Không phải hacker, AI trở thành kẻ rò rỉ dữ liệu số một trong doanh nghiệp

Code Nguyen

Writer
Nếu bạn nghĩ mối nguy lớn nhất với dữ liệu doanh nghiệp đến từ hacker hay lỗ hổng phần mềm, có lẽ bạn nên xem lại. Kẻ “rò rỉ” nguy hiểm nhất hôm nay chính là… trí tuệ nhân tạo mà nhân viên của bạn đang dùng mỗi ngày.

AI đã trở thành “cửa thoát dữ liệu” lớn nhất trong doanh nghiệp​

Trong nhiều năm, giới an ninh mạng vẫn xem AI là công nghệ mới nổi, đáng quan tâm nhưng chưa cấp bách. Thế nhưng, báo cáo mới của công ty LayerX đã chỉ ra một thực tế hoàn toàn khác: AI không còn là mối nguy của tương lai, mà đã trở thành kênh thất thoát dữ liệu số một trong doanh nghiệp hiện nay, vượt xa cả các dịch vụ chia sẻ file không quản lý hay ứng dụng SaaS tự phát.

Dữ liệu thực tế từ hành vi duyệt web doanh nghiệp cho thấy: lượng thông tin nhạy cảm đang chảy vào ChatGPT, Claude, Copilot mỗi ngày là cực lớn. Phần lớn đến từ tài khoản cá nhân của nhân viên và qua những thao tác tưởng chừng vô hại như copy và dán.

1759894509749.png


Các công cụ bảo mật truyền thống vốn tập trung vào file và hệ thống nội bộ, hoàn toàn không nhìn thấy dòng chảy mới này. Nói cách khác, doanh nghiệp đang thua ngay trên chính mặt trận mình không hề để ý.

Khi AI phổ biến nhanh hơn cả email​

Chỉ trong hai năm, tốc độ phổ cập của AI trong doanh nghiệp đã vượt xa mọi công nghệ trước đây. Gần một nửa nhân viên (45%) đang sử dụng công cụ tạo sinh, riêng ChatGPT đạt 43%. AI hiện chiếm 11% tổng hoạt động ứng dụng trong doanh nghiệp, tương đương các nền tảng chia sẻ tệp hay bộ công cụ văn phòng.

Nhưng điều đáng lo là 67% hoạt động AI diễn ra ngoài tầm kiểm soát của doanh nghiệp, chủ yếu qua tài khoản cá nhân. Các lãnh đạo an ninh mạng (CISO) gần như “mù” thông tin về ai đang dùng gì và dữ liệu đang đi đâu.

1759894520366.png


Không chỉ file, dữ liệu nhạy cảm (PII, PCI) xuất hiện trong 40% file được tải lên AI, và 77% nhân viên dán dữ liệu trực tiếp vào AI, trong đó 82% hành động này lại đến từ tài khoản không được quản lý. Trung bình, mỗi nhân viên thực hiện 14 lần dán mỗi ngày, ít nhất 3 trong số đó chứa dữ liệu nhạy cảm.

Chính hành vi copy/dán này đã biến AI thành kênh thất thoát dữ liệu lớn nhất hiện nay, vượt xa mọi hình thức tấn công truyền thống.

Khi “tài khoản công ty” không còn nghĩa là an toàn​

Một ngộ nhận phổ biến là chỉ cần đăng nhập bằng tài khoản công ty là dữ liệu sẽ được bảo vệ. Báo cáo cho thấy điều ngược lại. Với các nền tảng quản trị như CRM hay ERP, 71% và 83% lượt đăng nhập không qua hệ thống xác thực liên kết (non-federated). Nghĩa là về mặt bảo mật, đăng nhập bằng email công ty cũng chẳng khác gì Gmail cá nhân.

1759894530030.png


1759894544036.png


Cùng lúc, tin nhắn nhanh trong doanh nghiệp cũng là “lỗ hổng im lặng”: 87% phiên chat diễn ra trên tài khoản không được kiểm soát, và 62% người dùng dán thông tin nhạy cảm vào đó. Khi “AI ngầm” và “chat ngầm” gặp nhau, dữ liệu doanh nghiệp gần như trôi tự do mà không hệ thống nào nhận ra.

Cần thay đổi cách nhìn về an ninh dữ liệu trong kỷ nguyên AI​


Báo cáo LayerX khuyến nghị các doanh nghiệp cần hành động ngay:
  • Đưa bảo mật AI lên cấp độ chiến lược, ngang hàng với email và chia sẻ tệp.
  • Chuyển từ mô hình bảo vệ tệp sang bảo vệ hành động, tập trung giám sát các luồng copy/dán, chat và prompt.
  • Hạn chế tài khoản cá nhân, bắt buộc đăng nhập có liên kết bảo mật (federation) để khôi phục khả năng giám sát.
  • Tập trung vào nhóm rủi ro cao: AI, chat và lưu trữ tệp, vì đây là các điểm vừa phổ biến vừa nhạy cảm nhất.

Thực tế phũ phàng là: AI không chỉ mang lại năng suất vượt bậc mà còn kéo theo một cuộc khủng hoảng quản trị dữ liệu. Ranh giới giữa “công cụ làm việc” và “kênh rò rỉ dữ liệu” giờ chỉ cách nhau đúng một lần copy/paste.

Nếu bạn là người đứng đầu về bảo mật, hãy tự hỏi: “Trong công ty của tôi, bao nhiêu nhân viên đang dùng ChatGPT bằng tài khoản cá nhân, và họ đã copy thứ gì vào đó?” Câu trả lời có thể khiến bạn lạnh sống lưng hơn bất kỳ cuộc tấn công mạng nào từng thấy.

Nguồn bài viết: https://thehackernews.com/2025/10/new-research-ai-is-already-1-data.html
 
Được phối hợp thực hiện bởi các chuyên gia của Bkav, cộng đồng An ninh mạng Việt Nam WhiteHat và cộng đồng Khoa học công nghệ VnReview

1,3 tỷ mật khẩu bị rò rỉ, đẩy hàng triệu tài khoản trực tuyến vào nguy hiểm

  • 10,786
  • 0
Một kho dữ liệu khổng lồ vừa bị tung lên web "đen", làm dấy lên cảnh báo về nguy cơ đột nhập tài khoản trên phạm vi toàn cầu. Quy mô rò rỉ lần này...

LANDFALL: Biến ảnh gửi qua WhatsApp thành vũ khí tấn công người dùng Samsung

  • 10,684
  • 0
Các chuyên gia an ninh mạng vừa phát hiện một loại phần mềm gián điệp cực kỳ tinh vi có tên LANDFALL, đang âm thầm tấn công người dùng điện thoại...

Liên minh 3 nhóm hacker khét tiếng thành thế lực đe dọa toàn cầu

  • 14,272
  • 0
Một “liên minh” mới của giới tội phạm mạng đang khiến các chuyên gia bảo mật lo ngại. Ba nhóm hacker khét tiếng: Scattered Spider, LAPSUS$ và...

Cảnh báo: Mã độc giả mạo Telegram X chiếm toàn bộ điện thoại và thiết bị của bạn

  • 11,744
  • 0
Các chuyên gia vừa cảnh báo về một chiến dịch mã độc trên Android, giả mạo ứng dụng Telegram X, có khả năng chiếm quyền kiểm soát gần như toàn bộ...

Hơn 48.000 thiết bị Cisco đối mặt làn sóng tấn công từ ba lỗ hổng nghiêm trọng

  • 10,821
  • 0
Cisco đang gặp cảnh báo an ninh mạng nghiêm trọng khi ba lỗ hổng mới được phát hiện trên các sản phẩm cốt lõi của hãng. Hai lỗ hổng ảnh hưởng đến...

Cháy trung tâm dữ liệu, hơn 600 dịch vụ chính phủ Hàn Quốc tê liệt

  • 12,486
  • 0
Một vụ cháy nghiêm trọng tại Trung tâm Dữ liệu Quốc gia ở thành phố Daejeon đã khiến hơn 600 hệ thống CNTT của chính phủ Hàn Quốc đồng loạt ngừng...

Khi dữ liệu số bị lộ: Hacker có thể làm gì với các thông tin tài chính của bạn?

  • 14,367
  • 1
Các vụ tấn công mạng gần đây cho thấy sự hoạt động của tin tặc đã và đang gia tăng trở lại, đe dọa đến an ninh dữ liệu của người dùng số. Đặt tình...

Apple vá lỗ hổng nghiêm trọng trong hệ thống xử lý hình ảnh: Người dùng cần cập nhật ngay

  • 15,534
  • 0
Apple vừa phát hành bản vá bảo mật để khắc phục lỗ hổng nguy hiểm CVE-2025-43300 trong hệ thống xử lý hình ảnh. Lỗ hổng này cho phép tin tặc chiếm...

HP OmniBook X Flip 14: Laptop chuẩn Copilot+ PC với AI mạnh mẽ, thiết kế linh hoạt cho người dùng hiện đại

  • 16,256
  • 0
Sự xuất hiện của dòng laptop chuẩn Copilot+ PC đang tạo nên làn sóng mới trong thị trường máy tính, nơi AI trở thành lõi công nghệ mang lại hiệu...

Những hiểu nhầm với quy định mới về xác nhận SIM chính chủ

  • 350
  • 0
Nhiều người hiểu chưa đúng về quy định mới liên quan đến xác thực thông tin thuê bao di động, có hiệu lực từ 15/4, khiến lo ngại bị khóa SIM...
Back