image Thứ Sáu, 11/09/2026

Cả công ty an ninh mạng và hacker đều đang "chạy đua" trang bị vũ khí AI

Trần Thương

18/08/2025

Chia sẻ

Cuộc chơi "mèo vờn chuột" giữa các tin tặc và chuyên gia bảo vệ an ninh mạng đang ngày càng leo thang với sự xuất hiện của AI...

Cả công ty an ninh mạng và hacker đều đang

Theo NBCNews, tin tặc và các công ty an ninh mạng đã bước vào một cuộc chạy đua vũ trang AI.

CHIẾN LƯỢC TẤN CÔNG MẠNG SỬ DỤNG AI

Các tin tặc đang áp dụng một chiến thuật mới. Làn sóng gửi email lừa đảo được đính kèm một chương trình trí tuệ nhân tạo (AI) trong email. Nếu được cài đặt, chương trình này sẽ tự động tìm kiếm các tệp nhạy cảm trên máy tính của nạn nhân và gửi chúng về cho kẻ tấn công.

Chiến dịch này, được ghi nhận chi tiết trong các báo cáo kỹ thuật vào tháng 7 từ các cơ quan chính phủ và một số công ty an ninh mạng, đánh dấu trường hợp đầu tiên được biết đến về việc các tin tặc sử dụng mô hình ngôn ngữ lớn (LLM) – loại công nghệ AI phổ biến trong môi trường doanh nghiệp – để tạo ra mã độc hại.

Thực tế, trong vài tháng gần đây, tin tặc thuộc mọi loại hình – từ tội phạm mạng, gián điệp, đến các nhà nghiên cứu và chuyên gia bảo vệ doanh nghiệp – đều đã bắt đầu tích hợp công cụ AI vào hoạt động của mình.

Theo hãng tin NBCnews, các LLM, như ChatGPT, vẫn còn dễ mắc lỗi. Nhưng chúng đã trở nên cực kỳ thành thạo trong việc xử lý các chỉ dẫn ngôn ngữ, dịch ngôn ngữ thông thường thành mã máy tính, hoặc xác định và tóm tắt tài liệu.

Công nghệ này cho đến nay chưa “cách mạng hóa tội phạm mạng” bằng cách biến những hacker mới hoàn toàn thành chuyên gia, cũng chưa cho phép những kẻ khủng bố mạng tiềm năng tắt lưới điện. Nhưng nó đang làm cho các tin tặc lành nghề trở nên lợi hại hơn và nhanh hơn. Các công ty an ninh mạng và nhà nghiên cứu cũng đang sử dụng AI – góp phần vào một trò chơi “mèo vờn chuột leo thang” giữa những tin tặc tấn công tìm kiếm và khai thác lỗ hổng phần mềm và những người bảo vệ cố gắng sửa chữa chúng trước.

“Đây là sự khởi đầu của sự khởi đầu. Có lẽ đang tiến tới phần giữa của sự khởi đầu”, Heather Adkins, phó chủ tịch kỹ thuật an ninh của Google, nói.

Tin tặc đang sử dụng AI để quét các dữ liệu nhạy cảm trên máy tính nạn nhân và các công ty mạng đang sử dụng AI để tìm lỗ hổng bảo mật.
Tin tặc đang sử dụng AI để quét các dữ liệu nhạy cảm trên máy tính nạn nhân và các công ty mạng đang sử dụng AI để tìm lỗ hổng bảo mật.

Năm 2024, đội ngũ của Adkins đã bắt đầu một dự án sử dụng LLM của Google, Gemini, để săn lùng các lỗ hổng phần mềm quan trọng, hay còn gọi là bug, trước khi tin tặc tội phạm có thể tìm thấy chúng. Đầu tháng này, Adkins thông báo rằng đội ngũ của bà đã phát hiện ít nhất 20 bug quan trọng bị bỏ qua trong phần mềm phổ biến và cảnh báo các công ty để họ có thể sửa chữa. Quá trình này vẫn đang tiếp diễn.

Không có lỗ hổng nào quá bất ngờ hay chỉ máy móc mới tìm ra, bà chia sẻ. Tuy nhiên, việc sử dụng AI giúp quá trình này nhanh hơn. “Tôi chưa thấy AI phát hiện ra điều gì hoàn toàn mới mẻ”, bà nói. “AI chỉ đang làm những việc chúng ta đã biết, nhưng nó sẽ tiếp tục phát triển”. 

Adam Meyers, phó chủ tịch cấp cao tại công ty an ninh mạng CrowdStrike, cho biết không chỉ công ty của ông đang sử dụng AI để bảo vệ an ninh mạng, mà ông còn thấy bằng chứng ngày càng tăng về việc sử dụng AI từ các tin tặc.

“Những hacker tinh vi đang tận dụng AI để gia tăng lợi thế”, ông chia sẻ. “Và chúng tôi nhận thấy điều này đang phổ biến hơn mỗi ngày”.

AI SẼ CÓ LỢI HƠN CHO NGƯỜI BẢO VỆ SO VỚI KẺ TẤN CÔNG

Tin tặc và các chuyên gia an ninh mạng chưa thống nhất liệu AI cuối cùng sẽ giúp đỡ kẻ tấn công hay người bảo vệ nhiều hơn. Nhưng hiện tại, hầu hết đều triển khai chiến lược phòng thủ.

Alexei Bulazel, giám đốc an ninh mạng cấp cao tại Hội đồng An ninh Quốc gia Nhà Trắng, nói tại một hội thảo tại hội nghị tin tặc Def Con ở Las Vegas tuần trước rằng xu hướng này sẽ duy trì. “Tôi tin rằng AI sẽ có lợi hơn cho người bảo vệ so với kẻ tấn công”, chuyên gia Bulazel nói.

Ông giải thích, việc tin tặc phát hiện ra những lỗ hổng cực kỳ nghiêm trọng trong các tập đoàn công nghệ lớn là điều hiếm khi xảy ra. Thay vào đó, tội phạm mạng thường xâm nhập vào hệ thống bằng cách khai thác những lỗ hổng nhỏ, ít được chú ý ở các công ty vừa và nhỏ – nơi không có đội ngũ an ninh mạng tinh nhuệ. AI đặc biệt hữu ích trong việc phát hiện những lỗ hổng như vậy trước khi tội phạm mạng kịp khai thác.

“AI có thế mạnh trong việc phát hiện lỗ hổng theo cách nhanh chóng, chi phí thấp, từ đó dân chủ hóa khả năng tiếp cận thông tin về các điểm yếu bảo mật”, ông Bulazel nói.

Tuy nhiên, xu hướng này có thể thay đổi khi công nghệ phát triển. Hiện nay, vẫn chưa có công cụ tấn công tự động hay phần mềm kiểm thử xâm nhập (penetration tester) tích hợp AI miễn phí cho cộng đồng. Trong khi đó, các công cụ tương tự – vốn bắt chước kỹ thuật của tin tặc – đã được phổ biến rộng rãi trên mạng.

Chuyên gia Adkins của Google cảnh báo: “Nếu một công cụ loại này được tích hợp với mô hình ngôn ngữ tiên tiến và được phát hành miễn phí, thì gần như sẽ mở ra ‘mùa săn’ đối với các công ty nhỏ. Tôi cho rằng hoàn toàn có khả năng sớm muộn gì cũng sẽ có người tung ra công cụ đó, và đó là lúc tình hình trở nên nguy hiểm”.

Ở một khía cạnh khác, chuyên gia Meyers của CrowdStrike nhấn mạnh sự trỗi dậy của AI tác vụ (agentic AI) – loại công cụ có thể thực hiện các nhiệm vụ phức tạp như viết và gửi email, hoặc tự động thực thi đoạn mã. Đây có thể trở thành mối đe dọa lớn với an ninh mạng.

“Agentic AI là loại AI có thể hành động thay bạn. Nó có nguy cơ trở thành ‘mối đe dọa nội gián’ thế hệ mới, bởi khi các tổ chức triển khai công nghệ này, họ thường chưa xây dựng sẵn các cơ chế bảo vệ để ngăn chặn việc AI bị lợi dụng”, bà Meyers nhận định.

Dòng sự kiện:

Trí tuệ nhân tạo -AI

Cơn sốt gọi vốn của DeepSeek đang tạo ra một “chợ ngầm” đắt đỏ

Cơn sốt đầu tư vào DeepSeek đang tạo ra một loại thị trường thứ cấp đầy biến động. Các nhà đầu tư được phân bổ cổ phần tìm cách bán lại quyền tiếp cận cơ hội này thông qua các phương tiện đầu tư đặc biệt...

16:43 10/09/2026
Trung Quốc đặt mục tiêu tăng hơn 4 lần năng lực tính toán AI vào năm 2030

Trung Quốc đặt mục tiêu nâng năng lực tính toán phục vụ trí tuệ nhân tạo lên 9.800 exaflop vào năm 2030, khi Bắc Kinh đẩy mạnh đầu tư vào hạ tầng công nghệ và tìm cách đáp ứng nhu cầu xử lý AI ngày càng tăng…

09:27 09/09/2026
Nhật Bản hướng tới tăng hơn 4 lần công suất trung tâm dữ liệu AI vào năm 2033

Khoảng 60 tỷ USD có thể được đầu tư vào các dự án đang được khảo sát, đưa Nhật Bản vào nhóm quốc gia có năng lực hạ tầng AI lớn trên thế giới…

15:42 08/09/2026
Mỹ đối mặt rủi ro phụ thuộc Trung Quốc trong cuộc đua xây dựng trung tâm dữ liệu AI

Mỹ đang đẩy mạnh đầu tư hàng tỷ USD vào các trung tâm dữ liệu phục vụ trí tuệ nhân tạo (AI), nhưng một phần quan trọng của hạ tầng này vẫn phụ thuộc vào linh kiện từ Trung Quốc…

11:23 07/09/2026
Doanh nghiệp Trung Quốc tặng token AI khi khách hàng mua cà phê, bánh bao, mở thẻ tín dụng

Từ phần thưởng thẻ tín dụng, gói cước viễn thông đến những suất ăn, đồ uống, token AI đang được doanh nghiệp Trung Quốc đưa vào các chương trình khuyến mại và dịch vụ dành cho người tiêu dùng…

11:23 07/09/2026
Mua sắm qua livestream bùng nổ tại Mỹ

Hàng loạt nền tảng thương mại điện tử từ TikTok và Whatnot đến Amazon, Walmart và eBay đã phát triển các nền tảng livestream dành cho người bán...

14:07 04/09/2026
Sau freeship, thương mại điện tử Trung Quốc bước vào cuộc đua mới

“Cuộc chiến freeship” tại Trung Quốc có thể đã hạ nhiệt, nhưng hệ quả lớn nhất lại nằm ở sự thay đổi trong thói quen mua sắm. Người tiêu dùng muốn nhận hàng gần như ngay lập tức...

10:25 04/09/2026
Mỹ cân nhắc áp thuế mới với chip bán dẫn và loạt thiết bị công nghệ

Chính quyền Tổng thống Donald Trump được cho là đang xem xét một vòng thuế quan mới đối với chất bán dẫn và các sản phẩm công nghệ liên quan...

10:34 28/08/2026
Trung Quốc đặt mục tiêu vượt Hàn Quốc trong cuộc đua chip nhớ flash

Nhà sản xuất chip Trung Quốc YMTC đặt mục tiêu trở thành doanh nghiệp sản xuất bộ nhớ flash NAND lớn nhất thế giới vào cuối năm 2027. Công ty chuẩn bị huy động khoảng 5 tỷ USD từ đợt IPO tại Thượng Hải…

09:29 28/08/2026
AI đi sâu vào mọi nền tảng số Trung Quốc, từ giao đồ ăn, du lịch đến video và game

Các nền tảng số Trung Quốc đang tự phát triển AI riêng và tích hợp vào mọi dịch vụ đời sống…

08:49 26/08/2026