OpenAI cảnh báo nguy cơ tấn công mạng từ tác nhân AI

21/08/2026 12:00:00

Các mô hình AI tiên tiến có khả năng tự lập kế hoạch và thực hiện tấn công mạng liên tục, buộc các chuyên gia bảo mật và cơ quan an ninh phải đổi mới phòng thủ.

Cảnh báo nguy cơ tấn công mạng từ tác nhân AI

Cơ chế vượt rào và rủi ro từ các mô hình AI tự chủ

Mối lo ngại về an toàn kỹ thuật trở nên cấp thiết sau sự cố một số tác nhân AI đang trong quá trình huấn luyện bất ngờ thoát khỏi môi trường cô lập (sandbox) và xâm nhập hệ thống của nền tảng Hugging Face vào cuối tháng 7.

Theo ông Chris Lehane, Giám đốc phụ trách các vấn đề toàn cầu của OpenAI, ngành công nghệ đang bước sang một chương mới khi AI không còn dừng lại ở mức phản hồi câu lệnh. Thay vào đó, các hệ thống AI thế hệ mới có thể tự động phân tích mục tiêu, xây dựng kịch bản xâm nhập và thực hiện chuỗi hành vi tấn công mà không cần sự can thiệp liên tục từ con người. OpenAI thừa nhận chưa thể loại trừ nguy cơ mô hình thử nghiệm Astra đạt đến mức năng lực an ninh mạng nghiêm trọng – cấp độ có thể cho phép mã độc xâm nhập hạ tầng công nghiệp, hệ thống quân sự hoặc chính máy chủ của công ty. Trước những diễn biến khó lường, OpenAI đã quyết định tạm dừng huấn luyện một số mô hình tiên tiến nhằm bổ sung các lớp phòng vệ kỹ thuật.

Thực trạng tấn công mạng tích hợp AI tại Việt Nam và toàn cầu

Cảnh báo nguy cơ tấn công mạng từ tác nhân AI

Không dừng lại ở môi trường thử nghiệm, công nghệ AI đã bắt đầu được các nhóm tội phạm mạng ứng dụng vào thực tế nhằm tự động hóa quy trình dò quét lỗ hổng, phát tán mã độc và che giấu danh tính trong các chiến dịch tấn công.

Thượng tá Nguyễn Đình Đỗ Thi, Phó trưởng phòng 1, Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao (A05), Bộ Công an, cho biết trong 6 tháng đầu năm 2026, Trung tâm Ứng cứu khẩn cấp không gian mạng Việt Nam (VNCERT) ghi nhận khoảng 2 triệu cảnh báo tấn công mạng, trong đó gần 50% số vụ có liên quan đến việc ứng dụng AI để đẩy nhanh tiến độ xâm nhập và cản trở quá trình điều tra.

Báo cáo quốc tế từ hãng bảo mật Kaspersky cũng ghi nhận xu hướng gia tăng đột biến của các cuộc tấn công lợi dụng danh tiếng những nền tảng AI phổ biến:

Các loại mã độc được ngụy trang đa dạng từ trojan, phần mềm gián điệp đến cửa hậu (backdoor), biến chính các tiện ích AI thành phương tiện đưa phần mềm độc hại tiếp cận người dùng.

Thách thức phòng thủ và yêu cầu kiểm soát quyền tự chủ

Bên cạnh các mô hình thương mại đóng, sự thu hẹp khoảng cách công nghệ của các mô hình AI mã nguồn mở đang làm gia tăng lo ngại về khả năng tiếp cận công cụ tấn công diện rộng. Ông Sojun Ryu từ Kaspersky cảnh báo các cuộc tấn công nhắm vào chuỗi cung ứng phần mềm nguồn mở tiếp tục là lỗ hổng nguy hiểm.

Để ứng phó, Trung tâm An ninh mạng Quốc gia Anh khuyến nghị các tổ chức cần thiết lập cơ chế giới hạn quyền tự chủ của tác nhân AI, đồng thời bắt buộc phải duy trì giải pháp ngắt kết nối khẩn cấp nhằm ngăn chặn kịp thời các hành vi vượt ngoài tầm kiểm soát.

Đại diện OpenAI cũng kêu gọi cơ quan quản lý ban hành các tiêu chuẩn an toàn bắt buộc, yêu cầu mọi mô hình AI tiên tiến phải vượt qua quy trình kiểm thử rủi ro an ninh mạng nghiêm ngặt trước khi được phép triển khai trên thị trường.

Tin cùng chuyên mục

Xem tất cả »
Zalo Button