Trend Al 'mưa tuyết' gây sốt mạng: Nguy cơ lộ lọt dữ liệu khuôn mặt người Việt ở mức báo động
Trào lưu “mưa tuyết AI” đang khiến người dùng Việt Nam mê mẩn, nhưng mỗi bức ảnh lung linh tiềm ẩn nguy cơ rò rỉ dữ liệu khuôn mặt – loại dữ liệu nhạy cảm dễ bị lợi dụng để deepfake, giả mạo và lừa đảo.
Trào lưu tạo ảnh “mưa tuyết” bằng trí tuệ nhân tạo (AI) đang lan mạnh trên mạng xã hội Việt Nam, biến những bức ảnh selfie bình thường thành khung cảnh lãng mạn như poster phim Hàn. Tuy nhiên, đằng sau những hình ảnh lung linh này là mối nguy tiềm ẩn: dữ liệu khuôn mặt – loại dữ liệu sinh trắc học nhạy cảm – có thể bị rò rỉ, tạo điều kiện cho deepfake, giả mạo và các hành vi lừa đảo trực tuyến.
Đang trao dữ liệu cá nhân cho bên thứ ba
Theo Hiệp hội An ninh mạng quốc gia, các ứng dụng tạo hiệu ứng “mưa tuyết” thường yêu cầu ảnh gốc rõ mặt, ánh sáng tốt và chất lượng cao để xử lý và huấn luyện mô hình AI. Trong quá trình này, ảnh chân dung của người dùng được tải lên các nền tảng, máy chủ với nguồn gốc và chính sách lưu trữ không minh bạch. Khi dữ liệu đã rời thiết bị, người dùng gần như mất quyền kiểm soát: ảnh có thể bị sao chép, phân phối, bán trên thị trường ngầm hoặc dùng làm dữ liệu huấn luyện cho deepfake.
Nhiều người dùng Việt chia sẻ ảnh chỉ vì vui, muốn “bắt trend” hoặc tăng tương tác trên mạng xã hội, nhưng không đọc kỹ điều khoản sử dụng. Một số điều khoản mơ hồ như “nền tảng có thể sử dụng, lưu trữ, cải thiện dịch vụ bằng cách sử dụng dữ liệu người dùng” cho phép dữ liệu cá nhân bị chuyển sang các bên thứ ba, kể cả ở nước ngoài, với quy định bảo mật khác nhau.
Nguy cơ và hậu quả
Dữ liệu khuôn mặt chất lượng cao có thể bị lợi dụng để:
- Giả mạo video hoặc clip nhạy cảm nhằm tống tiền.
- Vượt qua cơ chế xác thực ảnh trong một số hệ thống eKYC yếu kém để mở tài khoản phi pháp.
- Kết hợp với công nghệ giọng nói AI để tạo video “nói chuyện” nhân vật bị giả mạo.
Dù một số ngân hàng đã triển khai nhiều lớp xác thực, các dịch vụ trực tuyến khác vẫn tồn tại lỗ hổng khi đối mặt với dữ liệu deepfake.
Những lưu ý để bảo vệ dữ liệu
Để hạn chế rủi ro, người dùng cần thận trọng:
- Không tải ảnh thật lên ứng dụng không rõ nguồn gốc.
- Ưu tiên sử dụng công cụ offline hoặc che một phần khuôn mặt khi thử hiệu ứng.
- Nếu đã upload ảnh, cần thu hồi quyền truy cập, xóa dữ liệu hoặc liên hệ quản trị viên để yêu cầu xóa.
Các doanh nghiệp cung cấp dịch vụ AI cần:
- Minh bạch cơ chế thu thập, lưu trữ và chia sẻ dữ liệu.
- Cho phép người dùng lựa chọn “opt-in” rõ ràng nếu dữ liệu được dùng để huấn luyện AI.
- Triển khai cơ chế xóa dữ liệu khi người dùng yêu cầu và bảo mật dữ liệu nghiêm ngặt.
Nghị định 13/2023/NĐ-CP về bảo vệ dữ liệu cá nhân tại Việt Nam xác định dữ liệu sinh trắc học, bao gồm ảnh khuôn mặt, thuộc nhóm dữ liệu nhạy cảm và phải được bảo vệ cao nhất. Tổ chức xử lý dữ liệu phải minh bạch, có sự đồng ý rõ ràng và không chuyển dữ liệu ra nước ngoài nếu không đảm bảo an toàn.
Tuy nhiên, hầu hết ứng dụng tạo trend hiện nay đặt server ở nước ngoài, không minh bạch điều khoản, không cung cấp cơ chế rút dữ liệu, đặt ra yêu cầu cấp thiết cho cơ quan quản lý tăng cường giám sát.
Trend “mưa tuyết AI” mang lại niềm vui tức thời nhưng tiềm ẩn hậu quả lâu dài nếu người dùng không tỉnh táo. Trong kỷ nguyên dữ liệu, mỗi tấm ảnh khuôn mặt là tài sản số có giá trị và rủi ro, cần được bảo vệ như tài khoản ngân hàng hay giấy tờ tùy thân. Người dùng phải luôn cảnh giác để tránh làn sóng lộ dữ liệu sinh trắc học có thể gây hậu quả rộng khắp.
Kết nối truyền thông
cùng 24HMONEY ?
Liên hệ tư vấn ngay
Bạn muốn trở thành
VIP/Pro ?
Đăng ký ngay
