Góc nhìn mới về AI trong kiểm thử bảo mật

Hai kỹ sư bảo mật của VNPT Cyber Immunity (VCI), Huỳnh Đức Tin và Nguyễn Hoàng Huy, vừa mang đến tham luận “AI & Reverse Engineering: Đòn Bẩy Tối Thượng Cho Chuyên Gia Pentest Black Box” tại Security Bootcamp 2025, mở ra nhiều góc nhìn mới về ứng dụng AI trong kiểm thử bảo mật.

16:55, 14/09/2025

Security Bootcamp - diễn đàn quy mô lớn của cộng đồng an ninh mạng Việt Nam

Được xem là sự kiện thường niên lớn nhất dành cho cộng đồng an toàn thông tin, an ninh mạng tại Việt Nam, Security Bootcamp quy tụ hàng nghìn chuyên gia, kỹ sư, nhà quản lý và sinh viên công nghệ từ khắp cả nước. Đây không chỉ là nơi để chia sẻ kiến thức, cập nhật xu hướng bảo mật, mà còn là hoạt động kết nối giữa các thế hệ chuyên gia - từ những tên tuổi kỳ cựu trong ngành đến các tài năng trẻ mới bước ra từ các đấu trường sinh viên. 

Năm 2025, Security Bootcamp đã trở lại với kỳ tổ chức lần thứ 11, diễn ra từ ngày 12 đến 14/09 tại Khách sạn Saigon Morin, TP. Huế với chủ đề “Tái sinh” (Cyber Resilience).

 

AI trở thành trợ thủ đắc lực trong tấn công kiểm thử xâm nhập và dịch ngược

Trong phần tham luận, các kỹ sư VNPT Cyber Immunity mang đến một góc nhìn về cách AI trở thành một vũ khí quan trọng trong kiểm thử xâm nhập (pentest) và dịch ngược (reverse engineering - phương pháp phân tích ngược lại phần mềm hoặc firmware để phát hiện lỗ hổng bảo mật).

Nếu như trước đây, các chuyên gia phải mất hàng giờ để thủ công phân tích từng dòng mã, thì hiện nay AI có thể tự động giải thích đoạn code, nhận diện hàm, dự đoán cấu trúc dữ liệu và hỗ trợ phân tích firmware.

Điều này không chỉ rút ngắn đáng kể thời gian làm việc, mà còn nâng cao độ chính xác trong phát hiện rủi ro bảo mật. Bài tham luận cũng giới thiệu khái niệm Prompt Engineering - kỹ thuật xây dựng và tối ưu câu lệnh để AI phản hồi chính xác, đồng thời cảnh báo nguy cơ AI bị jailbreak - tức là vượt qua các giới hạn an toàn cài sẵn của nhà phát triển. Đây vừa là cơ hội để khai thác sâu hơn trong phân tích bảo mật, vừa là thách thức mới đòi hỏi sự thận trọng từ các chuyên gia.

Hai kỹ sư bảo mật của VNPT Cyber Immunity chia sẻ tham luận tại Security Bootcamp 2025.
Hai kỹ sư bảo mật của VNPT Cyber Immunity chia sẻ tham luận tại Security Bootcamp 2025.

Đứng sau bài tham luận là hai gương mặt trẻ nhưng giàu kinh nghiệm của VNPT Cyber Immunity. Huỳnh Đức Tin (24 tuổi), kỹ sư kiểm thử xâm nhập nổi tiếng trong mảng kiểm thử IoT và từng để lại dấu ấn tại các giải quốc tế như ASEAN Cyber Shield, Arab Security Cyber Wargame.

Đồng hành cùng anh là Nguyễn Hoàng Huy (23 tuổi), kỹ sư kiểm thử xâm nhập với thành tích ấn tượng tại nhiều cuộc thi uy tín trong khu vực như HackTheon Sejong, ACS Hacking Contest và Cyber Seagame. Cả hai đều trưởng thành từ sân chơi Sinh viên với An toàn thông tin, mang đến sự kết hợp hài hòa giữa tri thức học thuật và kinh nghiệm thực chiến.

Ba lần vô địch và hành trình đồng hành cùng Security Bootcamp

Sự tham gia của VCI tại Security Bootcamp 2025 không chỉ đơn thuần là một bài tham luận kỹ thuật, mà còn tiếp nối hành trình đồng hành bền bỉ của thương hiệu với trách nhiệm cộng đồng. Trải qua nhiều mùa giải, VCI đã ba lần giành chức vô địch (2020, 2021, 2023) và nhiều năm giữ vai trò Nhà tài trợ Vàng, qua đó góp phần xây dựng hệ sinh thái tri thức an toàn thông tin tại Việt Nam.

Bước sang năm 2025, VNPT Cyber Immunity tiếp tục khẳng định cam kết trở thành lá chắn tin cậy của doanh nghiệp và chính phủ, đồng thời dẫn dắt chuẩn mực mới - “hệ miễn dịch không gian số” - cho an ninh mạng quốc gia.

Phạm Lê

Bình luận

Tin bài khác

Công an vào cuộc nhanh chóng ngăn chặn nhiều vụ lừa đảo chiếm đoạt tài sản qua mạng
16:42, 14/09/2025

Công an vào cuộc nhanh chóng ngăn chặn nhiều vụ lừa đảo chiếm đoạt tài sản qua mạng

Trong hai ngày 10-11/9/2025 vừa qua, Công an các địa phương trên cả nước đã ghi nhận và kịp thời can thiệp vào nhiều vụ lừa đảo sử dụng thủ đoạn tinh vi nhằm chiếm đoạt tài sản của người dân qua không gian mạng.

Xem thêm
Hà Tĩnh : Kịp thời ngăn chặn vụ lừa đảo chiếm đoạt 120 triệu đồng qua mạng
16:39, 14/09/2025

Hà Tĩnh : Kịp thời ngăn chặn vụ lừa đảo chiếm đoạt 120 triệu đồng qua mạng

Công an phường Hoành Sơn (Kỳ Anh, Hà Tĩnh) đã ngăn chặn kịp thời vụ lừa đảo khi một phụ nữ chuẩn bị rút 300 triệu đồng và chuyển 120 triệu cho đối tượng lạ qua mạng. Nhờ can thiệp, nạn nhân được giải thích, tránh thiệt hại. Vụ việc là lời cảnh tỉnh, người dân tuyệt đối không chuyển tiền khi chưa xác minh rõ.

Xem thêm
Cảnh giác video AI lừa đảo: Khi công nghệ thành công cụ giả mạo
16:38, 14/09/2025

Cảnh giác video AI lừa đảo: Khi công nghệ thành công cụ giả mạo

Sự phát triển mạnh mẽ của trí tuệ nhân tạo (AI) đang đem lại nhiều lợi ích nhưng đồng thời cũng trở thành công cụ để kẻ xấu tạo ra video giả mạo, phát tán tin sai sự thật trên mạng xã hội. Những nội dung này được ngụy tạo tinh vi, đánh lừa thị giác và thính giác người xem, tiềm ẩn nguy cơ lừa đảo, gây hoang mang dư luận và ảnh hưởng nghiêm trọng đến an ninh mạng.

Xem thêm
Lộ dữ liệu CIC: Cảnh báo lừa đảo tăng cao, người dân cần nâng cao cảnh giác
16:37, 14/09/2025

Lộ dữ liệu CIC: Cảnh báo lừa đảo tăng cao, người dân cần nâng cao cảnh giác

Trung tâm Thông tin Tín dụng Quốc gia Việt Nam (CIC) vừa trở thành tâm điểm của một sự cố lớn khi hàng loạt dữ liệu cá nhân bị tội phạm mạng xâm nhập, đánh cắp. Trước tình hình này, Phòng Cảnh sát Hình sự, Công an TP. Hồ Chí Minh cảnh báo rằng sự việc sẽ khiến nguy cơ lừa đảo trực tuyến gia tăng đáng kể, với những chiêu trò tinh vi, khiến người dân khó phân biệt được thật giả.

Xem thêm
Doanh nghiệp cần làm gì khi bị tấn công mạng?
14:51, 13/09/2025

Doanh nghiệp cần làm gì khi bị tấn công mạng?

Làn sóng tấn công mạng đang diễn ra với nhiều hình thức tinh vi, không chỉ gây thiệt hại về dữ liệu và tài chính mà còn ảnh hưởng nghiêm trọng đến uy tín của doanh nghiệp. Để ứng phó hiệu quả, dưới đây là những bước đi cần thiết mà mọi tổ chức không thể bỏ qua.

Xem thêm
Công an xã Ô Diên, TP. Hà Nội xử phạt 02 trường hợp đăng thông tin sai sự thật về dự án của Sunshine Group trên địa bàn
10:18, 13/09/2025

Công an xã Ô Diên, TP. Hà Nội xử phạt 02 trường hợp đăng thông tin sai sự thật về dự án của Sunshine Group trên địa bàn

Ngày 15/8/2025, Công an xã Ô Diên, thành phố Hà Nội phát hiện 02 trường hợp đăng tải, chia sẻ thông tin sai sự thật về dự án Noble Palace Tay Thang Long (thuộc Sunshine Group) trên mạng xã hội, gây ảnh hưởng đến tình hình an ninh trật tự tại địa phương.

Xem thêm
Vụ việc hãng xe ô tô Jaguar bị đánh cắp dữ liệu vẫn chưa có hồi kết
14:58, 12/09/2025

Vụ việc hãng xe ô tô Jaguar bị đánh cắp dữ liệu vẫn chưa có hồi kết

Hãng xe ô tô Jaguar Land Rover (JLR) đã lên tiếng xác nhận về việc một số dữ liệu đã bị đánh cắp trong vụ tấn công mạng tháng trước và hiện công nhân của nhà máy được yêu cầu nghỉ làm thêm một tuần nữa trong lúc đội ngũ các chuyên gia công nghệ của công ty đang rất vất vả tìm cách khôi phục hoạt động.

Xem thêm