Cuộc đua an ninh mạng tính bằng tháng

Ngày 22/6, năm cơ quan an ninh mạng thuộc liên minh tình báo Ngũ Nhãn (Five Eyes) đồng loạt phát đi một cảnh báo hiếm thấy: các mô hình trí tuệ nhân tạo (AI) tiên tiến nhất có thể làm thay đổi căn bản cục diện an ninh mạng và khoảng thời gian để chuẩn bị không còn được tính bằng năm, mà bằng tháng.

Tuyên bố dài ba trang, công bố đồng thời tại năm quốc gia, không nêu tên một công ty hay mô hình AI cụ thể nào. Nhưng câu chữ thì không vòng vo: "Các mô hình AI tiên tiến được dự báo sẽ vượt xa các dự báo hiện nay của giới công nghệ, làm thay đổi căn bản cả năng lực tấn công và phòng thủ trên không gian mạng". Và ngay sau đó là câu được nhiều hãng tin trích lại nhiều nhất: "Mốc thời gian không phải tính bằng năm, mà tính bằng tháng”.

Đây không phải lời cảnh báo đầu tiên về AI và an ninh mạng. Nhưng nó khác ở mức độ đồng thuận. Năm cơ quan an ninh mạng hàng đầu thuộc liên minh Ngũ Nhãn – gồm Cơ quan An ninh mạng Australia, Trung tâm An ninh mạng Canada, Trung tâm An ninh mạng Quốc gia New Zealand, Trung tâm An ninh mạng Quốc gia Anh, cùng Cơ quan An ninh mạng và hạ tầng (CISA) và NSA của Mỹ - vốn không thường xuyên ra tuyên bố chung, lần này cùng ký một văn bản, cùng dùng một ngôn ngữ khẩn cấp. "Rủi ro mạng không còn có thể được xem là vấn đề kỹ thuật đơn thuần”, tuyên bố viết, "Đây là rủi ro kinh doanh cốt lõi và trách nhiệm của lãnh đạo”.

anninhmang1.jpg
AI được đánh giá có thể rút ngắn đáng kể khoảng thời gian từ lúc phát hiện đến lúc khai thác lỗ hổng bảo mật. Ảnh: Reuters

Lý do trực tiếp cho mức độ gấp gáp này nằm ở chính cách AI thay đổi nhịp độ của một cuộc tấn công. Trước đây, từ lúc một lỗ hổng phần mềm được phát hiện đến lúc nó bị khai thác thường có một khoảng trễ, đủ thời gian cho các nhóm bảo mật vá lỗi. AI rút ngắn khoảng trễ đó xuống mức chưa từng có: mô hình có thể tự động quét, viết mã khai thác và phát tán cuộc tấn công nhanh hơn tốc độ con người phản ứng. Chỉ 12 ngày trước tuyên bố này, CISA đã ra lệnh cho toàn bộ cơ quan liên bang dân sự phải xử lý các lỗ hổng nghiêm trọng nhất trong vòng ba ngày, một khung thời gian ngắn hơn rất nhiều so với chu kỳ vá lỗi truyền thống vốn thường tính bằng tuần.

Tác động không chia đều. Giới chuyên gia an ninh mạng nhận định các tập đoàn lớn, vốn đã đầu tư nhiều năm vào hệ thống phòng thủ, sẽ thích nghi nhanh hơn. Nhóm dễ tổn thương nhất là các doanh nghiệp nhỏ và vừa, những nơi ngân sách an ninh mạng còn hạn chế và đội ngũ kỹ thuật mỏng. Ấn Độ, một trong những nền kinh tế số tăng trưởng nhanh nhất châu Á, đã ghi nhận mức tăng 165% số vụ tấn công ransomware trong những tháng đầu năm 2026; trong đó, AI được cho là đã giúp tin tặc lựa chọn mục tiêu chính xác hơn và tạo ra các email lừa đảo ngày càng khó phân biệt với thư thật.

anninhmang2.jpg
Giới chuyên gia lo ngại AI sẽ làm tăng tốc độ, quy mô và mức độ tinh vi của các cuộc tấn công mạng trong thời gian tới.

Tuy nhiên, bản tuyên bố cũng chỉ ra một thực tế khác. Cùng cảnh báo về rủi ro, năm cơ quan này khẳng định AI là một phần của giải pháp, không chỉ là nguồn đe dọa. Các tổ chức tích hợp công cụ AI vào vận hành an ninh, theo tuyên bố, có thể phát hiện lỗ hổng sớm hơn, cải thiện chất lượng phần mềm, theo dõi hành vi bất thường và phản ứng nhanh hơn khi sự cố xảy ra. Đây không phải nghịch lý ngẫu nhiên. Nó phản ánh đúng bản chất của công nghệ lưỡng dụng: tốc độ mà AI mang lại cho kẻ tấn công cũng chính là tốc độ mà nó có thể mang lại cho người phòng thủ. Vấn đề là ai triển khai trước, và triển khai tốt hơn.

Bản thân cảnh báo này ra đời trong một bối cảnh có phần trớ trêu. Chỉ trước đó vài ngày, chính phủ Mỹ đã siết quyền tiếp cận của các thực thể nước ngoài đối với một số mô hình AI tiên tiến nhất, với lý do an ninh quốc gia. Điều đó cho thấy ngay trong nội bộ phương Tây, cách nhìn nhận rủi ro và lợi ích của các mô hình AI mạnh nhất vẫn chưa hoàn toàn thống nhất. Một bên coi việc hạn chế truy cập là cách kiểm soát rủi ro lan rộng. Bên khác, thể hiện qua chính tuyên bố của Ngũ Nhãn, coi việc trang bị AI cho phòng thủ rộng rãi hơn mới là cách duy nhất để theo kịp tốc độ của kẻ tấn công.

anninhmang3.jpg
Ảnh chụp từ trên cao của trụ sở Trung tâm An ninh mạng Quốc gia Anh (NCSC) tại Cheltenham, thường được gọi là "The Doughnut", khu phức hợp của cơ quan tình báo tín hiệu Anh GCHQ.

Khuyến nghị cụ thể trong tuyên bố không có gì mới: vá lỗi nhanh hơn, hạn chế quyền truy cập hệ thống nhạy cảm, không để thiết bị kết nối mạng nếu không cần thiết. Đó vẫn là những lời khuyên cơ bản của an ninh mạng, được lặp lại không biết bao nhiêu lần trong nhiều năm qua. Điều mới không nằm ở giải pháp, mà ở khung thời gian người ta buộc phải thực hiện chúng. Một tổ chức từng có hàng tháng để vá một lỗ hổng nghiêm trọng giờ chỉ còn vài ngày. Câu hỏi không còn là tổ chức nào sẽ trở thành mục tiêu, mà là tổ chức nào kịp thay đổi trước khi lợi thế thời gian hoàn toàn nghiêng về phía kẻ tấn công.

Khổng Hà

Các tin khác

Mỹ - Iran vẫn bất đồng sâu sắc về vấn đề hạt nhân

Mỹ - Iran vẫn bất đồng sâu sắc về vấn đề hạt nhân

Dù vòng đàm phán đầu tiên tại Thụy Sĩ vừa khép lại, Washington và Tehran vẫn đưa ra những tuyên bố hoàn toàn trái ngược về các điều khoản cốt lõi của thỏa thuận hòa bình, từ vấn đề thanh sát hạt nhân đến quyền kiểm soát eo biển Hormuz và cuộc xung đột tại Lebanon.

Sau Thủ tướng Keir Starmer, ai sẽ dẫn dắt nước Anh?

Sau Thủ tướng Keir Starmer, ai sẽ dẫn dắt nước Anh?

Hai năm sau chiến thắng lịch sử, Thủ tướng Anh Keir Starmer đã phải rút lui do không còn nhận được sự tín nhiệm trong nội bộ đảng. Người được đánh giá là ứng viên sáng giá nhất cho vị trí kế nhiệm là Andy Burnham, chính trị gia đang nổi lên như hy vọng mới của Công đảng.

Thủ tướng Anh Keir Starmer tuyên bố từ chức

Thủ tướng Anh Keir Starmer tuyên bố từ chức

Quyết định được Thủ tướng Keir Starmer đưa ra trong bối cảnh Công đảng đối mặt áp lực ngày càng lớn, sau hàng loạt thất bại bầu cử địa phương và sự sụt giảm mạnh trong mức độ ủng hộ của cử tri.

Vì sao mặt trận Lebanon có khả năng định hình thỏa thuận Mỹ - Iran?

Vì sao mặt trận Lebanon có khả năng định hình thỏa thuận Mỹ - Iran?

Tuyên bố mới nhất của Tổng thống Trump cho thấy Washington đang chuyển trọng tâm từ hồ sơ hạt nhân sang việc kiểm soát các lực lượng đồng minh của Iran trong khu vực. Điều này đồng nghĩa tương lai của tiến trình hòa bình Mỹ-Iran không chỉ phụ thuộc vào các cuộc thương lượng ở Thụy Sĩ mà còn gắn chặt với diễn biến thực địa tại Lebanon.

Một huân chương và vết rạn Ba Lan - Ukraine

Một huân chương và vết rạn Ba Lan - Ukraine

Tổng thống Ba Lan Karol Nawrocki tối 19/6 tuyên bố thu hồi Huân chương Đại bàng Trắng mà Ba Lan đã trao tặng Tổng thống Ukraine Volodymyr Zelensky năm 2023. Ngày hôm sau, nhà lãnh đạo Ukraine gửi trả Huân chương nêu trên. Việc một bên thu hồi, bên kia gửi trả phần thưởng cao quý nhất của Ba Lan cho thấy những tranh chấp lịch sử giữa Warsaw và Kiev chưa hề biến mất, dù chưa bên nào tuyên bố thay đổi định hướng hợp tác an ninh.

Bolivia ban bố tình trạng khẩn cấp sau 50 ngày bạo loạn đẫm máu

Bolivia ban bố tình trạng khẩn cấp sau 50 ngày bạo loạn đẫm máu

Căng thẳng tại Bolivia lên đỉnh điểm trong cuối tuần này khi Tổng thống Rodrigo Paz chính thức ban bố tình trạng khẩn cấp toàn quốc, cho phép các lực lượng an ninh và quân đội tiến hành giải tỏa các chướng ngại vật của người biểu tình – những rào chắn đã làm tê liệt nền kinh tế quốc gia Nam Mỹ này trong suốt 50 ngày qua và cướp đi sinh mạng của ít nhất 14 người.

Mỹ kiên quyết giữ lệnh hạn chế đi lại với tuyển Iran

Mỹ kiên quyết giữ lệnh hạn chế đi lại với tuyển Iran

Giới chức Mỹ xác nhận sẽ không nới lỏng các quy định hạn chế đi lại đối với đội tuyển bóng đá quốc gia Iran cho các trận đấu World Cup diễn ra tại Los Angeles và Seattle, bất chấp việc phía Iran tuyên bố sẽ đệ đơn khiếu nại lên Liên đoàn Bóng đá Thế giới (FIFA).

Pháp ban bố lệnh cấm rượu giữa đợt nắng nóng kỷ lục

Pháp ban bố lệnh cấm rượu giữa đợt nắng nóng kỷ lục

Một đợt nắng nóng khắc nghiệt đang quét qua phần lớn châu Âu, đẩy nền nhiệt lên mức kỷ lục và buộc chính quyền nhiều quốc gia phải áp dụng các biện pháp khẩn cấp, từ lệnh cấm rượu một phần ở Pháp, cảnh báo giông bão trên toàn nước Đức... đến việc đóng cửa khu vực dành cho người hâm mộ bóng đá ở Tây Ban Nha.

Tổng thống Trump tuyên bố Mỹ có thể thu phí eo biển Hormuz

Tổng thống Trump tuyên bố Mỹ có thể thu phí eo biển Hormuz

Động thái mới nhất của Tổng thống Mỹ Donald Trump cho thấy biên bản ghi nhớ (MOU) về ngừng bắn tại Trung Đông đang đứng trước rủi ro lớn, trong bối cảnh các bên liên tiếp đưa ra những tuyên bố trái ngược và căng thẳng vẫn âm ỉ trên thực địa.

Mỹ và Iran hoãn đàm phán tại Thụy Sĩ. Ảnh minh họa Reuters.

“Bước đệm” cho thỏa thuận Mỹ - Iran hay chỉ là khoảng lặng tạm thời?

Một bước ngoặt quan trọng vừa diễn ra tại Trung Đông khi Israel và lực lượng Hezbollah đạt được thỏa thuận ngừng bắn tại Lebanon. Động thái này diễn ra vào thời điểm hết sức nhạy cảm, ngay sau những đợt giao tranh ác liệt đe dọa trực tiếp đến cơ hội đạt được hiệp định hòa bình toàn diện giữa Mỹ và Iran.

Mỹ công bố vòng đàm phán mới giữa Israel và Lebanon

Mỹ công bố vòng đàm phán mới giữa Israel và Lebanon

Bộ Ngoại giao Mỹ cho biết Ngoại trưởng Marco Rubio đã có cuộc điện đàm với Tổng thống Lebanon Joseph Aoun trong ngày 19/6. Ông Rubio nhấn mạnh rằng “các cuộc đàm phán song phương của Lebanon với Israel là con đường khả thi duy nhất dẫn đến tái thiết, phục hồi kinh tế và chấm dứt các chu kỳ bạo lực lặp đi lặp lại”.

Tổng thống Trump ra mắt chuyên cơ mới do Qatar tặng

Tổng thống Trump ra mắt chuyên cơ mới do Qatar tặng

Tổng thống Mỹ Donald Trump ngày 19/6 đã đến Căn cứ Không quân Liên hợp Andrews (Maryland) để thị sát chiếc Boeing 747 mới được nâng cấp. Đây là món quà từ Qatar và sắp được bàn giao để gia nhập đội bay Không lực Một của Tổng thống.