image Thứ Sáu, 13/03/2026

Người dùng nội bộ trở thành “điểm yếu” lớn nhất về an ninh mạng trong doanh nghiệp

Bảo Ngọc

27/01/2026

Chia sẻ

Phần lớn Giám đốc An ninh Thông tin (CISO) tin rằng mình nắm khá rõ mức độ sử dụng công cụ trong tổ chức nhưng khi nhóm bảo mật chuyên nghiệp vào cuộc, thực tế hoàn toàn khác lộ ra…

Người dùng nội bộ trở thành “điểm yếu” lớn nhất về an ninh mạng trong doanh nghiệp.
Người dùng nội bộ trở thành “điểm yếu” lớn nhất về an ninh mạng trong doanh nghiệp.

Một tập đoàn toàn cầu từng dự đoán sẽ tìm thấy khoảng vài trăm quy trình tự động hóa do người dùng nội bộ tạo ra. Con số thực tế là hơn 3.000. Doanh nghiệp khác phát hiện rằng chỉ riêng một nhân viên tài chính, người không hề có nền tảng kỹ thuật, đã tạo hơn 150 quy trình tự động. Lại có trường hợp phát hiện công cụ âm thầm chuyển tiếp email công ty của một nhân viên sang tài khoản Gmail cá nhân. Không quy trình nào trong số này được ghi nhận, kiểm tra rủi ro bảo mật hay giám sát, theo TechNewsWorld.

Đây không phải là câu chuyện cá biệt; mà là dấu hiệu của sự dịch chuyển mang tính cấu trúc. Doanh nghiệp trở nên bối rối trước định nghĩa gọi là hạ tầng “trong bóng tối” – không được nhìn thấy, không được quản lý và không được bảo vệ.

MỐI ĐE DỌA BỊ CHE GIẤU

Hầu hết tổ chức cho rằng các tác vụ tự động hóa do người dùng nội bộ tạo ra khá đơn giản, ít rủi ro và phạm vi hạn chế. Thực tế phức tạp hơn nhiều. Số lượng “lập trình viên không chuyên” hiện nay nhiều hơn lập trình viên truyền thống cả chục lần, họ không chỉ tạo tác vụ tự động hóa cơ bản hay công cụ nội bộ, mà còn kết nối nguồn dữ liệu hay kích hoạt quy trình đa hệ thống.

Do các tự động hóa này được tạo ra ngoài khuôn khổ quản trị của bộ phận kỹ thuật, công cụ giám sát truyền thống không hề “nhìn thấy” được. Toàn bộ không trải qua kiểm tra mã bảo mật cũng như không được mô hình hóa mối đe dọa nhưng lại có thể tác động trực tiếp đến dữ liệu sản xuất và quy trình kinh doanh.

Điểm mù này thường dẫn đến việc thông tin xác thực được nhúng thẳng vào luồng công việc, cũng có thể tạo ra lỗ hổng trong các công cụ như Microsoft Power BI khiến dữ liệu nhạy cảm bị phơi bày ra bên ngoài. Trong trường hợp tệ nhất, tác nhân AI có thể truy cập toàn bộ bảng dữ liệu chỉ vì một tùy chọn cấu hình mặc định không bao giờ thay đổi.

Không rủi ro nào trong số này xuất phát từ ý đồ xấu. Chúng là hệ quả tất yếu của hệ thống được tối ưu cho sự tiện lợi thay vì giám sát.

Các tác vụ tự động hóa do những nhân viên “non-tech” tạo ra thường không được chú trọng về tính bảo mật.
Các tác vụ tự động hóa do những nhân viên “non-tech” tạo ra thường không được chú trọng về tính bảo mật.

KHÓ TRUY XUẤT NGUỒN GỐC

Khi bộ phận bảo mật nhận ra quy mô của hoạt động phát triển tự động hóa không chuyên, một vấn đề sâu xa hơn xuất hiện: quyền sở hữu.

Nhiều quy trình được gắn với tài khoản dịch vụ dùng chung, mỗi tài khoản có thể vận hành hàng trăm tự động hóa. Nhưng một số lại thuộc về nhóm nhân viên đã nghỉ việc. Khoảng trống về quyền sở hữu tồn tại vì bộ phận nghiệp vụ phát triển độc lập, IT cấp quyền truy cập mà không trang bị logic quản trị hay kiểm soát luồng dữ liệu, còn bộ phận bảo mật chỉ nhìn thấy những tài sản gắn với công cụ của công ty.

Tác nhân AI càng làm trầm trọng thêm vấn đề. Khi nhân viên chỉ cần mô tả mục tiêu bằng ngôn ngữ tự nhiên như “tóm tắt giao dịch”, “định tuyến trường hợp ngoại lệ”, “trích xuất hồ sơ khách hàng”, và nền tảng tự động tạo ra kết quả, thì vai trò tác giả trở nên mờ nhạt. Đầu ra của AI có thể được chỉnh sửa theo thời gian mà không rõ ai là người chịu trách nhiệm. Câu hỏi “Ai sở hữu quy trình tự động hóa này?” trở nên khó trả lời hơn rất nhiều.

Khoảng trống về quyền sở hữu khiến khả năng ứng phó sự cố gần như bất khả thi. Nếu công cụ bắt đầu rò rỉ dữ liệu, hoặc một mắt xích đột ngột nâng quyền truy cập, đội bảo mật không biết tìm ai để hiểu logic hoạt động, ai đưa ra quyết định thiết kế, hay liệu hành vi đó có nằm trong dự kiến hay không. Cách duy nhất còn lại là tắt hàng loạt nền tảng, đồng thời làm gián đoạn quy trình cốt lõi.

RỦI RO TỪ NHỮNG LẬP TRÌNH VIÊN KHÔNG CHUYÊN

Khi nhận ra vấn đề, hầu hết tổ chức sẽ tìm đến công cụ bảo mật quen thuộc nhằm kiểm thử xâm nhập và rà soát chính sách. Tuy nhiên, phương pháp thường không hiệu quả vì hoạt động tự động hóa không chuyên hiếm khi tạo ra mã code mà trình quét có thể phân tích hoặc chạy trong môi trường an toàn để kiểm thử.

Kết quả là lớp logic nghiệp vụ “trong bóng tối” hình thành, nằm hoàn toàn ngoài ranh giới của chương trình quản trị an ninh mạng truyền thống. Chừng nào quyền sở hữu còn phân mảnh và việc phát hiện còn mơ hồ, hỗ đen bảo mật sẽ tiếp tục gia tăng không kiểm soát.

Tác nhân AI càng làm trầm trọng thêm rủi ro bảo mật của công ty.
Tác nhân AI càng làm trầm trọng thêm rủi ro bảo mật của công ty.

QUẢN TRỊ RỦI RO BẢO MẬT

Việc phát triển tác vụ tự động hóa riêng lẻ sẽ không biến mất; trên thực tế, tần suất nhân viên tạo quy trình làm việc có sự hỗ trợ của AI còn đang gia tăng. Siết chặt hay cấm đoán chỉ làm kìm hãm đổi mới và không phải giải pháp khả thi. Cách tiếp cận tốt hơn là tăng khả năng quan sát và thiết lập cơ chế quản trị.

Chúng ta đang bước vào kỷ nguyên mà những lỗ hổng nguy hiểm nhất không nằm trong mã code do nhóm phát triển viết ra, mà nằm trong hàng nghìn quy trình tự động hóa do người dùng nội bộ tự tạo. Doanh nghiệp càng sớm nhận ra và đối mặt với “tài sản vô hình” này thì càng nhanh chóng giảm được rủi ro bảo mật đang tích tụ bên trong hạ tầng.


Samsung S26 tích hợp ba trợ lý ảo cùng lúc

Samsung mới đây đã chính thức giới thiệu dòng Galaxy S26 – thế hệ flagship mới nhất, với điểm nhấn quan trọng không nằm ở camera hay thiết kế, mà ở trí tuệ nhân tạo. Trung tâm của toàn bộ trải nghiệm lần này là Gemini, công nghệ AI do Alphabet phát triển…

10:16 02/03/2026
CEO Sam Altman lên tiếng trước quan điểm AI "tiêu tốn lượng nước khổng lồ"

CEO Sam Altman - người đứng đầu Open AI cho rằng nhiều thông tin lan truyền trên mạng về AI tiêu tốn “lượng nước khổng lồ” là không đúng sự thật, thậm chí “hoàn toàn vô lý”...

18:59 26/02/2026
Con người là chìa khóa giúp tác nhân AI tăng hiệu suất 50%

Mô hình AI nhỏ, chi phí thấp có thể vượt trội hơn mô hình đắt tiền nếu được trang bị kỹ năng phù hợp…

10:39 25/02/2026
Alphabet chỉ ra những rủi ro mới liên quan đến AI

Khi trở lại thị trường nợ để huy động vốn cho tham vọng trí tuệ nhân tạo (AI), Alphabet, công ty mẹ của Google, thừa nhận những rủi ro mới phát sinh từ làn sóng AI và các khoản đầu tư hạ tầng khổng lồ mà hãng đang theo đuổi…

14:33 13/02/2026
Giá thành thấp hơn đang làm thay đổi cách thức xây dựng và vận hành tác nhân AI

Chi phí giảm giúp các công ty bớt áp lực chi tiêu, nhưng rủi ro liên quan tới tác nhân AI vẫn đang được đánh giá…

14:50 10/02/2026
Anthropic lấn sân mảng pháp lý, loạt cổ phiếu ngành dữ liệu và tài chính chao đảo

Pearson, Experian cùng nhiều doanh nghiệp xuất bản và dữ liệu lớn tại châu Âu chứng kiến giá cổ phiếu giảm mạnh sau khi startup AI của Hoa Kỳ giới thiệu phần mềm tự động hóa hàng loạt dịch vụ chuyên môn…

18:52 06/02/2026
Moltbook: Mạng xã hội dành cho AI gây chia rẽ giới công nghệ toàn cầu

Moltbook - mạng xã hội dành cho AI agent đang đặt ra nhiều câu hỏi: khi AI bắt đầu “nói chuyện” với nhau trên mạng xã hội, ranh giới giữa trình diễn, công nghệ và tương lai của trí tuệ nhân tạo thực sự nằm ở đâu?...

18:52 06/02/2026
OpenClaw là tác nhân AI đang gây ra nỗi lo ngại toàn cầu

Từ dự án cá nhân ít người biết tới, OpenClaw nay trở thành một trong những công cụ được nhắc đến nhiều nhất trong thế giới trí tuệ nhân tạo năm nay…

09:13 04/02/2026
4 bước ngoặt tách biệt người dẫn dắt và kẻ tụt hậu trong cuộc đua AI

Dù được ca ngợi là công nghệ mang tính cách mạng, AI tạo sinh vẫn đang bị nhiều doanh nghiệp đối xử như một công cụ thử nghiệm đơn lẻ…

09:09 04/02/2026
CEO Anthropic: Nhân loại cần phải "thức tỉnh" trước mối đe dọa từ AI

Ông Dario Amodei, CEO của Anthropic, cảnh báo nhân loại cần sớm kiểm soát việc phát triển và sử dụng trí tuệ nhân tạo (AI), nếu không, công nghệ này có thể bị sử dụng sai mục đích…

10:18 03/02/2026