Trí tuệ nhân tạo (AI) đang giúp doanh nghiệp nâng cao năng suất và tối ưu vận hành, nhưng đồng thời cũng mở ra một bề mặt tấn công hoàn toàn mới. Tại KCD × OpenInfra Days Vietnam 2026, anh Trần Thành Đạt – SOC Leader và Chuyên gia An toàn thông tin tại NetNam, sở hữu chứng chỉ quốc tế CISSP (Certified Information Systems Security Professional), đã chia sẻ những góc nhìn thực tiễn về các mối đe dọa mới nhắm vào Enterprise AI cũng như cách doanh nghiệp xây dựng kiến trúc phòng thủ phù hợp để khai thác AI một cách an toàn, bền vững.
Hiện nay, ngày càng nhiều doanh nghiệp triển khai AI để hỗ trợ và tối ưu hoạt động vận hành, từ chăm sóc khách hàng, phân tích dữ liệu, hỗ trợ lập trình đến tự động hóa quy trình. Bên cạnh việc sử dụng các dịch vụ AI trên nền tảng đám mây, nhiều tổ chức cũng đang đầu tư xây dựng Private AI (Enterprise Local AI) nhằm chủ động kiểm soát dữ liệu, đáp ứng yêu cầu tuân thủ và tối ưu chi phí vận hành.
Tuy nhiên, việc triển khai AI trong hạ tầng nội bộ cũng đồng nghĩa với việc doanh nghiệp phải bảo vệ toàn bộ hệ sinh thái AI, bao gồm mô hình AI (LLM), AI Agent, kho tri thức (RAG), cơ sở dữ liệu vector (Vector Database), API tích hợp và hạ tầng vận hành phía sau. Kẻ tấn công cũng đang tận dụng chính AI để tự động hóa việc dò quét và khai thác lỗ hổng, khiến tốc độ và mức độ tinh vi của các cuộc tấn công ngày càng gia tăng.
Tại sự kiện KCD × OpenInfra Days Vietnam 2026, anh Trần Thành Đạt chia sẻ các cuộc tấn công AI không còn dừng ở việc khai thác lỗ hổng của một ứng dụng truyền thông mà chuyển sang nhắm trực tiếp vào hệ thống AI với nhiều kỹ thuật mới, bao gồm:
Những rủi ro này không chỉ xuất hiện tại các tập đoàn công nghệ lớn mà có thể xảy ra với bất kỳ doanh nghiệp nào đang ứng dụng AI nhưng chưa xây dựng đầy đủ các cơ chế bảo vệ phù hợp.
Theo báo cáo State of Pentesting 2026 của Cobalt, các hệ thống tích hợp AI hoặc LLM có nguy cơ bị khai thác lỗ hổng cao hơn 2,7 lần so với các hệ thống truyền thống. [1]Trong khi đó, nghiên cứu mới nhất của Akamai cũng chỉ ra rằng việc ứng dụng AI đang làm gia tăng đáng kể rủi ro đối với API – thành phất kết nối cốt lõi của các ứng dụng AI và ucxng là một trong những điểm yếu bảo mật chưa được quản lý hiệu quả của doanh nghiệp. [2]
Theo anh Trần Thành Đạt, AI không còn là một ứng dụng độc lập mà đã trở thành một phần của hạ tầng CNTT doanh nghiệp. Vì vậy, bảo vệ AI cần được tiếp cận theo mô hình Defense-in-Depth (phòng thủ nhiều lớp), thay vì phụ thuộc vào một giải pháp đơn lẻ:
Khi các lớp bảo vệ này được triển khai đồng bộ, doanh nghiệp không chỉ giảm thiểu rủi ro mà còn có thể khai thác AI một cách an toàn, ổn định và bền vững.
Thông qua những chia sẻ tại KCD × OpenInfra Days Vietnam 2026, NetNam mong muốn đồng hành cùng doanh nghiệp xây dựng năng lực bảo vệ hệ thống AI ngay từ giai đoạn thiết kế và triển khai, giúp khai thác AI một cách an toàn, hiệu quả và bền vững. Khi đổi mới sáng tạo được đặt trên nền tảng an toàn thông tin vững chắc, AI mới có thể phát huy trọn vẹn giá trị trong hành trình chuyển đổi số của doanh nghiệp.