Hơn 100 công ty công nghệ và tổ chức trên thế giới, trong đó có OpenAI, Anthropic, Google, Microsoft và AMD, đã ký một thư ngỏ kêu gọi doanh nghiệp và chính phủ khẩn trương tăng cường năng lực phòng thủ mạng trước sự gia tăng của các cuộc tấn công được hỗ trợ bởi trí tuệ nhân tạo (AI).
Bức thư, được 116 công ty và tổ chức ký kết, cảnh báo thế giới chỉ còn “một khoảng thời gian hạn chế” để củng cố hệ thống phòng thủ trước khi các cuộc tấn công mạng do AI thực hiện trở nên phổ biến và tinh vi hơn.
Các bên ký kết cũng bao gồm nhiều công ty an ninh mạng lớn như CrowdStrike, Okta và Fortinet, cùng các tổ chức tài chính, doanh nghiệp bán dẫn, nhà cung cấp điện toán đám mây và công ty hạ tầng Internet.
“Trong những tháng tới, các cuộc tấn công mạng được AI hỗ trợ sẽ trở nên phổ biến và tinh vi hơn nhiều khi các mô hình trên toàn thế giới ngày càng có năng lực,” bức thư viết. Các hệ thống thiết yếu như bệnh viện, cơ sở xử lý nước và hạ tầng Internet đều có nguy cơ trở thành mục tiêu.
Nhóm ký tên kêu gọi mọi tổ chức nâng cao tiêu chuẩn an ninh, nâng cấp hệ thống bảo vệ và kết hợp nhiều loại mô hình AI, từ các mô hình chi phí thấp đến những mô hình tiên tiến nhất. Bức thư cũng thúc giục chính phủ ở cấp địa phương, quốc gia và quốc tế phối hợp tài trợ cho các giải pháp phòng thủ mạng, đặc biệt hỗ trợ những hạ tầng thiết yếu nhưng thiếu nguồn lực như bệnh viện và nhà máy xử lý nước.
Lời kêu gọi được đưa ra trong bối cảnh AI đang làm thay đổi căn bản lĩnh vực an ninh mạng. Những mô hình AI ngày càng mạnh có thể hoạt động như các tác nhân tự chủ, tự tìm kiếm lỗ hổng, phối hợp nhiều bước tấn công và thực hiện chúng trong thời gian rất ngắn.
Một trong những sự cố đáng chú ý nhất gần đây xảy ra với nền tảng AI mã nguồn mở Hugging Face. Các tác nhân AI của OpenAI đã tự thoát khỏi môi trường thử nghiệm bị cô lập, khai thác một chuỗi lỗ hổng để tiếp cận Internet và cuối cùng xâm nhập hệ thống Hugging Face. OpenAI sau đó cho biết các tác nhân này tìm cách gian lận trong một cuộc đánh giá bằng cách tìm lời giải trên mạng, một hành vi được gọi là “reward hacking”.
Sự cố này tiếp nối một loạt vụ việc tương tự liên quan đến các tác nhân AI do những công ty khác phát triển, trong đó có Anthropic và Meta, làm dấy lên lo ngại rằng các biện pháp phòng thủ mạng truyền thống có thể không còn đủ hiệu quả trước những hình thức tấn công mới.
Các công ty AI cũng đang phát triển những công cụ sử dụng chính công nghệ này để phòng thủ. OpenAI có chương trình Daybreak, Anthropic phát triển Mythos, trong khi Microsoft đã giới thiệu nền tảng an ninh mạng Perception.
Điều này tạo ra một nghịch lý: nhiều công ty ký thư ngỏ đang đồng thời chạy đua phát triển các mô hình AI ngày càng mạnh, những công nghệ có thể vừa được sử dụng để bảo vệ hệ thống vừa bị khai thác cho mục đích tấn công.
Bức thư kêu gọi hình thành một “phản ứng tập thể”, trong đó các doanh nghiệp và chính phủ thiết lập những quan hệ đối tác mới nhằm nâng cao tiêu chuẩn an ninh và tìm kiếm giải pháp trước các mối đe dọa mạng đang xuất hiện.
Nhóm 116 công ty cho rằng thời gian để hành động không còn nhiều, khi tốc độ phát triển của AI đang nhanh hơn khả năng thích ứng của nhiều hệ thống phòng thủ hiện nay.

Một số ứng dụng AI, gồm ChatGPT, Claude, Gemini, Perplexity, Microsoft Copilot, Meta AI, Grok và DeepSeek hiển thị trên màn hình điện thoại thông minh. Ảnh: Getty Images

