AI: Vũ Khí Mới Của Hacker Và Thách Thức Sống Còn Của An Ninh Mạng
Trí tuệ nhân tạo (AI) không còn là công nghệ của tương lai, nó đã trở thành một vũ khí sắc bén trong tay tội phạm mạng, tạo ra một cuộc chạy đua vũ trang mới và khuếch đại sự bất đối xứng vốn có giữa kẻ tấn công và người phòng thủ. Các chuyên gia cảnh báo, đây là thách thức an ninh mạng lớn nhất của thập kỷ.
Tại hội thảo CIO CSO Summit 2025, các chuyên gia hàng đầu đã vẽ nên một bức tranh đáng lo ngại về kỷ nguyên an ninh mạng do AI định hình.
AI Đang "Trang Bị Tận Răng" Cho Tội Phạm Mạng
Ông Nguyễn Sơn Hải, Giám đốc Viettel Cyber Security (VCS), mô tả cuộc chiến an ninh mạng vốn đã là một "cuộc chơi bất đối xứng": người phòng thủ phải bảo vệ toàn bộ hệ thống, mọi lúc mọi nơi, trong khi kẻ tấn công chỉ cần tìm ra một kẽ hở duy nhất.
"Với sự xuất hiện của AI, sự bất đối xứng này còn được khuếch đại lên nhiều lần," ông Hải nhấn mạnh.
Công nghệ AI đang:
Hạ thấp rào cản kỹ thuật: Ngay cả những tin tặc ít kinh nghiệm cũng có thể dùng AI để tạo ra mã độc tinh vi hoặc các chiến dịch lừa đảo (phishing) được cá nhân hóa một cách thuyết phục.
Tăng tốc độ và quy mô tấn công: AI cho phép tự động hóa các cuộc tấn công trên quy mô lớn, khiến các hệ thống phòng thủ truyền thống bị quá tải.
Tạo ra các mối đe dọa mới: Từ email lừa đảo được cá nhân hóa, video deepfake giả mạo đến các mã độc có khả năng tự biến đổi để né tránh bị phát hiện.
Những cảnh báo này không còn là lý thuyết. Báo cáo của McKinsey cho thấy số vụ tấn công lừa đảo toàn cầu đã tăng tới 1.200% kể từ khi AI tạo sinh xuất hiện. Riêng tại Việt Nam, VCS ghi nhận số vụ tấn công trong nửa đầu năm 2025 đã gấp ba lần cùng kỳ năm ngoái.
Lời Giải Duy Nhất: Dùng AI Chống Lại AI
Trước một kẻ thù được trang bị AI, các biện pháp phòng thủ thủ công đã trở nên lỗi thời. "Muốn tăng tốc phản ứng, không còn cách nào khác ngoài việc chuyển sang vận hành tự động có tích hợp AI," ông Hải khẳng định.
Tuy nhiên, việc "dùng AI chống lại AI" đòi hỏi một chiến lược thông minh. Theo VCS, một hệ thống phòng thủ AI hiệu quả phải được xây dựng trên ba lớp tri thức:
Tri thức toàn cầu: Học hỏi từ các nền tảng AI và dữ liệu an ninh mạng quốc tế.
Tri thức bản địa: Chắt lọc kinh nghiệm từ thực tiễn các cuộc tấn công tại Việt Nam.
Dữ liệu ngữ cảnh: Hiểu sâu về đặc thù của từng doanh nghiệp, tổ chức.

VCS đã trình diễn các ứng dụng cụ thể của chiến lược này, như AI Agent có khả năng rút ngắn thời gian điều tra một cảnh báo từ hàng giờ xuống chỉ còn 5-10 phút. Họ cũng ra mắt nền tảng Intel Hub, một liên minh chia sẻ thông tin tình báo về các mối đe dọa, kết nối hơn 100 tổ chức lớn trong và ngoài nước.
TS Nguyễn Đức Hiển, Phó trưởng Ban Chính sách Chiến lược Trung ương, cũng cảnh báo về sự gia tăng bất cân đối năng lực an ninh mạng giữa các quốc gia và sự thiếu hụt một hành lang pháp lý toàn cầu để kiểm soát AI.
Cuộc chiến đã bắt đầu. Trong cuộc đua này, bên nào ứng dụng AI một cách thông minh, nhanh chóng và có chiều sâu hơn sẽ là người chiến thắng. Như ông Hải kết luận, việc tích hợp tri thức an ninh mạng vào "cơ thể sống" của doanh nghiệp thông qua AI là "cách duy nhất để tạo ra lợi thế bền vững hơn so với hacker".