AI bị hack, deepfake bùng nổ: 2026 có trở thành năm hỗn loạn an ninh mạng?
Một báo cáo mới của Fortinet cảnh báo rằng năm 2026 có thể trở thành cột mốc đáng lo ngại của an ninh mạng khi các cuộc tấn công dựa trên trí tuệ nhân tạo (AI) bước vào giai đoạn “trưởng thành”, tinh vi và khó đối phó hơn bao giờ hết. Hacker sẽ khai thác lỗ hổng trong mô hình AI, tạo deepfake siêu thật và mở rộng tấn công vào hệ thống GPS, vệ tinh cũng như các công nghệ mã hóa thế hệ mới.
AI trở thành công cụ tấn công: Rủi ro tăng theo cấp số nhân
Fortinet nhận định sự bùng nổ của AI tạo sinh đã “dân chủ hóa” công nghệ, cho phép nhiều đối tượng tiếp cận sức mạnh AI mà không cần kiến thức chuyên sâu. Điều này giúp hiệu suất làm việc tăng cao nhưng cũng mở ra nguy cơ AI bị lạm dụng ở quy mô lớn.
Các mô hình AI hiện nay thiếu minh bạch, trong khi việc tải dữ liệu nhạy cảm lên đám mây khiến nguy cơ rò rỉ thông tin cá nhân, bí mật doanh nghiệp và tài sản trí tuệ ngày càng lớn.
Đáng lo ngại hơn, tội phạm mạng đang phát triển nhiều kỹ thuật tấn công chuyên biệt nhắm thẳng vào các mô hình AI, gồm:
- Thao túng dữ liệu đầu vào để khiến AI đưa ra dự đoán sai.
- Đầu độc dữ liệu huấn luyện, làm mô hình bị lệch hoặc hoạt động bất thường.
- Prompt Injection – kỹ thuật nguy hiểm nhất, cho phép nhúng lệnh ẩn để khiến AI bỏ qua quy tắc an toàn, thực thi mệnh lệnh độc hại hoặc rò rỉ dữ liệu.
Fortinet dự báo đến năm 2026, khi AI tiếp cận lượng dữ liệu nhạy cảm lớn hơn và giao tiếp tự động giữa các hệ thống trở nên phổ biến, các cuộc tấn công sẽ có khả năng lan rộng theo hiệu ứng dây chuyền.
Deepfake bùng nổ: Chiêu lừa đảo và thao túng tâm lý lên cấp độ chưa từng có
Năm 2026 được dự đoán là thời điểm công nghệ deepfake phát triển tới mức gần như không thể phân biệt thật – giả. AI có thể tạo ra giọng nói, hình ảnh, video chân thật tới từng chi tiết.
Fortinet cảnh báo sự xuất hiện của Deepfake-as-a-Service – dịch vụ deepfake theo yêu cầu giúp tội phạm mạng dễ dàng tạo nội dung giả mạo để thực hiện:
- Lừa đảo chuyển tiền bằng giọng nói (Voice Scam)
- Tấn công email doanh nghiệp (BEC)
- Tống tiền
- Đe dọa và thao túng tổ chức bằng thông tin giả mạo
- Tạo video “chứng cứ giả” nhằm gây ảnh hưởng chính trị hoặc xã hội
Kết hợp với việc AI hỗ trợ tự động hóa do thám và phân tích mục tiêu, các nhóm hacker tổ chức hoạt động như doanh nghiệp, thậm chí nhận tài trợ, khiến mức độ tấn công tăng cao chưa từng thấy.
Hacker chuyển mục tiêu sang GPS, vệ tinh và cả mã hóa lượng tử
Bên cạnh AI, các công nghệ mới nổi cũng trở thành mục tiêu hàng đầu.
Hệ thống GPS: Hacker có thể gây nhiễu, gián đoạn hoặc giả mạo tín hiệu, đe dọa các lĩnh vực giao thông, quân sự, vận tải và hạ tầng thiết yếu.
Internet vệ tinh: Nhiều hệ thống vẫn truyền dữ liệu chưa mã hóa, dễ bị chặn và thu thập chỉ bằng thiết bị thu tín hiệu giá rẻ.
Điện toán lượng tử: Dù chưa lan rộng, song khả năng phá mã hiện tại khiến nó trở thành mối đe dọa tiềm tàng. Tội phạm có thể áp dụng chiến lược “thu thập dữ liệu ngay, giải mã sau” – chờ thời điểm công nghệ lượng tử đủ mạnh để phá mã dữ liệu đã đánh cắp.
Người làm an ninh mạng phải “thay máu tư duy”
Theo Fortinet, trước bối cảnh tấn công ngày càng tinh vi, vai trò của người làm an ninh mạng không còn dừng ở cấp độ kỹ thuật.
Họ phải trở thành nhà chiến lược, góp phần định hình sự phát triển và uy tín của doanh nghiệp.
- Tận dụng AI để giám sát, phát hiện, ngăn chặn tấn công trong thời gian thực
- Tăng cường bảo vệ mô hình AI nội bộ
- Ưu tiên đầu tư vào bảo mật dữ liệu, mã hóa và quy trình kiểm soát truy cập
- Chủ động đánh giá rủi ro mới từ các công nghệ vệ tinh và lượng tử
Fortinet nhấn mạnh: Năm 2026 sẽ là cột mốc thử thách năng lực phòng thủ mạng của toàn cầu — khi AI vừa là công cụ bảo vệ mạnh mẽ, vừa là “vũ khí” nằm trong tay tội phạm mạng.
Bạn muốn trở thành VIP/PRO trên 24HMONEY?
Bấm vào đây để liên hệ 24HMoney ngay

Bàn tán về thị trường