image Thứ Ba, 28/07/2026

AI khiến tấn công mạng diễn ra nhanh đến mức con người "không kịp phản ứng"

Hoàng Hà

28/07/2026

Chia sẻ

Theo CrowdStrike, thời gian trung bình từ lúc tin tặc xâm nhập thành công đến khi bắt đầu di chuyển sang các hệ thống khác đã giảm từ 98 phút vào năm 2021 xuống chỉ còn 29 phút trong năm 2025. Đáng báo động hơn, có trường hợp kẻ xâm nhập chỉ cần 27 giây...

Trước sức ép ngày càng lớn, nhiều doanh nghiệp bắt đầu ứng dụng AI để tự động phát hiện lỗ hổng, giám sát hệ thống và xử lý các cuộc tấn công. Ảnh minh họa
Trước sức ép ngày càng lớn, nhiều doanh nghiệp bắt đầu ứng dụng AI để tự động phát hiện lỗ hổng, giám sát hệ thống và xử lý các cuộc tấn công. Ảnh minh họa

Nếu trước đây, hacker cần nhiều thời gian để dò quét lỗ hổng, xây dựng kịch bản tấn công và mở rộng quyền kiểm soát trong hệ thống, thì nay các tác nhân AI (AI agent) có thể tự động thực hiện toàn bộ quy trình này với tốc độ chưa từng có.

NHỮNG TIẾN BỘ MỚI NHẤT CỦA AI TÁC NHÂN

Theo trang Nikkei, những tiến bộ mới nhất của AI tác nhân đang cho thấy các mô hình ngôn ngữ lớn không còn chỉ đóng vai trò hỗ trợ con người mà đã có thể tự đưa ra quyết định và thực hiện những chuỗi hành động phức tạp.

Một nghiên cứu được các nhà khoa học thuộc Đại học Toronto cùng các đối tác công bố vào tháng 6 vừa qua đã minh họa rõ xu hướng này. Trong thí nghiệm, nhóm nghiên cứu xây dựng một "AI worm" – tác nhân AI có khả năng tự động tấn công các mạng doanh nghiệp mô phỏng.

Khác với những công cụ dò quét truyền thống, AI này không chỉ phát hiện lỗ hổng mà còn tự xây dựng chiến lược tấn công phù hợp với từng mục tiêu. Nó có thể phân tích hệ thống, lựa chọn phương thức khai thác, tìm đường mở rộng quyền truy cập và tiếp tục lây lan sang các máy khác mà không cần con người can thiệp.

Kết quả cho thấy AI agent đã giành quyền kiểm soát khoảng 70% số máy tính trong các mạng thử nghiệm chỉ sau trung bình bảy ngày.

Điều đáng chú ý là công cụ này không sử dụng những mô hình AI thương mại mạnh nhất. Nó được xây dựng trên một mô hình mã nguồn mở miễn phí.

Các mô hình tiên tiến như Claude Mythos của Anthropic hiện có khả năng phát hiện lỗ hổng rất mạnh nhưng bị áp dụng nhiều giới hạn sử dụng nhằm ngăn ngừa nguy cơ bị lợi dụng. Tuy nhiên, nghiên cứu của Đại học Toronto cho thấy ngay cả các mô hình mở cũng đã đạt tới năng lực đáng kể trong việc tiến hành các cuộc tấn công mạng tự động.

Điều này đồng nghĩa với việc năng lực tấn công bằng AI không còn là đặc quyền của các tổ chức sở hữu công nghệ hàng đầu mà đang dần trở nên phổ biến hơn, khiến rào cản kỹ thuật đối với tội phạm mạng ngày càng thấp.

THỜI GIAN PHÒNG THỦ KHÔNG THEO KỊP TỐC ĐỘ TẤN CÔNG

Trong nhiều năm qua, chính phủ Mỹ đã liên tục kêu gọi các tổ chức ưu tiên khắc phục các lỗ hổng bảo mật có mức độ rủi ro cao. Tuy nhiên, dữ liệu thực tế cho thấy doanh nghiệp đang ngày càng khó bắt kịp tốc độ của các cuộc tấn công.

Công ty an ninh mạng Qualys đã phân tích phản ứng của khách hàng đối với 52 lỗ hổng phần mềm có thời điểm bị khai thác đã được xác nhận.

Thông thường, sau khi nhà phát triển công bố một lỗ hổng, doanh nghiệp cần đánh giá xem bản vá có phù hợp với hệ thống của mình hay không trước khi triển khai. Qualys so sánh khoảng thời gian trung bình từ khi lỗ hổng bị khai thác lần đầu đến khi doanh nghiệp hoàn tất việc vá lỗi.

Khả năng phát hiện của các doanh nghiệp chưa cải thiện tương ứng. Theo Google, thời gian trung vị từ khi hệ thống bị xâm nhập đến khi phát hiện đã giảm từ 18 ngày xuống còn 9 ngày trong giai đoạn 2021-2023, nhưng gần như không tiếp tục cải thiện trong những năm sau đó.

Kết quả cho thấy có tới 46 trong tổng số 52 lỗ hổng, tương đương 88%, đã bị tin tặc khai thác trước khi các tổ chức kịp hoàn thành việc khắc phục.

Đáng lo ngại hơn, một nửa số lỗ hổng được nghiên cứu – 26 trường hợp – đã trở thành mục tiêu của các cuộc tấn công "zero-day". Điều này có nghĩa là tin tặc bắt đầu khai thác lỗ hổng ngay cả trước khi nhà phát triển chính thức công bố sự tồn tại của chúng, khiến doanh nghiệp gần như không có thời gian chuẩn bị biện pháp đối phó.

Ngay cả khi lớp phòng thủ đầu tiên bị xuyên thủng, các tổ chức vẫn có thể hạn chế thiệt hại nếu ngăn chặn được việc tin tặc mở rộng quyền kiểm soát sang các hệ thống khác. Tuy nhiên, khoảng thời gian dành cho hoạt động này cũng đang bị rút ngắn nhanh chóng.

Theo CrowdStrike, thời gian trung bình từ lúc tin tặc xâm nhập thành công đến khi bắt đầu di chuyển ngang sang các hệ thống khác đã giảm từ 98 phút vào năm 2021 xuống chỉ còn 29 phút trong năm 2025.

Đáng báo động hơn, trường hợp nhanh nhất mà CrowdStrike ghi nhận chỉ mất vỏn vẹn 27 giây để kẻ tấn công bắt đầu mở rộng trong mạng nội bộ.

Trong khi đó, khả năng phát hiện của các doanh nghiệp chưa cải thiện tương ứng. Theo Google, thời gian trung vị từ khi hệ thống bị xâm nhập đến khi phát hiện đã giảm từ 18 ngày xuống còn 9 ngày trong giai đoạn 2021-2023, nhưng gần như không tiếp tục cải thiện trong những năm sau đó.

Khoảng cách rất lớn giữa vài chục giây để tin tặc mở rộng tấn công và nhiều ngày mới phát hiện sự cố cho thấy lợi thế đang ngày càng nghiêng về phía kẻ tấn công.

THÁCH THỨC KHI CHỐNG AI BẰNG AI

Trước sức ép ngày càng lớn, nhiều doanh nghiệp bắt đầu ứng dụng AI để tự động phát hiện lỗ hổng, giám sát hệ thống và xử lý các cuộc tấn công.

Theo IBM, những tổ chức chủ động tự động hóa hoạt động phòng thủ bằng AI có thể rút ngắn thời gian khống chế sự cố tới 28% so với các doanh nghiệp chưa áp dụng những công nghệ này.

Tuy nhiên, rào cản lớn nhất hiện nay không còn nằm ở năng lực công nghệ mà ở vấn đề quản trị.

Không ít doanh nghiệp vẫn băn khoăn về việc ai sẽ chịu trách nhiệm nếu AI đưa ra quyết định sai, gây ra những hậu quả như làm gián đoạn hệ thống hoặc ảnh hưởng đến hoạt động kinh doanh.

Theo ông Junichi Murakami, đối tác của PwC Consulting, các tổ chức hiện mới dừng ở giai đoạn con người phê duyệt từng hành động mà AI đề xuất.

Ông cho rằng bước phát triển tiếp theo sẽ là cho phép AI tiếp tục vận hành một cách tự chủ, miễn là hệ thống không phát hiện dấu hiệu bất thường hoặc rủi ro.

Trong khi doanh nghiệp còn chần chừ, một mối nguy khác cũng đang gia tăng từ chính bên trong tổ chức.

Khảo sát năm 2026 của Verizon Communications cho thấy 67% nhân viên từng sử dụng các dịch vụ AI chưa được doanh nghiệp cho phép trong quá trình làm việc. Thậm chí, 28% số người được khảo sát từng cố gắng đưa mã nguồn – loại dữ liệu cốt lõi quyết định cách phần mềm vận hành – lên các công cụ AI không được cấp phép.

Điều này cho thấy rủi ro an ninh mạng trong kỷ nguyên AI không chỉ đến từ các nhóm tin tặc bên ngoài mà còn xuất phát từ những hành vi vô tình hoặc thiếu kiểm soát của chính nhân viên.

Theo chuyên gia an ninh mạng Bruce Schneier, tương lai của phát triển phần mềm sẽ gắn liền với AI. Ông hình dung một quy trình trong đó AI vừa tự động phát hiện, vừa tự vá lỗ hổng như một phần mặc định của quá trình phát triển phần mềm.

Schneier cũng đưa ra khái niệm "phần mềm tức thời" – những ứng dụng được AI tạo ra theo nhu cầu, có thể nhanh chóng bị xóa bỏ hoặc thay thế khi nguy cơ tấn công mạng gia tăng.

Theo ông, nếu phần mềm liên tục thay đổi và được tạo mới theo từng nhu cầu cụ thể, tin tặc sẽ khó có thể khai thác cùng một lỗ hổng để tấn công trên diện rộng. Đây có thể là một trong những hướng đi giúp cán cân giữa tấn công và phòng thủ trong không gian mạng dần trở nên cân bằng hơn trong kỷ nguyên AI.


AI khiến tấn công mạng diễn ra nhanh đến mức con người "không kịp phản ứng"

Theo CrowdStrike, thời gian trung bình từ lúc tin tặc xâm nhập thành công đến khi bắt đầu di chuyển sang các hệ thống khác đã giảm từ 98 phút vào năm 2021 xuống chỉ còn 29 phút trong năm 2025. Đáng báo động hơn, có trường hợp kẻ xâm nhập chỉ cần 27 giây...

22:30 28/07/2026
Trung Quốc đẩy mạnh "ngoại giao AI"

Thông qua việc thúc đẩy các mô hình AI nguồn mở, đào tạo nhân lực và xây dựng mạng lưới hợp tác quốc tế, Trung Quốc đang đưa ra một lời đề nghị mà nhiều quốc gia đang phát triển khó có thể từ chối...

11:24 27/07/2026
Các hãng AI bắt đầu thâm nhập thị trường edtech trị giá 6.000 tỷ USD

Đối với các công ty AI, đây không chỉ là cơ hội hỗ trợ xã hội thích ứng với kỷ nguyên AI mà còn là một thị trường có quy mô hàng nghìn tỷ USD và là nơi có thể tiếp cận thế hệ người dùng tương lai ngay từ trên ghế nhà trường...

11:24 27/07/2026
AI thúc đẩy doanh nghiệp công nghệ Trung Quốc toàn cầu hóa

Nhiều công ty Trung Quốc đang từng bước giành vị trí trong cả hai mắt xích quan trọng của chuỗi giá trị AI toàn cầu: phần mềm và hạ tầng...

18:46 24/07/2026
Trung Quốc cân nhắc "siết" xuất khẩu mô hình AI và công nghệ chip tiên tiến

Trung Quốc đang xem xét khả năng tăng cường kiểm soát xuất khẩu đối với các công nghệ trí tuệ nhân tạo (AI) và bán dẫn tiên tiến...

13:45 23/07/2026
Pháp trở thành quốc gia châu Âu đầu tiên cấm trẻ dưới 15 tuổi dùng mạng xã hội

Việc Pháp thông qua đạo luật cấm trẻ em dưới 15 tuổi sử dụng mạng xã hội đánh dấu bước đi mạnh mẽ nhất của một quốc gia châu Âu trong nỗ lực bảo vệ trẻ vị thành niên trên không gian số…

13:44 23/07/2026
Không sản xuất chip nhưng vẫn thắng lớn nhờ AI: Bài học từ Nhật Bản

Một số doanh nghiệp Nhật Bản hoạt động ở những lĩnh vực tưởng như không liên quan đến công nghệ cao lại đang trở thành những "ngôi sao" mới trên thị trường chứng khoán, nhờ AI...

13:44 23/07/2026
Cuộc đua AI đẩy "nợ ẩn" của 5 đại gia công nghệ Mỹ lên 1.650 tỷ USD

Hàng nghìn tỷ USD đang được các tập đoàn công nghệ lớn nhất nước Mỹ cam kết cho cuộc đua AI nhưng chưa xuất hiện trên bảng cân đối kế toán...

10:55 21/07/2026
AI bước vào giai đoạn mới: Cuộc chơi của niềm tin và quản trị

Khi AI bước ra khỏi giai đoạn thử nghiệm, bài toán lớn nhất không còn là khả năng ứng dụng, mà là cách doanh nghiệp quản trị dữ liệu, kiểm soát quyết định của AI và duy trì vai trò giám sát của con người...

20:11 20/07/2026
AI Trung Quốc tăng tốc, mô hình mở trở thành tâm điểm

Trọng tâm không còn chỉ nằm ở việc mô hình AI lớn đến đâu hay đạt điểm số benchmark cao như thế nào, mà chuyển sang cách các mô hình đó được ứng dụng trong thực tế...

20:10 20/07/2026