Thư Viện

Góc nhìn chuyên gia: Khi AI trở thành mục tiêu của các cuộc tấn công mạng

Written by PR NetNam | Aug 7, 2026, 4:29:24 AM

Trí tuệ nhân tạo (AI) đang giúp doanh nghiệp nâng cao năng suất và tối ưu vận hành, nhưng đồng thời cũng mở ra một bề mặt tấn công hoàn toàn mới. Tại KCD × OpenInfra Days Vietnam 2026, anh Trần Thành Đạt – SOC Leader và Chuyên gia An toàn thông tin tại NetNam, sở hữu chứng chỉ quốc tế CISSP (Certified Information Systems Security Professional), đã chia sẻ những góc nhìn thực tiễn về các mối đe dọa mới nhắm vào Enterprise AI cũng như cách doanh nghiệp xây dựng kiến trúc phòng thủ phù hợp để khai thác AI một cách an toàn, bền vững.

AI đang tạo ra một bề mặt tấn công hoàn toàn mới

Hiện nay, ngày càng nhiều doanh nghiệp triển khai AI để hỗ trợ và tối ưu hoạt động vận hành, từ chăm sóc khách hàng, phân tích dữ liệu, hỗ trợ lập trình đến tự động hóa quy trình. Bên cạnh việc sử dụng các dịch vụ AI trên nền tảng đám mây, nhiều tổ chức cũng đang đầu tư xây dựng Private AI (Enterprise Local AI) nhằm chủ động kiểm soát dữ liệu, đáp ứng yêu cầu tuân thủ và tối ưu chi phí vận hành.

Tuy nhiên, việc triển khai AI trong hạ tầng nội bộ cũng đồng nghĩa với việc doanh nghiệp phải bảo vệ toàn bộ hệ sinh thái AI, bao gồm mô hình AI (LLM), AI Agent, kho tri thức (RAG), cơ sở dữ liệu vector (Vector Database), API tích hợp và hạ tầng vận hành phía sau. Kẻ tấn công cũng đang tận dụng chính AI để tự động hóa việc dò quét và khai thác lỗ hổng, khiến tốc độ và mức độ tinh vi của các cuộc tấn công ngày càng gia tăng.

Tại sự kiện KCD × OpenInfra Days Vietnam 2026, anh Trần Thành Đạt chia sẻ các cuộc tấn công AI không còn dừng ở việc khai thác lỗ hổng của một ứng dụng truyền thông mà chuyển sang nhắm trực tiếp vào hệ thống AI với nhiều kỹ thuật mới, bao gồm:

  • Thao túng AI thông qua Prompt Injection để vượt qua các giới hạn của hệ thống.
  • Lợi dụng AI truy cập hoặc thực thi các công cụ, API nội bộ ngoài phạm vi cho phép.
  • Khai thác các hệ thống RAG hoặc Vector Database nhằm đánh cắp dữ liệu nhạy cảm.
  • Đầu độc dữ liệu hoặc mô hình, khiến AI đưa ra kết quả sai lệch.
  • Tận dụng chính AI để tự động hóa quá trình dò quét và khai thác lỗ hổng với tốc độ nhanh hơn trước rất nhiều.
  • Bảo vệ hạ tầng mạng và hệ thống máy chủ
  • Kiểm soát định danh, xác thực và phân quyền truy cập
  • Bảo vệ API và các dịch vụ tích hợp
  • Kiểm soát dữ liệu đầu vào và đầu ra của mô hình AI
  • Bảo vệ RAG và Vector Database
  • Giám sát hành vi của AI theo thời gian thực
  • Tích hợp AI vào quy trình giám sát và ứng phó an ninh mạng (SOC).

Những rủi ro này không chỉ xuất hiện tại các tập đoàn công nghệ lớn mà có thể xảy ra với bất kỳ doanh nghiệp nào đang ứng dụng AI nhưng chưa xây dựng đầy đủ các cơ chế bảo vệ phù hợp.

Theo báo cáo State of Pentesting 2026 của Cobalt, các hệ thống tích hợp AI hoặc LLM có nguy cơ bị khai thác lỗ hổng cao hơn 2,7 lần so với các hệ thống truyền thống. [1]Trong khi đó, nghiên cứu mới nhất của Akamai cũng chỉ ra rằng việc ứng dụng AI đang làm gia tăng đáng kể rủi ro đối với API – thành phất kết nối cốt lõi của các ứng dụng AI và ucxng là một trong những điểm yếu bảo mật chưa được quản lý hiệu quả của doanh nghiệp. [2]

Bảo vệ AI cần đi trước một bước và nhiều hơn một lớp phòng thủ

Theo anh Trần Thành Đạt, AI không còn là một ứng dụng độc lập mà đã trở thành một phần của hạ tầng CNTT doanh nghiệp. Vì vậy, bảo vệ AI cần được tiếp cận theo mô hình Defense-in-Depth (phòng thủ nhiều lớp), thay vì phụ thuộc vào một giải pháp đơn lẻ:

Khi các lớp bảo vệ này được triển khai đồng bộ, doanh nghiệp không chỉ giảm thiểu rủi ro mà còn có thể khai thác AI một cách an toàn, ổn định và bền vững.

Thông qua những chia sẻ tại KCD × OpenInfra Days Vietnam 2026, NetNam mong muốn đồng hành cùng doanh nghiệp xây dựng năng lực bảo vệ hệ thống AI ngay từ giai đoạn thiết kế và triển khai, giúp khai thác AI một cách an toàn, hiệu quả và bền vững. Khi đổi mới sáng tạo được đặt trên nền tảng an toàn thông tin vững chắc, AI mới có thể phát huy trọn vẹn giá trị trong hành trình chuyển đổi số của doanh nghiệp.

[1] State of Pentesting Report 2026 | Cobalt

[2] Akamai API Security: 2026 Impact Study & ROI | Akamai