Kaspersky: AI đang trở thành trung tâm của cả tấn công và phòng thủ an ninh mạng
Ngày đăng:
06/08/2026 18:00
Lượt xem:
35
Kaspersky cảnh báo AI đang làm thay đổi cục diện an ninh mạng khi vừa trở thành công cụ hỗ trợ tin tặc, vừa là nền tảng giúp doanh nghiệp phát hiện và ứng phó với các mối đe dọa ngày càng tinh vi.
Ông Adrian Hia, Giám đốc Điều hành Kaspersky khu vực châu Á - Thái Bình Dương
AI khiến các cuộc tấn công mạng khó phát hiện hơn
Theo Kaspersky, các doanh nghiệp tại khu vực châu Á - Thái Bình Dương (APAC) đang phải đối mặt với thách thức ngày càng lớn trong việc giám sát và phát hiện các cuộc tấn công mạng khi tin tặc tận dụng AI để tăng tốc độ và mức độ tự động hóa.
Ông Adrian Hia, Giám đốc Điều hành Kaspersky khu vực châu Á - Thái Bình Dương, cho biết AI đang giúp các tác nhân tấn công hành động nhanh hơn khả năng phát hiện, phân tích và ứng phó của nhiều tổ chức. Điều này tạo ra nhiều "điểm mù" trong hệ thống công nghệ thông tin (IT) và công nghệ vận hành (OT), khiến doanh nghiệp khó nhận biết các nguy cơ đang tồn tại bên trong hạ tầng của mình.
Hàng nghìn mã độc ngụy trang dưới dạng AI Agent
Kaspersky cho biết trong năm qua hãng đã phát hiện và ngăn chặn khoảng 500.000 tệp độc hại mới mỗi ngày, tăng 7% so với năm trước.
Đáng chú ý, chỉ riêng trong năm nay, các chuyên gia đã ghi nhận hơn 15.000 mẫu mã độc ngụy trang dưới dạng phần mềm AI Agent. Theo Kaspersky, việc AI Agent phụ thuộc vào framework, API và plugin của bên thứ ba khiến chỉ một thành phần trong chuỗi cung ứng bị xâm nhập cũng có thể ảnh hưởng đến nhiều hệ thống khác.
Hãng cũng dẫn chứng một số vụ tấn công gần đây tại khu vực APAC, trong đó có sự cố làm gián đoạn mạng lưới logistics của Tập đoàn Nichirei (Nhật Bản) và các cuộc tấn công mã độc tống tiền nhằm vào ngành sản xuất tại Ấn Độ.
Nhiều cuộc tấn công âm thầm tồn tại nhiều tháng, thậm chí nhiều năm
Theo báo cáo Kaspersky Compromise Assessment, 31% các sự cố được phân tích cho thấy hoạt động của tin tặc đã diễn ra hơn 3 tháng trước khi bị phát hiện.
Đáng chú ý, 52% các vụ xâm nhập nghiêm trọng chỉ được phát hiện sau hơn 90 ngày, trong khi một trường hợp tồn tại âm thầm trong hệ thống suốt 4 năm mới bị phát hiện.
Theo Kaspersky, thực tế này cho thấy nhiều doanh nghiệp đã đầu tư vào công nghệ bảo mật nhưng vẫn thiếu năng lực giám sát liên tục và khả năng phát hiện sớm các dấu hiệu xâm nhập.
SOC tích hợp AI trở thành yếu tố then chốt
Kaspersky cho rằng các Trung tâm điều hành an ninh mạng (SOC) hiện đại sẽ đóng vai trò quan trọng trong việc rút ngắn thời gian phát hiện và xử lý sự cố.
Theo doanh nghiệp, một SOC được xây dựng bài bản giúp doanh nghiệp giám sát toàn diện hệ thống, phát hiện sớm dấu hiệu bất thường và ngăn chặn các cuộc tấn công trước khi gây ảnh hưởng nghiêm trọng.
Bên cạnh đó, AI cũng được xem là công cụ giúp tự động hóa phân tích dữ liệu, giảm khối lượng công việc thủ công và hỗ trợ đội ngũ an ninh mạng đưa ra quyết định nhanh hơn.
Kaspersky tiếp tục mở rộng nền tảng bảo mật ứng dụng AI
Kaspersky cho biết hãng đã ứng dụng công nghệ máy học (Machine Learning) trong các sản phẩm bảo mật từ năm 2004 và hiện tiếp tục phát triển mô hình kết hợp giữa AI với chuyên môn của các chuyên gia an ninh mạng theo triết lý HuMachine Intelligence.
Doanh nghiệp cũng giới thiệu các giải pháp như Kaspersky Next, tích hợp EDR/XDR và AI tạo sinh nhằm hỗ trợ phát hiện, điều tra và ứng phó sự cố theo thời gian thực. Bên cạnh đó là các dịch vụ bảo mật được quản lý như Kaspersky Compromise Assessment, Kaspersky MDR, Kaspersky Incident Response và Kaspersky SOC Consulting, hướng đến việc giúp doanh nghiệp xây dựng và vận hành trung tâm SOC hiệu quả.
Khảo sát của Kaspersky cho thấy gần như toàn bộ doanh nghiệp trên thế giới và khu vực châu Á - Thái Bình Dương coi an ninh CNTT không còn đơn thuần là lớp phòng vệ trước tấn công mạng, mà đã trở thành yếu tố chiến lược thúc đẩy chuyển đổi số và tăng trưởng dài hạn.
Các cuộc tấn công mạng ngụy trang dưới dạng dịch vụ AI như ChatGPT, DeepSeek hay Claude đang gia tăng mạnh, đặc biệt nhắm vào doanh nghiệp vừa và nhỏ (SMB). Theo Kaspersky, số vụ tấn công tại Đông Nam Á trong bốn tháng đầu năm 2026 đã tăng gần 7 lần so với cùng kỳ năm trước.
Nghiên cứu mới do Kaspersky phối hợp với Viện Công nghệ Singapore (SIT) thực hiện cho thấy một nghịch lý đáng chú ý trong hành vi của các bậc cha mẹ trên môi trường số. Những phụ huynh thường xuyên chia sẻ hình ảnh, video và thông tin cá nhân của con trên mạng xã hội lại có xu hướng ít chú trọng hơn đến các biện pháp bảo vệ quyền riêng tư trực tuyến.
Kaspersky vừa công bố phát hiện PhantomRPC, một lỗ hổng liên quan cơ chế giao tiếp từ xa RPC trên Windows. Vấn đề này có thể bị tin tặc khai thác để giả mạo máy chủ, leo thang đặc quyền và chiếm quyền kiểm soát hệ thống.
Bước sang năm 2026, các ngân hàng tại khu vực Châu Á - Thái Bình Dương đang đối mặt với một bước ngoặt lớn trong quản trị rủi ro an ninh mạng. Sự phát triển nhanh của trí tuệ nhân tạo, quá trình số hóa mạnh mẽ và mức độ kết nối ngày càng sâu trong hệ sinh thái tài chính đang khiến các mối đe dọa mạng trở nên phức tạp hơn, lan rộng hơn và khó kiểm soát hơn.
Kaspersky công bố kết quả kinh doanh tích cực trong năm 2025, đồng thời cho biết nhu cầu triển khai mô hình Trung tâm Điều hành An ninh mạng (SOC) tại Việt Nam đang tăng mạnh khi các cuộc tấn công mạng ngày càng phức tạp.
Năm 2025, Kaspersky ghi nhận doanh thu đạt 836 triệu USD, tăng 4% so với cùng kỳ. Động lực chính đến từ mảng khách hàng doanh nghiệp (B2B), với mức tăng trưởng 16%.
e-CHÍP - Sân chơi dành cho người yêu công nghệ
Địa chỉ:
Hotline:
Blog e-CHÍP là dự án phi lợi nhuận, chia sẻ kiến thức công nghệ.