AI đang tái định hình an ninh mạng toàn cầu

Gần 61% lãnh đạo an ninh trên thế giới thừa nhận AI đang tạo ra những “điểm mù mới” mà họ chưa kịp kiểm soát.

15:20, 31/10/2025
 

Trí tuệ nhân tạo (AI) không chỉ hỗ trợ con người mà đang làm thay đổi tận gốc cách thức vận hành của hệ thống an ninh mạng. Theo Reuters, việc ứng dụng AI thiếu kiểm soát đang mở rộng “bề mặt tấn công” – tức toàn bộ các điểm có thể bị xâm nhập khi doanh nghiệp triển khai công nghệ quá nhanh nhưng thiếu quy chuẩn giám sát. Gần 61% lãnh đạo an ninh trên thế giới thừa nhận AI đang tạo ra những “điểm mù mới” mà họ chưa kịp kiểm soát.

Tội phạm mạng nay có thể dùng mô hình sinh ngôn ngữ (LLM) để tự động hóa hành vi lừa đảo, viết mã độc không có chữ ký hoặc phân tích hành vi người dùng để vượt qua lớp bảo mật. Các công cụ deepfake được thương mại hóa khiến việc giả mạo giọng nói hay khuôn mặt để đánh lừa hệ thống xác thực trở nên dễ dàng hơn bao giờ hết. Europol đã cảnh báo tội phạm có tổ chức đang tận dụng AI để mở rộng quy mô hoạt động, giảm chi phí và tăng độ tinh vi — biến AI thành “động cơ cho tội phạm” chứ không chỉ là công cụ hỗ trợ.

Thực tế đã chứng minh mối lo này. Tháng 10/2025, vụ tấn công vào tập đoàn F5 – nhà cung cấp tường lửa và hạ tầng ứng dụng cho hơn 80% doanh nghiệp Fortune 500 – đã gây chấn động toàn cầu. Tin tặc được cho là đã đánh cắp mã nguồn và cấu hình phần mềm, khiến hàng trăm tổ chức đối tác phải rà soát hệ thống. Giới chuyên môn ví đây là “phiên bản thu nhỏ” của sự cố SolarWinds năm 2020, cho thấy ngay cả nhà cung cấp an ninh hàng đầu cũng có thể trở thành mắt xích yếu nhất trong chuỗi bảo mật. Khi niềm tin trở thành lỗ hổng, chuỗi cung ứng phải được xem là rủi ro có thể đo đếm, không thể coi là vùng an toàn mặc định.

Theo Cơ quan An ninh mạng quốc gia Anh (NCSC), các sự cố “rất nghiêm trọng” đã tăng 50% chỉ trong một năm. Nhiều tổ chức tài chính, y tế và giáo dục buộc phải tạm ngừng hoạt động do bị mã độc tống tiền. IBM cho biết chi phí trung bình của một vụ vi phạm dữ liệu năm 2025 lên tới 4,44 triệu USD, trong khi Verizon ghi nhận hơn 60% vụ tấn công xuất phát từ việc đánh cắp thông tin đăng nhập.

Bất chấp nhận thức về rủi ro, nhiều doanh nghiệp vẫn bị động trước các mối đe dọa mới. Nguyên nhân chủ yếu gồm: triển khai AI quá nhanh mà thiếu khung quản trị; yếu tố con người vẫn là “lỗ hổng lớn nhất” khi phishing và giả mạo giọng nói trở nên tinh vi; chuỗi cung ứng kỹ thuật phức tạp khiến doanh nghiệp không kiểm soát hết các điểm liên kết; và cuối cùng là khoảng cách giữa đầu tư công nghệ và năng lực vận hành thực tế.

Để đối phó, chuyên gia khuyến nghị chiến lược ba lớp: kiểm soát danh tính, quản trị vòng đời AI, và ứng phó phục hồi nhanh. Việc áp dụng xác thực đa yếu tố, mô hình “Zero Trust” và giám sát liên tục giúp giảm thiểu rủi ro truy cập trái phép. Đồng thời, cần có quy trình phê duyệt mô hình AI, tách biệt môi trường huấn luyện và vận hành, gắn nhãn dữ liệu rõ ràng và lưu vết truy cập để phát hiện bất thường sớm. Khi sự cố xảy ra, tốc độ phản ứng là yếu tố quyết định: cô lập hệ thống, thông báo minh bạch, khôi phục dữ liệu và phối hợp cơ quan chức năng phải được thực hiện theo kịch bản đã diễn tập trước.

Cùng với đó, hợp tác công – tư và chia sẻ thông tin về mối đe dọa giữa các tổ chức là xu hướng tất yếu. Nhiều quốc gia châu Âu, Bắc Mỹ đã chứng minh hiệu quả của các mạng lưới cảnh báo sớm, giúp doanh nghiệp phát hiện và ngăn chặn tấn công trước khi lan rộng.

Đối với Việt Nam và khu vực Đông Nam Á – nơi chuyển đổi số đang diễn ra mạnh mẽ – việc ứng dụng AI trên quy mô lớn cũng đồng nghĩa bề mặt tấn công mở rộng đáng kể. Ba ưu tiên hàng đầu cần được đặt ra là: nâng chuẩn quản trị AI, bảo mật danh tính và chuỗi cung ứng, và tăng cường chia sẻ thông tin giữa các tổ chức.

Khi ranh giới giữa tấn công và phòng thủ ngày càng mờ, an ninh mạng phải được coi là năng lực cốt lõi quốc gia. Mỗi doanh nghiệp số không chỉ bảo vệ chính mình, mà còn góp phần bảo vệ chuỗi giá trị Việt Nam trong nền kinh tế toàn cầu. Chỉ khi đó, chuyển đổi số mới thực sự an toàn, bền vững và có khả năng chống chịu trước những biến động mà trí tuệ nhân tạo đang mang lại.

An Lâm

Bình luận

Tin bài khác

“Cơn bão AI” quét qua Amazon: 14.000 nhân viên mất việc
14:04, 31/10/2025

“Cơn bão AI” quét qua Amazon: 14.000 nhân viên mất việc

Tập đoàn Amazon thông báo sẽ cắt giảm khoảng 14.000 nhân viên khối văn phòng trên toàn cầu, đồng thời cho biết nhiều đợt cắt giảm mới sẽ diễn ra trong năm tới, trong bối cảnh “ông lớn” công nghệ này đang tiến hành tái cấu trúc sâu rộng do tác động của trí tuệ nhân tạo (AI).

Xem thêm
Trình Quốc hội 4 dự án luật về an ninh mạng, công nghiệp quốc phòng, bí mật nhà nước và an ninh trật tự
11:18, 31/10/2025

Trình Quốc hội 4 dự án luật về an ninh mạng, công nghiệp quốc phòng, bí mật nhà nước và an ninh trật tự

Sáng 31/10, tại Kỳ họp thứ 10, Quốc hội nghe báo cáo về 4 dự án luật quan trọng do Bộ Công an chủ trì soạn thảo, gồm: Luật An ninh mạng (sửa đổi); Luật Công nghiệp quốc phòng, an ninh và động viên công nghiệp (sửa đổi); Luật Bảo vệ bí mật nhà nước (sửa đổi); và Luật sửa đổi, bổ sung một số điều của 10 luật liên quan đến an ninh, trật tự, nhằm đáp ứng yêu cầu thực tiễn, hoàn thiện hệ thống pháp luật trong kỷ nguyên chuyển đổi số.

Xem thêm
Mã độc Android mới “GhostGrab” giả ứng dụng ngân hàng, đánh cắp tài khoản và âm thầm đào tiền ảo
09:13, 31/10/2025

Mã độc Android mới “GhostGrab” giả ứng dụng ngân hàng, đánh cắp tài khoản và âm thầm đào tiền ảo

Một chiến dịch tấn công mạng quy mô mới đang khiến giới an ninh mạng lo ngại: mã độc có tên GhostGrab được phát hiện lây lan mạnh trên các thiết bị Android thông qua những ứng dụng giả mạo, chủ yếu là ứng dụng ngân hàng, ví điện tử hoặc các công cụ “dọn rác - tối ưu điện thoại”.

Xem thêm
Vinh danh nhà cung cấp hàng đầu về dịch vụ an ninh mạng khu vực châu Á - TBD
14:10, 30/10/2025

Vinh danh nhà cung cấp hàng đầu về dịch vụ an ninh mạng khu vực châu Á - TBD

Báo cáo IDC MarketScape đánh giá 16 nhà cung cấp dịch vụ MDR tại khu vực châu Á - Thái Bình Dương, không gồm Nhật Bản. Việc đánh giá dựa trên hơn 20 tiêu chí quan trọng, bao gồm phạm vi và mức độ toàn diện của dịch vụ, khả năng tích hợp nền tảng, điều phối phản ứng với sự cố, độ phủ trên môi trường đám mây và thiết bị đầu cuối, cùng nhiều tiêu chí khác.

Xem thêm
Hơn 183 triệu mật khẩu email, bao gồm hàng chục triệu tài khoản Gmail bị lộ
09:41, 29/10/2025

Hơn 183 triệu mật khẩu email, bao gồm hàng chục triệu tài khoản Gmail bị lộ

Một vụ rò rỉ dữ liệu quy mô lớn đã làm lộ hơn 183 triệu mật khẩu email, trong đó có hàng chục triệu tài khoản Gmail, được các chuyên gia an ninh mạng đánh giá là một trong những vụ rò rỉ thông tin đăng nhập lớn nhất từng được phát hiện.

Xem thêm
Chuyên gia phân tích bảo mật Gen Z duy nhất của Việt Nam góp mặt tại hội nghị thượng đỉnh phân tích bảo mật toàn cầu
09:14, 29/10/2025

Chuyên gia phân tích bảo mật Gen Z duy nhất của Việt Nam góp mặt tại hội nghị thượng đỉnh phân tích bảo mật toàn cầu

Chuyên gia phân tích bảo mật Gen Z Tạ Đăng Vinh (22 tuổi), diễn giả chính thức và cũng là gương mặt duy nhất đến từ Việt Nam góp mặt tại Security Analyst Summit 2025 (SAS 2025) - hội nghị thượng đỉnh phân tích bảo mật toàn cầu diễn ra từ ngày 26 đến 29/10 tại JW Marriott Khao Lak, Thái Lan. Sự kiện đánh dấu một cột mốc quan trọng, khẳng định năng lực nghiên cứu và phản ứng an ninh mạng của Việt Nam trên bản đồ quốc tế.

Xem thêm
Việt Nam và Nhật Bản có phiên làm việc nhằm hợp tác phát triển trong lĩnh vực an ninh mạng
15:27, 28/10/2025

Việt Nam và Nhật Bản có phiên làm việc nhằm hợp tác phát triển trong lĩnh vực an ninh mạng

Chiều 26/10, trong khuôn khổ Lễ mở ký và Hội nghị Cấp cao Công ước Liên hợp quốc về chống tội phạm mạng tại Hà Nội, Hiệp hội An ninh mạng Quốc gia (NCA) và Tổ chức Japan Anti-Abuse Working Group (JPAAWG) đã có buổi làm việc và ký kết Biên bản hợp tác, thiết chặt mối quan hệ ngoại giao giữa hai nước.

Xem thêm