BSides Hanoi 2026: AI thay đổi cuộc chơi, con người định hình năng lực phòng thủ

Sự phát triển nhanh chóng của trí tuệ nhân tạo (AI) đang làm thay đổi cách các hệ thống số được xây dựng, vận hành và bảo vệ. AI có thể giúp xử lý lượng dữ liệu lớn, tự động hóa nhiều công đoạn và rút ngắn thời gian phản ứng trước các mối đe dọa. Đồng thời, chính công nghệ này cũng đang được các nhóm tấn công tận dụng để mở rộng quy mô và nâng cao mức độ tinh vi của chiến dịch.

Trong bối cảnh đó, câu hỏi đặt ra cho an ninh mạng không còn đơn thuần là AI có thể làm được bao nhiêu, mà là con người sẽ kiểm soát công nghệ này như thế nào và ai sẽ chịu trách nhiệm cho những quyết định được đưa ra với sự hỗ trợ của AI.

Đây là một trong những vấn đề được đặt ra tại BSides Hanoi 2026, diễn ra ngày 05/08 tại Hà Nội với chủ đề “No Human”. Sự kiện do Công ty Cổ phần An ninh mạng Việt Nam (VSEC – thành viên Tập đoàn Công nghệ G-Group) phối hợp cùng Hiệp hội An ninh mạng Quốc gia (NCA), Hiệp hội Internet Việt Nam (VIA) và các đối tác tổ chức.

AI đang mở rộng cả năng lực tấn công và phòng thủ

BSides Hanoi 2026 quy tụ các chuyên gia và nhà nghiên cứu an ninh mạng trong nước và quốc tế, với các tham luận trải rộng từ bảo mật blockchain, điều tra số, hoạt động của các nhóm tấn công có chủ đích (APT), phân tích mã độc đến ứng dụng AI trong nghiên cứu và phòng thủ.

Dù tiếp cận từ những lĩnh vực khác nhau, các nghiên cứu cùng phản ánh một chuyển dịch rõ rệt: AI đang trở thành một thành phần mới trong cuộc đối đầu giữa tấn công và phòng thủ.

Ở phía phòng thủ, AI giúp chuyên gia phân tích dữ liệu nhanh hơn, tự động hóa các tác vụ lặp lại, hỗ trợ phát hiện bất thường và rút ngắn thời gian điều tra. Nhưng ở chiều ngược lại, các tác nhân đe dọa cũng có thể sử dụng AI để tăng tốc phát triển mã độc, tìm kiếm lỗ hổng, tạo nội dung giả mạo hoặc mở rộng hoạt động trinh sát.

Diễn giả Đinh Thái Sơn trình bày về ứng dụng kiến trúc Multi-Agent của AI trong tự động hóa săn lùng lỗ hổng bảo mật tại BSides Hanoi 2026.

Chia sẻ tại sự kiện, ông Đinh Thái Sơn cho biết AI đang có khả năng tham gia ngày càng sâu vào quá trình săn lùng lỗ hổng bảo mật. Với kiến trúc Multi-Agent, nhiều công đoạn từ phân tích mã nguồn, đánh giá luồng dữ liệu đến xác minh lỗ hổng có thể được tự động hóa.

Tuy nhiên, khả năng xử lý khối lượng kết quả lớn cũng đặt ra một bài toán mới. Khi AI có thể tìm kiếm lỗ hổng với tốc độ vượt xa một nhà nghiên cứu đơn lẻ, việc xác minh, phân tích nguyên nhân gốc rễ và đánh giá mức độ ảnh hưởng vẫn cần đến năng lực chuyên môn của con người.

Điều này cho thấy AI đang làm thay đổi phương thức làm việc của chuyên gia bảo mật hơn là đơn giản thay thế họ. Công nghệ có thể đảm nhiệm nhiều tác vụ với tốc độ và quy mô lớn, trong khi con người tập trung hơn vào những công việc đòi hỏi đánh giá bối cảnh, tư duy phản biện và quyết định.

Khi “niềm tin” trở thành một bài toán bảo mật

Không chỉ thay đổi cách thức tấn công và phòng thủ, AI còn đặt ra một vấn đề rộng hơn đối với an ninh mạng: chúng ta có thể tin vào dữ liệu, nội dung và quyết định được tạo ra trong môi trường số đến đâu?

Khi AI có thể tạo ra hình ảnh, giọng nói và nội dung ngày càng chân thực, việc nhận diện thông tin giả bằng quan sát thông thường trở nên khó khăn hơn. Một cuộc gọi, hình ảnh hay video tưởng như đến từ một người quen có thể được tạo ra hoặc thao túng bằng công nghệ AI.

Theo ông Trương Đức Lượng, Chủ tịch HĐQT VSEC và thành viên Hội đồng Chuyên môn BSides Hanoi 2026, tốc độ phát triển của AI đang diễn ra rất nhanh, khi các mô hình liên tục được nâng cấp và bổ sung những khả năng mới.

Các công nghệ tạo sinh hiện nay có thể tái tạo hình ảnh và giọng nói của một cá nhân với mức độ chân thực đủ để gây nhầm lẫn nếu người dùng không có khả năng kiểm chứng thông tin.

Trong môi trường đó, an ninh mạng không chỉ còn là câu chuyện bảo vệ hệ thống khỏi mã độc hay khai thác lỗ hổng. Khả năng xác minh thông tin và đánh giá nguồn tin cũng trở thành một lớp phòng thủ quan trọng.

Theo ông Lượng, AI còn có thể góp phần hình thành những môi trường thông tin khép kín, khuếch đại hiệu ứng số đông và khiến người dùng dễ tin vào những nội dung chưa được kiểm chứng. Vì vậy, bên cạnh các giải pháp công nghệ, việc nâng cao nhận thức và hình thành thói quen kiểm chứng thông tin từ những nguồn đáng tin cậy ngày càng cần thiết.

“Dù máy móc đang dần thay thế các tác vụ thực thi, vai trò của con người vẫn không thể thay thế trong việc chịu trách nhiệm pháp lý và đưa ra các quyết định chiến lược cuối cùng”, ông Lượng nhấn mạnh.

Từ “No Human” đến một cách tiếp cận mới về bảo mật

Chủ đề “No Human” của BSides Hanoi 2026 vì vậy không đơn thuần đặt ra câu hỏi liệu AI có thể thay thế con người hay không. Quan trọng hơn, chủ đề này mở ra thảo luận về cách con người cần thích nghi khi ngày càng nhiều công việc trong hệ thống bảo mật được tự động hóa.

Một hệ thống AI có thể phân tích hàng triệu dữ liệu trong thời gian ngắn, nhưng vẫn cần con người xác định dữ liệu nào đáng tin cậy, kết quả nào cần được kiểm chứng và hành động nào nên được thực hiện. Tương tự, một quy trình có thể được tự động hóa nhưng vẫn cần cơ chế giám sát và trách nhiệm rõ ràng khi xảy ra sai sót.

Đây cũng là lý do BSides Hanoi được xây dựng không chỉ như một sự kiện trình bày công nghệ, mà còn là không gian để các chuyên gia chia sẻ nghiên cứu, phản biện và cùng nhìn nhận những vấn đề mới của an ninh mạng từ nhiều góc độ.

Ông Trương Đức Lượng, Chủ tịch Hội đồng quản trị VSEC và thành viên Hội đồng Chuyên môn BSides Hanoi 2026, phát biểu về giá trị và sứ mệnh kết nối cộng đồng kỹ thuật tại sự kiện. 

Ông Trương Đức Lượng – Chủ tịch Hội đồng quản trị VSEC và thành viên Hội đồng Chuyên môn khẳng định giá trị của một cộng đồng kỹ thuật không nằm ở quy mô của một hội nghị, mà ở những nghiên cứu được tạo ra, những kết nối được duy trì và đóng góp lâu dài của cộng đồng đối với hệ sinh thái an ninh mạng.

Với VSEC, việc tổ chức BSides Hanoi là một phần trong định hướng kết nối tri thức chuyên môn với những nhu cầu thực tiễn của hoạt động bảo mật. Những vấn đề được thảo luận tại sự kiện cũng là những thay đổi mà doanh nghiệp đang phải chuẩn bị: từ việc kiểm soát dữ liệu khi sử dụng AI, đánh giá các hệ thống có tích hợp AI, phát hiện và ứng phó với những phương thức tấn công mới đến xây dựng năng lực phòng thủ chủ động.

Xem thêm tại: Những thay đổi của an ninh mạng và vai trò của con người trong kỷ nguyên AI