AI

Cảnh báo rủi ro AI kiểu ‘Thiên nga đen’ trước thềm kỉ niệm 25 năm vụ khủng bố 11/9

Sơn Vân 01/09/2026 10:53

Ủy ban Thường trực Chọn lọc về Tình báo Hạ viện Mỹ kêu gọi các cơ quan tình báo nước này chuẩn bị tốt hơn trước những rủi ro AI mang tính chất “Thiên nga đen”. Đó là những rủi ro AI bất ngờ, khó lường nhưng có khả năng gây hậu quả đặc biệt nghiêm trọng.

Ủy ban Thường trực Chọn lọc về Tình báo cảnh báo rủi ro AI kiểu ‘Thiên nga đen’

Trong một báo cáo mới, Ủy ban Thường trực Chọn lọc về Tình báo Hạ viện Mỹ cảnh báo AI có thể bị các phần tử khủng bố hoặc đối thủ của Mỹ lợi dụng để phát triển những loại vũ khí nguy hiểm hơn và lên kế hoạch cho các cuộc tấn công gây thương vong lớn hơn.

Báo cáo nêu rõ: “Ủy ban tin rằng cộng đồng tình báo và các nhà hoạch định chính sách nói chung cần cân nhắc kĩ lưỡng cách ngăn chặn việc các đối tượng xấu, gồm cả phần tử khủng bố, lợi dụng các công cụ AI”.

Báo cáo là kết quả của cuộc rà soát kéo dài một năm nhằm đánh giá việc Mỹ thực hiện các khuyến nghị về tình báo của ủy ban trong 25 năm qua, để khắc phục các lỗ hổng tình báo từng góp phần dẫn đến các vụ khủng bố ngày 11/9/2001.

“Ngăn chặn các nhóm khủng bố tiếp cận thiết bị và chuyên môn cần thiết để chế tạo, sử dụng vũ khí hủy diệt hàng loạt là một trọng tâm quan trọng của cộng đồng tình báo và hệ thống an ninh quốc gia kể từ sự kiện 11/9. Các mô hình ngôn ngữ lớn tiên tiến có khả năng giúp bất kì đối tượng xấu nào, gồm cả những kẻ khủng bố, dễ dàng hơn đáng kể trong việc phát triển và tiến hành những cuộc tấn công có sức tàn phá lớn hơn”, theo báo cáo.

Báo cáo cùng lời cảnh báo nêu trên được đưa ra chưa đầy hai tuần trước dịp kỉ niệm 25 năm vụ khủng bố 11/9, thảm kịch khiến hàng nghìn người thiệt mạng và làm thay đổi sâu sắc các nỗ lực an ninh của Mỹ. Trong khi đó, AI đang phát triển với tốc độ nhanh chóng và thúc đẩy hoạt động kinh tế quy mô lớn, buộc các nhà lập pháp và quan chức Mỹ phải đối mặt với những câu hỏi khó về cách quản lý công nghệ này.

Báo cáo do Rick Crawford (Chủ tịch Ủy ban Thường trực Chọn lọc về Tình báo, nghị sĩ đảng Cộng hòa tại bang Arkansas), Jim Himes (thành viên cấp cao của ủy ban, nghị sĩ đảng Dân chủ ở bang Connecticut), cùng Elise Stefanik (nghị sĩ đảng Cộng hòa của bang New York) và Josh Gottheimer (nghị sĩ đảng Dân chủ tại bang New Jersey) thực hiện.

Cảnh báo rủi ro AI kiểu ‘Thiên nga đen’ trước thềm kỉ niệm 25 năm vụ khủng bố 119
Người dân đi bộ trước Tháp Tự do ở New York (Mỹ), được xây dựng trên khu đất từng là nơi tọa lạc của Tòa Tháp Đôi, bị phá hủy trong vụ khủng bố ngày 11/9/2001. Ảnh: Getty Images

Các nghị sĩ cảnh báo những biện pháp bảo vệ hiện nay có thể không đủ để theo kịp tốc độ phát triển của AI.

“Trong khi các phòng thí nghiệm AI tìm cách ngăn các mô hình cung cấp thông tin có thể hỗ trợ đối tượng xấu, chẳng hạn chế tạo vũ khí sinh học, năng lực nền tảng của các mô hình đang phát triển nhanh chóng và rất khó kiểm soát hoàn toàn việc sử dụng chúng cho những mục đích như vậy”, các nghị sĩ viết.

Các nghị sĩ kêu gọi cộng đồng tình báo Mỹ “đẩy nhanh việc ứng dụng có trách nhiệm các năng lực AI tiên tiến của mình, để Mỹ luôn đi trước các đối thủ”.

Báo cáo cũng nhấn mạnh việc đầu tư vào “các công cụ AI an toàn phục vụ thu thập thông tin, phân tích và cảnh báo, đi kèm với quá trình kiểm tra nghiêm ngặt, sự giám sát của con người và các biện pháp bảo vệ mạnh mẽ với quyền riêng tư cũng như các quyền tự do dân sự” là yếu tố then chốt để đối phó thế hệ mối đe dọa tiếp theo.

Ủy ban nhận định rộng hơn rằng Mỹ “đang đối mặt với một môi trường đe dọa phức tạp và nguy hiểm không kém bất kì thời điểm nào kể từ sự kiện 11/9/2001”.

Báo cáo kết luận: “Mỹ vẫn còn những lỗ hổng nghiêm trọng trong khả năng nhận diện và ứng phó với các nguy cơ này. Hiện chúng ta chưa chuẩn bị đầy đủ để xử lí những điểm yếu đó”.

“Vụ 11/9 tiếp theo” có thể hoàn toàn khác cuộc tấn công khủng bố ngày 11/9/2001

Rick Crawford, Chủ tịch Ủy ban Thường trực Chọn lọc về Tình báo, cảnh báo “vụ 11/9 tiếp theo” có thể hoàn toàn khác với cuộc tấn công khủng bố ngày 11/9/2001. Theo ông, một cuộc tấn công chiến lược nhắm vào Mỹ trong tương lai có thể bắt đầu trên không gian mạng, nhắm vào lưới điện hoặc hệ thống viễn thông, hoặc liên quan đến AI, mối đe dọa sinh học, biện pháp cưỡng ép kinh tế và những năng lực mà Mỹ chưa thể hình dung đầy đủ.

Ông cho rằng thế giới năm 2026 đã khác xa 2001. Bên cạnh khủng bố, Mỹ hiện phải đối mặt với hoạt động tình báo phản gián ngày càng tinh vi, các cuộc tấn công mạng, chiến dịch gây ảnh hưởng từ nước ngoài, chiến tranh kinh tế, AI phát triển nhanh, công nghệ sinh học, máy bay không người lái, hệ thống tự hành và các mối đe dọa nhằm vào cơ sở hạ tầng quan trọng.

Theo Rick Crawford, các đối thủ không quan tâm Mỹ phân chia trách nhiệm giữa các cơ quan hay xác định đâu là mối đe dọa trong nước và từ bên ngoài. Họ chỉ tìm kiếm những điểm yếu của Mỹ để khai thác.

Cảnh báo AI kiểu ‘Thiên nga đen’ trước thềm kỉ niệm 25 năm vụ khủng bố 119
Rick Crawford - Chủ tịch Ủy ban Thường trực Chọn lọc về Tình báo Hạ viện Mỹ - Ảnh: Reuters

Báo cáo của Ủy ban Tình báo Hạ viện cảnh báo “vụ 11/9 tiếp theo” có thể không mang hình thức của một vụ không tặc bằng máy bay, mà có thể bắt đầu trong không gian mạng hoặc nhắm vào các hệ thống trọng yếu của Mỹ.

Vì vậy, Mỹ cần chủ động khắc phục những lỗ hổng an ninh đã được nhận diện và chuẩn bị trước các mối đe dọa mới, thay vì chờ đến khi thảm họa xảy ra mới hành động.

Hơn 100 công ty cảnh báo làn sóng tấn công mạng do AI, kêu gọi tăng tốc phòng thủ

Các hãng công nghệ lớn, gồm cả OpenAI, Anthropic, Microsoft, Alphabet và Amazon, kêu gọi toàn xã hội khẩn trương tăng cường năng lực phòng thủ, để ngăn chặn làn sóng tấn công mạng đang cận kề và được thúc đẩy bởi AI.

Trong bức thư chung được công bố hôm 27/8, các công ty này cùng hơn 100 doanh nghiệp khác, gồm cả Broadcom, Capital One, Cloudflare, CrowdStrike, General Motors, IBM, Mastercard, Oracle, Robinhood, Shopify và Visa, cho rằng thời gian để củng cố an ninh cho thế giới số trước các mối đe dọa từ AI đang ngày càng thu hẹp.

Bức thư nêu: “Trong những tháng tới, các cuộc tấn công mạng có sự hỗ trợ của AI sẽ trở nên phổ biến hơn nhiều khi những mô hình trên toàn thế giới ngày càng mạnh hơn”. Các công ty kêu gọi lãnh đạo chính phủ và doanh nghiệp “huy động toàn bộ sức mạnh về công nghệ, nguồn lực và chuyên môn cho nỗ lực này”.

Họ cũng kêu gọi các chính phủ đẩy nhanh các chương trình cấp quyền truy cập đáng tin cậy, cho phép một số công ty được sử dụng những mô hình AI mạnh hơn trước khi chúng được cung cấp rộng rãi cho công chúng. Ngoài ra, các tổ chức khác cần “coi phòng thủ mạng là ưu tiên cấp bách ở cấp lãnh đạo”.

OpenAI, Anthropic, Microsoft, Alphabet, Amazon cùng hơn 100 doanh nghiệp khác cho rằng thời gian để củng cố an ninh cho thế giới số trước các mối đe dọa từ AI đang ngày càng thu hẹp. Ảnh: SV
OpenAI, Anthropic, Microsoft, Alphabet, Amazon cùng hơn 100 doanh nghiệp cho rằng thời gian để củng cố an ninh cho thế giới số trước các mối đe dọa từ AI đang ngày càng thu hẹp. Ảnh: SV

Chính quyền Trump đã cắt giảm mạnh ngân sách và nhân sự của CISA sau khi nhậm chức, khiến lực lượng tại cơ quan này giảm gần 1/3, tương đương khoảng 1.000 người, vào năm 2025.

Trong khi đó, lo ngại rằng những tiến bộ của AI sẽ giúp các chiến dịch tấn công mạng trở nên nguy hiểm hơn đang dần trở thành hiện thực. Các đối tượng xấu ngày càng sử dụng những mô hình AI để xâm nhập các tổ chức trên khắp thế giới.

Hồi tháng 6, các cơ quan an ninh mạng của liên minh tình báo Five Eyes gồm Mỹ, Anh, Canada, Úc và New Zealand đã ra tuyên bố chung hiếm hoi, cảnh báo tốc độ phát triển nhanh của AI đang làm thay đổi đáng kể rủi ro an ninh mạng. Các cơ quan này cho rằng những mô hình AI tiên tiến nhất có thể nhanh chóng nâng cao cả năng lực tấn công lẫn phòng thủ mạng.

AI đang chuyển từ công cụ hỗ trợ thành tác nhân tấn công tự động

Mối lo đang tăng mạnh sau hàng loạt sự cố tác tử AI không chỉ hỗ trợ con người thực hiện tấn công mạng mà còn có khả năng tự đưa ra quyết định, phối hợp với nhau và tìm cách vượt qua các biện pháp kiểm soát.

Đáng chú ý nhất là vụ việc liên quan đến OpenAI và nền tảng AI Hugging Face. Báo cáo được OpenAI công bố ngày 26/8 cho biết một nhóm lớn tác tử AI trong quá trình đánh giá an ninh mạng đã thoát khỏi môi trường kiểm soát và truy cập các hệ thống thực tế.

Ban đầu, OpenAI thông báo các tác tử AI trong một cuộc đánh giá an ninh mạng đã vượt ra ngoài phạm vi được kiểm soát, có quyền truy cập Internet và sau đó xâm nhập một số hệ thống, trong đó có cơ sở hạ tầng của Hugging Face.

Tuy nhiên, báo cáo độc lập của tổ chức nghiên cứu METR và Redwood Research sau đó cho thấy có khoảng 1.200 tác tử AI tham gia vào mạng lưới phối hợp. Trong số đó, khoảng 700 tác tử AI trực tiếp tham gia tấn công Hugging Face. Các tác tử AI đã trao đổi hơn 70.000 tin nhắn và file, sử dụng một bảng tin nội bộ không được phép để trao đổi thông tin và phối hợp hành động.

Các nhà nghiên cứu còn phát hiện một số tác tử AI còn tìm cách thao túng, chỉnh sửa hoặc xóa dữ liệu ghi lại hoạt động của chúng nhằm che giấu dấu vết.

Đây là điểm khác biệt quan trọng so với những công cụ AI hỗ trợ hacker trước đây, vốn chủ yếu đóng vai trò trợ lý cho con người.

Cuối tháng 7, Anthropic cho biết đã rà soát hơn 141.000 lượt đánh giá an ninh mạng và phát hiện ba mô hình Claude đã truy cập Internet rồi tiếp cận trái phép hệ thống 3 tổ chức trong quá trình kiểm thử an ninh mạng. Theo Anthropic, các sự cố bắt nguồn từ việc môi trường đánh giá của đối tác bên thứ ba Irregular được cấu hình theo cách khiến Claude có thể truy cập Internet, trong khi kết nối này đáng lẽ phải bị chặn.

Anthropic tiết lộ các mô hình này chủ yếu sử dụng những kỹ thuật tấn công tương đối cơ bản, chẳng hạn khai thác mật khẩu yếu và các điểm cuối (endpoint) không yêu cầu xác thực.

Meta cũng gặp một sự cố tương tự trong quá trình đánh giá an ninh mạng. Theo Reuters, mô hình Muse Spark 1.1 của Meta đã vô tình xâm nhập hệ thống của một công ty khác do môi trường đánh giá của đối tác Irregular bị cấu hình sai.

Những sự cố này cho thấy ranh giới giữa AI dùng để phòng thủ và AI có thể bị lợi dụng để tấn công mạng đang ngày càng mong manh. Khi các tác tử AI có khả năng lập kế hoạch, viết mã, tìm lỗ hổng và thực hiện hàng loạt thao tác trên Internet, tốc độ của cuộc tấn công mạng có thể tăng đáng kể.

Ngày 27/8, Reuters đưa tin Aur0ra, băng nhóm ransomware nói tiếng Nga, đã lợi dụng công cụ hỗ trợ lập trình AI Cursor để xâm nhập 7 công ty trong năm nay. Aur0ra đã tìm cách đánh lừa tác tử AI của Cursor bằng cách tuyên bố các hoạt động xâm nhập chỉ nhằm mục đích mô phỏng, qua đó khiến AI thực hiện hàng trăm thao tác như đánh cắp thông tin đăng nhập và chiếm quyền kiểm soát tài khoản.

Sự việc đặc biệt đáng chú ý bởi cho thấy hacker không cần tự phát triển mô hình AI chuyên tấn công mạng, mà có thể tận dụng công cụ AI hợp pháp vốn được thiết kế để hỗ trợ lập trình, sau đó tìm cách vượt qua các cơ chế an toàn.

AI cũng đang làm gia tăng nguy cơ với các hệ thống vốn đã có nhiều điểm yếu như mạng lưới cấp nước, nhà máy điện và các cơ sở hạ tầng quan trọng khác.

Theo những phân tích mới, AI không nhất thiết tạo ra phương thức tấn công hoàn toàn mới. Thay vào đó, công nghệ này giúp hacker hiểu các hệ thống phức tạp nhanh hơn, tìm điểm yếu nhanh hơn và tự động hóa nhiều công đoạn vốn trước đây cần chuyên gia. Điều này có thể hạ thấp đáng kể ngưỡng kỹ năng cần thiết để thực hiện cuộc tấn công mạng.

Đây cũng là lý do lời kêu gọi của hơn 100 hãng công nghệ có ý nghĩa lớn hơn một cảnh báo thông thường. Vấn đề không còn chỉ là bảo vệ dữ liệu của từng doanh nghiệp, mà liên quan đến bệnh viện, hệ thống cấp nước, điện, giao thông và những dịch vụ mà xã hội phụ thuộc.

Sơn Vân