OpenAI vừa công bố một bức thư ngỏ với sự tham gia ký tên của hơn 100 công ty. Bức thư này cảnh báo rằng các cuộc tấn công mạng sử dụng AI sẽ trở nên phổ biến và tinh vi hơn rất nhiều trong những tháng tới.
Những đơn vị ký tên thuộc nhiều lĩnh vực như công nghệ, ngân hàng, bảo hiểm và bán dẫn. Các công ty lớn như Anthropic, Microsoft, Google, Amazon Web Services (AWS), CrowdStrike, Cloudflare và Palo Alto Networks đều đã tham gia ký tên vào bức thư này.
OpenAI đề xuất những gì trong bức thư?
Bức thư chỉ ra 4 nhóm cần chủ động hành động. Mỗi tổ chức cần coi việc bảo vệ an ninh mạng là ưu tiên của lãnh đạo, cũng như khắc phục những điểm yếu có rủi ro cao nhất của mình.
Các nhà cung cấp giải pháp an ninh mạng nên cung cấp các giải pháp phòng thủ dựa trên AI để các đơn vị vận hành hạ tầng quan trọng có thể triển khai dễ dàng hơn. Chính phủ cần phối hợp ứng phó, cũng như hỗ trợ bảo vệ cho bệnh viện, đơn vị cấp nước và các cơ quan địa phương.
Các công ty AI hàng đầu nên cung cấp quyền truy cập mô hình, tài trợ và đào tạo cho các đơn vị bảo vệ hệ thống đang thiếu nguồn lực.
“Những tiến bộ AI hiện tại đã giúp nhà phòng thủ có thêm nhiều cách sửa chữa các lỗ hổng tồn đọng suốt nhiều năm qua. Nếu chúng ta hành động quyết đoán, chúng ta có thể tận dụng cơ hội này để khiến thế giới số của chúng ta an toàn hơn rất nhiều,” nội dung bức thư nêu rõ.
Theo dõi chúng tôi trên X để cập nhật tin tức mới nhất ngay khi vừa diễn ra
Tình hình mối đe dọa hiện tại như thế nào?
Thực tế đã cho thấy dự báo của các ông lớn công nghệ là có cơ sở ngay trong năm nay. Công ty tình báo an ninh TeamT5 (Đài Loan) phát hiện các nhóm liên quan nhà nước Trung Quốc đã tăng gấp đôi số lần tấn công sau khi sử dụng DeepSeek và các mô hình mã nguồn mở khác.
Lý do chính dẫn đến lựa chọn này là yếu tố chi phí thay vì khả năng công nghệ. Anthropic cũng có kết luận tương tự vào tháng 06/2024. Phân tích 832 tài khoản bị cấm của họ cho thấy tỷ lệ các đối tượng nguy cơ trung bình hoặc cao tăng từ 33% lên 56% chỉ trong vòng một năm.
Anthropic cũng ghi nhận AI hiện có thể thực hiện các bước leo thang đặc quyền và di chuyển ngang bên trong hệ thống — những việc trước đây đòi hỏi kỹ năng chuyên sâu. Điều này khiến mối liên hệ giữa trình độ kỹ thuật của kẻ tấn công và mức độ thiệt hại ngày càng mờ nhạt.
Công ty Genians của Hàn Quốc phát hiện nhóm Kimsuky, thuộc Cục Trinh sát Tổng hợp Triều Tiên, đang thử nghiệm các công cụ AI nội bộ.
TRM Labs đánh giá việc sử dụng AI cho mục đích phạm tội đạt 54/100 trong năm nay, tăng mạnh so với mức 28 điểm của năm 2024. Công ty này cũng ghi nhận đã có 201 vụ tấn công tiền mã hóa trong nửa đầu năm 2026, so với 83 vụ cùng kỳ năm trước.
Đây chỉ là một số trong rất nhiều sự cố mà các nhà nghiên cứu đã ghi nhận trong năm 2026. Tuy vậy, bức thư vẫn nhấn mạnh rằng những tiến bộ AI ngày nay vẫn còn cơ hội để giúp chúng ta nâng cao an toàn bảo mật cho mọi người.
Đăng ký kênh YouTube của chúng tôi để theo dõi các chuyên gia, nhà báo chia sẻ góc nhìn sâu sắc









