Người Dùng Reddit Sử Dụng LLM Qwen Cục Bộ Để Hỗ Trợ Xử Lý Nhiễm Mã Độc
Một người dùng Reddit đã chia sẻ trải nghiệm sử dụng mô hình LLM mã nguồn mở Qwen chạy cục bộ để phân tích và dọn dẹp mã độc trên máy tính ngoại tuyến sau khi sập bẫy lừa đảo trên Discord. Mô hình AI cục bộ đã mất khoảng 60 phút để giải mã các lớp tệp bị làm mờ nhằm hỗ trợ loại bỏ mối đe dọa. Trường hợp này thể hiện tính hữu ích thực tế của các LLM chạy cục bộ đối với các tác vụ ứng phó sự cố ngoại tuyến và bảo mật thông tin khi phải ngắt mạng. Nó cho thấy các mô hình AI cục bộ có thể hỗ trợ người dùng phân tích mã độc khi các công cụ diệt virus tiêu chuẩn không phát hiện được mối đe dọa bị che giấu. Các công cụ bảo mật tiêu chuẩn như Windows Defender không phát hiện được mã độc lấy cắp phiên (session grabber) đang hoạt động, trong khi AdwCleaner chỉ xóa được một thành phần bề mặt liên tục xuất hiện lại. Để ngăn chặn thiệt hại khi ngắt mạng, người dùng đã cung cấp thư mục chứa tệp nghi vấn cho mô hình Qwen cục bộ kèm chỉ thị nghiêm ngặt không được thực thi tệp mã độc.
## KIẾN THỨC NỀN
Qwen là chuỗi các mô hình ngôn ngữ lớn mã nguồn mở do Alibaba Cloud phát triển, có thể chạy cục bộ trên phần cứng máy tính cá nhân mà không cần kết nối internet. Các công cụ lấy cắp phiên (session grabber) và trojan điều khiển từ xa (RAT) là những loại mã độc thường bị phát tán qua các thủ đoạn lừa đảo trên những nền tảng như Discord để chiếm đoạt tài khoản và đánh cắp token xác thực.