Khi AI vừa là mũi giáo vừa là tấm khiên?

Trí tuệ nhân tạo (AI) đang dần thoát ly khỏi vai trò công cụ hỗ trợ để trở thành tác nhân cốt lõi làm thay đổi diện mạo an ninh mạng toàn cầu. Từ khả năng tìm kiếm lỗ hổng bảo mật với tốc độ ánh sáng của các mô hình ngôn ngữ lớn đến những "tác nhân AI" tự vận hành cuộc tấn công, trí tuệ nhân tạo đang mang đến những thách thức chưa từng có trong lĩnh vực này.

Con dao hai lưỡi

Lịch sử an ninh mạng vốn là một trò chơi mèo đuổi chuột kéo dài hàng thập kỷ giữa những người viết mã và những kẻ phá mã. Tuy nhiên, sự xuất hiện của các hệ thống AI tiên tiến từ Anthropic hay OpenAI đang khiến luật chơi bị đảo lộn. Không còn là những kịch bản tấn công tuyến tính do con người điều phối, AI hiện nay đã đạt đến trình độ lập trình đủ để vượt qua cả những chuyên gia lành nghề nhất trong việc phát hiện và khai thác các điểm yếu phần mềm.

Một minh chứng chấn động vừa diễn ra hồi tháng 2 năm nay, khi Anthropic tuyên bố đã sử dụng công nghệ AI của mình để tìm ra hơn 500 lỗ hổng bảo mật “zero-day” - tức là những lỗ hổng mà các nhà sản xuất phần mềm chưa biết đến - trong nhiều phần mềm mã nguồn mở thông dụng. Đến tháng 3, một nhà nghiên cứu tại Anthropic tiết lộ ông đã sử dụng AI để tìm ra một lỗ hổng bảo mật nghiêm trọng trong nhân của hệ điều hành Linux - nền tảng vận hành phần lớn hạ tầng internet, máy chủ đám mây và cả xe điện Tesla.  Lỗi này đã tồn tại, và dường như chưa được phát hiện, suốt từ năm 2003 đến nay.

Khi AI vừa là mũi giáo vừa là tấm khiên? -0
Giám đốc điều hành Dario Amodei của Anthropic, người đang có tiếng nói ngày càng nặng ký đối với diện mạo an ninh mạng toàn cầu.

Việc một lỗi phần mềm “nằm vùng” hơn 20 năm bỗng nhiên bị phơi bày bởi công cụ AI đã giáng một đòn mạnh vào niềm tin về sự an toàn của các hệ thống thủ công. Thế nên khi Anthropic hôm 7/4 tuyên bố họ đang hợp tác với các công ty an ninh mạng, cộng đồng công nghệ lập tức sôi sục với câu hỏi: Liệu AI có thể làm thay đổi các lĩnh vực của ngành an ninh mạng như thế nào?

Theo Anthropic, sáng kiến Project Glasswing mới của họ cho phép một số công ty được chọn tiếp cận mô hình tiên tiến Claude Mythos2 Preview, đặc biệt dành cho phòng thủ an ninh mạng. Các công ty đã tham gia gồm CrowdStrike, Palo Alto Networks, Microsoft, Apple, mảng kinh doanh điện toán đám mây AWS của Amazon, JPMorgan Chase, Google, Broadcom, Nvidia và Linux Foundation. Tất cả đều là những tên tuổi đình đám mà chỉ riêng sự xuất hiện của họ chính là bảo chứng cho sức hút cực lớn từ Claude Mythos2 Preview.

Nhưng sức mạnh của AI không chỉ dừng lại ở việc đọc hiểu mã nguồn. Một thực tế đáng lo ngại hơn đang hình thành: sự trỗi dậy của các "tác nhân AI". Đây là những công nghệ có khả năng tự viết mã và vận hành phần mềm một cách độc lập. Tờ New York Times hồi đầu tháng 4 cho biết, một nhóm hacker năm ngoái đã sử dụng công nghệ của Anthropic để xâm nhập thành công vào hệ thống của khoảng 30 công ty và cơ quan chính phủ trên toàn cầu.

Và, điều gây sốc không nằm ở quy mô, mà ở phương thức tấn công, khi con người chỉ đảm nhận khoảng 10% - 20% khối lượng công việc, phần còn lại hoàn toàn do AI tự thực hiện từ khâu thu thập thông tin đến xâm nhập sâu. Trước đây, khi một kẻ tấn công xâm nhập thành công vào hệ thống, quá trình đàm phán bán quyền truy cập cho bên thứ ba thường kéo dài khoảng 8 giờ đồng hồ. Ngày nay, với sự trợ giúp của AI, quy trình rút ngắn xuống còn vỏn vẹn… 20 giây, New York Times cho biết.

Tốc độ này khiến khả năng phản ứng của con người trở nên chậm chạp. Những rào cản kỹ thuật vốn được xem như "bức tường lửa" ngăn chặn các cuộc tấn công tinh vi, những đội ngũ bảo mật đông đảo đang bị đe dọa khi AI có thể tự tạo ra các mã độc chỉ bằng những câu lệnh ngôn ngữ rất bình thường, biến các hacker nghiệp dư trở thành sát thủ kỹ thuật số tiềm năng. “Các mô hình AI đã đạt đến trình độ lập trình mà chúng có thể vượt qua hầu hết mọi người, trừ những người giỏi nhất, trong việc tìm kiếm và khai thác các lỗ hổng phần mềm”, một bài viết của Anthropic gần đây nhận định.

Khi AI vừa là mũi giáo vừa là tấm khiên? -0
Anthropic giới thiệu Claude Mythos, mô hình AI cực mạnh dành cho an ninh mạng. Ảnh: TheAIGRID.

Phản ứng dây chuyền và cuộc thanh lọc

Sự bùng nổ của AI đã tạo ra một cơn địa chấn không chỉ trong các diễn đàn công nghệ mà còn cả trên sàn chứng khoán. Thị trường tài chính thế giới, với bản năng nhạy bén về sự đào thải, đã có những phản ứng mạnh trước khả năng của AI đối với các dịch vụ bảo mật truyền thống. Tháng 2 vừa qua, một đợt bán tháo diện rộng đã quét sạch khoảng 300 tỷ USD giá trị vốn hóa của ngành công nghệ chỉ trong một ngày.

Một trong những “ngòi nổ” của sự hoảng loạn này chính là thông báo từ Anthropic về các khả năng bảo mật mới tích hợp sâu trong dòng mô hình Claude. Các nhà đầu tư bắt đầu tự hỏi: Tại sao doanh nghiệp phải trả hàng triệu USD cho các công ty bảo mật chỉ để quét lỗ hổng thủ công, khi một mô hình AI có thể làm việc đó nhanh hơn, rẻ hơn và chính xác hơn? Cổ phiếu của các "ông lớn" như CrowdStrike, Zscaler hay Fortinet đều chứng kiến mức sụt giảm từ 10% đến 11% ngay sau đó.

Tuy nhiên, trong sự hỗn loạn, một trật tự mới cũng đang được thiết lập. Theo Wall Street Journal, áp lực sẽ đè nặng lên các mảng dịch vụ dựa trên công việc lặp đi lặp lại và thâm dụng lao động, như phân tích nhật ký (log) hay săn tìm lỗi (bug hunting). Ngược lại, những doanh nghiệp biết tận dụng AI để nâng cấp hạ tầng lại tìm thấy cơ hội bứt phá. “Tác động của AI sẽ rất đa chiều. Các công ty tập trung vào cơ sở hạ tầng sẽ được hưởng lợi từ tốc độ hoạt động nhanh hơn nhiều, tốc độ máy móc mà AI có thể mang lại”, Sanjay Beri - Giám đốc điều hành của tập đoàn an ninh mạng hàng đầu thế giới Netskope - cho biết. “Nhưng các công ty chỉ hoạt động trong những lĩnh vực hẹp như quét mã có thể gặp khó khăn khi khả năng đó được AI thay thế”.

Nhận định này cho thấy AI không tiêu diệt ngành an ninh mạng, mà chỉ thúc đẩy một cuộc thanh lọc: loại bỏ những phương thức cũ kỹ và ép buộc các doanh nghiệp phải tiến hóa thành những nền tảng đa năng. Một chỉ dấu rất rõ cho xu hướng này là dòng vốn đầu tư mạo hiểm. Bất chấp số lượng thương vụ giảm xuống mức thấp nhất kể từ năm 2017, tổng số tiền đổ vào các công ty an ninh mạng tư nhân năm 2025 lại tăng lên, chạm mốc 16,5 tỷ USD.

Các nhà đầu tư dường như đang chọn lọc hơn, khi tập trung nguồn lực vào những đơn vị lấy AI làm lõi công nghệ. Hơn 50% số thương vụ trong năm qua thuộc về các công ty tập trung vào AI. Đây không còn là một xu hướng nhất thời, mà là một cuộc tái cấu trúc toàn diện để chuẩn bị cho một kỷ nguyên mà an ninh mạng đồng nghĩa với việc quản lý các thực thể kỹ thuật số tự hành.

Khi niềm tin là “hệ điều hành” cuối cùng

Dù AI đang mang lại sức mạnh không tưởng cho cả hai phe tấn công và phòng thủ, nhưng hệ quả xa hơn của cuộc cách mạng này nằm ở việc nó sẽ thay đổi cấu trúc vận hành của các doanh nghiệp và thậm chí, của cả xã hội khi đối diện bài toán an ninh mạng.

Do AI có thể tự động hóa việc phát hiện lỗi, ranh giới giữa một hành động kiểm tra bảo mật thiện chí và một cuộc tấn công thực thụ đang trở nên cực kỳ mong manh. Nhiều hacker đã lách qua các hàng rào đạo đức của AI bằng cách đánh lừa hệ thống rằng họ đang tham gia các trò chơi "chiếm cờ" hoặc diễn tập nội bộ. Điều này tạo ra một nghịch lý: các quy tắc an toàn do các công ty AI thiết lập đôi khi lại gây khó cho những người làm phòng thủ chân chính, trong khi những kẻ tấn công luôn tìm được cách để giữ lại những “mánh khóe” tinh vi nhất cho riêng mình.

Tuy nhiên, có một thực tế mà không thuật toán nào đủ khả năng thay thế: quản trị rủi ro và sự đồng thuận của con người. Một ví dụ điển hình từ các chuyên gia tại công ty an ninh mạng Sygnia cho thấy, nhiều tổ chức dù sở hữu những hệ thống AI cảnh báo lỗ hổng hiện đại nhất vẫn rơi vào tình trạng tê liệt. Các bảng điều khiển đầy ắp cảnh báo đỏ, nhưng đội ngũ bảo mật và chuyên gia công nghệ lại tranh cãi về trách nhiệm, lãnh đạo doanh nghiệp thì lầm tưởng rủi ro đã được kiểm soát. Kết quả là, dù AI đã cung cấp dữ liệu chính xác, nhưng sự thiếu hụt trong giao tiếp và tin tưởng giữa con người khiến lỗ hổng vẫn… y nguyên.

Các nhà phân tích công nghệ đều tin rằng trong 5 - 10 năm tới, an ninh mạng có thể sẽ trở thành một lĩnh vực mà AI hiện diện rất sâu ở mọi khâu - từ phát hiện, phân tích đến phản ứng. Nhưng kết quả cuối cùng của cuộc chiến bảo mật này sẽ không được quyết định bởi thuật toán, mà bởi cách chúng ta sử dụng chúng. Trong một thế giới mà cả kẻ tấn công lẫn người phòng thủ đều được trang bị những “vũ khí mới” siêu việt, ranh giới giữa lợi thế và bất lợi có thể thay đổi chỉ trong tích tắc. Và đó là lúc con người phải lên tiếng, để quyết định rằng phần thắng sẽ thuộc về “mũi giáo” hay “tấm khiên”.

Quang Anh

Các tin khác

Trinh thám trên không trong thời đại mới

Trinh thám trên không trong thời đại mới

Trinh thám trên không đã và đang là một trong các nhân tố chủ đạo trong chiến tranh hiện đại. Sự xuất hiện dày đặc của nhiều mẫu máy bay không người lái (UAV) phục vụ công tác tình báo, theo dõi và do thám (ISR) trên chiến trường lại càng khẳng định vai trò của trinh thám trên không.

Mặt Trăng đang trở thành chiến trường quyền lực mới

Mặt Trăng đang trở thành chiến trường quyền lực mới

Sau hơn nửa thế kỷ, con người sắp in dấu chân trở lại Mặt Trăng. Tuy nhiên, “lục địa thứ 8” giờ đây đang chật chội hơn trước rất nhiều. Đấy không chỉ là cuộc đối đầu song phương giữa Mỹ và Liên Xô như thời Chiến tranh lạnh, mà đã trở thành một sân chơi đa cực với sự tham gia quyết liệt của nhiều quốc gia và cả những liên minh.

Kinh tế thế giới trước ngã rẽ khủng hoảng đa chiều?

Kinh tế thế giới trước ngã rẽ khủng hoảng đa chiều?

Diễn ra từ ngày 13 tới ngày 18/4, Hội nghị Mùa xuân do Quỹ Tiền tệ Quốc tế (IMF) và Ngân hàng Thế giới (WB) đồng tổ chức thu hút sự tham gia của hơn 190 bộ trưởng tài chính, thống đốc ngân hàng trung ương, cùng hàng nghìn đại diện các tổ chức quốc tế, học giả và doanh nghiệp. Những cuộc thảo luận của giới tài chính toàn cầu ở Washington lần này đã khép lại với những cảm giác ảm đạm, song hành với sự đồng thuận thay đổi rõ rệt trong nhận thức chung: Cộng đồng tài chính quốc tế đã và đang buộc phải chuyển sang chế độ quản lý khủng hoảng, trong khi guồng máy kinh tế thế giới đối mặt với sự rạn nứt cấu trúc sâu sắc, thay vì chỉ là một đợt suy thoái mang tính chu kỳ.

Quân đội Đức và tham vọng làm chủ “chiến trường thủy tinh”

Quân đội Đức và tham vọng làm chủ “chiến trường thủy tinh”

Quân đội Đức đang đẩy nhanh lộ trình tích hợp trí tuệ nhân tạo (AI) và hạ tầng vệ tinh quy mô lớn nhằm biến chiến trường trở nên "trong suốt như thủy tinh". Với tư duy lấy dữ liệu làm trung tâm, họ kỳ vọng sẽ rút ngắn chu kỳ ra quyết định từ nhiều ngày xuống còn vài phút, tạo ra lợi thế áp đảo trước các đối thủ tiềm tàng thông qua khả năng quan sát vượt trội và phản ứng tốc độ cao.

Chuyện “trong nguy có cơ” tại eo biển Hormuz

Chuyện “trong nguy có cơ” tại eo biển Hormuz

Eo biển Hormuz, "yết hầu năng lượng" của thế giới, là nơi chứng kiến khoảng 20 triệu thùng dầu, tương đương 15 - 20% nguồn cung toàn cầu, được trung chuyển mỗi ngày. Kể từ cuối tháng 2/2026, khi xung đột giữa Mỹ, Israel và Iran bùng phát, trật tự quen thuộc nhanh chóng bị phá vỡ. Số lượng tàu qua lại eo biển giảm mạnh, từ khoảng 135 chuyến/ngày xuống chỉ còn trung bình khoảng 6 chuyến/ngày trong tháng 3/2026, thậm chí có thể còn thấp hơn. Thị trường năng lượng chịu một cú sốc nguồn cung rõ rệt, giá dầu Brent tăng mạnh, có thời điểm vượt mốc 100 USD/thùng và kéo theo áp lực lạm phát lan rộng.

Giải mã những vũ khí lần đầu thực chiến trong xung đột tại Iran

Giải mã những vũ khí lần đầu thực chiến trong xung đột tại Iran

Từ hệ thống đánh chặn bằng tia laser Iron Beam, tên lửa PrSM, phi đội drone tự hành Lucas cho tới tên lửa siêu vượt âm Fattah-2, cuộc xung đột tại Iran đã trở thành nơi trình làng hàng loạt vũ khí thế hệ mới. Các khí tài này tham gia rất hiệu quả vào các kịch bản tác chiến cường độ cao, tạo ra những khác biệt rõ rệt trên chiến trường.

Trái đất “cựa mình”, AI sẽ lên tiếng

Trái đất “cựa mình”, AI sẽ lên tiếng

Những vết nứt nhỏ trên bậc thềm, những thân cây nghiêng bất thường hay lớp tuyết lặng lẽ tích tụ trên sườn núi - tất cả từng là dấu hiệu khó nhận biết của thảm họa. Nhưng giờ đây, khi Trái Đất chuyển động, trí tuệ nhân tạo đang giúp con người nhìn thấy những điều tưởng như vô hình, mở ra cơ hội cứu sống hàng nghìn sinh mạng mỗi năm.

Tiền lệ pháp lý định hình lại kỷ nguyên mạng xã hội

Tiền lệ pháp lý định hình lại kỷ nguyên mạng xã hội

Một phán quyết mang tính bước ngoặt tại Mỹ đã lần đầu tiên buộc hai ông lớn ngành công nghệ là Meta và Google phải chịu trách nhiệm không phải vì những gì người dùng đăng tải, mà vì chính cách các nền tảng này được thiết kế để cuốn người trẻ vào những vòng lặp vô tận của màn hình điện thoại. Được ví như "khoảnh khắc thuốc lá" của thế kỷ 21, phán quyết này mở ra làn sóng kiện tụng và siết chặt pháp lý để kiểm soát cách thức các nền tảng số được thiết kế và vận hành.

Khi cỗ máy tự quyết định, ai sẽ là người chịu trách nhiệm?

Khi cỗ máy tự quyết định, ai sẽ là người chịu trách nhiệm?

Vào năm 1942, khi thế giới còn đang chìm trong khói lửa của Chiến tranh thế giới thứ hai, nhà văn khoa học viễn tưởng Isaac Asimov đã thai nghén một ý tưởng đầy tính nhân văn: "Ba định luật Robot". Đó là bộ quy tắc được "cài đặt" trong bộ não của robot để đảm bảo chúng không làm hại con người. Hơn 80 năm sau, thế giới đã bước vào một kỷ nguyên mà những cỗ máy biết tự "suy nghĩ" và "hành động" không còn là nhân vật trong tiểu thuyết. Câu hỏi được đặt ra lúc này là liệu chúng ta có cần một bộ luật tương tự để bảo vệ chính chúng ta khỏi những cỗ máy?

Chiếc kính thiên lý

Chiếc kính thiên lý

Kính thiên lý (kính viễn vọng) được đưa vào Việt Nam sớm nhất qua các giáo sĩ phương Tây và thương nhân trong thời các chúa Nguyễn (thế kỷ XVII - XVIII). Sử sách cho biết, các chúa Nguyễn đã mua loại kính này để phục vụ quân đội và làm phần thưởng cho các tướng lĩnh.

Cuốn lịch và quyền lực của triều đình

Cuốn lịch và quyền lực của triều đình

Thời phong kiến, phạm vi quyền lực triều đình không chỉ được thể hiện qua việc sử dụng niên hiệu, tước phong, tên và cấp địa phương được ban cho, mà còn thể hiện trong việc áp dụng bộ lịch của triều đại ấy.

Đằng sau nghề thương thuyết ransomware

Đằng sau nghề thương thuyết ransomware

Mối họa từ phần mềm độc hại chuyên dùng để tống tiền (ransomware) ngày càng trở nên cấp bách. Công ty Nghiên cứu an ninh mạng Cybersecurity Ventures (Mỹ) thống kê được giá trị thiệt hại mà các doanh nghiệp, tổ chức trên toàn cầu phải chịu vì ransomware đã lên tới 57 tỷ USD trong năm 2025. Ransomware nở rộ cũng kéo ngành an ninh mạng phát triển theo, trong đó nổi bật là lĩnh vực thương thuyết. "Nghề" thương thuyết với tin tặc đang trở nên phổ biến hơn bao giờ hết, đồng thời đóng vai trò quan trọng trong mạng lưới an ninh mạng toàn cầu.

Làn sóng tội phạm mạng thứ năm: Khi AI trở thành “mạch máu” của thế giới ngầm

Làn sóng tội phạm mạng thứ năm: Khi AI trở thành “mạch máu” của thế giới ngầm

Trong vài năm gần đây, công nghệ trí tuệ nhân tạo (AI) đã thúc đẩy một bước chuyển biến chưa từng có trong lịch sử tội phạm mạng: từ công cụ hỗ trợ đến cơ sở hạ tầng cốt lõi của các chiến dịch tấn công quy mô toàn cầu. Quá trình này không chỉ khiến các hệ thống an ninh đối mặt với mức độ tinh vi mới, mà còn đặt ra những thách thức chính sách, pháp luật và thực thi mà chưa một thời đại số nào từng chứng kiến.

Bùng nổ xung đột Pakistan - Afghanistan: Ngọn lửa mâu thuẫn chưa tắt hai bên đường Durand

Bùng nổ xung đột Pakistan - Afghanistan: Ngọn lửa mâu thuẫn chưa tắt hai bên đường Durand

Những cuộc bắn phá ác liệt dọc biên giới Pakistan - Afghanistan những ngày gần đây không phải là một biến cố bất ngờ, mà là sự bùng phát mới của một mâu thuẫn kéo dài hơn một thế kỷ. Từ đường Durand lịch sử, vấn đề sắc tộc Pashtun bị chia cắt, cho tới sự trỗi dậy của các nhóm vũ trang xuyên biên giới sau khi Taliban trở lại nắm quyền năm 2021, nhiều lớp xung đột chồng chéo lên nhau, biến khu vực thành một trong những điểm nóng nguy hiểm nhất của Nam Á.

Tuyển bổ quan lại thực thi pháp luật thời xưa

Tuyển bổ quan lại thực thi pháp luật thời xưa

Ngay từ đầu triều Hậu Lê, Vua Lê Thái Tông đã nói với quần thần rằng: "Phép trị nước lấy hình pháp gọn nhẹ làm gốc. Các quan xét xử phải giữ phép công bằng, không được nhận đút lót mà làm sai, để có người bị oan uổng. Các vụ kiện lớn thì mới cho tâu thẳng lên".

Cơn sốt AI và cuộc thanh lọc cần thiết

Cơn sốt AI và cuộc thanh lọc cần thiết

Sau hơn 3 năm hưng phấn tột độ kể từ cơn địa chấn ChatGPT thu hút sự chú ý của các nhà đầu tư khắp thế giới, cơn sốt trí tuệ nhân tạo (AI) đã bắt đầu lắng xuống. Với một cái nhìn thực tế hơn, giới chuyên môn đã đặt ra một câu hỏi mới: Liệu cơn sốt AI có phải là một bong bóng sắp nổ, hay đây thực sự là nền tảng cho một kỷ nguyên tăng trưởng mới?

Phục dựng di tích điện Kính Thiên?

Phục dựng di tích điện Kính Thiên?

Cuối tháng 12/2025, Trung tâm Bảo tồn Di sản Thăng Long - Hà Nội phối hợp với Viện Khảo cổ học công bố kết quả sơ bộ khai quật khảo cổ khu vực nền điện Kính Thiên năm 2025. Kết quả này cho thấy nhiều thông tin giá trị, bổ khuyết cho nhiều kiến giải trước đây. Nhưng câu hỏi đặt ra là chúng ta đã thực sự đủ cơ sở tư liệu khoa học để góp phần nghiên cứu phục dựng di tích điện Kính Thiên? Câu chuyện này sẽ cần thời gian dài mới có thể trả lời một cách thỏa đáng.

Ngựa trong pháp luật thời xưa

Ngựa trong pháp luật thời xưa

Ngựa là loài vật gần gũi trong cuộc sống người Việt từ lâu, không chỉ dùng để kéo xe mà còn là phương tiện nghi lễ, giao thông và đánh trận, do đó, nó cũng được xuất hiện khá nhiều trong hình luật thời xưa.

Tản mạn Thần Bạch Mã

Tản mạn Thần Bạch Mã

Thần Bạch Mã là vị thần hiện được thờ cúng tại đền Bạch Mã ở phố Hàng Buồm, Hà Nội. Từ thời Lý, đó là ngôi đền trấn phía Đông, tương ứng với đền Quán Thánh trấn phía Bắc, đền Kim Liên trấn phía Nam và đền Voi Phục trấn phía Tây thành Thăng Long.