Trí tuệ nhân tạo đang định hình lại ngành an toàn thông tin

Trí tuệ nhân tạo (AI) đang định hình lại gần như mọi ngành công nghiệp, và an toàn thông tin mạng cũng không ngoại lệ. AI đang góp phần cách mạng hóa lĩnh vực an toàn thông tin, trên cả hai chiến tuyến tấn công mạng và phòng thủ hệ thống.
Toàn cảnh Hội thảo An toàn không gian mạng Việt Nam - Vietnam Security Summit 2024.
Toàn cảnh Hội thảo An toàn không gian mạng Việt Nam - Vietnam Security Summit 2024.

Ngày 30/5, tại Hà Nội đã diễn ra Hội thảo và Triển lãm An toàn không gian mạng Việt Nam - Vietnam Security Summit 2024 chủ đề An toàn trong thời kỳ bùng nổ của trí tuệ nhân tạo do Cục An toàn thông tin (Bộ Thông tin và Truyền thông) phối hợp cùng IEC tổ chức, dưới sự bảo trợ của Bộ Thông tin và Truyền thông.

Trong lần thứ 6 diễn ra, hội thảo tiếp tục là diễn đàn để các nhà hoạch định chính sách và chiến lược, các chuyên gia đầu ngành, các nhà cung cấp giải pháp hàng đầu trong và ngoài nước gặp gỡ, trao đổi và thảo luận về những xu hướng mới nhất về an ninh mạng, những giải pháp công nghệ bảo mật tiên tiến, đặc biệt là tiềm năng ứng dụng của trí tuệ nhân tạo (AI) trong lĩnh vực này.

Trí tuệ nhân tạo góp phần cách mạng hóa lĩnh vực an toàn thông tin

Phát biểu tại Hội thảo, Thứ trưởng Thông tin và Truyền thông Phạm Đức Long cho rằng, trí tuệ nhân tạo (AI) đang định hình lại gần như mọi ngành công nghiệp, và an toàn thông tin mạng cũng không ngoại lệ. AI đang góp phần cách mạng hóa lĩnh vực an toàn thông tin, trên cả hai chiến tuyến tấn công mạng và phòng thủ hệ thống.

Theo một khảo sát, có tới 85% nhà lãnh đạo an toàn thông tin trên toàn cầu cho biết các cuộc tấn công gần đây được hỗ trợ bởi AI, nhưng cũng có tới 50% các tổ chức trên thế giới sẽ đẩy mạnh ứng dụng AI vào các công cụ an toàn thông tin mạng nhờ khả năng phân tích các tập dữ liệu lớn với tốc độ cực nhanh, các giải pháp được hỗ trợ bởi AI có thể sàng lọc lượng dữ liệu khổng lồ để xác định hành vi bất thường và phát hiện hoạt động độc hại mà công nghệ truyền thống chưa xử lý được, đặc biệt trong việc xác định kịp thời một cuộc tấn công zero-day mới.

Thứ trưởng Thông tin và Truyền thông Phạm Đức Long phát biểu.

Thứ trưởng Thông tin và Truyền thông Phạm Đức Long phát biểu.

Bên cạnh lợi ích mang lại, công nghệ AI đang được tội phạm mạng sử dụng để dễ dàng chế tạo ra các phần mềm độc hại mới, tạo ra các cuộc tấn công lừa đảo mới, tinh vi, với nhiều kịch bản tấn công đa dạng, hay sử dụng công nghệ Deepfake để thực hiện các chiến dịch tấn công lừa đảo trực tuyến trên không gian mạng,…

Trong năm 2023, thế giới ước tính thiệt hại tới 8.000 tỷ USD bởi các cuộc tấn công mạng (tương đương gần 21 tỷ USD mỗi ngày), con số đó dự kiến sẽ tăng lên 9.500 nghìn tỷ USD vào năm 2024.

Cứ sau 11 giây lại có một tổ chức trên toàn cầu bị tấn công bằng ransomware. Đồng thời, có hơn 353 triệu người đã bị ảnh hưởng do vi phạm dữ liệu với chi phí trung bình toàn cầu của một vụ vi phạm dữ liệu lên tới 4,45 triệu USD. Đây là những con số biết nói, đặc biệt trong thời kỳ bùng nổ của công nghệ AI.

Năm 2023, thế giới ước tính thiệt hại tới 8.000 tỷ USD bởi các cuộc tấn công mạng (tương đương gần 21 tỷ USD mỗi ngày).

Do đó, theo Thứ trưởng Phạm Đức Long, chúng ta cần nhanh chóng nghiên cứu, ứng dụng những ưu điểm của công nghệ AI mang lại để tìm ra những giải pháp ứng những mặt tiêu cực của công nghệ này mang lại.

Đồng tình với quan điểm trên, ông Trần Đăng Khoa, Phó Cục trưởng phụ trách Cục An toàn thông tin (Bộ Thông tin và Truyền thông), cho rằng, AI là một công nghệ lưỡng dụng, AI được sử dụng cho cả mục đích tấn công và cả mục đích phòng thủ.

Mối đe dọa lớn nhất là các hacker sử dụng AI để tạo ra các cuộc tấn công tinh vi hơn. Tạo ra các phần mềm độc hại, dò quét và phát hiện những lỗ hổng để từ đó vượt qua các phương pháp bảo vệ và tấn công vào hệ thống thông tin.

“Khi phát động các cuộc tấn công lừa đảo có mục tiêu, hacker còn dùng AI tạo thông tin giả lan truyền trên mạng xã hội. Dù cơ quan chức năng đã triển khai nhiều giải pháp, song việc ứng dụng AI để tạo ra các kịch bản và tổ chức lừa đảo trên mạng xã hội rất phổ biến, khiến cho nhiều người dân bị lừa đảo, chiếm đoạt tài sản, gây bức xúc trong xã hội”, ông Trần Đăng Khoa nói.

Bên cạnh rủi ro lớn khi AI hỗ trợ các chiến dịch lừa đảo trực tuyến, ông Trần Đăng Khoa cũng chỉ ra một số rủi ro chính khác mà công nghệ AI đưa đến cho lĩnh vực an toàn thông tin mạng, đó là: Hacker sử dụng AI để tối ưu hóa các cuộc tấn công mạng, phát triển các phần mềm độc hại và đặc biệt là mã độc mã hóa dữ liệu tống tiền ransomware...

Đồng quan điểm, ông Nguyễn Anh Tuấn, Phó Giám đốc Trung tâm dữ liệu quốc gia về dân cư, Cục Cảnh sát quản lý hành chính về trật tự xã hội (Bộ Công an), cũng cho rằng AI đang mang lại nhiều rủi ro và thách thức về cả xã hội, pháp lý và an ninh mạng.

Các thách thức an ninh mạng từ AI có thể kể đến như tấn công thông qua tệp tin độc hại được hỗ trợ bởi AI, hacker dùng các công nghệ đặc biệt của AI để mô phỏng hệ thống nhằm tìm điểm yếu, hay việc đối tượng lừa đảo sử dụng AI khiến nhiều người dân khó nhận biết...

Để an toàn trong thời kỳ bùng nổ của công nghệ trí tuệ nhân tạo

Thứ trưởng Phạm Đức Long cùng các đại biểu tham quan triển lãm an toàn thông tin mạng bên lề hội thảo.

Thứ trưởng Phạm Đức Long cùng các đại biểu tham quan triển lãm an toàn thông tin mạng bên lề hội thảo.

Thứ trưởng Phạm Đức Long lưu ý, để tạo ra một không gian mạng an toàn, bảo vệ người dân trước các nguy cơ tấn công từ không gian mạng, không chỉ là trách nhiệm của các cơ quan chuyên trách hay các doanh nghiệp an toàn thông tin mạng.

Bảo đảm an toàn thông tin cần sự chung tay của toàn xã hội, trong đó mỗi cá nhân và mỗi tổ chức đều phải ý thức được chịu trách nhiệm của mình trong việc bảo vệ thông tin, hệ thống thông tin của mình. Quá trình này đòi hỏi tính liên tục và thường xuyên, cùng nhau hợp lực để đối phó với những mối đe dọa an toàn thông tin ngày càng tinh vi, phức tạp.

Bảo đảm an toàn thông tin, cần phải có sự phối hợp đồng bộ giữa các tổ chức, doanh nghiệp và các cơ quan Chính phủ. Sự hợp tác này không chỉ mở ra cơ hội chia sẻ thông tin và kinh nghiệm mà còn giúp chúng ta tăng cường khả năng phản ứng nhanh chóng và hiệu quả đối với các mối đe dọa.

Để an toàn trong thời kỳ bùng nổ của công nghệ trí tuệ nhân tạo và các công nghệ mới nổi, theo Thứ trưởng, các cơ quan, tổ chức cần nhận thức rõ và triển khai các công việc:

Rà soát, đánh giá tổng thể hiện trạng các hệ thống thông tin, tổ chức triển khai bảo đảm an toàn hệ thống thông tin theo cấp độ và triển khai đầy đủ phương án bảo đảm an toàn thông tin.

Tổ chức rà soát, tăng cường các giải pháp bảo đảm an toàn thông tin mạng cho các hệ thống thông tin, ưu tiên các giải pháp giám sát, cảnh báo sớm; Thực hiện kiểm tra, đánh giá đảm bảo an toàn thông tin các hệ thống thông tin thuộc phạm vi quản lý, trong trường hợp phát hiện các nguy cơ, lỗ hổng, điểm yếu, cần lập tức triển khai các biện pháp khắc phục, đặc biệt là các hệ thống thông tin lưu trữ, xử lý thông tin cá nhân, dữ liệu cá nhân.

Các cuộc tấn công mạng liên tục phát triển với mức độ ngày càng tinh vi phức tạp, đặc biệt khi có sự hỗ trợ của AI, nguy cơ chúng ta phải đối mặt sẽ ngày càng tăng theo cấp số nhân.

Thứ trưởng Thông tin và Truyền thông Phạm Đức Long

Tổ chức thực thi hiệu quả, thực chất, thường xuyên, liên tục công tác bảo đảm an toàn thông tin theo mô hình 4 lớp, đặc biệt là nâng cao năng lực của lớp giám sát, bảo vệ chuyên nghiệp và duy trì liên tục, ổn định kết nối, chia sẻ thông tin với Trung tâm Giám sát quốc gia.

Xây dựng kế hoạch ứng phó sự cố đối với hệ thống thông tin thuộc phạm vi quản lý theo quy định. Triển khai phương án sao lưu định kỳ hệ thống và dữ liệu quan trọng để kịp thời khôi phục hoạt động của hệ thống khi bị tấn công mạng, nhất là mã hóa dữ liệu.

Thực hiện định kỳ săn lùng mối nguy hại để phát hiện kịp thời các dấu hiệu hệ thống bị xâm nhập. Đối với hệ thống đã phát hiện lỗ hổng bảo mật nghiêm trọng, sau khi khắc phục lỗ hổng, cần thực hiện ngay việc săn lùng mối nguy hại nhằm xác định khả năng bị xâm nhập trước đó. Kiểm tra, cập nhật các bản vá an toàn thông tin cho các hệ thống quan trọng.

Thường xuyên, liên tục sử dụng các nền tảng về an toàn thông tin do Bộ Thông tin và Truyền thông phát triển, cung cấp để hỗ trợ các cơ quan, tổ chức, doanh nghiệp gồm: Nền tảng Điều phối xử lý sự cố an toàn thông tin mạng quốc gia (IRLab); Nền tảng Hỗ trợ điều tra số (DFLab) và Nền tảng mới nhất quản lý và phát hiện, cảnh báo sớm rủi ro an toàn thông tin.

Thứ trưởng nhấn mạnh, các cuộc tấn công mạng liên tục phát triển với mức độ ngày càng tinh vi phức tạp, đặc biệt khi có sự hỗ trợ của AI, nguy cơ chúng ta phải đối mặt sẽ ngày càng tăng theo cấp số nhân. Vì vậy, mọi cơ quan, tổ chức cần liên tục cải thiện năng lực an toàn thông tin, chủ động triển khai các phương án đảm bảo an toàn thông tin và duy trì công tác này một cách liên tục.

Dùng trí tuệ nhân tạo để chống lại rủi ro về trí tuệ nhân tạo

Ông Nguyễn Anh Tuấn, Phó Giám đốc Trung tâm dữ liệu quốc gia về dân cư, Cục Cảnh sát quản lý hành chính về trật tự xã hội (Bộ Công an) phát biểu tại hội thảo.

Ông Nguyễn Anh Tuấn, Phó Giám đốc Trung tâm dữ liệu quốc gia về dân cư, Cục Cảnh sát quản lý hành chính về trật tự xã hội (Bộ Công an) phát biểu tại hội thảo.

Trên thế giới, một số quốc gia đã ban hành luật để quản lý AI. Theo thống kê tại legalnodes.com, tính đến nay có khoảng 33 quốc gia đã xây dựng dự thảo pháp lý về AI. Điển hình là ngày 13/3 vừa qua, Nghị viện Liên minh châu Âu (EU) chính thức thông qua Luật quản lý AI. Trước đó, vào năm 2023, Mỹ đã ban hành lệnh hành pháp “Phát triển và sử dụng trí tuệ nhân tạo an toàn, đáng tin cậy và đáng tin cậy”.

Tuy nhiên, theo ông Nguyễn Anh Tuấn, Phó Giám đốc Trung tâm dữ liệu quốc gia về dân cư, chưa có bộ quy chuẩn chung về AI để mang tính tổng thể. Thế giới đang chia thành 2 trường phái: Sửa đổi pháp luật hiện hành và lồng ghép AI vào từng lĩnh vực, hoặc ban hành văn bản pháp luật quy định về AI mang tính tổng thể.

"Nhìn chung việc xây dựng quy định pháp lý về AI đang dần hiện ra một bức tranh tổng thể bằng cách sử dụng các gợi ý từ nhiều cách tiếp cận quốc tế và khu vực pháp lý khác nhau", ông ông Nguyễn Anh Tuấn nhận định.

Còn với Việt Nam, ông Nguyễn Anh Tuấn đề xuất, sớm hoàn thiện hành lang pháp lý về AI để đón đầu xu thế, ban hành văn bản quy định về đạo đức trong quá trình phát triển, sản xuất, ứng dụng, sử dụng AI (bảo vệ quyền riêng tư, dữ liệu cá nhân, quyền con người…) của các đơn vị trong và ngoài nước; văn bản quy định trách nhiệm của nhà cung cấp dịch vụ trong quá trình phát triển, sản xuất, ứng dụng, sử dụng AI (các hành vi lợi dụng AI để phạm tội); tiêu chuẩn kỹ thuật đối với các hệ thống có sử dụng, ứng dụng, kết nối, cung cấp dịch vụ AI; quy chuẩn kỹ thuật về nền tảng kết nối, chia sẻ, ứng dụng, sử dụng AI.

Đồng thời, nghiên cứu, ứng dụng các công trình trí tuệ nhân tạo để chống lại rủi ro về trí tuệ nhân tạo. Bởi lẽ AI được tạo ra bởi con người, là sản phẩm của tri thức, sẽ có những biến thể “AI tốt” và “AI xấu”. Do đó, có thể ngăn cản sự phát triển của trí tuệ nhân tạo bằng chính trí tuệ nhân tạo.

Theo ông Nguyễn Anh Tuấn, phát triển AI phải được song hành với vấn đề an ninh mạng và an toàn thông tin để tránh việc bị tấn công, chiếm quyền điều khiển gây ra các hậu quả nghiêm trọng.

Phát triển các sản phẩm công nghệ AI một cách có trách nhiệm

Phó Cục trưởng phụ trách Cục An toàn thông tin Trần Đăng Khoa phát biểu.

Phó Cục trưởng phụ trách Cục An toàn thông tin Trần Đăng Khoa phát biểu.

Ông Trần Đăng Khoa kêu gọi, để bảo đảm an toàn thông tin, cần tuân thủ “an toàn theo thiết kế”, phát triển các sản phẩm công nghệ AI một cách có trách nhiệm. Quy trình phát triển và đánh giá ứng dụng AI trước khi đưa ra ứng dụng trong thực tiễn cần được chuẩn hóa.

Đồng thời, xây dựng và áp dụng nguyên tắc, chính sách, hành lang pháp lý cho các ứng dụng AI. Tăng cường ứng dụng AI trong lĩnh vực an toàn, an ninh mạng.

Mặt khác, theo ông Trần Đăng Khoa, để bảo vệ Việt Nam trên không gian mạng, cần xem an toàn thông tin mạng là yêu cầu “bắt buộc”, không phải là yếu tố để “lựa chọn”. 100% bộ, ngành, địa phương cần tổ chức kiểm tra, đánh giá tuân thủ quy định của pháp luật về an toàn thông tin.

Trong đó, ưu tiên, tập trung kiểm tra tuân thủ quy định pháp luật về bảo đảm an toàn hệ thống thông tin theo cấp độ và bảo vệ thông tin, dữ liệu cá nhân. Ưu tiên kiểm tra, đánh giá đối với các đơn vị, tổ chức, doanh nghiệp đang được giao quản lý, vận hành nhiều hệ thống thông tin hoặc hệ thống thông tin quan trọng, dùng chung.

Có thể bạn quan tâm

VNPT SmartCA đưa thao tác ký lên điện thoại và máy tính, giúp người có thẩm quyền xử lý công việc ở bất cứ đâu. (Ảnh: VNPT)

Gỡ “điểm nghẽn chờ ký” với VNPT SmartCA

Chữ ký số đã quen thuộc với doanh nghiệp, nhưng khi công việc không còn bó hẹp trong văn phòng, USB Token hay máy tính cố định lại trở thành giới hạn. Ký số từ xa đang thay đổi cách doanh nghiệp xử lý giao dịch điện tử, với VNPT SmartCA đưa thao tác ký lên môi trường số, giúp người có thẩm quyền xử lý công việc ở bất cứ đâu.

Gian hàng giới thiệu về chip bán dẫn tại một sự kiện do Bộ Khoa học và Công nghệ tổ chức. (Ảnh: Thu Hằng)

Bảo vệ tài sản trí tuệ trong thiết kế chip bán dẫn

Công nghiệp bán dẫn Việt Nam đang mở rộng từ nghiên cứu, thiết kế sang đóng gói, kiểm thử và từng bước hình thành năng lực chế tạo chip trong nước. Do đó, bảo hộ thiết kế bố trí mạch tích hợp bán dẫn trở thành yêu cầu quan trọng nhằm bảo vệ thành quả sáng tạo, tạo nền tảng cho thương mại hóa và thúc đẩy đổi mới sáng tạo.

Đoàn công tác hai bên làm việc, trao đổi về thúc đẩy chuyển đổi số. (Ảnh: Đại sứ quán Pháp tại Việt Nam)

Thúc đẩy hợp tác về chuyển đổi số Việt Nam và Pháp

Trong các ngày từ 5 đến 9/10, Cục Chuyển đổi số (Văn phòng Chính phủ) thực hiện chương trình làm việc với đoàn chuyên gia Cộng hòa Pháp về nội dung hợp tác, trao đổi trọng tâm về ứng dụng trí tuệ nhân tạo (AI) trong khu vực công, quản trị dữ liệu công, phát triển kinh tế dữ liệu và hoàn thiện khung pháp lý số.

Quang cảnh hội thảo. (Ảnh: CÔNG LÝ)

Khoa học, công nghệ, đổi mới sáng tạo và chuyển đổi số tạo động lực cho Đắk Lắk bứt phá vươn lên trong giai đoạn mới

Hội thảo nhằm cụ thể hóa tinh thần Nghị quyết số 57-NQ/TW ngày 22/12/2024 của Bộ Chính trị gắn phát triển khoa học, công nghệ, đổi mới sáng tạo và chuyển đổi số với yêu cầu đổi mới mô hình tăng trưởng, nâng cao năng suất, năng lực cạnh tranh và thực hiện mục tiêu tăng trưởng kinh tế hai con số của tỉnh giai đoạn 2026-2030.

Nền tảng kết nối đổi mới sáng tạo ISC kết nối mạng lưới các trung tâm đổi mới sáng tạo với doanh nghiệp, viện nghiên cứu, trường đại học, chuyên gia, doanh nghiệp công nghệ, startup, quỹ đầu tư và các đối tác trong nước, quốc tế. (Ảnh QUANG HUY)

Mở rộng không gian kết nối công nghệ và doanh nghiệp

Ngày 5/10, tại Hà Nội, trong khuôn khổ Ngày hội Đổi mới sáng tạo quốc gia năm 2026 đã diễn ra Hội thảo “Đổi mới sáng tạo trong lĩnh vực Trí tuệ nhân tạo (AI) và Tự động hóa trong kỷ nguyên số”. Chương trình do Trung tâm Hỗ trợ Đổi mới sáng tạo, Cục Đổi mới Sáng tạo, Bộ Khoa học và Công nghệ tổ chức.

Hoạt động nghiên cứu tại phòng thí nghiệm Trường đại học Y Dược, Đại học Quốc gia Hà Nội. (Ảnh: DIỆP NGỌC)

Nền tảng cho mô hình tăng trưởng mới

Nghị quyết số 19-NQ/TW về đổi mới mô hình phát triển Việt Nam chỉ rõ, về kinh tế, xác lập mô hình tăng trưởng mới dựa trên năng suất, khoa học, công nghệ, đổi mới sáng tạo, chuyển đổi số, chuyển đổi xanh và nguồn nhân lực chất lượng cao.

Ông Võ Xuân Hoài, Phó Giám đốc Trung tâm Đổi mới sáng tạo quốc gia (NIC) phát biểu tại lễ trao giải. (Ảnh: MH)

Trao giải Better Choice Awards 2026 vinh danh sản phẩm, giải pháp, thương hiệu đổi mới sáng tạo

Tối 4/10, tại Trung tâm Hội nghị Quốc gia, Hà Nội, Gala trao giải Better Choice Awards 2026 đã vinh danh 45 hạng mục thuộc 4 trục giải thưởng, từ những giải pháp trí tuệ nhân tạo do người Việt làm chủ, những doanh nghiệp kiến tạo nền tảng quốc gia, tới các sản phẩm công nghệ và mẫu xe thay đổi đời sống người tiêu dùng.

Các diễn giả chia sẻ tại phiên tọa đàm trong khuôn khổ Diễn đàn. (Ảnh: Hà Linh)

Tạo cơ chế thúc đẩy doanh nghiệp đổi mới sáng tạo

Chiều 4/10, trong khuôn khổ Ngày hội Đổi mới sáng tạo Quốc gia, Bộ Khoa học và Công nghệ tổ chức Diễn đàn Khoa học, công nghệ, đổi mới sáng tạo và chuyển đổi số quốc gia 2026 nhằm tăng cường kết nối giữa Nhà nước, doanh nghiệp, viện nghiên cứu và Trường đại học trong nghiên cứu, ứng dụng và thương mại hóa công nghệ.

Ông Nguyễn Võ Hưng, Phó Giám đốc Trung tâm Hỗ trợ đổi mới sáng tạo chia sẻ tại Diễn đàn. (Ảnh: Hà Linh)

Lựa chọn hướng đổi mới sáng tạo cho Việt Nam

Tại Diễn đàn Khoa học, công nghệ, đổi mới sáng tạo 2026 diễn ra chiều 4/10, một vấn đề được nhiều doanh nghiệp, nhà quản lý quan tâm là phân tích các xu hướng công nghệ mới và cơ hội cho Việt Nam. Các phân tích cho rằng, việc lựa chọn hướng đổi mới sáng tạo cần phù hợp với nguồn lực, nhu cầu và có chính sách hỗ trợ tương ứng.

Trao giải Nhất cho đội Trường cao đẳng FPT Polytechnic Quy Nhơn. (Ảnh: PHÚC THẮNG)

Cổ vũ khát vọng tiên phong cùng AI và chuyển đổi số vì cộng đồng

Sau hai ngày hoạt động sôi nổi, đầy cảm hứng và tràn đầy nhiệt huyết, sáng 4/10, Trại sáng tạo số cùng Cuộc thi Gia Lai Youth HackAIthon năm 2026 đã chính thức khép lại, để lại dấu ấn đẹp trong lòng hàng trăm bạn trẻ, chuyên gia, doanh nghiệp và những người tận tâm với sự nghiệp giáo dục, đổi mới sáng tạo tại Gia Lai.