Tin nhắn của bạn không cần bị đọc trộm để bị khai thác: Lời cảnh báo từ một chuyên gia AI Việt

Tin nhắn của bạn không cần bị đọc trộm để bị khai thác: Lời cảnh báo từ một chuyên gia AI Việt

Thứ 3, 26/05/2026 21:19
Có ít nhất 3 lớp rủi ro mà người dùng Việt đang bỏ qua, và cả 3 đều không cần ai phải đọc trộm tin nhắn của bạn theo nghĩa truyền thống.

Cuộc tranh cãi quốc tế nửa năm qua xoay quanh việc các app chat có thực sự mã hóa đầu cuối hay không, nhưng theo anh Nguyễn Hồng Phúc, Giám đốc khoa học Công ty Conductify AI, đây đã không còn là câu hỏi đúng vào năm 2026. Có ít nhất 3 lớp rủi ro mà người dùng Việt đang bỏ qua, và cả 3 đều không cần ai phải đọc trộm tin nhắn của bạn theo nghĩa truyền thống.

Chiều thứ Sáu, bạn nhắn cho vợ qua Zalo rằng tối nay đi nhậu với mấy ông cùng phòng. Sáng thứ Bảy, bạn gửi sao kê ngân hàng cho bên cho thuê nhà qua Messenger. Chủ nhật, bạn nhờ một người bạn chuyển khoản giúp 5 triệu kèm ảnh số tài khoản. Trong đầu bạn, đây chỉ là những tin nhắn riêng tư gửi đi rồi quên. Trong thực tế năm 2026, mỗi tin nhắn đang để lại dấu vết ở nhiều nơi hơn bạn nghĩ.

Cuộc tranh cãi quốc tế nửa năm qua xoay quanh việc WhatsApp có thực sự mã hóa đầu cuối hay không, Meta có ngừng hỗ trợ tính năng này trên Instagram hay không. Người dùng phổ thông tại Việt Nam, nếu có theo dõi, đa phần cũng chỉ nắm được một thông điệp đơn giản là chọn app có mã hóa đầu cuối thì sẽ an toàn. Nhưng theo anh Nguyễn Hồng Phúc, Giám đốc khoa học Công ty Conductify AI, thông điệp đó đã không còn đầy đủ.

Tin nhắn của bạn không cần bị đọc trộm để bị khai thác. Có ít nhất 3 lớp rủi ro mà người dùng Việt đang bỏ qua, và cả 3 đều liên quan trực tiếp đến những gì bạn vừa làm sáng nay với chiếc điện thoại của mình.

Bạn đang gửi đi nhiều hơn nội dung tin nhắn

Khi bạn nhắn tin cho ai đó qua Zalo hay Messenger, ngoài nội dung bạn nhập vào, ứng dụng còn ghi lại rất nhiều thông tin khác. Bạn nhắn cho ai, vào lúc mấy giờ, từ vị trí nào, dùng thiết bị gì, cuộc chat kéo dài bao lâu, có gửi kèm ảnh hay file không. Đây gọi là metadata, hay dữ liệu xung quanh cuộc trò chuyện.

10645442733417565425354542175400926151832711n
Nguyễn Hồng Phúc, Giám đốc khoa học Công ty Conductify AI

"WhatsApp có mã hóa đầu cuối nhưng các metadata xung quanh cuộc chat và profile user thì không. Với các hệ thống phân tích dữ liệu lớn bằng AI, các metadata này có giá trị phân tích tương đương nội dung chat, về mặt thương mại."

Nguyễn Hồng Phúc, Giám đốc khoa học Công ty Conductify AI

Ví dụ một người mẹ chat với bác sĩ chuyên khoa nhi mỗi tuần ba lần lúc 10 giờ tối, kèm gửi ảnh dài. AI không cần đọc nội dung vẫn có thể suy luận chính xác đứa bé đang có vấn đề sức khỏe nghiêm trọng, gia đình thuộc phân khúc thu nhập nào dựa trên loại thiết bị và vị trí chat, người mẹ đang trong trạng thái lo lắng thường trực. Một profile như vậy có giá trị thương mại rất cao đối với các công ty bảo hiểm, dịch vụ y tế tư nhân, và đáng lo hơn là các nhóm lừa đảo chuyên nhắm vào nhóm dễ tổn thương.

 

 

Lớp rủi ro 01 / 03 METADATA
Tin nhắn của bạn lộ ra những gì?
So sánh nội dung chat (được mã hóa) và metadata xung quanh (không được mã hóa) trên các app chat phổ biến
Nội dung tin nhắn
Mã hóa đầu cuối
  • Lời thoại bạn gõ
  • Ảnh và video gửi đi
  • File đính kèm
  • Ghi âm gửi qua chat
  • Vị trí chia sẻ trong chat
!
Metadata xung quanh
Không mã hóa
  • Bạn chat với ai
  • Vào giờ nào, tần suất ra sao
  • Từ vị trí địa lý nào
  • Thiết bị, hệ điều hành, IP
  • Số điện thoại, profile, danh bạ
  • Thời lượng và độ dài cuộc chat
  • Loại nội dung gửi (text/ảnh/file)

 

Ngay cả khi ứng dụng chat của bạn có mã hóa đầu cuối, ngay cả khi bạn không gõ một chữ nào nhạy cảm, bạn vẫn đang để lại một bức chân dung số đủ chi tiết để bị khai thác. Câu hỏi quan trọng không còn là tin nhắn của tôi có an toàn không, mà là tôi đang để lộ những gì xung quanh tin nhắn của tôi.

Khi tin nhắn rò rỉ không còn nằm yên trong dark web

Tại sao những vụ lộ dữ liệu chat trước đây không gây hậu quả lớn bằng những vụ tương tự ở năm 2026? Câu trả lời nằm ở chi phí. Trước đây, dữ liệu chat bị đánh cắp thường nằm ngủ trong các diễn đàn dark web vì việc đọc thủ công hàng trăm gigabyte tin nhắn để tìm ra mật khẩu, số tài khoản, mã OTP lẫn trong những câu nói thường ngày tốn rất nhiều nhân lực. Bây giờ thì khác hoàn toàn.

"Nhờ AI, chi phí cho việc phân tích lượng dữ liệu chat lớn và tìm ra các thông tin giá trị như tài khoản, mật khẩu, thông tin dữ liệu mật ví điện tử từ nội dung chat là rất rẻ."

Nguyễn Hồng Phúc, Giám đốc khoa học Công ty Conductify AI

Một mô hình AI được tinh chỉnh có thể quét hàng triệu đoạn chat trong vài giờ với chi phí chỉ vài chục USD, công việc mà trước đây cần một đội phân tích làm trong nhiều tháng với chi phí hàng chục nghìn USD. Phương trình kinh tế của tội phạm dữ liệu đã hoàn toàn đảo chiều, và đây không còn là cảnh báo viễn tưởng mà là vấn đề thực tế.

 

 

 

Lớp rủi ro 02 / 03 AI & CHI PHÍ KHAI THÁC
Chi phí phân tích 1 triệu đoạn chat đã đảo chiều
Trước AI: cần đội phân tích nhiều tháng. Sau AI: một mô hình ngôn ngữ tinh chỉnh, vài giờ là xong.
Trước AI (trước 2023) Đội phân tích thủ công, vài tháng
$50.000+ / triệu đoạn chat
Sau AI (2026) Mô hình AI tinh chỉnh, vài giờ
~$50 / triệu đoạn chat
1.000x
Chi phí khai thác dữ liệu chat đã giảm hơn 1.000 lần. Những kho dữ liệu rò rỉ từng nằm ngủ trên dark web giờ là tài sản khai thác được trong vài giờ với chi phí của một bữa ăn.

 

Anh Phúc cảnh báo thêm rằng nếu các nền tảng không có mã hóa đầu cuối mặc định toàn thời, rủi ro chính nền tảng hoặc nhân viên nền tảng truy cập nội dung chat là điều không thể tránh khỏi. Hacker cũng có thể cài malware, trojan, backdoor ngay trên điện thoại của bạn để thu thập chat tại nguồn, không cần đụng đến máy chủ của bất kỳ ai.

Nhiều người Việt có thói quen gửi mật khẩu qua Zalo cho người thân, gửi mã OTP qua Messenger, chụp ảnh sao kê ngân hàng cho bên cho thuê nhà, gửi ảnh căn cước cho ngân hàng để mở tài khoản. Trước năm 2026, những dữ liệu này dù bị lộ cũng khó bị khai thác hết. Bây giờ, mỗi tin nhắn như vậy đều có thể trở thành nguyên liệu cho một vụ lừa đảo nhắm thẳng vào bạn trong vài tuần sau đó.

Khi tin nhắn của bạn đủ để dựng lại chính bạn

Vài tháng gần đây, trong cộng đồng làm AI Trung Quốc xuất hiện một câu chuyện đáng suy nghĩ. Một nhân viên văn phòng phát hiện có một AI character đang trò chuyện với đồng nghiệp của mình trên một nền tảng nội bộ, dùng đúng cách nói, đúng những câu cửa miệng, đúng phong cách lập luận, thậm chí đúng cả những câu đùa hay dùng. Hóa ra một người khác trong công ty đã dùng AI để clone persona của đồng nghiệp này, dựa hoàn toàn vào lịch sử chat trong các nhóm công việc nhiều tháng trước đó. Người bị clone không hề biết.

"Nhờ AI, việc clone persona, gồm hình ảnh, lời nói, giọng nói, phong cách giao tiếp của một người thành nhân vật ảo rồi dùng đó để đi lừa đảo, là chuyện đã xảy ra. Nội dung chat là nguồn dữ liệu tốt để AI sao chép persona của một người."

Nguyễn Hồng Phúc, Giám đốc khoa học Công ty Conductify AI

Anh Phúc nhấn mạnh chat là nơi con người bộc lộ tự nhiên nhất, không tự kiểm duyệt như khi viết bài hay đăng status. Càng chat nhiều, càng cung cấp dữ liệu chất lượng cho việc clone.

 

 

Lớp rủi ro 03 / 03 PERSONA CLONE
Từ chat của bạn, AI thu được những thành phần nào để clone bạn?
Khi nội dung chat trở thành nguyên liệu, AI có thể trích xuất 5 thành phần đủ để dựng một bản sao thuyết phục
Đầu vào
Lịch sử chat của bạn trên Zalo, Messenger, WhatsApp
 
Mô hình AI phân tích & sao chép persona
 
01
Phong cách
giao tiếp
Cách mở đầu, kết thúc câu, mức độ trang trọng
02
Câu cửa
miệng
Cụm từ hay dùng, emoji yêu thích, cách viết tắt riêng
03
Tư duy
lập luận
Cách phản ứng, ra quyết định, giải quyết tình huống
04
Quan hệ
và bối cảnh
Ai là vợ, sếp, bạn thân, đồng nghiệp, đối tác
05
Thông tin
nhạy cảm
Lịch trình, vị trí thường xuyên, sở thích, lo lắng
Đủ để AI nhập vai bạn trong một cuộc lừa đảo nhắm vào chính người thân của bạn.

 

Lừa đảo deepfake giả mạo người thân vay tiền tại Việt Nam đã tăng mạnh trong nửa đầu 2026, theo cảnh báo từ Hiệp hội An ninh mạng Quốc gia. Phần lớn các vụ hiện nay vẫn dừng ở giả giọng và giả hình. Khi clone persona đầy đủ trở nên phổ biến, một AI có thể nhập vai mẹ bạn, chồng bạn, sếp bạn không chỉ về khuôn mặt và giọng nói, mà cả phong cách giao tiếp đặc trưng, những câu cửa miệng, những lần đùa quen thuộc. Lúc đó bạn sẽ nhận ra bằng cách nào? Câu trả lời đáng sợ là chính bạn đang nuôi sống cỗ máy clone này, bằng từng tin nhắn bạn gửi đi mỗi ngày.

Ba lớp rủi ro, một thói quen cần thay đổi

Ba lớp rủi ro mà anh Phúc chỉ ra, metadata bị khai thác, nội dung chat bị AI quét rẻ chưa từng có, persona bị clone, đều có chung một điểm. Tất cả đều không cần ai phải đọc trộm tin nhắn của bạn theo nghĩa truyền thống. Chúng khai thác chính việc bạn đang chat, đang lưu, đang chia sẻ một cách hoàn toàn tự nguyện.

Quyền riêng tư trên app chat không còn là chuyện bật hay tắt một tính năng mã hóa. Đó là chuyện thay đổi thói quen ở một vài điểm cụ thể. Không gửi mật khẩu, mã OTP, ảnh giấy tờ tùy thân qua chat dù với người thân nhất. Chủ động xóa các đoạn chat chứa thông tin nhạy cảm sau khi đã dùng xong. Tắt sao lưu đám mây nếu không thực sự cần thiết. Và quan trọng hơn cả là giảm khối lượng dữ liệu cá nhân để lại trên các nền tảng mà bạn không kiểm soát được.

Tin nhắn của bạn không cần bị đọc trộm để bị khai thác. Đây là sự thật khó chấp nhận nhất về quyền riêng tư số năm 2026, và cũng là lý do mỗi người dùng Việt cần đặt lại câu hỏi về thói quen của chính mình, trước khi câu hỏi đó trở nên muộn màng.

PV

Cùng chuyên mục

Nhan sắc Trúc Anh (Mắt Biếc) dạo này lạ lắm

Thứ 3, 26/05/2026 21:41
Hình ảnh mới nhất của Trúc Anh khiến khán giả không khỏi bàn tán.

Tin nhắn của bạn không cần bị đọc trộm để bị khai thác: Lời cảnh báo từ một chuyên gia AI Việt

Thứ 3, 26/05/2026 21:19
Có ít nhất 3 lớp rủi ro mà người dùng Việt đang bỏ qua, và cả 3 đều không cần ai phải đọc trộm tin nhắn của bạn theo nghĩa truyền thống.

Thảm đỏ HOT nhất hôm nay: Tiểu Vy đẹp lấn át Thanh Thủy - Thiên Ân, Hòa Minzy xinh yêu như công chúa

Thứ 3, 26/05/2026 20:20
Dàn sao Vbiz đình đám đã đổ bộ tới thảm đỏ ra mắt phim Ốc Mượn Hồn.

Sự thật về con số “5 World Cup – 0 bàn thắng” của Ronaldo

Thứ 3, 26/05/2026 19:59
Ronaldo phải chịu “nỗi oan” vì thông tin thiếu chính xác về World Cup.

5 phim Trung Quốc cực hay nhất định phải xem hiện tại: Cuốn không thể tả, ước gì đừng bao giờ hết

Thứ 3, 26/05/2026 19:33
Đây là 5 bộ phim Trung Quốc đang gây bão màn ảnh và có độ thảo luận cực lớn trên MXH.
     
Nổi bật trong ngày

Kawasaki KLE500 ra mắt Việt Nam: Giá hơn một nửa SH 350i nhập Ý, phả hơi nóng lên Honda NX500 trong phân khúc mô tô đi phượt

Thứ 2, 25/05/2026 10:00
So với đối thủ đồng hương, Kawasaki KLE500 có lợi thế hơn về giá bán cũng như số lượng phiên bản cho người dùng lựa chọn.

Mỹ nhân thăng hạng nhan sắc đỉnh nhất Vbiz: Thua Hoa hậu mỗi cái vương miện, Tiểu Vy đứng cạnh cũng phải lép vế

Thứ 3, 26/05/2026 08:15
Hành trình nhan sắc của mỹ nhân này đang nhận về nhiều sự chú ý của khán giả.

Nhan sắc thật của vũ nữ đẹp nhất Sài Thành

Thứ 3, 26/05/2026 15:44
Ngoại hình của mỹ nhân Sài Thành nức tiếng nhận về nhiều chú ý từ netizen.

Nơi Trần Lập chơi show cuối cùng với Bức Tường không còn nữa

Thứ 2, 25/05/2026 10:37
Chứng kiến Zone 9 đang bị phá dỡ, nghệ sĩ Trần Tuấn Hùng nhớ về nhiều kỷ niệm đã gắn bó với Bức Tường và cố nhạc sĩ Trần Lập từng có tại nơi đây.

Jay Park và LNGSHOT: “Ông bố hip-hop” cùng hội con trai hot nhất showbiz

Thứ 3, 26/05/2026 08:28
"Bố con" nhà Jay Park - LNGSHOT sẽ cùng hẹn nhau "đổ bộ" K-PULSE HANOI 2026 tại thủ đô Hà Nội ngay đầu tháng 6 tới đây.
xe.nguoiduatin.vn