Khi “tin tặc” được AI “tiếp sức”
Sự xuất hiện của ChatGPT vào năm 2022 đã mở ra kỷ nguyên mới khi tội phạm mạng không còn cần đội ngũ lập trình viên đắt đỏ, mà chỉ cần một công cụ AI tạo sinh để xây dựng mã độc. Chia sẻ với The Economist (Anh), chuyên gia nghiên cứu AI Vitaly Simonovich tại Công ty an ninh mạng Cato Networks cho biết, ông đã thử nghiệm sử dụng ChatGPT trong 6 giờ để viết và hoàn thành phần mềm đánh cắp mật khẩu từ Google Chrome. Còn theo Gil Messing, một chuyên gia an ninh mạng khác tại Check Point, AI đã “mở rộng tầm với” của “tin tặc”, cho phép tấn công trên diện rộng với chi phí thấp hơn nhiều.
Cụ thể, AI gia tăng rủi ro theo hai hướng chính. Thứ nhất, “tin tặc” có thể dùng các mô hình ngôn ngữ lớn (LLMs) để mở rộng phạm vi phát tán mã độc. Việc tạo deepfake, email giả mạo hay các thủ đoạn lừa đảo xã hội (social engineering) nhằm thao túng hành vi con người nay trở nên dễ dàng và nhanh chóng hơn bao giờ hết. Chúng có thể “bẻ khóa” hoặc “lách” những mô hình sẵn có như ChatGPT, thậm chí thuê hẳn các mô hình “đen” như XanthoroxAI với chi phí rẻ hơn nhiều, để tạo ra deepfake và thực hiện nhiều hành vi phạm pháp khác trên không gian mạng. Với trợ lực từ AI, “tin tặc” có thể thu thập khối lượng thông tin khổng lồ từ internet, tạo ra email lừa đảo cá nhân hóa theo từng nạn nhân. Thực tế minh chứng, các cuộc tấn công có mục tiêu cụ thể (spearphishing) còn sử dụng giọng nói hoặc video deepfake mạo danh đồng nghiệp để thuyết phục nhân viên tải và cài đặt phần mềm độc hại.
Thứ hai, AI còn khiến chính mã độc trở nên nguy hiểm hơn. Một tập tin PDF trông vô hại có thể ẩn đoạn mã phối hợp với AI để xâm nhập hệ thống. Các vụ tấn công nhằm vào hạ tầng an ninh và quốc phòng Ukraine hồi tháng 7 vừa qua là ví dụ. Khi phần mềm độc hại bị chặn, nó có thể “nhờ” mô hình ngôn ngữ lớn (LLMs) trên đám mây viết đoạn mã mới nhằm phá vỡ lớp phòng thủ. Đây được ghi nhận là vụ tấn công đầu tiên thuộc loại này, cảnh báo tương lai đáng lo ngại về sự nguy hiểm của các vụ tấn công AI.
Mối đe dọa ngày càng hiện hữu này đồng nghĩa với thiệt hại khổng lồ. Theo IBM, số liệu thống kê năm 2024 cho biết, cứ 6 vụ rò rỉ dữ liệu thì có 1 vụ có yếu tố AI và AI cũng góp phần trong 40% email lừa đảo nhắm vào doanh nghiệp. Deloitte ước tính, các hành vi gian lận do AI hỗ trợ có thể gây thất thoát tới 40 tỷ USD vào năm 2027, tăng gấp hơn ba lần so với 12 tỷ USD năm 2023.
Lo ngại “ảo giác AI” đe dọa vận hành an ninh mạng
Sự gia tăng tấn công mạng cũng đồng nghĩa nhu cầu phòng thủ bùng nổ. Hãng nghiên cứu Gartner ước tính chi tiêu toàn cầu cho an ninh mạng sẽ đạt 240 tỷ USD vào năm 2026, tăng 25% so với 2024. Lợi nhuận của các tập đoàn lớn như Palo Alto Networks tăng tới 82% chỉ trong một năm nhờ nhu cầu này. Các công ty không ngừng sáp nhập để gia tăng sức mạnh bảo mật. Palo Alto chi 25 tỷ USD mua CyberArk, đồng thời chi 700 triệu USD thâu tóm Protect AI. SentinelOne mua Prompt Security với giá 250 triệu USD. Trong khi đó, Microsoft và Google cũng mở rộng công cụ bảo mật tích hợp vào dịch vụ đám mây. Microsoft đã mua CloudKnox năm 2021 và phát triển Defender for Cloud, ứng dụng giúp doanh nghiệp giám sát, bảo vệ dữ liệu và cảnh báo mối đe dọa. Google xây dựng Big Sleep, công cụ phát hiện tấn công mạng và lỗ hổng bảo mật; đồng thời chi tới 32 tỷ USD để mua startup an ninh mạng Wiz.
Công nghệ AI cũng đang trở thành yếu tố không thể thiếu đối với an ninh mạng. Trong mọi ngành công nghiệp, đặc biệt là tài chính, AI giúp tăng tốc phân tích, tự động hóa phân loại và hỗ trợ các chuyên gia phòng thủ theo kịp với khối lượng và sự phức tạp ngày càng lớn của mối đe dọa. Tuy nhiên, theo chuyên trang Biz Tech Magazine (Hoa Kỳ), ngay cả khi các công cụ AI ngày càng được áp dụng trong trung tâm điều hành an ninh (SOC), chúng tiềm ẩn một rủi ro mới: ảo giác AI - hiện tượng xảy ra khi một mô hình tự tin đưa ra kết quả sai (một kết luận dựa trên dữ liệu không chính xác hoặc bị diễn giải nhầm). Máy móc không “biết” rằng mình sai, mà chỉ nhận diện mẫu, suy diễn từ đó và tiếp tục, thường không hề báo hiệu rằng lập luận có thể sai lầm.
Có thể hiểu đơn giản, AI không chỉ là hiểm họa khi bị “tin tặc” khai thác, trong chính hệ thống phòng thủ, AI luôn tiềm ẩn rủi ro tự “ảo giác”, có thể dẫn đến hệ quả nghiêm trọng. Những nguy cơ thường gặp bao gồm: Sinh mã kém an toàn, tạo thêm lỗ hổng; Gắn nhãn sai, bỏ lọt mối đe dọa; Đưa ra gợi ý khắc phục sai, làm tăng rủi ro; Ưu tiên sai mức độ cảnh báo, khiến nguy cơ lớn bị bỏ qua.
Các chuyên gia an ninh mạng khuyến cáo rằng, để giảm thiểu rủi ro khi sử dụng AI, yếu tố quan trọng hàng đầu là phải duy trì vai trò giám sát của con người và tận dụng các mô hình có khả năng lập luận tích hợp. Điều này đồng nghĩa với việc mọi khuyến nghị do AI đưa ra đều cần được con người xác nhận trước khi áp dụng. Chẳng hạn, nếu AI gợi ý nâng cấp một phần mềm như Chrome, thì chuyên gia phải trực tiếp kiểm tra xem giải pháp này có phù hợp với tình trạng hệ thống thực tế hay không. Chu trình xác thực liên tục này giúp tránh những sai lầm có thể kéo theo hệ quả dây chuyền.
Bên cạnh đó, việc đào tạo nhân sự cũng giữ vai trò then chốt. Các đội ngũ an ninh phải được rèn luyện để nhận diện khi nào kết quả của AI có dấu hiệu bất thường và duy trì thói quen dừng lại để đặt câu hỏi, ngay cả khi công cụ đã từng đưa ra những kết quả chính xác trước đó. Một giải pháp hữu hiệu là cải tiến giao diện phát hiện mối đe dọa, nhấn mạnh dữ liệu trọng yếu để hướng sự chú ý của con người vào những yếu tố thực sự quan trọng, thay vì hoàn toàn dựa theo gợi ý của AI. Cuối cùng, việc giảm “nhiễu nền” trong hệ thống cũng rất cần thiết, bởi vì nhiều sai sót của AI có thể bị khuếch đại trong môi trường ngập tràn cảnh báo do hệ thống chưa vá lỗi hoặc cấu hình sai. Làm sạch “nhiễu” này giúp cả con người lẫn AI tập trung vào những mối nguy cấp bách nhất.
Không thể phủ nhận, công nghệ AI đang làm thay đổi cục diện an ninh mạng toàn cầu, khi vừa là công cụ mạnh mẽ để phòng thủ, vừa là vũ khí nguy hiểm trong tay tội phạm. Trong tương lai, các công cụ AI có thể sẽ tiếp tục biến đổi cách thức vận hành an ninh mạng, nhưng ở thời điểm hiện tại, rủi ro vẫn quá lớn để có thể tin tưởng tuyệt đối vào công nghệ này. Đáng nói, deepfake, spearphishing hay ảo giác AI mới chỉ là “phần nổi của tảng băng”. Thách thức lớn nhất không dừng ở công nghệ, mà nằm ở cách thức quản trị an toàn - làm sao để khai thác AI như một nguồn lực phục vụ phát triển, thay vì trở thành nạn nhân của nó.
(PLM) - Năm 2025 là một dấu mốc có ý nghĩa hết sức đặc biệt đối với đất nước và dân tộc ta, kỷ niệm 80 năm ngày Cách mạng Tháng Tám thành công và 80 năm Quốc khánh nước Cộng hòa xã hội chủ nghĩa Việt Nam. Đánh dấu quá trình xây dựng, bảo vệ và phát triển của đất nước, 80 phát triển rực rỡ là minh chứng cho sức mạnh đoàn kết, ý chí tự cường và khát vọng vươn lên, của cả dân tộc. Đây cũng là dịp để các thế hệ hôm nay suy ngẫm, kế thừa và tiếp tục phát huy tinh thần bản lĩnh, sáng tạo đưa đất nước bước vào kỷ nguyên vươn mình của dân tộc, quyết tâm thực hiện mục tiêu chiến lược 100 năm dưới sự lãnh đạo của Đảng, 100 năm thành lập Nước, và trở thành nước đang phát triển công nghiệp hiện đại, thu nhập trung bình cao, theo định hướng xã hội chủ nghĩa.
(PLM) - Trong sắc thu rực rỡ của tháng Chín lịch sử, gần 26 triệu học sinh trên cả nước lại hân hoan bước vào năm học mới. Tiếng trống trường hôm nay không chỉ mở đầu cho một chặng đường tri thức, mà còn ngân vang trong thời khắc thiêng liêng: 80 năm Cách mạng Tháng Tám, Quốc khánh 2/9 và 80 năm ngành Giáo dục đồng hành cùng sự nghiệp phát triển đất nước.
(PLM) - Sáng 5/9, cùng với các trường học trên cả nước, thầy và trò trường Tiểu học Nguyễn Du (phường Hà Đông, TP.Hà Nội) đã thực hiện nghi thức chào cờ, hát Quốc ca và lắng nghe bài phát biểu quan trọng, những lời căn dặn của Tổng Bí thư Tô Lâm tại Lễ kỷ niệm 80 năm truyền thống ngành giáo dục, cùng được theo dõi Tổng Bí thư đánh trống khai giảng năm học 2025 - 2026. Một năm học với nhiều đổi mới, mang theo những kỳ vọng và có ý nghĩa đặc biệt, kỷ niệm 80 năm ngày Chủ tịch Hồ Chí Minh viết thư gửi các em học sinh nhân ngày khai trường đầu tiên.
(PLM) - Hòa chung niềm vui khai giảng năm học mới 2025 – 2026 của hàng triệu học sinh cả nước, sáng 5-9, nơi đảo xa, tiếng trống trường đã ngân vang trên các đảo Trường Sa, Song Tử Tây, Sinh Tồn và Đá Tây.
(PLM) - Chiều ngày 3/9, Đoàn tàu Thống nhất SE67 đã khởi hành từ ga Hà Nội, đưa 659 cán bộ, chiến sĩ thuộc Quân đoàn 34, Quân chủng Hải quân, Quân khu 5 trong các khối Tác chiến điện tử, Dân quân tự vệ, Tác chiến không gian mạng, Khối đi - khối đứng Quân chủng Hải quân… trở về đơn vị sau khi hoàn thành xuất sắc nhiệm vụ tham gia diễu binh, diễu hành kỷ niệm 80 năm Cách mạng Tháng Tám và Quốc khánh 2/9.
(PLM) Sáng 2/9, trong không khí thiêng liêng của mùa thu lịch sử, Quảng trường Ba Đình rực rỡ cờ hoa chứng kiến bản tráng ca hùng vĩ. Lễ diễu binh, diễu hành cấp Nhà nước chào mừng 80 năm Cách mạng tháng Tám thành công và Quốc khánh nước Cộng hòa Xã hội chủ nghĩa Việt Nam diễn ra trọng thể, quy mô, để lại nhiều cảm xúc tự hào trong lòng đồng bào cả nước.
(PLM) - Hình ảnh lá cờ Tổ quốc hôm nay không chỉ rợp bóng trên bầu trời Hà Nội, mà còn phủ lên cả trái tim triệu triệu người dân Việt Nam. Đó là dải lụa nối liền quá khứ và hiện tại – từ khói lửa đấu tranh giành độc lập dân tộc đến hòa bình rực rỡ. Từ mùa thu lịch sử năm ấy, đến một Việt Nam hùng cường, hiên ngang giữa năm châu bốn bể. Và những cánh chim sắt uy dũng ngày hôm nay không chỉ mang trên mình trọng trách cao cả trong ngày Đại lễ của dân tộc, mà còn chở theo khát vọng tự do, hòa bình và sức mạnh vươn mình của đất nước ta trong kỷ nguyên mới.
Thủy Tiên - Anh Trần - Mỵ Châu - Thanh Mai - Ngọc Nga
(PLM) - Có những buổi chiều lặng lẽ trôi qua như bao ngày thường, nhưng cũng có một buổi chiều trở thành mốc son chói lọi, làm thay đổi vận mệnh của cả dân tộc. Chiều thu mùng 2/9/1945 – tại Quảng trường Ba Đình, hàng vạn trái tim cùng hòa chung nhịp đập khi Chủ tịch Hồ Chí Minh trịnh trọng đọc bản Tuyên ngôn Độc lập, khai sinh ra nước Việt Nam Dân chủ Cộng hòa. Khoảnh khắc thiêng liêng ấy không chỉ mở ra một kỷ nguyên mới – kỷ nguyên độc lập, tự do và chủ nghĩa xã hội – mà còn khắc sâu vào tâm khảm những người may mắn được chứng kiến những giây phút đó.
(PLM) - Biên đội trực thăng Mi-171, Mi-17, Mi-8, mang cờ Tổ quốc, cờ Đảng tung bay trên Quảng trường Ba Đình lịch sử trước sự dõi theo của hàng triệu trái tim Việt Nam đã mở màn cho ngày Đại lễ của dân tộc – là sức mạnh, niềm tự hào của Đảng và dân tộc, thể hiện bản lĩnh, trí tuệ, khát vọng xây dựng đất nước cất cánh, vươn cao trong kỷ nguyên mới.
(PLM) - Cùng thời khắc lịch sử ở quảng trường Ba Đình thiêng liêng, tiếng nhạc quân hành vang dội hòa nhịp bước uy nghi của những khối quân diễu qua lễ đài, thì ngoài khơi xa, trên nền sóng nước xanh thẳm, những con tàu hộ vệ, thủy phi cơ, trực thăng và tàu ngầm hiện đại cùng nhiều phương tiện cũng đồng loạt diễu binh trên mặt biển rộng lớn. Đây là lực lượng nòng cốt, là lá chắn thép vững chắc nơi đầu sóng, bảo vệ chủ quyền biển, đảo thiêng liêng của Tổ quốc.