top of page

Con dao hai lưỡi AI trong an ninh mạng: tiếp tay cho hacker hay nâng cấp lá chắn bảo mật của doanh nghiệp?

Công nghệ trí tuệ nhân tạo (AI) đang phát triển với tốc độ chóng mặt, đặc biệt là trong lĩnh vực an toàn thông tin. Một báo cáo mới đây cho thấy khả năng vượt qua các hệ thống phòng thủ mạng của AI đang tăng tiến theo từng tháng, đặt ra những thách thức hoàn toàn mới cho các tổ chức và doanh nghiệp trên toàn cầu.

Con dao hai lưỡi AI trong an ninh mạng
Con dao hai lưỡi AI trong an ninh mạng doanh nghiệp

AI học cách tấn công mạng nhanh đến mức nào?

Theo Viện An ninh AI thuộc Chính phủ Anh (AISI), khả năng thực hiện các bài kiểm thử xâm nhập (giả lập tấn công mạng toàn diện để tìm lỗ hổng bảo mật) của AI đã có sự tiến bộ vượt bậc. Các mô hình AI hiện nay không còn chỉ thực hiện các lệnh đơn lẻ, mà đã có thể tự triển khai nhiều bước tấn công phức tạp từ đầu đến cuối tương đương với năng lực của con người.

  • Vào tháng 11 năm 2025: độ khó của các tác vụ mạng mà các mô hình AI tốt nhất có thể hoàn thành mất khoảng 8 tháng để tăng lên gấp đôi.

  • Đến tháng 2 năm 2026: khoảng thời gian này đã rút ngắn mạnh mẽ, độ khó của các nhiệm vụ mà AI bẻ gãy được đã tăng gấp đôi chỉ sau mỗi 4,7 tháng.

  • Hiện tại: với sự xuất hiện của các mô hình thế hệ mới nhất như Claude Mythos Preview và GPT-5.5, AISI cho biết khả năng tấn công của AI còn đang cho thấy tốc độ tăng tốc ấn tượng hơn nữa.

Cách đo lường năng lực tự chủ của AI

Để đánh giá chính xác sức mạnh này, AISI sử dụng một thước đo gọi là "khoảng thời gian hoàn thành tác vụ". Thước đo này lấy thời gian một chuyên gia con người xử lý các thách thức bảo mật làm chuẩn, sau đó xác định nhiệm vụ dài nhất (tính theo giờ làm việc của con người) mà AI có thể hoàn thiện với tỷ lệ thành công ổn định ở mức 80%.

Điều này đồng nghĩa với việc bài kiểm tra tập trung vào khả năng tự chủ hành động chứ không chỉ đơn thuần là tốc độ xử lý:

  • AI phải tự duy trì hiệu suất qua chuỗi nhiều bước liên tiếp

  • Phải tự ghi nhớ bối cảnh của nhiệm vụ đang làm ở các giai đoạn trước

  • Phải biết cách tự khắc phục và xử lý khi gặp phải lỗi hoặc thất bại giữa chừng

Thách thức lớn đối với hệ thống phòng thủ của doanh nghiệp

Những tiến bộ này đã bắt đầu biến thành mối đe dọa thực tế, đặc biệt là đối với các tổ chức có hệ thống phòng thủ lỏng lẻo. Trước đó, vào tháng 4, các lãnh đạo cấp cao thuộc Bộ Khoa học, Đổi mới và Công nghệ Anh (DSIT) cũng đã gửi thư cảnh báo trực tiếp đến các doanh nghiệp về mối nguy cơ an ninh mạng ngày một lớn từ AI.

Thách thức của AI trong an ninh mạng doanh nghiệp
Thách thức của AI trong an ninh mạng doanh nghiệp

Dù vậy, bức tranh toàn cảnh về năng lực của AI không phải lúc nào cũng là một đường thẳng đi lên. Một nghiên cứu gần đây của Microsoft khi thử nghiệm 19 mô hình AI trên nhiều lĩnh vực khác nhau (bao gồm lập trình, tinh thể học, phả hệ và ký âm) cho thấy AI vẫn rất dễ mắc lỗi và không thực sự đáng tin cậy khi đối mặt với các chuỗi nhiệm vụ quá dài và phức tạp.

Con dao hai lưỡi: cơ hội cho cả kẻ tấn công lẫn người phòng thủ

Bà Kat Traxler, chuyên gia nghiên cứu bảo mật tại Vectra AI, nhận định rằng kết quả từ AISI mang giá trị cảnh báo rất lớn cho các doanh nghiệp. Điểm đặc biệt của thử nghiệm này là không chỉ xem AI có phát hiện ra một lỗ hổng đơn lẻ hay không, mà là đo lường xem chúng có thể tự động liên kết một chuỗi các bước khai thác khác nhau để tạo thành một cuộc tấn công hoàn chỉnh hay không - tương tự cách một hacker thực tế triển khai ngoài đời thực. 

Ở góc nhìn tích cực hơn, các chuyên gia bảo mật cho rằng câu chuyện này không hoàn toàn chỉ mang màu sắc tiêu cực. Ông Chris Lentricchia, Giám đốc chiến lược bảo mật đám mây và AI tại Sweet Security, chỉ ra rằng tốc độ phát triển của AI có thể tiếp tay cho kẻ tấn công, nhưng đồng thời cũng là trợ thủ đắc lực cho phe phòng thủ.

Vì sao doanh nghiệp nên chọn giải pháp từ IPSIP Vietnam?

Giải pháp an ninh mạng IPSIP Việt Nam
Giải pháp an ninh mạng IPSIP Việt Nam

Khởi nguồn với bề dày hơn 15 năm kinh nghiệm (từ Pháp), hệ sinh thái IPSIP Vietnam được định vị là đối tác chiến lược hàng đầu, thấu hiểu sâu sắc mọi nỗi đau về quản trị rủi ro và vận hành của doanh nghiệp. Hệ thống quản trị và giám sát của IPSIP Việt Nam đã xuất sắc vượt qua các kiểm định khắt khe nhất để đạt chứng nhận tiêu chuẩn an toàn thông tin quốc tế ISO 27001:2022 và SOC 2 Type II.

Bằng việc cung cấp các dịch vụ cốt lõi hoạt động không ngừng nghỉ 24/7 như Trung tâm Giám sát An ninh mạng (SOC), Trung tâm Điều hành Mạng lưới (NOC) và đội ngũ IT Support/Helpdesk trực chiến, IPSIP cam kết trực tiếp phản ứng, đánh chặn mọi nỗ lực xâm nhập bất kể ngày đêm. Sự đồng hành của những bộ óc kỹ thuật hàng đầu sẽ giúp doanh nghiệp tháo gỡ hoàn toàn rủi ro pháp lý và giải phóng nguồn lực cho các mục tiêu tăng trưởng.

Nguồn tham khảo

Cảnh báo năng lực tấn công mạng phát triển nhanh chóng: AI cyberattackers are getting better faster - CSO Online

Viện An ninh AI thuộc Chính phủ Anh (AISI): How fast is autonomous AI cyber capability advancing? - AISI

Báo cáo xu hướng công nghệ Frontier AI của AISI: Frontier AI Trends Report - AISI 



Bình luận


theo dõi ipsip việt nam trên google news.png
conact-ipsip-vietnam
zalo
đặt lịch hẹn
bottom of page