Chiến tranh mạng do AI dẫn dắt sẽ tái định hình bức tranh an ninh mạng toàn cầu

18:06 28/12/2025

Trong suốt thập niên qua, các cuộc tấn công mạng chủ yếu được thực hiện bởi con người với sự hỗ trợ của công cụ tự động. Nhưng theo 2 công ty an ninh mạng hàng đầu thế giới WatchGuard Technologies và KnowBe4, năm 2026 có thể đánh dấu một bước ngoặt bản lề: trí tuệ nhân tạo (AI) không còn chỉ "hỗ trợ", mà sẽ trực tiếp tiến hành tấn công và phòng thủ trong không gian mạng.

Ransomware "thay hình đổi dạng"

Một trong những thay đổi lớn nhất mà WatchGuard dự báo sẽ diễn ra vào năm 2026 liên quan đến ransomware - hình thức tấn công mạng vốn đã trở nên quen thuộc với cả công chúng phổ thông. Trong các cuộc tấn công kiểu này, tin tặc xâm nhập hệ thống, mã hóa dữ liệu của nạn nhân, sau đó đòi tiền chuộc để cung cấp khóa giải mã.

Tuy nhiên, theo ông Marc Laliberte - Giám đốc Vận hành An ninh, và ông Corey Nachreiner - Giám đốc An ninh Thông tin (CISO) của WatchGuard, mô hình đó đang dần mất hiệu quả do AI giúp các tổ chức đã cải thiện đáng kể khả năng sao lưu và khôi phục dữ liệu, khiến họ có nhiều khả năng phục hồi sau một cuộc tấn công mã độc tống tiền truyền thống mà không cần phải trả tiền chuộc.

Vì thế, các chuyên gia nhận định, "ransomware mã hóa" có thể gần như sẽ biến mất, nhường chỗ cho một hình thức tống tiền dựa trên sự phơi bày dữ liệu, nơi nỗi sợ về danh tiếng, trách nhiệm pháp lý và tiền phạt trở thành đòn bẩy chính. "Khi "con tin" không còn giá trị, mã hóa dữ liệu trở nên kém hấp dẫn đối với tin tặc. Vì thế, đòn bẩy thực sự bây giờ sẽ đến từ việc lộ thông tin. Tội phạm mạng sẽ đánh cắp dữ liệu, đe dọa rò rỉ dữ liệu và thậm chí báo cáo nạn nhân cho các cơ quan quản lý hoặc công ty bảo hiểm để gây áp lực lên nạn nhân", ông Laliberte nhận định.

AI không còn chỉ hỗ trợ con người, mà sẽ trực tiếp tiến hành tấn công và phòng thủ trong không gian mạng. Ảnh: Argen Energy

Chuỗi cung ứng phần mềm ngày càng lộ rõ điểm yếu

Song song với sự thay đổi của ransomware, WatchGuard cảnh báo rằng chuỗi cung ứng phần mềm, đặc biệt là hệ sinh thái mã nguồn mở, sẽ tiếp tục là một trong những mặt trận nóng nhất của an ninh mạng.

Trong nhiều năm qua, các kho phần mềm mã nguồn mở như NPM hay PyPI đã trở thành nền tảng không thể thiếu đối với các nhà phát triển. Tuy nhiên, chính mức độ phổ biến và tính mở này lại khiến chúng trở thành mục tiêu lý tưởng cho tin tặc, những kẻ có thể cài mã độc vào các gói phần mềm để lây lan trên diện rộng.

Theo các chuyên gia của WatchGuard, các biện pháp bảo mật truyền thống - chẳng hạn như tăng cường xác thực hay rút ngắn thời gian hiệu lực của token truy cập - không còn theo kịp tốc độ và quy mô tấn công.  Đáng lo ngại hơn, với sự hỗ trợ của AI tạo sinh, tin tặc ngày nay có thể tự động chỉnh sửa, ngụy trang và tối ưu mã độc để nó trông giống hệt các đoạn mã hợp pháp, qua đó vượt qua nhiều lớp kiểm tra thủ công và công cụ phát hiện truyền thống trong chuỗi cung ứng phần mềm.

Trước thực tế đó, năm 2026 có thể chứng kiến một sự thay đổi quan trọng: các kho phần mềm mã nguồn mở sẽ buộc phải triển khai các hệ thống phòng thủ tự động dựa trên AI, vận hành tương tự như các trung tâm điều hành an ninh (SOC), có khả năng phát hiện và phản ứng với tấn công theo thời gian thực.

AI sẽ tự mình tiến hành tấn công mạng

Dự báo gây nhiều lo ngại nhất của WatchGuard có lẽ là khả năng cuộc xâm nhập mạng đầu tiên được thực hiện trọn vẹn bởi AI tự trị sẽ xảy ra ngay trong năm 2026.

Trước đây, AI chủ yếu đóng vai trò hỗ trợ tin tặc trong từng khâu riêng lẻ, như viết mã độc, tạo email lừa đảo hay phân tích dữ liệu. Tuy nhiên, theo Laliberte và Nachreiner, các hệ thống AI đa phương thức hiện nay đã đủ khả năng thực hiện toàn bộ chuỗi tấn công, từ trinh sát, quét lỗ hổng, xâm nhập, di chuyển trong mạng nội bộ cho tới đánh cắp dữ liệu - tất cả với tốc độ của máy móc, không cần sự can thiệp trực tiếp của con người.

Cuộc tấn công "từ đầu đến cuối" do AI thực hiện, nếu xảy ra, sẽ là hồi chuông cảnh tỉnh đối với những tổ chức vẫn đánh giá thấp tốc độ tiến hóa của AI. Trong bối cảnh đó, các chuyên gia đến từ WatchGuard nhấn mạnh, chỉ những hệ thống phòng thủ cũng được vận hành bằng AI, có khả năng phát hiện và phản ứng với tốc độ tương đương, mới có cơ hội đứng vững.

Sự thoái trào của VPN và bước chuyển sang Zero Trust

Ở lĩnh vực kiểm soát truy cập, WatchGuard cho rằng những điểm yếu trong các công nghệ truy cập từ xa hiện có sẽ góp phần đáng kể vào các sự cố, đồng thời dự báo về việc áp dụng rộng rãi hơn các mô hình không tin tưởng (zero-trust).

"Các mạng riêng ảo (VPN) truyền thống và các công cụ truy cập từ xa nằm trong số những mục tiêu hàng đầu của tin tặc do việc mất mát, đánh cắp và sử dụng lại thông tin đăng nhập, kết hợp với việc thiếu xác thực đa yếu tố đang trở nên phổ biến và dễ dàng hơn hẳn nhờ AI", báo cáo của WatchGuard cho biết. "VPN có an toàn đến đâu cũng không quan trọng. Bởi nếu kẻ tấn công chiếm được thông tin đăng nhập của người dùng, VPN sẽ trở thành "cửa hậu", cho phép chúng dễ dàng truy cập toàn bộ hệ thống".

Theo WatchGuard, ít nhất một phần ba số vụ xâm phạm an ninh mạng năm 2026 sẽ là do các điểm yếu và cấu hình sai trong các công cụ truy cập từ xa và VPN cũ. Trước thực trạng đó, các doanh nghiệp, đặc biệt là doanh nghiệp vừa và nhỏ, sẽ có xu hướng triển khai mạnh mẽ hơn mô hình Zero Trust Network Architecture (ZTNA) - một cách tiếp cận trong đó không ai và không thiết bị nào được mặc định tin cậy, và mỗi người dùng chỉ được cấp quyền truy cập tối thiểu cần thiết.

Zero Trust, vì thế, không còn đơn thuần là một lựa chọn kỹ thuật hay xu hướng quản trị truy cập của bộ phận IT, mà đang trở thành một phản ứng mang tính chiến lược trước chiến tranh mạng do AI dẫn dắt, nơi mọi thông tin đăng nhập bị đánh cắp đều có thể bị khai thác với tốc độ và quy mô vượt xa khả năng kiểm soát của con người.

AI tự trị và cuộc đua rút ngắn thời gian ứng phó sự cố

Nếu các nhà lãnh đạo của WatchGuard tập trung vào sự chuyển dịch mang tính "đột phá" của hình thức tấn công, thì từ góc nhìn vận hành, ông Erich Kron - Cố vấn CISO của KnowBe4 - lại nhấn mạnh đến một chỉ số vốn được coi là thước đo sống còn của an ninh mạng hiện đại: thời gian phản ứng sự cố (MTTR - Mean Time to Respond).

Theo ông Kron, sự trưởng thành của các hệ thống AI tự trị sẽ cho phép các tổ chức rút ngắn ít nhất 30% thời gian xử lý sự cố trong năm 2026. Trong thực tế, điều này đồng nghĩa với việc nhiều công đoạn vốn do con người đảm nhiệm - chẳng hạn phân loại cảnh báo ban đầu, thu thập thông tin ngữ cảnh, hay cô lập hệ thống bị xâm nhập - sẽ được giao cho các "tác nhân AI" hoạt động theo các quy tắc và rào chắn đã được thiết lập sẵn.

Ở những trung tâm điều hành an ninh (SOC) có mức độ trưởng thành cao, Kron cho rằng mức giảm MTTR thậm chí có thể đạt từ 30% đến 50%. Không chỉ giúp phản ứng nhanh hơn, các hệ thống AI này còn có khả năng ghi lại dấu vết kiểm toán bất biến cho mọi hành động, tự động tạo báo cáo sự cố đáp ứng yêu cầu của cơ quan quản lý, qua đó giảm đáng kể gánh nặng tuân thủ sau mỗi vụ tấn công.

Tuy nhiên, Kron cũng đưa ra một cảnh báo quan trọng: lợi thế mà AI mang lại cho bên phòng thủ không phải là độc quyền. Cũng chính những công nghệ đó đang được tin tặc khai thác để tiến hành các cuộc tấn công ít hơn nhưng chính xác, tinh vi và khó phát hiện hơn. Khi AI, tự động hóa và các mô hình tạo sinh trở nên phổ biến, các cuộc tấn công sẽ ngày càng giống hành vi hợp pháp, khiến ranh giới giữa "bình thường" và "bất thường" trở nên mờ nhạt.

AI sẽ tái định nghĩa lực lượng an ninh mạng

Từ sự thay đổi trong vận hành, ông Kron mở rộng vấn đề sang cách các tổ chức nhìn nhận lực lượng lao động cho an ninh mạng. Theo ông, năm 2026 sẽ đánh dấu sự chuyển dịch mang tính căn bản: AI không còn là công cụ, mà trở thành một thành viên thực thụ của đội ngũ an ninh.

Trong bối cảnh đó, khái niệm "đào tạo nhân sự" sẽ không còn chỉ áp dụng cho con người. Các tổ chức triển khai AI tự trị sẽ phải xây dựng chính sách, rào chắn và kỳ vọng hành vi cho chính các tác nhân AI - tương tự như cách họ đào tạo và quản lý nhân viên. Đây là một thay đổi tư duy lớn, buộc doanh nghiệp phải xem xét lại trách nhiệm, quyền hạn và vai trò của AI trong các quyết định an ninh.

Sự trỗi dậy của AI cũng đang tái định nghĩa yêu cầu đối với lực lượng an ninh mạng. Theo WatchGuard, hiểu biết về AI sẽ không còn là "điểm cộng", mà trở thành điều kiện tối thiểu đối với các chuyên gia trong lĩnh vực này.

Trong một môi trường nơi cả tấn công lẫn phòng thủ đều diễn ra trên "chiến trường AI", những đội ngũ không làm chủ được công nghệ này sẽ nhanh chóng bị vượt mặt. Điều đó đồng nghĩa với việc các chuyên gia an ninh mạng không chỉ cần biết cách sử dụng AI để tự động hóa phát hiện và phản ứng, mà còn phải nhận diện được những rủi ro mới do chính AI tạo ra.

Ở góc độ quản lý, an ninh mạng vì thế không còn là vấn đề kỹ thuật thuần túy. Đó là năng lực chiến lược, gắn chặt với quản trị, pháp lý và nguồn nhân lực. Trong một môi trường mà cả kẻ tấn công lẫn người phòng thủ đều được tăng cường bởi AI, lợi thế không nằm ở công nghệ đơn lẻ, mà ở cách các tổ chức tái cấu trúc toàn bộ tư duy an ninh. Và ở đó, ưu thế sẽ thuộc về bên thích nghi nhanh hơn với bối cảnh mới, chứ không đơn giản là thuộc về bên sở hữu nhiều nguồn lực hơn.

Quang Anh

Giữa cao điểm nắng nóng đầu hè, Đà Lạt (Lâm Đồng) với khí hậu mát mẻ tiếp tục trở thành điểm đến hấp dẫn trong kỳ nghỉ lễ 30/4 và 1/5 kéo dài 4 ngày. Trước lượng du khách tăng cao, lực lượng Công an toàn tỉnh Lâm Đồng đã tăng cường tuần tra, kiểm soát, bảo đảm an ninh trật tự, góp phần giữ gìn môi trường du lịch an toàn, thân thiện.

Hơn 800 người sập bẫy, số tiền bị chiếm đoạt trên 15 tỷ đồng, đường dây lừa đảo vận hành âm thầm từ những giao dịch chỉ vài nghìn đồng, đủ nhỏ để nạn nhân chủ quan nhưng là mắt xích mở đầu cho chuỗi chiếm đoạt tinh vi. Phía sau các khoản tiền tưởng chừng vụn vặt là một “cỗ máy tội phạm” tổ chức chặt chẽ, điều hành từ ngoài lãnh thổ.

Công an tỉnh Quảng Trị quán triệt cán bộ, chiến sĩ “Mỗi ngày làm một việc tốt vì dân”, “Việc gì có lợi cho dân thì hết sức làm, có hại cho dân thì hết sức tránh”… Những việc làm thiết thực, những nghĩa cử nhân văn của cán bộ, chiến sĩ Công an Quảng Trị đang thắp sáng ngọn lửa nghĩa tình vì nhân dân phục vụ.

Nhiều người nghe quảng cáo thực phẩm chức năng, chế phẩm “gia truyền” không rõ thành phần "nổ" trên mạng xã hội như thần dược đã mua về uống, bệnh không khỏi mà còn "tiền mất, tật mang". Bộ Y tế vừa đề xuất xử phạt các hành vi lợi dụng không gian mạng để truyền bá, quảng cáo, tư vấn các phương pháp khám chữa bệnh sai lệch, trái quy định.

Tổng thống Mỹ Donald Trump tuyên bố sẽ tiếp tục duy trì phong tỏa hải quân đối với Iran cho đến khi đạt được một thỏa thuận về chương trình hạt nhân, trong bối cảnh căng thẳng giữa hai nước chưa có dấu hiệu hạ nhiệt, làm dấy lên lo ngại về nguy cơ bất ổn kéo dài tại khu vực Trung Đông và tác động lan rộng tới kinh tế toàn cầu.

Trong dịp nghỉ lễ 30/4 và 1/5, Vườn thú Hà Nội - Công viên Thủ Lệ (Công ty TNHH MTV Vườn thú Hà Nội) nằm trên địa bàn phường Giảng Võ vẫn luôn là địa chỉ thu hút đông đảo du khách, nhiều gia đình và đặc biệt là các em nhỏ. Đối với trẻ em có chiều cao dưới 80cm được miễn phí vé vào tham quan.

Công cuộc xây dựng, làm sạch và hoàn thiện Cơ sở dữ liệu quốc gia về đất đai tại TP Hồ Chí Minh năm 2026 không chỉ là nhiệm vụ chuyên môn đơn thuần, mà là một bước ngoặt chiến lược trong quản lý nhà nước. Với phương châm “đúng - đủ - sạch - sống”, lực lượng Công an TP Hồ Chí Minh đang khẳng định vai trò nòng cốt, là “bệ đỡ” vững chắc để hiện thực hóa một chính quyền số minh bạch, hiện đại.

Dù bị xuống cấp, bỏ không nhiều năm nhưng nhà thờ đổ ở xã Hải Tiến, tỉnh Ninh Bình (xã Hải Lý, huyện Hải Hậu, tỉnh Nam Định cũ) nằm sát bờ biển vẫn toát lên vẻ đẹp hoang sơ, bởi lối kiến trúc độc đáo. Ngay trong sáng 30/4, hàng nghìn du khách đã kéo về check-in, hoà mình vào thiên nhiên biển cả…

Trước những biến động nhanh chóng của cục diện thế giới, đối ngoại Việt Nam đang chuyển mình theo hướng chủ động, kiến tạo và dẫn dắt. Sự chuyển đổi về tư duy không chỉ phản ánh bước trưởng thành về thế và lực, mà còn mở ra khả năng để Việt Nam sẵn sàng đảm nhận những vai trò mới, tương xứng với vị thế ngày càng nâng cao trên trường quốc tế.

Tình trạng lái xe điều khiển phương tiện có nồng độ cồn vượt quá mức quy định là nguyên nhân trực tiếp gây ra một số vụ tai nạn giao thông thương tâm gần đây. Hậu quả, nạn nhân mãi mãi ra đi khiến người thân đau đớn; còn người điều khiển phương tiện vừa bị thương tật vừa vướng vòng lao lý,…

Trước tình trạng báo động về nguy cơ cháy nổ cao, nhất là trong mùa nắng nóng, lực lượng Cảnh sát phòng cháy, chữa cháy và cứu nạn, cứu hộ (PCCC và CNCH) Công an tỉnh Nghệ An đã tập trung  bám địa bàn, trực tiếp tuyên truyền, hướng dẫn người dân chủ động phòng ngừa, triệt tiêu các yếu tố gây mất an toàn…

Ở vùng biên Lao Bảo, tỉnh Quảng Trị, bình yên không bắt đầu từ những điều lớn lao hay xa vời. Nó được chắt chiu từ những bước chân lặng lẽ gõ cửa từng mái nhà, từ sự kiên nhẫn cầm tay người dân làm quen với chiếc điện thoại thông minh, và từ những công trình đang dần hiện hình giữa đời sống thường nhật. Từ những điều gần gũi ấy, một thế trận an ninh được bồi đắp từng ngày, bền bỉ và chắc chắn ngay từ cơ sở.

Từ ngày 29/4, sân bay quốc tế Tân Sơn Nhất đã phục vụ 713 chuyến bay. Ngày 30/4 dự kiến cũng sẽ có 688 chuyến bay đến và đi từ sân bay này. Trong đó, số lượng chuyến bay và hành khách trên các chặng bay quốc tế do sân bay Tân Sơn Nhất phục vụ đã cao gần bằng các chuyến bay và lượng hành khách các chặng nội địa…

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文