AI đang đảm nhiệm ngày càng nhiều tác vụ trong an ninh mạng, từ phân tích dữ liệu, tìm kiếm lỗ hổng đến hỗ trợ điều tra và giám sát. Nhưng khi tốc độ tự động hóa tăng lên, vai trò của con người không biến mất mà chuyển sang những nhiệm vụ đòi hỏi chuyên môn, khả năng đánh giá và trách nhiệm ra quyết định.
Sự phát triển nhanh chóng của trí tuệ nhân tạo (AI) đang làm thay đổi cách các hệ thống an toàn thông tin được xây dựng và vận hành. Ở phía phòng thủ, AI giúp chuyên gia xử lý lượng dữ liệu lớn, tự động hóa các công việc lặp lại và rút ngắn thời gian phát hiện, phản ứng trước các mối đe dọa. Trong khi đó, các nhóm tấn công cũng tận dụng AI để tăng tốc nghiên cứu lỗ hổng, phát triển mã độc và mở rộng quy mô chiến dịch.
Trong bối cảnh đó, câu hỏi không còn đơn giản là AI có thể thay thế con người đến đâu, mà là con người sẽ giữ vai trò gì khi ngày càng nhiều công đoạn bảo mật được tự động hóa.
Đây cũng là vấn đề xuyên suốt tại BSides Hanoi 2026 với chủ đề “No Human”, diễn ra ngày 05/08 tại Hà Nội. Sự kiện do Công ty Cổ phần An ninh mạng Việt Nam (VSEC – thành viên Tập đoàn Công nghệ G-Group) phối hợp cùng Hiệp hội An ninh mạng Quốc gia (NCA), Hiệp hội Internet Việt Nam (VIA) và các đối tác tổ chức.
AI tăng tốc, con người chuyển sang những nhiệm vụ phức tạp hơn
Một trong những minh chứng rõ nét được chia sẻ tại sự kiện là nghiên cứu về ứng dụng AI trong săn lùng lỗ hổng bảo mật của ông Đinh Thái Sơn, Security Researcher.

Ông Đinh Thái Sơn trình bày nghiên cứu về ứng dụng AI trong săn lùng lỗ hổng bảo mật tại BSides Hanoi 2026.
Theo ông Sơn, AI đang có khả năng tham gia vào nhiều công đoạn vốn trước đây cần đến thời gian và kinh nghiệm của các nhà nghiên cứu bảo mật. Với các hệ thống tự động dựa trên mô hình ngôn ngữ lớn (LLM), việc phân tích mã nguồn, tìm kiếm dấu hiệu bất thường và xác định các điểm có khả năng tồn tại lỗ hổng có thể được thực hiện với tốc độ và quy mô lớn hơn đáng kể.
Tuy nhiên, tốc độ phát hiện cũng kéo theo một bài toán mới: làm thế nào để xác minh, phân tích và xử lý khối lượng kết quả mà AI tạo ra.
Những bước như kiểm chứng lỗ hổng, xác định nguyên nhân gốc rễ, đánh giá mức độ ảnh hưởng, xây dựng Proof of Concept (PoC) hay trao đổi với nhà phát triển để xử lý vấn đề vẫn đòi hỏi sự tham gia của chuyên gia.
Điều này cho thấy AI không đơn thuần thay thế một vị trí trong quy trình bảo mật, mà đang làm thay đổi cách con người tham gia vào quy trình đó. Khi những tác vụ có tính lặp lại được tự động hóa, chuyên gia có thể dành nhiều thời gian hơn cho việc đánh giá kết quả, kiểm chứng thông tin, phân tích bối cảnh và đưa ra quyết định.
Từ năng lực cá nhân đến sức mạnh cộng đồng
Sự thay đổi này cũng đặt ra yêu cầu lớn hơn đối với cộng đồng an ninh mạng. Khi công nghệ phát triển với tốc độ nhanh, việc một cá nhân hay một tổ chức tự mình cập nhật toàn bộ các phương thức tấn công mới ngày càng khó khăn.
Chia sẻ tại BSides Hanoi 2026, ông Trương Đức Lượng – Chủ tịch HĐQT VSEC và thành viên Hội đồng Chuyên môn BSides Hanoi 2026 – cho rằng sức mạnh của cộng đồng nằm ở khả năng tạo ra và chia sẻ tri thức.
“Giá trị của một cộng đồng kỹ thuật không được đo bằng quy mô của một hội nghị, mà bằng những nghiên cứu được tạo ra, những kết nối được duy trì và sự đóng góp lâu dài của các thành viên cho hệ sinh thái an ninh mạng.”

Ông Trương Đức Lượng, Chủ tịch HĐQT VSEC và thành viên Hội đồng Chuyên môn BSides Hanoi 2026, nhấn mạnh giá trị cốt lõi của cộng đồng kỹ thuật tại sự kiện.
Từ góc nhìn này, BSides Hanoi không chỉ là nơi giới thiệu các nghiên cứu mới. Quan trọng hơn, đây là không gian để các chuyên gia đưa ra những góc nhìn khác nhau, cùng phản biện, trao đổi kinh nghiệm và tiếp tục hoàn thiện các phương pháp tiếp cận trước những thách thức mới.
Đó cũng là lý do chương trình năm nay quy tụ các nghiên cứu trải rộng trên nhiều lĩnh vực, từ bảo mật blockchain, điều tra số trong kỷ nguyên AI, hoạt động của các nhóm APT, phân tích mã độc đến ứng dụng AI trong nghiên cứu và phòng thủ.
Mỗi nghiên cứu tiếp cận một vấn đề riêng, nhưng khi đặt trong cùng một diễn đàn, chúng tạo thành một bức tranh rộng hơn về cách an ninh mạng đang thay đổi khi AI ngày càng tham gia sâu vào hệ thống.
Con người không đứng ngoài vòng lặp
“No Human” vì vậy không nên được hiểu đơn giản là viễn cảnh không còn con người trong hoạt động bảo mật. Ngược lại, các nghiên cứu được chia sẻ tại BSides Hanoi 2026 cho thấy khi AI đảm nhiệm nhiều tác vụ kỹ thuật hơn, vai trò của con người càng cần được xác định rõ.
AI có thể phân tích nhanh hơn, xử lý nhiều dữ liệu hơn và tự động hóa nhiều công việc hơn. Nhưng để xác định kết quả nào đáng tin cậy, rủi ro nào cần ưu tiên và hành động nào cần được thực hiện, hệ thống vẫn cần sự đánh giá của con người.
Đặc biệt trong những vấn đề liên quan đến dữ liệu nhạy cảm, sự cố an ninh mạng hoặc các quyết định có tác động lớn đến tổ chức, khả năng hiểu bối cảnh và chịu trách nhiệm cho quyết định cuối cùng vẫn là yếu tố không thể dễ dàng tự động hóa.
Trong bối cảnh đó, việc nghiên cứu các phương thức tấn công mới, cập nhật công nghệ và chia sẻ kinh nghiệm thực tiễn không chỉ có giá trị đối với cộng đồng chuyên gia mà còn góp phần giúp doanh nghiệp nhận diện sớm những rủi ro có thể xuất hiện trong hệ thống của mình.
Đây cũng là định hướng VSEC theo đuổi khi xây dựng và đồng hành cùng cộng đồng an ninh mạng: kết nối chuyên gia, lan tỏa tri thức và đưa những nghiên cứu mới đến gần hơn với nhu cầu bảo vệ thực tế của doanh nghiệp và tổ chức.
Xem thêm tại: Con người ở đâu trong vòng lặp bảo mật có AI?
