quyết điều này, các chủ “trang trại” đã tích hợp trí tuệ nhân tạo (AI) vào để viết kịch bản. Nhờ vậy, người vận hành “trang trại” giờ đây không còn cần chuyên môn lập trình, chỉ cần khả năng mô tả những gì họ muốn, AI sẽ viết kịch bản khiến các thiết bị hoạt động một cách thuyết phục.
“Fonefarm là một hệ sinh thái, được lắp ráp từ các thành phần riêng lẻ, được bán công khai. Trong đó, lớp trí tuệ nhân tạo mới là yếu tố quan trọng phá vỡ các rào cản khi một “bot” có thể duy trì hàng trăm cuộc trò chuyện cùng một lúc, có thể loại bỏ hàng trăm ngàn người lao động trong các “hang ổ” lừa đảo bị ép buộc phải đi lừa. Những gì từng cần cả một nhóm người, giờ chỉ cần một gói đăng ký và một lệnh”, các nhà nghiên cứu Human công bố.
Nhưng ngoại trừ AI, các công cụ còn lại vẫn là “trang trại” kiểu cũ.
Phát hiện thêm của Human, có chủ “trang trại” đã thuê các dịch vụ điện thoại “đám mây” bởi nó tương tự như điện thoại vật lý, nhưng ở mức độ cao hơn khi không cần mua sắm điện thoại vật lý, không cần dây dẫn, không cần bảo trì, chỉ cần đăng ký, lựa chọn cấu hình là có thể hoạt động, điều khiển từ xa, loại bỏ rào cản phần cứng và giảm thiểu hoạt động vận hành xuống chỉ còn là một gói phần mềm.
| |
Những “quả bom” đánh giá nhờ trí tuệ nhân tạo
Với sự phát triển đa năng và hiệu quả, AI mang lại lợi ích cực lớn, nhưng cũng có mặt trái đáng sợ khi rơi vào tay kẻ xấu.
Từ năm 2024, OpenAI (công ty nghiên cứu và triển khai trí tuệ nhân tạo của Mỹ, nổi tiếng toàn cầu là công ty đứng sau chatbot đình đám ChatGPT) đã công bố phát hiện nhiều cá nhân, tổ chức sử dụng các mô hình trí tuệ nhân tạo của OpenAI để tạo hàng loạt văn bản (và đôi khi cả hình ảnh) với số lượng lớn hơn và ít lỗi ngôn ngữ hơn so với việc chỉ do con người thực hiện.
Một số mạng xã hội mà OpenAI đã triệt phá sử dụng AI để tạo ra các phản hồi cho chính bài đăng của họ. Nhiều kẻ dùng AI để nâng cao năng suất gây hại.
Cuối năm 2025, Google công bố: “Chúng tôi nhận thấy rằng, những kẻ lừa đảo ngày càng lạm dụng các công cụ AI để mở rộng quy mô và nâng cao hiệu quả các kế hoạch của chúng”.
Đặc biệt, Google phát hiện các đối tượng xấu tìm cách tống tiền doanh nghiệp bằng cách dàn dựng những cuộc tấn công sử dụng AI đánh giá tiêu cực, thường gọi là “bom đánh giá”. Bọn chúng dùng công nghệ vượt qua hệ thống kiểm duyệt của Google rồi dùng AI đánh giá 1 sao… ngập trang của doanh nghiệp.
Sau cuộc tấn công ban đầu này, những kẻ lừa đảo sẽ liên hệ trực tiếp với chủ doanh nghiệp, thường thông qua các ứng dụng nhắn tin của bên thứ ba, để yêu cầu thanh toán. Chúng đe dọa rằng, nếu doanh nghiệp không trả tiền, các đánh giá tiêu cực sẽ vẫn còn hoặc cuộc tấn công sẽ leo thang và gây thiệt hại thêm cho xếp hạng và danh tiếng công khai của doanh nghiệp.
Tới tháng 3/2026, Google DeepMind (thuộc Google, chuyên nghiên cứu và phát triển AI tiên tiến) công bố một nghiên cứu cho hay, các hệ thống AI có thể được sử dụng để thay đổi suy nghĩ và hành vi của con người theo cách tiêu cực và lừa dối. Nghiên cứu này nhằm giúp Google DeepMind có giải pháp ngăn chặn, giảm thiểu thiệt hại.
Công cụ “hành nghề” rao bán công khai, rẻ như bèo
Quá trình điều tra “phẫu thuật” Phonefarm, các chuyên gia của Human phát hiện ra rằng, mọi thành phần cần thiết để thiết lập và vận hành một “trang trại điện thoại” đều có sẵn, được bán công khai trên các thị trường và thông qua các doanh nghiệp “núp bóng” công ty công nghệ hợp pháp.
Trong đó, phần cứng chỉ là những chiếc điện thoại cũ, hoặc các bo mạch điện thoại được rao bán công khai trên mạng với giá phế liệu, nhưng được giới thiệu chi tiết về kích thước, thông số kỹ thuật, khả năng...
Phần mềm điều phối hệ thống thì được sao chép miễn phí và có tài liệu chuyên nghiệp hướng dẫn thực hiện.
Cuối cùng là thuê điện thoại “đám mây” và AI mới phải bỏ chi phí.
Theo tính toán của Human, chỉ cần bỏ vài ngàn USD là đã sở hữu một “trang trại điện thoại” đầy đủ các công cụ để tạo ra những chiến dịch lừa gạt lớn toàn cầu. “Chỉ với một khoản đầu tư ban đầu nhỏ, chúng có thể trở thành kẻ thống trị toàn bộ đế chế lừa đảo được hỗ trợ bởi trí tuệ nhân tạo. Các mô hình này ngày càng rẻ đi mà lại mạnh mẽ hơn mỗi tháng, cho phép kẻ gian lặp lại quy trình nhanh hơn”, các nhà nghiên cứu của Human công bố.
Thực tế trên cho thấy, sự xuất hiện của “xưởng sản xuất review ảo không ngủ” bằng AI không chỉ làm hại người tiêu dùng thế giới, mà còn có thể đẩy các doanh nghiệp tử tế vào một thế trận bất cân xứng khi uy tín thương hiệu có thể bị phá hủy chỉ trong vài phút bằng một kịch bản tự động hóa trên máy tính, điện thoại.
Báo cáo An toàn trí tuệ nhân tạo quốc tế năm 2026 (được thực hiện bởi hơn 100 chuyên gia AI độc lập và hậu thuẫn bởi hơn 30 quốc gia cùng các tổ chức quốc tế lớn) cho hay, các hệ thống AI đa năng hiện có thể giao tiếp trôi chảy bằng nhiều ngôn ngữ, tạo ra mã máy tính, tạo ra hình ảnh và video ngắn chân thực, giải quyết các bài toán và khoa học ở trình độ sau đại học.
Một loạt nghiên cứu trong phòng thí nghiệm đã chứng minh rằng, việc tương tác với các hệ thống AI có thể dẫn đến những thay đổi đo lường được trong niềm tin của con người. Trong những thiết lập thử nghiệm, các hệ thống AI hiệu quả không kém gì người tham gia trong việc tạo ra nội dung thuyết phục mọi người thay đổi quan điểm của họ.
Trên các mô hình AI đa năng, những mô hình được đào tạo với sức mạnh tính toán lớn hơn thường có khả năng thuyết phục cao hơn. Các hệ thống trí tuệ nhân tạo đa năng có thể ảnh hưởng đến quyền tự chủ của con người: chúng có thể định hình niềm tin và sở thích, tác động đến việc ra quyết định và ảnh hưởng đến các kỹ năng nhận thức như tư duy phản biện.
(Còn tiếp)