Năm 2025 ghi nhận một bước ngoặt đáng lo ngại trong bức tranh an ninh mạng toàn cầu và Việt Nam. Theo thống kê từ VSEC (thành viên G Group), khoảng 117.000 cuộc tấn công DDoS nhằm vào các hệ thống trong nước đã có sự tham gia trực tiếp của AI.
Không chỉ dừng lại ở việc đánh sập hệ thống, AI còn trở thành công cụ đắc lực cho các chiến dịch lừa đảo trực tuyến (phishing) tinh vi. Các chuyên gia đánh giá số lượng vụ lừa đảo ứng dụng AI tại Việt Nam đã "tăng chóng mặt", với mức độ cá nhân hóa cao khiến người dùng khó lòng phân biệt thật giả.
Trên bình diện thế giới, con số còn khủng khiếp hơn:
Hơn 28 triệu vụ tấn công có sử dụng AI, tăng vọt 72% so với năm trước.
Tỷ lệ thành công đạt tới 70%, vượt xa mức 47,6% của các phương thức thủ công truyền thống.

Minh họa hacker sử dụng AI để thực hiện tấn công mạng quy mô lớn. Ảnh: Internet.
Ông Phan Hoàng Giáp, Phó tổng giám đốc VSEC, nhận định: "Kẻ tấn công đang dùng AI để tăng tốc độ và hiệu quả lên gấp bội. Nếu các tổ chức vẫn giữ tư duy phòng thủ thủ công, thất bại là điều khó tránh khỏi".
AI giúp tội phạm mạng tự động hóa toàn bộ quy trình: từ dò quét lỗ hổng, viết mã khai thác đến phát tán mã độc. Con người giờ đây chỉ đóng vai trò "nhạc trưởng" để tinh chỉnh chiến thuật.
Điều này đặt áp lực khổng lồ lên các Trung tâm điều hành an ninh mạng (SOC):
90% SOC đang trong tình trạng quá tải công việc.
66% không thể xử lý kịp thời các cảnh báo an ninh.
70% chuyên viên phân tích cấp dưới bỏ việc chỉ sau 3 năm vì áp lực.
Trước làn sóng tấn công vũ bão, VSEC dự báo năm 2026 sẽ là năm của phòng thủ chủ động bằng AI. Câu hỏi không còn là "có nên dùng AI không", mà là "dùng như thế nào cho hiệu quả".
Ứng dụng AI vào SOC được chứng minh giúp:
Giảm 33-43% thời gian phát hiện và phản ứng sự cố.
Tự động phân loại và xử lý cảnh báo rác, giảm tải cho nhân sự.
Tuy nhiên, báo cáo cũng cảnh báo về "con dao hai lưỡi". Chính các hệ thống phòng thủ AI có thể trở thành mục tiêu tấn công mới thông qua các kỹ thuật như đầu độc dữ liệu (data poisoning) hay tiêm nhiễm câu lệnh (prompt injection).
Theo Cybersecurity Ventures, thiệt hại do tội phạm mạng gây ra trong năm 2025 ước tính lên tới 10,5 nghìn tỷ USD - con số khổng lồ tương đương nền kinh tế lớn thứ ba thế giới.