Trí tuệ nhân tạo thay đổi cuộc đua săn tìm lỗ hổng an ninh mạng
Trí tuệ nhân tạo (AI) đang giúp các chuyên gia an ninh mạng phân tích hệ thống và phát hiện điểm yếu nhanh hơn nhưng đồng thời cũng đẩy nhanh việc tạo ra những phương thức tấn công mới, buộc các nhóm nghiên cứu phải liên tục tìm cách phát hiện lỗ hổng trước khi chúng bị khai thác trên quy mô lớn.
Đức Trung
16/09/2026
15:13
AI đang thúc đẩy cuộc chạy đua mới trong an ninh mạng (Ảnh: jpost.com)
Phóng
viên TTXVN tại Tel Aviv dẫn lời ông Roey Fizitzky, Phó Chủ tịch phụ trách
nghiên cứu an ninh mang tại công ty chuyên về an toàn và bảo mật AI Alice của Israel, nhận định AI có thể
đẩy nhanh quá trình nghiên cứu, nhưng phần khó nhất vẫn là xác định những cách
thức tấn công có thể khiến hệ thống mất an toàn. Vì vậy, kinh nghiệm, trực giác
và khả năng tìm ra những phương thức tấn công mới vẫn đóng vai trò quan trọng.
Alice,
trước đây mang tên ActiveFence, hiện có khoảng 150 chuyên gia làm việc trong
các lĩnh vực nghiên cứu an ninh, nghiên cứu đối kháng và tình báo mối đe dọa.
Nhóm này kiểm thử các mô hình, tác nhân AI (AI agent) và ứng dụng nhằm phát
hiện những nguy cơ như “jailbreak” - tìm cách vượt qua cơ chế bảo vệ của mô
hình, tấn công chèn chỉ dẫn (prompt injection), rò rỉ dữ liệu và các hình thức
thao túng AI khác.
Một
thay đổi đáng chú ý là các chuyên gia ngày càng chủ động tìm kiếm nguy cơ AI.
Thay vì chờ một hình thức tấn công mới lan rộng, các chuyên gia theo dõi những
kỹ thuật mới được chia sẻ trên các nền tảng trực tuyến và diễn đàn ngầm, phân
tích cách thức hoạt động rồi thử nghiệm trên các mô hình AI để xem những kỹ
thuật này có thể vượt qua cơ chế bảo vệ hay không.
Alice
đã phát triển công cụ Rabbit Hole để theo dõi các kỹ thuật tấn công mới trên
Telegram, Discord và các diễn đàn thuộc mạng web ngầm (dark web). Công cụ này
xác định từng phương thức tấn công rồi thử nghiệm trên các mô hình AI hàng đầu,
giúp chuyên gia sớm đánh giá nguy cơ và nghiên cứu biện pháp phòng vệ.
Theo
ông Fizitzky, nhiều lỗ hổng mà các nhà nghiên cứu phát hiện không được công bố
vì lý do an ninh, trong khi một số có khả năng ảnh hưởng tới hàng tỷ người dùng
nếu bị các đối tượng xấu phát hiện và khai thác. Trong một trường hợp gần đây,
nhóm nghiên cứu đã tìm thấy lỗ hổng có thể cho phép kẻ tấn công chiếm quyền
kiểm soát tài khoản người dùng trên một sản phẩm phổ biến. Nhóm lập tức thông
báo cho đơn vị vận hành để khắc phục, song công ty không công bố tên sản phẩm
cũng như chi tiết kỹ thuật của lỗ hổng.
Sự
phát triển của AI cũng mở rộng phạm vi nghiên cứu an ninh từ phần mềm truyền
thống sang chính các mô hình và hệ thống AI. Ngoài việc tìm lỗi mã nguồn,
chuyên gia phải tìm hiểu cách mô hình phản ứng trước các chỉ dẫn bất thường, dữ
liệu cố tình được tạo ra để đánh lừa AI hoặc những chuỗi tương tác liên tiếp có
thể khiến hệ thống tiết lộ thông tin, vượt qua giới hạn an toàn hay thực hiện
hành động ngoài dự kiến.
Ông
Fizitzky cho rằng AI sẽ đóng vai trò hỗ trợ hiệu quả, nhưng khó thay thế hoàn
toàn chuyên gia an ninh mạng. Máy móc có thể tự động hóa việc phân tích lượng
lớn dữ liệu, thử nghiệm nhiều cách tấn công và rà soát hệ thống nhanh hơn con
người nhưng việc đặt ra câu hỏi đúng, suy đoán cấu trúc bên trong của một hệ
thống và nghĩ ra phương thức phá vỡ những lớp bảo vệ mới vẫn phụ thuộc nhiều
vào khả năng sáng tạo của con người.
AI
đang thúc đẩy một cuộc chạy đua mới trong an ninh mạng khi cả bên tấn công và
bên phòng thủ đều có thể dùng công nghệ này để tăng tốc. Lợi thế vì vậy ngày
càng phụ thuộc vào khả năng phát hiện sớm những phương thức tấn công mới và kịp
thời xây dựng biện pháp bảo vệ trước khi các đối tượng xấu khai thác lỗ hổng
trên diện rộng./.
Nam Phi đang mở ra hướng đi mới trong lĩnh vực ghép gan khi lần đầu tiên tại châu Phi đưa vào sử dụng công nghệ tưới máu gan, cho phép bảo quản và đánh giá chức năng tạng hiến bên ngoài cơ thể trong thời gian dài hơn. Công nghệ này được kỳ vọng giúp tận dụng thêm những lá gan trước đây có nguy cơ bị loại bỏ, qua đó mở rộng nguồn tạng và tăng cơ hội điều trị cho bệnh nhân.
Firefox đưa trợ lý AI của Mistral vào trình duyệt với một lời hứa đáng chú ý: không lưu, không bán và không dùng dữ liệu người dùng để huấn luyện mô hình.
Ngày 15/9, tại Hà Nội, Trung tâm Hỗ trợ Khởi nghiệp sáng tạo quốc gia, Cục Khởi nghiệp và doanh nghiệp công nghệ, Bộ Khoa học và công nghệ đã tổ chức chương trình Khởi động các hoạt động đồng hành TECHFEST Việt Nam 2026.
Bằng thủ đoạn chiếm đoạt hộp thư điện tử của một cơ quan công quyền Italy, tội phạm mạng đã đánh lừa Revolut - công ty fintech lớn nhất châu Âu, dẫn đến việc dữ liệu cá nhân và tài chính của gần 680 khách hàng bị rò rỉ.
Thông tin Google, Anthropic và OpenAI âm thầm bắt tay thành lập cơ quan thiết lập tiêu chuẩn an toàn đang làm dấy lên lo ngại về việc các "ông lớn" này mượn danh nghĩa quản lý rủi ro để tự viết luật chơi, tạo rào cản cạnh tranh nhằm củng cố vị thế thống trị trên thị trường AI.
Quỹ Gates cam kết chi ít nhất 1 tỷ USD để phổ cập trí tuệ nhân tạo (AI) cho các cộng đồng thu nhập thấp, đồng thời kêu gọi các chính phủ và doanh nghiệp chung tay giảm chi phí và hướng công nghệ này vào việc cải thiện cuộc sống của người dân.
"Ông lớn" công nghệ Hàn Quốc Samsung và nhà mạng Verizon vừa thử nghiệm thành công công nghệ tích hợp cảm biến AI vào hạ tầng viễn thông ảo hóa, đánh dấu bước tiến chiến lược giúp tối ưu hóa chi phí và sẵn sàng cho kỷ nguyên mạng di động 6G.
EU chuẩn bị công bố dự luật cấm trẻ dưới 15 tuổi tự lập tài khoản mạng xã hội, chatbot AI và trò chơi trực tuyến. Đề xuất phân tầng quyền truy cập theo từng nhóm tuổi, buộc các nền tảng xác minh độ tuổi thực tế và đóng "phí giám sát" cho cơ quan quản lý.
Microsoft mới đây đã công bố bộ quy tắc ứng xử cho các mô hình AI nội bộ, nhấn mạnh nguyên tắc con người luôn kiểm soát AI, trong bối cảnh các mối đe dọa an ninh mạng liên quan đến tác nhân AI gia tăng và tranh luận về việc kiểm soát tốc độ phát triển công nghệ.
Theo các chuyên gia Đức, Việt Nam có nhiều điều kiện để phát triển nông nghiệp công nghệ cao. Để biến tiềm năng thành các dự án hợp tác thực chất, hai bên cần cùng nhau nghiên cứu, thử nghiệm và phát triển những giải pháp phù hợp với điều kiện thực tế.