AI bình dân hóa năng lực phòng thủ, tấn công mạng
Khi trí tuệ nhân tạo (AI) bình dân hóa cả năng lực phòng thủ lẫn tấn công, không gian mạng trở thành không gian khốc liệt - nơi các giải pháp bảo vệ đối đầu trực tiếp với kẻ tấn công đều được hỗ trợ bởi AI. Phóng viên Báo SGGP có cuộc trò chuyện với ông Ngô Tấn Vũ Khanh (ảnh), Giám đốc Kaspersky Việt Nam, về vấn đề này.

* PHÓNG VIÊN: Sự bùng nổ của AI dường như đang làm thay đổi cuộc chơi an ninh mạng. Ở góc độ bảo mật, ông đánh giá thế nào về mặt tối này?
* Ông NGÔ TẤN VŨ KHANH: AI đang hiện diện trong cuộc sống của chúng ta hàng ngày, nhưng công nghệ luôn có hai mặt. Nếu AI giúp ích cho chúng ta thì nó cũng đang bị kẻ xấu khai thác triệt để. Điều tôi lo ngại nhất là AI kéo sập rào cản kỹ thuật để thực hiện một cuộc tấn công mạng. Một người không chuyên, thậm chí không có nền tảng công nghệ sâu, vẫn có thể tận dụng AI để tự động hóa nhiều công đoạn tấn công và tạo ra nội dung lừa đảo tinh vi. Như vậy AI đang bình dân hóa năng lực tấn công, khiến hiểm họa có thể xuất hiện từ bất kỳ ai biết cách khai thác nó.
* Chúng ta sẽ bảo vệ mình thế nào trước thế hệ tấn công nguy hại này?
* Rất may, AI cũng bình dân hóa cả năng lực phòng thủ. Khi kẻ xấu dùng AI để tấn công, các công ty bảo mật cũng ứng dụng AI và học máy (machine learning) để phân tích dữ liệu, nhận diện hành vi bất thường và phát hiện mẫu mã độc mới. Hệ thống tự động làm việc không ngừng nghỉ ngay cả khi chuyên gia nghỉ ngơi. Cuộc chiến bảo mật hiện đại đã chuyển thành cuộc đối đầu giữa "tác nhân bảo vệ hỗ trợ bởi AI" và "tác nhân tấn công hỗ trợ bởi AI".

Tại Trung tâm Giám sát không gian mạng Viettel, mọi diễn biến an toàn thông tin được theo dõi theo thời gian thực. Ảnh: KIM THANH
* Ông có thể nói rõ hơn về điều này?
* Hiện nay, mỗi chuyên gia phân tích mã độc (Malware Analyst) có thể xử lý hàng ngàn mã độc một ngày. Khi những chuyên gia giám sát an toàn mạng nghỉ ngơi thì hệ thống AI vẫn tự động làm việc một cách chính xác và tuân thủ. Nhưng không phải vì vậy mà những người làm trong ngành bảo mật lơ là. Trong ngành bảo mật, AI hiện không thay thế con người mà chỉ giúp con người nhìn thấy nhanh hơn, phân tích sâu hơn và phản ứng sớm hơn. Tức là các chuyên gia bảo mật vẫn đóng vai trò quan trọng trong việc xác định bối cảnh, đánh giá rủi ro và đưa ra quyết định cuối cùng.
* Làm thế nào để nhận diện các cuộc lừa đảo trực tuyến có sự tham gia của AI?
* Người dùng cần lưu ý một số dấu hiệu cơ bản sau: Video giả lập khuôn mặt (Deepfake) yêu cầu chuyển tiền gấp. Giọng nói giả lập bằng AI qua cuộc gọi đòi hỏi hành động bất thường. Thư điện tử, tin nhắn được AI viết hoàn hảo về ngữ pháp nhưng mang tính cá nhân hóa bất thường để tạo áp lực. Trang web giả mạo được thiết kế chuyên nghiệp giống hệt trang thật. Mã phản hồi nhanh (QR Code) đáng ngờ gửi từ tài khoản bị hack. Còn đối với doanh nghiệp, những cuộc tấn công sâu rất khó phát hiện, do đó doanh nghiệp nên xây dựng Trung tâm Giám sát và điều hành an ninh mạng (SOC) có AI hỗ trợ để phân tích bất thường.
* Nhìn rộng hơn, ông có thể cho biết thế giới đang thay đổi cách tiếp cận an ninh mạng ra sao trước làn sóng AI này?
* Thế giới đang dịch chuyển từ tư duy "bảo vệ hệ thống" sang "xây dựng khả năng chống chịu trước các cuộc tấn công" (Cyber Resilience). Nghĩa là chúng ta chuẩn bị để phát hiện sớm hơn, phản ứng nhanh hơn và phục hồi tốt hơn. Theo Chỉ số An toàn thông tin toàn cầu (GCI) 2024 của Liên minh Viễn thông Quốc tế (ITU), Việt Nam đạt 99,74/100 điểm, xếp hạng 17 toàn cầu và thứ 3 ASEAN. Đặc biệt, hành lang pháp lý được hoàn thiện với 3 đạo luật lớn ban hành năm 2025: Luật An ninh mạng, Luật Bảo vệ dữ liệu cá nhân và Luật Trí tuệ nhân tạo… đã mang đến những “hàng rào” mới giúp chúng ta phòng chống tấn công mạng tốt hơn.
* Ông có lời khuyên nào dành cho doanh nghiệp và người dân Việt Nam?
* Từ kinh nghiệm quốc tế và trong nhiều trường hợp thực tế, phòng thủ trong tương lai không thể chỉ dựa vào công nghệ. Chúng ta cần mô hình 3 lớp song hành vững chắc: Công nghệ - Chính sách - Con người. Công nghệ để ngăn chặn, chính sách để quản trị và con người để nhận diện. Khi phối hợp nhịp nhàng, chúng ta mới kiến tạo nền tảng số tin cậy cho chuyển đổi số quốc gia.
Trong năm 2025, Kaspersky đã chặn 23,84 triệu mối đe dọa từ web nhắm tới người dùng Việt Nam, tương đương hơn 65.000 cuộc tấn công mỗi ngày.
Nguồn SGGP: https://sggp.org.vn/ai-binh-dan-hoa-nang-luc-phong-thu-tan-cong-mang-post869011.html


