AI bùng nổ trong an ninh mạng, nhưng con người vẫn là người chịu trách nhiệm
An ninh mạng AI là việc dùng trí tuệ nhân tạo để phát hiện, phân tích và ứng phó các mối đe dọa trên không gian số, nhưng dù máy móc có thể tự động hóa quy trình và xử lý dữ liệu khổng lồ, con người vẫn phải kiểm chứng kết quả, đánh giá rủi ro, chịu trách nhiệm pháp lý bảo mật và đưa ra quyết định chiến lược AI trong mọi tình huống tấn công và phòng thủ. Khi công nghệ tăng tốc, câu hỏi không còn là có dùng AI hay không, mà là ai kiểm soát và chịu trách nhiệm cho những gì AI làm thay chúng ta. Đó là trọng tâm tranh luận ở sự kiện BSides Hanoi lần thứ hai sáng 5/8 tại Hà Nội, nơi các chuyên gia tìm kiếm lời giải cho mối quan hệ giữa con người và AI trong hệ thống bảo mật số hoá.
BSides Hanoi: Chủ đề “No Human” nhưng câu trả lời lại là con người
Việc một hội nghị an ninh mạng chọn chủ đề “No Human” nghe như lời tuyên bố về tương lai không con người, nhưng thực tế lại là lời cảnh báo rằng bỏ con người khỏi bức tranh bảo mật là một ảo tưởng nguy hiểm. Sáng 5/8, BSides Hanoi lần thứ hai diễn ra trong tuần lễ Ngày An ninh mạng Việt Nam 6/8, tập trung thảo luận xem con người nằm ở đâu khi AI đang thay đổi cán cân tấn công – phòng thủ. Sự kiện do một công ty an ninh mạng phối hợp với các hiệp hội chuyên ngành tổ chức, nối Việt Nam với mạng lưới BSides toàn cầu vốn đã có 1.323 sự kiện tại 300 thành phố thuộc 73 quốc gia tính đến tháng 7/2026. Một cộng đồng kỹ thuật được nhấn mạnh không được đo bằng quy mô hội nghị, mà bằng nghiên cứu, kết nối và đóng góp lâu dài cho hệ sinh thái an ninh mạng.

Máy làm nhanh, người quyết định: trách nhiệm pháp lý bảo mật không thể chuyển giao cho AI
AI đang được triển khai rộng rãi để tự động hóa phát hiện lỗ hổng, phân tích log, truy vết bất thường trong các hệ thống bảo mật số hoá. Các mô hình ngôn ngữ lớn giúp máy móc đảm nhiệm ngày càng nhiều công đoạn trong quy trình tìm kiếm zero-day, nhưng những bước khó nhất – xác minh kết quả, phân tích nguyên nhân gốc rễ, chấp nhận hay bác bỏ một cảnh báo – vẫn cần chuyên gia bảo mật thực hiện. Đây không phải là chuyện "AI chưa đủ tốt" mà là giới hạn mang tính pháp lý và đạo đức: khi dữ liệu bị lộ, khi quyết định xử lý sự cố gây thiệt hại, người ký duyệt quy trình, người cho phép đưa thông tin lên nền tảng AI, người bỏ qua cảnh báo mới là người đứng trước rủi ro pháp lý bảo mật. Không một thuật toán nào bị gọi ra chất vấn trước tòa; chỉ có con người và tổ chức đứng tên chịu trách nhiệm.
Chuyên gia bảo mật số hoá: từ “viết rule” đến hiểu sâu cơ chế AI
Các chuyên gia bảo mật số hoá không còn chỉ cấu hình firewall hay viết rule cho hệ thống phát hiện xâm nhập; họ phải hiểu cách AI suy luận, giới hạn của dữ liệu huấn luyện, khả năng tạo ra kết quả sai (hallucination) để xác thực và bổ sung những gì máy bỏ sót. Chuyên gia Đinh Thái Sơn cho thấy AI có thể tăng tốc tìm zero-day, nhưng nếu không có người đánh giá chuyên sâu và đưa ra kết luận cuối cùng, tổ chức sẽ đứng trên một nền tảng rủi ro. Khi cả bên tấn công lẫn phòng thủ đều dùng AI để tăng tốc xử lý, lợi thế cạnh tranh chuyển từ "ai sở hữu công nghệ" sang "ai kiểm soát và dùng công nghệ tốt hơn". Điều đó đòi hỏi đội ngũ bảo mật phải vừa là kỹ sư, vừa là nhà phân tích rủi ro, có tư duy phản biện để không bị AI và dữ liệu làm mờ mắt. Công nghệ mở ra khả năng mới, nhưng năng lực phòng thủ vẫn dựa trên tư duy chuyên môn và chia sẻ tri thức của cộng đồng.
Quyết định chiến lược AI và an toàn người dùng: con người là vòng kiểm soát cuối
Công nghệ có thể thay đổi cách an ninh mạng được vận hành, nhưng chưa thể thay thế con người trong những quyết định chiến lược – từ thiết kế kiến trúc phòng thủ, lựa chọn công cụ đến cách phản ứng khi khủng hoảng xảy ra. Một phát biểu tại hội nghị nhấn mạnh: "Dù máy móc đang dần thay thế các tác vụ thực thi, vai trò của con người vẫn không thể thay thế trong việc chịu trách nhiệm pháp lý và đưa ra các quyết định chiến lược cuối cùng". Điều này không chỉ đúng với doanh nghiệp mà còn với người dùng phổ thông. Việc đưa dữ liệu lên công cụ AI có thể kéo theo nguy cơ lộ lọt thông tin, tạo cơ hội cho kẻ xấu tấn công giả mạo, lừa đảo, thậm chí là rủi ro pháp lý nếu không tuân thủ quy định phân loại tài liệu. Trong bối cảnh ấy, nâng cao nhận thức, rèn luyện thói quen kiểm chứng thông tin từ nguồn chính thống không phải là lời khuyên chung chung, mà là lớp phòng thủ cuối cùng nơi con người giữ quyền nói "đồng ý" hoặc "dừng lại" trước mỗi thao tác số.






