Trào lưu AI vẽ chân dung hoạt hình: Tiện lợi nhưng tiềm ẩn nguy cơ lộ thông tin cá nhân
Đầu năm 2026, một trào lưu mới nổi đang "phủ sóng" các nền tảng mạng xã hội phổ biến như Instagram, TikTok và LinkedIn. Đó là việc nhờ trí tuệ nhân tạo (AI) phác họa chân dung hoạt hình dựa trên công việc và cuộc sống cá nhân. Mặc dù mang lại trải nghiệm sáng tạo và thú vị, các chuyên gia an ninh mạng đã đưa ra cảnh báo nghiêm túc: trào lưu này có thể dẫn đến rò rỉ thông tin riêng tư, tạo điều kiện cho tội phạm mạng nhắm mục tiêu lừa đảo người dùng.
Nguy cơ từ những câu lệnh tưởng chừng vô hại
Theo báo cáo từ công ty bảo mật toàn cầu Kaspersky, để tạo ra những bức ảnh hoạt hình bám sát thực tế, nhiều người dùng đã vô tình cho phép công cụ AI khai thác toàn bộ dữ liệu hồ sơ cá nhân của họ. Những câu lệnh phổ biến như "hãy tạo ảnh hoạt hình về tôi và công việc dựa trên tất cả những gì bạn biết" đã kích hoạt AI tự động tổng hợp hàng loạt thông tin nhạy cảm. Chúng bao gồm:
- Tên công ty và chức danh công việc
- Nơi ở và địa chỉ liên hệ
- Sở thích cá nhân và thói quen hàng ngày
- Chi tiết về gia đình và các mối quan hệ thân thiết
Những dữ liệu này trở thành mảnh ghép hoàn hảo để xây dựng một hồ sơ số chi tiết về cá nhân. Khi thói quen, các mối quan hệ và trách nhiệm công việc bị phơi bày, tội phạm mạng có được nguồn tài nguyên phong phú để dàn dựng những kịch bản lừa đảo tinh vi và tấn công có chủ đích. Chẳng hạn, một email lừa đảo có chứa đúng tên sếp, đề cập đến dự án đang tham gia hoặc nhắc tới người thân sẽ dễ dàng khiến nạn nhân mất cảnh giác và rơi vào bẫy.
Khu vực châu Á - Thái Bình Dương đối mặt với mối đe dọa cao
Mối đe dọa này đặc biệt đáng chú ý tại khu vực châu Á - Thái Bình Dương (APAC). Theo số liệu từ Kaspersky, có tới 78% nhân sự trong khu vực sử dụng AI hàng tuần, cao hơn mức trung bình toàn cầu là 72%. Tuy nhiên, mức độ hiểu biết nền tảng về an toàn công nghệ lại chưa theo kịp tốc độ ứng dụng nhanh chóng. Điều này khiến nguy cơ bị thao túng tâm lý và lừa đảo qua mạng (phishing) gia tăng đáng kể.
Ông Adrian Hia, Giám đốc Điều hành khu vực APAC của Kaspersky, nhận định: "Trào lưu tạo chân dung biếm họa tưởng như vô hại, nhưng thực chất là bản 'tóm tắt tự nguyện' cung cấp thông tin cho tội phạm mạng. Người dùng đang vô tình 'dâng' cho kẻ xấu bộ tài liệu chi tiết để chuẩn bị cho các cuộc tấn công lừa đảo."
Theo ông Hia, những "chân dung số" này cung cấp đủ ngữ cảnh để kẻ lừa đảo biến một email rập khuôn thành một kịch bản cá nhân hóa, có độ thuyết phục cao và đủ sức vượt qua hàng rào phòng thủ của những người dùng thận trọng nhất.
Dữ liệu không biến mất sau khi tạo ảnh
Nguy cơ không chỉ dừng lại ở hình ảnh thành phẩm. Dữ liệu người dùng có thể được lưu trữ dưới nhiều dạng khác nhau tùy thuộc vào chính sách quyền riêng tư của từng nền tảng. Nhà cung cấp dịch vụ có thể lưu giữ:
- Ảnh gốc và nội dung câu lệnh đã nhập
- Lịch sử tương tác và hoạt động trên nền tảng
- Địa chỉ IP và thông tin thiết bị sử dụng
Một phần dữ liệu này có thể được giữ lại để vận hành, cải thiện hoặc huấn luyện mô hình AI. Điều đó đồng nghĩa với việc dữ liệu cá nhân không biến mất ngay sau khi bức ảnh được tạo ra, mà có thể tồn tại lâu dài trong môi trường số nếu không được kiểm soát chặt chẽ.
Khuyến nghị bảo vệ thông tin cá nhân
Để giảm thiểu rủi ro, Kaspersky đưa ra một số khuyến nghị quan trọng cho người dùng:
- Hạn chế nhập thông tin định danh cá nhân trong câu lệnh, như họ tên đầy đủ, chức danh, tên công ty, địa chỉ, và lịch trình cụ thể.
- Không tải lên hình ảnh có chứa logo doanh nghiệp, thẻ nhân viên, tài liệu quan trọng, biển số xe hoặc các yếu tố nhận diện địa điểm dễ bị lợi dụng.
- Tránh chia sẻ thông tin hoặc hình ảnh của trẻ vị thành niên, đồng thời không tiết lộ chi tiết gia đình có thể bị khai thác cho các kịch bản lừa đảo dựa trên yếu tố cảm xúc.
- Đọc kỹ chính sách quyền riêng tư của nền tảng, đặc biệt chú ý đến các điều khoản liên quan đến lưu trữ và sử dụng dữ liệu cho mục đích huấn luyện AI.
Trong bối cảnh AI ngày càng phổ biến và thâm nhập sâu vào đời sống, sự tiện lợi và sáng tạo cần phải đi kèm với nhận thức bảo mật nâng cao. Một bức ảnh giải trí có thể chỉ mất vài phút để tạo ra, nhưng dữ liệu cá nhân phía sau có thể trở thành mối nguy hại lâu dài nếu không được quản lý cẩn thận.



