Thách thức an ninh mạng trong kỷ nguyên AI

Trí tuệ nhân tạo giúp các cuộc tấn công mạng nhanh và tinh vi hơn, buộc người dùng và doanh nghiệp phải thay đổi cách bảo vệ dữ liệu.

Ngày nay, một chiến dịch lừa đảo thao túng tâm lý có thể đồng loạt nhắm tới hàng triệu nạn nhân chỉ bằng vài câu lệnh đơn giản. Các cuộc tấn công mạng vào hệ thống hạ tầng cũng diễn ra với tần suất liên tục, thủ đoạn ngày càng tinh vi nhờ sự hỗ trợ của trí tuệ nhân tạo, đặt các hàng rào bảo mật truyền thống trước nguy cơ bị phá vỡ bất cứ lúc nào

Với các công cụ tấn công mạng sử dụng trí tuệ nhân tạo, các lớp bảo mật sẽ dễ dàng bị vượt qua hơn. AI được dùng để tự động phân tích mật khẩu, sinh trắc học và dò quét lỗ hổng nhằm lây lan mã độc nhanh chóng.

Nguy hiểm hơn là thủ đoạn "đầu độc AI", tin tặc phá hoại dữ liệu đầu vào khiến AI phát triển sai lệch. Những AI lỗi này chứa đựng nhiều rủi ro khi được ứng dụng vào đời sống, đặc biệt trong các lĩnh vực như xe tự lái, y tế hay an ninh….

Ông Vũ Duy Hiền - Phó Tổng Thư ký, Chánh Văn phòng Hiệp hội An ninh mạng quốc gia đánh giá: "Trong cốt lõi tất cả các vấn đề thì con người vẫn là yếu tố quan trọng nhất và thiết yếu nhất trong các cuộc tấn công mạng. Con người sẽ điều khiển và quản trị cho các công cụ đó. Các doanh nghiệp cần phải nâng cao nhận thức về các hình thức tấn công mới của AI. Các chuyên gia cũng cần xác định mình sẽ phải làm gì và hành động gì sớm?".

Tại Diễn đàn an ninh mạng quốc tế Bsides Hanoi 2026, các chuyên gia nhận định: AI có thể xử lý dữ liệu và tự động hóa các quy trình, nhưng tư duy phản biện, đánh giá bối cảnh và đưa ra quyết định cuối cùng vẫn thuộc về con người.

Rủi ro thực chất không nằm ở bản thân AI, mà ở chính những dữ liệu người dùng cung cấp. Do đó, cẩn trọng khi chia sẻ dữ liệu cá nhân và rèn luyện tư duy phản biện chính là tấm lá chắn để bảo vệ người dùng.

"AI hiện tại đang được nhúng rất sâu vào trong từng bối cảnh cụ thể vì thế cũng đi kèm rất nhiều rủi ro. Bởi vì để AI có thể đi sâu vào các ứng dụng như vậy thì dữ liệu, hay sự cho phép của người dùng cũng phải ngày càng sâu hơn. Hành lang pháp lý đang không theo kịp sự phát triển của AI. Chính vì vậy, nếu người dùng không có nhận thức tốt hay các hệ thống công nghệ không có khả năng phòng ngừa kịp thì khả năng người dùng bị mất dữ liệu là điều hoàn toàn dễ xảy ra", ông Trương Đức Lượng - Chủ tịch Hội đồng quản trị Công ty Cổ phần An ninh mạng Việt Nam nhận định.

TS. Phạm Duy Phúc - Chuyên gia an ninh mạng cho hay: "Tôi rất ủng hộ khung pháp lý của Việt Nam là xây dựng thể chế để đưa dữ liệu về đặt tại Việt Nam, những máy chủ AI cũng phải được đặt tại Việt Nam. Và AI đó cần phải được mở để cho người dùng và những người làm pháp lý có thể hiểu được AI đó lấy dữ liệu gì, họ thu thập để làm gì và họ xử lý dữ liệu gì trên đó, họ lưu giữ dữ liệu đó bao nhiêu lâu và lưu giữ ở đâu? Đây chính là sự minh bạch để cho chính phủ, cũng như người sử dụng hiểu được dữ liệu của mình được sử dụng nhằm mục đích gì ngoài mục đích của người dùng".

Thực tế, AI cũng là công cụ phòng thủ hiệu quả nhờ tốc độ nhận diện mã độc và chặn đứng các liên kết lừa đảo từ sớm. Thế nhưng, máy móc chỉ hoạt động theo những thuật toán lập trình sẵn. Nó trở thành công cụ bảo vệ hay vũ khí tấn công, điều này hoàn toàn phụ thuộc vào mục đích sử dụng và sự kiểm soát của con người.