VỮNG MÃI MỘT NIỀM TIN

Trí tuệ nhân tạo đang thay đổi cuộc chơi an ninh mạng: Doanh nghiệp cần chuẩn bị gì?

  • 20/07/2026

Một nghiên cứu mới từ Sysdig (Hoa Kỳ) đang thu hút sự chú ý của giới an ninh mạng khi ghi nhận một tác nhân sử dụng mô hình ngôn ngữ lớn (LLM) có khả năng tự thực hiện gần như toàn bộ một cuộc tấn công bằng mã độc tống tiền mà không cần con người trực tiếp điều khiển.

Theo thông tin được VnExpress đăng tải, tác nhân mang tên Jadepuffer có thể tự khai thác lỗ hổng, đánh cắp thông tin xác thực, mở rộng quyền truy cập, mã hóa và xóa dữ liệu trước khi để lại yêu cầu đòi tiền chuộc bằng Bitcoin. Đáng chú ý, hệ thống này còn có khả năng tự điều chỉnh chiến lược khi gặp lỗi và tiếp tục quá trình tấn công chỉ sau 31 giây.

Jadepuffer được cho là khai thác CVE-2025-3248, lỗ hổng trên nền tảng Langflow. Dù lỗ hổng này đã được vá và Cơ quan An ninh mạng và Hạ tầng Hoa Kỳ (CISA) đưa vào danh sách cần xử lý, nhiều hệ thống vẫn chưa cập nhật, tạo điều kiện cho các cuộc tấn công khai thác.

Mặc dù phát hiện của Sysdig vẫn cần thêm sự kiểm chứng độc lập, nhiều chuyên gia nhận định đây là dấu hiệu cho thấy các cuộc tấn công mạng trong tương lai sẽ ngày càng tự động, diễn ra với tốc độ nhanh hơn và khó ứng phó hơn. Trước đó, liên minh tình báo Five Eyes cũng từng cảnh báo trí tuệ nhân tạo sẽ sớm làm thay đổi đáng kể cả năng lực tấn công lẫn phòng thủ trên không gian mạng.

Trong bối cảnh đó, doanh nghiệp cần chuyển từ tư duy "phản ứng khi xảy ra sự cố" sang "giám sát và phát hiện sớm". Việc theo dõi liên tục các dấu hiệu bất thường trên hạ tầng CNTT sẽ giúp rút ngắn thời gian phát hiện, khoanh vùng và xử lý sự cố trước khi thiệt hại lan rộng.

Đây cũng là vai trò của Security Operations Center (SOC) 24/7 do DTG CyberSpace cung cấp. Với khả năng giám sát liên tục toàn bộ hạ tầng CNTT, kết hợp các công nghệ phân tích hiện đại và đội ngũ chuyên gia an ninh mạng, dịch vụ giúp doanh nghiệp phát hiện sớm các nguy cơ, cảnh báo kịp thời và hỗ trợ ứng cứu nhanh chóng trước những cuộc tấn công ngày càng tinh vi.

Nguồn: VnExpress – AI có thể đã tự thực hiện toàn bộ một cuộc tấn công mạng.


Đối tác