Khi bot AI có thể tham gia tranh luận như một người thật: Rủi ro mới từ thao túng niềm tin trên không gian số

Những tài khoản tưởng như đang tham gia tranh luận một cách tự nhiên trên mạng xã hội có thể thực chất được vận hành bởi các hệ thống AI (Bot AI). Khi công nghệ có khả năng tự tìm nội dung, tạo phản hồi và duy trì hội thoại, ranh giới giữa tương tác thật và tương tác được tạo ra ngày càng khó nhận biết.

Tại BSides Hanoi 2026, ông Trương Đức Lượng – Chủ tịch HĐQT VSEC và thành viên Hội đồng Chuyên môn BSides Hanoi 2026 – chỉ ra một thay đổi đáng chú ý trong cách AI đang tác động đến không gian số: công nghệ không chỉ được sử dụng để hỗ trợ tạo nội dung, mà còn có thể tham gia trực tiếp vào các cuộc hội thoại và định hướng tương tác với người dùng.

Điều đáng lo ngại không nằm ở việc một tài khoản có phải bot hay không, mà ở khả năng người dùng tin rằng họ đang tương tác với một con người thực và đưa ra quyết định dựa trên sự tin tưởng đó.

Khi bot AI trở thành những “người dùng” khó nhận biết

Việc sử dụng phần mềm tự động để đăng bài hoặc bình luận trên mạng xã hội không phải hiện tượng mới. Tuy nhiên, AI tạo sinh đang làm thay đổi đáng kể khả năng của những hệ thống này.

Sau khi được thiết lập mục tiêu, bot AI có thể tự tìm kiếm những bài viết phù hợp, tạo bình luận và tiếp tục phản hồi khi có người tham gia trao đổi. Người vận hành không nhất thiết phải trực tiếp theo dõi từng cuộc trò chuyện hay viết từng câu trả lời.

Khả năng tạo nội dung tự nhiên kết hợp với tự động hóa cho phép một hệ thống tham gia đồng thời vào nhiều cuộc thảo luận. Khi nhiều tài khoản cùng đưa ra những quan điểm tương tự, người đọc có thể hình thành cảm giác rằng đó là ý kiến phổ biến trong cộng đồng, trong khi thực tế các tương tác này có thể đã được thiết kế theo một định hướng từ trước.

Theo ông Trương Đức Lượng, đây là điểm khiến bot AI trở thành một vấn đề đáng chú ý đối với an ninh mạng: AI không chỉ làm thay đổi cách nội dung được tạo ra, mà còn có thể tác động đến cách con người hình thành nhận thức và niềm tin trên môi trường số.

Một công nghệ, hai mặt của rủi ro

Bot AI không phải bản thân là một mối đe dọa. Công nghệ tự động hóa có thể được doanh nghiệp sử dụng cho nhiều mục đích hợp pháp như hỗ trợ truyền thông, tăng khả năng tiếp cận khách hàng hoặc phân phối thông tin.

Rủi ro xuất hiện khi cùng một năng lực bị sử dụng để giả mạo, công kích hoặc điều hướng dư luận.

Vấn đề vì thế không đơn giản là “cấm bot”. Các biện pháp kiểm soát quá cứng nhắc có thể ảnh hưởng đến những ứng dụng hợp pháp, trong khi việc xác định đâu là tài khoản tự động và đâu là người dùng thật ngày càng khó khi nội dung do AI tạo ra trở nên tự nhiên hơn.

Điều này đặt ra một bài toán rộng hơn cho an ninh mạng: làm thế nào để duy trì niềm tin khi người dùng không còn dễ dàng xác định ai hoặc điều gì đang đứng phía sau một tương tác số?

Khi “niềm tin” trở thành một bề mặt tấn công

Các phương thức tấn công truyền thống thường tập trung vào việc khai thác lỗ hổng kỹ thuật, đánh cắp thông tin xác thực hoặc xâm nhập hệ thống. Với AI, một hướng rủi ro khác đang ngày càng rõ nét: thao túng niềm tin của người dùng.

Một nội dung được tạo ra đủ tự nhiên, một tài khoản liên tục phản hồi đúng ngữ cảnh hay một nhóm tài khoản cùng thúc đẩy một thông điệp có thể khiến người dùng mất cảnh giác mà không nhận ra mình đang bị dẫn dắt.

Trong trường hợp này, công nghệ không nhất thiết phải trực tiếp phá vỡ một hệ thống kỹ thuật. Chỉ cần khiến người dùng tin sai, chia sẻ sai hoặc đưa ra quyết định sai, kẻ tấn công đã có thể đạt được mục tiêu.

Đây cũng là lý do yếu tố con người tiếp tục giữ vai trò quan trọng trong phòng thủ. Các công cụ kỹ thuật có thể hỗ trợ phát hiện dấu hiệu bất thường ở quy mô lớn, nhưng việc đánh giá bối cảnh, xác minh thông tin và nhận diện những dấu hiệu thao túng vẫn cần đến năng lực của con người.

Từ nhận diện mối đe dọa đến chủ động phòng thủ

Những thay đổi này cho thấy an ninh mạng không thể chỉ được nhìn nhận dưới góc độ bảo vệ hệ thống và dữ liệu. Khi AI ngày càng tham gia sâu vào hoạt động trên không gian số, bảo vệ niềm tin, xác thực thông tin và khả năng phát hiện các hành vi bất thường cũng trở thành một phần của năng lực phòng thủ.

Đây là lý do việc kết hợp giữa công nghệ, chuyên môn và con người ngày càng quan trọng. Các hệ thống giám sát và phân tích có thể giúp doanh nghiệp phát hiện nhanh hơn những dấu hiệu bất thường, trong khi đội ngũ chuyên gia có vai trò xác minh, đánh giá mức độ rủi ro và đưa ra phương án xử lý phù hợp.

BSides Hanoi 2026 với chủ đề “No Human” cũng đặt vấn đề này trong một bối cảnh rộng hơn. Khi AI có thể đảm nhiệm ngày càng nhiều tác vụ, câu hỏi quan trọng không phải là AI có thể thay thế con người đến đâu, mà là con người cần giữ quyền kiểm soát ở đâu và chịu trách nhiệm như thế nào đối với những quyết định được hỗ trợ bởi AI.

SOC - bot ai

Trung tâm điều hành an ninh mạng (SOC) của VSEC hoạt động 24/7 để liên tục phát hiện và xử lý các mối đe dọa, kể cả những cuộc tấn công tinh vi có sự hậu thuẫn của AI. 

Với định hướng phát triển năng lực an ninh mạng dựa trên nghiên cứu, chuyên môn và chia sẻ tri thức, VSEC tiếp tục đồng hành cùng cộng đồng để nhận diện những phương thức tấn công mới, nâng cao năng lực phòng thủ và giúp doanh nghiệp chủ động hơn trước những rủi ro đang thay đổi nhanh chóng trong kỷ nguyên AI.

Đọc thêm tại: Người dùng có thể đang tranh luận với bot AI mà không biết | Znews.vn