TTC Việt Nam
Page Header Background

Sự trỗi dậy của AI agent và thách thức an ninh mạng tự động

Trang chủ»Sự trỗi dậy của AI agent và thách thức an ninh mạng tự động
Sự trỗi dậy của AI agent và thách thức an ninh mạng tự động

Khoảng hơn một năm trước, các công nghệ trí tuệ nhân tạo chỉ đóng vai trò như những trợ lý khiêm tốn trong ngành an ninh mạng. Chúng chủ yếu hỗ trợ gợi ý mã lệnh, tóm tắt tài liệu kỹ thuật và thường gặp khó khăn khi phải xử lý những chiến dịch tấn công có cấu trúc phức tạp. Mặc dù vậy, bức tranh công nghệ này hiện đang biến đổi với tốc độ chóng mặt.

Dựa trên báo cáo nghiên cứu được phát hành vào tháng 4 năm 2026 bởi Forescout Vedere Labs – bộ phận chuyên trách phân tích và nghiên cứu mối đe dọa thuộc hãng bảo mật Forescout, nhiều hệ thống trí tuệ nhân tạo tiên tiến bao gồm Google Gemini, ClaudeChatGPT đã sở hữu khả năng tự động tìm kiếm, định vị và khai thác các điểm yếu phần mềm mà hầu như không cần sự can thiệp từ con người. Nói cách khác, AI đang từng bước chuyển dịch từ vị trí hỗ trợ sang năng lực của một "hacker tự động".

Sự tiến hóa vượt bậc của các mô hình AI qua từng năm

Trong quá trình đánh giá và kiểm thử diễn ra vào năm 2025, có tới 55% các mô hình AI thất bại ngay từ giai đoạn nghiên cứu lỗ hổng căn bản, đồng thời có đến 93% không thể tự viết ra mã khai thác hợp lệ. Tuy nhiên, bước sang năm 2026, toàn bộ các mô hình tham gia thử nghiệm đều vượt qua vòng phân tích lỗ hổng, trong đó một nửa số này đã có thể tự động tạo ra các đoạn mã khai thác hoạt động thực tế.

Hình 1.png

Theo chia sẻ từ nhóm chuyên gia nghiên cứu, hai trong số các mô hình mạnh mẽ nhất hiện nay là Claude Opus 4.6 cùng Kimi K2.5 có khả năng tự động dò tìm và khai thác lỗ hổng mà không đòi hỏi người dùng phải xây dựng các câu lệnh quá phức tạp. Điều này vô tình đưa năng lực vốn chỉ thuộc về các chuyên gia bảo mật kỳ cựu vào tay cả những kẻ tấn công có ít kinh nghiệm. Ngược lại, một số giải pháp khác như mô hình GPT-5.3-Codex do OpenAI phát triển lại chủ động từ chối thực hiện các tác vụ này nhờ vào những chính sách an toàn được siết chặt nghiêm ngặt hơn.

Những lỗ hổng zero-day tiềm ẩn bị bỏ sót bởi con người

Sử dụng các hệ thống khung công cụ AI chuyên dụng, đội ngũ nghiên cứu đã phát hiện ra bốn lỗ hổng zero-day hoàn toàn mới nằm trong OpenNDS – một phần mềm mã nguồn mở rất thông dụng trên các thiết bị router, thiết bị cổng kết nối gateway và các điểm truy cập mạng Wi-Fi. Đáng quan ngại hơn, một trong số các lỗ hổng này từng qua mặt cả quá trình kiểm tra thủ công của con người trước đó.

Hình 2.png

Ở một quy mô triển khai lớn hơn, dự án mang tên Project Glasswing của Anthropic được ghi nhận đã tìm ra hàng nghìn lỗ hổng zero-day trên nhiều hệ điều hành và trình duyệt phổ biến. Đáng chú ý trong số đó có một lỗ hổng đã tồn tại âm thầm suốt 27 năm trong hệ điều hành OpenBSD. Cộng đồng nghiên cứu an ninh mạng toàn cầu lập tức đưa ra cảnh báo rằng tốc độ phát hiện lỗ hổng này đang khiến chu trình vá lỗi truyền thống kéo dài hàng tháng trở nên kém an toàn hơn bao giờ hết.

Bên cạnh đó, các số liệu nghiên cứu cũng chỉ ra sự dịch chuyển rõ rệt trong hành vi của giới tội phạm mạng. Các mô hình AI trôi nổi trên không gian mạng ngầm dần bị thay thế bởi các mô hình thương mại kết hợp kỹ thuật bẻ khóa jailbreak và các mã nguồn mở được triển khai chạy nội bộ. Thậm chí, những thành viên kỳ cựu trong giới hacker còn chủ động hướng dẫn người mới cách thức ứng dụng trí tuệ nhân tạo vào việc thực hiện các hành vi lừa đảo trực tuyến và kiểm thử xâm nhập, làm giảm đáng kể rào cản gia nhập cho tội phạm mạng.

Góc nhìn chuyên gia từ TTC Việt Nam về bài toán phòng thủ mạng

Nhận định về xu hướng công nghệ này, các chuyên gia kỹ thuật của TTC Việt Nam cho rằng: "Trong kỷ nguyên mà các tác nhân AI có thể tự động hóa quy trình tấn công với tốc độ cao, phương châm phòng thủ truyền thống đã không còn theo kịp thực tế. Doanh nghiệp không thể bảo vệ, phân đoạn hay vá lỗi cho một tài sản mà hệ thống quản trị thậm chí còn không nhận diện được sự tồn tại của nó. Khả năng hiển thị toàn diện thời gian thực trên mọi tầng hạ tầng từ IT, OT, IoT cho đến thiết bị y tế chính là nền tảng cốt lõi quyết định sự sống còn của an ninh mạng doanh nghiệp."

Giải pháp toàn diện giúp doanh nghiệp đối phó với hacker tự động

Forescout đưa ra các khuyến nghị chiến lược nhằm giúp các tổ chức rút ngắn thời gian phản ứng vá lỗi, ưu tiên xây dựng một danh mục tài sản đầy đủ và chính xác. Đặc biệt, doanh nghiệp cần dành sự quan tâm đặc biệt đến các nhóm thiết bị công nghệ vận hành OT và thiết bị y tế vốn thường bị bỏ quên ngoài tầm kiểm soát truyền thống. Đồng thời, các tổ chức nên chủ động ứng dụng chính công nghệ AI để tiến hành rà soát, quét lỗ hổng nội bộ trước khi bị kẻ gian khai thác.

Tại thị trường Việt Nam, các giải pháp bảo mật từ Forescout hiện đang được phân phối thông tin và công nghệ thông qua Công ty Cổ phần Tin học Mi Mi (Mi2 JSC). Theo đại diện đơn vị này, việc tích hợp đồng bộ các giải pháp hiển thị tài sản không cần cài đặt agent, kết hợp cùng cơ chế kiểm soát truy cập mạng tiên tiến và các công cụ phòng thủ thông minh dựa trên AI sẽ hỗ trợ đắc lực cho các doanh nghiệp Việt Nam trong việc thu hẹp khoảng cách an toàn trước khi các hình thức tấn công tự động trở nên quá phổ biến.

Để được tư vấn chuyên sâu về các giải pháp mạng, hạ tầng viễn thông và bảo mật tiên tiến nhất, quý khách hàng vui lòng liên hệ ngay với đội ngũ chuyên gia của TTC Việt Nam tại ttcvn.net để nhận hỗ trợ kịp thời.

NỘI DUNG

  • Đang tải Mục lục...

ĐĂNG KÝ TRẢI NGHIỆM
DỊCH VỤ

HƠN 5.000+ DOANH NGHIỆP ĐÃ VÀ ĐANG ĐỒNG HÀNH CÙNG TTC VIỆT NAM ĐỂ XÂY DỰNG HỆ THỐNG

NHẬN TƯ VẤN MIỄN PHÍ