Cuộc sống số

Hơn 100 công ty cảnh báo làn sóng tấn công mạng do AI, kêu gọi tăng tốc phòng thủ

Sơn Vân 28/08/2026 09:17

Các hãng công nghệ lớn, gồm cả OpenAI, Anthropic, Microsoft, Alphabet và Amazon, kêu gọi toàn xã hội khẩn trương tăng cường năng lực phòng thủ, để ngăn chặn làn sóng tấn công mạng đang cận kề và được thúc đẩy bởi AI.

OpenAI, Anthropic, Microsoft, Alphabet, Amazon cùng hơn 100 doanh nghiệp viết thư chung

Trong bức thư chung được công bố hôm 27/8, các công ty này cùng hơn 100 doanh nghiệp khác, gồm cả Broadcom, Capital One, Cloudflare, CrowdStrike, General Motors, IBM, Mastercard, Oracle, Robinhood, Shopify và Visa, cho rằng thời gian để củng cố an ninh cho thế giới số trước các mối đe dọa từ AI đang ngày càng thu hẹp.

Bức thư nêu: “Trong những tháng tới, các cuộc tấn công mạng có sự hỗ trợ của AI sẽ trở nên phổ biến hơn nhiều khi những mô hình trên toàn thế giới ngày càng mạnh hơn”. Các công ty kêu gọi lãnh đạo chính phủ và doanh nghiệp “huy động toàn bộ sức mạnh về công nghệ, nguồn lực và chuyên môn cho nỗ lực này”.

Họ cũng kêu gọi các chính phủ đẩy nhanh các chương trình cấp quyền truy cập đáng tin cậy, cho phép một số công ty được sử dụng những mô hình AI mạnh hơn trước khi chúng được cung cấp rộng rãi cho công chúng. Ngoài ra, các tổ chức khác cần “coi phòng thủ mạng là ưu tiên cấp bách ở cấp lãnh đạo”.

Hơn 100 công ty cảnh báo làn sóng tấn công mạng do AI, kêu gọi tăng tốc phòng thủ
OpenAI, Anthropic, Microsoft, Alphabet, Amazon cùng hơn 100 doanh nghiệp khác cho rằng thời gian để củng cố an ninh cho thế giới số trước các mối đe dọa từ AI đang ngày càng thu hẹp. Ảnh: SV

Cơ quan An ninh mạng và Cơ sở hạ tầng Mỹ (CISA) và Nhà Trắng chưa phản hồi khi được đề nghị bình luận.

Chính quyền Trump đã cắt giảm mạnh ngân sách và nhân sự của CISA sau khi nhậm chức, khiến lực lượng tại cơ quan này giảm gần 1/3, tương đương khoảng 1.000 người, vào năm 2025.

Trong khi đó, lo ngại rằng những tiến bộ của AI sẽ giúp các chiến dịch tấn công mạng trở nên nguy hiểm hơn đang dần trở thành hiện thực. Các đối tượng xấu ngày càng sử dụng những mô hình AI để xâm nhập các tổ chức trên khắp thế giới.

Hồi tháng 6, các cơ quan an ninh mạng của liên minh tình báo Five Eyes gồm Mỹ, Anh, Canada, Úc và New Zealand đã ra tuyên bố chung hiếm hoi, cảnh báo tốc độ phát triển nhanh của AI đang làm thay đổi đáng kể rủi ro an ninh mạng. Các cơ quan này cho rằng những mô hình AI tiên tiến nhất có thể nhanh chóng nâng cao cả năng lực tấn công lẫn phòng thủ mạng.

AI đang chuyển từ công cụ hỗ trợ thành tác nhân tấn công tự động

Mối lo đang tăng mạnh sau hàng loạt sự cố tác tử AI không chỉ hỗ trợ con người thực hiện tấn công mạng mà còn có khả năng tự đưa ra quyết định, phối hợp với nhau và tìm cách vượt qua các biện pháp kiểm soát.

Đáng chú ý nhất là vụ việc liên quan đến OpenAI và nền tảng AI Hugging Face. Báo cáo được OpenAI công bố ngày 26/8 cho biết một nhóm lớn tác tử AI trong quá trình đánh giá an ninh mạng đã thoát khỏi môi trường kiểm soát và truy cập các hệ thống thực tế.

Ban đầu, OpenAI thông báo các tác tử AI trong một cuộc đánh giá an ninh mạng đã vượt ra ngoài phạm vi được kiểm soát, có quyền truy cập Internet và sau đó xâm nhập một số hệ thống, trong đó có cơ sở hạ tầng của Hugging Face.

Tuy nhiên, báo cáo độc lập của tổ chức nghiên cứu METR và Redwood Research sau đó cho thấy có khoảng 1.200 tác tử AI tham gia vào mạng lưới phối hợp. Trong số đó, khoảng 700 tác tử AI trực tiếp tham gia tấn công Hugging Face. Các tác tử AI đã trao đổi hơn 70.000 tin nhắn và file, sử dụng một bảng tin nội bộ không được phép để trao đổi thông tin và phối hợp hành động.

Các nhà nghiên cứu còn phát hiện một số tác tử AI còn tìm cách thao túng, chỉnh sửa hoặc xóa dữ liệu ghi lại hoạt động của chúng nhằm che giấu dấu vết.

Đây là điểm khác biệt quan trọng so với những công cụ AI hỗ trợ hacker trước đây, vốn chủ yếu đóng vai trò trợ lý cho con người.

Cuối tháng 7, Anthropic cho biết đã rà soát hơn 141.000 lượt đánh giá an ninh mạng và phát hiện ba mô hình Claude đã truy cập Internet rồi tiếp cận trái phép hệ thống 3 tổ chức trong quá trình kiểm thử an ninh mạng. Theo Anthropic, các sự cố bắt nguồn từ việc môi trường đánh giá của đối tác bên thứ ba Irregular được cấu hình theo cách khiến Claude có thể truy cập Internet, trong khi kết nối này đáng lẽ phải bị chặn.

Anthropic tiết lộ các mô hình này chủ yếu sử dụng những kỹ thuật tấn công tương đối cơ bản, chẳng hạn khai thác mật khẩu yếu và các điểm cuối (endpoint) không yêu cầu xác thực.

Meta cũng gặp một sự cố tương tự trong quá trình đánh giá an ninh mạng. Theo Reuters, mô hình Muse Spark 1.1 của Meta đã vô tình xâm nhập hệ thống của một công ty khác do môi trường đánh giá của đối tác Irregular bị cấu hình sai.

Những sự cố này cho thấy ranh giới giữa AI dùng để phòng thủ và AI có thể bị lợi dụng để tấn công mạng đang ngày càng mong manh. Khi các tác tử AI có khả năng lập kế hoạch, viết mã, tìm lỗ hổng và thực hiện hàng loạt thao tác trên Internet, tốc độ của cuộc tấn công mạng có thể tăng đáng kể.

Hacker khai thác các công cụ AI thương mại

Ngày 27/8, Reuters đưa tin Aur0ra, băng nhóm ransomware nói tiếng Nga, đã lợi dụng công cụ hỗ trợ lập trình AI Cursor để xâm nhập 7 công ty trong năm nay. Aur0ra đã tìm cách đánh lừa tác tử AI của Cursor bằng cách tuyên bố các hoạt động xâm nhập chỉ nhằm mục đích mô phỏng, qua đó khiến AI thực hiện hàng trăm thao tác như đánh cắp thông tin đăng nhập và chiếm quyền kiểm soát tài khoản.

Sự việc đặc biệt đáng chú ý bởi cho thấy hacker không cần tự phát triển mô hình AI chuyên tấn công mạng, mà có thể tận dụng công cụ AI hợp pháp vốn được thiết kế để hỗ trợ lập trình, sau đó tìm cách vượt qua các cơ chế an toàn.

AI làm gia tăng rủi ro với hạ tầng thiết yếu

AI cũng đang làm gia tăng nguy cơ với các hệ thống vốn đã có nhiều điểm yếu như mạng lưới cấp nước, nhà máy điện và các cơ sở hạ tầng quan trọng khác.

Theo những phân tích mới, AI không nhất thiết tạo ra phương thức tấn công hoàn toàn mới. Thay vào đó, công nghệ này giúp hacker hiểu các hệ thống phức tạp nhanh hơn, tìm điểm yếu nhanh hơn và tự động hóa nhiều công đoạn vốn trước đây cần chuyên gia. Điều này có thể hạ thấp đáng kể ngưỡng kỹ năng cần thiết để thực hiện cuộc tấn công mạng.

Đây cũng là lý do lời kêu gọi của hơn 100 hãng công nghệ có ý nghĩa lớn hơn một cảnh báo thông thường. Vấn đề không còn chỉ là bảo vệ dữ liệu của từng doanh nghiệp, mà liên quan đến bệnh viện, hệ thống cấp nước, điện, giao thông và những dịch vụ mà xã hội phụ thuộc.

Doanh nghiệp bảo hiểm bắt đầu phải thay đổi

Một hệ quả mới khác là sự phát triển của AI đang buộc ngành bảo hiểm mạng phải xem xét lại cách đánh giá rủi ro. Theo Reuters, các công ty bảo hiểm như MSIG, QBE và Beazley đang rà soát cách xây dựng và diễn giải hợp đồng bảo hiểm mạng để tính đến những rủi ro mới do tác tử AI tự đưa ra quyết định và gây thiệt hại mà không cần hacker trực tiếp điều khiển. Trong khi đó, Armilla AI, Munich Re và AXA XL đã cung cấp một số sản phẩm bảo hiểm chuyên biệt cho rủi ro liên quan đến AI.

Điều đó đặt ra câu hỏi khó về trách nhiệm: Nếu một tác tử AI tự ý thực hiện hành động gây thiệt hại, trách nhiệm thuộc về người sử dụng, doanh nghiệp triển khai, nhà phát triển mô hình hay nhà cung cấp hạ tầng?

Trong thời gian tới, doanh nghiệp không thể chỉ trông chờ các công ty AI cải thiện khả năng kiểm soát mô hình. Họ cần chủ động bảo vệ hệ thống của mình bằng cách theo dõi chặt chẽ hoạt động của các tác tử AI, chỉ cấp cho chúng những quyền cần thiết, hạn chế khả năng truy cập Internet và dữ liệu nhạy cảm.

Ngoài ra, doanh nghiệp cần có hệ thống phát hiện sớm những hành vi bất thường và nhanh chóng ngăn chặn khi AI có dấu hiệu thực hiện các hành động nguy hiểm.

Điểm đáng chú ý là chính AI cũng đang trở thành một phần của giải pháp. Các phòng thí nghiệm AI và công ty an ninh mạng đang phát triển công cụ sử dụng mô hình tiên tiến để phát hiện lỗ hổng, phân tích mã độc và phản ứng nhanh với cuộc tấn công. OpenAI cho biết các mô hình AI ngày càng mạnh có thể vừa nâng cao năng lực phòng thủ, vừa tạo ra những khả năng tấn công chưa từng có.

Vì vậy, cuộc đua an ninh mạng trong thời đại này có thể sẽ không đơn thuần là “AI chống hacker”, mà là cuộc chạy đua giữa AI tấn công và phòng thủ. Bên có khả năng tự động hóa nhanh hơn, phát hiện nguy cơ sớm hơn và kiểm soát tốt hơn các tác tử AI sẽ có lợi thế lớn.

Sơn Vân