BSides Hanoi 2026: Khi AI thay đổi cuộc chơi, con người vẫn là điểm tựa của an ninh mạng

No Human

AI đang mở rộng đáng kể năng lực của cả bên tấn công và phòng thủ. Nhưng khi công nghệ ngày càng tham gia sâu vào các hệ thống số, vai trò của con người trong kiểm chứng, đánh giá và ra quyết định càng trở nên quan trọng.

Ngày 05/08/2026, BSides Hanoi 2026 lần thứ hai được tổ chức tại Hà Nội với chủ đề “No Human”, trong khuôn khổ các hoạt động hưởng ứng Ngày An ninh mạng Việt Nam 06/08. Sự kiện do Công ty CP An ninh mạng Việt Nam (VSEC – thành viên Tập đoàn Công nghệ G-Group) phối hợp cùng Hiệp hội An ninh mạng quốc gia (NCA), Hiệp hội Internet Việt Nam (VIA) và các đối tác tổ chức.

Không chỉ là một hội nghị chuyên môn, BSides Hanoi 2026 được VSEC định hướng trở thành không gian kết nối cộng đồng an ninh mạng trong nước với mạng lưới chuyên gia quốc tế. Sáu nghiên cứu được lựa chọn và trình bày tại sự kiện đã tiếp cận nhiều vấn đề đang đặt ra trong thực tiễn, từ bảo mật DeFi, điều tra số, APT, phân tích mã độc đến ứng dụng AI trong nghiên cứu và phòng thủ.

AI đang làm thay đổi cả tấn công và phòng thủ

Sự phát triển nhanh chóng của AI đang tạo ra những thay đổi đáng kể trong cách các hệ thống số được xây dựng, vận hành và bảo vệ.

Với bên phòng thủ, AI có thể hỗ trợ phân tích dữ liệu ở quy mô lớn, tự động hóa nhiều công đoạn và rút ngắn thời gian phát hiện, điều tra các mối đe dọa. Ở chiều ngược lại, các nhóm tấn công cũng có thể tận dụng công nghệ này để tự động hóa hoạt động trinh sát, phát triển mã độc, tìm kiếm lỗ hổng và xây dựng các chiến dịch có quy mô lớn hơn.

Điều đó khiến cuộc cạnh tranh trong an ninh mạng không còn đơn thuần là câu chuyện về việc bên nào sở hữu công nghệ tiên tiến hơn. Yếu tố quyết định ngày càng nằm ở khả năng kiểm soát công nghệ, đánh giá kết quả và đưa ra quyết định đúng trong từng bối cảnh.

Đây cũng là tinh thần xuyên suốt của chủ đề “No Human”. Khi AI có thể đảm nhiệm ngày càng nhiều tác vụ vốn trước đây cần đến con người, câu hỏi đặt ra không chỉ là AI có thể làm được bao nhiêu, mà còn là con người sẽ giữ vai trò gì trong vòng kiểm soát và ra quyết định của hệ thống.

Sáu nghiên cứu, sáu góc nhìn về những rủi ro mới

Từ góc độ bảo mật blockchain, diễn giả Nguyễn Đức Cương đặt câu hỏi về quyền quản trị phía sau các giao thức DeFi được quảng bá là “trustless”. Nghiên cứu cho thấy ngay cả khi mã nguồn được kiểm toán, quyền kiểm soát vẫn có thể tập trung vào con người thông qua các cơ chế quản trị, proxy hay admin.

Trong lĩnh vực điều tra số, ông Bhargav Rathod tập trung vào những thay đổi do Apple Intelligence mang lại khi AI ngày càng được tích hợp sâu vào hệ điều hành và dữ liệu người dùng. Điều này đặt ra những vấn đề mới cho việc thu thập, xác minh và phân tích dấu vết số trong các cuộc điều tra.

Ở chiều hướng ứng dụng AI cho phòng thủ, diễn giả Đinh Thái Sơn giới thiệu hệ thống Multi-Agent có khả năng tự động hóa nhiều công đoạn trong quá trình săn lùng lỗ hổng. Nghiên cứu cho thấy AI đang có khả năng mở rộng đáng kể tốc độ và quy mô của hoạt động vulnerability research, đồng thời đặt ra yêu cầu mới về xác minh và đánh giá kết quả.

Diễn giả Phạm Duy Phúc mang đến góc nhìn về hoạt động của các nhóm tấn công từ DPRK, trong đó tập trung vào việc khai thác các nền tảng được tin cậy, chuỗi phát triển phần mềm và AI. Nghiên cứu cho thấy các nhóm đe dọa đang tìm cách tận dụng chính những công cụ và nền tảng quen thuộc trong hệ sinh thái số để phục vụ hoạt động tấn công.

Trong khi đó, ông Ben Folland trình bày cách các chuyên gia phòng thủ có thể khai thác những điểm yếu trong thiết kế và vận hành hạ tầng Command & Control (C2) để truy vết, thu thập tình báo và kiểm soát ngược hạ tầng của tác nhân đe dọa.

Ở lĩnh vực phân tích mã độc, diễn giả Nguyễn Bình Nam giới thiệu phương pháp kết hợp giải mã p-code, symbolic execution và debugger để phân tích mã độc Office Macro, qua đó cho thấy những kỹ thuật mới đang được sử dụng để phát hiện các hành vi mà phương pháp quét truyền thống có thể bỏ sót.

Dù khác nhau về đối tượng và phương pháp nghiên cứu, sáu tham luận cùng phản ánh một xu hướng: AI đang mở rộng đáng kể năng lực của hệ thống số, nhưng đồng thời cũng mở rộng phạm vi của những rủi ro cần được kiểm soát.

Niềm tin trở thành một vấn đề an ninh mạng mới

Khi AI ngày càng tham gia vào quá trình tạo dữ liệu, phân tích thông tin và hỗ trợ ra quyết định, một vấn đề nổi lên xuyên suốt các nghiên cứu là niềm tin.

Một hệ thống có thể được xây dựng bằng mã nguồn an toàn nhưng vẫn tồn tại rủi ro từ quyền quản trị. Một công cụ AI có thể đưa ra kết quả nhanh chóng nhưng vẫn cần con người xác minh. Một dấu vết số có thể được tạo ra tự động nhưng vẫn phải được đánh giá về tính xác thực và bối cảnh.

Vì vậy, an ninh mạng trong kỷ nguyên AI không chỉ là bảo vệ hạ tầng khỏi các cuộc tấn công. Đó còn là bài toán bảo đảm dữ liệu được tin cậy, quy trình được kiểm soát và quyết định được đưa ra trên cơ sở có thể xác minh.

Ông Trương Đức Lượng phát biểu về giá trị và sự đóng góp lâu dài của cộng đồng kỹ thuật. 

Theo ông Trương Đức Lượng, Chủ tịch HĐQT VSEC và thành viên Hội đồng Chuyên môn BSides Hanoi 2026, giá trị của một cộng đồng kỹ thuật không chỉ nằm ở quy mô của một sự kiện, mà còn ở những nghiên cứu được tạo ra, những kết nối được duy trì và đóng góp lâu dài của cộng đồng cho hệ sinh thái an ninh mạng.

Từ chia sẻ tri thức đến năng lực phòng thủ thực tiễn

Những nghiên cứu tại BSides Hanoi 2026 phản ánh rõ thách thức mới khi AI tích hợp sâu vào hệ thống: bề mặt tấn công mở rộng và rủi ro khó nhận diện bằng phương pháp truyền thống. Việc cập nhật tri thức sớm giúp doanh nghiệp chủ động đối phó với các mối đe dọa biến đổi không ngừng.

Với vai trò đơn vị tổ chức, VSEC định hướng BSides Hanoi không chỉ là diễn đàn chia sẻ chuyên môn mà còn là cầu nối đưa tri thức quốc tế gắn liền với nhu cầu bảo vệ thực tế. Chủ đề “No Human” một lần nữa khẳng định: AI có thể tự động hóa và tăng tốc phân tích, nhưng việc xác minh, đánh giá rủi ro và ra quyết định cuối cùng vẫn luôn cần năng lực cùng trách nhiệm của con người.

Đó cũng chính là giá trị cốt lõi mà VSEC kiên định theo đuổi khi đồng hành cùng cộng đồng an ninh mạng: đưa những nghiên cứu và góc nhìn chuyên sâu từ các chuyên gia trở thành nguồn tri thức thực tiễn, góp phần nâng cao năng lực phòng thủ cho các doanh nghiệp và tổ chức.

Đọc thêm tại: BSides Hanoi 2026: Con người ở đâu trong vòng lặp bảo mật thời AI? – Tạp chí An ninh mạng Việt Nam