PromptLock là gì và nó sử dụng mã do AI tạo ra như thế nào

Một biến thể mã độc tống tiền mới có tên PromptLock đã trở thành phần mềm độc hại đầu tiên được biết đến dựa vào đầu ra của mô hình ngôn ngữ lớn để tự sinh mã tấn công của chính nó. Thay vì đóng gói sẵn các tập lệnh viết sẵn cố định, PromptLock sử dụng mã Lua do AI tạo ra để xử lý việc khám phá tệp, đánh cắp dữ liệu và mã hóa – các giai đoạn cốt lõi của một cuộc tấn công bằng mã độc tống tiền.

Lua là một ngôn ngữ kịch bản nhẹ thường được dùng trong trò chơi và hệ thống nhúng vì nó nhanh, dễ mang theo và dễ chạy trên nhiều nền tảng khác nhau. Bằng cách để một LLM tạo các tập lệnh Lua một cách linh hoạt, kẻ điều hành PromptLock có thể tạo ra mã tấn công hoạt động được mà không cần tự tay viết từng biến thể. Đây là một sự khác biệt đáng kể so với cách mã độc tống tiền được xây dựng truyền thống, và đó là lý do các nhà nghiên cứu bảo mật coi PromptLock như một tín hiệu cho thấy bối cảnh mối đe dọa đang hướng tới đâu, chứ không chỉ là một sự cố đơn lẻ.

Tại sao phần mềm độc hại do AI viết lại khó bị các công cụ diệt virus phát hiện

Hầu hết các công cụ diệt virus và phát hiện điểm cuối vẫn phụ thuộc nhiều vào phát hiện dựa trên chữ ký: chúng tìm kiếm các mẫu, hàm băm hoặc cấu trúc mã đã biết khớp với phần mềm độc hại đã được lập danh mục trước đó. Cách tiếp cận đó hoạt động tốt với mã tĩnh, được sử dụng lại. Nhưng sẽ gặp khó khăn với mã thay đổi mỗi lần được tạo ra.

Khi một LLM tạo ra các tập lệnh Lua điều khiển việc khám phá tệp, đánh cắp dữ liệu và mã hóa, mỗi phiên bản được tạo ra có thể khác nhau đôi chút về cấu trúc và cú pháp trong khi vẫn đạt được cùng một kết quả độc hại. Sự biến đổi đó làm suy yếu việc khớp chữ ký và khiến phân tích hành vi trở nên quan trọng hơn, cũng như khó khăn hơn, vì người phòng thủ cần nhận ra ý định đằng sau đoạn mã thay vì chính đoạn mã đó. Đây là thách thức trọng tâm trong việc phát hiện mã độc tống tiền do AI tạo ra: logic độc hại là nhất quán, nhưng cách biểu hiện của nó thì không.

Điều này thay đổi bối cảnh đe dọa mã độc tống tiền như thế nào

Cách tiếp cận của PromptLock có ý nghĩa vượt ra ngoài chiến dịch cụ thể của nó. Nếu mã do AI tạo ra trở thành một công cụ tiêu chuẩn để xây dựng các thành phần mã độc tống tiền, nó sẽ hạ thấp rào cản kỹ thuật để tạo ra các biến thể mới và đẩy nhanh tốc độ mà kẻ tấn công có thể lặp lại.

Một kẻ vận hành mã độc tống tiền không còn cần chuyên môn sâu về viết kịch bản để tạo ra các quy trình khám phá tệp hay mã hóa hoạt động được. Chúng chỉ cần truy cập vào một LLM và khả năng điều hướng đầu ra của nó vào mục đích độc hại.

Sự thay đổi này ảnh hưởng đến cá nhân và tổ chức theo cách khác nhau, nhưng cả hai đều đối mặt với một vấn đề chung: các công cụ phát hiện được xây dựng xung quanh chữ ký tĩnh trở nên kém tin cậy hơn khi quá trình tạo mã cơ bản mang tính động. Đối với doanh nghiệp, điều này có nghĩa là các chiến dịch mã độc tống tiền vốn đã gây thiệt hại thực sự, như sự cố được đề cập trong Tuyên bố về mã độc tống tiền Deutsche Bank gây chấn động Tuần lễ An ninh mạng tháng 7 năm 2026, có thể trở nên thường xuyên hơn hoặc khó quy kết hơn khi những kẻ tấn công áp dụng công cụ AI để đẩy nhanh quá trình phát triển. Đối với người dùng cá nhân, điều đó có nghĩa là mã độc tống tiền cuối cùng xâm nhập vào mạng gia đình hoặc thiết bị cá nhân có thể không khớp với bất kỳ chữ ký nào đã biết trước đây.

Phòng thủ thực tế: Sao lưu, phân đoạn mạng và vai trò của VPN

Tin tốt là các nguyên tắc cơ bản của phòng chống mã độc tống tiền không thay đổi chỉ vì phương thức tạo mã đã thay đổi. Điều thay đổi là trọng số của những nguyên tắc cơ bản đó hiện nay, vì chỉ dựa vào phát hiện dựa trên chữ ký là không còn đủ.

Sao lưu vẫn là biện pháp phòng thủ quan trọng nhất. Sao lưu định kỳ, đã được kiểm tra, ngoại tuyến hoặc bất biến có nghĩa là ngay cả khi mã độc tống tiền mã hóa thành công các tệp, bạn vẫn có thể khôi phục chúng mà không phải trả tiền chuộc. Vệ sinh sao lưu nên bao gồm việc xác minh rằng quá trình khôi phục thực sự hoạt động, chứ không chỉ là các bản sao lưu đang được tạo ra.

Phân đoạn mạng giới hạn phạm vi ảnh hưởng. Dù trong môi trường gia đình hay doanh nghiệp, việc tách biệt các hệ thống quan trọng và dữ liệu nhạy cảm khỏi các thiết bị đa dụng sẽ giảm mức độ lây lan của mã độc tống tiền khi nó đã có chỗ đứng.

VPN đóng vai trò hỗ trợ trong một chiến lược phân lớp. VPN sẽ không ngăn mã độc tống tiền thực thi trên thiết bị đã bị nhiễm, nhưng nó giúp giảm nguy cơ bị lộ bằng cách mã hóa lưu lượng giữa thiết bị của bạn và mạng – điều này quan trọng khi kết nối qua Wi-Fi công cộng hoặc không an toàn, nơi thường bắt đầu các vụ xâm nhập ban đầu. Kết hợp với bảo vệ điểm cuối, phần mềm đã vá lỗi và xử lý thận trọng các tệp đính kèm email cùng liên kết, VPN là một lớp trong số nhiều lớp, chứ không phải là giải pháp độc lập.

Điều này có ý nghĩa gì với bạn

Nếu bạn là người dùng cá nhân, điều rút ra thực tế là không có công cụ bảo mật nào là viên đạn bạc, và điều này đặc biệt đúng khi việc phát hiện mã độc tống tiền do AI tạo ra phải đối phó với những đoạn mã không giống bất cứ thứ gì từng thấy trước đây. Hãy luôn cập nhật sao lưu, hoài nghi với các tệp đính kèm và liên kết bất ngờ, và sử dụng VPN như một phần của tập hợp thói quen rộng hơn thay vì thay thế cho chúng.

Nếu bạn quản lý CNTT cho một doanh nghiệp, đây là thời điểm tốt để xem xét mức độ phụ thuộc của hệ thống phát hiện của bạn vào việc khớp chữ ký so với phân tích hành vi, và xác nhận rằng các quy trình sao lưu và khôi phục đã thực sự được kiểm tra gần đây, chứ không chỉ được cấu hình rồi bỏ quên.

Những điều cần thực hiện

  • Duy trì sao lưu ngoại tuyến hoặc bất biến và kiểm tra khôi phục thường xuyên, vì mã độc tống tiền do AI tạo ra có thể vượt qua phát hiện dựa trên chữ ký nhưng không thể vượt qua một bản sao lưu sạch.
  • Sử dụng phân đoạn mạng để hạn chế mức độ lây lan của nhiễm trùng nếu nó xâm nhập được.
  • Coi việc sử dụng VPN như một lớp trong chiến lược phòng thủ rộng hơn, đặc biệt trên các mạng công cộng hoặc không an toàn, chứ không phải là giải pháp hoàn chỉnh chống lại mã độc tống tiền.
  • Cập nhật thông tin về các sự cố mã độc tống tiền ảnh hưởng đến các tổ chức lớn, vì chúng thường tiết lộ các chiến thuật và hậu quả cuối cùng sẽ lan đến các mục tiêu nhỏ hơn và người dùng cá nhân.
  • Luôn cập nhật bảo vệ điểm cuối và hệ điều hành, vì mã do AI tạo ra vẫn cần một lỗ hổng hoặc hành động của người dùng để có được quyền truy cập ban đầu.