Mục lục
TL;DR: Interpol cảnh báo AI đang giúp các mối đe dọa mạng lan nhanh hơn, nhắm được nhiều nạn nhân hơn và khó bị nhận ra hơn, buộc doanh nghiệp phải ưu tiên bảo vệ các tài sản trọng yếu thay vì cố phòng thủ mọi rủi ro cùng lúc.
Theo Bjorn R. Watne, Giám đốc an ninh thông tin toàn cầu của Interpol, AI hiện chủ yếu khuếch đại những thủ đoạn tội phạm vốn đã tồn tại, như lừa đảo và gian lận, thay vì tạo ra một cuộc cách mạng hoàn toàn mới trong tấn công mạng.
Điểm thay đổi nằm ở tốc độ và quy mô. Kẻ lừa đảo có thể tiếp cận đồng thời nhiều mục tiêu hơn; trong khi khả năng dịch ngôn ngữ và tạo danh tính số ngày càng tốt khiến tương tác giả mạo khó phân biệt với tương tác thật.
AI khiến thủ đoạn cũ hiệu quả hơn
Watne mô tả xu hướng này là “sự tiến hóa, không phải cách mạng”. Điều đó có nghĩa rủi ro không nhất thiết đến từ một kiểu tấn công hoàn toàn xa lạ, mà từ các hình thức quen thuộc được tự động hóa, cá nhân hóa và mở rộng nhanh hơn nhờ AI.
Với doanh nghiệp, hệ quả là các tín hiệu từng giúp nhận diện lừa đảo, chẳng hạn câu chữ vụng về hoặc nội dung thiếu tự nhiên, có thể trở nên kém đáng tin cậy hơn. Khi giả mạo được thực hiện thuyết phục hơn và trên diện rộng hơn, việc chỉ dựa vào sự cảnh giác của từng nhân viên sẽ không đủ.
Bắt đầu từ các tài sản không thể để mất
Watne cho rằng doanh nghiệp không nên cố bảo vệ mọi thứ với cùng mức độ ưu tiên. Bước đầu tiên là xác định “crown jewels”, tức những tài sản quan trọng nhất để tổ chức duy trì hoạt động, rồi đánh giá ai có động cơ đánh cắp hoặc làm gián đoạn chúng.
Sau đó, công ty có thể dùng threat intelligence, tức thông tin về đối thủ, chiến thuật và công nghệ họ sử dụng, để thiết kế biện pháp phòng thủ phù hợp. Cách tiếp cận này đặc biệt quan trọng vì nhu cầu bảo vệ sẽ khác nhau giữa một doanh nghiệp chủ yếu đối mặt với tội phạm cơ hội và một doanh nghiệp bị các tác nhân có năng lực cao, kiên trì nhắm tới.
Theo Watne, nhiều tổ chức vẫn có khoảng cách giữa lãnh đạo cấp cao và chiến lược an ninh mạng. Dù rủi ro mạng đang xuất hiện nhiều hơn trong danh mục rủi ro doanh nghiệp, an ninh mạng tại không ít công ty chưa thực sự trở thành ưu tiên ở cấp hội đồng quản trị.
Rủi ro lớn hơn khi AI được quyền hành động
Watne đặc biệt quan ngại về agentic AI, tức các hệ thống AI không chỉ trả lời hoặc cung cấp thông tin mà còn có thể thực hiện hành động thay người dùng. Khi đó, hậu quả của sai sót không còn chỉ là một câu trả lời không chính xác.
Nếu hệ thống thực hiện nhầm hành động, rủi ro có thể chuyển thành hậu quả ngoài đời thực, nhất là trong các lĩnh vực vật lý như ôtô và xe tự lái. Nguồn không nêu một sự cố cụ thể, nhưng cảnh báo cho thấy phạm vi đánh giá rủi ro cần mở rộng khi AI được cấp quyền truy cập và quyền thực thi.
Niềm tin của người dùng là một điểm yếu cần xem lại
Watne cũng lưu ý người dùng thường tiếp nhận công nghệ mới với mức độ tin tưởng cao, dễ bấm chấp thuận các yêu cầu hoặc cấp quyền cho ứng dụng và thiết bị. Ông đối chiếu điều này với dịch vụ tài chính, nơi người dùng thường quen với mã PIN và cảnh giác hơn trước các hình thức gian lận.
Khi AI ngày càng có khả năng hành động thay con người, mức độ tin cậy này cần được xem xét kỹ hơn. Vấn đề không chỉ là AI có thể tạo ra nội dung sai, mà còn là hệ thống có thể được trao quá nhiều quyền trước khi người dùng và doanh nghiệp hiểu đầy đủ hậu quả của một hành động sai.
Vì sao đáng chú ý?
Cảnh báo của Interpol đặt trọng tâm vào quản trị và ưu tiên, thay vì coi AI là một mối đe dọa tách biệt hoàn toàn. Với doanh nghiệp, câu hỏi quan trọng là tài sản nào cần bảo vệ trước, đối thủ nào thực sự có khả năng nhắm đến chúng và AI đang được cấp quyền gì trong quy trình vận hành.
Skills Bridge tổng hợp

