image Thứ Bảy, 12/09/2026

AI khiến tấn công mạng diễn ra nhanh đến mức con người "không kịp phản ứng"

Hoàng Hà

28/07/2026

Chia sẻ

Theo CrowdStrike, thời gian trung bình từ lúc tin tặc xâm nhập thành công đến khi bắt đầu di chuyển sang các hệ thống khác đã giảm từ 98 phút vào năm 2021 xuống chỉ còn 29 phút trong năm 2025. Đáng báo động hơn, có trường hợp kẻ xâm nhập chỉ cần 27 giây...

Trước sức ép ngày càng lớn, nhiều doanh nghiệp bắt đầu ứng dụng AI để tự động phát hiện lỗ hổng, giám sát hệ thống và xử lý các cuộc tấn công. Ảnh minh họa
Trước sức ép ngày càng lớn, nhiều doanh nghiệp bắt đầu ứng dụng AI để tự động phát hiện lỗ hổng, giám sát hệ thống và xử lý các cuộc tấn công. Ảnh minh họa

Nếu trước đây, hacker cần nhiều thời gian để dò quét lỗ hổng, xây dựng kịch bản tấn công và mở rộng quyền kiểm soát trong hệ thống, thì nay các tác nhân AI (AI agent) có thể tự động thực hiện toàn bộ quy trình này với tốc độ chưa từng có.

NHỮNG TIẾN BỘ MỚI NHẤT CỦA AI TÁC NHÂN

Theo trang Nikkei, những tiến bộ mới nhất của AI tác nhân đang cho thấy các mô hình ngôn ngữ lớn không còn chỉ đóng vai trò hỗ trợ con người mà đã có thể tự đưa ra quyết định và thực hiện những chuỗi hành động phức tạp.

Một nghiên cứu được các nhà khoa học thuộc Đại học Toronto cùng các đối tác công bố vào tháng 6 vừa qua đã minh họa rõ xu hướng này. Trong thí nghiệm, nhóm nghiên cứu xây dựng một "AI worm" – tác nhân AI có khả năng tự động tấn công các mạng doanh nghiệp mô phỏng.

Khác với những công cụ dò quét truyền thống, AI này không chỉ phát hiện lỗ hổng mà còn tự xây dựng chiến lược tấn công phù hợp với từng mục tiêu. Nó có thể phân tích hệ thống, lựa chọn phương thức khai thác, tìm đường mở rộng quyền truy cập và tiếp tục lây lan sang các máy khác mà không cần con người can thiệp.

Kết quả cho thấy AI agent đã giành quyền kiểm soát khoảng 70% số máy tính trong các mạng thử nghiệm chỉ sau trung bình bảy ngày.

Điều đáng chú ý là công cụ này không sử dụng những mô hình AI thương mại mạnh nhất. Nó được xây dựng trên một mô hình mã nguồn mở miễn phí.

Các mô hình tiên tiến như Claude Mythos của Anthropic hiện có khả năng phát hiện lỗ hổng rất mạnh nhưng bị áp dụng nhiều giới hạn sử dụng nhằm ngăn ngừa nguy cơ bị lợi dụng. Tuy nhiên, nghiên cứu của Đại học Toronto cho thấy ngay cả các mô hình mở cũng đã đạt tới năng lực đáng kể trong việc tiến hành các cuộc tấn công mạng tự động.

Điều này đồng nghĩa với việc năng lực tấn công bằng AI không còn là đặc quyền của các tổ chức sở hữu công nghệ hàng đầu mà đang dần trở nên phổ biến hơn, khiến rào cản kỹ thuật đối với tội phạm mạng ngày càng thấp.

THỜI GIAN PHÒNG THỦ KHÔNG THEO KỊP TỐC ĐỘ TẤN CÔNG

Trong nhiều năm qua, chính phủ Mỹ đã liên tục kêu gọi các tổ chức ưu tiên khắc phục các lỗ hổng bảo mật có mức độ rủi ro cao. Tuy nhiên, dữ liệu thực tế cho thấy doanh nghiệp đang ngày càng khó bắt kịp tốc độ của các cuộc tấn công.

Công ty an ninh mạng Qualys đã phân tích phản ứng của khách hàng đối với 52 lỗ hổng phần mềm có thời điểm bị khai thác đã được xác nhận.

Thông thường, sau khi nhà phát triển công bố một lỗ hổng, doanh nghiệp cần đánh giá xem bản vá có phù hợp với hệ thống của mình hay không trước khi triển khai. Qualys so sánh khoảng thời gian trung bình từ khi lỗ hổng bị khai thác lần đầu đến khi doanh nghiệp hoàn tất việc vá lỗi.

Khả năng phát hiện của các doanh nghiệp chưa cải thiện tương ứng. Theo Google, thời gian trung vị từ khi hệ thống bị xâm nhập đến khi phát hiện đã giảm từ 18 ngày xuống còn 9 ngày trong giai đoạn 2021-2023, nhưng gần như không tiếp tục cải thiện trong những năm sau đó.

Kết quả cho thấy có tới 46 trong tổng số 52 lỗ hổng, tương đương 88%, đã bị tin tặc khai thác trước khi các tổ chức kịp hoàn thành việc khắc phục.

Đáng lo ngại hơn, một nửa số lỗ hổng được nghiên cứu – 26 trường hợp – đã trở thành mục tiêu của các cuộc tấn công "zero-day". Điều này có nghĩa là tin tặc bắt đầu khai thác lỗ hổng ngay cả trước khi nhà phát triển chính thức công bố sự tồn tại của chúng, khiến doanh nghiệp gần như không có thời gian chuẩn bị biện pháp đối phó.

Ngay cả khi lớp phòng thủ đầu tiên bị xuyên thủng, các tổ chức vẫn có thể hạn chế thiệt hại nếu ngăn chặn được việc tin tặc mở rộng quyền kiểm soát sang các hệ thống khác. Tuy nhiên, khoảng thời gian dành cho hoạt động này cũng đang bị rút ngắn nhanh chóng.

Theo CrowdStrike, thời gian trung bình từ lúc tin tặc xâm nhập thành công đến khi bắt đầu di chuyển ngang sang các hệ thống khác đã giảm từ 98 phút vào năm 2021 xuống chỉ còn 29 phút trong năm 2025.

Đáng báo động hơn, trường hợp nhanh nhất mà CrowdStrike ghi nhận chỉ mất vỏn vẹn 27 giây để kẻ tấn công bắt đầu mở rộng trong mạng nội bộ.

Trong khi đó, khả năng phát hiện của các doanh nghiệp chưa cải thiện tương ứng. Theo Google, thời gian trung vị từ khi hệ thống bị xâm nhập đến khi phát hiện đã giảm từ 18 ngày xuống còn 9 ngày trong giai đoạn 2021-2023, nhưng gần như không tiếp tục cải thiện trong những năm sau đó.

Khoảng cách rất lớn giữa vài chục giây để tin tặc mở rộng tấn công và nhiều ngày mới phát hiện sự cố cho thấy lợi thế đang ngày càng nghiêng về phía kẻ tấn công.

THÁCH THỨC KHI CHỐNG AI BẰNG AI

Trước sức ép ngày càng lớn, nhiều doanh nghiệp bắt đầu ứng dụng AI để tự động phát hiện lỗ hổng, giám sát hệ thống và xử lý các cuộc tấn công.

Theo IBM, những tổ chức chủ động tự động hóa hoạt động phòng thủ bằng AI có thể rút ngắn thời gian khống chế sự cố tới 28% so với các doanh nghiệp chưa áp dụng những công nghệ này.

Tuy nhiên, rào cản lớn nhất hiện nay không còn nằm ở năng lực công nghệ mà ở vấn đề quản trị.

Không ít doanh nghiệp vẫn băn khoăn về việc ai sẽ chịu trách nhiệm nếu AI đưa ra quyết định sai, gây ra những hậu quả như làm gián đoạn hệ thống hoặc ảnh hưởng đến hoạt động kinh doanh.

Theo ông Junichi Murakami, đối tác của PwC Consulting, các tổ chức hiện mới dừng ở giai đoạn con người phê duyệt từng hành động mà AI đề xuất.

Ông cho rằng bước phát triển tiếp theo sẽ là cho phép AI tiếp tục vận hành một cách tự chủ, miễn là hệ thống không phát hiện dấu hiệu bất thường hoặc rủi ro.

Trong khi doanh nghiệp còn chần chừ, một mối nguy khác cũng đang gia tăng từ chính bên trong tổ chức.

Khảo sát năm 2026 của Verizon Communications cho thấy 67% nhân viên từng sử dụng các dịch vụ AI chưa được doanh nghiệp cho phép trong quá trình làm việc. Thậm chí, 28% số người được khảo sát từng cố gắng đưa mã nguồn – loại dữ liệu cốt lõi quyết định cách phần mềm vận hành – lên các công cụ AI không được cấp phép.

Điều này cho thấy rủi ro an ninh mạng trong kỷ nguyên AI không chỉ đến từ các nhóm tin tặc bên ngoài mà còn xuất phát từ những hành vi vô tình hoặc thiếu kiểm soát của chính nhân viên.

Theo chuyên gia an ninh mạng Bruce Schneier, tương lai của phát triển phần mềm sẽ gắn liền với AI. Ông hình dung một quy trình trong đó AI vừa tự động phát hiện, vừa tự vá lỗ hổng như một phần mặc định của quá trình phát triển phần mềm.

Schneier cũng đưa ra khái niệm "phần mềm tức thời" – những ứng dụng được AI tạo ra theo nhu cầu, có thể nhanh chóng bị xóa bỏ hoặc thay thế khi nguy cơ tấn công mạng gia tăng.

Theo ông, nếu phần mềm liên tục thay đổi và được tạo mới theo từng nhu cầu cụ thể, tin tặc sẽ khó có thể khai thác cùng một lỗ hổng để tấn công trên diện rộng. Đây có thể là một trong những hướng đi giúp cán cân giữa tấn công và phòng thủ trong không gian mạng dần trở nên cân bằng hơn trong kỷ nguyên AI.


AI bùng nổ, kéo theo những rủi ro mới với ổn định tài chính

Quy mô đầu tư vào hạ tầng và công nghệ AI đã đủ lớn để tác động đến các điều kiện kinh tế thế giới…

16:19 11/09/2026
Các hãng chip AI Trung Quốc tăng giá

Các nhà sản xuất chip AI Trung Quốc, trong đó có Huawei và Cambricon, đang tăng mạnh giá các bộ xử lý AI, khi chi phí bộ nhớ băng thông cao (HBM) tăng vọt, gây sức ép lên nỗ lực xây dựng hệ sinh thái chip AI nội địa thay thế Nvidia…

13:42 11/09/2026
Cơn sốt gọi vốn của DeepSeek đang tạo ra một “chợ ngầm” đắt đỏ

Cơn sốt đầu tư vào DeepSeek đang tạo ra một loại thị trường thứ cấp đầy biến động. Các nhà đầu tư được phân bổ cổ phần tìm cách bán lại quyền tiếp cận cơ hội này thông qua các phương tiện đầu tư đặc biệt...

16:43 10/09/2026
Trung Quốc đặt mục tiêu tăng hơn 4 lần năng lực tính toán AI vào năm 2030

Trung Quốc đặt mục tiêu nâng năng lực tính toán phục vụ trí tuệ nhân tạo lên 9.800 exaflop vào năm 2030, khi Bắc Kinh đẩy mạnh đầu tư vào hạ tầng công nghệ và tìm cách đáp ứng nhu cầu xử lý AI ngày càng tăng…

09:27 09/09/2026
Nhật Bản hướng tới tăng hơn 4 lần công suất trung tâm dữ liệu AI vào năm 2033

Khoảng 60 tỷ USD có thể được đầu tư vào các dự án đang được khảo sát, đưa Nhật Bản vào nhóm quốc gia có năng lực hạ tầng AI lớn trên thế giới…

15:42 08/09/2026
Mỹ đối mặt rủi ro phụ thuộc Trung Quốc trong cuộc đua xây dựng trung tâm dữ liệu AI

Mỹ đang đẩy mạnh đầu tư hàng tỷ USD vào các trung tâm dữ liệu phục vụ trí tuệ nhân tạo (AI), nhưng một phần quan trọng của hạ tầng này vẫn phụ thuộc vào linh kiện từ Trung Quốc…

11:23 07/09/2026
Doanh nghiệp Trung Quốc tặng token AI khi khách hàng mua cà phê, bánh bao, mở thẻ tín dụng

Từ phần thưởng thẻ tín dụng, gói cước viễn thông đến những suất ăn, đồ uống, token AI đang được doanh nghiệp Trung Quốc đưa vào các chương trình khuyến mại và dịch vụ dành cho người tiêu dùng…

11:23 07/09/2026
Mua sắm qua livestream bùng nổ tại Mỹ

Hàng loạt nền tảng thương mại điện tử từ TikTok và Whatnot đến Amazon, Walmart và eBay đã phát triển các nền tảng livestream dành cho người bán...

14:07 04/09/2026
Sau freeship, thương mại điện tử Trung Quốc bước vào cuộc đua mới

“Cuộc chiến freeship” tại Trung Quốc có thể đã hạ nhiệt, nhưng hệ quả lớn nhất lại nằm ở sự thay đổi trong thói quen mua sắm. Người tiêu dùng muốn nhận hàng gần như ngay lập tức...

10:25 04/09/2026
Mỹ cân nhắc áp thuế mới với chip bán dẫn và loạt thiết bị công nghệ

Chính quyền Tổng thống Donald Trump được cho là đang xem xét một vòng thuế quan mới đối với chất bán dẫn và các sản phẩm công nghệ liên quan...

10:34 28/08/2026