AI đang giúp doanh nghiệp tự động hóa và tăng tốc công việc. Nhưng cùng lúc đó, công nghệ này cũng tạo điều kiện để kẻ tấn công giả mạo thuyết phục hơn, khai thác lỗ hổng nhanh hơn và xâm nhập vào hệ thống bằng các danh tính khó nhận biết hơn.
Số liệu mới từ Mỹ cho thấy rò rỉ dữ liệu tiếp tục gia tăng trong nửa đầu năm 2026. Đáng chú ý, các sự cố liên quan đến AI và người nội bộ có chủ đích đang trở thành hai tín hiệu doanh nghiệp cần theo dõi sát sao.
Bài viết sử dụng số liệu công bố tại Mỹ để phân tích xu hướng rủi ro; không phản ánh trực tiếp quy mô sự cố tại Việt Nam.
Số sự cố tiếp tục tăng
Theo Identity Theft Resource Center (ITRC), Mỹ ghi nhận 1.803 vụ xâm phạm dữ liệu trong nửa đầu 2026, so với 1.732 vụ trong cùng kỳ năm 2025. Các sự cố này liên quan đến hơn 471 triệu thông báo tới người bị ảnh hưởng.
James Lee, Chủ tịch ITRC, nhận định với CNBC ngày 14/08/2026 rằng số vụ rò rỉ dữ liệu đang tiếp tục tăng và chưa cho thấy dấu hiệu chậm lại.
Đằng sau các con số là một thực tế: doanh nghiệp đang lưu trữ và luân chuyển dữ liệu qua nhiều hệ thống, ứng dụng cloud, đối tác và thiết bị hơn trước. Khi bề mặt tấn công mở rộng, việc chỉ tập trung bảo vệ hạ tầng không còn đủ.
AI làm thay đổi cách tấn công
AI không tự tạo ra một cuộc tấn công, nhưng có thể giúp kẻ xấu mở rộng quy mô và tăng độ thuyết phục của hoạt động tấn công.
Theo nghiên cứu IBM được CNBC dẫn lại, khoảng 1/4 vụ rò rỉ trong giai đoạn từ tháng 03/2025 đến tháng 02/2026 có yếu tố AI hỗ trợ, tăng 56% so với năm trước.
Trong thực tế, AI có thể bị lạm dụng để:
- Soạn email lừa đảo với ngôn ngữ tự nhiên, đúng ngữ cảnh hơn.
- Tạo hồ sơ, CV hoặc nội dung giả mạo để qua mặt quy trình tuyển dụng.
- Hỗ trợ thu thập thông tin công khai nhằm phục vụ tấn công có chủ đích.
- Tăng tốc việc phân tích dữ liệu đánh cắp và mở rộng phạm vi lừa đảo.
Doanh nghiệp cần nhìn AI như một yếu tố thay đổi tốc độ, quy mô và mức độ tinh vi của rủi ro - không chỉ là một công cụ công nghệ mới.
Rủi ro nội bộ không còn là điểm mù
ITRC ghi nhận 21 sự cố liên quan đến người nội bộ có chủ đích trong nửa đầu 2026, cao hơn nhiều so với 3 sự cố trong cả năm 2025.
Rủi ro nội bộ không chỉ đến từ nhân sự có ý đồ xấu. Nó có thể bắt nguồn từ quyền truy cập không được thu hồi sau khi nghỉ việc, dữ liệu được tải về thiết bị cá nhân, tài khoản dùng chung hoặc nhà thầu được cấp quyền vượt quá nhu cầu công việc.
Đặc biệt, mô hình làm việc từ xa và hoạt động tuyển dụng trực tuyến làm tăng yêu cầu xác thực danh tính, kiểm soát quyền truy cập và giám sát hành vi bất thường.
Doanh nghiệp cần ưu tiên gì?

ICS đồng hành cùng doanh nghiệp
ICS hỗ trợ doanh nghiệp đánh giá rủi ro dữ liệu, rà soát quản trị danh tính và quyền truy cập, đồng thời xây dựng năng lực phòng ngừa và ứng phó sự cố phù hợp với môi trường làm việc hiện đại.
Liên hệ ICS để được tư vấn đánh giá hiện trạng bảo vệ dữ liệu →

