Mối đe dọa mạng từ AI: Bức tranh mới của an ninh mạng 2025

Ông Prasobh Veluthakkal, CTO - Giám đốc công nghệ của Focaloid Technologies, vừa có bài viết chia sẻ quan điểm về thế hệ tiếp theo của tình báo mối đe dọa và các nguy cơ an ninh mạng được tăng cường nhờ AI. Bài viết này được đăng tải trên tờ Solutions Review.

09:30, 10/09/2025

Bức tranh an ninh mạng năm 2025 sẽ đạt đến một cấp độ tinh vi hoàn toàn khác: Trí tuệ nhân tạo (AI) và học máy (machine learning) sẽ trở thành công cụ tấn công chủ đạo, và các đội ngũ phòng thủ cũng phải dựa vào AI để kiểm soát. Với kinh nghiệm từng chứng kiến sự chuyển đổi từ phát hiện dựa trên chữ ký sang phân tích hành vi, tôi nhận thấy một bước ngoặt lớn trong cách thức kẻ tấn công hoạt động - và các tổ chức doanh nghiệp cần phải nghiêm túc chú ý đến điều này.

Ảnh minh họa
Ảnh minh họa

Theo dữ liệu ngành gần đây, mối quan ngại của các CISO (Giám đốc An ninh Thông tin) về các mối đe dọa mạng do AI hỗ trợ đã tăng 19%, cho thấy các mô hình bảo mật truyền thống đang rất cần được tái cấu trúc chiến lược.

Sự lớn mạnh của các phương pháp tấn công do AI điều khiển

Mối nguy đã chuyển từ các mô hình tấn công truyền thống sang các chiến dịch thích ứng, phức tạp hơn, sử dụng machine learning để tìm ra mục tiêu tối ưu. Nghiên cứu cho thấy 62% CISO hiện nay lo ngại hơn về các mối đe dọa kỹ thuật xã hội (social engineering) do AI thúc đẩy so với trước đây. Đây là sự dịch chuyển lớn, cho thấy trọng tâm mối đe dọa đã rời khỏi biên giới bảo mật truyền thống.

Kẻ tấn công hiện sử dụng AI tạo sinh để phân tích khối dữ liệu khổng lồ như hoạt động mạng xã hội, mô hình giao tiếp, hay cấu trúc tổ chức, từ đó thiết kế các chiến lược tấn công phù hợp. Các cuộc tấn công này được thực hiện ở quy mô lớn chứ không phải chỉ nhắm đến một cá nhân, khiến cho các chương trình nâng cao nhận thức an ninh và khả năng phát hiện của con người trở nên kém hiệu quả.

Đáng lo hơn, sự dân chủ hóa của công cụ AI - thể hiện rõ qua việc các nền tảng “Tội phạm mạng như một dịch vụ” (Cybercrime-as-a-Service) cung cấp plugin AI nâng cao - đã hạ thấp rào cản kỹ thuật, cho phép cả những kẻ chỉ có kiến thức AI cơ bản cũng có thể tiến hành các cuộc tấn công tinh vi, ví dụ như dùng FraudGPT hay WormGPT.

Tồi tệ nhất là sự xuất hiện của malware thích ứng, sử dụng machine learning để điều chỉnh hành vi theo thời gian thực. Chúng theo dõi phản ứng của hệ thống phòng thủ và thay đổi cách thức tấn công vào những thời điểm khó bị phát hiện. Các hệ thống phát hiện dựa trên chữ ký truyền thống không thể phát hiện được loại malware đa hình (polymorphic malware), vốn thay đổi liên tục dấu vết mã của nó để né tránh phân tích tĩnh.

Kiến trúc phòng thủ dựa trên tình báo

Mối đe dọa ngày nay không còn được xử lý hiệu quả bằng phản ứng sau sự cố, mà đòi hỏi các giải pháp chủ động nhằm ngăn chặn những sự kiện chiến lược và gây rối mới.

Các tổ chức thành công và bền vững đã triển khai giám sát hành vi liên tục, thiết lập các mô hình chuẩn về hoạt động mạng, ứng dụng và người dùng. Machine learning được dùng để phân tích các biến động nhỏ có thể là dấu hiệu xâm nhập, chẳng hạn như sự tăng đột biến entropy hoặc các kênh liên lạc bất thường báo hiệu sự xuất hiện của các cuộc tấn công APT (Advanced Persistent Threat).

Ngày nay, các nền tảng tình báo mối đe dọa có khả năng tiếp nhận dữ liệu phi cấu trúc từ nhiều nguồn khác nhau – diễn đàn dark web, kênh mạng xã hội, nguồn cảnh báo toàn cầu - rồi liên kết các chỉ số xâm nhập (IoC) rời rạc này. Nhờ NLP (Xử lý ngôn ngữ tự nhiên), các chuyên gia an ninh có thể phân tích dữ liệu vận hành khổng lồ để phát hiện dấu hiệu cảnh báo sớm trước khi một chiến dịch tấn công nhắm vào hạ tầng trọng yếu.

Những môi trường tinh vi hơn kết hợp phản ứng tự động với ra quyết định của con người, đảm bảo các lựa chọn mang tính chiến thuật trong lúc khẩn cấp vẫn phù hợp với chiến lược dài hạn. Các tổ chức ứng dụng AI mạnh mẽ trong vận hành an ninh mạng đang tiết kiệm trung bình khoảng 2,2 triệu USD, nhờ rút ngắn thời gian phản ứng và cải thiện khả năng phát hiện mối đe dọa.

Tuân thủ pháp lý trong kỷ nguyên AI

Khung pháp lý đã thay đổi đáng kể, với các quy định được đưa ra như những hướng dẫn năm 2025 của CERT-In về Bills of Materials (BOMs)  không chỉ bao gồm phần mềm truyền thống mà còn cả yếu tố mật mã, mô hình AI và phụ thuộc phần cứng. Những yêu cầu đó đòi hỏi phải có khả năng quan sát toàn bộ hệ thống công nghệ, bao gồm cả các tích hợp từ bên thứ ba và sự phụ thuộc vào dịch vụ đám mây.

Các tổ chức buộc phải duy trì khả năng kiểm toán liên tục, cập nhật danh mục tài sản thời gian thực, bao gồm nguồn gốc mô hình AI, dữ liệu huấn luyện và quy trình ra quyết định thuật toán. Yêu cầu báo cáo sự cố trong vòng 6 giờ đã tạo áp lực buộc doanh nghiệp phải triển khai khả năng phát hiện và phản ứng tự động, vì quy trình thủ công không thể đáp ứng kịp.

Định hướng chiến lược cho lãnh đạo công nghệ

Từ kinh nghiệm triển khai kiến trúc an ninh cho doanh nghiệp, tôi nhận thấy có ba yếu tố then chốt giúp tổ chức chuẩn bị trước làn sóng đe dọa mạng do AI điều khiển:

Thứ nhất là nền tảng tình báo mối đe dọa thống nhất - kết hợp phân tích hành vi với dữ liệu mối đe dọa toàn cầu để dự báo xu hướng thay vì chỉ phản ứng. Các hệ thống này cần tự động liên kết dữ liệu nhưng vẫn giữ vai trò quyết định của con người cho những tình huống phức tạp.

Thứ hai là thực thi triệt để mô hình Zero Trust - luôn giả định có rủi ro xâm nhập, mọi yêu cầu truy cập đều phải được xác thực và ủy quyền dựa trên đánh giá rủi ro theo thời gian thực. Đây là yếu tố thiết yếu để chống lại các cuộc tấn công do AI điều khiển, vốn có thể giả mạo hoạt động con người và khai thác điểm yếu của mô hình bảo mật theo chu vi.

Thứ ba là cân bằng giữa ứng dụng AI và quản trị rủi ro – xây dựng khung quản trị tổng thể để đảm bảo việc triển khai AI giúp tăng cường an ninh nhưng vẫn tuân thủ quy định và đảm bảo khả năng vận hành. Điều này đòi hỏi sự phối hợp giữa bộ phận an ninh, tuân thủ và kinh doanh nhằm thiết lập rào chắn hợp lý cho hệ thống AI.

Sự giao thoa giữa AI và an ninh mạng là thách thức lớn nhất - đồng thời cũng là cơ hội lớn nhất - cho lãnh đạo công nghệ doanh nghiệp. Thành công chỉ có thể đạt được với chiến lược phòng thủ và tấn công dựa trên tình báo, kết hợp giải pháp doanh nghiệp cùng cam kết đổi mới liên tục.

Những công ty tìm được sự cân bằng này sẽ sở hữu lợi thế cạnh tranh vượt trội trong thế giới kinh doanh số.

Nguyễn Yến (theo Solutions Review)

Bình luận

Tin bài khác

Xử phạt Facebook “SOS 115 - tỉnh Bình Định” vì đăng tin sai về cứu hộ lũ lụt tại Gia Lai
10:32, 26/11/2025

Xử phạt Facebook “SOS 115 - tỉnh Bình Định” vì đăng tin sai về cứu hộ lũ lụt tại Gia Lai

Admin trang Facebook lớn với hàng trăm nghìn lượt theo dõi bị phạt 7,5 triệu đồng sau khi đăng thông tin sai sự thật về việc “tạm dừng cứu nạn, cứu hộ” trong đợt lũ lụt khiến dư luận hoang mang về công tác cứu trợ.

Xem thêm
Luật hóa mức chi 10% cho an ninh mạng: “Chi phí bắt buộc” trong kỷ nguyên dữ liệu
10:28, 26/11/2025

Luật hóa mức chi 10% cho an ninh mạng: “Chi phí bắt buộc” trong kỷ nguyên dữ liệu

Việc luật hóa yêu cầu tối thiểu 10% ngân sách CNTT dành cho an ninh mạng được xem là “bước ngoặt” trong tái cấu trúc chi tiêu số của cơ quan nhà nước và doanh nghiệp. Tại tọa đàm “Luật An ninh mạng: Bước tiến bảo vệ an ninh dữ liệu", các chuyên gia khẳng định đây không chỉ là chi phí, mà là trách nhiệm bắt buộc để bảo vệ dữ liệu quốc gia.

Xem thêm
Kaspersky: ngành sản xuất toàn cầu thiệt hại 18 tỷ USD từ các cuộc tấn công ransomware
08:12, 26/11/2025

Kaspersky: ngành sản xuất toàn cầu thiệt hại 18 tỷ USD từ các cuộc tấn công ransomware

Kaspersky, công ty an ninh mạng của Nga, vừa công bố một báo cáo nghiên cứu mới, làm sáng tỏ những rủi ro tài chính khổng lồ từ các cuộc tấn công tống tiền “ransomware” gây ra trong ngành sản xuất trong năm 2025.

Xem thêm
Người dùng cần hình thành thói quen kiểm tra, xác minh thông tin trước khi chia sẻ hay lan truyền
07:55, 26/11/2025

Người dùng cần hình thành thói quen kiểm tra, xác minh thông tin trước khi chia sẻ hay lan truyền

Đó là lời khuyên của chuyên gia Vũ Ngọc Sơn, Trưởng ban Nghiên cứu, tư vấn, phát triển công nghệ và Hợp tác quốc tế của Hiệp hội An ninh mạng quốc gia (NCA), khi nói về vấn nạn tin giả, tin xấu độc lan truyền trên không gian mạng. Ngoài ra, ông Sơn cũng đề cập đến vấn đề an ninh dữ liệu trong dự luật An ninh mạng 2025.

Xem thêm
Giải pháp của TikTok trước yêu cầu xác thực danh tính và bảo vệ người dùng Việt
07:52, 26/11/2025

Giải pháp của TikTok trước yêu cầu xác thực danh tính và bảo vệ người dùng Việt

Ông Nguyễn Lâm Thanh, Trưởng đại diện TikTok Việt Nam, chia sẻ về những thách thức và cam kết của TikTok trong việc tuân thủ Luật An ninh mạng 2025.

Xem thêm
Sẵn sàng đáp ứng chuẩn an ninh mạng mới và bảo vệ hạ tầng viễn thông quốc gia
06:58, 26/11/2025

Sẵn sàng đáp ứng chuẩn an ninh mạng mới và bảo vệ hạ tầng viễn thông quốc gia

Dự thảo Luật An ninh mạng 2025 đặt ra nhiều yêu cầu mới đối với các hệ thống trọng yếu quốc gia, trong đó có hạ tầng viễn thông. Đại diện MobiFone cho biết, doanh nghiệp đã chủ động chuẩn bị về công nghệ, mô hình vận hành, đồng thời kỳ vọng dự luật mới sẽ thống nhất khung pháp lý, tạo thuận lợi cho việc tuân thủ và bảo đảm an toàn thông tin.

Xem thêm
Cơ quan chống độc quyền Ba Lan điều tra Apple liên quan chính sách quyền riêng tư
18:34, 25/11/2025

Cơ quan chống độc quyền Ba Lan điều tra Apple liên quan chính sách quyền riêng tư

Cơ quan chống độc quyền Ba Lan UOKiK cho biết đang mở cuộc điều tra nhằm xác định liệu Apple có hạn chế cạnh tranh trên thị trường quảng cáo di động thông qua chính sách quyền riêng tư của hãng hay không.

Xem thêm