Bài toán phòng thủ mạng trước tốc độ phát triển AI phi mã
Khi tốc độ phát triển Ai ngày một nhanh và các hệ thống tiên tiến dễ bị lợi dụng để tự động hóa các cuộc tấn công, doanh nghiệp cần nâng cấp hệ thống phòng thủ bằng chính Ai thay vì cố kìm hãm công nghệ này
Hương Thủy
21/09/2026
08:18
Ảnh minh họa công nghệ AI. (Nguồn: TTXVN phát)
Khi tốc độ phát triển Ai ngày một nhanh và các hệ thống tiên tiến dễ bị lợi dụng để tự động hóa các cuộc tấn công, doanh nghiệp cần nâng cấp hệ thống phòng thủ bằng chính Ai thay vì cố kìm hãm công nghệ này. Việc dò quét hệ thống, phát hiện lỗ hổng rồi ghép nối chúng
thành một chuỗi tấn công hoàn chỉnh từng tiêu tốn của tin tặc nhiều giờ, thậm
chí nhiều ngày làm việc.
Với các hệ thống trí tuệ nhân tạo (AI) có khả năng tự
chủ, phần việc đó nay có thể diễn ra liên tục và với chi phí thấp hơn đáng kể.
Hệ quả là những kịch bản tấn công từng bị gạt sang một bên vì quá tốn công sức
đang dần trở nên khả thi.
Đó là lập luận trung tâm trong bài bình luận đăng gần đây
trên trang công nghệ CTech của ông Roie Cohen Duwek, đồng sáng lập kiêm Giám đốc
công nghệ công ty an ninh mạng Surf AI. Theo chuyên gia này, trước một sự dịch
chuyển như vậy, chủ trương kìm hãm tốc độ phát triển AI không thể được xem là một
chiến lược phòng thủ hoàn chỉnh.
Ông Duwek phân tích rằng phương án làm chậm đà phát triển
AI chỉ phát huy tác dụng khi tất cả các bên cùng tuân thủ.
Trong khi thế giới
chưa xây dựng được cơ chế phối hợp và kiểm chứng đáng tin cậy ở quy mô toàn cầu,
mỗi doanh nghiệp và mỗi quốc gia vẫn buộc phải tính đến kịch bản các đối thủ tiếp
tục cho ra đời những hệ thống AI mạnh hơn. Nói cách khác, tự nguyện đi chậm lại
không đồng nghĩa với việc nguy cơ giảm đi.
Từ đó, ông cho rằng năng lực bảo vệ hệ thống cần được nâng cấp
tương xứng với mức độ mà AI có thể bị lợi dụng để tiến hành tấn công mạng, thay
vì trông đợi vào việc hãm đà công nghệ.
Về hướng phòng thủ, chuyên gia của Surf AI khuyến nghị các tổ
chức thay đổi cách đặt câu hỏi. Thay vì dừng ở việc chấm điểm mức độ nghiêm trọng
của từng lỗ hổng riêng lẻ, đội ngũ an ninh mạng nên xác định những chuỗi tấn
công mà AI thực sự đủ sức hoàn thành trong hệ thống của mình, rồi tập trung nguồn
lực cắt đứt các chuỗi đó.
Danh mục biện pháp có thể triển khai khá quen thuộc: vá lỗ hổng,
thu hồi những quyền truy cập không còn cần thiết, thay đổi thông tin đăng nhập,
siết các kết nối hoặc cô lập từng phần hệ thống để khoanh vùng thiệt hại trong
trường hợp một lớp bảo vệ bị vượt qua. Điểm khác biệt nằm ở thứ tự ưu tiên khi
lựa chọn biện pháp nào cần làm trước.
Khi bên tấn công có thể vận hành ở tốc độ máy tính, ông
Duwek cho rằng bản thân công cụ phòng thủ cũng phải ứng dụng AI để liên tục rà
soát lỗ hổng, phân quyền truy cập và những rủi ro phát sinh từ sự kết hợp giữa
chúng trong mạng lưới doanh nghiệp. Dù vậy, chuyên gia này lưu ý con người vẫn
là chủ thể chịu trách nhiệm đối với các quyết định quan trọng, đồng thời là bên
thiết lập giới hạn hoạt động cho những hệ thống tự chủ.
Kết lại, ông Duwek nhấn mạnh tiến trình phát triển AI phải
song hành với việc tăng cường các biện pháp bảo đảm an toàn, kiểm thử và giám
sát. Song chỉ riêng những biện pháp đó là chưa đủ, bởi các hệ thống phòng thủ mạng
cũng cần được nâng cấp để đối phó với nguy cơ chính AI bị biến thành công cụ tấn
công./.
Ẩn sau hoạt động liên tục của ngân hàng trực tuyến, viễn thông và các ứng dụng AI là mạng lưới hàng trăm trung tâm dữ liệu được giám sát 24/7. Tại Trung tâm Chỉ huy Toàn cầu của Digital Realty (Mỹ) tại Singapore, các chuyên gia phải phát hiện sớm mọi dấu hiệu bất thường để ngăn gián đoạn dịch vụ. Khi AI phát triển mạnh, những trung tâm này ngày càng trở thành hạ tầng thiết yếu của thế giới số.
Trung Quốc sẽ tăng cường ứng dụng dữ liệu lớn và trí tuệ nhân tạo (AI) để phát hiện, cảnh báo các dữ liệu môi trường bất thường, trong bối cảnh nước này siết quản lý hoạt động dịch vụ kỹ thuật môi trường và xử lý nghiêm hành vi làm giả dữ liệu quan trắc.
Một nhóm nghiên cứu an ninh mạng đã sử dụng mô hình trí tuệ nhân tạo (AI) Claude của Anthropic để khai thác lỗ hổng trong hệ thống của OpenAI, qua đó chiếm quyền truy cập một số tài khoản nhân viên và chứng minh khả năng tiếp cận kho mã nguồn nội bộ của "cha đẻ" ChatGPT.
Kết quả khảo sát tại Mỹ mới đây cho thấy phần lớn người trưởng thành tại nước này cho rằng trí tuệ nhân tạo (AI) sẽ gây hại nhiều hơn là mang lại lợi ích trong lĩnh vực giáo dục.
Ngân hàng Phát triển châu Á (ADB) đã phê duyệt khoản tài chính trị giá 650 triệu USD hỗ trợ Indonesia tăng cường quản lý tài khóa, thúc đẩy số hóa hoạt động của chính phủ. Chương trình hướng tới xây dựng hệ thống quản trị tài chính và dữ liệu kết nối, minh bạch, qua đó cải thiện hiệu quả cung cấp dịch vụ công và hỗ trợ phát triển kinh tế - xã hội tại các địa phương.
Thị trường lao động Hàn Quốc đang chứng kiến làn sóng tuyển dụng nhân lực có kỹ năng trí tuệ nhân tạo (AI), với số tin tuyển dụng liên quan đến AI tăng 128% trong nửa đầu năm 2026. Diễn biến này phản ánh xu hướng AI đang trở thành một kỹ năng phổ biến trong thị trường lao động Hàn Quốc, đồng thời nhu cầu nhân lực đang chuyển từ phát triển công nghệ AI sang khai thác và ứng dụng công nghệ này.
Hai chuỗi cửa hàng tiện lợi hàng đầu Nhật Bản, Lawson và FamilyMart, sẽ lần đầu tiên đưa ra thị trường quy mô lớn các sản phẩm bánh kẹo được phát triển với ý tưởng từ trí tuệ nhân tạo (AI), đánh dấu bước tiến mới trong việc ứng dụng công nghệ này vào ngành bán lẻ thực phẩm.
Trí tuệ nhân tạo (AI) đang giúp các chuyên gia an ninh mạng phân tích hệ thống và phát hiện điểm yếu nhanh hơn nhưng đồng thời cũng đẩy nhanh việc tạo ra những phương thức tấn công mới, buộc các nhóm nghiên cứu phải liên tục tìm cách phát hiện lỗ hổng trước khi chúng bị khai thác trên quy mô lớn.
EU chuẩn bị công bố dự luật cấm trẻ dưới 15 tuổi tự lập tài khoản mạng xã hội, chatbot AI và trò chơi trực tuyến. Đề xuất phân tầng quyền truy cập theo từng nhóm tuổi, buộc các nền tảng xác minh độ tuổi thực tế và đóng "phí giám sát" cho cơ quan quản lý.