Một chiến dịch mạo danh tinh vi bằng giọng nói tổng hợp đã nhắm thẳng vào Ngoại trưởng Mỹ Marco Rubio nhằm tiếp cận các quan chức cấp cao. Vụ việc khiến Bộ Ngoại giao Mỹ phải ban bố cảnh báo toàn cầu, đồng thời cho thấy những lỗ hổng đáng báo động về an ninh thông tin trong thời đại trí tuệ nhân tạo (AI).
Theo nội dung bức điện mật của Bộ Ngoại giao Mỹ ngày 3-7, một cá nhân chưa rõ danh tính đã sử dụng công nghệ (AI) để giả mạo ông Marco Rubio nhằm tiếp cận ít nhất 5 nhân vật cấp cao, trong đó có 3 bộ trưởng ngoại giao, một thống đốc bang và một thành viên Quốc hội Mỹ, theo The Washington Post.
Chiêu mạo danh “hoàn hảo”
Theo NBC News, chiến dịch mạo danh này được cho là bắt đầu từ giữa tháng 6/2025, khi đối tượng tạo một tài khoản trên ứng dụng mã hóa Signal với tên hiển thị “[email protected]”. Đây không phải là địa chỉ email thật, nhưng trong môi trường số, tên hiển thị này đủ sức đánh lừa nhiều người dùng.
Đối tượng đã để lại tin nhắn thoại trên Signal cho ít nhất hai người và gửi tin nhắn văn bản mời gọi một người khác trò chuyện qua nền tảng này. Mục tiêu của vụ mạo danh là để thao túng các nhân vật bị nhắm đến nhằm tìm cách truy cập thông tin nhạy cảm hoặc chiếm đoạt tài khoản.
Bộ Ngoại giao Mỹ phản ứng nhanh chóng khi mở cuộc điều tra, đồng thời cảnh báo các cơ quan đại diện ngoại giao trong và ngoài nước về nguy cơ lừa đảo. Cơ quan này yêu cầu toàn bộ nhân viên báo cáo bất kỳ dấu hiệu mạo danh nào cho Cục An ninh Ngoại giao, và khuyến nghị các đối tượng bên ngoài liên hệ Trung tâm Khiếu nại Tội phạm Mạng của FBI.
Đáng chú ý, vụ việc mạo danh ông Rubio không phải là trường hợp đơn lẻ. Theo The Washington Post, hồi tháng 5/2025, một người đã sử dụng công nghệ tương tự để giả mạo bà Susie Wiles, Chánh văn phòng của Tổng thống Donald Trump, nhằm liên lạc với các thượng nghị sĩ, thống đốc và doanh nhân.
Từ hai vụ việc liên tiếp, giới chuyên gia bắt đầu cảnh báo đây không còn là vấn đề cá biệt mà là xu hướng mới trong các chiến dịch tấn công phi truyền thống nhằm vào giới chức cấp cao.
Nỗi lo lan rộng
Nếu vụ mạo danh ông Rubio gây chấn động Washington thì những diễn biến tương tự cũng xuất hiện ở nhiều nơi khác trên thế giới, làm dấy lên lo ngại về một làn sóng tấn công mới dựa trên công nghệ giọng nói nhân tạo.
Giáo sư Hany Farid, chuyên gia pháp y số của Đại học California, Berkeley cảnh báo rằng các chiến dịch như vậy “không cần đến những kẻ quá tinh vi, nhưng lại thường rất hiệu quả vì sự bất cẩn trong bảo mật của chính các quan chức chính phủ”. Ông Farid phân tích rằng để tạo một bản deepfake giọng nói, chỉ cần 15 đến 20 giây âm thanh gốc là đủ.
Từ trợ lý ảo đến tiếp thị số, giọng nói tổng hợp bằng AI đang được ứng dụng ngày càng rộng rãi. Các công cụ như ElevenLabs, Resemble AI hay iSpeech cho phép bất kỳ ai có kết nối internet và đoạn âm thanh mẫu đều có thể “nhập vai” người khác trong vài phút.
Dù phục vụ nhiều mục đích chính đáng, công nghệ này cũng đặt ra thách thức lớn về đạo đức: Ai sở hữu giọng nói của một cá nhân? Việc sử dụng chúng để mô phỏng người thật mà không được phép có nên bị coi là hành vi vi phạm quyền riêng tư?