Quá tin tưởng vào AI, người dùng thành ‘mồi nhử’ cho tội phạm mạng tấn công

author 16:59 19/08/2026

(VietQ.vn) - Khi trí tuệ nhân tạo (AI agent) giúp con người làm việc nhanh và thuận tiện hơn, nhưng nếu quá tin tưởng, bỏ qua kiểm tra, người dùng và doanh nghiệp có thể vô tình tạo cơ hội để tội phạm mạng tấn công.

Khả năng tự hành của AI agent đang tạo ra những rủi ro bảo mật mới

Chạy theo năng suất và tốc độ, không ít cá nhân và doanh nghiệp đang giao ngày càng nhiều quyền cho các tác nhân trí tuệ nhân tạo (AI agent) mà chưa xây dựng cơ chế kiểm chứng tương xứng. Nếu trước đây AI chủ yếu được dùng để tạo nội dung, tóm tắt tài liệu hay hỗ trợ công việc, thì nay các AI agent đã có khả năng tự lập kế hoạch, truy cập dữ liệu và sử dụng các công cụ khác để hoàn thành một chuỗi nhiệm vụ theo mục tiêu được giao.

Sự thay đổi này giúp rút ngắn đáng kể thời gian xử lý công việc, nhưng đồng thời cũng mở rộng phạm vi tác động của AI. Một sai sót trong dữ liệu đầu vào, một chỉ dẫn độc hại hoặc một quyền truy cập được cấp quá rộng đều có thể dẫn đến hậu quả lớn hơn so với việc AI chỉ đưa ra một câu trả lời sai.

Nguy cơ không chỉ đến từ chính AI mà còn từ những phần mềm được tạo ra để giả mạo các công cụ AI phổ biến. Gần đây, các chuyên gia Kaspersky GReAT phát hiện 92.000 vụ tấn công trong năm 2026 giả mạo các dịch vụ AI. Kaspersky cũng phát hiện hơn 15.000 mẫu mã độc được ngụy trang dưới dạng phần mềm AI agent, gồm Trojan, phần mềm gián điệp, mã khai thác, trình tải mã độc, trình cài đặt mã độc và cửa hậu. Chỉ cần cài đặt hoặc chạy một phần mềm giả mạo, người dùng có thể vô tình tạo điều kiện để kẻ tấn công đánh cắp dữ liệu hoặc thiết lập quyền điều khiển từ xa đối với thiết bị.

 AI càng tự động rủi ro càng lớn đòi hỏi lớp kiểm soát của con người càng phải chặt chẽ. Ảnh minh họa

Ở một cấp độ khác, rủi ro xuất hiện ngay cả khi người dùng đang sử dụng AI hợp pháp. Theo Viện Tiêu chuẩn và Công nghệ quốc gia Mỹ (NIST), khả năng tự hành của AI agent đang tạo ra những rủi ro bảo mật mới, đòi hỏi các biện pháp bảo vệ phải được điều chỉnh so với những hệ thống AI truyền thống.

Theo ông Sojun Ryu, chuyên gia nghiên cứu bảo mật thuộc Nhóm Nghiên cứu và phân tích toàn cầu (GReAT) của Kaspersky, con người về nguyên tắc vẫn phải kiểm chứng từng công đoạn khi ứng dụng AI. Tuy nhiên, áp lực về tốc độ và năng suất dễ khiến bước kiểm chứng này bị xem nhẹ.

Khi đó, tin tặc không nhất thiết phải tìm kiếm những lỗ hổng kỹ thuật đặc biệt phức tạp. Chúng có thể tìm cách khiến AI hiểu sai dữ liệu, tiếp nhận chỉ dẫn độc hại hoặc thực hiện hành động ngoài ý muốn. OpenAI từng cảnh báo về prompt injection, kỹ thuật trong đó nội dung từ bên ngoài có thể chứa chỉ dẫn nhằm thao túng AI agent thực hiện những hành động mà người dùng không yêu cầu.

Microsoft Security cũng cảnh báo khi AI agent được kết nối với các công cụ và hệ thống bên ngoài, prompt injection trong một số trường hợp có thể dẫn đến những hậu quả nghiêm trọng như thực thi mã trên máy chủ. Điều này cho thấy ranh giới giữa một câu lệnh độc hại và một cuộc tấn công vào hệ thống ngày càng trở nên mong manh.

Rủi ro càng lớn khi AI agent ngày càng phụ thuộc vào phần mềm mã nguồn mở. Các thư viện, gói phần mềm và công cụ có sẵn giúp doanh nghiệp phát triển sản phẩm nhanh hơn, nhưng cũng tạo ra một chuỗi phụ thuộc. Chỉ một mắt xích bị xâm nhập, hàng loạt hệ thống sử dụng thành phần đó có thể bị ảnh hưởng.

Kaspersky cho biết 31% doanh nghiệp trên toàn cầu đã bị ảnh hưởng bởi các cuộc tấn công chuỗi cung ứng trong 12 tháng qua, trong khi tỷ lệ này ở các doanh nghiệp lớn lên tới 36%.

Cần có cơ chế kiểm soát AI

Theo ông Trương Đức Lượng, Chủ tịch Hội đồng quản trị Công ty Cổ phần An ninh mạng Việt Nam (VSEC), thành viên Tập đoàn Công nghệ G-Group, AI đang làm cho quá trình lừa đảo của kẻ xấu trở nên tinh vi hơn. Các mô hình tạo sinh có thể tạo ra hình ảnh, video, giọng nói và văn bản ngày càng giống người thật, trong khi các công cụ tự động hóa giúp những nội dung đó được sản xuất và phát tán với quy mô lớn.

Theo ông Trương Đức Lượng, điểm đáng lo nằm ở chỗ AI không chỉ làm cho kế hoạch lừa đảo trở nên hiệu quả hơn, mà còn làm thay đổi chính hành vi của nạn nhân. “Người dùng hoàn toàn có thể trở thành những nạn nhân tự nguyện bị lừa”, ông Lượng nói.

Điểm đáng lo không nằm ở việc AI tự thân là một mối nguy, mà ở cách con người trao quyền cho nó. Một AI agent được cấp quyền truy cập email, kho mã nguồn, dữ liệu khách hàng, hệ thống nội bộ hoặc tài khoản đám mây sẽ có phạm vi tác động lớn hơn rất nhiều so với một chatbot chỉ trả lời câu hỏi.

Trong tình thế này, ông Trương Đức Lượng cho rằng con người phải là một “chốt chặn” cuối cùng. Khi hình ảnh, video và giọng nói đều có thể được làm giả, quyết định một nội dung có phù hợp, đáng tin hay bất thường sẽ cần đến khả năng đánh giá của con người. Tuy nhiên, để trở thành chốt chặn hiệu quả, con người không thể chỉ được trang bị những hướng dẫn mang tính kỹ thuật như “hãy cẩn thận với đường link lạ” hay “hãy kiểm tra hình ảnh deepfake”. Vì vậy yếu tố quan trọng hơn là kiến thức, khả năng nhận thức và sự trưởng thành trong tư duy.

Đặc biệt, trong bối cảnh năng suất ngày càng trở thành yếu tố quyết định hiệu quả vận hành và khả năng sinh lời của doanh nghiệp, ông Sojun Ryu cho rằng doanh nghiệp cần thiết lập ranh giới bảo mật rõ ràng giữa nội dung từ bên ngoài và các tài nguyên nội bộ được sử dụng trong quá trình phát triển phần mềm.

Theo chuyên gia này, doanh nghiệp cũng cần tăng cường bảo mật không chỉ đối với môi trường phát triển tích hợp (IDE), mà cả các tiện ích mở rộng, không gian làm việc và quyền truy cập được cấp cho AI agent. Việc đưa phần mềm vào môi trường phát triển cũng cần được kiểm soát chặt chẽ, đồng thời theo dõi các hoạt động diễn ra trong hệ thống.

Mục tiêu không phải là tạo thêm hàng loạt bước phê duyệt khiến quy trình chậm lại, mà là xây dựng cơ chế để lựa chọn an toàn trở thành lựa chọn đơn giản và hiệu quả nhất đối với người dùng.

Với người dùng cá nhân, nguyên tắc quan trọng nhất là không mặc định AI luôn đúng và an toàn. Không nên cung cấp thông tin nhạy cảm cho AI khi không cần thiết, không tự động chạy mã do AI tạo ra và cần kiểm tra lại đường dẫn, tệp, lệnh hoặc các yêu cầu liên quan đến tiền bạc trước khi thực hiện.

AI agent đang mở ra bước tiến lớn về năng suất, nhưng khi máy móc được trao thêm quyền hành động, trách nhiệm kiểm chứng của con người không thể giảm đi. Ngược lại, AI càng tự động, lớp kiểm soát của con người càng phải chặt chẽ. Nếu chạy theo tốc độ mà bỏ qua an toàn, chính công nghệ được kỳ vọng giúp con người làm việc hiệu quả hơn có thể trở thành con đường để tội phạm mạng tiếp cận hệ thống.

An Dương 

Thích và chia sẻ bài viết:

tin liên quan

video hot

Về đầu trang