Dùng AI để chống AI: Cục diện mới của an ninh email
Tội phạm mạng đang lợi dụng AI tạo sinh (GenAI) để biến phishing từ một mối phiền toái dễ nhận diện thành vũ khí tấn công tinh vi, nhắm mục tiêu chính xác. Các chuyên gia an ninh cũng đang phát triển giải pháp AI đối ứng, nhưng lợi thế vẫn nghiêng về phía kẻ tấn công.

Phishing qua email đã tồn tại từ giữa thập niên 1990, gần như lâu đời ngang với chính Internet. Thế nhưng nó vẫn là công cụ ưa thích của tội phạm mạng, và tần suất sử dụng ngày càng tăng. Theo số liệu mới nhất từ FBI, khoảng 26% các khiếu nại về tội phạm mạng hiện nay có liên quan đến phishing.
Sự xuất hiện của AI tạo sinh (GenAI) đang thay đổi hoàn toàn cục diện. Nếu trước đây kẻ tấn công thường lộ sơ hở qua lỗi chính tả, ngữ pháp kém hay định dạng nghiệp dư, thì nay GenAI giúp chúng tạo ra những email hoàn hảo về ngôn ngữ, cá nhân hóa cao và có thể phát tán với quy mô lớn với chi phí cực thấp.
Phishing thời GenAI: Từ phiền toái đến vũ khí chính xác
Trước đây, kẻ tấn công luôn phải đánh đổi giữa spear phishing (tấn công nhắm mục tiêu, tốn nhiều công sức) và tấn công quy mô lớn nhưng thiếu tinh tế. GenAI xóa bỏ hoàn toàn rào cản này. Các mô hình ngôn ngữ lớn (LLM) hiện có thể tạo ra văn bản hoàn chỉnh bằng bất kỳ ngôn ngữ nào, kèm theo đồ họa thương hiệu chân thực và địa chỉ web đáng tin cậy.
"Nhờ AI, những dấu hiệu lịch sử từng tố cáo email phishing – ngữ pháp kém, lỗi chính tả – nay đã được xử lý gọn gàng và thay bằng ngôn ngữ hoàn hảo. Những email này có thể nhắm mục tiêu cực kỳ chính xác nhờ AI." – Dave Baggett, SVP An ninh mạng tại Kaseya.
Điều đáng lo ngại là khi một email phishing thành công, rủi ro không chỉ dừng ở một nhân viên bất cẩn. Sau khi vượt qua vành đai bảo vệ, kẻ tấn công có thể đào sâu vào các nền tảng cloud và SaaS – những hạ tầng đang gánh vác thương mại và truyền thông toàn cầu. Theo FBI, tổn thất từ các vụ tấn công phishing đã tăng 274% trong vài năm qua.
Kẻ tấn công tinh vi hơn nhờ săn lùng tâm lý
Một đặc điểm nguy hiểm của phishing hiện đại là ngay cả những email "sạch" về mặt kỹ thuật – không có tệp đính kèm chứa mã độc hay liên kết độc hại – vẫn có thể mang ý đồ xấu. Kẻ tấn công thường vượt qua bộ lọc tự động bằng cách khai thác tâm lý con người và hạ tầng đáng tin cậy.
GenAI cho phép chúng quét LinkedIn để tìm những nhân viên vừa nhận việc mới – nhóm dễ bị tổn thương nhất trước email giả mạo từ cấp trên mà họ chưa kịp quen biết. Sau khi thiết lập lòng tin, kẻ tấn công sẽ đưa ra yêu cầu chuyển khoản khẩn cấp, hoặc hỏi thông tin lương hay mật khẩu một cách tự nhiên. Chúng có thể "nuôi dưỡng" mối quan hệ qua nhiều email trước khi tung đòn quyết định.
Các bộ lọc truyền thống không phát hiện được gì bất thường. Việc nhận diện kiểu tấn công này đòi hỏi công cụ thông minh hơn.
"Vì kẻ tấn công dựa vào việc thao túng con người, bảo mật giờ đây phải hỗ trợ họ ngay tại thời điểm có thể đưa ra quyết định sai." – Dave Baggett.
Hộp thư đến từ chỗ chỉ là kênh nhận thư thụ động nay đã trở thành lớp giảm thiểu rủi ro chủ động, có khả năng dập tắt một vụ phishing trước khi nó leo thang thành chiếm đoạt tài khoản và tổn thất tài chính nghiêm trọng.
Bất đối xứng khổng lồ giữa tấn công và phòng thủ
Điểm mấu chốt khiến cuộc chiến trở nên khó khăn nằm ở sự bất đối xứng về chi phí. Kẻ tấn công có thể dùng LLM gần như miễn phí để tạo ra hàng loạt mẫu phishing hoàn hảo. Ngược lại, nếu phía phòng thủ đưa mọi email đến qua một mô hình LLM tiên tiến, chi phí sẽ đắt gấp khoảng 100 lần – điều hoàn toàn không khả thi.
Một số hướng đi khả dĩ cho phía phòng thủ bao gồm:
- Mô hình nhỏ, chuyên biệt hóa: chưng cất từ mô hình lớn, tinh chỉnh để phân tích sắc thái hoặc ý nghĩa từng câu, phát hiện giọng điệu đe dọa hay yêu cầu bất thường.
- Chạy một phần email qua mô hình lớn: cho phép quản trị viên đưa những email đáng ngờ qua LLM tiên tiến đã được huấn luyện về an ninh email.
- Tận dụng công cụ tiền LLM: như thị giác máy tính để xử lý hình ảnh, phân tích người gửi để xác minh nguồn gốc, và kiểm tra nội dung liên kết mà không kích hoạt mối nguy nhúng bên trong.
Khi suy luận (inference) trở nên thông minh hơn và mô hình tốt hơn, việc chạy tỷ lệ lớn email qua LLM quy mô lớn có thể trở nên khả thi – nhưng điều này có thể còn nhiều năm nữa mới đạt được.
Tương lai: Khi cỗ máy tự lên kế hoạch tấn công
Hiện tại, hầu hết các cuộc tấn công vẫn do con người thiết kế. Nhưng về lâu dài, công việc này có thể bị tiếp quản bởi các mô hình tác tử (agentic) có khả năng tự tìm ra chiến thuật mới. Máy móc có thể sớm tự lập kế hoạch và giám sát các cuộc tấn công quy mô lớn.
May mắn thay, phía phòng thủ không cần ngồi chờ. Đã có những công cụ giúp san phẳng khoảng cách và giảm độ phức tạp khi kiểm tra email. Ví dụ, INKY Smart Insights sử dụng GenAI để rút ngắn quá trình điều tra email thủ công từ hàng giờ xuống vài giây, chuyển đổi đống bằng chứng kỹ thuật phức tạp thành phán quyết bằng ngôn ngữ đơn giản.
"Smart Insights sẽ xác định vấn đề và đưa ra giải thích bằng ngôn ngữ tự nhiên về lý do. Công cụ này hữu ích cho cả những người không có chuyên môn về an ninh email." – Dave Baggett.
Đối với các nhà cung cấp dịch vụ quản lý (MSP) đang chịu áp lực, những công cụ này cho phép họ tận dụng sức mạnh của LLM mà không làm tăng đáng kể chi phí vận hành.
Ý nghĩa với người dùng và doanh nghiệp Việt Nam
Với các doanh nghiệp Việt Nam – đặc biệt là các doanh nghiệp vừa và nhỏ thường thiếu đội ngũ an ninh mạng chuyên trách – làn sóng phishing do GenAI tạo ra là mối đe dọa đáng lo ngại. Kẻ tấn công nay có thể dễ dàng tạo email phishing bằng tiếng Việt hoàn hảo, giả mạo cơ quan thuế, ngân hàng hay đối tác kinh doanh với độ tinh vi cao.
Các chuyên gia khuyến nghị doanh nghiệp nên:
- Đào tạo nhân viên thường xuyên về nhận diện phishing, đặc biệt là các dạng yêu cầu chuyển tiền khẩn cấp hay cung cấp thông tin đăng nhập.
- Triển khai giải pháp an ninh email dựa trên AI có khả năng phân tích ngữ cảnh thay vì chỉ dựa vào chữ ký virus truyền thống.
- Áp dụng nguyên tắc "xác minh lại" với mọi yêu cầu tài chính hoặc thay đổi thông tin nhạy cảm, kể cả khi email có vẻ đến từ cấp trên.
Cuộc chiến chống phishing do GenAI tạo ra còn lâu mới kết thúc. Nhưng chừng nào phía phòng thủ còn hiểu rõ tiềm năng của những công cụ thông minh trong tay mình, họ vẫn có cơ hội giữ kẻ xấu ở ngoài vòng và bảo vệ an toàn các kênh liên lạc thiết yếu.
Bài viết liên quan

Công nghệ
Mô hình AI hàng đầu giỏi Vật lý đến đâu? Nghiên cứu mới chỉ ra các bài kiểm tra hiện hành đang đánh giá sai
16 tháng 9, 2026

Công nghệ
Nộp đơn xin việc lẽ ra nên khó hơn. Thật đấy
25 tháng 8, 2026

Công nghệ
Nhẫn thông minh Interface giá 99 USD của Natura: điều khiển AI agent ngay trên ngón tay
08 tháng 10, 2026