AI vừa là "lá chắn", vừa là "lưỡi gươm" trên không gian mạng

Không còn chỉ là email lỗi chính tả hay mã độc thủ công, tin tặc ngày nay đang sử dụng AI để tạo deepfake video, viết thư lừa như người thật, và thậm chí tự động hóa toàn bộ quá trình tấn công mạng.

10:08, 16/07/2025

Tháng 3/2024, một công ty đa quốc gia tại Hong Kong bất ngờ mất hơn 25 triệu USD chỉ sau một cuộc họp qua Zoom. Tất cả những người xuất hiện trong cuộc gọi đều có giọng nói, hình ảnh y như thật nhưng không một ai là người thật. Đó là deepfake toàn phần, được điều khiển bằng AI và script dựng sẵn. Một nhân viên tài chính đã chuyển tiền theo yêu cầu của “CEO” mà không hay biết mình đang nói chuyện với thuật toán.

Thực tế cho thấy, một loạt phần mềm độc hại được tạo bằng AI đang nổi lên trên các “chợ đen” như FraudGPT, DarkBERT, với khả năng tạo mã khai thác zero-day hoặc các đoạn backdoor khó bị nhận diện. Khác với malware truyền thống, các đoạn mã này có khả năng "học hỏi" từ phản ứng hệ thống, từ đó tự biến thể sau mỗi lần bị phát hiện. Các mô hình AI hiện được tích hợp vào dịch vụ “Phishing-as-a-Service”, cho phép tội phạm mạng viết thư lừa theo ngôn ngữ, hành vi từng khu vực, phát tán email/sms độc… Nói cách khác, AI tự động hóa toàn bộ chuỗi lừa đảo - từ thiết kế mồi câu đến thu hoạch kết quả.

 

“Nóng” chuyện sử dụng AI tấn công mạng

Ông Nguyễn Sơn Hải, Giám đốc Công ty An ninh mạng Viettel cho biết, qua theo dõi của Viettel trong thời gian vừa qua, tin tặc đã sử dụng AI ngày càng nhiều để tấn công và lừa đảo người dân như sử dụng deepfake, phishing… Đã có trường hợp tin tặc sử dụng AI đóng giả một giám đốc doanh nghiệp xong rồi yêu cầu nhân viên chuyển tiền.

Mặt khác, AI cũng đang là công cụ hữu hiệu được các doanh nghiệp an ninh mạng sử dụng từ 5 - 7 năm trước để phòng chống tấn công mạng, đặc biệt sử dụng để phát hiện các hành vi bất thường để sàng lọc phát hiện hành vi tấn công mạng.

Ông Nguyễn Sơn Hải cho rằng, việc ứng dụng AI đã phổ biến và mạnh mẽ hơn khi xuất hiện Genechip AI của OpenAI. Bây giờ những việc đơn giản AI có thể làm thay. Tương dự như vậy, rất nhiều việc mà AI có thể làm thay cho các kỹ sư an toàn thông tin và AI đã có thể đóng vai trò trong việc vận hành khai thác thay thế con người khá nhiều.

Chia sẻ tiếp về vấn đề này, ông Lê Công Trung, Trưởng bộ phận An ninh mạng, Tổng Công ty Viễn thông MobiFone cho rằng, : “Dưới góc nhìn của tôi, AI vừa là "lá chắn", vừa là "lưỡi gươm" trong không gian mạng, nghĩa là vừa là công cụ bảo vệ hữu hiệu, nhưng cũng tiềm ẩn nhiều rủi ro, thậm chí là mối đe dọa nguy hiểm nếu bị lợi dụng.

Thứ nhất AI mang lại nhiều lợi ích thiết thực trong việc phòng thủ, giám sát và phản ứng nhanh với các mối đe dọa mạng. AI giúp tự động hóa quá trình phân tích log, giám sát lưu lượng mạng, phát hiện hành vi bất thường nhanh hơn và chính xác hơn con người. Các giải pháp như UEBA (User and Entity Behavior Analytics), SIEM thế hệ mới, hay SOC thông minh đều đang tích hợp AI để nâng cao khả năng nhận diện và cảnh báo sớm.

Bên cạnh đó, AI có thể phân tích dữ liệu lịch sử và hành vi để dự đoán các xu hướng tấn công mới, giúp tổ chức đi trước một bước trong việc phòng ngừa. Khi xảy ra tấn công, các hệ thống tích hợp AI có thể kích hoạt kịch bản phản ứng tự động, giảm thiểu thời gian và thiệt hại, đặc biệt trong các hệ thống cần phản ứng thời gian thực như ngân hàng, chính phủ điện tử.

Tuy nhiên, AI cũng là mối đe dọa rất lớn. Khi rơi vào tay kẻ xấu, AI có thể trở thành vũ khí nguy hiểm mà trước đây con người khó có thể tưởng tượng được bởi tin tặc có thể sử dụng AI để tự động dò quét lỗ hổng, viết mã độc, giả lập hành vi người dùng để qua mặt hệ thống phòng thủ.

Những cuộc tấn công phishing bằng deepfake, giọng nói giả (voice cloning) đang khiến nhiều tổ chức mất cảnh giác.

AI bị lợi dụng để tạo thông tin giả (fake news), video giả (deepfake), gây nhiễu loạn thông tin, ảnh hưởng đến an ninh chính trị và trật tự xã hội.

“Tôi cho rằng, AI không tốt, cũng không xấu - nó là công cụ. Tùy vào cách sử dụng, nó có thể trở thành bức tường lửa bảo vệ hoặc con dao hai lưỡi gây sát thương trong không gian mạng. Việc làm chủ AI - cả về công nghệ lẫn đạo đức - sẽ là bài toán sống còn đối với mỗi quốc gia, tổ chức, và cá nhân trong kỷ nguyên số: ông Công nói.

AI giúp phát hiện bất thường nhanh gấp 10 lần con người

Dưới góc nhìn của mình, ông Trần Quốc Chính, Tổng Giám đốc CMC Cyber Security cho biết, AI trong lĩnh vực an ninh mạng là một con dao hai lưỡi - vừa là công cụ bảo vệ mạnh mẽ, vừa là mối đe dọa nguy hiểm nếu bị khai thác sai mục đích.

Về mặt phòng thủ, AI giúp tăng cường khả năng phát hiện và ứng phó với các mối đe dọa mạng thông qua phân tích hành vi người dùng (UBA) và phát hiện các bất thường trong hệ thống. AI có thể tự động hoá quy trình phản ứng sự cố, giảm thời gian phát hiện và xử lý và xử lý khối lượng lớn log và cảnh báo trong thời gian thực, giúp giảm thiểu gánh nặng cho đội ngũ an ninh mạng.

Tuy nhiên, ở chiều ngược lại, kẻ tấn công cũng đang sử dụng AI để nâng cao khả năng tấn công bằng cách tạo ra deepfake, giả mạo danh tính trong các chiến dịch lừa đảo (phishing) tinh vi hơn. Bên cạnh đóm tin tặc còn tự động hóa khai thác lỗ hổng hoặc tìm kiếm thông tin nhạy cảm trên diện rộng, thậm chí xây dựng các mã độc có khả năng ẩn mình và tự thích ứng để qua mặt hệ thống bảo vệ.

Ông Trần Quốc Chính AI là một công cụ kép bởi nó mang lại cơ hội rất lớn cho việc nâng cao hiệu quả bảo vệ an ninh mạng, nhưng cũng tiềm ẩn nguy cơ lớn nếu bị lợi dụng. Vì vậy, cần xây dựng các cơ chế kiểm soát việc sử dụng AI một cách có đạo đức và đúng mục đích, đồng thời tăng cường năng lực con người để hiểu và làm chủ AI, thay vì phụ thuộc hoàn toàn vào nó.

Chia sẻ tiếp về vấn đề này, đại diện VNPT-IT nhận định, AI vừa là công cụ phòng thủ vừa là mối đe dọa. AI giúp phát hiện bất thường nhanh gấp 10 lần con người, nhưng cũng có thể sinh mã độc vượt qua hệ thống bảo vệ Antivirus.

Thái Nguyễn

Bình luận

Tin bài khác

Cách bảo vệ dữ liệu khi tin tặc sử dụng dịch vụ lưu trữ để phát tán phần mềm độc hại
10:53, 15/07/2025

Cách bảo vệ dữ liệu khi tin tặc sử dụng dịch vụ lưu trữ để phát tán phần mềm độc hại

Kẻ tấn công đang lợi dụng nền tảng GitHub để phát tán phần mềm độc hại đánh cắp thông tin mạnh mẽ dưới vỏ bọc mạng riêng ảo (VPN) miễn phí.

Xem thêm
“Vùng lãnh thổ đầy cạm bẫy”: Các chuyên gia an ninh mạng cảnh báo về những mối đe dọa chưa từng có
10:18, 15/07/2025

“Vùng lãnh thổ đầy cạm bẫy”: Các chuyên gia an ninh mạng cảnh báo về những mối đe dọa chưa từng có

Khi các cuộc tấn công mạng ngày càng trở nên mạnh mẽ và lan rộng hơn, các chuyên gia an ninh mạng đang gióng lên hồi chuông cảnh báo về một bối cảnh mới đầy “nguy hiểm”.

Xem thêm
“AI phải được coi là trái tim trong việc xây dựng chiến lược về an ninh mạng!”
09:11, 15/07/2025

“AI phải được coi là trái tim trong việc xây dựng chiến lược về an ninh mạng!”

Theo ông Nguyễn Gia Đức - Giám đốc Quốc gia, Fortinet Việt Nam, trong bối cảnh hiện nay, AI phải được coi là trái tim trong việc xây dựng Chiến lược về an ninh mạng, chứ không chỉ là một phần add-on. AI phải được ứng dụng vào từng giải pháp trong kiến trúc bảo mật của doanh nghiệp để có thể mang đến khả năng phát hiện các mối đe doạ mạnh mẽ…

Xem thêm
Làm gì khi dữ liệu sinh viên rơi vào tầm ngắm của hacker?
09:01, 15/07/2025

Làm gì khi dữ liệu sinh viên rơi vào tầm ngắm của hacker?

Dữ liệu phân tích học tập đang mở ra kỷ nguyên giáo dục cá nhân hóa, nhưng cũng khiến dữ liệu sinh viên trở thành "món mồi" béo bở cho tội phạm mạng.

Xem thêm
AI và Deepfake: Vũ khí mới trong các chiến dịch lừa đảo, thao túng thông tin tại Việt Nam
08:46, 15/07/2025

AI và Deepfake: Vũ khí mới trong các chiến dịch lừa đảo, thao túng thông tin tại Việt Nam

Công nghệ AI và Deepfake đang mở ra kỷ nguyên mới cho tội phạm mạng tại Việt Nam, biến mọi hình ảnh, giọng nói thành công cụ lừa đảo, tống tiền và thao túng dư luận. Khi ranh giới giữa thật - giả ngày càng mờ nhạt, xã hội đối mặt với thách thức chưa từng có về bảo mật, niềm tin và an ninh thông tin.

Xem thêm
Phòng và chống những thách thức an ninh mạng: Trước tiên vẫn là nhận thức!
08:35, 15/07/2025

Phòng và chống những thách thức an ninh mạng: Trước tiên vẫn là nhận thức!

Theo Thượng tá Lê Xuân Thuỷ - Giám đốc Trung tâm An ninh mạng quốc gia, có ba vấn đề cần thực hiện nhằm tăng cường trạng thái, khả năng phòng thủ đối với tổ chức, doanh nghiệp, trong đó, đầu tiên vẫn phải là nhận thức.

Xem thêm
Luật Bảo vệ dữ liệu cá nhân: "Lá chắn" pháp lý vững chắc trong kỷ nguyên số!
08:28, 15/07/2025

Luật Bảo vệ dữ liệu cá nhân: "Lá chắn" pháp lý vững chắc trong kỷ nguyên số!

Trong kỷ nguyên số, dữ liệu cá nhân không chỉ là thông tin đơn thuần mà đã trở thành "tài sản số" vô cùng quý giá. Tuy nhiên, sự bùng nổ của công nghệ cũng kéo theo những rủi ro tiềm ẩn khôn lường nếu dữ liệu này không được bảo vệ chặt chẽ...

Xem thêm