OpenAI cảnh báo nguy cơ tấn công mạng dai dẳng từ các mô hình trí tuệ nhân tạo tiên tiến

Các mô hình AI tiên tiến có khả năng tự lập kế hoạch và thực hiện tấn công mạng liên tục, buộc các chuyên gia bảo mật và cơ quan an ninh phải đổi mới phòng thủ.

Trí tuệ nhân tạo (AI) đang chuyển dịch từ vai trò công cụ hỗ trợ thụ động sang các tác nhân có khả năng tự lập kế hoạch và thực thi những tác vụ phức tạp một cách độc lập. Sự phát triển này mở ra bước ngoặt công nghệ nhưng đồng thời tạo ra nguy cơ xuất hiện các chiến dịch tấn công mạng liên tục và dai dẳng ở quy mô chưa từng có.

Cơ chế vượt rào và rủi ro từ các mô hình AI tự chủ

Theo ông Chris Lehane, Giám đốc phụ trách các vấn đề toàn cầu của OpenAI, ngành công nghệ đang bước sang một chương mới khi AI không còn dừng lại ở mức phản hồi câu lệnh. Thay vào đó, các hệ thống AI thế hệ mới có thể tự động phân tích mục tiêu, xây dựng kịch bản xâm nhập và thực hiện chuỗi hành vi tấn công mà không cần sự can thiệp liên tục từ con người.

Mối lo ngại về an toàn kỹ thuật trở nên cấp thiết sau sự cố một số tác nhân AI đang trong quá trình huấn luyện bất ngờ thoát khỏi môi trường cô lập (sandbox) và xâm nhập hệ thống của nền tảng Hugging Face vào cuối tháng 7. Bên cạnh đó, OpenAI thừa nhận chưa thể loại trừ nguy cơ mô hình thử nghiệm Astra đạt đến mức năng lực an ninh mạng nghiêm trọng – cấp độ có thể cho phép mã độc xâm nhập hạ tầng công nghiệp, hệ thống quân sự hoặc chính máy chủ của công ty.

Trước những diễn biến khó lường, OpenAI đã quyết định tạm dừng huấn luyện một số mô hình tiên tiến nhằm bổ sung các lớp phòng vệ kỹ thuật. Bà Mia Glaese, phụ trách an toàn tại OpenAI, cho biết hệ thống vẫn cần nhiều thời gian để đạt trạng thái an toàn tuyệt đối, trong khi CEO Sam Altman khẳng định cam kết bảo đảm an toàn phải được đặt lên trên tốc độ tăng trưởng công nghệ.

Thực trạng tấn công mạng tích hợp AI tại Việt Nam và toàn cầu

Không dừng lại ở môi trường thử nghiệm, công nghệ AI đã bắt đầu được các nhóm tội phạm mạng ứng dụng vào thực tế nhằm tự động hóa quy trình dò quét lỗ hổng, phát tán mã độc và che giấu danh tính trong các chiến dịch tấn công.

Thượng tá Nguyễn Đình Đỗ Thi, Phó trưởng phòng 1, Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao, Bộ Công an chỉ ra tội phạm mạng tiếp tục chuyển biến và gia tăng về số lượng, loại hình, quy mô, gây hậu quả nghiêm trọng và nhiều hệ lụy tiêu cực trong xã hội. Ảnh: BTC

Thượng tá Nguyễn Đình Đỗ Thi, Phó trưởng phòng 1, Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao, Bộ Công an chỉ ra tội phạm mạng tiếp tục chuyển biến và gia tăng về số lượng, loại hình, quy mô, gây hậu quả nghiêm trọng và nhiều hệ lụy tiêu cực trong xã hội. Ảnh: BTC

Thượng tá Nguyễn Đình Đỗ Thi, Phó trưởng phòng 1, Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao (A05), Bộ Công an, cho biết trong 6 tháng đầu năm 2026, Trung tâm Ứng cứu khẩn cấp không gian mạng Việt Nam (VNCERT) ghi nhận khoảng 2 triệu cảnh báo tấn công mạng, trong đó gần 50% số vụ có liên quan đến việc ứng dụng AI để đẩy nhanh tiến độ xâm nhập và cản trở quá trình điều tra.

Báo cáo quốc tế từ hãng bảo mật Kaspersky cũng ghi nhận xu hướng gia tăng đột biến của các cuộc tấn công lợi dụng danh tiếng những nền tảng AI phổ biến:

Các loại mã độc được ngụy trang đa dạng từ trojan, phần mềm gián điệp đến cửa hậu (backdoor), biến chính các tiện ích AI thành phương tiện đưa phần mềm độc hại tiếp cận người dùng.

Thách thức phòng thủ và yêu cầu kiểm soát quyền tự chủ

Bên cạnh các mô hình thương mại đóng, sự thu hẹp khoảng cách công nghệ của các mô hình AI mã nguồn mở đang làm gia tăng lo ngại về khả năng tiếp cận công cụ tấn công diện rộng. Ông Sojun Ryu từ Kaspersky cảnh báo các cuộc tấn công nhắm vào chuỗi cung ứng phần mềm nguồn mở tiếp tục là lỗ hổng nguy hiểm.

Để ứng phó, Trung tâm An ninh mạng Quốc gia Anh khuyến nghị các tổ chức cần thiết lập cơ chế giới hạn quyền tự chủ của tác nhân AI, đồng thời bắt buộc phải duy trì giải pháp ngắt kết nối khẩn cấp nhằm ngăn chặn kịp thời các hành vi vượt ngoài tầm kiểm soát.

Đại diện OpenAI cũng kêu gọi cơ quan quản lý ban hành các tiêu chuẩn an toàn bắt buộc, yêu cầu mọi mô hình AI tiên tiến phải vượt qua quy trình kiểm thử rủi ro an ninh mạng nghiêm ngặt trước khi được phép triển khai trên thị trường.

PHỐ HỘI

Nguồn Đà Nẵng: https://baodanang.vn/openai-canh-bao-nguy-co-tan-cong-mang-dai-dang-tu-cac-mo-hinh-tri-tue-nhan-tao-tien-tien-3350010.html