AI khiến tấn công mạng diễn ra nhanh đến mức con người 'không kịp phản ứng'
Theo CrowdStrike, thời gian trung bình từ lúc tin tặc xâm nhập thành công đến khi bắt đầu di chuyển sang các hệ thống khác đã giảm từ 98 phút vào năm 2021 xuống chỉ còn 29 phút trong năm 2025. Đáng báo động hơn, có trường hợp kẻ xâm nhập chỉ cần 27 giây...
Nếu trước đây, hacker cần nhiều thời gian để dò quét lỗ hổng, xây dựng kịch bản tấn công và mở rộng quyền kiểm soát trong hệ thống, thì nay các tác nhân AI (AI agent) có thể tự động thực hiện toàn bộ quy trình này với tốc độ chưa từng có.
NHỮNG TIẾN BỘ MỚI NHẤT CỦA AI TÁC NHÂN
Theo trang Nikkei, những tiến bộ mới nhất của AI tác nhân đang cho thấy các mô hình ngôn ngữ lớn không còn chỉ đóng vai trò hỗ trợ con người mà đã có thể tự đưa ra quyết định và thực hiện những chuỗi hành động phức tạp.
Một nghiên cứu được các nhà khoa học thuộc Đại học Toronto cùng các đối tác công bố vào tháng 6 vừa qua đã minh họa rõ xu hướng này. Trong thí nghiệm, nhóm nghiên cứu xây dựng một "AI worm" – tác nhân AI có khả năng tự động tấn công các mạng doanh nghiệp mô phỏng.
Khác với những công cụ dò quét truyền thống, AI này không chỉ phát hiện lỗ hổng mà còn tự xây dựng chiến lược tấn công phù hợp với từng mục tiêu. Nó có thể phân tích hệ thống, lựa chọn phương thức khai thác, tìm đường mở rộng quyền truy cập và tiếp tục lây lan sang các máy khác mà không cần con người can thiệp.
Kết quả cho thấy AI agent đã giành quyền kiểm soát khoảng 70% số máy tính trong các mạng thử nghiệm chỉ sau trung bình bảy ngày.
Điều đáng chú ý là công cụ này không sử dụng những mô hình AI thương mại mạnh nhất. Nó được xây dựng trên một mô hình mã nguồn mở miễn phí.
Các mô hình tiên tiến như Claude Mythos của Anthropic hiện có khả năng phát hiện lỗ hổng rất mạnh nhưng bị áp dụng nhiều giới hạn sử dụng nhằm ngăn ngừa nguy cơ bị lợi dụng. Tuy nhiên, nghiên cứu của Đại học Toronto cho thấy ngay cả các mô hình mở cũng đã đạt tới năng lực đáng kể trong việc tiến hành các cuộc tấn công mạng tự động.
Điều này đồng nghĩa với việc năng lực tấn công bằng AI không còn là đặc quyền của các tổ chức sở hữu công nghệ hàng đầu mà đang dần trở nên phổ biến hơn, khiến rào cản kỹ thuật đối với tội phạm mạng ngày càng thấp.
THỜI GIAN PHÒNG THỦ KHÔNG THEO KỊP TỐC ĐỘ TẤN CÔNG
Trong nhiều năm qua, chính phủ Mỹ đã liên tục kêu gọi các tổ chức ưu tiên khắc phục các lỗ hổng bảo mật có mức độ rủi ro cao. Tuy nhiên, dữ liệu thực tế cho thấy doanh nghiệp đang ngày càng khó bắt kịp tốc độ của các cuộc tấn công.
Công ty an ninh mạng Qualys đã phân tích phản ứng của khách hàng đối với 52 lỗ hổng phần mềm có thời điểm bị khai thác đã được xác nhận.
Thông thường, sau khi nhà phát triển công bố một lỗ hổng, doanh nghiệp cần đánh giá xem bản vá có phù hợp với hệ thống của mình hay không trước khi triển khai. Qualys so sánh khoảng thời gian trung bình từ khi lỗ hổng bị khai thác lần đầu đến khi doanh nghiệp hoàn tất việc vá lỗi.
Khả năng phát hiện của các doanh nghiệp chưa cải thiện tương ứng. Theo Google, thời gian trung vị từ khi hệ thống bị xâm nhập đến khi phát hiện đã giảm từ 18 ngày xuống còn 9 ngày trong giai đoạn 2021-2023, nhưng gần như không tiếp tục cải thiện trong những năm sau đó.
Kết quả cho thấy có tới 46 trong tổng số 52 lỗ hổng, tương đương 88%, đã bị tin tặc khai thác trước khi các tổ chức kịp hoàn thành việc khắc phục.
Đáng lo ngại hơn, một nửa số lỗ hổng được nghiên cứu – 26 trường hợp – đã trở thành mục tiêu của các cuộc tấn công "zero-day". Điều này có nghĩa là tin tặc bắt đầu khai thác lỗ hổng ngay cả trước khi nhà phát triển chính thức công bố sự tồn tại của chúng, khiến doanh nghiệp gần như không có thời gian chuẩn bị biện pháp đối phó.
Ngay cả khi lớp phòng thủ đầu tiên bị xuyên thủng, các tổ chức vẫn có thể hạn chế thiệt hại nếu ngăn chặn được việc tin tặc mở rộng quyền kiểm soát sang các hệ thống khác. Tuy nhiên, khoảng thời gian dành cho hoạt động này cũng đang bị rút ngắn nhanh chóng.
Theo CrowdStrike, thời gian trung bình từ lúc tin tặc xâm nhập thành công đến khi bắt đầu di chuyển ngang sang các hệ thống khác đã giảm từ 98 phút vào năm 2021 xuống chỉ còn 29 phút trong năm 2025.
Đáng báo động hơn, trường hợp nhanh nhất mà CrowdStrike ghi nhận chỉ mất vỏn vẹn 27 giây để kẻ tấn công bắt đầu mở rộng trong mạng nội bộ.
Trong khi đó, khả năng phát hiện của các doanh nghiệp chưa cải thiện tương ứng. Theo Google, thời gian trung vị từ khi hệ thống bị xâm nhập đến khi phát hiện đã giảm từ 18 ngày xuống còn 9 ngày trong giai đoạn 2021-2023, nhưng gần như không tiếp tục cải thiện trong những năm sau đó.
Khoảng cách rất lớn giữa vài chục giây để tin tặc mở rộng tấn công và nhiều ngày mới phát hiện sự cố cho thấy lợi thế đang ngày càng nghiêng về phía kẻ tấn công.
THÁCH THỨC KHI CHỐNG AI BẰNG AI
Trước sức ép ngày càng lớn, nhiều doanh nghiệp bắt đầu ứng dụng AI để tự động phát hiện lỗ hổng, giám sát hệ thống và xử lý các cuộc tấn công.
Theo IBM, những tổ chức chủ động tự động hóa hoạt động phòng thủ bằng AI có thể rút ngắn thời gian khống chế sự cố tới 28% so với các doanh nghiệp chưa áp dụng những công nghệ này.
Tuy nhiên, rào cản lớn nhất hiện nay không còn nằm ở năng lực công nghệ mà ở vấn đề quản trị.
Không ít doanh nghiệp vẫn băn khoăn về việc ai sẽ chịu trách nhiệm nếu AI đưa ra quyết định sai, gây ra những hậu quả như làm gián đoạn hệ thống hoặc ảnh hưởng đến hoạt động kinh doanh.
Theo ông Junichi Murakami, đối tác của PwC Consulting, các tổ chức hiện mới dừng ở giai đoạn con người phê duyệt từng hành động mà AI đề xuất.
Ông cho rằng bước phát triển tiếp theo sẽ là cho phép AI tiếp tục vận hành một cách tự chủ, miễn là hệ thống không phát hiện dấu hiệu bất thường hoặc rủi ro.
Trong khi doanh nghiệp còn chần chừ, một mối nguy khác cũng đang gia tăng từ chính bên trong tổ chức.
Khảo sát năm 2026 của Verizon Communications cho thấy 67% nhân viên từng sử dụng các dịch vụ AI chưa được doanh nghiệp cho phép trong quá trình làm việc. Thậm chí, 28% số người được khảo sát từng cố gắng đưa mã nguồn – loại dữ liệu cốt lõi quyết định cách phần mềm vận hành – lên các công cụ AI không được cấp phép.
Điều này cho thấy rủi ro an ninh mạng trong kỷ nguyên AI không chỉ đến từ các nhóm tin tặc bên ngoài mà còn xuất phát từ những hành vi vô tình hoặc thiếu kiểm soát của chính nhân viên.
Theo chuyên gia an ninh mạng Bruce Schneier, tương lai của phát triển phần mềm sẽ gắn liền với AI. Ông hình dung một quy trình trong đó AI vừa tự động phát hiện, vừa tự vá lỗ hổng như một phần mặc định của quá trình phát triển phần mềm.
Schneier cũng đưa ra khái niệm "phần mềm tức thời" – những ứng dụng được AI tạo ra theo nhu cầu, có thể nhanh chóng bị xóa bỏ hoặc thay thế khi nguy cơ tấn công mạng gia tăng.
Theo ông, nếu phần mềm liên tục thay đổi và được tạo mới theo từng nhu cầu cụ thể, tin tặc sẽ khó có thể khai thác cùng một lỗ hổng để tấn công trên diện rộng. Đây có thể là một trong những hướng đi giúp cán cân giữa tấn công và phòng thủ trong không gian mạng dần trở nên cân bằng hơn trong kỷ nguyên AI.





![[VIDEO] Từ 11/8, Pháp siết gọi quảng cáo, bắt buộc phải có sự đồng ý trước](https://photo-baomoi.bmcdn.me/w400_r3x2/2026_07_28_180_55714429/f3ac9dc3d5883cd66599.jpg)



![[VIDEO] Cải cách giá điện cấp bách trước bùng nổ AI và trung tâm dữ liệu](https://photo-baomoi.bmcdn.me/w250_r3x2/2026_07_28_180_55713306/0e7b03e14baaa2f4fbbb.jpg)



