Khi chính mô hình AI trở thành điểm yếu bảo mật

An ninh an toàn mạng
01/10/2026 15:15
Khi doanh nghiệp ngày càng tự phát triển, tùy chỉnh và đưa AI vào các hoạt động chuyên biệt, mô hình AI không chỉ là công cụ hỗ trợ mà còn trở thành một phần quan trọng của hệ thống dữ liệu và vận hành.
aa
Khoảng cách kỹ năng an ninh mạng tiếp tục là điểm yếu của doanh nghiệp trong kỷ nguyên AI Fortinet nằm trong nhóm dẫn đầu Gartner Magic Quadrant 2026 về năng lực cung cấp tường lửa

Theo Fortinet, những rủi ro bảo mật có thể xuất phát trực tiếp từ chính mô hình, từ dữ liệu huấn luyện bị đầu độc, tấn công chèn lệnh đến nguy cơ mô hình vô tình làm lộ dữ liệu nhạy cảm. Vì vậy, bảo mật cần được tích hợp ngay từ khâu thiết kế và được duy trì xuyên suốt vòng đời AI, từ dữ liệu, mô hình đến hạ tầng và quá trình vận hành.

Ông Nguyễn Gia Đức - Giám đốc quốc gia, Fortinet Việt Nam
Ông Nguyễn Gia Đức - Giám đốc quốc gia, Fortinet Việt Nam

Fortinet đánh giá thế nào về xu hướng doanh nghiệp Việt Nam/ cá nhân tự phát triển và tùy chỉnh AI cho hoạt động chuyên biệt?

Ông Nguyễn Gia Đức - Giám đốc quốc gia, Fortinet Việt Nam: Chúng tôi thấy đây là một bước tiến rất tích cực và tất yếu. Việc các doanh nghiệp và cá nhân tại Việt Nam tùy biến AI cho các hoạt động chuyên biệt cho thấy một nền kinh tế số đang ngày càng trưởng thành và giàu tính đổi mới - một lĩnh vực mà nguồn nhân lực kỹ thuật chất lượng cao của Việt Nam hoàn toàn có lợi thế để dẫn đầu.

Khi AI đi vào hoạt động thực tế, doanh nghiệp ngày càng kết nối AI với dữ liệu nội bộ, tinh chỉnh mô hình hoặc xây dựng trợ lý cho những công việc cụ thể, từ chăm sóc khách hàng đến hỗ trợ kỹ sư vận hành,…

Tuy nhiên, các doanh nghiệp và cá nhân cũng cần lưu ý là các mức độ triển khai có rủi ro rất khác nhau. Một trợ lý chỉ tra cứu tài liệu đã được phê duyệt khác với một AI được quyền truy cập hệ thống sản xuất và thực hiện thao tác. AI càng được tiếp cận nhiều dữ liệu và trao nhiều quyền hành động, càng phải yêu cầu quản trị và bảo mật chặt chẽ.

Khi doanh nghiệp tự phát triển và huấn luyện AI riêng, những nguy cơ nào có thể xuất phát trực tiếp từ chính mô hình AI nếu nó không được bảo vệ an toàn ngay từ đầu?

Ông Nguyễn Gia Đức - Giám đốc quốc gia, Fortinet Việt Nam: Những mối nguy hiểm không chỉ đến từ bên ngoài hệ thống AI mà còn xuất phát từ chính bên trong mô hình. Nếu không chú trọng xây dựng cơ chế bảo mật ngay từ đầu, doanh nghiệp sẽ phải đối mặt với những rủi ro rất khó khắc phục về sau: mô hình có thể bị đầu độc, bị thao túng, và thậm chí làm rò rỉ chính dữ liệu đã được dùng để huấn luyện nó.

Một số ví dụ cụ thể:

  • Đầu độc dữ liệu (tấn công vào dữ liệu huấn luyện): Kẻ tấn công đưa dữ liệu độc hại hoặc gây hiểu lầm vào tập dữ liệu huấn luyện để mô hình học sai hành vi. Ví dụ: Một ngân hàng Việt Nam huấn luyện mô hình phát hiện gian lận. Kẻ tấn công đầu độc tập dữ liệu khiến mô hình bỏ sót một kiểu gian lận cụ thể nhưng ngân hàng vẫn tiếp tục phê duyệt các giao dịch gian lận vì tưởng rằng AI đang hoạt động hiệu quả.
  • Tấn công chèn lệnh (Prompt Injection): Kẻ tấn công tạo ra các chỉ dẫn ẩn bên trong câu lệnh (prompt) hoặc dữ liệu đầu vào để chiếm quyền điều khiển hành vi của mô hình. Ví dụ: Một chatbot chăm sóc khách hàng bị lừa bởi câu lệnh được soạn thảo khéo léo, khiến nó tiết lộ thông tin cá nhân của khách hàng khác hoặc thực hiện một hành động trái phép. Điều này đặc biệt đáng lưu ý vì nhiều doanh nghiệp Việt Nam triển khai chatbot trực tiếp trong môi trường vận hành thực tế.
  • Đảo ngược mô hình / Rò rỉ dữ liệu (mô hình làm lộ bí mật của chính nó): Các mô hình có thể vô tình ghi nhớ và tái tạo lại dữ liệu nhạy cảm mà chúng đã được huấn luyện. Ví dụ: Một AI y tế được huấn luyện trên hồ sơ bệnh nhân có thể bị khai thác để khôi phục dữ liệu y tế cá nhân. Nhân viên hoặc kẻ tấn công có thể đặt câu hỏi theo cách khiến mô hình tiết lộ thông tin định danh lẽ ra phải được bảo mật,...

Với các hệ thống AI nội bộ, doanh nghiệp cần ưu tiên bảo vệ dữ liệu, mô hình hay hạ tầng như thế nào?

Ông Nguyễn Gia Đức - Giám đốc quốc gia, Fortinet Việt Nam: Tôi muốn diễn giải lại vấn đề này một chút: đây không phải là chuyện chọn cái này thay vì cái kia. Chúng ta không thể bảo vệ mô hình nếu không bảo vệ dữ liệu mà nó đã học từ đó, và cũng không thể bảo vệ cả hai nếu thiếu một cơ sở hạ tầng an toàn. Chúng là các lớp cấu thành nên một hệ thống thống nhất.

Nếu muốn thiết lập một trình tự hợp lý, hãy ưu tiên bảo vệ dữ liệu trước tiên, vì đó là nguồn nhiên liệu cốt lõi và cũng là thứ khó khôi phục nhất nếu bị rò rỉ. Tiếp theo là mô hình - tài sản trí tuệ và bộ não đưa ra quyết định. Và nền tảng cho tất cả những điều này chính là cơ sở hạ tầng an toàn - yếu tố tiên quyết bắt buộc phải có.

Câu trả lời thẳng thắn là: đừng bảo vệ dữ liệu, mô hình và cơ sở hạ tầng bằng ba công cụ riêng lẻ, mà hãy bảo vệ chúng cùng nhau trên một nền tảng tích hợp duy nhất.

Khi chính mô hình AI trở thành điểm yếu bảo mật
Ảnh minh họa có sử dụng AI

Bảo mật nên được tích hợp vào hệ thống AI ngay từ khâu thiết kế hay có thể bổ sung sau khi triển khai? Vì sao?

Ông Nguyễn Gia Đức - Giám đốc quốc gia, Fortinet Việt Nam: Tính bảo mật cần được tích hợp ngay từ giai đoạn thiết kế, bởi lẽ việc bổ sung sau khi triển khai sẽ không mang lại hiệu quả thực sự.

Quá trình thiết kế bao gồm các quyết định về luồng dữ liệu, kiến ​​trúc mô hình và quy trình vận hành - chính những quyết định này sẽ định hình mức độ an toàn bảo mật của hệ thống. Việc cố gắng bổ sung bảo mật ở giai đoạn sau đồng nghĩa với việc phải chắp vá các biện pháp bảo vệ cho những quyết định đã được thực hiện từ trước, giống như việc lắp thêm ổ khóa cho một bức tường vốn đã được xây dựng sai cách ngay từ đầu.

Việc tích hợp bảo mật ngay trong khâu thiết kế cũng sẽ an toàn và tiết kiệm hơn nhiều so với việc phải huấn luyện lại một mô hình đã bị nhiễm độc hoặc phải khắc phục lỗ hổng khi hệ thống đang vận hành thực tế và đối mặt với các mối đe dọa.

Riêng đối với AI, có những rủi ro không thể đảo ngược sau khi hệ thống đã được triển khai. Đó là lý do tại sao Fortinet tích hợp sẵn tính năng bảo mật vào toàn bộ nền tảng, đồng thời khuyến nghị các doanh nghiệp Việt Nam đưa yếu tố bảo mật vào quy trình vòng đời AI ngay từ những bước đầu tiên.

Fortinet khuyến nghị doanh nghiệp triển khai AI như thế nào để vừa khai thác hiệu quả công nghệ, vừa bảo đảm an toàn dữ liệu?

Ông Nguyễn Gia Đức - Giám đốc quốc gia, Fortinet Việt Nam: Đây chính xác là mục đích ra đời của Fortinet Security Fabric và hệ điều hành FortiOS được thiết kế dựa trên nền tảng AI (AI-native) - một nền tảng thống nhất giúp bảo vệ đồng bộ dữ liệu, mô hình, ứng dụng và hạ tầng. Việc triển khai AI an toàn không phải là một dự án bảo mật tách biệt, mà đơn giản là cách thức vận hành doanh nghiệp một cách an toàn.

Và chúng tôi khuyến nghị các doanh nghiệp áp dụng một khung quy trình gồm 6 bước:

  • Xác định giá trị và quản trị dữ liệu: phân loại và bảo vệ dữ liệu.
  • Đảm bảo an toàn cho toàn bộ vòng đời: thu thập dữ liệu → huấn luyện → mô hình → triển khai → vận hành.
  • Bảo vệ dữ liệu toàn diện (end-to-end): mã hóa dữ liệu ở trạng thái lưu trữ và truyền tải, áp dụng nguyên tắc đặc quyền tối thiểu, bảo mật các quy trình xử lý (ngăn chặn tấn công đầu độc dữ liệu).
  • Áp dụng mô hình Zero Trust: xác thực mọi cá nhân/hệ thống khi truy cập vào AI và dữ liệu của AI.
  • Khả năng hiển thị liên tục và phòng thủ tự động: giám sát các bất thường của mô hình; tự động hóa phản ứng xử lý.
  • Đầu tư vào con người và kỹ năng: đào tạo đội ngũ xây dựng và vận hành hệ thống AI.

Cảm ơn ông về những chia sẻ trên!

Tudonghoangaynay.vn
tan-hoang-minh
Tin bài khác
Năm 2026: AM Best tiếp tục xếp hạng năng lực tài chính của BIC ở mức B++

Năm 2026: AM Best tiếp tục xếp hạng năng lực tài chính của BIC ở mức B++

Tổ chức xếp hạng tín nhiệm tài chính hàng đầu thế giới AM Best vừa công bố xếp hạng tín nhiệm năm 2026 của Tổng Công ty Bảo hiểm BIDV (BIC).
BIDV kết nối cơ hội kinh doanh và tài chính Việt Nam - Thái Lan

BIDV kết nối cơ hội kinh doanh và tài chính Việt Nam - Thái Lan

Ngày 28/09/2026, tại TP. Hồ Chí Minh, Ngân hàng TMCP Đầu tư và Phát triển Việt Nam (BIDV) đã phối hợp với Tổng Lãnh sự quán Thái Lan tại Thành phố Hồ Chí Minh tổ chức Hội thảo kinh doanh “Triển vọng kinh doanh và tài chính Việt Nam - Thái Lan: xu hướng kinh tế, đầu tư trực tiếp nước ngoài (FDI) và chiến lược quản lý rủi ro”.
EU nâng chuẩn bao bì: Doanh nghiệp chế biến và xuất khẩu cần chuẩn bị gì cho cuộc chơi mới?

EU nâng chuẩn bao bì: Doanh nghiệp chế biến và xuất khẩu cần chuẩn bị gì cho cuộc chơi mới?

Các tiêu chuẩn mới về bao bì, tái chế và trách nhiệm môi trường đang từng bước định hình lại chuỗi cung ứng toàn cầu.
Công nghiệp công nghệ số tăng trưởng hơn 32% sau 9 tháng

Công nghiệp công nghệ số tăng trưởng hơn 32% sau 9 tháng

Tháng 9/2026, doanh thu lĩnh vực công nghiệp công nghệ số ước đạt 770.766 tỷ đồng, tăng 36% so với cùng kỳ năm 2025. Lũy kế 9 tháng, doanh thu lĩnh vực này ước đạt 5.387.142 tỷ đồng, tăng khoảng 32,1%.
Nhận định phiên giao dịch ngày 1/10: Ưu tiên quản trị rủi ro

Nhận định phiên giao dịch ngày 1/10: Ưu tiên quản trị rủi ro

Sau ba phiên điều chỉnh liên tiếp, VN-Index đã mất mốc MA50 ngày trong bối cảnh áp lực bán gia tăng và khối ngoại tiếp tục bán ròng mạnh. Thị trường được đánh giá có thể tiếp tục kiểm định các vùng hỗ trợ thấp hơn, do đó nhà đầu tư nên ưu tiên quản trị rủi ro và hạn chế gia tăng tỷ trọng khi xu hướng chưa ổn định.
Để hydrogen chuyển từ công nghệ tiềm năng đến giá trị kinh tế thực

Để hydrogen chuyển từ công nghệ tiềm năng đến giá trị kinh tế thực

Việt Nam đã có chiến lược phát triển năng lượng hydrogen với mục tiêu sản xuất 100.000 - 500.000 tấn/năm vào năm 2030 và 10 - 20 triệu tấn/năm vào năm 2050. Bài toán lớn cần được giải chính là khả năng hình thành một hệ sinh thái đủ nguồn cung, khách hàng, hạ tầng, công nghệ, tài chính, tiêu chuẩn và nhân lực để hydrogen thực sự đi vào nền kinh tế.
BSR kiện toàn cơ chế hoạch định chiến lược, hướng tới phát triển bền vững

BSR kiện toàn cơ chế hoạch định chiến lược, hướng tới phát triển bền vững

Ngày 29/9/2026, Tổng Công ty Lọc hóa dầu Việt Nam (BSR) tổ chức cuộc họp khởi động Ủy ban Chiến lược và Phát triển bền vững (UBCL), nhằm nâng cao chất lượng tham mưu cho HĐQT về chiến lược, đầu tư, công nghệ và phát triển bền vững, đáp ứng yêu cầu chuyển dịch của ngành năng lượng và định hướng phát triển BSR đến năm 2035, tầm nhìn 2050.
Thị trường chứng khoán ngày 30/9: Lực cầu cuối phiên vẫn không cứu được chỉ số

Thị trường chứng khoán ngày 30/9: Lực cầu cuối phiên vẫn không cứu được chỉ số

VN Index có lúc lao dốc hơn 18 điểm và đánh thủng vùng hỗ trợ quan trọng trước khi dòng tiền bắt đáy xuất hiện cuối phiên. Dù thoát khỏi mức thấp nhất ngày, chỉ số vẫn khép tháng 9 trong với việc mất mốc hỗ trợ tại đường MA50.
Tử vi vòng quay công nghệ ngày 1/10/2026: Tuổi Dần đón cơ hội mới, tuổi Dậu nên thận trọng tài chính

Tử vi vòng quay công nghệ ngày 1/10/2026: Tuổi Dần đón cơ hội mới, tuổi Dậu nên thận trọng tài chính

Những bí ẩn của khoa học đời sống là "món ăn" tinh thần không thể thiếu trong cuộc sống của con người. Tử vi vòng quay công nghệ xem tử vi 12 con giáp ngày 1/10/2026 cho tất cả các tuổi nhằm dự đoán vận hạn về công danh, tiền bạc, tình duyên và sức khỏe.
Việt Nam xếp thứ 43 về đổi mới sáng tạo toàn cầu

Việt Nam xếp thứ 43 về đổi mới sáng tạo toàn cầu

Theo Báo cáo Chỉ số Đổi mới sáng tạo toàn cầu (GII) 2026 của Tổ chức Sở hữu trí tuệ thế giới (WIPO), Việt Nam xếp thứ 43 trong 139 quốc gia, nền kinh tế, tăng 1 bậc so với năm 2025. Tính từ năm 2016 đến nay, thứ hạng GII của Việt Nam đã cải thiện 16 bậc, từ vị trí 59 lên 43.
master