Loading...

Kaspersky: AI đang trở thành trung tâm của cả tấn công và phòng thủ an ninh mạng

Ngày đăng: 
06/08/2026 18:00
Lượt xem:
35

Kaspersky cảnh báo AI đang làm thay đổi cục diện an ninh mạng khi vừa trở thành công cụ hỗ trợ tin tặc, vừa là nền tảng giúp doanh nghiệp phát hiện và ứng phó với các mối đe dọa ngày càng tinh vi.

Ông Adrian Hia, Giám đốc Điều hành Kaspersky khu vực châu Á - Thái Bình Dương

AI khiến các cuộc tấn công mạng khó phát hiện hơn

Theo Kaspersky, các doanh nghiệp tại khu vực châu Á - Thái Bình Dương (APAC) đang phải đối mặt với thách thức ngày càng lớn trong việc giám sát và phát hiện các cuộc tấn công mạng khi tin tặc tận dụng AI để tăng tốc độ và mức độ tự động hóa.

Ông Adrian Hia, Giám đốc Điều hành Kaspersky khu vực châu Á - Thái Bình Dương, cho biết AI đang giúp các tác nhân tấn công hành động nhanh hơn khả năng phát hiện, phân tích và ứng phó của nhiều tổ chức. Điều này tạo ra nhiều "điểm mù" trong hệ thống công nghệ thông tin (IT) và công nghệ vận hành (OT), khiến doanh nghiệp khó nhận biết các nguy cơ đang tồn tại bên trong hạ tầng của mình.

Hàng nghìn mã độc ngụy trang dưới dạng AI Agent

Kaspersky cho biết trong năm qua hãng đã phát hiện và ngăn chặn khoảng 500.000 tệp độc hại mới mỗi ngày, tăng 7% so với năm trước.

Đáng chú ý, chỉ riêng trong năm nay, các chuyên gia đã ghi nhận hơn 15.000 mẫu mã độc ngụy trang dưới dạng phần mềm AI Agent. Theo Kaspersky, việc AI Agent phụ thuộc vào framework, API và plugin của bên thứ ba khiến chỉ một thành phần trong chuỗi cung ứng bị xâm nhập cũng có thể ảnh hưởng đến nhiều hệ thống khác.

Hãng cũng dẫn chứng một số vụ tấn công gần đây tại khu vực APAC, trong đó có sự cố làm gián đoạn mạng lưới logistics của Tập đoàn Nichirei (Nhật Bản) và các cuộc tấn công mã độc tống tiền nhằm vào ngành sản xuất tại Ấn Độ.

Nhiều cuộc tấn công âm thầm tồn tại nhiều tháng, thậm chí nhiều năm

Theo báo cáo Kaspersky Compromise Assessment, 31% các sự cố được phân tích cho thấy hoạt động của tin tặc đã diễn ra hơn 3 tháng trước khi bị phát hiện.

Đáng chú ý, 52% các vụ xâm nhập nghiêm trọng chỉ được phát hiện sau hơn 90 ngày, trong khi một trường hợp tồn tại âm thầm trong hệ thống suốt 4 năm mới bị phát hiện.

Theo Kaspersky, thực tế này cho thấy nhiều doanh nghiệp đã đầu tư vào công nghệ bảo mật nhưng vẫn thiếu năng lực giám sát liên tục và khả năng phát hiện sớm các dấu hiệu xâm nhập.

SOC tích hợp AI trở thành yếu tố then chốt

Kaspersky cho rằng các Trung tâm điều hành an ninh mạng (SOC) hiện đại sẽ đóng vai trò quan trọng trong việc rút ngắn thời gian phát hiện và xử lý sự cố.

Theo doanh nghiệp, một SOC được xây dựng bài bản giúp doanh nghiệp giám sát toàn diện hệ thống, phát hiện sớm dấu hiệu bất thường và ngăn chặn các cuộc tấn công trước khi gây ảnh hưởng nghiêm trọng.

Bên cạnh đó, AI cũng được xem là công cụ giúp tự động hóa phân tích dữ liệu, giảm khối lượng công việc thủ công và hỗ trợ đội ngũ an ninh mạng đưa ra quyết định nhanh hơn.

Kaspersky tiếp tục mở rộng nền tảng bảo mật ứng dụng AI

Kaspersky cho biết hãng đã ứng dụng công nghệ máy học (Machine Learning) trong các sản phẩm bảo mật từ năm 2004 và hiện tiếp tục phát triển mô hình kết hợp giữa AI với chuyên môn của các chuyên gia an ninh mạng theo triết lý HuMachine Intelligence.

Doanh nghiệp cũng giới thiệu các giải pháp như Kaspersky Next, tích hợp EDR/XDR và AI tạo sinh nhằm hỗ trợ phát hiện, điều tra và ứng phó sự cố theo thời gian thực. Bên cạnh đó là các dịch vụ bảo mật được quản lý như Kaspersky Compromise Assessment, Kaspersky MDR, Kaspersky Incident Response và Kaspersky SOC Consulting, hướng đến việc giúp doanh nghiệp xây dựng và vận hành trung tâm SOC hiệu quả.

Hiệp Nguyễn

  • Chia sẻ qua viber bài: Kaspersky: AI đang trở thành trung tâm của cả tấn công và phòng thủ an ninh mạng
  • Chia sẻ qua reddit bài:Kaspersky: AI đang trở thành trung tâm của cả tấn công và phòng thủ an ninh mạng

chủ đề liên quan

99% doanh nghiệp xem an ninh CNTT là nền tảng cho tăng trưởng bền vững

Ngày đăng: 
31/07/2026
Lượt xem:
58
Khảo sát của Kaspersky cho thấy gần như toàn bộ doanh nghiệp trên thế giới và khu vực châu Á - Thái Bình Dương coi an ninh CNTT không còn đơn thuần là lớp phòng vệ trước tấn công mạng, mà đã trở thành yếu tố chiến lược thúc đẩy chuyển đổi số và tăng trưởng dài hạn.

Kaspersky: Tấn công giả mạo dịch vụ AI nhằm vào doanh nghiệp SMB tại Đông Nam Á tăng gần 7 lần

Ngày đăng: 
02/07/2026
Lượt xem:
130
Các cuộc tấn công mạng ngụy trang dưới dạng dịch vụ AI như ChatGPT, DeepSeek hay Claude đang gia tăng mạnh, đặc biệt nhắm vào doanh nghiệp vừa và nhỏ (SMB). Theo Kaspersky, số vụ tấn công tại Đông Nam Á trong bốn tháng đầu năm 2026 đã tăng gần 7 lần so với cùng kỳ năm trước.

Phụ huynh càng chia sẻ nhiều về con trên mạng xã hội càng dễ mất cảnh giác với rủi ro bảo mật

Ngày đăng: 
05/06/2026
Lượt xem:
199
Nghiên cứu mới do Kaspersky phối hợp với Viện Công nghệ Singapore (SIT) thực hiện cho thấy một nghịch lý đáng chú ý trong hành vi của các bậc cha mẹ trên môi trường số. Những phụ huynh thường xuyên chia sẻ hình ảnh, video và thông tin cá nhân của con trên mạng xã hội lại có xu hướng ít chú trọng hơn đến các biện pháp bảo vệ quyền riêng tư trực tuyến.

Kaspersky phát hiện lỗ hổng PhantomRPC trên Windows

Ngày đăng: 
06/05/2026
Lượt xem:
272
Kaspersky vừa công bố phát hiện PhantomRPC, một lỗ hổng liên quan cơ chế giao tiếp từ xa RPC trên Windows. Vấn đề này có thể bị tin tặc khai thác để giả mạo máy chủ, leo thang đặc quyền và chiếm quyền kiểm soát hệ thống.

5 xu hướng an ninh mạng đang tái định hình rủi ro ngân hàng tại Châu Á - Thái Bình Dương

Ngày đăng: 
23/04/2026
Lượt xem:
314
Bước sang năm 2026, các ngân hàng tại khu vực Châu Á - Thái Bình Dương đang đối mặt với một bước ngoặt lớn trong quản trị rủi ro an ninh mạng. Sự phát triển nhanh của trí tuệ nhân tạo, quá trình số hóa mạnh mẽ và mức độ kết nối ngày càng sâu trong hệ sinh thái tài chính đang khiến các mối đe dọa mạng trở nên phức tạp hơn, lan rộng hơn và khó kiểm soát hơn.