AI đang “siêu tăng lực” cho hacker — bệnh viện, ngân hàng nhỏ chưa sẵn sàng

AI đang thay đổi cục diện an ninh mạng theo cả hai chiều: giúp Big Tech củng cố phòng thủ, nhưng đồng thời trao cho hacker công cụ tấn công mạnh chưa từng có. Và những tổ chức nhỏ — bệnh viện địa phương, ngân hàng cộng đồng, tổ chức phi lợi nhuận — đang trở thành mục tiêu dễ bị tổn thương nhất.

Câu chuyện của Janice Malone, người điều hành tổ chức phi lợi nhuận Vivian’s Door tại Alabama, là ví dụ điển hình. Vào tháng 3, hệ thống của tổ chức bị xâm nhập, gửi email lừa đảo “xin tiền” đến người nhận khắp thế giới. Đội IT bên ngoài phải ngắt hệ thống ba ngày để khắc phục, tiêu tốn khoảng 3.000 USD. Malone thậm chí không biết chắc cuộc tấn công có sự hỗ trợ của AI hay không, và liệu còn đợt tấn công nào tiếp theo.

Thực tế cho thấy AI agent ngày càng thành thạo trong lĩnh vực an ninh mạng và có thể triển khai ở quy mô lớn. Ngay cả kẻ tấn công ít kiến thức cũng có thể thực hiện “vibe-hacking” — sử dụng hệ thống AI tự động để dò tìm lỗ hổng. Hacker từng chỉ nhắm vào mục tiêu giá trị cao giờ có thể tấn công diện rộng kiểu “bắn phá”. Tháng 8/2025, Anthropic tiết lộ một nhóm tội phạm mạng tinh vi đã dùng Claude Code để tống tiền dữ liệu từ các tổ chức y tế, dịch vụ cấp cứu và cơ quan chính phủ.

Trong khi các công ty AI lớn khoe khả năng tìm lỗ hổng trong “mọi hệ điều hành và trình duyệt lớn”, câu hỏi nhức nhối vẫn là: ai bảo vệ những tổ chức nhỏ không đủ ngân sách mua công cụ phòng thủ AI?

Đây là lời cảnh báo quan trọng cho Việt Nam, nơi nhiều bệnh viện, trường học và doanh nghiệp nhỏ vẫn chưa có chiến lược an ninh mạng phù hợp với thời đại AI.

Nguồn: The Verge — Biên dịch & tổng hợp: danhbaai.com

Danh Bạ AI
Logo
Register New Account