Tấn công mạng bằng Trí tuệ nhân tạo: khó ngăn chặn vì diễn ra quá nhanh

Sự gia tăng của các mô hình trí tuệ nhân tạo hoạt động tự động đang đẩy tốc độ các cuộc tấn công mạng vượt khỏi khả năng phản ứng truyền thống của con người. Trong khi tin tặc chỉ mất chưa đầy nửa phút để xâm nhập và lan rộng trong hệ thống, hệ thống phòng thủ của nhiều tổ chức vẫn còn lúng túng trong việc ủy quyền cho AI tự hành.

by Năm Cư

Sự trỗi dậy của các đặc vụ trí tuệ nhân tạo (agentic AI) hoạt động tự động đang làm thay đổi hoàn toàn cuộc đối đầu trên không gian mạng. Tốc độ xâm nhập vào mạng lưới máy tính của các công ty đang tăng lên nhanh chóng do AI có khả năng tìm ra các điểm yếu trong nhu liệu một cách cực kỳ mau lẹ. Tuy nhiên, nhiều công ty vẫn còn e ngại trong việc phụ thuộc hoàn toàn vào AI, tạo nên một lỗ hở nguy hiểm trước các cuộc tấn công này.

Sức mạnh đáng ngại từ các mô hình AI mở

Liệu một AI có thể tự mình hạ gục một hệ thống an ninh mạng? Câu trả lời đã được làm rõ vào tháng 6, khi các nhà nghiên cứu từ Đại học Toronto cùng các bên liên quan công bố kết quả thử nghiệm sử dụng đặc vụ AI để tấn công các mạng công ty ảo.

Đặc vụ “sâu AI” (AI worm) này đã tự động dò tìm các điểm yếu trên máy tính và máy chủ tại các công ty mục tiêu. Bằng cách tự tạo ra các chiến lược tấn công riêng biệt, nó đã chiếm quyền kiểm soát khoảng 70% số máy tính mục tiêu chỉ trong trung bình 7 ngày.

Đáng chú ý, đặc vụ này chỉ vận hành dựa trên một mô hình AI miễn phí. Mặc dù các mô hình AI tối tân như Claude Mythos của Anthropic sở hữu khả năng tìm kiếm điểm yếu vô cùng mạnh mẽ và đang chịu sự kiểm soát chặt chẽ, thử nghiệm của Đại học Toronto đã chứng minh rằng ngay cả các mô hình mã nguồn mở cũng thừa sức thực hiện những vụ tấn công mạng phức tạp.

Tốc độ tấn công tính bằng giây, phòng thủ mất nhiều ngày

Chính phủ Hoa Kỳ từ năm 2021 đã khuyến khích các tổ chức trong nước nhanh chóng vá các điểm yếu an ninh có nguy cơ cao. Để đánh giá hiệu quả của công tác này, công ty an ninh mạng Qualys của Hoa Kỳ đã phân tích phản ứng từ các công ty khách hàng đối với 52 điểm yếu an ninh từng bị khai thác.

Thông thường, khi một nhà phát triển công bố điểm yếu trong nhu liệu, các công ty khách hàng phải kiểm tra xem bản khắc phục có tương thích với hệ thống của mình hay không. Nghiên cứu của Qualys cho thấy:

  • 88% cuộc tấn công (46 trên 52 điểm yếu) đã xảy ra trước khi các giải pháp khắc phục kịp thi hành.
  • 26 trong số 52 điểm yếu bị dính cuộc tấn công “ngày không” (zero-day) — tức cuộc tấn công nổ ra trước cả khi nhà phát triển kịp ra thông báo, khiến các công ty hoàn toàn không có thời gian chuẩn bị.

Khi bức tường ngăn chặn ban đầu thất bại, việc bảo vệ nhiều lớp là yếu tố sống còn để ngăn chặn đợt tấn công lan rộng. Tuy nhiên, công cụ của kẻ tấn công cũng ngày càng sắc bén. Theo công ty an ninh mạng CrowdStrike (Hoa Kỳ), khoảng thời gian trung bình từ khi tin tặc xâm nhập ban đầu cho đến khi di chuyển sang hệ thống khác đã giảm từ 98 phút vào năm 2021 xuống còn 29 phút vào năm 2025. Kỷ lục bứt phá nhanh nhất được ghi nhận chỉ mất 27 giây.

Trong khi đó, tốc độ ứng phó của nạn nhân lại giậm chân tại chỗ. Thống kê từ Google chỉ ra rằng thời gian trung vị từ khi bị xâm nhập đến khi phát hiện đã giảm một nửa xuống còn 9 ngày vào năm 2023 so với năm 2021, nhưng con số này không còn cải thiện thêm kể từ đó.

Rào cản ủy quyền và rủi ro từ nội bộ

Ngày càng nhiều tổ chức hướng đến AI để giải quyết điểm yếu và phát hiện tấn công mạng. Theo IBM, những công ty chủ động tự động hóa phòng vệ bằng AI giảm được 28% thời gian khống chế đợt tấn công so với các đơn vị không áp dụng.

Dù vậy, lực lượng phòng thủ đang gặp phải một bài toán hóc chuẩn về mặt trách nhiệm: Ai sẽ chịu trách nhiệm nếu AI mắc sai sót gây sập hệ thống?

“Phe phòng thủ hiện ở giai đoạn mà con người phải duyệt qua từng hành động tự động của AI. Họ cần chuyển sang bước tiếp theo, nơi AI được phép tiếp tục hoạt động tự động miễn là không xảy ra sự cố nghiêm trọng.”

Ông Junichi Murakami, Chuyên gia tại PwC Consulting.

Bên cạnh đó, nguy cơ không chỉ đến từ bên ngoài. Cuộc khảo sát năm 2026 của Verizon Communications (Hoa Kỳ) cho biết:

  • 67% nhân viên từng truy cập các dịch vụ AI không được công ty cho phép trong giờ làm việc.
  • 28% nhân viên đã thử chia sẻ mã nguồn (source code) — tài liệu nhạy cảm quyết định cách nhu liệu vận hành — lên các công cụ AI tự phát này.

Tương lai của “nhu liệu tức thì”

Để thích ứng với kỷ nguyên AI, chuyên gia an ninh mạng Bruce Schneier đã đề nghị khái niệm “nhu liệu tức thì” (instant software). Đây là mô hình phát triển nhu liệu theo yêu cầu nhờ AI, cho phép tạo ra các ứng dụng tùy chỉnh và có thể xóa bỏ ngay khi rủi ro tấn công tăng cao. Việc liên tục thay đổi và đa dạng hóa cấu trúc nhu liệu sẽ khiến tin tặc không thể diện rộng hóa các đợt tấn công, ngay cả khi họ phát hiện ra điểm yếu.

Nguồn tham khảo:

  • Nikkei Asia (Tác giả: Atsushi Teraoka, ngày 26 tháng 7, 2026)
  • Dữ liệu tường trình từ Đại học Toronto, Qualys, CrowdStrike, Google, IBM, PwC Consulting, Verizon Communications

You may also like

Verified by MonsterInsights