Nghịch lý an ninh mạng thời trí tuệ nhân tạo

Trí tuệ nhân tạo (AI) đang giúp phát hiện và khai thác các lỗ hổng phần mềm nhanh hơn bao giờ hết, song đồng thời đặt ra thách thức về thời gian cho việc đánh giá đúng tình hình và triển khai bản vá lỗi.

Đức Trung
07/09/2026
07:51
Nghịch lý an ninh mạng thời trí tuệ nhân tạo
Nghịch lý an ninh mạng thời trí tuệ nhân tạo

Trí tuệ nhân tạo (AI) đang giúp phát hiện và khai thác các lỗ hổng phần mềm nhanh hơn bao giờ hết, nhưng điều này không đồng nghĩa các hệ thống trở nên an toàn hơn. Khi số lượng lỗ hổng được phát hiện tăng nhanh, điểm nghẽn của an ninh mạng đang chuyển từ tìm kiếm sang xác định lỗ hổng nào thực sự nguy hiểm và khắc phục chúng trước khi bị tin tặc khai thác.

Theo phóng viên TTXVN tại Tel Aviv, đây là kết luận chính trong báo cáo mới của Echo, công ty chuyên về bảo mật chuỗi cung ứng phần mềm có trụ sở chính tại Israel và Mỹ. Báo cáo được xây dựng dựa trên dữ liệu từ nền tảng của Echo, nghiên cứu gần 40.000 vòng đời lỗ hổng và phơi nhiễm phổ biến (CVE) tại 250 dự án mã nguồn mở, khảo sát hơn 80 lãnh đạo an ninh mạng tại Mỹ và phân tích độc lập mô hình AI Claude Mythos của Anthropic.

Echo cho rằng AI đang làm thay đổi mạnh tốc độ và chi phí của quá trình tìm kiếm lỗ hổng. Trong một thử nghiệm của Anthropic với các lỗ hổng đã biết trên Firefox, khả năng tạo thành công mã khai thác của thế hệ AI mới tăng khoảng 90 lần so với thế hệ trước. Anthropic cũng cho thấy một lỗ hổng đã biết có thể được chuyển thành công cụ khai thác hoạt động được với chi phí dưới 2.000 USD và trong thời gian chưa tới một ngày.

Media
AI không chỉ giúp con người tìm lỗ hổng nhanh hơn mà cũng có thể tạo ra những đánh giá sai nhanh hơn. (Hình ảnh AI minh họa)

Tuy nhiên, khả năng phát hiện nhanh hơn không đồng nghĩa với việc mọi cảnh báo do AI đưa ra đều chính xác về mức độ nguy hiểm. Trong 27 lỗ hổng do Anthropic công bố mà Echo phân tích, mô hình Mythos ban đầu xếp 8 trường hợp ở mức “nghiêm trọng nhất”, nhưng sau khi được đánh giá độc lập, chỉ một trường hợp giữ nguyên mức này. Trong tổng số hơn 23.000 lỗ hổng tiềm năng mà Mythos phát hiện, chưa đến 10% đã được các tổ chức bên ngoài kiểm chứng.

Theo ông Eylam Milner, Giám đốc công nghệ của Echo, AI không chỉ giúp con người tìm lỗ hổng nhanh hơn mà cũng có thể tạo ra những đánh giá sai nhanh hơn. Do đó, điểm nghẽn của ngành an ninh mạng đang dần chuyển từ khả năng phát hiện sang năng lực đánh giá, xác định mức độ ưu tiên và triển khai bản vá. Xu hướng này càng đáng chú ý khi số lượng lỗ hổng được phát hiện tăng nhanh. Báo cáo cho biết số CVE được công bố đã tăng khoảng 145% trong vòng hai năm. Trong khi đó, khoảng 89% lỗ hổng đã biết đã có giải pháp khắc phục, nhưng khoảng 40% số lỗ hổng có thể sửa chữa vẫn chưa được xử lý sau hơn 6 tháng.

Điều này cho thấy nguy cơ tấn công mạng không chỉ đến từ những lỗ hổng “zero-day” hoàn toàn mới. Theo phân tích của Echo, trong số các lỗ hổng cuối cùng bị khai thác, khoảng 75% chỉ bị biến thành công cụ tấn công sau ngày đầu tiên kể từ khi được công bố, trong nhiều trường hợp là vài tuần, vài tháng hoặc thậm chí nhiều năm sau. Khi đó, bản vá hoặc giải pháp khắc phục thường đã tồn tại nhưng chưa được triển khai.

Media
Khoảng 75% lỗ hổng chỉ bị biến thành công cụ tấn công sau khi được công bố. (Hình ảnh AI minh họa)

Khảo sát của Echo cũng cho thấy 37% lãnh đạo an ninh mạng được hỏi coi việc “phát hiện nhiều lỗ hổng hơn khả năng có thể khắc phục” là trở ngại lớn nhất đối với việc cải thiện an ninh chuỗi cung ứng phần mềm. Chỉ 11% cho biết ưu tiên đầu tư tiếp theo của họ là bổ sung các công cụ quét hoặc phát hiện lỗ hổng.

Echo cho rằng nhiều tổ chức hiện đã cải thiện đáng kể khả năng nhìn thấy các điểm yếu trong hệ thống, nhưng năng lực xử lý chưa theo kịp. Khi AI tiếp tục hạ thấp chi phí và thời gian cần thiết để tìm kiếm cũng như khai thác lỗ hổng, khoảng thời gian dành cho các nhóm an ninh mạng đánh giá và triển khai bản vá cũng có nguy cơ bị thu hẹp. Theo đó, lợi thế trong an ninh mạng thời AI có thể không còn nằm ở việc phát hiện được nhiều lỗ hổng nhất, mà ở khả năng nhanh chóng xác định lỗ hổng nào thực sự nguy hiểm, ưu tiên nguồn lực phù hợp và khắc phục chúng trước khi đối phương có thể khai thác./.

Tin cùng chuyên mục

KOL với hành trình kiến tạo niềm tin số

Ngày 7/9/2026, tại TP. Hồ Chí Minh, Cục An ninh mạng và phòng, chống tội phạm công nghệ cao (A05, Bộ Công an) phối hợp Hiệp hội An ninh mạng quốc gia tổ chức Hội nghị KOL toàn quốc lần thứ II - KOL Summit 2026 với chủ đề “KOL với hành trình kiến tạo niềm tin số”. Sự kiện quy tụ hơn 1.000 nghệ sĩ, KOL, nhà sáng tạo nội dung, chuyên gia và đại diện các cơ quan, tổ chức, doanh nghiệp.

Ngày 7/9/2026, tại TP. Hồ Chí Minh, Cục An ninh mạng và phòng, chống tội phạm công nghệ cao (A05, Bộ Công an) phối hợp Hiệp hội An ninh mạng quốc gia tổ chức Hội nghị KOL toàn quốc lần thứ II - KOL Summit 2026 với chủ đề “KOL với hành trình kiến tạo niềm tin số”. Sự kiện quy tụ hơn 1.000 nghệ sĩ, KOL, nhà sáng tạo nội dung, chuyên gia và đại diện các cơ quan, tổ chức, doanh nghiệp.

Trung Quốc công bố ứng dụng AI chống lừa đảo quốc gia

Trung Quốc công bố ứng dụng AI chống lừa đảo quốc gia

Trước những thủ đoạn lừa đảo viễn thông và trực tuyến ngày càng tinh vi, Trung Quốc đã đưa AI vào cuộc chiến bảo vệ người dân, với ứng dụng mới có khả năng phân tích các tình huống đáng ngờ, nhận diện nguy cơ lừa đảo và đưa ra khuyến nghị phòng ngừa.

Hàn Quốc tăng ứng dụng AI trong ngăn chặn lừa đảo qua điện thoại

Hàn Quốc tăng ứng dụng AI trong ngăn chặn lừa đảo qua điện thoại

Nhằm ngăn chặn các thủ đoạn lừa đảo tài chính qua điện thoại ngày càng tinh vi, các địa phương tại Hàn Quốc đang đẩy mạnh ứng dụng công nghệ để bảo vệ người dân. Các biện pháp bao gồm cắt dịch vụ các số điện thoại dùng cho vay bất hợp pháp và thử nghiệm ứng dụng trí tuệ nhân tạo (AI) giúp cảnh báo nguy cơ lừa đảo.

Trí tuệ nhân tạo: Nền tảng AI giúp Hàn Quốc ngăn chặn thiệt hại do lừa đảo trực tuyến

Trí tuệ nhân tạo: Nền tảng AI giúp Hàn Quốc ngăn chặn thiệt hại do lừa đảo trực tuyến

Một nền tảng chia sẻ và phân tích dữ liệu lừa đảo dựa trên trí tuệ nhân tạo (AI) của Hàn Quốc đã giúp ngăn chặn thiệt hại tài chính ước tính khoảng 66,4 tỷ won (47,6 triệu USD) do các vụ lừa đảo qua điện thoại trong 9 tháng qua, góp phần tăng cường bảo vệ người tiêu dùng và an toàn hệ thống tài chính số.

Bước phát triển mới trong tư duy bảo vệ an ninh quốc gia

Bước phát triển mới trong tư duy bảo vệ an ninh quốc gia

Nghị quyết số 22-NQ/TW về Chiến lược An ninh quốc gia được Hội nghị lần thứ ba Ban Chấp hành Trung ương Đảng khóa XIV ban hành ngày 28/7/2026 có ý nghĩa đặc biệt quan trọng, thể hiện bước phát triển mới trong tư duy, nhận thức và phương thức bảo vệ an ninh quốc gia của Đảng trong kỷ nguyên phát triển mới.

Rò rỉ dữ liệu y tế của gần 19 triệu người tại Ba Lan

Rò rỉ dữ liệu y tế của gần 19 triệu người tại Ba Lan

Ngày 13/8, Phó Thủ tướng kiêm Bộ trưởng Bộ Kỹ thuật số Ba Lan, ông Krzysztof Gawkowski, cho biết dữ liệu y tế của gần 19 triệu người Ba Lan đã bị rò rỉ trong một tấn công mạng gần đây. Tuy nhiên, dữ liệu bị đánh cắp hiện không bị công khai hay rao bán.

Tội phạm mạng: Từ không gian số đến hiểm họa từng hộ dân

Phòng chống tội phạm lợi dụng không gian mạng không chỉ là nhiệm vụ riêng của lực lượng công an, mà cần có sự tham gia, huy động sức mạnh, sự phối hợp của các bộ, ngành, cơ quan, doanh nghiệp và người dân. Trong ảnh: Học sinh tiếp thu các kiến thức, kỹ năng nhận diện các nguy cơ, rủi ro trên không gian mạng từ Chiến dịch “Không một mình - Cùng nhau an toàn trực tuyến”. (Ảnh: Tá Chuyên/TTXVN)

Vấn đề tội phạm công nghệ cao tại Việt Nam trở thành mặt trận "nóng" đầy phức tạp. Với nhiều thủ đoạn tinh vi trên không gian mạng thông qua công nghệ hiện đại, tội phạm mạng đang gây nguy cơ an ninh phi truyền thống gay gắt, đe dọa an ninh quốc gia lẫn đời sống nhân dân.

Phát hiện AI tìm cách "trốn tội" khi bị bắt quả tang

Phát hiện AI tìm cách "trốn tội" khi bị bắt quả tang

Ngày 5/8, Viện An ninh AI của Anh (AISI) công bố kết quả đánh giá cho thấy hai mô hình trí tuệ nhân tạo (AI) mới nhất của Anthropic (tên nội bộ là Mythos) và OpenAI (tên nội bộ là Sol) đã bộc lộ mức độ tự chủ và hành vi đánh lừa chưa từng ghi nhận trước đây trong quá trình kiểm tra an toàn định kỳ.