Kỷ nguyên 'Going Dark': AI khiến phần mềm quá an toàn và cuộc khủng hoảng của cơ quan thực thi pháp luật

Công nghệ14 tháng 8, 2026·7 phút đọc

Bài viết phân tích nghịch lý rằng trí tuệ nhân tạo (AI) đang khiến phần mềm trở nên 'quá an toàn' nhờ khả năng săn lỗ hổng vượt trội. Điều này có thể dẫn tới việc các cơ quan tình báo và thực thi pháp luật Mỹ mất khả năng khai thác lỗ hổng, làm sống lại nhu cầu về backdoor có chủ đích, gây ra rủi ro an ninh mạng nghiêm trọng cho chính nước Mỹ và toàn cầu.

Kỷ nguyên 'Going Dark': AI khiến phần mềm quá an toàn và cuộc khủng hoảng của cơ quan thực thi pháp luật

Kỷ nguyên 'Going Dark': Khi AI làm phần mềm an toàn đến mức... gây hại?

Nếu bạn nghĩ AI chỉ đang giúp chúng ta viết code nhanh hơn hay tạo ảnh đẹp hơn, thì hãy nghĩ lại. Một nghịch lý thú vị nhưng đáng ngại đang diễn ra: AI đang khiến phần mềm trở nên an toàn đến mức các cơ quan thực thi pháp luật và tình báo Mỹ sắp đối mặt với một cuộc khủng hoảng năng lực nghiêm trọng. Câu chuyện "Going Dark" (chìm vào bóng tối) – vốn được nhắc đến từ năm 2014 – có thể sẽ quay trở lại với một kịch bản hoàn toàn khác.

Bài viết của giáo sư mật mã học Matthew Green (Đại học Johns Hopkins) trên blog Cryptography Engineering đã đặt ra một vấn đề gai góc: khi AI có thể tìm ra và vá gần như mọi lỗ hổng bảo mật, các cơ quan chính phủ sẽ đánh mất "vũ khí" tấn công mạng của mình. Và điều đó, một cách trớ trêu, có thể thúc đẩy họ đòi hỏi các backdoor (cửa hậu) có chủ đích – nguy cơ tiềm ẩn cho tất cả chúng ta.

Từ "The Wire" đến kỷ nguyên điện thoại thông minh

Để hiểu vấn đề, hãy nhìn lại lịch sử. Bộ phim "The Wire" (2002) là một bức tranh chân thực về giám sát điện tử thời đó: cảnh sát nghe lén điện thoại trả tiền và điện thoại "cục gạch" của tội phạm. Tuy nhiên, chưa đầy một thập kỷ sau, mọi thứ đã trở nên lỗi thời hoàn toàn.

  • Cuối những năm 2000: Smartphone và tin nhắn SMS lên ngôi, biến điện thoại thành "kho dữ liệu" quý giá cho cơ quan điều tra.
  • 2010: Apple bắt đầu mã hóa bộ nhớ iPhone bằng khóa từ mật mã người dùng, Android nhanh chóng làm theo.
  • 2011: Apple triển khai mã hóa đầu cuối cho tin nhắn iMessage.
  • 2014: WhatsApp đạt 600 triệu người dùng, và đến 2016, gần 1 tỷ người dùng mặc định sử dụng mã hóa đầu cuối cho tin nhắn và cuộc gọi.

Tốc độ chuyển dịch từ gọi thoại sang nhắn tin, và từ nhắn tin sang dữ liệu mã hóa diễn ra rất nhanh. Điều này đặt ra bài toán khó cho FBI.

Chiến dịch "Going Dark" và vụ Apple vs FBI

Năm 2014, Giám đốc FBI James Comey khởi động sáng kiến "Going Dark" – một cuộc đối thoại quốc gia về việc các nhà cung cấp dịch vụ nên (hoặc buộc phải) làm gì để giúp cơ quan thực thi pháp luật tiếp cận thông tin. Đến năm 2016, họ đưa vấn đề ra tòa trong vụ việc iPhone của kẻ tấn công khủng bố ở San Bernardino.

Lệnh buộc Apple cung cấp quyền truy cập đã bị công ty từ chối. Điều bất ngờ là bế tắc được phá vỡ không phải bởi Apple hay FBI, mà bởi một công ty bên ngoài tuyên bố họ có thể tự hack chiếc iPhone đó mà không cần sự trợ giúp nào.

Vụ việc này trở thành một mô hình thu nhỏ cho toàn bộ cuộc tranh luận "Going Dark". Trong thập kỷ tiếp theo, các cơ quan thực thi pháp luật và tình báo tiếp tục đòi "quyền truy cập đặc biệt" (exceptional access), nhưng sự khẩn cấp đã giảm đi. Lý do đơn giản: họ có thể mua các công cụ hack có chủ đích như GrayKey (mở khóa điện thoại) hay Pegasus của NSO Group (khai thác từ xa). Trong khi đó, Apple và Google đóng vai trò người bảo vệ, vá các lỗ hổng ngay khi phát hiện. Nhưng phe tấn công luôn giữ được thế thượng phong.

Kỷ nguyên săn lỗ hổng bằng AI

Tháng 4 vừa qua, Anthropic công bố mô hình Mythos có khả năng tìm kiếm lỗ hổng phần mềm vượt trội. Chính phủ Mỹ đã tạm thời chặn xuất khẩu mô hình này, nhưng điều đó chỉ mang tính biểu tượng. OpenAI cùng các phòng thí nghiệm mã nguồn mở Trung Quốc như Z.ai và Moonshot nhanh chóng chứng minh rằng khả năng tìm lỗ hổng không phải là độc quyền của một phòng thí nghiệm duy nhất.

Nhìn bề ngoài, đây có vẻ là tin tốt cho các nhà bảo mật. Nhưng hãy nhìn xa hơn:

"Các nhà phòng thủ đang vá từng lỗ hổng mà họ tìm thấy – thường là hàng thập kỷ lỗ hổng cũ – và danh sách chờ xử lý là rất lớn. Nhưng họ đang tiến bộ. Toàn bộ chuỗi công cụ CI đang được xây dựng lại để tích hợp quét lỗ hổng dựa trên AI trước khi phần mềm được con người chạm tay vào." – Matthew Green

Khả năng cao là trong vòng hai năm tới, các phần mềm lớn sẽ không còn lỗ hổng nào có thể khai thác từ xa. Điều này tuyệt vời cho an ninh, nhưng thảm họa cho các cơ quan tình báo. Lần đầu tiên kể từ năm 2010, họ sẽ trải nghiệm cảm giác "thực sự đi vào bóng tối" – mất khả năng truy cập vào một loạt thiết bị và phần mềm tiên tiến.

Vậy vấn đề nằm ở đâu?

Với cộng đồng bảo mật, đây là điều đáng mừng. Nhưng nhu cầu của các cơ quan chính phủ không biến mất – nó chỉ "ngủ đông" vì trước đây họ có thể mua công cụ khai thác từ thị trường chợ đen.

Khi nguồn "trái cây treo thấp" (lỗ hổng dễ khai thác) cạn kiệt, nhu cầu về backdoor có chủ đích sẽ quay trở lại mạnh mẽ hơn bao giờ hết. Áp lực lên các nhà sản xuất phần mềm sẽ rất lớn. Hệ quả có thể xảy ra:

  • Chính phủ Mỹ có thể yêu cầu các công ty công nghệ thiết kế lại hệ thống để tích hợp sẵn cơ chế "truy cập đặc biệt".
  • Các quốc gia khác có thể đòi hỏi tương tự, dẫn đến việc họ loại bỏ hoàn toàn sự phụ thuộc vào phần mềm Mỹ – một thảm họa kinh tế và địa chính trị.
  • Nguy cơ lớn nhất: Những backdoor này sẽ chỉ ảnh hưởng đến các quốc gia yêu cầu chúng. Nói thẳng ra, Mỹ sẽ tự làm suy yếu hệ thống của chính mình, tạo điều kiện cho kẻ thù nước ngoài tấn công.

Điều trớ trêu là điều này xảy ra ngay khi Mỹ đang bắt đầu kiểm soát tốt hạ tầng của mình – nhờ chính AI đang nói tới.

Chúng ta nên làm gì?

Tác giả thừa nhận không có câu trả lời rõ ràng. Đây không phải là lời kêu gọi hành động với một kế hoạch chi tiết. Đó là một lời cảnh báo mang tính triết lý về một tương lai có thể xảy ra, một "cú trượt dài" mà chúng ta không có cách nào né tránh hoàn toàn.

Điều duy nhất chúng ta có thể làm, như Matthew Green viết, là hy vọng rằng lần này chúng ta đưa ra những lựa chọn đúng – vì lý do duy nhất là chúng đúng. Trong bối cảnh Việt Nam đang đẩy mạnh chuyển đổi số và phát triển hạ tầng AI, bài học này càng trở nên quan trọng: an ninh mạng là cuộc chạy đua không hồi kết, và những quyết định hôm nay sẽ định hình trật tự an ninh số của cả thập kỷ tới.

Bạn nghĩ sao về tương lai khi phần mềm trở nên "quá an toàn" với AI? Liệu backdoor có phải là con đường duy nhất cho các cơ quan thực thi pháp luật? Hãy để lại bình luận bên dưới!

Chia sẻ:FacebookX
Nội dung tổng hợp bằng AI, mang tính tham khảo. Xem bài gốc ↗