Hai chiến dịch mới được ghi nhận cho thấy AI đang chuyển từ vai trò trợ thủ cho kẻ tấn công sang vai trò điều hành tự động. GTG-1002 được báo cáo đã sử dụng các tác nhân AI để xử lý 80%-90% nhiệm vụ gián điệp, trong khi phần mềm gián điệp Android được hỗ trợ bởi AI PromptSpy sử dụng AI để điều chỉnh các cuộc tấn công dựa trên những gì xuất hiện trên màn hình nạn nhân. Cùng nhau, chúng cho thấy một sự thay đổi có ý nghĩa với người dùng điện thoại thông thường, không chỉ với các chính phủ và các công ty lớn.
Bài viết này phân tích những gì các báo cáo nêu ra, những gì còn chưa rõ ràng, và những biện pháp phòng vệ nào là thực tế đối với người dùng di động hàng ngày.
GTG-1002 và PromptSpy thực sự đã làm gì
Theo nguồn báo cáo, GTG-1002 đã sử dụng các tác nhân AI cho 80%-90% nhiệm vụ gián điệp. Điểm quan trọng không phải là tỷ lệ phần trăm chính xác mà là sự phân chia công việc: AI xử lý phần lớn công việc vận hành thường ngày, điều này cho thấy các nhà điều hành con người có thể chỉ cần thiết cho việc giám sát và các quyết định then chốt. Bản tóm tắt nguồn không đi vào chi tiết hơn, vì vậy chúng tôi sẽ không suy đoán về mục tiêu hay công cụ.
PromptSpy nằm ở đầu kia của phổ này. Đây là một mối đe dọa trên Android sử dụng AI để điều chỉnh hành vi của nó dựa trên nội dung màn hình. Thay vì tuân theo một kịch bản cố định, nó đọc những gì trước mặt và điều chỉnh.
Điểm chung là tính tự chủ. Phần mềm độc hại truyền thống làm những gì mà tác giả của chúng đã lập trình cứng từ trước. Những chiến dịch này chỉ ra các cuộc tấn công đưa ra quyết định ngay lập tức, điều này có thể khiến chúng linh hoạt hơn và khó dự đoán hơn.
Điều này phù hợp với một xu hướng rộng hơn. Các bài viết trước đây đã mô tả cách tin tặc Trung Quốc sử dụng AI mã nguồn mở trong một cuộc tấn công vào Đài Loan và cách tin tặc Triều Tiên chuyển sang AI để có các cuộc tấn công mạng thông minh hơn. GTG-1002 và PromptSpy bổ sung thêm hai điểm dữ liệu.
Cách PromptSpy thích ứng với những gì trên màn hình của bạn
Hầu hết phần mềm độc hại di động bị vô hiệu hóa khi giao diện thay đổi. Một nút di chuyển, một menu được đổi tên, một nhà sản xuất điện thoại sử dụng bố cục khác, và một cuộc tấn công theo kịch bản sẽ thất bại. AI nhận biết màn hình thay đổi phương trình đó.
Dựa trên báo cáo, PromptSpy sử dụng AI để diễn giải nội dung màn hình và sau đó quyết định cách tiếp tục. Về mặt thực tế, điều đó có nghĩa là phần mềm độc hại không cần biết trước chính xác thiết bị của bạn trông như thế nào. Nó có thể nhìn vào những gì được hiển thị và tìm ra bước tiếp theo, giống như một người sẽ làm.
Điều này quan trọng vì một vài lý do:
- Ít giới hạn theo thiết bị hơn. Một cuộc tấn công thích ứng có thể hoạt động trên các điện thoại, phiên bản Android và bố cục ứng dụng khác nhau.
- Khó nhận diện mẫu hơn. Những người phòng thủ thường dựa vào việc nhận ra hành vi lặp đi lặp lại, có thể dự đoán được. Hành vi thích ứng có thể thay đổi tùy theo từng thiết bị.
- Lạm dụng lòng tin. Các cuộc tấn công phản ứng với những gì bạn nhìn thấy có thể hòa lẫn với các phần tử giao diện bình thường, đó là lý do chủ đề lạm dụng lòng tin kỹ thuật số xuyên suốt câu chuyện này.
Cần phải rõ ràng về những gì chúng ta chưa biết. Tài liệu nguồn rất ngắn gọn, và chúng tôi không thể xác nhận PromptSpy đã lan rộng đến mức nào hay có bao nhiêu người bị ảnh hưởng. Hãy coi đây là một tín hiệu sớm về hướng đi của các cuộc tấn công hơn là bằng chứng về một đợt bùng phát hàng loạt.
VPN giúp ích ở đâu và không giúp ích ở đâu
VPN xuất hiện trong gần như mọi cuộc trò chuyện về quyền riêng tư, vì vậy cần phải chính xác. VPN mã hóa lưu lượng truy cập của bạn giữa thiết bị và máy chủ VPN, đồng thời ẩn địa chỉ IP của bạn khỏi các trang web bạn truy cập. Điều đó hữu ích trên Wi-Fi công cộng và để hạn chế một số loại theo dõi.
Nhưng VPN không ngăn chặn phần mềm độc hại đã chạy trên điện thoại của bạn. Phần mềm gián điệp đọc màn hình của bạn hoạt động trên chính thiết bị, sau khi lưu lượng của bạn đã được giải mã để bạn xem. VPN không thể thấy một ứng dụng đang làm gì với nội dung màn hình, và nó không thể xóa một ứng dụng độc hại.
Nơi VPN vẫn có thể đóng góp là ở các rìa: bảo vệ lưu lượng trên các mạng không đáng tin cậy và giảm phơi nhiễm với một số hoạt động nghe lén ở cấp độ mạng. Hãy coi nó như một lớp, không phải lá chắn chống lại các mối đe dọa thích ứng, trên thiết bị.
Các biện pháp phòng vệ di động thực tế chống lại các mối đe dọa thích ứng
Vì các cuộc tấn công do AI điều khiển phản ứng với những gì trên màn hình, các biện pháp phòng vệ tốt nhất của bạn tập trung vào việc hạn chế những gì một ứng dụng độc hại có thể tiếp cận ngay từ đầu.
- Kiểm tra các ứng dụng đã cài đặt. Xóa bất cứ thứ gì bạn không còn sử dụng hoặc không nhận ra.
- Xem lại quyền. Đặc biệt hoài nghi với các ứng dụng yêu cầu quyền truy cập trợ năng hoặc khả năng vẽ đè lên các ứng dụng khác. Hành vi đọc màn hình thường phụ thuộc vào các quyền mạnh mẽ như thế này.
- Chỉ cài đặt ứng dụng từ các cửa hàng chính thức. Tránh cài đặt thủ công các tệp được gửi qua tin nhắn, liên kết hoặc các trang web không quen thuộc.
- Giữ điện thoại của bạn được cập nhật. Các bản vá bảo mật lấp đầy những lỗ hổng mà kẻ tấn công dựa vào. Tốc độ của các chiến dịch hiện đại là một chủ đề trong báo cáo của chúng tôi về lệnh vá 3 ngày của CISA.
- Sử dụng một trình quét bảo mật di động uy tín và giữ các biện pháp bảo vệ tích hợp như Google Play Protect được bật.
- Thận trọng với các lời nhắc bất ngờ. Nếu một màn hình yêu cầu bạn phê duyệt điều gì đó mà bạn không khởi tạo, hãy dừng lại và thoát ra.
Điều này có ý nghĩa gì với bạn
Với hầu hết mọi người, điều rút ra không phải là hoảng loạn mà là một thay đổi nhỏ trong tư duy. Các cuộc tấn công đang trở nên tự động hóa hơn và thích ứng hơn, nghĩa là chi phí nhắm mục tiêu vào người dùng thông thường đang giảm xuống. Khối lượng tấn công gia tăng đã có thể thấy ở nơi khác, như trong báo cáo về sự gia tăng gấp đôi các cuộc tấn công ransomware trong tháng 7 năm 2026.
Bạn không thể nhấp nhanh hơn một tác nhân AI, nhưng bạn có thể thu hẹp bề mặt mà nó phải làm việc. Ít ứng dụng hơn, quyền chặt chẽ hơn và cập nhật kịp thời quan trọng hơn bất kỳ công cụ đơn lẻ nào. GTG-1002 cũng cho thấy rằng các nhà điều hành có liên hệ với nhà nước đang sử dụng AI để mở rộng quy mô, vì vậy các nhà báo, nhà hoạt động và những người ở các vị trí nhạy cảm nên đặc biệt cẩn thận.
Những điểm chính cần ghi nhớ
Phần mềm gián điệp Android được hỗ trợ bởi AI PromptSpy cho thấy phần mềm độc hại giờ đây có thể đọc màn hình và thích ứng, trong khi GTG-1002 được báo cáo cho thấy các tác nhân AI xử lý phần lớn một chiến dịch gián điệp. Cả hai câu chuyện đều không có nghĩa là điện thoại của bạn đã bị xâm phạm hôm nay, nhưng cả hai đều là lý do tốt để hành động.
- Kiểm tra các ứng dụng đã cài đặt của bạn và xóa những gì bạn không cần.
- Kiểm tra quyền, đặc biệt là quyền trợ năng và quyền vẽ đè.
- Chỉ dùng các cửa hàng ứng dụng chính thức và giữ thiết bị của bạn được cập nhật.
- Coi VPN là một lớp trong số nhiều lớp, không phải là giải pháp vạn năng.
Để có bối cảnh rộng hơn về cách các nhóm có liên hệ với nhà nước đang áp dụng những công cụ này, hãy đọc bài viết của chúng tôi về các cuộc tấn công được hỗ trợ bởi AI của tin tặc Triều Tiên, sau đó dành mười phút để xem qua danh sách ứng dụng và quyền trên điện thoại của bạn ngay hôm nay.




 cho thấy cách khách du lịch có thể trở thành mục tiêu. Chúng tôi cũng đã đưa tin về [cảnh báo của Microsoft về tin tặc Nga trên các mạng Wi-Fi khách sạn](/en/microsoft-warns-of-russian-hackers-on-hotel-wi-fi-networks), liên quan đến thông tin đăng nhập Microsoft 365 bị đánh cắp và mã độc được đẩy tới máy tính Windows. Một cảnh báo khác đề cập đến [cuộc tấn công Wi-Fi giả mạo Storm-2945 nhắm vào khách du lịch](/en/microsoft-warns-of-storm-2945-fake-wi-fi-attack-on-travelers).
Những trường hợp đó cho thấy nơi một đường hầm mã hóa có thể giúp ích: trên Wi-Fi chia sẻ hoặc không đáng tin cậy, nó khiến những người khác trên mạng khó rình mò lưu lượng của bạn hơn. Chúng cũng cho thấy nơi nó không đủ. Nếu bạn nhập thông tin đăng nhập vào một trang đăng nhập giả mạo trông thuyết phục hoặc cài đặt mã độc, mã hóa trên đường truyền sẽ không cứu được bạn.
## Những điểm chính cần ghi nhớ
Cảnh báo về NeedyMantis là lời nhắc rằng truy cập dai dẳng mới là mối đe dọa thực sự: âm thầm, kiên nhẫn và khó phát hiện. Hãy củng cố những gì bạn kiểm soát được. Dùng mật khẩu mạnh, duy nhất, bật xác thực đa yếu tố, thận trọng trên các mạng công cộng, và dùng kết nối mã hóa khi bạn không thể tin tưởng Wi-Fi. Kết hợp những thói quen đó với sự hoài nghi đối với các thông điệp bất ngờ, và bạn sẽ ở vào vị thế tốt hơn nhiều nếu một tổ chức nắm giữ dữ liệu của bạn từng bị xâm phạm.](/api/img?p=articles%2F7669%2Fimage-0.jpg&w=640)