Chiến dịch tấn công tinh vi lợi dụng tính năng Claude Artifacts đã khiến hơn 7.000 người dùng sập bẫy và cài đặt mã độc SectopRAT. Kẻ tấn công sử dụng quảng cáo giả mạo trên công cụ tìm kiếm để dẫn dụ nạn nhân tải về tệp tin nguy hiểm ngay từ tên miền chính chủ.

Gần đây, cộng đồng người dùng công nghệ đã đối mặt với một chiến dịch tấn công mạng quy mô lớn, nhắm trực tiếp vào những người sử dụng Claude.ai. Kẻ tấn công đã khai thác lỗ hổng trong tính năng Claude Artifacts — một công cụ cho phép chia sẻ tài liệu và đoạn mã tương tác — để phát tán mã độc nguy hiểm đến hàng ngàn máy tính cá nhân và doanh nghiệp.
Hơn 7.000 người dùng đã vô tình tải về tệp tin độc hại, dẫn đến việc ít nhất 29 tổ chức lớn bị nhiễm trojan điều khiển từ xa (SectopRAT). Sự cố này không chỉ là một vụ lừa đảo đơn thuần mà là một chiến dịch có tổ chức, khai thác sự tin tưởng của người dùng vào các nền tảng AI uy tín.

Điểm nguy hiểm nhất của cuộc tấn công này nằm ở cách thức kẻ gian thao túng kết quả tìm kiếm. Cụ thể, các tin tặc đã sử dụng quảng cáo trả phí trên Bing để đẩy trang web chứa mã độc lên đầu kết quả tìm kiếm. Khi người dùng nhấp vào, họ bị chuyển hướng đến một trang giả mạo giao diện tải Claude Desktop.
Điều khiến người dùng mất cảnh giác chính là việc đường dẫn ban đầu xuất phát từ tên miền hợp pháp claude.ai. Điều này làm vô hiệu hóa thói quen kiểm tra tên miền (URL) thông thường, vốn là nguyên tắc an toàn cơ bản mà các chuyên gia an ninh mạng luôn khuyến cáo. Một khi tệp tin ClaudeDesktop.exe giả mạo được cài đặt, SectopRAT sẽ âm thầm:
Sự việc lần này là hồi chuông cảnh tỉnh cho người dùng về các mối đe dọa từ AI công cộng. Dù các đơn vị phát triển như Anthropic đã gỡ bỏ nội dung độc hại, nhưng rủi ro vẫn tồn tại nếu bạn không tuân thủ các nguyên tắc bảo mật chặt chẽ sau:
Tuyệt đối không tải bất kỳ ứng dụng nào thông qua các liên kết từ quảng cáo tìm kiếm (Sponsored/Ad). Hãy truy cập trực tiếp vào website chính thức bằng cách gõ tên miền vào trình duyệt hoặc sử dụng các kho ứng dụng uy tín như Microsoft Store hoặc App Store.
Trước khi cài đặt bất kỳ tệp thực thi (.exe, .msi, .dmg), hãy sử dụng các dịch vụ quét mã độc trực tuyến uy tín như VirusTotal để kiểm tra tệp tin đó có dấu hiệu bất thường hay không.
Mặc dù tính năng Claude Artifacts rất hữu ích, hãy cẩn trọng với các liên kết lạ hoặc các nội dung yêu cầu bạn phải tải về tệp tin để thực thi. Nếu một trang web yêu cầu cài đặt phần mềm để xem nội dung, đó thường là dấu hiệu của hành vi lừa đảo.
Tóm lại, trong kỷ nguyên AI phát triển mạnh mẽ, kẻ tấn công ngày càng tinh vi hơn trong việc lợi dụng niềm tin của người dùng. Việc giữ vững tư duy hoài nghi và trang bị kiến thức bảo mật là lá chắn tốt nhất để bảo vệ dữ liệu cá nhân của bạn trước những mối nguy hại tiềm ẩn.
CÔNG TY TNHH THƯƠNG MẠI DỊCH VỤ HỢP THÀNH THỊNH
Showroom: 406/55 Cộng Hòa, Phường Tân Bình, Thành phố Hồ Chí Minh, Việt Nam.
Giấy CN đăng ký kinh doanh và mã số thuế: 0310583337 do sở Kế hoạch & Đầu tư thành phố Hồ Chí Minh cấp.

Gần đây, cộng đồng người dùng công nghệ đã đối mặt với một chiến dịch tấn công mạng quy mô lớn, nhắm trực tiếp vào những người sử dụng Claude.ai. Kẻ tấn công đã khai thác lỗ hổng trong tính năng Claude Artifacts — một công cụ cho phép chia sẻ tài liệu và đoạn mã tương tác — để phát tán mã độc nguy hiểm đến hàng ngàn máy tính cá nhân và doanh nghiệp.
Hơn 7.000 người dùng đã vô tình tải về tệp tin độc hại, dẫn đến việc ít nhất 29 tổ chức lớn bị nhiễm trojan điều khiển từ xa (SectopRAT). Sự cố này không chỉ là một vụ lừa đảo đơn thuần mà là một chiến dịch có tổ chức, khai thác sự tin tưởng của người dùng vào các nền tảng AI uy tín.

Điểm nguy hiểm nhất của cuộc tấn công này nằm ở cách thức kẻ gian thao túng kết quả tìm kiếm. Cụ thể, các tin tặc đã sử dụng quảng cáo trả phí trên Bing để đẩy trang web chứa mã độc lên đầu kết quả tìm kiếm. Khi người dùng nhấp vào, họ bị chuyển hướng đến một trang giả mạo giao diện tải Claude Desktop.
Điều khiến người dùng mất cảnh giác chính là việc đường dẫn ban đầu xuất phát từ tên miền hợp pháp claude.ai. Điều này làm vô hiệu hóa thói quen kiểm tra tên miền (URL) thông thường, vốn là nguyên tắc an toàn cơ bản mà các chuyên gia an ninh mạng luôn khuyến cáo. Một khi tệp tin ClaudeDesktop.exe giả mạo được cài đặt, SectopRAT sẽ âm thầm:
Sự việc lần này là hồi chuông cảnh tỉnh cho người dùng về các mối đe dọa từ AI công cộng. Dù các đơn vị phát triển như Anthropic đã gỡ bỏ nội dung độc hại, nhưng rủi ro vẫn tồn tại nếu bạn không tuân thủ các nguyên tắc bảo mật chặt chẽ sau:
Tuyệt đối không tải bất kỳ ứng dụng nào thông qua các liên kết từ quảng cáo tìm kiếm (Sponsored/Ad). Hãy truy cập trực tiếp vào website chính thức bằng cách gõ tên miền vào trình duyệt hoặc sử dụng các kho ứng dụng uy tín như Microsoft Store hoặc App Store.
Trước khi cài đặt bất kỳ tệp thực thi (.exe, .msi, .dmg), hãy sử dụng các dịch vụ quét mã độc trực tuyến uy tín như VirusTotal để kiểm tra tệp tin đó có dấu hiệu bất thường hay không.
Mặc dù tính năng Claude Artifacts rất hữu ích, hãy cẩn trọng với các liên kết lạ hoặc các nội dung yêu cầu bạn phải tải về tệp tin để thực thi. Nếu một trang web yêu cầu cài đặt phần mềm để xem nội dung, đó thường là dấu hiệu của hành vi lừa đảo.
Tóm lại, trong kỷ nguyên AI phát triển mạnh mẽ, kẻ tấn công ngày càng tinh vi hơn trong việc lợi dụng niềm tin của người dùng. Việc giữ vững tư duy hoài nghi và trang bị kiến thức bảo mật là lá chắn tốt nhất để bảo vệ dữ liệu cá nhân của bạn trước những mối nguy hại tiềm ẩn.