Vì sao trung tâm dữ liệu Mỹ không được tự bắn hạ UAV?
Các đợt tập kích bằng UAV và tên lửa Iran đã làm hư hại cơ sở của Amazon Web Services tại UAE và Bahrain hồi tháng 3. Nửa năm sau, AWS vẫn chưa thể khôi phục hoàn toàn những khu vực bị ảnh hưởng và cho biết đã cạn phương án phục hồi đối với một phần dữ liệu chưa được chuyển đi.
Vụ việc đặt ra câu hỏi với Mỹ khi các trung tâm dữ liệu ngày càng quan trọng với AI, nhưng chủ sở hữu tư nhân lại không được tự ý bắn hạ hay gây nhiễu UAV khả nghi.
Từ Wildberries tới AWS, UAV chuyển sang đánh hạ tầng kinh tế
Năm 2026 cho thấy UAV đã vượt xa vai trò trinh sát hay hỗ trợ tác chiến ở tiền tuyến. Ukraine sử dụng chúng để đánh sâu vào hậu phương Nga, nhắm tới kho hàng, cơ sở hậu cần và năng lượng. Ngày 18/7, hai kho lớn của Wildberries tại Kotovsk, tỉnh Tambov, và Elektrostal, vùng Moscow, bị tập kích. AP cho biết bảy công nhân làm ca đêm thiệt mạng tại Kotovsk. Ngày 26/8, chính kho này tiếp tục bị UAV đánh và bị lửa thiêu rụi.

Ở Vùng Vịnh, nguy cơ với hạ tầng số hiện ra trực tiếp hơn. Sau các cuộc không kích của Mỹ và Israel vào Iran cuối tháng 2, Tehran đáp trả bằng tên lửa và UAV trên khắp khu vực. Giao thông qua eo biển Hormuz sụt mạnh. Cơ quan Năng lượng Quốc tế (IEA) đánh giá cuộc chiến đã gây ra đợt gián đoạn nguồn cung lớn nhất trong lịch sử thị trường dầu mỏ toàn cầu.
Trong những đợt tập kích đầu tháng 3, hai cơ sở AWS tại UAE bị đánh trực tiếp, còn hạ tầng của hãng tại Bahrain chịu thiệt hại từ một vụ tấn công gần đó. AWS ghi nhận hư hỏng kết cấu, mất điện và nước chữa cháy tràn vào thiết bị. Reuters cho biết đây là lần đầu cơ sở trung tâm dữ liệu của một hãng công nghệ lớn của Mỹ được ghi nhận chịu thiệt hại trực tiếp trong một chiến dịch quân sự.
Thiệt hại kéo dài nhiều tháng. Đến ngày 15/9, AWS vẫn không thể khôi phục khu vực Bahrain và một trong ba vùng sẵn sàng tại UAE. Phần lớn khách hàng ở Bahrain đã chuyển dịch vụ sau đợt tấn công đầu tiên. Với dữ liệu và tài nguyên chưa được di chuyển sang nơi khác, hãng cho biết các phương án khôi phục đã cạn.

Câu chuyện cho thấy giới hạn của khái niệm “đám mây”. Dữ liệu nghe có vẻ vô hình nhưng cuối cùng vẫn nằm trên máy chủ trong những tòa nhà cần điện, làm mát và cáp quang. Một lỗi phần mềm có thể vá từ xa. Máy chủ cháy, đường điện bị phá hỏng hoặc phòng máy ngập nước lại là chuyện khác.
Mỹ đang gom sức mạnh tính toán vào vài cụm lớn
Cơn sốt AI khiến các khuôn viên trung tâm dữ liệu tại Mỹ ngày càng lớn. Bắc Virginia là ví dụ rõ nhất. CBRE cho biết khu vực này có khoảng 4.496,5 MW công suất trong nửa đầu năm 2026, lớn nhất Bắc Mỹ. Công suất còn trống chỉ 0,2%, tương đương 10,8 MW, trong khi hơn 2.420 MW khác đang được xây dựng.

Xây dựng theo cụm giúp doanh nghiệp tận dụng nguồn điện, cáp quang và quỹ đất sẵn có. Mặt trái là nhiều cơ sở có thể cùng dựa vào một số trạm biến áp, tuyến truyền dẫn hoặc hệ thống hỗ trợ trong khu vực. Nếu một mắt xích chung gặp vấn đề, ảnh hưởng có thể lan sang nhiều trung tâm dù từng tòa nhà vẫn có máy phát và thiết bị dự phòng riêng.
Không phải một UAV bay tới là có thể làm “sập đám mây” của Mỹ. Các nhà cung cấp lớn phân tán ứng dụng giữa nhiều máy chủ, vùng sẵn sàng và địa điểm khác nhau. Tuy nhiên, mức trống 0,2% ở Bắc Virginia cho thấy việc nhanh chóng tìm một lượng lớn công suất thay thế trong cùng thị trường sẽ không dễ dàng nếu nhiều cơ sở cùng lúc gặp sự cố.
Nguy cơ UAV nhắm vào hạ tầng Mỹ cũng từng xuất hiện. Tháng 11/2024, FBI bắt Skyler Philippi, 24 tuổi, khi người này chuẩn bị dùng UAV mang thuốc nổ C-4 tấn công một trạm điện gần Nashville, bang Tennessee. Bộ Tư pháp Mỹ cho biết khi Philippi bị bắt, thiết bị nổ đã được kích hoạt và đặt cạnh UAV. C-4 do các đặc vụ chìm cung cấp trong quá trình điều tra nên vụ đánh bom chưa xảy ra.
Phát hiện UAV cũng chưa đồng nghĩa có thể dễ dàng vô hiệu hóa nó. Reuters ghi nhận Nga đã dùng UAV FPV điều khiển bằng cáp quang để đánh các trạm điện tại Ukraine. Vì tín hiệu truyền qua sợi cáp thay vì sóng vô tuyến, loại phương tiện này không bị chặn bằng cách gây nhiễu radio thông thường.
Vì sao chủ trung tâm dữ liệu không thể tự bắn hạ UAV?
Rào cản lớn với các trung tâm dữ liệu Mỹ lại nằm ở luật. Cục Hàng không Liên bang Mỹ (FAA) nói rõ UAV được coi là tàu bay theo luật liên bang và cá nhân không được bắn vào chúng, kể cả khi một chiếc đang bay phía trên tài sản của mình. UAV trúng đạn có thể rơi xuống người hoặc công trình, còn người nổ súng có nguy cơ bị xử phạt dân sự hoặc truy cứu hình sự.

Sở hữu khu đất cũng không đồng nghĩa doanh nghiệp được tự lập vùng cấm bay phía trên cơ sở. FAA quản lí không phận quốc gia và có thẩm quyền áp đặt các hạn chế bay liên bang. Chính quyền địa phương có thể điều chỉnh một số vấn đề như nơi UAV được phép cất và hạ cánh, nhưng chủ đất không mặc nhiên có quyền xử lí vật thể đang bay phía trên.
Gây nhiễu, chiếm quyền điều khiển hoặc buộc UAV hạ cánh còn liên quan tới nhiều luật khác. Hướng dẫn liên cơ quan của FAA, Bộ Tư pháp, Bộ An ninh Nội địa và Ủy ban Truyền thông Liên bang cảnh báo công nghệ chống UAV có thể vướng các quy định về tàu bay, thông tin liên lạc và truy cập hệ thống máy tính. Vì thế, doanh nghiệp có thể đầu tư các phương tiện phát hiện phù hợp với pháp luật, nhưng chủ động vô hiệu hóa UAV là một bước hoàn toàn khác.
Khung pháp lí đã được nới một phần trong năm nay. SAFER SKIES Act mở rộng quyền chống UAV cho một số cơ quan thực thi pháp luật cấp bang, địa phương, bộ lạc và vùng lãnh thổ. Quy định triển khai có hiệu lực từ ngày 1/7/2026. Các đơn vị tham gia phải được đào tạo, chứng nhận, sử dụng công nghệ được phê duyệt và phối hợp với hệ thống quản lí không phận. Chủ trung tâm dữ liệu tư nhân chưa có quyền tương tự.
Quốc hội Mỹ cân nhắc trao thêm quyền cho hạ tầng trọng yếu
Ngày 22/4, Thượng nghị sĩ Tom Cotton trình Critical Infrastructure Airspace Defense Act. Dự luật S.4380 đề xuất trao thẩm quyền sử dụng công nghệ chống UAV cho chủ sở hữu một số cơ sở hạ tầng trọng yếu trong khuôn khổ do liên bang kiểm soát.
Ngày 9/6, Hạ nghị sĩ Matt Van Epps đưa phiên bản H.R.9232 ra Hạ viện. Sang tháng 7, dự luật được chuyển xuống Tiểu ban Giao thông và An ninh Hàng hải. Đến cuối tháng 9, cả hai phiên bản vẫn chưa trở thành luật.
Ngay cả nếu được thông qua, các đề xuất này cũng không phải giấy phép để lực lượng bảo vệ tư nhân bắn bất kì UAV nào xuất hiện gần hàng rào. Việc sử dụng công nghệ vẫn phải nằm trong cơ chế được phê duyệt và phối hợp với nhà chức trách. Một UAV bị bắn rơi có thể gây thương tích dưới mặt đất, còn thiết bị gây nhiễu có nguy cơ ảnh hưởng GPS hoặc những hệ thống liên lạc hợp pháp.
UAE đang đi theo một hướng khác là giảm mức độ tập trung của cơ sở vật lý. Reuters cho biết nước này xem xét phân tán dự án trung tâm dữ liệu AI công suất 5 GW vốn dự kiến đặt trong một khuôn viên lớn, đồng thời nghiên cứu công trình ngầm và vật liệu chống nổ sau các vụ tập kích hồi tháng 3.
Đó cũng là bài toán mà các trung tâm dữ liệu Mỹ khó tránh. Phòng thủ trước UAV không đơn giản là mua thiết bị gây nhiễu hay đặt thêm lính gác. Dữ liệu cần có bản sao tại khu vực khác, cơ sở cần nhiều tuyến điện và truyền dẫn, còn công suất tính toán không nên tập trung quá mức vào một địa điểm.
Các cuộc chiến từ Ukraine tới Vùng Vịnh đã đưa một vấn đề vốn thuộc chiến trường tới sát hạ tầng dân sự. Trung tâm dữ liệu Mỹ có thể được bảo vệ tốt trước hacker, mất điện hay lỗi máy chủ. Nhưng khi mối đe dọa xuất hiện trên bầu trời bên ngoài hàng rào, câu hỏi khó nhất hiện nay không phải Mỹ có công nghệ hay không, mà là ai được pháp luật cho phép sử dụng nó.


.jpg)