Mối đe dọa mạng từ AI: Bức tranh mới của an ninh mạng 2025

Ông Prasobh Veluthakkal, CTO - Giám đốc công nghệ của Focaloid Technologies, vừa có bài viết chia sẻ quan điểm về thế hệ tiếp theo của tình báo mối đe dọa và các nguy cơ an ninh mạng được tăng cường nhờ AI. Bài viết này được đăng tải trên tờ Solutions Review.

09:30, 10/09/2025

Bức tranh an ninh mạng năm 2025 sẽ đạt đến một cấp độ tinh vi hoàn toàn khác: Trí tuệ nhân tạo (AI) và học máy (machine learning) sẽ trở thành công cụ tấn công chủ đạo, và các đội ngũ phòng thủ cũng phải dựa vào AI để kiểm soát. Với kinh nghiệm từng chứng kiến sự chuyển đổi từ phát hiện dựa trên chữ ký sang phân tích hành vi, tôi nhận thấy một bước ngoặt lớn trong cách thức kẻ tấn công hoạt động - và các tổ chức doanh nghiệp cần phải nghiêm túc chú ý đến điều này.

Ảnh minh họa
Ảnh minh họa

Theo dữ liệu ngành gần đây, mối quan ngại của các CISO (Giám đốc An ninh Thông tin) về các mối đe dọa mạng do AI hỗ trợ đã tăng 19%, cho thấy các mô hình bảo mật truyền thống đang rất cần được tái cấu trúc chiến lược.

Sự lớn mạnh của các phương pháp tấn công do AI điều khiển

Mối nguy đã chuyển từ các mô hình tấn công truyền thống sang các chiến dịch thích ứng, phức tạp hơn, sử dụng machine learning để tìm ra mục tiêu tối ưu. Nghiên cứu cho thấy 62% CISO hiện nay lo ngại hơn về các mối đe dọa kỹ thuật xã hội (social engineering) do AI thúc đẩy so với trước đây. Đây là sự dịch chuyển lớn, cho thấy trọng tâm mối đe dọa đã rời khỏi biên giới bảo mật truyền thống.

Kẻ tấn công hiện sử dụng AI tạo sinh để phân tích khối dữ liệu khổng lồ như hoạt động mạng xã hội, mô hình giao tiếp, hay cấu trúc tổ chức, từ đó thiết kế các chiến lược tấn công phù hợp. Các cuộc tấn công này được thực hiện ở quy mô lớn chứ không phải chỉ nhắm đến một cá nhân, khiến cho các chương trình nâng cao nhận thức an ninh và khả năng phát hiện của con người trở nên kém hiệu quả.

Đáng lo hơn, sự dân chủ hóa của công cụ AI - thể hiện rõ qua việc các nền tảng “Tội phạm mạng như một dịch vụ” (Cybercrime-as-a-Service) cung cấp plugin AI nâng cao - đã hạ thấp rào cản kỹ thuật, cho phép cả những kẻ chỉ có kiến thức AI cơ bản cũng có thể tiến hành các cuộc tấn công tinh vi, ví dụ như dùng FraudGPT hay WormGPT.

Tồi tệ nhất là sự xuất hiện của malware thích ứng, sử dụng machine learning để điều chỉnh hành vi theo thời gian thực. Chúng theo dõi phản ứng của hệ thống phòng thủ và thay đổi cách thức tấn công vào những thời điểm khó bị phát hiện. Các hệ thống phát hiện dựa trên chữ ký truyền thống không thể phát hiện được loại malware đa hình (polymorphic malware), vốn thay đổi liên tục dấu vết mã của nó để né tránh phân tích tĩnh.

Kiến trúc phòng thủ dựa trên tình báo

Mối đe dọa ngày nay không còn được xử lý hiệu quả bằng phản ứng sau sự cố, mà đòi hỏi các giải pháp chủ động nhằm ngăn chặn những sự kiện chiến lược và gây rối mới.

Các tổ chức thành công và bền vững đã triển khai giám sát hành vi liên tục, thiết lập các mô hình chuẩn về hoạt động mạng, ứng dụng và người dùng. Machine learning được dùng để phân tích các biến động nhỏ có thể là dấu hiệu xâm nhập, chẳng hạn như sự tăng đột biến entropy hoặc các kênh liên lạc bất thường báo hiệu sự xuất hiện của các cuộc tấn công APT (Advanced Persistent Threat).

Ngày nay, các nền tảng tình báo mối đe dọa có khả năng tiếp nhận dữ liệu phi cấu trúc từ nhiều nguồn khác nhau – diễn đàn dark web, kênh mạng xã hội, nguồn cảnh báo toàn cầu - rồi liên kết các chỉ số xâm nhập (IoC) rời rạc này. Nhờ NLP (Xử lý ngôn ngữ tự nhiên), các chuyên gia an ninh có thể phân tích dữ liệu vận hành khổng lồ để phát hiện dấu hiệu cảnh báo sớm trước khi một chiến dịch tấn công nhắm vào hạ tầng trọng yếu.

Những môi trường tinh vi hơn kết hợp phản ứng tự động với ra quyết định của con người, đảm bảo các lựa chọn mang tính chiến thuật trong lúc khẩn cấp vẫn phù hợp với chiến lược dài hạn. Các tổ chức ứng dụng AI mạnh mẽ trong vận hành an ninh mạng đang tiết kiệm trung bình khoảng 2,2 triệu USD, nhờ rút ngắn thời gian phản ứng và cải thiện khả năng phát hiện mối đe dọa.

Tuân thủ pháp lý trong kỷ nguyên AI

Khung pháp lý đã thay đổi đáng kể, với các quy định được đưa ra như những hướng dẫn năm 2025 của CERT-In về Bills of Materials (BOMs)  không chỉ bao gồm phần mềm truyền thống mà còn cả yếu tố mật mã, mô hình AI và phụ thuộc phần cứng. Những yêu cầu đó đòi hỏi phải có khả năng quan sát toàn bộ hệ thống công nghệ, bao gồm cả các tích hợp từ bên thứ ba và sự phụ thuộc vào dịch vụ đám mây.

Các tổ chức buộc phải duy trì khả năng kiểm toán liên tục, cập nhật danh mục tài sản thời gian thực, bao gồm nguồn gốc mô hình AI, dữ liệu huấn luyện và quy trình ra quyết định thuật toán. Yêu cầu báo cáo sự cố trong vòng 6 giờ đã tạo áp lực buộc doanh nghiệp phải triển khai khả năng phát hiện và phản ứng tự động, vì quy trình thủ công không thể đáp ứng kịp.

Định hướng chiến lược cho lãnh đạo công nghệ

Từ kinh nghiệm triển khai kiến trúc an ninh cho doanh nghiệp, tôi nhận thấy có ba yếu tố then chốt giúp tổ chức chuẩn bị trước làn sóng đe dọa mạng do AI điều khiển:

Thứ nhất là nền tảng tình báo mối đe dọa thống nhất - kết hợp phân tích hành vi với dữ liệu mối đe dọa toàn cầu để dự báo xu hướng thay vì chỉ phản ứng. Các hệ thống này cần tự động liên kết dữ liệu nhưng vẫn giữ vai trò quyết định của con người cho những tình huống phức tạp.

Thứ hai là thực thi triệt để mô hình Zero Trust - luôn giả định có rủi ro xâm nhập, mọi yêu cầu truy cập đều phải được xác thực và ủy quyền dựa trên đánh giá rủi ro theo thời gian thực. Đây là yếu tố thiết yếu để chống lại các cuộc tấn công do AI điều khiển, vốn có thể giả mạo hoạt động con người và khai thác điểm yếu của mô hình bảo mật theo chu vi.

Thứ ba là cân bằng giữa ứng dụng AI và quản trị rủi ro – xây dựng khung quản trị tổng thể để đảm bảo việc triển khai AI giúp tăng cường an ninh nhưng vẫn tuân thủ quy định và đảm bảo khả năng vận hành. Điều này đòi hỏi sự phối hợp giữa bộ phận an ninh, tuân thủ và kinh doanh nhằm thiết lập rào chắn hợp lý cho hệ thống AI.

Sự giao thoa giữa AI và an ninh mạng là thách thức lớn nhất - đồng thời cũng là cơ hội lớn nhất - cho lãnh đạo công nghệ doanh nghiệp. Thành công chỉ có thể đạt được với chiến lược phòng thủ và tấn công dựa trên tình báo, kết hợp giải pháp doanh nghiệp cùng cam kết đổi mới liên tục.

Những công ty tìm được sự cân bằng này sẽ sở hữu lợi thế cạnh tranh vượt trội trong thế giới kinh doanh số.

Nguyễn Yến (theo Solutions Review)

Đổi mới tư duy lãnh đạo, nhất quán coi giáo dục là quốc sách hàng đầu

Đổi mới tư duy lãnh đạo, nhất quán coi giáo dục là quốc sách hàng đầu

Sáng 5/9, tại Trung tâm Hội nghị Quốc gia (Hà Nội), Bộ Giáo dục và Đào tạo tổ chức Lễ kỷ niệm 80 năm truyền thống ngành Giáo dục và khai giảng năm học 2025 – 2026. Đây là lần đầu tiên, tất cả các cơ sở giáo dục trên toàn quốc chào cờ, hát Quốc ca cùng một thời điểm trong lễ khai giảng năm học mới. Tổng Bí thư Tô Lâm dự và có bài phát biểu quan trọng.

Bình luận

Tin bài khác

Hãng sản xuất và bán lẻ đồ nội thất của Mỹ bị tấn công mạng
09:47, 09/09/2025

Hãng sản xuất và bán lẻ đồ nội thất của Mỹ bị tấn công mạng

Thương hiệu nội thất Mỹ Lovesac cảnh báo rằng, họ đã bị xâm phạm dữ liệu, ảnh hưởng đến một số lượng cá nhân chưa được tiết lộ, đồng thời cho biết dữ liệu cá nhân của họ đã bị lộ trong một sự cố an ninh mạng.

Xem thêm
Tổng thống Trump nhắm vào các trung tâm lừa đảo mạng ở châu Á chiếm đoạt hàng tỷ USD
09:44, 09/09/2025

Tổng thống Trump nhắm vào các trung tâm lừa đảo mạng ở châu Á chiếm đoạt hàng tỷ USD

Mỹ đã áp đặt lệnh trừng phạt đối với một mạng lưới các trung tâm lừa đảo mạng hoạt động ở Đông Nam Á nhằm gia tăng sức ép lên những hoạt động bị cáo buộc sử dụng lao động cưỡng bức để chiếm đoạt hàng tỷ USD của người dân Mỹ mỗi năm.

Xem thêm
Jaguar Land Rover tiếp tục lao đao sau vụ tấn công mạng
08:56, 09/09/2025

Jaguar Land Rover tiếp tục lao đao sau vụ tấn công mạng

Các nhà máy của Jaguar Land Rover (JLR) tại Vương quốc Anh dự kiến sẽ tiếp tục đóng cửa ít nhất đến thứ Tư (10/9), sau khi hoạt động bị gián đoạn bởi một vụ tấn công mạng cách đây hơn một tuần.

Xem thêm
Cảnh báo biến tướng thủ đoạn "bắt cóc online"
08:43, 09/09/2025

Cảnh báo biến tướng thủ đoạn "bắt cóc online"

Mới đây, ngày 3/9, trực ban Phòng Cảnh sát hình sự, Công an tỉnh Đồng Nai nhận được trình báo của chị P.T.H.A, thường trú tại phường Trấn Biên về việc con gái chị bị đối tượng không rõ lai lịch bắt cóc, gọi điện, nhắn tin yêu cầu gia đình phải đưa 300 triệu đồng tiền chuộc để trả người.

Xem thêm
Loạt chiêu trò lừa đảo bị phanh phui trong tuần qua
15:57, 08/09/2025

Loạt chiêu trò lừa đảo bị phanh phui trong tuần qua

Tuần qua, nhiều vụ lừa đảo với kịch bản tinh vi đã bị phát giác. Kẻ xấu dàn dựng trò chơi “cào vé số” trên mạng xã hội đánh vào thói mê đỏ đen của nhiều người. Chúng còn giả danh Công An giúp tìm lại tiền bị lừa, thậm chí còn giả tin “người thân qua đời” để đòi tiền.

Xem thêm
Hà Nội: Kịp thời giải cứu cô gái trẻ khỏi bẫy lừa đảo “bắt cóc online" sang Campuchia
09:33, 08/09/2025

Hà Nội: Kịp thời giải cứu cô gái trẻ khỏi bẫy lừa đảo “bắt cóc online" sang Campuchia

Liên tục trong những ngày qua, các đơn vị trong Công an thành phố Hà Nội đã kịp thời giải cứu nhiều trường hợp khỏi bẫy lừa đảo “bắt cóc online". Mới đây, Công an phường Định Công vừa kịp thời giải cứu cô gái trẻ khỏi bẫy lừa đảo “bắt cóc online" sang Campuchia.

Xem thêm
Qantas trừng phạt lãnh đạo sau vụ tấn công mạng vào hãng hàng không
09:32, 08/09/2025

Qantas trừng phạt lãnh đạo sau vụ tấn công mạng vào hãng hàng không

Các lãnh đạo cấp cao của hãng hàng không quốc gia Australia Qantas vốn chuẩn bị nhận những khoản thưởng lớn sau khi hãng báo lãi trước thuế 2,39 tỷ USD và đạt hoặc vượt các mục tiêu khuyến khích ngắn hạn trong một năm kinh doanh rực rỡ.

Xem thêm