AI có thể khiến chính phủ khó dùng công cụ hack hơn?
Trí tuệ nhân tạo (AI) đang chứng tỏ hiệu quả trong việc tìm và khai thác lỗ hổng bảo mật, nhưng điều này có thể khiến phần mềm trở nên an toàn hơn, khiến các cơ quan chính phủ khó hack tội phạm hơn. Điều này có thể khơi lại cuộc tranh luận về việc yêu cầu các công ty công nghệ tạo cửa sau cho thiết bị, gây ảnh hưởng đến quyền riêng tư của người dùng.

AI có thể khiến chính phủ khó dùng công cụ hack hơn?
Trí tuệ nhân tạo (AI) đang chứng tỏ hiệu quả vượt trội trong việc tìm kiếm và khai thác lỗ hổng bảo mật. Tuy nhiên, theo một số chuyên gia, điều này có thể khiến phần mềm trở nên an toàn hơn, từ đó làm giảm khả năng hack thiết bị của cơ quan chính phủ và tình báo — vốn phụ thuộc vào các lỗ hổng để theo dõi tội phạm. Nếu điều này xảy ra, áp lực yêu cầu các hãng công nghệ tạo "cửa sau" (backdoor) trong thiết bị có thể quay trở lại, đặt ra bài toán khó về cân bằng giữa an ninh và quyền riêng tư.
Cuộc tranh luận về "kho báu" lỗ hổng bảo mật
Đầu tháng 8, giáo sư mật mã học Matthew Green đã đăng một bài viết gây tranh cãi trên X và blog cá nhân, nhanh chóng lan truyền trong cộng đồng an ninh mạng. Green, người theo dõi sát sao cuộc tranh luận về việc chính phủ dùng công cụ hack để chống tội phạm và nhu cầu mã hóa mạnh để bảo vệ quyền riêng tư, đưa ra một giả thuyết táo bạo: Nếu AI khiến lỗ hổng bảo mật trở nên khan hiếm, liệu cơ quan thực thi pháp luật và tình báo có còn khả năng hack tội phạm một cách hợp pháp?
"Tôi lo ngại AI sẽ khiến phần mềm trở nên an toàn quá mức," Green viết, cảnh báo rằng chính phủ Mỹ có thể mất khả năng khai thác lỗ hổng để giám sát các mục tiêu khi các công ty vá một lượng lỗi chưa từng có.
Bối cảnh "đi vào bóng tối" và thỏa thuận ngầm
Từ năm 2014, khái niệm "going dark" (đi vào bóng tối) được phổ biến khi giám đốc FBI khi đó là James Comey cảnh báo mã hóa có thể cản trở cơ quan chức năng nghe lén hoặc truy cập dữ liệu trên thiết bị. Thời điểm đó, các ứng dụng như Signal, WhatsApp, iMessage bắt đầu triển khai mã hóa đầu cuối, khiến việc nghe lén truyền thống gần như bất khả thi. Apple cũng mã hóa mặc định dữ liệu trên iPhone, khiến việc xâm nhập trở nên khó khăn hơn.
Tuy nhiên, trong thực tế, cơ quan chức năng vẫn bắt được tội phạm nhờ hack thiết bị, và người dân vẫn được bảo vệ quyền riêng tư nhờ mã hóa. Theo Green, điều này tồn tại nhờ một "thỏa thuận ngừng bắn bất an": thay vì nhà sản xuất tạo cửa sau, chính phủ chi tiền mua công cụ hack và phần mềm gián điệp để vượt qua bảo mật.
AI phá vỡ thế cân bằng
Green cho rằng AI sẽ phá vỡ thỏa thuận này. Các mô hình ngôn ngữ lớn (LLM) đang ngày càng tốt hơn trong việc tìm lỗ hổng ở quy mô lớn, giúp công ty vá lỗi hiệu quả hơn, khiến phần mềm ít lỗi hơn — và do đó khó hack hơn. Kết quả cuối cùng, theo Green, là chính phủ có thể quay lại yêu cầu tạo cửa sau, khiến thiết bị của tất cả mọi người kém an toàn hơn về mặt thiết kế.
Hai luồng quan điểm từ chuyên gia
Chúng tôi đã hỏi ý kiến nhiều chuyên gia về an ninh mạng, quyền riêng tư và hacker có kinh nghiệm phát triển công cụ hack cho chính phủ. Một số đồng tình, một số phản đối, và một số nhìn nhận cả hai chiều.
Đồng tình: Lỗ hổng sẽ khan hiếm
- Luna Tong, nhà nghiên cứu từng làm việc tại hai công ty chuyên tìm lỗ hổng cho chính phủ, đồng ý với Green: "Đây là cơn sốt vàng lỗ hổng, nhưng chỉ là hiện tượng tạm thời. Lỗ hổng sẽ sớm trở nên khan hiếm."
- Một nhà nghiên cứu khác với hơn 10 năm kinh nghiệm trong lĩnh vực tấn công bảo mật (giấu tên) lo ngại AI có thể khiến các nhà nghiên cứu bảo mật con người trở nên lỗi thời, và bên phòng thủ sẽ chiếm ưu thế.
- Paolo Stagno, CTO của Crowdfense (công ty chuyên phát triển, mua bán lỗ hổng zero-day cho chính phủ), cho rằng quy trình hiện tại yêu cầu chính phủ khai thác lỗ hổng là "hệ thống dân chủ nhất" nhưng có thể không duy trì nếu lỗ hổng quá khó tìm.
Phản đối: Lỗ hổng phức tạp vẫn còn
- Hamid Kashfi, nhà sáng lập DarkCell và làm việc tại startup an ninh mạng Xbow, nói: "Với mỗi lỗ hổng AI tìm và báo cáo, có khoảng 20 lỗ hổng khác không được báo cáo." Ông nhấn mạnh các nhà nghiên cứu không muốn báo cáo vẫn tìm được lỗ hổng phức tạp và giá trị.
- Hai nhà nghiên cứu đang kiếm sống bằng việc tìm lỗ hổng cho các công ty zero-day cho biết họ ít lo ngại về AI hơn là các biện pháp bảo mật mới trên thiết bị hiện đại.
Quan điểm trung gian: Vẫn còn khoảng cách
- Eva Galperin, giám đốc an ninh mạng tại EFF (chuyên về phần mềm gián điệp chính phủ), cho rằng bên tấn công đang có lợi thế nhờ AI tìm lỗi hiệu quả và số lỗ hổng tăng do lập trình "vibe-code". Tuy nhiên, tìm được nhiều lỗi không đồng nghĩa với việc vá chúng nhanh hay đầy đủ. Bà dự đoán áp lực tạo cửa sau sẽ quay lại vì các chế độ độc tài luôn muốn "truy cập đặc biệt".
- Katie Moussouris, CEO Luta Security, cho biết: "Chúng ta còn một chặng đường dài trước khi điện thoại và laptop mới nhất hoàn toàn hết lỗi." Bà dự đoán: "Sẽ có lúc việc tìm lỗ hổng khó hơn nhiều, kích hoạt áp lực tạo cửa sau. Tôi nghĩ chúng ta còn ít nhất đến sau cuộc bầu cử tổng thống Mỹ tới trước khi cộng đồng tình báo bị ảnh hưởng đủ nghiêm trọng để thúc đẩy cửa sau một cách nghiêm túc."
Ý nghĩa đối với người dùng Việt Nam
Cuộc tranh luận này không chỉ mang tính học thuật. Nếu chính phủ các nước quay lại yêu cầu tạo cửa sau, người dùng Việt Nam — vốn ngày càng phụ thuộc vào smartphone và ứng dụng nhắn tin mã hóa — có thể đối mặt với rủi ro quyền riêng tư bị xâm phạm. Ngược lại, nếu AI giúp phần mềm an toàn hơn, tội phạm mạng cũng sẽ khó khăn hơn, nhưng cơ quan an ninh cũng mất đi một công cụ điều tra quan trọng. Sự cân bằng giữa an ninh và quyền riêng tư sẽ tiếp tục là bài toán nan giải trong kỷ nguyên AI.
Bài viết liên quan

Công nghệ
Nộp đơn xin việc lẽ ra nên khó hơn. Thật đấy
25 tháng 8, 2026

Công nghệ
Nhân viên sức khỏe tâm thần cảnh báo: Thuật toán phân loại bệnh nhân đang gây hại
31 tháng 8, 2026

Công nghệ
Khoản đầu tư 3,5 tỷ USD vào MediaTek: Chiến lược của Nvidia giữ vững ngai vàng AI trước làn sóng chip tự phát triển
31 tháng 8, 2026