Khi hacker được AI tiếp sức, Không quân Mỹ lo điều gì nhất?
Tư lệnh lực lượng tác chiến mạng của Không quân Mỹ cảnh báo rằng các cuộc tấn công mạng do AI tự chủ điều phối không còn là viễn cảnh tương lai, mà đã có thể xảy ra ngay ở thời điểm hiện tại.
Ngày 26/8/2026, tại hội nghị Công nghệ thông tin và Sức mạnh không gian mạng của Bộ Không quân Mỹ ở Montgomery, bang Alabama, Trung tướng Thomas Hensley cảnh báo các cuộc tấn công mạng do AI dạng tác tử tự chủ điều phối đã khả thi ở thời điểm hiện tại. Theo ông, điều đó buộc Không quân Mỹ phải gia cố mạng lưới và chuẩn bị đối phó với những mô hình AI tiên tiến hơn.
Ông Hensley đồng thời chỉ huy Không quân số 16, lực lượng không gian mạng của Không quân Mỹ và Sở chỉ huy Lực lượng liên hợp về không gian mạng của quân chủng. Đơn vị này trực thuộc Bộ Tư lệnh Không quân chiến đấu và phụ trách cả vận hành, bảo vệ mạng thông tin lẫn nhiều nhiệm vụ tình báo. Đi kèm cảnh báo là một kế hoạch phòng thủ mạng mới, nối tiếp kế hoạch tác chiến mạng tấn công được xây dựng năm ngoái.

Hai vụ việc khiến cảnh báo không còn nằm trên lí thuyết
Giữa tháng 9/2025, Anthropic phát hiện chiến dịch gián điệp mạng của nhóm mà hãng đặt mã GTG-1002 và đánh giá với độ tin cậy cao là được nhà nước Trung Quốc bảo trợ. Khoảng 30 tổ chức ở nhiều quốc gia bị nhắm tới, gồm doanh nghiệp công nghệ, tài chính, hóa chất và cơ quan chính phủ; một số ít mục tiêu đã bị xâm nhập thành công. Nhóm tấn công sử dụng Claude Code trong một hệ thống tự động, để AI đảm nhiệm nhiều bước từ trinh sát, tìm lỗ hổng và viết mã khai thác đến thu thập thông tin đăng nhập, di chuyển trong mạng và lấy dữ liệu.
Theo Anthropic, AI thực hiện khoảng 80–90% các hoạt động chiến thuật của chiến dịch, còn con người chỉ can thiệp ở khoảng 4–6 điểm quyết định quan trọng. Ở cao điểm, hệ thống tạo ra hàng nghìn yêu cầu, có lúc nhiều yêu cầu mỗi giây, tốc độ mà một nhóm hacker làm thủ công khó duy trì. Claude vẫn mắc lỗi, như bịa ra thông tin đăng nhập không dùng được hoặc coi dữ liệu công khai là thông tin bí mật, nên đây chưa phải tấn công hoàn toàn tự động.
Tháng 5/2026, Google cho biết lần đầu phát hiện một nhóm tội phạm sử dụng khai thác zero-day mà hãng tin rằng đã được phát triển với sự hỗ trợ của AI. Lỗ hổng cho phép bỏ qua xác thực hai lớp nếu kẻ tấn công đã có thông tin đăng nhập hợp lệ. Google đánh giá AI đã hỗ trợ cả việc tìm và phát triển cách khai thác lỗi này. Google sau đó phối hợp với nhà cung cấp để xử lí lỗ hổng và cho rằng việc phát hiện sớm có thể đã ngăn công cụ này được sử dụng trên diện rộng.
Lỗ hổng zero-day là lỗi bảo mật chưa được nhà phát triển biết tới hoặc chưa kịp có bản vá. Nếu hacker phát hiện và khai thác trước, hệ thống có thể bị tấn công khi người dùng vẫn chưa có cách khắc phục chính thức.
Hai vụ cho thấy AI đang tiến vào những khâu khác nhau của một cuộc tấn công. Với Anthropic, máy đã trực tiếp đảm nhiệm phần lớn thao tác xâm nhập; trường hợp Google lại cho thấy AI bắt đầu hỗ trợ cả việc tìm và phát triển cách khai thác một lỗ hổng chưa có bản vá.
Điều đáng lo là “những kẻ bám theo”
Tướng Hensley gọi những nhóm đang dùng AI cho tấn công mạng hiện nay là những kẻ đi đầu. Điều ông lo hơn là các nhóm đi sau có thể học lại cách làm, tận dụng công cụ sẵn có rồi tiến nhanh hơn mà không phải mất nhiều thời gian thử nghiệm từ đầu.
Báo cáo của Anthropic cho thấy rào cản để thực hiện các cuộc tấn công mạng phức tạp đang giảm xuống. Những việc trước đây cần cả đội chuyên gia, từ dò tìm mục tiêu, viết mã khai thác đến xử lí dữ liệu đánh cắp, nay có thể được tự động hóa một phần. Nhờ đó, một nhóm ít người và ít kinh nghiệm hơn vẫn có khả năng thực hiện chiến dịch lớn.
Google cũng ghi nhận các nhóm tấn công đang đưa AI vào ngày càng nhiều công đoạn. AI vì thế không nhất thiết biến một hacker bình thường thành chuyên gia hàng đầu. Tác động thực tế hơn là giúp họ làm được nhiều việc hơn với ít người hơn và thử các phương án tấn công nhanh hơn.
Ông Hensley dùng chính tốc độ thay đổi để nhấn mạnh mức độ cấp bách. Ông đặt câu hỏi rằng một năm trước, thậm chí sáu tháng trước, có bao nhiêu người nói tới những mô hình AI tiên tiến nhất và khả năng tấn công kiểu này. Theo ông, những gì đang xuất hiện hiện nay mới chỉ đến từ nhóm đi đầu. Câu hỏi tiếp theo là những kẻ bám theo sẽ tận dụng thành quả đó nhanh tới đâu.
Bốn hướng phòng thủ của Không quân Mỹ
Theo ông Hensley, kế hoạch phòng thủ mạng mới của Không quân Mỹ gồm bốn hướng. Hai hướng đầu tập trung vào phòng thủ trực tiếp. Không quân sẽ tăng giám sát mạng, xử lí sự cố và chủ động săn tìm dấu hiệu xâm nhập, đồng thời ưu tiên bảo vệ những hệ thống có hậu quả đặc biệt lớn nếu bị gián đoạn, như mạng chỉ huy và liên lạc hạt nhân, mạng hậu cần toàn cầu cùng hạ tầng thiết yếu.
Hướng thứ ba mang tính chủ động hơn. Hensley cho rằng lực lượng mạng không thể chỉ chờ bị tấn công rồi phản ứng, mà cần tìm cách đánh lạc hướng, gây khó khăn và khiến đối phương phải tốn thêm thời gian, nguồn lực cho mỗi cuộc xâm nhập.
Phần cuối tập trung vào kiến trúc phòng thủ. Không quân áp dụng mô hình Zero Trust, tức không mặc nhiên tin tưởng một người hay thiết bị chỉ vì đã vào được bên trong hệ thống. Danh tính và quyền truy cập phải tiếp tục được kiểm tra, còn mạng được chia thành nhiều khu vực để hạn chế kẻ xâm nhập di chuyển sâu hơn. Theo Hensley, nguyên tắc này phải hiệu quả ngay cả khi bên tấn công là một tác tử AI.
Ngoài kế hoạch mới, ông Hensley cũng từng cảnh báo từ tháng 9/2025 rằng một điểm yếu khác lại nằm ngoài hàng rào căn cứ. Các cơ sở quân sự vẫn phụ thuộc vào lưới điện và dịch vụ tiện ích do doanh nghiệp dân sự vận hành. Nếu những hệ thống này bị tấn công nghiêm trọng, một căn cứ có thể chỉ duy trì hoạt động bằng máy phát dự phòng trong khoảng một đến hai tuần.
Không quân Mỹ vì vậy đang hợp tác với các công ty tiện ích tại một số khu vực chiến lược, từ chia sẻ thông tin về mối đe dọa đến đặt cảm biến giám sát trong một số trường hợp. Cách làm này nhằm bảo vệ cả chuỗi cần thiết để duy trì nhiệm vụ quân sự, thay vì chỉ tập trung vào từng máy chủ hay thiết bị riêng lẻ.
Dùng AI chống AI
Không quân Mỹ cũng đang đưa AI vào phía phòng thủ. Ngày 18/5/2026, World Wide Technology nhận hợp đồng có giá trị tối đa 40 triệu USD để phát triển trung tâm điều hành an ninh tích hợp AI cho Bộ Không quân. Hợp đồng kéo dài tới tháng 5/2031, trong đó đơn hàng đầu tiên trị giá khoảng 11,3 triệu USD.
Đánh giá Mối đe dọa thường niên 2026 của cộng đồng tình báo Mỹ cho rằng AI sẽ làm các mối đe dọa mạng tăng tốc. Tuy nhiên, lợi thế không chỉ thuộc về bên tấn công, bởi lực lượng phòng thủ cũng có thể dùng AI để phát hiện và phản ứng nhanh hơn.
AI cũng chưa thay thế những cách xâm nhập quen thuộc. Mandiant cho biết trong các vụ họ điều tra năm 2025, khai thác lỗ hổng vẫn là con đường xâm nhập ban đầu phổ biến nhất, chiếm 32%. Lừa đảo qua điện thoại đứng thứ hai với 11%, còn lừa đảo qua email chiếm 6%.
Trước mắt, mối đe dọa thực tế chưa phải một “siêu hacker AI” có thể tự đánh sập cả mạng quân sự. Điều đáng ngại hơn là AI giúp nhiều nhóm tìm lỗ hổng, thử công cụ và điều phối một chiến dịch nhanh hơn trước. Vì vậy, bài toán của Không quân Mỹ không chỉ là ngăn kẻ tấn công lọt vào mạng. Nếu một điểm phòng thủ bị xuyên qua, hệ thống còn phải đủ sức cô lập sự cố để mạng chỉ huy, hậu cần và hạ tầng căn cứ tiếp tục hoạt động.


