Cạm bẫy số

Tác tử AI đang làm thay đổi cuộc chiến an ninh mạng như thế nào?

Bùi Tú 27/07/2026 08:05

Sự nổi lên của các tác tử AI có khả năng tự động thực hiện nhiệm vụ đang làm thay đổi nhanh chóng thế cân bằng trong không gian mạng.

tác tử AI
tác tử AI

Khi tác tử AI ngày càng giỏi phát hiện lỗ hổng phần mềm và tạo ra chiến thuật tấn công theo thời gian thực, tốc độ của các cuộc xâm nhập vào hệ thống doanh nghiệp tăng lên đáng kể. Trong khi đó, nhiều tổ chức vẫn còn dè dặt khi giao phó hoàn toàn cho AI nhiệm vụ phòng thủ, khiến họ rơi vào thế bị động trước các mối đe dọa đang tăng tốc từng ngày.

Tác tử AI không chỉ giúp phòng thủ, mà còn đang tăng tốc tấn công

Một nghiên cứu được các nhà khoa học từ Đại học Toronto và một số tổ chức khác công bố vào tháng 6 đã cho thấy mức độ nguy hiểm mới của AI trong tấn công mạng. Nhóm nghiên cứu thử nghiệm một “AI worm”, một tác tử AI có khả năng tự hành động trên các mạng doanh nghiệp ảo. Kết quả cho thấy tác tử này có thể tự động tìm ra điểm yếu trong máy tính và máy chủ của các mục tiêu, tạo ra chiến lược tấn công phù hợp với từng hệ thống, rồi từng bước chiếm quyền kiểm soát khoảng 70% máy trong vòng bảy ngày, tính trung bình.

Điều đáng chú ý là tác tử này chỉ được vận hành bằng một mô hình miễn phí. Trong khi đó, các mô hình tiên tiến hơn như Claude Mythos của Anthropic có năng lực rất mạnh trong việc phát hiện lỗ hổng, đến mức chúng bị áp dụng nhiều giới hạn sử dụng. Phát hiện của Đại học Toronto cho thấy không chỉ những mô hình hàng đầu mới có thể bị biến thành công cụ tấn công, mà ngay cả các mô hình open-weight phổ biến hơn cũng đã đủ sức tạo ra khả năng tấn công mạng nguy hiểm.

Sự thay đổi này khiến cán cân an ninh mạng nghiêng đi rất nhanh. Trước đây, hacker thường cần nhiều thời gian, kĩ năng và công sức để dò quét lỗ hổng, phối hợp khai thác và mở rộng xâm nhập. Nay, AI có thể thực hiện các bước đó gần như tức thì, liên tục thử nghiệm các phương án và điều chỉnh chiến thuật theo phản ứng của hệ thống mục tiêu. Đó là lí do vì sao nhiều chuyên gia nhận định tốc độ tấn công đang vượt xa năng lực phòng vệ của doanh nghiệp.

Một khảo sát của hãng an ninh mạng Qualys đối với các khách hàng doanh nghiệp cho thấy tình hình vá lỗi còn nhiều khoảng trống. Khi nhà phát triển phần mềm công bố lỗ hổng trong chương trình của mình, doanh nghiệp phải kiểm tra xem bản vá có áp dụng được cho hạ tầng IT của họ hay không. Nhưng thực tế, phần lớn tổ chức không phản ứng đủ nhanh. Trong 52 lỗ hổng được phân tích, các cuộc tấn công đã bắt đầu trước khi biện pháp khắc phục được triển khai ở 88% số trường hợp, tức 46 lỗ hổng.

Đáng lo hơn, 26 lỗ hổng trong số đó còn bị khai thác theo kiểu “zero day”, nghĩa là cuộc tấn công khởi phát trước cả khi nhà phát triển kịp công bố lỗ hổng. Khi đó, doanh nghiệp gần như không có thời gian để chuẩn bị đối phó. Đây là một thực tế cho thấy vấn đề không chỉ nằm ở chỗ AI giúp hacker nhanh hơn, mà còn ở chỗ quy trình vá lỗi và quản trị rủi ro của doanh nghiệp vẫn vận hành chậm hơn nhịp độ của mối đe dọa mới.

Phòng thủ bằng AI đang tăng lên, nhưng con người vẫn chưa sẵn sàng giao quyền cho máy

Trước sức ép đó, ngày càng nhiều doanh nghiệp quay sang dùng AI để tự động hóa việc phát hiện lỗ hổng và ngăn chặn tấn công. Theo IBM, những tổ chức chủ động áp dụng tự động hóa bằng AI trong phản ứng phòng thủ có thể rút ngắn 28% thời gian xử lí và cô lập một cuộc tấn công so với các tổ chức chưa sử dụng cách tiếp cận này.

Tuy nhiên, việc triển khai tác tử AI trong phòng thủ vẫn gặp một rào cản lớn: Ai sẽ chịu trách nhiệm nếu AI mắc lỗi? Đây không phải câu hỏi lí thuyết. Trong môi trường doanh nghiệp, một quyết định sai của hệ thống tự động có thể làm sập dịch vụ, chặn nhầm người dùng, xóa dữ liệu hoặc gây ra hiệu ứng dây chuyền trong toàn bộ mạng nội bộ. Vì vậy, nhiều tổ chức vẫn đang ở giai đoạn “con người duyệt từng hành động của AI”, thay vì để AI tự vận hành liên tục.

Junichi Murakami, đối tác tại PwC Consulting, cho rằng các bên phòng thủ hiện mới chỉ ở giai đoạn con người xác nhận từng hành động của tác tử AI. Theo ông, bước tiếp theo phải là cho phép AI tiếp tục làm việc một cách tự động miễn là chưa phát hiện vấn đề. Nói cách khác, nếu muốn AI thật sự hữu ích trong an ninh mạng, doanh nghiệp phải dần học cách tin tưởng vào các quy trình tự động có kiểm soát, thay vì giữ mô hình thủ công vốn không còn theo kịp tốc độ tấn công.

Vấn đề còn đến từ bên trong tổ chức. Một khảo sát của Verizon năm 2026 cho thấy 67% nhân viên từng truy cập các dịch vụ AI không được doanh nghiệp cho phép trong giờ làm việc. Ngoài ra, 28% còn tìm cách đưa mã nguồn (loại thông tin nhạy cảm quyết định cách phần mềm vận hành) lên các công cụ AI không được chấp thuận. Điều này cho thấy nguy cơ an ninh mạng không chỉ đến từ tin tặc bên ngoài mà còn từ chính hành vi sử dụng AI thiếu kiểm soát của người lao động.

Trong hoàn cảnh đó, nhiều chuyên gia bắt đầu nghĩ tới một mô hình phần mềm mới. Bruce Schneier, chuyên gia an ninh mạng, cho rằng tương lai có thể thuộc về các công cụ AI vừa phát hiện vừa vá lỗ hổng như một phần của quy trình phát triển phần mềm thông thường. Ông đưa ra khái niệm “instant software”, tức phần mềm theo nhu cầu do AI hỗ trợ, có thể được tạo nhanh và xóa đi khi nguy cơ tấn công tăng lên.

Theo Schneier, việc đa dạng hóa phần mềm sẽ khiến hacker khó tấn công hàng loạt ngay cả khi họ tìm được lỗ hổng. Nói cách khác, thay vì xây những hệ thống lớn, đồng nhất và dễ bị khai thác trên diện rộng, doanh nghiệp có thể đi theo hướng linh hoạt hơn: phần mềm được tạo theo tình huống, thay đổi nhanh và khó đoán hơn với kẻ tấn công.

Cuộc đua an ninh mạng vì thế đang bước sang một giai đoạn mới. AI không chỉ là công cụ của phòng thủ, mà cũng đã trở thành vũ khí của tấn công. Khi hai bên cùng tận dụng tự động hóa, lợi thế sẽ nghiêng về phía ai có thể ra quyết định nhanh hơn, vá lỗi sớm hơn và quản trị rủi ro tốt hơn. Trong thế giới ấy, chậm một nhịp không còn là bất lợi nhỏ, mà có thể trở thành khoảng trống đủ lớn để một cuộc xâm nhập bắt đầu.

Nổi bật
      Mới nhất
      Tác tử AI đang làm thay đổi cuộc chiến an ninh mạng như thế nào?
      • Mặc định

      POWERED BY ONECMS - A PRODUCT OF NEKO