TTC Việt Nam
Page Header Background

Thực trạng ứng dụng AI viết code trong doanh nghiệp hiện nay

Trang chủ»Thực trạng ứng dụng AI viết code trong doanh nghiệp hiện nay
Thực trạng ứng dụng AI viết code trong doanh nghiệp hiện nay

Những vấn đề liên quan đến việc ứng dụng trí tuệ nhân tạo trong quy trình lập trình phần mềm đang thu hút sự quan tâm lớn từ cộng đồng công nghệ. Thông tin nổi bật này được chia sẻ bởi ông Bùi Song Toàn, Phó Giám đốc Trung tâm Phát triển dịch vụ Nền tảng Cloud thuộc FPT Smart Cloud, tại hội nghị "Tăng trưởng về điện toán đám mây và trí tuệ nhân tạo" diễn ra ở Thành phố Hồ Chí Minh vào ngày 14/8 vừa qua.

Buisongtoan

Ông Bùi Song Toàn, Phó Giám đốc Trung tâm Phát triển dịch vụ Nền tảng Cloud, FPT Smart Cloud. Ảnh: YL

Sự bùng nổ của trí tuệ nhân tạo trong việc tạo lập mã nguồn

Trong sự kiện, ông Toàn dẫn chứng các số liệu từ khảo sát toàn cầu do Flexera thực hiện, cho thấy đã có khoảng 45% tổ chức tiến hành triển khai công nghệ GenAI ở quy mô lớn. Bên cạnh đó, minh chứng rõ ràng nhất cho xu hướng này là công bố từ CEO Alphabet Sundar Pichai khi cho biết có tới 75% lượng mã nguồn mới tại Google hiện do các hệ thống AI đảm nhận. Trong khi đó, CTO của Microsoft là Kevin Scott cũng đưa ra dự báo con số này sẽ nhanh chóng chạm mốc 95% trong khoảng thời gian 5 năm tới.

Sự tham gia mạnh mẽ của công nghệ mang lại lợi thế giúp các doanh nghiệp xây dựng phần mềm với tốc độ nhanh chóng chưa từng có trong lịch sử. Tuy nhiên, vị chuyên gia này cũng chỉ ra mặt trái là khoảng cách giữa tốc độ phát triển ứng dụng và năng lực bảo mật đang nới rộng đáng kể, kéo theo hàng loạt mối đe dọa về an toàn thông tin.

Đánh giá chất lượng bảo mật của các đoạn mã do máy móc tạo ra

Xét riêng về khía cạnh an toàn bảo mật đối với mã nguồn do AI sản sinh, báo cáo GenAI Code Security 2025 công bố bởi Veracode đã đưa ra những con số đáng chú ý. Cụ thể, có hơn 70% các dòng mã Java do AI viết không đạt tiêu chuẩn qua các bài kiểm tra bảo mật khắt khe. Đối với các ngôn ngữ lập trình phổ biến khác như C#, JavaScript và Python, tỷ lệ không đạt yêu cầu này lần lượt ghi nhận ở mức 45%, 43% và 38%.

Thêm vào đó, khảo sát mang tên “State of Code Developer Survey 2026” cũng phản ánh thực tế khi có đến 61% kỹ sư phần mềm đưa ra nhận định rằng mã nguồn do trí tuệ nhân tạo viết ra "có thể đúng về mặt cú pháp, nhưng chưa chắc đã đáng tin cậy".

Mức độ lan rộng của rủi ro mã nguồn và thách thức cho an ninh mạng

Phân tích sâu hơn về vấn đề này, ông Toàn nhấn mạnh rằng đây không chỉ là bài toán riêng lẻ dành cho các đơn vị trực tiếp dùng AI để viết phần mềm. Trên thực tế, các đoạn mã do máy móc tạo ra đang len lỏi và lưu thông vào mọi hệ thống thông qua các thư viện mã nguồn mở, các đối tác nhận gia công phần mềm cũng như những nhà cung cấp giải pháp công nghệ. Ở chiều ngược lại, tội phạm mạng cũng tận dụng chính sức mạnh của trí tuệ nhân tạo để dò tìm các lỗ hổng hệ thống và tự động hóa các cuộc tấn công. Thống kê từ Diễn đàn Kinh tế Thế giới (WEF) cho thấy có đến 94% lãnh đạo doanh nghiệp tham gia khảo sát xem AI là nhân tố tác động thay đổi mạnh mẽ nhất đối với lĩnh vực an ninh mạng.

Xu hướng phát triển của điện toán đám mây và bài toán bảo mật

Ở thời điểm hiện tại, nhiều doanh nghiệp đã nhìn nhận điện toán đám mây như một yêu cầu bắt buộc trong chiến lược phát triển kinh doanh dài hạn, trong đó trí tuệ nhân tạo tạo sinh đóng vai trò là động lực tăng trưởng cốt lõi. Thị trường Việt Nam cũng nằm trong xu hướng chung này, với dự báo quy mô thị trường điện toán đám mây nội địa có thể đạt mức 6,98 tỷ USD vào năm 2030, đi kèm tốc độ tăng trưởng xấp xỉ 11% mỗi năm.

Khi những nguy cơ bảo mật mới liên tục xuất hiện, phản ứng thông thường của các tổ chức là tiếp tục rót vốn đầu tư thêm các công cụ phòng thủ mới.

Những điểm yếu thường trực trong hệ thống vận hành doanh nghiệp

Dựa trên bề dày kinh nghiệm thực tế trong việc vận hành các nền tảng đám mây phục vụ khối doanh nghiệp, đại diện FPT Smartcloud đã tổng hợp và chỉ ra sáu điểm yếu lặp lại phổ biến ở hầu hết mọi tổ chức:

  • Các lỗ hổng bảo mật chỉ được phát hiện muộn màng sau khi sản phẩm đã chính thức được phát hành ra thị trường.
  • Mỗi khâu trong quy trình vận hành lại sử dụng một công cụ riêng biệt, thiếu khả năng chia sẻ dữ liệu liên thông.
  • Hệ thống hiển thị quá nhiều màn hình báo cáo rời rạc nhưng thiếu đi một bức tranh tổng quan toàn diện.
  • Đội ngũ kỹ thuật vận hành rơi vào trạng thái "chai lì" do phải liên tục đối mặt với lượng cảnh báo quá lớn.
  • Tình trạng báo động giả xuất hiện thường xuyên làm xói mòn niềm tin của người quản trị.
  • Khi mọi cảnh báo đều hiển thị màu đỏ, hệ quả là không còn yếu tố nào thực sự được ưu tiên xử lý đúng mức.

Góc nhìn chuyên gia từ TTC Việt Nam

Dưới góc độ kỹ thuật từ đội ngũ chuyên gia của TTC Việt Nam, việc kiểm soát chất lượng mã nguồn trong kỷ nguyên số hóa không thể chỉ dựa vào các giải pháp thủ công truyền thống. Khi lượng code do AI sinh ra ngày càng chiếm tỷ trọng lớn, doanh nghiệp bắt buộc phải xây dựng một khung quản trị toàn diện, kết hợp chặt chẽ giữa tự động hóa và sự giám sát chuyên sâu của con người ngay từ những giai đoạn đầu tiên của vòng đời phát triển phần mềm (SDLC).

Giải pháp cốt lõi giải quyết bài toán rủi ro từ mã nguồn

Để tháo gỡ triệt để những vướng mắc kể trên, giải pháp được đưa ra là cần phải xử lý ngay tại gốc rễ nơi các rủi ro bắt đầu hình thành: chính là những dòng code. Theo quan điểm chuyên gia, bước đi đầu tiên mang lại hiệu quả với chi phí tối ưu nhất chính là thực hiện rà soát bảo mật ngay từ khâu phát triển phần mềm, trước khi tiến hành mở rộng phạm vi sang các tầng hạ tầng, dữ liệu hay định danh khác trong toàn bộ hệ thống.

Để được tư vấn chi tiết về các giải pháp mạng, hạ tầng số và chiến lược bảo mật toàn diện cho doanh nghiệp, quý khách hàng vui lòng liên hệ ngay với TTC Việt Nam qua website ttcvn.net hoặc hotline chính thức để nhận hỗ trợ chuyên sâu từ đội ngũ chuyên gia kỹ thuật hàng đầu.

NỘI DUNG

  • Đang tải Mục lục...

ĐĂNG KÝ TRẢI NGHIỆM
DỊCH VỤ

HƠN 5.000+ DOANH NGHIỆP ĐÃ VÀ ĐANG ĐỒNG HÀNH CÙNG TTC VIỆT NAM ĐỂ XÂY DỰNG HỆ THỐNG

NHẬN TƯ VẤN MIỄN PHÍ