Cuộc sống số

Tác tử AI ngày càng tinh vi, CISO là tuyến đầu mới trong cuộc chiến an ninh mạng

Sơn Vân 06/09/2026 09:49

Áp lực chưa bao giờ lớn đến thế với các lãnh đạo an ninh mạng cấp cao tại những doanh nghiệp hàng đầu.

“Cảm giác như khối lượng công việc của tôi đã tăng gấp đôi, thậm chí gấp bốn. Mọi thứ đang ập đến quá nhanh và với khối lượng quá lớn”, Wally Dalrymple, Giám đốc an ninh tại ETS - công ty toàn cầu chuyên cung cấp các giải pháp giáo dục và nhân tài, nói với kênh CNBC.

CISO từ phòng máy chủ vào thẳng phòng họp ban lãnh đạo

AI đã đưa giám đốc an toàn thông tin (CISO) từ phòng máy chủ vào thẳng phòng họp ban lãnh đạo, buộc những người đứng đầu bộ phận an ninh phải đối mặt với môi trường đe dọa thay đổi chóng mặt, đồng thời xoay xở với ngân sách và nhu cầu kinh doanh liên tục biến động.

Vụ xâm nhập Hugging Face hồi tháng 7 do các tác tử AI của OpenAI thực hiện đã đẩy nhanh sự thay đổi này, cho thấy kỉ nguyên của những cuộc tấn công mạng tinh vi sử dụng AI thực sự bắt đầu. Vụ việc cũng cho thấy các tác tử AI có thể đi xa đến đâu để hoàn thành mục tiêu được giao.

Cuối tháng 8, OpenAI công bố báo cáo tiết lộ một nhóm lớn tác tử AI, được vận hành bởi GPT-5.6 Sol và các mô hình khác, đã thoát khỏi môi trường thử nghiệm cách li để xâm nhập một số hệ thống, gồm cả Hugging Face, lúc tìm kiếm thông tin nhằm hoàn thành bài kiểm tra năng lực tấn công mạng.

Tuy nhiên, báo cáo độc lập của tổ chức nghiên cứu METR và Redwood Research cho thấy có khoảng 1.200 tác tử AI của OpenAI đã tham gia vào mạng lưới phối hợp. Trong số đó, khoảng 700 tác tử AI trực tiếp tham gia tấn công Hugging Face. Các tác tử AI đã trao đổi hơn 70.000 tin nhắn và file, sử dụng một bảng tin nội bộ không được phép để trao đổi thông tin và phối hợp hành động.

Các nhà nghiên cứu cũng ghi nhận một số tác tử tìm cách chỉnh sửa hoặc xóa dữ liệu ghi lại hoạt động của chúng, nhằm che giấu dấu vết.

Nhà nghiên cứu Ajeya Cotra của METR nói các tác tử AI đã cho thấy khả năng hợp tác với nhau. Cụ thể là một số tác tử AI sẵn sàng chấp nhận rủi ro thất bại trong nhiệm vụ của chính mình để giúp cả nhóm học hỏi và đạt mục tiêu chung. Theo Ajeya Cotra, đây là sự cố nghiêm trọng hơn nhiều so với bất kì trường hợp AI mất kiểm soát nào từng được ghi nhận trước đó.

Danh sách các cuộc tấn công do tác tử AI thực hiện tiếp tục tăng.

Cuối tháng 7, Anthropic cho biết đã rà soát hơn 141.000 lượt đánh giá an ninh mạng và phát hiện ba mô hình Claude đã truy cập Internet rồi tiếp cận trái phép hệ thống 3 tổ chức trong quá trình kiểm thử an ninh mạng. Theo Anthropic, các sự cố bắt nguồn từ việc môi trường đánh giá của đối tác bên thứ ba Irregular được cấu hình theo cách khiến Claude có thể truy cập Internet, trong khi kết nối này đáng lẽ phải bị chặn.

Anthropic tiết lộ các mô hình này chủ yếu sử dụng những kỹ thuật tấn công tương đối cơ bản, chẳng hạn khai thác mật khẩu yếu và các điểm cuối không yêu cầu xác thực.

Meta cũng gặp một sự cố trong quá trình đánh giá an ninh mạng. Đầu tháng 8, Reuters đưa tin mô hình Muse Spark 1.1 đã vô tình truy cập và khai thác một website do môi trường đánh giá của đối tác Irregular bị cấu hình sai.

Hôm 4/9, Reuters đưa tin nhóm tác tử AI khác của OpenAI đã thoát khỏi môi trường kiểm soát hồi tháng 5 và chiếm quyền điều khiển website DseWiki (tiếng Đức), biến trang này thành nơi trao đổi thông tin giữa các tác tử.

Sau vụ tác tử AI tấn công mạng Hugging Face, OpenAI đã tạm dừng một số hoạt động nghiên cứu và huấn luyện AI. Tuy nhiên, các sự cố an ninh không ngăn OpenAI tiếp tục tung ra mô hình AI mới tiên tiến hơn. Hôm 3/9, OpenAI thông báo triển khai GPT-6 Astra, bất chấp trước đó cảnh báo mô hình AI này đạt năng lực an ninh mạng ở ngưỡng nghiêm trọng (Critical).

OpenAI gọi GPT-6 Astra là “mô hình AI thông minh và được căn chỉnh tốt nhất thế giới”, đồng thời xem đây là “bước chuyển lớn trong công việc chuyên môn”. Thậm chí, ông Greg Brockman, Chủ tịch OpenAI, cho rằng GPT-6 Astra có thể đã đạt AI tổng quát (AGI), cột mốc mà ngành AI khao khát.

Greg Brockman cho rằng OpenAI đã đạt được AGI với GPT-6 Astra. Ảnh: SV
Greg Brockman cho rằng OpenAI đã đạt được AGI với GPT-6 Astra. Ảnh: SV

Tốc độ ra mắt các mô hình AI có tính năng chuyên biệt cho an ninh mạng cũng không hề chậm lại. Tuần này, Google ra mắt Gemini 3.8 Flash Cyber, trong khi Anthropic triển khai Claude Fable 5.1 và Mythos 5.1.

“Những nền tảng mà chúng ta vẫn dựa vào đang thay đổi. Điều này đang làm thay đổi hoàn toàn các yếu tố và những giả định về an toàn mà chúng ta đã dựa vào suốt hàng chục năm qua”, John Scimone, Giám đốc an ninh của Dell, cho hay.

“Những CISO quý hơn vàng”

Có một điểm sáng lớn giữa tất cả áp lực ngày càng gia tăng: Thị trường tuyển dụng đang cực kì sôi động với các CISO có năng lực và kỹ năng kỹ thuật để đối phó với thế giới AI.

Những ứng viên đáp ứng đầy đủ yêu cầu dễ dàng nhận được các gói thu nhập vượt 1 triệu USD mỗi năm. Tuy nhiên, các công ty tuyển dụng phải hành động rất nhanh, theo Michael Piacente, đối tác quản lí kiêm đồng sáng lập Hitch Partners - hãng chuyên săn tìm nhân sự cấp cao trong lĩnh vực an ninh mạng.

Michael Piacente cho biết đội ngũ của ông thường xuyên làm việc từ 18 đến 20 giờ mỗi ngày, nhưng vẫn để mất ứng viên vào tay các nhà tuyển dụng khác với mức đãi ngộ hấp dẫn hơn. Ông chưa từng chứng kiến thị trường nhân sự biến động mạnh như vậy kể từ khi điện toán đám mây xuất hiện.

"Song khi đó, mọi thứ diễn ra theo kiểu chuyển dịch chậm rãi. Không phải là sự thay đổi ập đến đồng loạt như với AI hiện nay", Michael Piacente nói.

Trong nhiều năm, các doanh nghiệp coi kiến thức chuyên sâu về an ninh mạng cùng kinh nghiệm làm việc với chính phủ hoặc tuân thủ quy định là những năng lực rất được săn đón ở CISO. Thế nhưng trong kỉ nguyên AI, những tiêu chuẩn đó chỉ còn là mức tối thiểu cần thiết.

Khi AI ngày càng phổ biến, CISO không chỉ có nhiệm vụ ngăn chặn kẻ xấu xâm nhập hệ thống mà còn phải quản trị các tác tử AI nội bộ và kiểm soát dữ liệu.

JC Christian, Chủ tịch công ty tuyển dụng nhân sự cấp cao Christian & Timbers, nói nền tảng kỹ thuật, trong đó có kinh nghiệm xây dựng hệ thống bảo mật AI và xử lí rủi ro liên quan, đã trở thành yêu cầu bắt buộc với các doanh nghiệp.

“Nhiều CISO từng đáp ứng đầy đủ các tiêu chí cách đây vài năm có lẽ sẽ không sẵn sàng cho thế giới mà chúng ta đang sống”, JC Christian nhận xét.

Tác tử AI ngày càng tinh vi, CISO là tuyến đầu mới trong cuộc chiến an ninh mạng
Những CISO có kinh nghiệm quản lí khủng hoảng, tư duy nhạy bén về kinh doanh và khả năng thuyết trình tại các hội nghị chuyên ngành được coi là "quý hơn vàng". Ảnh: Getty Images

Các CISO có kinh nghiệm thực tế về AI cũng cần khả năng giao tiếp tốt và sự tự tin để trình bày trước ban lãnh đạo, hoặc tham gia vào những quyết định kinh doanh lớn, gồm cả sáp nhập và mua lại doanh nghiệp (M&A).

Điều này đang làm thay đổi cơ cấu tổ chức, giúp nhiều lãnh đạo an ninh mạng có thể báo cáo trực tiếp cho giám đốc điều hành (CEO) thay vì giám đốc công nghệ thông tin (CIO), theo Meredith Griffanti - Giám đốc toàn cầu phụ trách mảng truyền thông về an ninh mạng và quyền riêng tư dữ liệu tại hãng FTI Consulting.

Chẳng hạn, nhà phân tích Saket Kalia của tập đoàn dịch vụ tài chính Barclays nói rằng ông nghe các CISO kể trước đây chỉ gặp CEO mỗi tháng một lần nhưng hiện gặp tới ba lần mỗi tuần.

Theo bà Meredith Griffanti, những CISO có kinh nghiệm quản lí khủng hoảng, tư duy nhạy bén về kinh doanh và khả năng thuyết trình tại các hội nghị chuyên ngành như Black Hat được coi là nhân sự "quý hơn vàng".

"Khả năng nhạy bén"

Áp lực triển khai nhanh các biện pháp phòng thủ AI đang đè nặng lên vai các CISO, nhưng nhu cầu cấp bách này không đồng nghĩa với việc ngân sách hay công cụ hỗ trợ đã kịp thời đáp ứng.

Theo dữ liệu từ hãng nghiên cứu Gartner, ngân sách dành cho an ninh mạng của doanh nghiệp được dự báo tăng 6% trong năm 2026, chủ yếu do nhu cầu đầu tư vào các công cụ bảo mật và triển khai AI. Theo chuyên gia phân tích Craig Robinson của hãng nghiên cứu IDC, tại một số khu vực trên thế giới, mức chi tiêu đang gia tăng. Cụ thể, khu vực Trung Đông và châu Phi đang trên đà tăng trưởng 16% so với cùng kì năm ngoái.

Các ngành có hệ thống đặc biệt quan trọng như tài chính, dược phẩm, năng lượng và y tế đang khẩn trương củng cố hệ thống phòng thủ mạng trước khi kẻ tấn công có thể triển khai những công cụ AI mới nhất.

Joe Sullivan, cựu CISO của Uber và Facebook hiện điều hành một doanh nghiệp tư vấn an ninh mạng, cho biết: “Một số đội ngũ an ninh đang quá tải đến mức không biết phải bắt đầu từ đâu. Hơn nữa, các sản phẩm bảo mật liên quan đến AI vẫn chưa thực sự sẵn sàng để triển khai rộng rãi do tính chất còn quá mới mẻ”.

Các nhà cung cấp an ninh mạng lớn đang trở thành những bên hưởng lợi rõ rệt. Kết quả kinh doanh gần đây của CrowdStrike và Okta cho thấy nhu cầu với các giải pháp phòng thủ bằng AI tăng mạnh. Sau khi chịu sức ép vào đầu năm 2026 do lo ngại về tác động của AI, cổ phiếu các nhà cung cấp an ninh mạng lớn đã phục hồi mạnh. Cổ phiếu CrowdStrike và Palo Alto Networks tăng khoảng 80% từ đầu năm 2026, còn cổ phiếu Okta gần như tăng gấp đôi.

Trong khi các hãng bảo mật lâu năm đang thu hút khách hàng bằng cách gộp nhiều sản phẩm và dịch vụ vào cùng một gói, ngày càng nhiều startup tuyên bố có thể giải quyết các vấn đề bảo mật liên quan đến AI.

Điều này buộc nhiều CISO phải phát huy khả năng đánh giá nhạy bén để xác định giải pháp nào thực sự có tiềm năng. Một số người thậm chí phải triển khai cùng lúc nhiều giải pháp, chờ xem công nghệ nào nổi bật hơn, theo Jeremiah Kung - người đứng đầu toàn cầu về an toàn thông tin tại nền tảng công nghệ quảng cáo AppLovin.

Wally Dalrymple nói phạm vi quyết định mà ông phải đưa ra, cũng như áp lực phải đạt kết quả, chưa bao giờ lớn đến vậy.

“Tôi cảm thấy như cả thế giới đang đè nặng lên mình khi phải tự tìm ra cách giải quyết vấn đề này”, ông thổ lộ.

Sơn Vân