image Thứ Bảy, 26/09/2026

Doanh nghiệp Việt ứng dụng AI, phát hiện sớm các dấu hiệu lừa đảo, tấn công

Bảo Bình

20/11/2025

Chia sẻ

Người dùng thật thường gõ mật khẩu bằng tay, trong khi kẻ gian thường sao chép – dán (copy/paste) từ dữ liệu đánh cắp được. Nếu phát hiện chuỗi nhập liệu bất thường, hệ thống sẽ cảnh báo...

Công nghệ AI được ứng dụng ngày càng rộng rãi vào quy trình định danh, xác thực số. Ảnh minh họa
Công nghệ AI được ứng dụng ngày càng rộng rãi vào quy trình định danh, xác thực số. Ảnh minh họa

Khi thế giới ngày càng số hóa, dữ liệu không chỉ là tài sản, mà còn là mục tiêu tấn công của các nhóm tin tặc. Từ ransomware đến các hành vi chiếm quyền tài khoản tinh vi, thách thức bảo mật ngày nay không còn đơn giản.

Trong bối cảnh đó, trí tuệ nhân tạo (AI) đang đứng sau hậu trường, trở thành công cụ giám sát, phân tích và cảnh báo sớm các nguy cơ, giúp bảo vệ dữ liệu cá nhân và tài sản số.

RỦI RO BẢO MẬT XẢY RA VỚI CẢ DOANH NGHIỆP LẪN NGƯỜI DÙNG CÁ NHÂN

Theo ông Nguyễn Đức Duy, Kỹ sư giải pháp cấp cao Huawei Việt Nam, trong bối cảnh chuyển đổi số và bùng nổ của công nghệ, dữ liệu đang tăng trưởng với tốc độ chưa từng có. Nếu như trước đây, dữ liệu chỉ tính bằng kilobyte, megabyte, sau đó tăng lên gigabyte, terabyte, petabyte, thì ngày nay hệ thống hoàn toàn có thể đạt đến quy mô zettabyte và thậm chí vượt xa hơn nữa.

Nguyên nhân là bởi hầu hết các hệ thống CNTT đều được tích hợp sâu rộng vào mọi hoạt động của tổ chức. Bên cạnh các dịch vụ truyền thống, còn có sự phát triển mạnh mẽ của điện toán đám mây, ảo hóa, các mô hình AI, big data, data lakes, data warehouse.

“Tất cả những yếu tố đó làm cho khối lượng dữ liệu ngày càng trở nên đồ sộ, đa dạng và trở thành tài sản thiết yếu cần được bảo vệ nghiêm ngặt”, ông Nguyễn Đức Duy nói.

Đại diện Huawei cho biết song song với sự tăng trưởng và phức tạp của dữ liệu, môi trường vận hành cũng trở nên rộng lớn hơn, chứa nhiều loại hình ứng dụng cũ – mới đan xen. Điều này đặt ra yêu cầu phải xây dựng những hệ thống có năng lực, có độ tin cậy cao và cung cấp giải pháp bảo vệ đa tầng nhằm ứng phó với các hành vi gây hại đến dữ liệu. Trong đó, mối nguy được quan tâm đặc biệt trong khoảng 5 năm gần đây chính là tấn công ransomware.

“Ransomware không còn là mối đe dọa xa lạ. Không chỉ trên thế giới mà ngay tại Việt Nam, nhiều doanh nghiệp – kể cả các doanh nghiệp lớn – đã trải qua những sự cố nghiêm trọng liên quan đến ransomware”, ông Nguyễn Đức Duy nói.

Theo ông, hậu quả của ransomware không chỉ là tổn thất tài chính; nó còn làm suy giảm uy tín doanh nghiệp, ảnh hưởng lòng tin của khách hàng, ảnh hưởng đến vận hành, thậm chí một khi doanh nghiệp đã từng bị tấn công thì không có gì đảm bảo rằng sẽ không tiếp tục bị tấn công lần nữa.

Đặc biệt, sự xuất hiện của mô hình Ransomware-as-a-Service, nơi các đối tượng cung cấp hạ tầng tấn công để người khác thuê, càng làm cho mối đe dọa này trở nên phổ biến và nguy hiểm hơn.

Trong khi đó, chia sẻ về những nguy cơ an toàn bảo mật có thể xảy ra với người dùng thông thường trong kỷ nguyên AI, ông Phan Trọng Quân, Trưởng phòng đánh giá an toàn thông tin, công ty VNPT IT, cho biết công nghệ AI được ứng dụng ngày càng rộng rãi vào quy trình định danh, xác thực số.

Hiện nay có hàng chục triệu tài khoản ngân hàng được mở mới thông qua phương thức định danh điện tử eKYC. Nếu như trước kia người dân phải trực tiếp đến ngân hàng để đăng ký tài khoản, thì ngày nay toàn bộ quy trình đã chuyển sang trực tuyến thông qua eKYC. Điều này đem lại thuận tiện lớn cho người dùng nhưng đồng thời cũng mở ra rất nhiều nguy cơ về an toàn thông tin.

Ông Phan Trọng Quân cho biết tận dụng công nghệ AI, tội phạm mạng đã và đang thực hiện nhiều hành vi lừa đảo nhắm vào các giao dịch trực tuyến. Chuyên gia cũng chỉ ra ba dạng lừa đảo phổ biến, đó là giả mạo giấy tờ, giả mạo chip NFC trên thẻ căn cước công dân và deepfake nhằm vượt qua xác thực sinh trắc học. Các cuộc tấn công này không chỉ nhắm vào ngân hàng mà còn nhắm vào mọi nền tảng số có quy trình đăng ký và xác thực trực tuyến.

CÁCH AI NHẬN DIỆN CÁC HÀNH VI BẤT THƯỜNG, PHÁT HIỆN SỚM CÁC TÍN HIỆU LỪA ĐẢO

Ông Phan Trọng Quân cho biết một trong những yếu tố quan trọng nhất trong bảo mật hiện nay là nhận diện hành vi bất thường bằng AI nhằm chống deepfake và ngăn chặn gian lận trong quá trình xác thực. Chẳng hạn, hệ thống thu thập và phân tích các tín hiệu cảm biến của thiết bị, như cảm biến gia tốc, chuyển động, cảm biến nhiệt, hay các đặc trưng tương tác khi người dùng cầm và di chuyển điện thoại.

Một trong những yếu tố quan trọng nhất trong bảo mật hiện nay là nhận diện hành vi bất thường bằng AI nhằm chống deepfake và ngăn chặn gian lận trong quá trình xác thực. Ảnh minh họa
Một trong những yếu tố quan trọng nhất trong bảo mật hiện nay là nhận diện hành vi bất thường bằng AI nhằm chống deepfake và ngăn chặn gian lận trong quá trình xác thực. Ảnh minh họa

Những dữ liệu cảm biến này sẽ được sử dụng để phát hiện sự bất thường bằng cách so sánh giữa dữ liệu lịch sử, hành vi bình thường của người dùng qua thời gian, và dữ liệu hiện tại ở thời điểm xác thực.

“Những bất thường nhỏ sẽ trở thành “tín hiệu sớm” để phát hiện nguy cơ chiếm quyền tài khoản hoặc truy cập trái phép vào dữ liệu”, ông Quân nói.

Nếu hành vi hiện tại khác biệt đáng kể so với mô hình hành vi lịch sử, chẳng hạn như thiết bị không có chuyển động như người dùng thật, hoặc không có biến thiên nhiệt do tiếp xúc tay người, hệ thống sẽ xác định đây là hành vi bất thường.

“Điều này đặc biệt hữu ích để phát hiện các trường hợp deepfake hoặc thao tác trên máy ảo. Nhờ vậy, nguy cơ bị khai thác thông qua việc giả mạo danh tính hoặc thao tác bất hợp lệ được giảm thiểu đáng kể”, ông Phan Trọng Quân nói.

Người dùng thật thường gõ mật khẩu bằng tay, trong khi kẻ gian thường sao chép – dán (copy/paste) từ dữ liệu đánh cắp được.

Nếu phát hiện chuỗi nhập liệu bất thường, hệ thống sẽ cảnh báo

Ngoài ra, hệ thống còn sử dụng các luật tĩnh để bổ sung khả năng phát hiện. Chẳng hạn, người dùng thật thường gõ mật khẩu bằng tay, trong khi kẻ gian thường sao chép – dán (copy/paste) từ dữ liệu đánh cắp được. Nếu phát hiện chuỗi nhập liệu bất thường, hệ thống sẽ cảnh báo.

Tương tự, việc thay đổi ngôn ngữ hệ thống đột ngột sau khi đăng nhập từ một quốc gia khác là dấu hiệu cho thấy tài khoản đang bị kiểm soát trái phép. Việc phân tích đồ thị kết nối này giúp AI nhìn thấy “bức tranh toàn cảnh” và phát hiện các phiên đăng nhập nguy hiểm nằm ngoài mẫu hoạt động hợp lý của người dùng.

“Một tính năng nâng cao khác mà chúng tôi phát triển là phân tích tự động đồ thị kết nối tài khoản sau khi đăng nhập để phát hiện chiếm quyền. Nếu phiên đăng nhập bình thường chỉ có số lượng kết nối nhỏ và ổn định, thì phiên đăng nhập bị hacker kiểm soát sẽ tạo ra rất nhiều kết nối bất thường đến nhiều thiết bị và mạng khác nhau. Hệ thống AI sẽ phân tích hình thái kết nối đó và cảnh báo tài khoản đang bị chiếm quyền”, chuyên gia chia sẻ.

Có thể thấy, AI giúp chuyên gia an ninh mạng đánh giá rủi ro ở nhiều mức độ: từ thao tác truy cập, tương tác với dữ liệu, đến biểu hiện của ransomware hoặc malware khác. Khi kết hợp với phân tích lưu lượng mạng và dữ liệu cảm biến, AI có thể phân loại rủi ro theo mức độ nghiêm trọng, hỗ trợ quản trị viên ưu tiên phản ứng với các nguy cơ cấp bách.

Tuy nhiên, các chuyên gia nhấn mạnh AI không phải là “thần dược”. Đại diện VNPT IT cho biết công nghệ chỉ hiệu quả khi được tích hợp trong hệ thống quản trị dữ liệu, giám sát hành vi và quy trình phân tích toàn diện.

"Dữ liệu đầu vào phải chính xác, mô hình huấn luyện phải phù hợp, và con người vẫn là yếu tố quyết định cuối cùng. AI giúp nhận diện, cảnh báo và dự đoán rủi ro, nhưng việc đánh giá, quyết định và ứng phó vẫn cần chuyên gia giám sát", chuyên gia cho biết.

Dòng sự kiện:

Trí tuệ nhân tạo -AI

Hợp tác doanh nghiệp mở rộng đào tạo ngành game, đưa văn hóa Việt vào sản phẩm số

Một trò chơi có thể lan tỏa những câu chuyện Việt Nam, một nhân vật có thể trở thành biểu tượng văn hóa, một thế giới 3D có thể đưa người chơi tiếp cận lịch sử, truyền thuyết và di sản Việt Nam…

14:18 25/09/2026
Doanh nghiệp Việt trước thách thức “Shadow AI”

Nhân viên tìm đến AI một phần vì họ nhìn thấy khả năng giúp công việc nhanh hơn, trong khi quy trình chính thức của doanh nghiệp có thể chưa theo kịp tốc độ thay đổi của công nghệ…

14:39 24/09/2026
Ứng dụng AI, xây dựng hệ điều hành, giải bài toán "chảy máu tri thức" cho doanh nghiệp Việt

Nhiều doanh nghiệp gặp hạn chế do cách vận hành phân tán khi công việc rải rác qua email, họp hành hay thậm chí là trí nhớ cá nhân. Việc đưa AI vào quản trị tập trung sẽ giải quyết bài toán "chảy máu tri thức", bảo toàn các tài sản vô hình...

09:55 23/09/2026
Robot và AI có thể thay đổi lợi thế sản xuất của Việt Nam

Nếu tận dụng hết tiềm năng của robot, AI và tự động hóa trong sản xuất, Việt Nam không chỉ chuyển đổi từ nhà máy truyền thống sang nhà máy thông minh, mà còn có thể tạo ra những công việc mới, khuếch đại năng suất lao động...

13:23 22/09/2026
Ứng dụng AI: Cần cơ chế sandbox để chuyển từ lý thuyết sang thực tiễn

Hội thảo Sandbox 2026 góp phần tăng cường kết nối giữa nghiên cứu – đào tạo – thực tiễn doanh nghiệp, đồng thời mở rộng mạng lưới hợp tác giữa các trường đại học, doanh nghiệp, hiệp hội nghề nghiệp và các tổ chức quốc tế…

13:21 22/09/2026
Đưa AI, cảm biến và dữ liệu vào bài toán nông nghiệp của Đồng bằng sông Cửu Long

Từ theo dõi sức khỏe đất, dự báo xâm nhập mặn đến tưới thông minh và truy xuất nguồn gốc nông sản, AI, cảm biến và dữ liệu đang được các nhóm trẻ thử nghiệm để giải quyết những vấn đề cụ thể của Đồng bằng sông Cửu Long...

14:38 21/09/2026
Doanh nghiệp chip Việt đang đối mặt với những “khoảng trống” nào?

Tại các tập đoàn lớn, nhiều thứ dường như đã “mặc định có sẵn”, từ chuẩn thiết kế đến quy trình. Nhưng khi một doanh nghiệp Việt muốn tự phát triển sản phẩm, những yếu tố đó không còn có sẵn nữa và họ bắt đầu đối mặt với nhiều khoảng trống…

14:00 21/09/2026
Đổi mới đào tạo nhân lực: Không để "lỡ nhịp"chuyển dịch sản xuất thông minh

Khi các tập đoàn toàn cầu dịch chuyển từ nhu cầu "Made in Vietnam" sang "Engineered in Vietnam", con người mới chính là điểm cần mấu chốt trong bài toán mở rộng quy mô nhà máy thông minh.

09:26 20/09/2026
Intel và VnEconomy trao đổi các cơ hội hợp tác trong lĩnh vực truyền thông, AI và hạ tầng

Trong chuyến thăm và làm việc với Tạp chí Kinh tế Việt Nam/VnEconomy, đại diện lãnh đạo Tập đoàn Intel và Tạp chí Kinh tế Việt Nam/VnEconomy đã bày tỏ mong muốn mở rộng hợp tác trong các lĩnh vực truyền thông, phát triển AI, hướng tới mục tiêu chung là phát huy mạnh mẽ vai trò của công nghệ đối với sự phát triển của nền kinh tế Việt Nam…

14:31 18/09/2026
Startup cần tính đến phương án “exit” ngay khi khởi nghiệp

Theo chuyên gia quốc tế với hơn 30 năm kinh nghiệm về tài chính doanh nghiệp, đầu tư và tư vấn chiến lược tăng trưởng, startup cần tính đến phương án “exit” – thoái vốn, M&A hoặc IPO – ngay từ khi bắt đầu khởi nghiệp…

14:26 18/09/2026