Khi trí tuệ nhân tạo trở thành vũ khí tấn công: Thách thức mới cho phòng thủ mạng

Các cuộc tấn công mạng sử dụng trí tuệ nhân tạo đang làm thay đổi cục diện an ninh mạng toàn cầu. Các thuật toán học máy được triển khai để phát tán mã độc, vượt qua hệ thống phòng vệ truyền thống và tạo ra một thế hệ mối đe dọa mới có mức độ tinh vi và quy mô chưa từng có.

4.png

Theo khảo sát Hybrid Cloud Security mới nhất của Gigamon với hơn 1.000 lãnh đạo công nghệ thông tin và an ninh mạng, 59% cho biết đã ghi nhận sự gia tăng rõ rệt của các cuộc tấn công có yếu tố AI hoặc học máy. Những chiến dịch này không còn giới hạn ở phishing hay ransomware như trước mà còn bao gồm deepfake giả mạo nhân sự cấp cao, mã độc biến đổi liên tục và tấn công mạng theo thời gian thực.

Sự khác biệt nằm ở khả năng tự học và thích nghi của các mô hình AI. Chúng có thể tự động thu thập thông tin, phân tích hành vi mục tiêu và lên kế hoạch tấn công qua nhiều giai đoạn. Các thuật toán học không giám sát cho phép kẻ tấn công khai thác dữ liệu từ mạng xã hội, hồ sơ công khai và cả dark web nhằm tìm ra lỗ hổng nhanh hơn bất kỳ phương pháp truyền thống nào.

Một ví dụ điển hình là vụ lừa đảo tại Hong Kong khi một chuyên gia tài chính đã chuyển hơn 25 triệu USD sau một cuộc gọi video với deepfake giả danh CFO và đồng nghiệp của mình. Cùng thời điểm đó, mã độc như LummaC2 Stealer có khả năng tự biến đổi sau mỗi lần lây nhiễm đã dễ dàng vượt qua các phần mềm chống virus dựa trên chữ ký.

Rủi ro lớn nhất hiện nay là hành vi đánh cắp dữ liệu. AI giúp kẻ tấn công thực hiện dò quét hạ tầng mục tiêu trên diện rộng, xác định điểm yếu về cấu hình, sau đó tự động di chuyển bên trong hệ thống để tránh bị phát hiện. Một tổ chức y tế lớn gần đây đã bị xâm nhập thông qua email spear-phishing được tạo ra bởi AI sau khi phân tích hồ sơ mạng xã hội của nhân viên. Cuộc tấn công này đã dẫn đến việc rò rỉ dữ liệu bệnh nhân nhạy cảm.

Ngoài ra, AI còn được dùng để khai thác cơ sở hạ tầng đám mây và lai. Nó có thể phát hiện các kho lưu trữ sai cấu hình, API không bảo vệ hoặc cổng mạng mở. Từ đó, hệ thống sẽ bị đánh cắp dữ liệu hàng loạt một cách tự động. Trong một sự cố bảo mật năm 2023, nhân viên của một hãng điện thoại toàn cầu đã vô tình làm rò rỉ mã nguồn và tài liệu nội bộ khi tương tác với một chatbot AI, minh họa rõ mối nguy từ bên trong do các công cụ tạo sinh mang lại.

Hiện nay, các tổ chức phòng thủ phải đối mặt với lưu lượng mạng ngày càng được mã hóa và khó kiểm soát. Kẻ tấn công sử dụng AI để phân mảnh dữ liệu bị đánh cắp, giả mạo các giao thức hợp pháp và thay đổi liên tục máy chủ điều khiển. Để ứng phó, các phương pháp như phát hiện bất thường về băng thông, phân tích hành vi và nhận diện fingerprint lưu lượng mã hóa đang được triển khai.

Theo báo cáo, các nhà quản lý an ninh đang ưu tiên mở rộng khả năng giám sát theo thời gian thực và tăng cường quan sát lưu lượng dữ liệu đang di chuyển trong hệ thống. Những nền tảng như SOAR, khi được tích hợp với năng lực quan sát toàn mạng, sẽ giúp cô lập kịp thời các tài sản đã bị xâm nhập trước khi dữ liệu bị rò rỉ.

Có một thực tế đã rõ ràng: trí tuệ nhân tạo và học máy đang làm thay đổi hoàn toàn cách thức các cuộc tấn công mạng được tiến hành. Kẻ tấn công có thể mở rộng quy mô và che giấu hành vi một cách khéo léo hơn bao giờ hết. Để không bị tụt lại phía sau, các tổ chức cần đẩy mạnh triển khai giải pháp phòng thủ thông minh, đảm bảo khả năng quan sát liên tục trong môi trường điện toán hiện đại và duy trì ý thức bảo mật ở tất cả các cấp nhân sự. Chỉ một sơ hở nhỏ trong kỷ nguyên AI cũng có thể dẫn đến hậu quả nghiêm trọng.

Dữ liệu từ Gigamon Hybrid Cloud Security Survey 2025 và các báo cáo quốc tế
 
Được phối hợp thực hiện bởi các chuyên gia của Bkav, cộng đồng An ninh mạng Việt Nam WhiteHat và cộng đồng Khoa học công nghệ VnReview

1,3 tỷ mật khẩu bị rò rỉ, đẩy hàng triệu tài khoản trực tuyến vào nguy hiểm

  • 10,786
  • 0
Một kho dữ liệu khổng lồ vừa bị tung lên web "đen", làm dấy lên cảnh báo về nguy cơ đột nhập tài khoản trên phạm vi toàn cầu. Quy mô rò rỉ lần này...

LANDFALL: Biến ảnh gửi qua WhatsApp thành vũ khí tấn công người dùng Samsung

  • 10,684
  • 0
Các chuyên gia an ninh mạng vừa phát hiện một loại phần mềm gián điệp cực kỳ tinh vi có tên LANDFALL, đang âm thầm tấn công người dùng điện thoại...

Liên minh 3 nhóm hacker khét tiếng thành thế lực đe dọa toàn cầu

  • 14,272
  • 0
Một “liên minh” mới của giới tội phạm mạng đang khiến các chuyên gia bảo mật lo ngại. Ba nhóm hacker khét tiếng: Scattered Spider, LAPSUS$ và...

Cảnh báo: Mã độc giả mạo Telegram X chiếm toàn bộ điện thoại và thiết bị của bạn

  • 11,744
  • 0
Các chuyên gia vừa cảnh báo về một chiến dịch mã độc trên Android, giả mạo ứng dụng Telegram X, có khả năng chiếm quyền kiểm soát gần như toàn bộ...

Hơn 48.000 thiết bị Cisco đối mặt làn sóng tấn công từ ba lỗ hổng nghiêm trọng

  • 10,821
  • 0
Cisco đang gặp cảnh báo an ninh mạng nghiêm trọng khi ba lỗ hổng mới được phát hiện trên các sản phẩm cốt lõi của hãng. Hai lỗ hổng ảnh hưởng đến...

Cháy trung tâm dữ liệu, hơn 600 dịch vụ chính phủ Hàn Quốc tê liệt

  • 12,486
  • 0
Một vụ cháy nghiêm trọng tại Trung tâm Dữ liệu Quốc gia ở thành phố Daejeon đã khiến hơn 600 hệ thống CNTT của chính phủ Hàn Quốc đồng loạt ngừng...

Khi dữ liệu số bị lộ: Hacker có thể làm gì với các thông tin tài chính của bạn?

  • 14,367
  • 1
Các vụ tấn công mạng gần đây cho thấy sự hoạt động của tin tặc đã và đang gia tăng trở lại, đe dọa đến an ninh dữ liệu của người dùng số. Đặt tình...

Apple vá lỗ hổng nghiêm trọng trong hệ thống xử lý hình ảnh: Người dùng cần cập nhật ngay

  • 15,534
  • 0
Apple vừa phát hành bản vá bảo mật để khắc phục lỗ hổng nguy hiểm CVE-2025-43300 trong hệ thống xử lý hình ảnh. Lỗ hổng này cho phép tin tặc chiếm...

HP OmniBook X Flip 14: Laptop chuẩn Copilot+ PC với AI mạnh mẽ, thiết kế linh hoạt cho người dùng hiện đại

  • 16,256
  • 0
Sự xuất hiện của dòng laptop chuẩn Copilot+ PC đang tạo nên làn sóng mới trong thị trường máy tính, nơi AI trở thành lõi công nghệ mang lại hiệu...

Những hiểu nhầm với quy định mới về xác nhận SIM chính chủ

  • 350
  • 0
Nhiều người hiểu chưa đúng về quy định mới liên quan đến xác thực thông tin thuê bao di động, có hiệu lực từ 15/4, khiến lo ngại bị khóa SIM...
Back