Nếu bạn không dùng AI để tấn công chính hệ thống của mình, đối thủ sẽ làm điều đó

22 tháng 8, 2026·6 phút đọc

Các tác nhân AI (AI agents) đang trở thành vũ khí tấn công mạng lợi hại, đồng thời mở ra một bề mặt tấn công hoàn toàn mới cho doanh nghiệp. Bài viết phân tích xu hướng 'red teaming' tự động bằng AI, giúp tổ chức chủ động phát hiện lỗ hổng trước khi tội phạm mạng khai thác, cùng những thách thức về bảo mật danh tính phi nhân tính.

Nếu bạn không dùng AI để tấn công chính hệ thống của mình, đối thủ sẽ làm điều đó

Nếu bạn không dùng AI để tấn công chính hệ thống của mình, đối thủ sẽ làm điều đó

Trong bối cảnh các tác nhân AI (AI agents) liên tục được chứng minh có khả năng xâm nhập hệ thống một cách xuất sắc qua hàng loạt vụ tấn công thực tế, các chuyên gia an ninh mạng đang gióng lên hồi chuông cảnh báo: doanh nghiệp cần phải sử dụng AI để tấn công chính mình trước khi kẻ xấu làm điều đó. Xu hướng "red teaming" tự động bằng AI không chỉ giúp phát hiện lỗ hổng nhanh hơn mà còn trở thành yêu cầu sống còn trong kỷ nguyên mới.

Bề mặt tấn công mới: Danh tính máy và tác nhân AI

Các tác nhân AI không chỉ giỏi tấn công mà còn tạo ra một lớp rủi ro hoàn toàn mới cho các tổ chức đang cố gắng bảo vệ mình trước cả con người lẫn AI. Chúng giới thiệu các kênh tích hợp dữ liệu mới mà kẻ tấn công có thể lạm dụng, đồng thời tạo ra một loại danh tính phi nhân tính ngày càng khó quản lý và có thể vượt qua các chính sách bảo mật tĩnh truyền thống.

"Có rủi ro to lớn liên quan đến AI tác nhân và danh tính máy," Matt Hartman, cựu quyền Giám đốc Cơ quan An ninh mạng và Cơ sở hạ tầng Mỹ (CISA), chia sẻ.

Ông nhấn mạnh: "Khi AI chuyển từ tạo nội dung sang thực hiện hành động, chắc chắn các tác nhân sẽ được cấp quyền truy cập vào hệ thống và dữ liệu nhạy cảm. Một lĩnh vực mà các tổ chức đang gặp khó khăn là họ cần phải coi mọi tác nhân AI như một danh tính đặc quyền."

Tấn công từ bên ngoài ngày càng tinh vi

Các doanh nghiệp cũng phải đối mặt với mối đe dọa từ các tác nhân AI bên ngoài tổ chức. Theo Hartman, các cuộc tấn công phi kỹ thuật và giả mạo danh tính được hỗ trợ bởi AI đang gia tăng "theo từng phút". Ông chỉ ra sự xuất hiện của các email lừa đảo được cá nhân hóa cao độ, khả năng mạo danh rất giỏi và hoạt động trinh sát tự động.

Điều này khiến các chỉ số tin cậy truyền thống ngày càng trở nên không đáng tin cậy. Giải pháp mà Hartman đề xuất là tiếp tục tập trung vào danh tính mạnh, xác thực chống lừa đảo, tín hiệu hành vi và các nguyên tắc zero-trust.

Red teaming bằng AI: Cuộc chạy đua vũ trang mới

Rob Joyce, cựu lãnh đạo an ninh mạng của NSA, từng phát biểu tại RSAC: nếu bạn không dùng AI agent để tấn công chính tổ chức của mình, hãy chắc chắn rằng người khác đang làm điều đó. "Bạn sẽ bị red-team tấn công dù bạn có trả tiền hay không," Joyce nói. "Điểm khác biệt duy nhất là bạn có biết ai là người nhận kết quả hay không."

Hiện nay, thị trường cho các giải pháp red teaming tự động, hỗ trợ AI liên tục đang bùng nổ. Đây được xem là một trong những khả năng hàng đầu giúp ích cho các đội ngũ phòng thủ.

Bài học từ Armadin: Tấn công chính mình trước khi người khác làm

Armadin, công ty mới của Kevin Mandia (người sáng lập Mandiant), đã gây chú ý với số vốn gọi được 190 triệu USD. Công ty này xây dựng và huấn luyện các "bầy tác nhân tấn công" tự động gồm hàng nghìn AI agent hoạt động 24/7 để mô phỏng các cuộc tấn công thực tế vào hạ tầng của tổ chức.

Trong một cuộc thử nghiệm được gọi là "cuộc tấn công AI trực tiếp có kiểm soát lớn nhất từ trước đến nay", hệ thống của Armadin đã tạo ra 17 triệu hành động tấn công, phát hiện 38 đường tấn công hợp lệ và tạo ra 238 phát hiện bảo mật chỉ trong ba ngày. Một đội phân tích 5 người sẽ cần khoảng 2.400 giờ (tương đương 4 tháng) để hoàn thành công việc tương tự.

Evan Peña, đồng sáng lập kiêm Giám đốc An ninh Tấn công của Armadin, cho biết: "Với phương pháp truyền thống, chúng tôi chỉ có thể phủ một lượng diện tích tấn công hữu hạn. Nếu bạn có 10.000 hệ thống bên ngoài với thời gian và con người có hạn, bạn có thể chỉ phủ được 1.000 hoặc 2.000. Giờ đây, chúng tôi có thể bao phủ toàn bộ 10.000 hệ thống trong vài giờ."

Điều đáng chú ý, các AI agent của Armadin đã xâm nhập được vào môi trường của mọi khách hàng và thậm chí tìm ra hơn 50 lỗ hổng zero-day có tác động lớn, cho phép thực thi mã từ xa.

Kiểm thử xâm nhập định kỳ không còn đủ

Jay Bavisi, người sáng lập EC-Council, chỉ ra rằng các tổ chức lớn nhất thường chỉ kiểm thử xâm nhập mỗi năm một lần để đáp ứng yêu cầu tuân thủ, và "những đơn vị tốt hơn" thì thực hiện hàng quý. Nguyên nhân chính là các bài kiểm thử do con người thực hiện mất khoảng ba tháng.

"Bạn có một vấn đề nghiêm trọng về tốc độ," Bavisi nói. "Vấn đề thứ hai là phạm vi. Không ai kiểm thử toàn bộ tổ chức cả."

Ông cảnh báo: "Kẻ xấu đã dùng AI để giải quyết vấn đề tốc độ. Bạn kiểm thử mỗi năm một lần để tuân thủ, còn chúng làm điều đó mọi lúc vì bạn là một mỏ vàng. Chúng không có vấn đề về phạm vi vì chúng nhắm vào toàn bộ tổ chức của bạn, không chỉ những phần quan trọng nhất."

Vai trò mới của chuyên gia bảo mật

Tuy nhiên, Bavisi khẳng định vai trò của người kiểm thử xâm nhập sẽ không biến mất mà sẽ "tiến hóa thành điều gì đó lớn hơn và quan trọng hơn nhiều". Họ cần được đào tạo lại để hiểu về tác động kinh doanh, đưa ra các quyết định kỹ thuật quan trọng và trở thành chuyên gia kiểm tra độ mạnh của các hệ thống AI.

"Các chuyên gia an ninh tấn công AI sẽ phải kiểm tra độ mạnh của hệ thống AI, vì AI sẽ trở thành trái tim của các tổ chức," Bavisi nhấn mạnh. "Người kiểm thử xâm nhập phải thành thạo việc kiểm tra LLM, hiểu hành vi của tác nhân AI, xây dựng bảng phân loại tác hại và xác định các biện pháp bảo vệ phù hợp."

Kết luận

Cuộc chạy đua giữa AI tấn công và AI phòng thủ đang diễn ra ngày càng khốc liệt. Trong bối cảnh đó, việc chủ động sử dụng AI để tấn công chính hệ thống của mình không còn là lựa chọn mà đã trở thành yêu cầu bắt buộc để tồn tại. Các tổ chức Việt Nam, từ doanh nghiệp đến cơ quan chính phủ, cần sớm nhận thức và đầu tư vào các giải pháp red teaming tự động dựa trên AI, đồng thời tái đào tạo đội ngũ an ninh mạng cho kỷ nguyên mới, nếu không muốn trở thành nạn nhân của chính sự chậm trễ của mình.

Chia sẻ:FacebookX
Nội dung tổng hợp bằng AI, mang tính tham khảo. Xem bài gốc ↗