"Vibe hacking" bản sao độc ác của vibe coding
Giống như Superman và Bizarro, mọi đột phá công nghệ đều đi kèm với kẻ thù. Gần đây, kẻ xấu đã bắt đầu tận dụng xu hướng vibe coding - kỹ thuật sử dụng prompt ngôn ngữ tự nhiên thay vì mã thuần túy - và khai thác nó để “vibe hacking", một loại tấn công mạng sử dụng AI để thao túng các mô hình AI nhằm tạo ra kết quả lừa đảo hoặc độc hại.
- Ví dụ sử dụng prompt ngôn ngữ tự nhiên, để tạo tính năng: Khi user nhập địa chỉ email, hệ thống nhận diện đuôi .edu trong email, và tạo ra mã giảm giá 50%.
- Ví dụ sử dụng code thuần, ngôn ngữ Python, để tạo tính năng tương tự.
from flask import Flask, request, jsonify
app = Flask(**name**)
@app.route("/apply-discount", methods=\["POST"])
def apply_discount():
data = request.json
email = data.get("email", "")
if email.endswith(".edu"):
discount = 0.5 # 50%
message = "Áp dụng mã giảm giá 50%"
else:
discount = 0.0
message = "Không có ưu đãi"
return jsonify({
"email": email,
"discount_rate": discount,
"message": message
})
if **name** == "**main**":
app.run(debug=True)
Trong backend, khi user gửi email qua API, hệ thống sẽ kiểm tra đuôi .edu và trả về mức giảm giá.
Tháng trước, Anthropic đã công bố một báo cáo về các mối đe dọa đáng lo ngại, tiết lộ cách tội phạm mạng đang khai thác Claude Code. Báo cáo nêu chi tiết cách tin tặc sử dụng bộ công cụ mã hóa AI để đánh cắp dữ liệu từ 17 tổ chức trong một vụ trộm, và cách các điệp viên Triều Tiên tạo ra hồ sơ giả để có được việc làm thực sự tại các công ty thuộc danh sách Fortune 500. (Anthropic cho biết họ đã cấm các tài khoản này và cải thiện hệ thống)
"Dấu hiệu báo trước ở đây rõ ràng hơn cả bộ phim kinh dị hạng B", Nick Bradley của IBM X-Force Incident Command cho biết. "Ngay khi chúng ta bắt đầu thấy AI đang càn quét thế giới, những người trong ngành an ninh như chúng tôi đã tự nhủ, 'Hãy chờ xem,' bởi vì vũ khí hóa AI là điều không thể tránh khỏi. Nó sẽ hạ thấp tiêu chuẩn của một kẻ xấu xuống mức cần thiết”.
"Tôi nghĩ nhiều người có thể thấy trước điều này", Jeff Crume, Kỹ sư Xuất sắc của IBM, chia sẻ. "Thật đáng lo ngại khi nó đã chính thức xuất hiện, bởi vì tôi không nghĩ tất cả chúng ta đều đã sẵn sàng. Và giờ đây, vibe hacking đã đưa chúng ta vào một thế giới AI đấu trí với AI”.
AI con nào cũng chơi "hallucinate" 😆