AI hỗ trợ hacker tấn công mạng: Rào cản kỹ thuật đang bị thu hẹp
AI đang giúp các nhóm tấn công mạng thực hiện nhiều công việc từng đòi hỏi chuyên gia, từ trinh sát mục tiêu, viết công cụ, hỗ trợ khai thác đến xử lý dữ liệu đánh cắp. AI đang đặt doanh nghiệp trước nguy cơ các cuộc tấn công nhanh hơn, rộng hơn và khó đánh giá chỉ dựa vào “độ tinh vi” của hacker.
Khác với giai đoạn AI chủ yếu được nhắc đến trong phishing hoặc tạo nội dung giả, dữ liệu năm 2026 cho thấy công nghệ này đang dịch chuyển sâu hơn vào quy trình vận hành của kẻ tấn công. AI không nhất thiết tạo ra một loại tấn công hoàn toàn mới; giá trị lớn nhất đối với hacker nằm ở khả năng rút ngắn thời gian nghiên cứu, tự động hóa tác vụ, thích nghi với từng môi trường và nối nhiều bước trong chuỗi tấn công thành một quy trình liên tục.
Với doanh nghiệp, thay đổi quan trọng không chỉ nằm ở số lượng cuộc tấn công. Vấn đề lớn hơn là năng lực từng chỉ xuất hiện ở những nhóm có nhân sự và nguồn lực cao đang trở nên dễ tiếp cận hơn với các đối tượng nhỏ hơn.

AI đang thay đổi hoạt động của hacker như thế nào?
AI đang làm giảm chi phí về nhân lực, kiến thức và thời gian cần thiết để thực hiện một chiến dịch tấn công. Trong báo cáo công bố tháng 9/2026, Anthropic nhận định khoảng cách về công cụ và kỹ năng từng phân biệt các chiến dịch cấp cao với những đối tượng ít nguồn lực đang dần thu hẹp.
Nghiên cứu trước đó của Anthropic phân tích 832 tài khoản bị khóa do liên quan đến hoạt động mạng độc hại trong khoảng tháng 3/2025 đến tháng 3/2026. Các trường hợp này sử dụng AI trong toàn bộ 14 tactic của MITRE ATT&CK và 482 sub-technique khác nhau, trải dài từ thu thập thông tin ban đầu đến các hoạt động tạo tác động sau xâm nhập.
Đáng chú ý, tỷ lệ đối tượng được Anthropic đánh giá từ mức rủi ro trung bình trở lên tăng từ 33% trong nửa đầu giai đoạn nghiên cứu lên 56% ở nửa sau. Đây không phải số liệu đại diện cho toàn bộ tội phạm mạng toàn cầu, nhưng cho thấy trong tập dữ liệu mà Anthropic quan sát, AI ngày càng được sử dụng trong các hoạt động có độ phức tạp cao hơn.
Thay đổi do AI hỗ trợ | Ý nghĩa với hoạt động tấn công |
Trinh sát nhanh hơn | Có thể tổng hợp thông tin về mục tiêu và công nghệ đang sử dụng nhanh hơn |
Hỗ trợ viết mã và công cụ | Giảm yêu cầu phải tự phát triển toàn bộ công cụ từ đầu |
Phân tích môi trường | Giúp diễn giải cấu hình, tài khoản, dịch vụ và dữ liệu trong hệ thống |
Tự động hóa nhiều bước | Có thể nối reconnaissance, exploitation và data processing thành workflow |
Thích nghi theo phản hồi | Hỗ trợ điều chỉnh công cụ hoặc phương pháp khi bị phát hiện |
Vì sao những cuộc tấn công “tinh vi” không còn đồng nghĩa với hacker trình độ cao?
Trong nhiều năm, mức độ tinh vi của một cuộc xâm nhập thường được dùng làm tín hiệu để đánh giá năng lực của threat actor. AI đang làm giả định này kém đáng tin cậy hơn.
Điều đó không có nghĩa AI đã khiến kỹ năng con người trở nên không cần thiết. Mục tiêu, quyền truy cập ban đầu, lựa chọn chiến lược và đánh giá kết quả vẫn thường do con người kiểm soát. Nhưng AI có thể giúp một operator bù đắp một phần khoảng trống kiến thức và tăng số lượng mục tiêu có thể xử lý cùng lúc.
Những kỹ thuật nào AI có thể sử dụng mạnh nhất?
AI hiện mang lại giá trị rõ nhất ở những công việc có tính lặp lại, cần xử lý nhiều dữ liệu hoặc đòi hỏi nhanh chóng thích nghi với bối cảnh của mục tiêu.
Một số nhóm hoạt động đáng chú ý gồm:
Reconnaissance: thu thập và tổng hợp thông tin về tổ chức, nhân sự, nền tảng và dịch vụ đang sử dụng.
Social Engineering: tạo email, tin nhắn, kịch bản thoại hoặc nội dung giả mạo phù hợp với từng nhóm nạn nhân.
Tool Development: hỗ trợ viết, chỉnh sửa hoặc gỡ lỗi script và công cụ.
Exploitation Support: phân tích lỗi, cấu hình hoặc điều kiện khai thác.
Post-exploitation: rà soát tài khoản, dữ liệu, quyền truy cập và cấu trúc của hệ thống sau khi đã xâm nhập.
Data Processing: phân loại khối lượng lớn dữ liệu đánh cắp để xác định nội dung có giá trị.
Phishing vẫn là điểm đặc biệt đáng chú ý. ENISA xác định phishing chiếm khoảng 60% phương thức truy cập ban đầu trong các sự cố được phân tích cho Threat Landscape 2025; cơ quan này đồng thời ghi nhận LLM đang được sử dụng để tạo nội dung phishing thuyết phục hơn.
Tuy nhiên, chỉ tập trung vào phishing có thể khiến doanh nghiệp đánh giá thấp phạm vi của vấn đề. Anthropic cho rằng mức tăng năng lực do AI mang lại đang xuất hiện ở nhiều lớp của cyber kill chain, không chỉ tại bước dụ người dùng tương tác.
Doanh nghiệp Việt Nam có thể chịu tác động như thế nào?
Rủi ro lớn nhất đối với doanh nghiệp là khoảng thời gian giữa lúc một điểm yếu xuất hiện và lúc bị phát hiện hoặc khai thác có thể tiếp tục thu hẹp.
Nếu AI giúp đối tượng tấn công rà soát hàng loạt tài sản Internet-facing, hiểu nhanh công nghệ phía sau và điều chỉnh công cụ cho từng môi trường, các website, VPN, dịch vụ Cloud, API, hệ thống email hoặc ứng dụng chưa vá có thể bị kiểm tra với tốc độ cao hơn trước.
Đối với doanh nghiệp Việt Nam, bối cảnh pháp lý cũng đã thay đổi. Luật An ninh mạng số 116/2025/QH15 có hiệu lực từ ngày 1/7/2026. Song song, Luật Trí tuệ nhân tạo số 134/2025/QH15 có hiệu lực từ ngày 1/3/2026 và đặt ra các nguyên tắc về phát triển, triển khai và sử dụng AI an toàn, có trách nhiệm.
Luật Trí tuệ nhân tạo cũng nghiêm cấm việc lợi dụng hoặc chiếm đoạt hệ thống AI để thực hiện hành vi vi phạm pháp luật, cũng như sử dụng dữ liệu trái với quy định về dữ liệu, dữ liệu cá nhân, sở hữu trí tuệ và an ninh mạng.
IPSIP Việt Nam đã phân tích riêng vấn đề quản trị AI trong doanh nghiệp Việt Nam, nhấn mạnh yêu cầu kiểm soát quyền truy cập, dữ liệu và vai trò giám sát của con người khi AI được trao khả năng tự động thực hiện tác vụ. Phân tích quản trị AI trong doanh nghiệp Việt của IPSIP Việt Nam.
Doanh nghiệp cần làm gì khi tốc độ tấn công ngày càng được tự động hóa?
Phòng thủ trước AI-enabled attack không đồng nghĩa doanh nghiệp phải mua một “sản phẩm AI Security” duy nhất. Ưu tiên trước hết vẫn là giảm bề mặt tấn công, quản lý quyền truy cập tốt và rút ngắn thời gian phát hiện.
Checklist hành động nên ưu tiên:
Rà soát đầy đủ tài sản Internet-facing, Cloud, VPN, API và dịch vụ từ xa.
Thiết lập quy trình Vulnerability Management và vá lỗ hổng theo mức độ rủi ro.
Bắt buộc MFA cho tài khoản đặc quyền, Cloud, email và truy cập từ xa.
Áp dụng Least Privilege, hạn chế quyền vượt nhu cầu công việc.
Thu thập log từ endpoint, firewall, hệ thống định danh, Cloud và ứng dụng quan trọng.
Theo dõi hành vi đăng nhập, tạo token, thay đổi quyền và truy xuất dữ liệu bất thường.
Kiểm thử khả năng phục hồi từ backup thay vì chỉ kiểm tra việc backup đã chạy.
Đào tạo nhân viên nhận diện phishing, deepfake, BEC và các hình thức social engineering mới.
Với AI Agent nội bộ, giới hạn quyền thực thi, quản lý API key và duy trì audit log.
Cập nhật playbook Incident Response cho tình huống tấn công diễn ra ở tốc độ cao.
Việc rà soát định kỳ đặc biệt quan trọng bởi AI có thể giúp attacker nhanh chóng hiểu những hệ thống vốn trước đây được xem là “khó hiểu” hoặc ít phổ biến. Doanh nghiệp có thể tham khảo thêm cách IPSIP tổ chức hoạt động đánh giá lỗ hổng và xác định thứ tự remediation cho website, hệ thống và hạ tầng thông qua Dịch vụ Quét lỗ hổng bảo mật của IPSIP Việt Nam.
Góc nhìn chuyên gia từ IPSIP Việt Nam cho thấy điều gì?
Hacker có thể sử dụng AI để tăng tốc reconnaissance, social engineering, viết script, phân tích hệ thống, khai thác và xử lý dữ liệu sau xâm nhập. Một số workflow có thể được agent hoặc multi-agent framework điều phối với mức can thiệp của con người thấp hơn trước.
AI đang thay đổi kinh tế học của tấn công mạng: nhiều tác vụ từng cần đội ngũ chuyên gia có thể được hỗ trợ hoặc tự động hóa ở mức cao hơn. Điều này không khiến các nguyên tắc bảo mật truyền thống mất giá trị; ngược lại, nó làm những điểm yếu cơ bản như credential lộ, hệ thống chưa vá và thiếu giám sát trở nên nguy hiểm hơn.
Đối với doanh nghiệp Việt Nam, ưu tiên nên là kiểm soát đầy đủ tài sản số, rút ngắn chu kỳ xử lý lỗ hổng, tăng khả năng giám sát và chuẩn hóa phản ứng sự cố. Trong môi trường attacker có thể hành động nhanh hơn nhờ AI, tốc độ phát hiện và khả năng ra quyết định của đội phòng thủ sẽ trở thành một lợi thế quan trọng.
Nguồn tham khảo
Cổng thông tin Chính phủ - Luật số 116/2025/QH15 về An ninh mạng
Cổng thông tin Chính phủ - Luật số 134/2025/QH15 về Trí tuệ nhân tạo
ENISA - ENISA Threat Landscape 2025











Bình luận