AI thay đổi cuộc chơi, nhưng không thay thế con người
An ninh mạng AI là cách các tổ chức sử dụng trí tuệ nhân tạo để phát hiện đe dọa, tự động hóa bảo mật và phản ứng trước tấn công mạng, trong khi con người vẫn giữ quyền ra quyết định, chịu trách nhiệm pháp lý và định hình chiến lược phòng thủ tổng thể. Sáng 05/08, BSides Hanoi lần thứ 2 diễn ra tại Hà Nội với chủ đề “No Human”, đặt thẳng câu hỏi: con người nằm ở đâu khi AI tràn vào mọi lớp bảo mật hệ thống. Dù khẩu hiệu nghe như muốn “loại” con người, tinh thần hội nghị lại đi ngược: AI chỉ thay đổi vị trí của con người trong an ninh mạng, không xóa bỏ họ. Trong bối cảnh AI đang được cả bên tấn công lẫn phòng thủ sử dụng, lợi thế không còn là “ai có AI”, mà là “ai điều khiển và kiểm soát AI tốt hơn”.

BSides Hanoi: khẩu hiệu “No Human” để khẳng định vai trò con người
BSides Hanoi 2026 là minh chứng sống cho việc cộng đồng an ninh mạng không chấp nhận một kịch bản “AI làm tất, người đứng ngoài”. Sự kiện lần thứ 2 được tổ chức sáng 5/8 tại Hà Nội, trong tuần lễ chào mừng Ngày An ninh mạng Việt Nam 6/8, do VSEC phối hợp cùng Hiệp hội An ninh mạng quốc gia và Hiệp hội Internet Việt Nam tổ chức. Một câu nói đáng trích: "Đến tháng 7/2026, mạng lưới BSides đã tổ chức 1.323 sự kiện tại 300 thành phố thuộc 73 quốc gia". Con số này cho thấy đây không phải hội nghị “cho vui”, mà là hạ tầng tri thức toàn cầu. Các bài trình bày trải dài từ bảo mật blockchain, điều tra số trong kỷ nguyên Apple Intelligence, APT, phân tích mã độc tới ứng dụng AI trong phòng thủ hệ thống. Mỗi bài không phải điểm kết thúc của một nghiên cứu, mà mở ra các kết nối và tranh luận mới về vai trò con người.

AI tự động hóa bảo mật, con người chịu trách nhiệm pháp lý và đạo đức
Các nghiên cứu trình bày cho thấy an ninh mạng AI đang đảo lại cán cân giữa bên tấn công và bên phòng thủ: cùng một công nghệ vừa giúp chuyên gia tăng tốc phân tích, tự động hóa quy trình và phát hiện mối đe dọa, vừa được kẻ tấn công dùng để mở rộng tốc độ, quy mô và mức độ tinh vi chiến dịch. Ví dụ, AI đã tham gia mạnh vào tự động hóa quá trình tìm lỗ hổng zero‑day, nhờ các mô hình ngôn ngữ lớn có thể đảm nhiệm nhiều công đoạn trong quy trình tìm kiếm lỗ hổng. Thế nhưng, các bước như xác minh kết quả, phân tích nguyên nhân gốc rễ và quyết định cuối cùng vẫn thuộc về chuyên gia. Dù máy móc dần thay thế các tác vụ thực thi, vai trò con người không thể thay thế trong việc chịu trách nhiệm pháp lý và đưa ra quyết định chiến lược cuối cùng. AI có thể đề xuất, nhưng con người ký tên chịu trách nhiệm.

Khi máy phát hiện, con người phải hiểu, nghi ngờ và chọn
AI giúp phòng thủ phân tích dữ liệu khổng lồ, phát hiện bất thường, hỗ trợ điều tra và rút ngắn thời gian phản ứng trước sự cố. Nhưng đó mới là nửa câu chuyện. Hệ thống càng tự động hóa bảo mật, nguy cơ “ngập” trong cảnh báo giả càng lớn, và chính ở đây, vai trò con người trở nên không thể thay thế. Các nghiên cứu tại BSides Hanoi 2026 cùng chỉ ra: khi AI đảm nhiệm nhiều tác vụ kỹ thuật, con người phải tập trung vào những công việc không thể tự động hóa như kiểm chứng thông tin, đánh giá rủi ro và ra quyết định. AI không hiểu bối cảnh kinh doanh, không chịu trách nhiệm nếu chọn sai phương án “cắt kết nối” hay “đóng băng” hệ thống sản xuất. Con người mới là người cân nhắc giữa rủi ro an ninh, gián đoạn vận hành và các nghĩa vụ pháp lý, nhất là trong những tình huống chưa từng có tiền lệ.
Rủi ro với người dùng và tương lai cộng đồng an ninh mạng AI
Không chỉ giới chuyên gia, người dùng phổ thông cũng đang đứng trước một lớp rủi ro mới của an ninh mạng AI. Việc đưa dữ liệu lên các công cụ AI có thể dẫn tới lộ lọt thông tin, tạo cơ hội cho kẻ xấu khai thác cho các chiến dịch giả mạo hoặc lừa đảo. Trong bối cảnh này, con người là yếu tố quan trọng trong kiểm chứng thông tin, đánh giá rủi ro và ra quyết định trước nguy cơ lừa đảo. Nâng cao nhận thức, rèn tư duy phản biện và hình thành thói quen kiểm chứng thông tin từ nguồn chính thống không còn là khuyến nghị chung chung, mà là điều kiện sinh tồn trong môi trường số. Về phía cộng đồng, các nhà tổ chức kỳ vọng những năm tới BSides tiếp tục đi sâu vào công nghệ mới, các vấn đề thiết thực với doanh nghiệp và duy trì một diễn đàn mở nơi nghiên cứu tiếp tục được chia sẻ và phát triển sau mỗi kỳ hội nghị.






