Những thay đổi của an ninh mạng và vai trò của con người trong kỷ nguyên AI
Dù AI đang được nhúng sâu và thực thi nhiều tác vụ, vai trò của con người vẫn không thể thay thế trong việc chịu trách nhiệm pháp lý và đưa ra các quyết định chiến lược cuối cùng...
Sự phát triển của trí tuệ nhân tạo (AI) đang tạo ra những thay đổi sâu sắc đối với lĩnh vực an ninh mạng. Khi AI được ứng dụng ngày càng rộng rãi vào cả hoạt động tấn công lẫn phòng thủ, các chuyên gia cho rằng lợi thế cạnh tranh không còn nằm ở việc sở hữu công nghệ, mà ở khả năng sử dụng, kiểm soát và đưa ra quyết định dựa trên công nghệ đó. Trong bối cảnh ấy, vai trò của con người không giảm đi mà đang được định nghĩa lại.
Sáng 05/08/2026, sự kiện BSides Hanoi lần thứ 2 với chủ đề “No Human” đã chính thức diễn ra, nhằm tìm kiếm câu trả lời về mối quan hệ giữa con người và AI trong hệ thống bảo mật thời số hóa. Được tổ chức bởi Công ty Cổ phần An ninh mạng Việt Nam (VSEC), thành viên Tập đoàn Công nghệ G-Group), phối hợp cùng Hiệp hội An ninh mạng Quốc gia (NCA) và Hiệp hội Internet Việt Nam (VIA), BSides Hanoi tiếp tục kế thừa tinh thần của chuỗi BSides toàn cầu - diễn đàn cộng đồng nơi các nhà nghiên cứu công bố kết quả nghiên cứu, trao đổi kinh nghiệm thực tiễn và cùng thảo luận về các thách thức mới của an ninh mạng.
AI ĐANG THAY ĐỔI BỨC TRANH AN NINH MẠNG
Theo ông Trương Đức Lượng, Chủ tịch Hội đồng quản trị VSEC và thành viên Hội đồng Chuyên môn, BSides được xây dựng như một nền tảng kết nối cộng đồng bảo mật Việt Nam với cộng đồng quốc tế, khuyến khích chia sẻ tri thức và thúc đẩy sự phát triển bền vững của hệ sinh thái an ninh mạng.
Ông cho rằng giá trị của một cộng đồng kỹ thuật không được đo bằng quy mô của một hội nghị, mà bằng những nghiên cứu được tạo ra, những kết nối được duy trì và sự đóng góp lâu dài của các thành viên đối với hệ sinh thái an ninh mạng. Đây cũng là tinh thần mà BSides theo đuổi như một diễn đàn mở để các nghiên cứu tiếp tục được chia sẻ và phát triển sau mỗi kỳ hội nghị.

Ông Trương Đức Lượng, Chủ tịch Hội đồng quản trị VSEC và thành viên Hội đồng Chuyên môn
Các nghiên cứu được trình bày tại BSides Hanoi 2026 trải rộng trên nhiều lĩnh vực như bảo mật blockchain, điều tra số trong kỷ nguyên Apple Intelligence, hoạt động của các nhóm tấn công có chủ đích (APT), phân tích mã độc, ứng dụng AI trong nghiên cứu, vận hành cũng như phòng thủ hệ thống.
Mặc dù tiếp cận từ nhiều góc nhìn khác nhau, các nghiên cứu đều phản ánh một xu hướng chung: AI đang làm thay đổi cách thức diễn ra cuộc đối đầu giữa bên tấn công và bên phòng thủ.
Chia sẻ về việc ứng dụng AI trong tự động hóa quá trình phát hiện lỗ hổng bảo mật (zero-day), chuyên gia an ninh mạng Đinh Thái Sơn cho biết sự phát triển của các mô hình ngôn ngữ lớn (LLM) đang giúp AI đảm nhiệm ngày càng nhiều công đoạn trong quy trình tìm kiếm lỗ hổng. Tuy nhiên, các bước đòi hỏi đánh giá chuyên sâu như xác minh kết quả, phân tích nguyên nhân gốc rễ hay đưa ra quyết định cuối cùng vẫn cần đến chuyên gia an ninh mạng. Theo đó, AI không thay thế con người mà đang trở thành công cụ hỗ trợ, giúp các chuyên gia nâng cao hiệu quả nghiên cứu và phát hiện lỗ hổng bảo mật.
Nếu trước đây lợi thế chủ yếu đến từ năng lực kỹ thuật hoặc quy mô hạ tầng, thì hiện nay AI đang giúp cả hai phía gia tăng tốc độ xử lý và tự động hóa nhiều quy trình. Các chuyên gia phòng thủ có thể sử dụng AI để phân tích lượng dữ liệu khổng lồ, phát hiện bất thường, hỗ trợ điều tra và rút ngắn thời gian phản ứng trước các sự cố. Ngược lại, các nhóm tấn công cũng tận dụng AI để tăng tốc phát triển mã độc, tối ưu các chiến dịch lừa đảo hoặc mở rộng quy mô tấn công.
Điều đó khiến cuộc cạnh tranh trong an ninh mạng không còn đơn thuần là cuộc đua sở hữu AI, mà chuyển sang khả năng khai thác và kiểm soát AI hiệu quả hơn. Từ điều tra số, bảo mật blockchain đến hoạt động của các nhóm APT hay tình báo mối đe dọa, bài toán không còn chỉ là bảo vệ hạ tầng kỹ thuật mà còn phải bảo đảm tính xác thực của dữ liệu, quy trình và các quyết định được đưa ra trong môi trường số. Đây được xem là một trong những thách thức mới của an ninh mạng trong thời đại AI.
VAI TRÒ CỦA CON NGƯỜI TRONG HỆ THỐNG BẢO MẬT CÓ AI
Theo các chuyên gia, AI có thể xử lý dữ liệu với tốc độ lớn, hỗ trợ phát hiện dấu hiệu bất thường hoặc tự động hóa nhiều quy trình phân tích. Tuy nhiên, việc kiểm chứng thông tin, đánh giá bối cảnh, phân tích rủi ro và đưa ra quyết định cuối cùng vẫn đòi hỏi kinh nghiệm, tư duy phản biện và hiểu biết chuyên môn của con người.
Chính vì vậy, thay vì dự báo về một tương lai "không còn con người", chủ đề "No Human" được xem như một cách đặt lại câu hỏi về vai trò của con người trong hệ thống bảo mật có AI. Công nghệ giúp thay đổi cách thức vận hành của an ninh mạng, nhưng chưa thể thay thế con người trong những quyết định có tính chiến lược.

Ông Vũ Duy Hiền, Phó Tổng thư ký kiêm Chánh Văn phòng Hiệp hội An ninh mạng Quốc gia
Theo ông Vũ Duy Hiền, Phó Tổng thư ký kiêm Chánh Văn phòng Hiệp hội An ninh mạng Quốc gia, đưa dữ liệu lên các công cụ AI công cộng đồng nghĩa với việc dữ liệu đó đã được chia sẻ qua internet và hệ thống điện toán đám mây đến máy chủ của nhà cung cấp dịch vụ. Tùy chính sách của từng nền tảng, dữ liệu có thể được xử lý ngay hoặc lưu trữ tại các máy chủ đặt ở nhiều quốc gia khác nhau, người dùng rất khó kiểm soát hoàn toàn việc dữ liệu được quản lý ở đâu và như thế nào.
Việc đưa dữ liệu lên các công cụ AI có thể tiềm ẩn nhiều rủi ro như nguy cơ lộ lọt thông tin, tạo cơ hội cho kẻ xấu khai thác, phục vụ các hình thức tấn công giả mạo hoặc lừa đảo. Ngoài ra, việc đưa dữ liệu lên các nền tảng AI mà không tuân thủ quy định về bảo mật, phân loại tài liệu cũng có thể dẫn đến rủi ro pháp lý.
"AI không phải là rủi ro, vấn đề nằm ở người dùng, ở những dữ liệu mà chúng ta đưa lên các công cụ AI. Vì thế, trước khi chia sẻ bất kỳ thông tin nào, cá nhân và doanh nghiệp cần cân nhắc nếu dữ liệu đó bị công khai thì liệu có gây ảnh hưởng đến mình hay không", ông Vũ Duy Hiền nhấn mạnh.
"NIỀM TIN" TRONG MÔI TRƯỜNG SỐ
Một điểm đáng chú ý khác được các diễn giả đề cập là sự thay đổi về khái niệm "niềm tin" trong môi trường số. Khi AI tham gia ngày càng sâu vào quá trình tạo lập dữ liệu, hỗ trợ vận hành hệ thống và tham gia vào quá trình ra quyết định, nhiều giả định vốn được xem là nền tảng của an ninh mạng cần được đánh giá lại.
Chia sẻ bên lề sự kiện, ông Trương Đức Lượng, Chủ tịch Hội đồng quản trị VSEC và thành viên Hội đồng Chuyên môn, cho biết sự phát triển nhanh chóng của AI đang tạo ra những thách thức mới đối với an ninh mạng, trong khi các hình thức giả mạo bằng công nghệ AI cũng trở nên tinh vi hơn. Không chỉ dừng ở các cuộc tấn công kỹ thuật, nguy cơ hiện nay còn đến từ việc thao túng nhận thức và niềm tin của người dùng trên không gian số.

Ông Trương Đức Lượng, Chủ tịch Hội đồng quản trị VSEC và thành viên Hội đồng Chuyên môn
“Tốc độ phát triển của AI đang diễn ra nhanh hơn nhiều so với các chu kỳ công nghệ trước đây. Chỉ trong khoảng thời gian tính bằng tuần, các công ty công nghệ liên tục giới thiệu những mô hình AI mới với khả năng được nâng cấp hoặc bổ sung hoàn toàn những tính năng mới”, ông Lượng nói.
“Sự thay đổi này khiến năng lực của AI hiện nay khác biệt rất lớn so với chỉ một năm trước. Các mô hình AI trưởng thành hơn, có khả năng xử lý những tác vụ phức tạp và tạo ra các nội dung với mức độ chân thực ngày càng cao. Thậm chí, công nghệ hiện nay đã có thể tái tạo hình ảnh, giọng nói của một cá nhân, bao gồm cả những người nổi tiếng, với độ chính xác đủ để gây nhầm lẫn nếu người dùng không có khả năng kiểm chứng thông tin”.
Mặc dù nhiều quốc gia và tổ chức đã bắt đầu xây dựng các quy định nhằm quản lý việc phát triển và sử dụng AI, nhưng tốc độ thay đổi quá nhanh của công nghệ đang khiến các khung pháp lý khó có thể theo kịp. Trong bối cảnh này, con người vẫn là yếu tố quan trọng trong việc kiểm chứng thông tin, đánh giá rủi ro và đưa ra quyết định trước các nguy cơ lừa đảo.
Theo ông Lượng, các thuật toán AI còn có khả năng tạo ra những môi trường thông tin khép kín, hình thành các cộng đồng ảo và khuếch đại hiệu ứng số đông, khiến người dùng dễ tin vào những thông tin chưa được kiểm chứng. Vì vậy, bên cạnh các giải pháp công nghệ nhằm bảo vệ dữ liệu, việc nâng cao nhận thức, rèn luyện tư duy phản biện và hình thành thói quen kiểm chứng thông tin từ các nguồn chính thống là yếu tố quan trọng để bảo đảm an toàn trong môi trường số.
“Dù máy móc đang dần thay thế các tác vụ thực thi, vai trò của con người vẫn không thể thay thế trong việc chịu trách nhiệm pháp lý và đưa ra các quyết định chiến lược cuối cùng”, ông Trương Đức Lượng nhấn mạnh.
Ra đời tại Las Vegas (Mỹ) từ năm 2009, BSides là chuỗi sự kiện an ninh mạng mang tính cộng đồng với tinh thần "by the community, for the community". Đến tháng 7/2026, mạng lưới BSides đã tổ chức 1.323 sự kiện tại 300 thành phố thuộc 73 quốc gia. Tại Việt Nam, BSides Hanoi 2026 là năm thứ hai liên tiếp được tổ chức, với sự đồng hành của CREST, Check Point Software Technologies, Rikkei và ECQ.











