Dùng AI biến ảnh chân dung thành 'người thập niên 80': Nguy hiểm thế nào?
Thời gian gần đây, lướt qua các nền tảng mạng xã hội lớn như TikTok, Facebook hay Instagram, không khó để bắt gặp một làn sóng: người dùng đồng loạt chia sẻ những bức ảnh chân dung mang phong cách hoài cổ "thập niên 80".
Cảnh báo trend biến ảnh chân dung thành "người thập niên 80" bằng AI
Với màu phim trầm ấm, trang phục cổ điển và mái tóc bồng bềnh đặc trưng, những bộ ảnh này nhanh chóng nhận được hàng ngàn lượt tương tác. Chỉ bằng vài thao tác đơn giản trên các ứng dụng chỉnh sửa ảnh tích hợp trí tuệ nhân tạo (AI), bất kì ai cũng có thể hóa thân thành một ngôi sao điện ảnh của những thập kỉ trước.
Tuy nhiên, đằng sau những tấm hình giải trí vô hại ấy lại là những cạm bẫy bảo mật chực chờ, đe dọa trực tiếp đến an toàn thông tin cá nhân và dữ liệu sinh trắc học của người sử dụng.
.jpg)
Về mặt kĩ thuật, phương thức hoạt động của các ứng dụng tạo ảnh AI này khá đơn giản. Để khởi tạo một bộ ảnh hoài cổ, hệ thống yêu cầu người dùng phải tải lên từ 5 đến 10 bức ảnh chụp rõ nét khuôn mặt của bản thân ở nhiều góc độ khác nhau.
Từ dữ liệu đầu vào này, thuật toán học máy sẽ thực hiện trích xuất, phân tích các đặc trưng hình học trên khuôn mặt và tái tạo thành chuỗi hình ảnh mới theo chủ đề mong muốn. Điều đáng nói là trong quá trình hào hứng "đu trend", đa số người dùng hoàn toàn bỏ qua việc họ đang tự tay bàn giao dữ liệu sinh trắc học khuôn mặt, một trong những dạng thông tin định danh cốt lõi và nhạy cảm nhất của con người, cho các ứng dụng không rõ nguồn gốc xuất xứ.
Nguy cơ mất an toàn thông tin bắt đầu ngay từ thời điểm hình ảnh được tải lên máy chủ của bên thứ ba. Lúc này, người dùng gần như tước bỏ hoàn toàn quyền kiểm soát đối với tài sản kĩ thuật số của mình. Các bức ảnh không chỉ dừng lại ở mục đích tạo ảnh nghệ thuật mà có thể bị thu thập, lưu trữ vô thời hạn và chia sẻ cho các bên trung gian khác mà người dùng không hề hay biết.
Không dừng lại ở ảnh chân dung, nhiều bức ảnh gốc do người dùng cung cấp vô tình làm lộ diện hàng loạt thông tin cá nhân quan trọng khác xuất hiện trong khung hình. Đó có thể là Căn cước công dân (CCCD), ngày tháng năm sinh, địa chỉ nhà, logo trường học, nơi làm việc hoặc biển số xe....
Đối với các đối tượng xấu, đây chính là những mảnh ghép hoàn hảo để chúng thu thập, tổng hợp thành một hồ sơ danh tính chi tiết, từ đó phục vụ cho các hành vi vi phạm pháp luật.
Mối đe dọa từ công nghệ Deepfake và lừa đảo công nghệ cao
Việc lộ lọt dữ liệu sinh trắc học không đơn thuần dừng lại ở nguy cơ bị làm phiền bởi các quảng cáo rác hay tin nhắn rác. Trong kỉ nguyên của tội phạm công nghệ cao, dữ liệu khuôn mặt bị thu thập trái phép có thể biến thành "vũ khí" nguy hiểm phục vụ cho các kịch bản lừa đảo tinh vi.
Với sự phát triển vượt bậc của công nghệ Deepfake, kẻ gian chỉ cần sở hữu một vài tấm ảnh chân dung chất lượng cao là đủ để tái dựng lại video chuyển động khuôn mặt sống động, mô phỏng chính xác từng biểu cảm và cử chỉ của nạn nhân.
Kết hợp với các công cụ giả lập giọng nói, chúng có thể thực hiện các cuộc gọi video ngắn nhằm thao túng tâm lí, mạo danh nạn nhân để vay tiền người thân, bạn bè. Nguy hiểm hơn, dữ liệu khuôn mặt này còn có thể bị lợi dụng để qua mặt hệ thống định danh khách hàng điện tử (eKYC) của các ngân hàng hay tổ chức tài chính, nhằm mở tài khoản ngân hàng ảo phục vụ cho việc rửa tiền hoặc chiếm đoạt tài sản.
Thực tế đã ghi nhận không ít trường hợp người dùng trở thành nạn nhân của trò lừa đảo này xuất phát từ sự chủ quan khi sử dụng ứng dụng mạng xã hội. Chị Thu Hiền (32 tuổi, phường Định Công, Hà Nội) chia sẻ về trải nghiệm thực tế: "Ban đầu thấy bạn bè hưởng ứng trend ảnh thập niên 80 rất đẹp nên tôi cũng tò mò tải một ứng dụng lạ trên mạng về dùng thử.
Khi ứng dụng yêu cầu cấp quyền truy cập toàn bộ thư viện ảnh và camera, tôi chỉ bấm 'Đồng ý' cho nhanh để lấy ảnh. Mấy ngày sau, bạn bè liên tục gọi điện hỏi thăm vì thấy một tài khoản mạng xã hội dùng chính hình ảnh của tôi đi nhắn tin hỏi mượn tiền khắp nơi. Lúc đó tôi mới tá hỏa nhận ra mình đã quá bất cẩn khi đánh đổi thông tin cá nhân lấy một vài tấm ảnh giải trí".
Đánh giá về làn sóng người dùng mạng xã hội vô tư chia sẻ dữ liệu cho các nền tảng AI hiện nay, các chuyên gia an ninh mạng cho rằng dữ liệu sinh trắc học như khuôn mặt, vân tay hay mống mắt là những đặc điểm định danh duy nhất và không thể thay đổi của mỗi cá nhân. Nếu lộ mật khẩu tài khoản, bạn có thể dễ dàng khởi tạo mật khẩu mới; nhưng nếu đã làm lộ dữ liệu khuôn mặt, bạn không thể 'đổi' một khuôn mặt khác.
Nhiều ứng dụng AI miễn phí hiện nay hoạt động theo mô hình kinh doanh 'lấy dữ liệu làm chi phí'. Người dùng không trả tiền bằng tiền mặt, nhưng họ đang trả bằng chính quyền riêng tư của mình.
Trước những nguy cơ tiềm ẩn có xu hướng gia tăng, Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao - Công an thành phố Quảng Ninh đã phát đi cảnh báo khẩn cấp đến người dân. Cơ quan công an khuyến cáo cộng đồng tuyệt đối không tùy tiện cung cấp ảnh chân dung, dữ liệu khuôn mặt cho các ứng dụng AI không rõ nguồn gốc xuất xứ hoặc thiếu cam kết bảo mật rõ ràng.
Đặc biệt, lực lượng chức năng nhấn mạnh việc hạn chế tối đa việc đăng tải các loại giấy tờ tùy thân, thông tin cá nhân nhạy cảm lên môi trường mạng xã hội công khai. Các bậc phụ huynh cũng cần nâng cao cảnh giác, tuyệt đối không sử dụng hình ảnh riêng tư, nhạy cảm của trẻ em để tham gia các trào lưu trực tuyến, tránh biến trẻ nhỏ thành mục tiêu thu thập dữ liệu của các đối tượng xấu.



