BSides Hanoi 2026: AI săn 0-day, Hacker “lật kèo” và những câu chuyện “No Human” hay “Human”

Ngày 05/08 vừa qua, BSides Hanoi 2026 với chủ đề “No Human” đã diễn ra tại Hà Nội, quy tụ gần 200 chuyên gia, nhà nghiên cứu và những người hoạt động trong lĩnh vực an ninh mạng tham dự đã cùng nhau chia sẻ, tranh luận về những góc nhìn mới mẻ xoay quanh AI – Con người trong thế giới an ninh mạng tại Việt Nam và toàn cầu.

No Human

Không chỉ tập trung vào khả năng của AI, BSides Hanoi 2026 mở rộng cuộc thảo luận đến những câu hỏi sâu hơn: Khi ngày càng nhiều hoạt động được tự động hóa, con người đang đứng ở đâu trong vòng lặp? Ai thực sự kiểm soát những hệ thống được gọi là “trustless”? Và đâu là những giới hạn mới mà cộng đồng cybersecurity cần tiếp tục khám phá?

BSides Hanoi 2026 chính thức mở màn: “Cộng đồng không được đo bằng quy mô của một hội nghị”

Sự kiện chính thức mở màn với phần phát biểu của ông Trương Đức Lượng – , Thành viên Hội đồng Chuyên môn BSides Hanoi, Chủ tịch HĐQT VSEC – Đơn vị tổ chức BSides Hanoi năm thứ 2 liên tiếp.

Theo ông Trương Đức Lượng, BSides được xây dựng như một nền tảng kết nối cộng đồng bảo mật Việt Nam với cộng đồng quốc tế, khuyến khích chia sẻ tri thức và thúc đẩy sự phát triển bền vững của hệ sinh thái an ninh mạng.

Ông nhấn mạnh, giá trị của một cộng đồng kỹ thuật không được đo bằng quy mô của một hội nghị, mà nằm ở những nghiên cứu được tạo ra, những kết nối được duy trì và sự đóng góp lâu dài của các thành viên cho hệ sinh thái. Đây cũng chính là tinh thần của BSides – một diễn đàn mở, nơi tri thức tiếp tục được chia sẻ và phát triển sau mỗi kỳ hội nghị.

Ở góc nhìn của Hiệp hội An ninh mạng Quốc gia, ông Vũ Duy Hiền – Phó Tổng thư ký kiêm Chánh Văn phòng Hiệp hội nhận định ngành công nghiệp an ninh mạng đang đứng trước những thay đổi nhanh chóng và phức tạp. “Công nghệ luôn thay đổi và AI thay đổi từng ngày một. Để xây dựng một không gian mạng an toàn hơn, cần sự chung tay của các chuyên gia, diễn giả và doanh nghiệp trong việc cùng nhau tìm kiếm giải pháp”, ông nhấn mạnh.

Theo ông Hiền, BSides đang đi đúng với nhu cầu của cộng đồng, doanh nghiệp và xu thế phát triển công nghệ. .

“Trustless” nhưng con người chưa bao giờ thực sự rời khỏi vòng lặp

Mở đầu chuỗi Technical Talks, Tiến sĩ Nguyễn Đức Cương, người sáng lập của Themis Labs đưa người tham dự đến với một câu hỏi tưởng như nghịch lý: Ai mới thực sự kiểm soát một giao thức “Trustless”?

Trong phần trình bày “The Human never left the Loop: Who Actually controls a ‘Trustless’ Protocol?”, ông Cương chỉ ra khoảng cách giữa cách các giao thức DeFi được mô tả và cách chúng thực sự vận hành.

Dù thường được quảng bá với tính chất phi tập trung và tự vận hành, nhiều giao thức vẫn tồn tại các điểm kiểm soát của con người thông qua quyền quản trị, multisig và những vai trò đặc quyền. Khi bề mặt kiểm soát được phân tán qua nhiều hợp đồng và hệ thống quản trị, người dùng thông thường lại càng khó đánh giá mức độ an toàn thực sự của một giao thức.

Đáng chú ý, phân tích trên 100 giao thức DeFi hàng đầu cho thấy nhiều giao thức lớn vẫn chỉ cách sự kiểm soát hoàn toàn của một nhóm nhỏ con người đúng một giao dịch.

Những phân tích này cũng nhanh chóng mở ra phần trao đổi với khán giả, khi câu chuyện về “trustless” tiếp tục được đặt dưới góc nhìn của quyền kiểm soát và mức độ minh bạch thực tế.

Khi “trí thông minh” của Apple để lại những dấu vết mà người dùng không nhìn thấy

Nếu phiên mở màn đặt câu hỏi về con người phía sau những hệ thống “trustless”, Mr. Bhargav Rathod, chuyên gia về DFIR đến từ Ấn Độ lại đưa cộng đồng đến một bài toán khác: những dấu vết mà AI để lại trong chính hệ điều hành thông qua nghiên cứu trực tiếp nhiều năm của mình.

Với chủ đề “The Curious Case of Apple and Its Intelligence”, phần trình bày tập trung vào những thách thức pháp chứng mới khi Apple Intelligence ngày càng được tích hợp sâu vào macOS và iOS.

Ranh giới giữa nội dung do người dùng tạo và nội dung do thuật toán tạo ra trở nên khó phân định hơn, đặt ra những câu hỏi mới cho điều tra số. Đặc biệt, bài nói chỉ ra những phân cấp hệ thống tệp không được công bố, nơi có thể lưu trữ lịch sử prompt và các phiên làm việc AI đã bị xóa.

Từ đó, speaker giới thiệu “AI Alibi”, một công cụ mã nguồn mở hỗ trợ nhà điều tra phân biệt giữa nội dung do con người viết, AI tạo ra và AI chỉnh sửa.

Những vấn đề được đặt ra trong phần trình bày tiếp tục được khán giả đào sâu trong Q&A, đặc biệt xoay quanh khả năng truy vết những dấu vết AI để lại trong quá trình điều tra số.

AI chính thức nhập cuộc trong cuộc săn lùng 0-day

Một trong những chủ đề thu hút sự quan tâm tại BSides Hanoi 2026 là câu chuyện về AI và khả năng tìm kiếm lỗ hổng.

Trong “No Human Found These Bugs: AI Has Entered the 0-day Hunt”, ông Đinh Thái Sơn, một chuyên gia săn tìm lỗ hổng đã chia sẻ cách các hệ thống tự động dựa trên LLM đang tham gia vào quá trình tìm kiếm lỗ hổng với tốc độ mà một nghiên cứu viên con người khó có thể đạt được.

Nhưng tốc độ không đồng nghĩa với việc con người biến mất.

Theo nội dung được chia sẻ, dù máy móc có thể nhanh chóng phát hiện các điểm bất thường, những công đoạn như xác minh, phân tích nguyên nhân gốc rễ và xây dựng báo cáo kỹ thuật vẫn phụ thuộc đáng kể vào con người. Đây chính là một trong những “nút thắt” đáng chú ý khi AI tham gia vào quy trình săn tìm 0-day.

Từ những giải pháp tự động hóa hoàn toàn đã phát hiện nhiều mã lỗi CVE trong các dự án nguồn mở phổ biến, thậm chí có dự án nằm trong danh sách mục tiêu của Pwn2Own Berlin 2026, phần trình bày cho thấy cuộc chơi săn lỗ hổng đang thay đổi nhanh như thế nào.

Phần Q&A sôi nổi sau đó tiếp tục mở rộng cuộc thảo luận về ranh giới giữa khả năng tự động hóa của AI và những năng lực mà con người vẫn cần trực tiếp kiểm soát.

Những kết nối tiếp tục được mở ra

Sau chuỗi nội dung chuyên sâu đầu tiên, không khí tại BSides Hanoi 2026 tiếp tục được duy trì qua những cuộc trò chuyện bên ngoài hội trường.

Giữa các phiên chia sẻ, speaker, chuyên gia và người tham dự có thêm thời gian trao đổi về những vấn đề vừa được đặt ra trên sân khấu, từ AI, vulnerability research đến những bài toán đang được cộng đồng cybersecurity quan tâm.

Khi những nền tảng được tin cậy trở thành một phần của chiến dịch tấn công

Chương trình tiếp tục với phần trình bày của Dr. Phạm Duy Phúc về “Inside DPRK Cyber Operations: Exploiting Trusted Platforms, Pipelines and AI”.

Với kinh nghiệm nhiều năm tham gia vào hoạt động điều tra, truy vết cùng các tổ chức lớn, chuyên gia Phạm Duy Phúc đã nhấn mạnh vào việc các nhóm APT đang tận dụng chính những nền tảng được tin cậy trong hệ sinh thái công nghệ thay vì các phương thức tấn công truyền thống và cũng chỉ ra những con số đáng lo ngại về thực tế một số cuộc tấn công quy mô lớn tại Việt Nam.

BSides

Một trong những ví dụ được đề cập là việc các nhóm “tội phạm mạng” như Kimsuky sử dụng GitHub như hạ tầng điều khiển (C2), khiến lưu lượng tấn công có thể hòa vào những hoạt động phát triển phần mềm thông thường.

Bên cạnh đó, bài trình bày cũng cảnh báo về một phương thức đáng chú ý: “kỹ sư nội bộ giả mạo” – đưa những nhân sự IT giả vào tổ chức thông qua quy trình tuyển dụng hợp pháp mà không nhất thiết phải sử dụng mã độc.

AI tiếp tục xuất hiện trong bức tranh này khi được đối thủ sử dụng để xây dựng persona giả, tạo mồi nhử tinh vi và phục vụ hoạt động trinh sát.

Những góc nhìn thực tế về cách các chiến dịch được tổ chức và vận hành cũng trở thành chủ đề được khán giả tiếp tục trao đổi trong phần Q&A.

“Command & No Control”: Khi bên phòng thủ chủ động lật ngược thế cờ

Tiếp nối chương trình, ông Ben Folland đưa đến một góc nhìn khác về C2 trong phần trình bày “Turning the Tables: Command & No Control”.

Thay vì coi hạ tầng Command & Control của kẻ tấn công là một “hộp đen”, các chuyên gia phòng thủ có thể khai thác chính những điểm yếu trong thiết kế mật mã và hạ tầng của đối phương để kiểm soát ngược lại hệ thống.

Chia sẻ thực tế về một case study về mã độc sử dụng C2 dựa trên blockchain cho thấy dữ liệu công khai trên chuỗi, kết hợp với những điểm yếu trong cơ chế mã hóa, có thể giúp nhà nghiên cứu khôi phục các lệnh lịch sử.

Từ đó, cách tiếp cận được đặt ra không còn chỉ là phát hiện và ngăn chặn, mà chuyển từ thế bị động sang chủ động: giả lập, săn lùng và khai thác thông tin từ chính hạ tầng của kẻ tấn công để tăng khả năng bảo vệ nạn nhân.

Những tình huống thực tế trong phần trình bày cũng tạo nên một phiên trao đổi sôi nổi với cộng đồng tại Q&A.

Đi sâu vào “phần chìm” của mã độc Office Macro

Khép lại chuỗi Technical Talks là một nội dung đậm chất nghiên cứu kỹ thuật: “Office Macro Malware Analysis with Symbolic Execution and Debugger” của ông Nguyễn Bình Nam, một chuyên gia nghiên cứu bảo mật và khai thác lỗ hổng trên hệ thống cấp thấp.

Phần trình bày của ông Nam cũng đưa ra mô hình vận hành và video thực hiện kỹ thuật mã độc Macro thực tế có thể sử dụng để che giấu hành vi: đưa mã độc vào định dạng p-code, trong khi mã nguồn VBA hiển thị lại hoàn toàn sạch.

BSides Hanoi 2026

Điều này tạo ra một thách thức đối với các công cụ phân tích truyền thống, khi chúng tập trung vào phần mã nguồn mà chưa phản ánh đầy đủ những gì Microsoft Office thực sự thực thi.

Từ bài toán đó, speaker giới thiệu hướng tiếp cận sử dụng symbolic execution và debugger để giải mã những payload không tồn tại dưới dạng văn bản thuần túy.

Phần hỏi đáp sau phiên trình bày tiếp tục là không gian để cộng đồng đào sâu hơn vào các kỹ thuật phân tích và những giới hạn của các công cụ hiện nay.

Top 3 Cyber Security Mini Test được vinh danh tại BSides Hanoi 2026

Sau chuỗi Technical Talks, không khí tại sự kiện chuyển sang một khoảnh khắc đặc biệt khi Top 3 của Cyber Security Mini Test được vinh danh.

Ông Trương Đức Lượng – Đại sứ CREST tại Việt Nam trực tiếp trao giải cho các thí sinh đạt thành tích cao. Phần thưởng dành cho Top 3 là voucher CREST Practitioner Security Analyst (CPSA), trị giá khoảng 275 GBP.

Hoạt động mini test không chỉ mang đến một thử thách ngắn dành cho người tham dự, mà còn tạo thêm một điểm kết nối giữa kiến thức và khả năng thực hành – một tinh thần vốn được cộng đồng cybersecurity đặc biệt quan tâm. Ông Lượng cũng chia sẻ bên lề sự kiện về việc mở ra cơ hội có thể đưa thêm hoạt động đào tạo vào BSides Hanoi năm tiếp theo để hiện thực hoá việc nâng cao năng lực đội ngũ bảo mật trẻ dến từ các đơn vị đào tạo an ninh mạng uy tín.

Khép lại “No Human” – và câu trả lời nằm ở chính người tham gia

Từ AI, 0-day, điều tra số đến những chiến thuật tấn công mới, BSides Hanoi 2026 đưa cộng đồng đi qua nhiều góc nhìn về một thế giới an ninh mạng đang thay đổi nhanh chóng, từ các nhà phân tích các cuộc tấn công, truy vết cho đến đứng từ góc nhìn của kẻ tấn công.

Sau tất cả, “No Human” không phải là câu chuyện về một thế giới không còn con người, mà là câu hỏi về con người sẽ giữ vai trò gì khi công nghệ ngày càng có thể tự mình thực hiện nhiều hơn. Con người đứng phía sau công nghệ là mũ đen hay mũ trắng, và câu hỏi mở “bạn sẽ làm gì tiếp theo để xây dựng một cộng đồng mạng an toàn hơn”?