AI làm thay đổi cuộc chơi an ninh mạng

AI đang trở thành một “bộ nhân lực” cho cả bên tấn công và phòng thủ. Những công việc lặp lại như kiểm tra hệ thống sau mỗi lần cập nhật, chạy các kỹ thuật đã biết hay rà soát hàng nghìn bề mặt tấn công có thể được giao cho AI, giúp chuyên gia tập trung vào những vấn đề đòi hỏi kinh nghiệm và sáng tạo.

Đức Trung
14/09/2026
10:11
Media
Công ty an ninh mạng Novee Security (Israel). (Ảnh: novee.security)

AI đang làm thay đổi sâu sắc công việc của các chuyên gia an ninh mạng, khi một nhà nghiên cứu có thể sử dụng các hệ thống tự động để rà quét, thử nghiệm và phát hiện lỗ hổng ở quy mô trước đây cần cả một nhóm chuyên gia thực hiện.

Theo phóng viên TTXVN tại Tel Aviv, ông Omri Inbar, chuyên gia nghiên cứu lỗ hổng tại công ty an ninh mạng Israel Novee Security, nhận định AI đang trở thành một “bộ nhân lực” cho cả bên tấn công và phòng thủ. Những công việc lặp lại như kiểm tra hệ thống sau mỗi lần cập nhật, chạy các kỹ thuật đã biết hay rà soát hàng nghìn bề mặt tấn công có thể được giao cho AI, giúp chuyên gia tập trung vào những vấn đề đòi hỏi kinh nghiệm và sáng tạo.

Novee đang phát triển nền tảng kiểm tra xâm nhập sử dụng AI, với các tác nhân tự động được huấn luyện để tìm những lỗ hổng có thể dẫn tới xâm nhập, từ lỗi logic nghiệp vụ, sai sót phân quyền đến các chuỗi tấn công kết hợp nhiều điểm yếu.

Một ví dụ cho thấy rõ khả năng này là nghiên cứu về lỗ hổng kịch bản liên trang phổ quát (UXSS) trên Android WebView. Ông Inbar phát hiện thủ công 7 lỗ hổng. Sau khi các kỹ thuật được hệ thống hóa và đưa vào nền tảng, AI tiếp tục phát hiện thêm 5 lỗ hổng trên 20 ứng dụng Android, trong đó có một trường hợp nghiêm trọng có thể dẫn tới chiếm quyền tài khoản.

Theo ông Inbar, đây là sự thay đổi lớn về quy mô nghiên cứu an ninh mạng. Trước đây, lợi thế của một nhóm phụ thuộc nhiều vào những chuyên gia đặc biệt giỏi. Nay, ưu thế ngày càng thuộc về những nhóm có thể chuyển kiến thức và kỹ năng của con người thành hệ thống tự động hoạt động nhanh và trên phạm vi rộng hơn.

Tuy nhiên, AI cũng làm gia tăng sức ép đối với phía phòng thủ, khi những kỹ thuật tấn công trước đây đòi hỏi chuyên gia giàu kinh nghiệm có thể được tích hợp vào các tác nhân AI và triển khai đồng thời trên nhiều mục tiêu.

Dù vậy, AI chưa thể thay thế hoàn toàn con người. Theo ông Inbar, các mô hình AI chủ yếu tổng hợp kiến thức và thực hiện những kỹ thuật đã được học, trong khi việc hình thành giả thuyết mới, hiểu cách một hệ thống thực sự vận hành và đánh giá mức độ nguy hiểm của một lỗ hổng vẫn đòi hỏi kinh nghiệm và trực giác của chuyên gia.

Vì vậy, AI không nhất thiết làm giảm vai trò của các nhà nghiên cứu an ninh mạng mà đang khuếch đại năng lực của họ: một chuyên gia giỏi có thể điều khiển hệ thống tự động thực hiện khối lượng công việc tương đương cả một nhóm, đồng thời tập trung vào những vấn đề mà máy móc chưa thể tự giải quyết./.

Tin cùng chuyên mục

Trung Quốc mở đường cho AI trong giao diện não-máy

Trung Quốc mở đường cho AI trong giao diện não-máy

Trung Quốc đã phê duyệt và ban hành tiêu chuẩn thứ ba về thiết bị y tế giao diện não-máy (BCI). Đây cũng là tiêu chuẩn sản phẩm thiết bị y tế BCI đầu tiên trên thế giới tích hợp công nghệ trí tuệ nhân tạo (AI) để xử lý dữ liệu điện não đồ (EEG).

Khi AI vào bếp sáng tạo bánh kẹo tại Nhật Bản

Khi AI vào bếp sáng tạo bánh kẹo tại Nhật Bản

Hai chuỗi cửa hàng tiện lợi hàng đầu Nhật Bản, Lawson và FamilyMart, sẽ lần đầu tiên đưa ra thị trường quy mô lớn các sản phẩm bánh kẹo được phát triển với ý tưởng từ trí tuệ nhân tạo (AI), đánh dấu bước tiến mới trong việc ứng dụng công nghệ này vào ngành bán lẻ thực phẩm.

Robot AI Hàn Quốc tự tìm đường, hiểu lệnh bằng lời nói

Robot AI Hàn Quốc tự tìm đường, hiểu lệnh bằng lời nói

Các nhà khoa học Hàn Quốc vừa phát triển thành công dòng robot AI có khả năng hiểu khẩu lệnh tự nhiên, tự quét không gian và tìm đường chính xác mà không cần bản đồ định sẵn, xuất sắc vượt qua hơn 100 đối thủ quốc tế để giành giải quán quân tại sự kiện công nghệ lớn ở Thụy Điển.

Trí tuệ nhân tạo thay đổi cuộc đua săn tìm lỗ hổng an ninh mạng

Trí tuệ nhân tạo thay đổi cuộc đua săn tìm lỗ hổng an ninh mạng

Trí tuệ nhân tạo (AI) đang giúp các chuyên gia an ninh mạng phân tích hệ thống và phát hiện điểm yếu nhanh hơn nhưng đồng thời cũng đẩy nhanh việc tạo ra những phương thức tấn công mới, buộc các nhóm nghiên cứu phải liên tục tìm cách phát hiện lỗ hổng trước khi chúng bị khai thác trên quy mô lớn.

Công ty fintech lớn nhất châu Âu Revolut "dính" đòn lừa

Công ty fintech lớn nhất châu Âu Revolut "dính" đòn lừa

Bằng thủ đoạn chiếm đoạt hộp thư điện tử của một cơ quan công quyền Italy, tội phạm mạng đã đánh lừa Revolut - công ty fintech lớn nhất châu Âu, dẫn đến việc dữ liệu cá nhân và tài chính của gần 680 khách hàng bị rò rỉ.

Microsoft công bố bộ quy tắc ứng xử về AI

Microsoft công bố bộ quy tắc ứng xử về AI

Microsoft mới đây đã công bố bộ quy tắc ứng xử cho các mô hình AI nội bộ, nhấn mạnh nguyên tắc con người luôn kiểm soát AI, trong bối cảnh các mối đe dọa an ninh mạng liên quan đến tác nhân AI gia tăng và tranh luận về việc kiểm soát tốc độ phát triển công nghệ.