
“Ôi trời ơi. Ôi trời ơi,” tôi buột miệng kêu lên khi thấy gương mặt của chính mình lại nằm trên thân một người khác. Không sót thứ gì: từ bộ râu lún phún, nụ cười ngờ nghệch, cho tới cả quầng thâm dưới mắt.
Lúc đó tôi đang trong một cuộc gọi Microsoft Teams, và người bên kia màn hình lại chính là… tôi. Nói cho đúng, đầu dây bên kia là một người lạ hoắc, mặt mũi chẳng liên quan gì đến tôi. Tuy nhiên anh ta chỉ cần một chiếc laptop gaming và phần mềm tối tân mà dân lừa đảo đang săn lùng là đủ để “đắp” khuôn mặt tôi lên mặt anh ta ngay giữa cuộc gọi. Cái gương mặt “tôi” trên màn hình ấy véo má, che mũi, vuốt cằm mà vẫn thật, như thể tôi đang soi gương, chẳng để lộ một kẽ hở nào.
Deepfake video ngày trước phần lớn chỉ là dán mặt người này lên một đoạn phim quay sẵn. Còn thứ tôi đang cầm trong tay thì khác hẳn: nó cho phép người ta hóa thân thành bất kỳ ai ngay trong một cuộc gọi đang diễn ra. Sau nhiều tuần cò kè qua lại với nhóm lừa đảo nói tiếng Trung đứng sau nó, một công cụ tên Haotian AI, cuối cùng tôi cũng lấy được bản sao phần mềm. Haotian AI được thiết kế riêng để chạy trên những nền tảng phổ biến ta dùng mỗi ngày: WhatsApp, Microsoft Teams, Zoom, TikTok, Instagram và YouTube.
Haotian AI mở ra một chương mới của nạn lừa đảo bằng deepfake, chương mà có lẽ cả người dùng lẫn các hãng công nghệ đều chưa kịp trở tay. Đến giờ, kẻ gian đã có thể thay hình đổi dạng ngay trong cuộc gọi để lừa đảo. Lừa tình, gian lận thuế, bắt cóc ảo: tất cả đều có nguy cơ bùng lên dữ dội hơn khi phần mềm deepfake thời gian thực (deepfake realtime) ngày càng tinh vi.
Đây là lần đầu tiên 404 Media được sờ tận tay phần mềm này để xem nó chạy ra sao, hiệu quả đến đâu, và sự xuất hiện của nó nói lên điều gì về hiện tại lẫn tương lai gần của trò lừa đảo. Qua điều tra, chúng tôi thấy Haotian AI từng đem công cụ này ra khoe như là cách để giả danh ít nhất một sở cảnh sát tại Mỹ. Chúng tôi cũng lần ra mối liên hệ giữa nó với các đường dây rửa tiền của người nói tiếng Trung và với cả hệ sinh thái chuyên “chống lưng” cho những khu tổ hợp lừa đảo khổng lồ ở Đông Nam Á. Bên cạnh đó, công cụ này đã giúp phe đứng sau “bỏ túi” hơn 4 triệu đô la. Đáng nói hơn, Haotian AI nhiều khả năng chỉ dựng lại từ các công cụ tráo mặt mã nguồn mở, nghĩa là cái đắt giá thật sự của nó nằm ở dịch vụ hỗ trợ kỹ thuật tận tình. Nhờ vậy, đến những tên tội phạm chẳng biết gì về công nghệ giờ đây cũng dùng được, mở đường cho deepfake thời gian thực lan rộng ra toàn cầu.
“Nó bỏ xa mọi thứ đang có trên thị trường,” giao diện Haotian AI tự quảng cáo.
Deepfake thời gian thực của Haotian AI bắt kịp cả những thay đổi ánh sáng lẫn vật thể lướt ngang trước mặt, theo các clip quảng cáo công ty tung lên Telegram. Một đoạn quảng cáo cho thấy người phụ nữ châu Á “hô biến” thành nữ diễn viên Gal Gadot. Trong đó, “Gadot dỏm” trao nụ hôn gió, che một mắt, rồi vung tay quẹt nhanh ngang mặt mà video không bị vấp. Nhiều công cụ khác cứ hễ người dùng đưa tay chạm mặt là lập tức trục trặc, để lộ ngay khuôn mặt thật bên dưới. Riêng Haotian AI thì vẫn ung dung, lớp mặt nạ không hề xê dịch.
Trong một buổi demo trực tiếp qua Telegram, kỹ thuật viên của Haotian AI cho tôi thấy phần mềm còn có thể làm môi dày lên hay mỏng đi, đường hàm sắc lại hay bo tròn hơn, tất cả chỉ trong nháy mắt. Giao diện của nó còn cho khách chỉnh cỡ mũi cho bản deepfake, bấm nút “xóa mụn”, đổi luôn hình dáng mắt.
Đáng lo là Haotian AI không chỉ qua được mắt thường, mà còn có thể qua mặt cả những công cụ vốn sinh ra để phát hiện deepfake. Xception là một trong số đó; nhưng trong một nghiên cứu công bố vào 06/2025, các nhà khoa học thấy nó không nhận dạng deepfake do Haotian AI dựng ra.
“Với các mẫu đối chứng, Xception đạt độ chính xác tới 89,1%. Vậy mà với mẫu của Haotian, nó gán nhầm gần như 100% là hàng thật,” ông Charles Fross, một trong các tác giả nghiên cứu cho biết qua email. “Sản phẩm của Haotian thuyết phục đến phát sợ, nhất là ở cách nó xử lý chuyển động của khuôn mặt và cơ thể.”
Có nhiều cách làm ra deepfake, nhưng nói nôm na thì đều phải huấn luyện một mô hình học máy từ loạt ảnh khuôn mặt một người, rồi dán khuôn mặt ấy lên gương mặt khác trong video, từng khung hình một. Việc này có thể mất vài giây, vài phút, hoặc lâu hơn, tùy cách làm và độ dài của clip. Deepfake thời gian thực cũng vậy, chỉ có điều hóc búa hơn nhiều, bởi nó vừa phải bám sát một gương mặt, vừa phải dán lớp giả lên đó liên tục không nghỉ lấy một khoảnh khắc.
Haotian AI là một mắt xích trong hệ sinh thái tội phạm nói tiếng Trung khổng lồ, thứ chuyên phục vụ những khu tổ hợp lừa đảo trị giá hàng tỷ đô la ở Đông Nam Á. Trên thực tế, các đường dây này sống nhờ Telegram. Chỉ cần lọt vào một kênh đầu mối là cả một chợ đen gần như vô tận hiện ra: rửa tiền, mã độc,… dịch vụ nào cũng đã “qua kiểm định”. Mấy mạng lưới Telegram tiếng Trung này dễ vào, cực kỳ nguy hiểm mà lại đồ sộ. Giới nghiên cứu cho hay một khu chợ tên Xinbi Guarantee đã tiếp tay cho tới 21 tỷ đô la giao dịch. Còn nhà chức trách thì từng phải ra tay loại một chợ khác, Huione Group, khỏi hệ thống tài chính Mỹ.
Vào 12/2025, khi WIRED đăng bài về Haotian AI và liên hệ Telegram để xin ý kiến, kênh Telegram chính của Haotian AI đột nhiên biến mất, không vào được nữa. Nhưng công ty vẫn sống khỏe, vẫn tung bản cập nhật đều đặn và rao bán công nghệ như thường, 404 Media ghi nhận.
“Mời vào”
Tôi tìm ra tài khoản Telegram của Haotian AI, rồi nhờ Google Dịch nhắn rằng mình muốn mua công nghệ này. Suốt mấy tuần liền, chuyện chẳng đi tới đâu. Cứ mỗi lần người của công ty hỏi tôi có PC đủ mạnh để chạy phần mềm không, tôi đáp có, và họ lại im bặt. Phải đến tháng Ba mới có chuyển biến, họ bắt đầu trả lời nhanh hơn hẳn. Tôi cũng canh đúng giờ đại diện Haotian AI online mà lên Telegram.
Theo tổ chức Chống Lừa Đảo, Haotian AI đặt trụ sở tại Campuchia. Nhà sáng lập tổ chức anh Ngô Minh Hiếu đã đưa cho 404 Media loạt ảnh chụp màn hình cho thấy Haotian AI còn chào cả dịch vụ lắp đặt phần mềm tận nơi “ở một số khu vực tại Campuchia”. Anh Hiếu cũng gửi kèm một video trông như cảnh nhân viên chăm sóc khách hàng của Haotian AI đang cài phần mềm trong một tòa văn phòng ở Phnom Penh.
Trong lúc trao đổi, đại diện Haotian AI gửi cho tôi một bảng cấu hình máy tính cần có. Nhìn thông số thì chẳng khác gì một dàn PC gaming từ khá đến cao cấp: chip i7, 16GB RAM DDR5, và quan trọng nhất là card đồ họa Nvidia 4080 SUPER. Có được con card như vậy với khả năng xử lý song song mạnh mẽ mới là chìa khóa để dựng một bản deepfake video thời gian thực xịn xò, cũng giống như mọi loại AI tạo sinh khác.
Kế đến, họ yêu cầu một loạt ảnh chụp màn hình để chứng minh chúng tôi thật sự có một dàn máy đạt hoặc vượt các thông số đó. Tôi nhờ Emanuel Maiberg của 404 Media chụp từng tấm trên chiếc PC gaming cấu hình mạnh của anh. Mất mấy ngày chuyển tới chuyển lui đủ thứ như vậy, có lẽ để họ yên tâm chúng tôi không phải dạng rảnh rỗi phá đám, Haotian AI mới chịu cho qua bước sau.
“Mời vào,” người liên hệ của công ty nhắn, sau khi lập một nhóm chat Telegram riêng để nối chúng tôi với các bộ phận khác của Haotian AI. Nhóm gồm tôi, người tôi vẫn trao đổi bấy lâu và thêm hai liên hệ Telegram nữa, trong đó có một người được gọi là “kỹ thuật viên”. Họ sẽ hướng dẫn tôi cài phần mềm.
Người này tải lên bốn tập tin: phần mềm Haotian AI, chia thành ba tập tin khóa mật khẩu, kèm một phần mềm điều khiển từ xa tên AnyDesk. Hóa ra tôi khỏi phải tự tay cài gì. Trong gói dịch vụ, Haotian AI muốn tự điều khiển từ xa vào máy Emanuel để cài giúp luôn. “Anh cứ ngồi trước máy mà xem toàn bộ quá trình trong lúc tôi kết nối từ xa,” người đại diện nói theo bản dịch tự động của Telegram.
Là những nhà báo thường xuyên làm việc với thông tin nhạy cảm, chúng tôi không yên tâm để một nhóm có liên hệ với tội phạm tự do truy cập vào máy của mình, vì khó lường được họ sẽ làm gì. Cuối cùng, ông Tom Cross, trưởng bộ phận nghiên cứu mối đe dọa tại hãng an ninh mạng GetReal Security, nhận lời cho chúng tôi thử trên một máy của ông. Cross tải phần mềm điều khiển từ xa rồi mở cửa cho nhóm lừa đảo vào.
Cross kể ông đã ngồi xem kỹ thuật viên chia một phân vùng mới trên ổ cứng, tắt hàng loạt lớp bảo mật của Windows, tường lửa cũng không tha, rồi tải và cài WinRAR, thiết lập một bản Windows Defender có sẵn trong gói tập tin. Xong xuôi, kỹ thuật viên giải nén phần mềm Haotian AI vào phân vùng mới, cài rồi đăng nhập, kéo về một bản cập nhật driver cụ thể của Nvidia. Cuối cùng là cài Telegram. Toàn những thao tác khá “chuyên mà một người dùng hay tay lừa đảo bình thường chưa chắc đã làm gọn gàng và nhanh được như vậy. Vậy mà mọi thứ đâu vào đấy chỉ trong vài phút.
Để đánh dấu tôi là khách mới, họ đổi ảnh đại diện nhóm chat sang logo con sói đặc trưng của Haotian AI, dán thêm dòng chữ tiếng Anh “New!” ngay bên dưới.
Sau đó, công ty ngỏ ý gọi Telegram cho tôi để demo trực tiếp công cụ. Đoán tôi không phải người bản ngữ, một đại diện dò hỏi: “Anh có hiểu tiếng Trung không?” Tôi bảo mình chỉ nhắn tin được thôi, không nói được. Họ gạt đi, bảo không sao.
Kỹ thuật viên gọi tới qua Telegram, vừa cho xem phần mềm chạy vừa gõ phím thuật lại từng bước mình đang làm. Từ đầu đến cuối, tôi nghĩ mình chưa hề thấy mặt thật của anh ta. Ngay khi cuộc gọi bắt đầu, anh ta đã khoác lên khuôn mặt của Lưu Đức Hoa, nam tài tử Hong Kong lừng danh. Có đoạn còn biến luôn thành một phụ nữ. Kỹ thuật viên, nhiều khả năng đang ngồi tận đâu đó bên kia bán cầu, lấy tay bịt kín miệng rồi che một mắt. Màn demo trực tiếp này chẳng thua gì clip Gal Gadot họ đã quay trước đó.
Haotian AI cho tôi xài thử miễn phí một ngày, nhưng chỉ được hóa thành vài khuôn mặt định sẵn. Muốn có một mô hình riêng để biến thành ai tùy thích, chúng tôi phải nộp một loạt ảnh của người đó, và dĩ nhiên, phải chi tiền. Giá họ đưa ra là 1.998 đô la/năm cho phần mềm, cộng thêm 498 đô la mỗi mô hình riêng. Công ty đòi thanh toán bằng TRON (TRC20), một dạng tiền mã hóa Tether chạy trên blockchain TRON. Khác với Bitcoin nay lên mai xuống, Tether luôn neo theo đồng đô la Mỹ. Chúng tôi chuyển đủ số họ yêu cầu.
Việc Haotian AI vẫn thẳng tay bán cho một người không rành tiếng Trung cho thấy công cụ này có lẽ đã tràn ra ngoài cái hệ sinh thái tội phạm mạng của riêng khu vực đó. Nếu đem so với những công cụ mà giới lừa đảo ở Nigeria đang dùng chẳng hạn, deepfake của Haotian AI vượt trội thấy rõ. Thứ duy nhất còn níu chân nó lại có lẽ chỉ là rào cản ngôn ngữ, hoặc đôi khi là giá cả.
Tôi đưa địa chỉ ví thanh toán cho Chainalysis, một công ty chuyên truy vết tiền mã hóa, để hỏi họ có lấy được thông tin gì không. “Ví này đã xử lý hơn 253 nghìn đô la trong quãng từ ngày 6/1/2026 đến nay. Tính chung, Chainalysis đã lần ra hơn 4 triệu đô la đổ vào các ví của Haotian, ngược về tận tháng 10/2023,” ông Andrew Fierman, trưởng bộ phận tình báo an ninh quốc gia tại Chainalysis cho biết trong một báo cáo qua email. “Mấy ví này giao dịch trên chuỗi rất dày với HuionePay, cùng những dịch vụ rửa tiền và các nhà cung cấp công nghệ lừa đảo nói tiếng Trung, chẳng hạn dịch vụ chỉnh sửa hình ảnh và dịch thuật, tất cả nhằm nhận diện, nhắm chọn rồi thao túng nạn nhân.”
Dựng nên một khuôn mặt
Để dựng mô hình riêng, Haotian AI yêu cầu tôi gửi từ 3 đến 8 tấm ảnh khuôn mặt đối tượng. Họ muốn ảnh chụp nhìn thẳng vào ống kính, không có gì che các đường nét trên mặt như tóc phủ lên, không nhe răng hay biểu cảm kỳ lạ, và không chỉnh Photoshop quá tay.
Ngồi ngay tại bàn, tôi tự chụp chín tấm selfie. Vài tấm tôi cố tình đeo kính, chỉ để xem Haotian AI có bắt chụp lại không. Xong xuôi, nhân viên chăm sóc khách hàng của Haotian AI mời tôi vào thêm một nhóm chat riêng nữa trên Telegram. Người này giải thích đây là “nhóm hỗ trợ kỹ thuật lập riêng cho anh”.
Một người trong nhóm hỏi tôi định dùng Haotian AI với những nền tảng chat nào. Tôi nói WhatsApp và Zoom, thế là họ gửi luôn hướng dẫn cách đưa hình ảnh phần mềm xuất ra vào các cuộc gọi trên hai nền tảng đó. Nói cho dễ hiểu, Haotian AI đóng vai một webcam ảo, người dùng chỉ việc chọn nó mỗi khi vào Microsoft Teams hay các nền tảng khác.
Trong lúc chỉ tôi cách cấu hình với WhatsApp, nhân viên hỗ trợ gửi kèm mấy tấm ảnh chụp màn hình. Một trong số đó là cuộc gọi video WhatsApp có in cả logo đặc trưng của Sở Cảnh sát Thủ đô (MPD) ở Washington D.C. MPD nói với 404 Media rằng họ chưa nhận được báo cáo nào về việc kẻ lừa đảo dùng deepfake, nhưng vào tháng 11/2025, chính họ từng cảnh báo dân chúng về chuyện có kẻ giả danh quan chức MPD trong các cuộc gọi video.
Các khu tổ hợp lừa đảo ở Đông Nam Á đôi khi dựng cả phim trường công phu kiểu Hollywood để đánh lừa nạn nhân rằng họ đang nói chuyện với nhà chức trách, từ phòng ốc, cờ quạt cho tới cả những kẻ lừa đảo mặc quân phục. Đứng sau thường là các trùm tội phạm có tổ chức người Trung Quốc.
Hình ảnh giao diện của Haotian AI, những tấm ảnh 404 Media gửi cho công ty, và một bản demo trên WhatsApp có logo của MPD. Ảnh: 404 Media.
404 Media đã hỏi hàng loạt công ty mà Haotian AI nhắm tới, xem họ có cách nào ngăn kiểu deepfake thời gian thực này không. Người phát ngôn Zoom cho hay: “Chúng tôi vừa công bố việc Zoom tiếp tục siết chặt bảo mật cuộc họp bằng một giải pháp phát hiện rủi ro deepfake tích hợp sẵn, cảnh báo ngay khi bắt được âm thanh hay hình ảnh tổng hợp. Công cụ này sẽ ra mắt ngay trong mùa hè này.”
Meta không trả lời thẳng câu hỏi, chỉ nhắc tới những nỗ lực khác nhắm vào hạ tầng mà các trung tâm lừa đảo dựa vào, trong đó có việc xóa sổ hàng chục triệu tài khoản Facebook, Instagram và WhatsApp.
Microsoft, TikTok và Google thì xác nhận đã nhận được đề nghị bình luận nhưng rốt cuộc không đưa ra tuyên bố nào.
Ngay hôm tôi gửi ảnh selfie, một người trong nhóm chat báo mô hình riêng của tôi đã xong. Phần mềm tự cập nhật và tới lúc này chúng tôi mới thật sự thử được với chính khuôn mặt của tôi.
Lần đầu, chúng tôi thử với Cross của GetReal. Kết quả tệ, mà nói vậy là còn nhẹ. Tôi lờ mờ nhận ra đôi mắt hốc hác của mình, chút râu ria, nhưng cả khuôn mặt cứ như bị kéo giãn rồi phủ đại lên mặt Cross, người vốn có vóc dáng khác tôi. Cross lại đang ngồi trong một phòng khách sạn ánh sáng khá tối.
Muốn deepfake trở nên thuyết phục, kẻ lừa đảo phải chịu khó đầu tư hơn: ánh sáng phải chuẩn và người đóng thế nên có khung mặt hao hao đối tượng. “Vì AI chỉ tráo các đường nét trên khuôn mặt nên nếu hình dạng mặt của người đóng thế lệch quá xa so với nhân vật cần dựng, kết quả sẽ không được như ý,” bộ phận chăm sóc khách hàng của Haotian AI giải thích với tôi.
Đến khi đổi sang thử với Ian McGrew, một quản lý sản phẩm ở GetReal Security, kết quả tốt hơn hẳn. Khung mặt anh gần với tôi hơn. Nói vậy chứ đường nét trên mặt McGrew thật ra chẳng giống tôi chút nào. Ấy thế mà McGrew ngồi trong một quán Starbucks, dùng laptop gaming qua WiFi công cộng, Haotian AI vẫn biến mặt anh thành mặt tôi.
Hình so sánh: McGrew ở bên trái, và bản deepfake ở bên phải. Ảnh: 404 Media.
Tôi mở một cuộc gọi Microsoft Teams để thử. Vừa vào, tôi đã được chào đón bằng chính khuôn mặt mình. Bản deepfake tinh nghịch nhướn một bên mày, rồi cười tươi vẫy tay đúng lúc tôi bắt đầu la “ôi trời ơi, ôi trời ơi”.
Giống hệt trong các clip demo của Haotian AI, tôi bảo McGrew chạm mặt, kéo má, che mắt. Tuy chưa mượt bằng đoạn Gal Gadot, kết quả vẫn đủ để đánh lừa những người khác.
Cũng có vài chỗ hụt. Haotian AI kham được cảnh người ta vung tay trước mặt nhưng với điều kiện các ngón khép lại thành một khối liền. Cứ xòe ngón ra là hình bắt đầu cong vênh, méo mó. Đây có vẻ là điểm yếu chung của deepfake thời gian thực hiện nay, đến mức những người cảnh giác với lừa đảo còn nghĩ ra hẳn một mẹo gọi là bài kiểm tra ba ngón tay. Có lúc McGrew đưa ngón tay lại gần mắt, đôi mắt liền phồng lồi ra.
Cross cũng mổ xẻ chính các tập tin của Haotian AI. “Phần mềm này dùng một số thư viện AI phổ biến để chọn mặt, tráo mặt rồi tinh chỉnh sau khi tráo, trong đó có ‘inswapper’, một mô hình học máy tráo mặt có sẵn trên HuggingFace và được tích hợp trong nhiều công cụ tráo mặt mã nguồn mở đình đám như FaceFusion,” anh cho biết.
Inswapper do một công ty tên InsightFace phát triển và duy trì. InsightFace có bản mã nguồn mở của inswapper, và có một sản phẩm trả phí cho doanh nghiệp. “Các mô hình mã nguồn mở chúng tôi phát hành trên GitHub, kể cả inswapper, chỉ dành riêng cho nghiên cứu và học thuật phi thương mại. Đem chúng đi phạm tội, như cái phần mềm ‘Haotian AI’ mà các bạn nhắc tới, là đi ngược thẳng với mục đích sử dụng lẫn tinh thần điều khoản cấp phép của chúng tôi,” người phát ngôn InsightFace trả lời 404 Media qua email. “Với bất kỳ ứng dụng thương mại hợp pháp nào, chúng tôi đều có quy trình cấp phép chính thức để chắc chắn công nghệ chỉ rơi vào tay những tổ chức đã qua thẩm định, dùng cho mục đích đúng đắn và hợp pháp. Chuyện đó khác một trời một vực so với việc mấy kẻ ẩn danh lén lút xài chùa mã nghiên cứu của chúng tôi.”
Công ty thừa nhận tính “lưỡng dụng” của AI là bài toán đau đầu cho cả giới nghiên cứu. “Một khi mã nghiên cứu đã công bố cho cộng đồng khoa học, chúng tôi không tài nào kiểm soát nổi mấy kẻ ẩn danh sẽ nhào nặn nó ra sao. Nhưng chúng tôi không dung túng, không cổ súy, cũng chẳng dây dưa gì với đám tội phạm,” người phát ngôn khẳng định.
Nếu Haotian AI ít nhiều đi lên từ các công cụ tráo mặt mã nguồn mở, giá trị thật của công ty rốt cuộc lại nằm ở khâu hỗ trợ kỹ thuật. Một tay lừa đảo dốt công nghệ, kiểu biết cách gạt người nhưng chịu chết trước những chi tiết rối rắm của deepfake, giờ vẫn có thể đổi mặt mình ngay trong thời gian thực.
Tổ chức phi lợi nhuận Chống Lừa Đảo cung cấp cho 404 Media rằng các khu tổ hợp lừa đảo dùng đủ loại công cụ deepfake. Đó có khi là phần mềm mã nguồn mở miễn phí, có khi tự viết lấy trong nội bộ, cũng có khi đặt hàng nhà thầu bên ngoài.
Trong đợt khảo sát riêng của 404 Media về hệ sinh thái này, còn có mấy công cụ khác lộ diện: Panda AI, được cho là chạy được cả WhatsApp trên điện thoại; Xiaomi Technology AI, giá ngang ngửa Haotian AI; và Ark Technology AI, khả năng cũng na ná.
Nhiều năm ròng, các khu tổ hợp lừa đảo ở Đông Nam Á hoạt động gần như công khai, trong khi chính quyền sở tại gần như ngó lơ làn sóng tội phạm cùng những nạn nhân buôn người bị ép làm khổ sai bên trong. Mãi gần đây, một số cơ quan mới bắt đầu dẹp các khu này, thậm chí còn cho phóng viên vào tận nơi tận mắt chứng kiến.
Trong một hồ sơ tòa án nộp hồi tháng trước, một Đặc vụ FBI thuật lại tỉ mỉ cách cơ quan này lấy lời khai của nạn nhân từ các khu tổ hợp và bóc tách cả núi tang chứng thu được tại hiện trường. Trong khuôn khổ vụ đó, phía Mỹ đã truy tố hai công dân Trung Quốc, tịch thu 700 triệu đô la tiền mã hóa, và đánh sập một kênh Telegram chuyên dụ người sang làm cho một khu tổ hợp ở Campuchia.
Từ đó đặt ra một câu hỏi: liệu những kẻ cung cấp dịch vụ công nghệ cho các khu tổ hợp này có bị pháp luật xử lý không. “Truy tố những người cung cấp ứng dụng là chuyện hóc búa. Bản thân công nghệ không phải là tội, cái quan hệ đằng sau mới là tội. Phải chứng minh được người bán đã biết, hoặc cố tình nhắm mắt cho qua chuyện khách hàng của mình là một ổ lừa đảo,” bà Erin West, cựu công tố viên nay là người sáng lập Operation Shamrock, tổ chức chuyên cảnh báo dân chúng về và triệt phá các nhóm lừa đảo có tổ chức, chia sẻ với 404 Media qua email.
“Phần mềm deepfake thời gian thực đâu tự nhiên được đưa vào các khu tổ hợp. Nếu công tố viên chứng minh được người bán biết, hoặc cố tình làm ngơ, thì mấy công ty đó xứng đáng ra tòa ngồi cạnh chính những kẻ mà chúng tiếp tay. Đó mới là cách chặt từ gốc cả chuỗi cung ứng, thay vì cứ chạy theo vá víu từng nạn nhân sau mỗi khoản tiền dưỡng già bị lừa đảo mất,” bà nói thêm.
Mới đây, FBI cũng đã đánh sập một nhà cung cấp khác, bị cáo buộc dùng “mạng nơ-ron” để tạo ra những tấm giấy tờ giả trông y như thật. Hồi tháng 2/2024, 404 Media từng phanh phui OnlyFake, nơi người ta chỉ cần bỏ ra một ít tiền mã hóa là có ngay ảnh bằng lái, hộ chiếu giả. Hai năm sau, Bộ Tư pháp Mỹ tuyên bố đã truy tố kẻ lập ra trang này, một công dân Ukraine tên Yurii Nazarenko, và người này sau đó nhận tội gian lận cùng các tội danh liên quan đến âm mưu phạm tội.
Trước cả một loạt câu hỏi chi tiết của 404 Media, đại diện Haotian AI chỉ buông đúng một chữ “OK” bằng tiếng Trung.
Chưa dừng lại, Haotian AI còn lấn sang những mảng nhắm thẳng vào gian lận một cách trắng trợn hơn nhiều. Một trong số đó là công cụ giúp qua mặt khâu xác minh danh tính khách hàng tức là KYC. Bình thường, khi mở tài khoản trên mạng, người ta phải chụp một tấm selfie kèm bản sao giấy tờ tùy thân. Công cụ mới của Haotian AI hứa hẹn giúp khách né sạch mấy bước đó, chỉ bằng cách điều khiển một khuôn mặt ảo nhìn thẳng vào webcam.
“Xin chào! Nhân dịp mở rộng kinh doanh, công ty chúng tôi ra mắt các sản phẩm mới, gồm công nghệ nhận diện khuôn mặt tùy chỉnh và xác minh KYC. Kính mời quý khách hàng cũ lẫn mới ghé tìm hiểu. Có dùng thử miễn phí! Cảm ơn quý vị đã tin tưởng và ủng hộ,” Haotian AI viết trong một thông báo trên Telegram hồi tháng Tư. Trong clip minh họa đính kèm, một người dùng có vẻ đã lọt qua bài kiểm tra selfie KYC bằng cách điều khiển một đoạn video hình một phụ nữ.
Haotian AI khép lại lời rao bằng một câu: “Chúc quý vị làm ăn phát đạt, thịnh vượng dài lâu!”
Theo Joseph Cox, 404 Media, xuất bản 7/5/2026.