AI đang giúp doanh nghiệp tự động hóa và tăng tốc công việc. Nhưng cùng lúc đó, công nghệ này cũng tạo điều kiện để kẻ tấn công giả mạo thuyết phục hơn, khai thác lỗ hổng nhanh hơn và xâm nhập vào hệ thống bằng các danh tính khó nhận biết hơn.
Số liệu mới từ Mỹ cho thấy rò rỉ dữ liệu tiếp tục gia tăng trong nửa đầu năm 2026. Đáng chú ý, các sự cố liên quan đến AI và người nội bộ có chủ đích đang trở thành hai tín hiệu doanh nghiệp cần theo dõi sát sao.
Bài viết sử dụng số liệu công bố tại Mỹ để phân tích xu hướng rủi ro; không phản ánh trực tiếp quy mô sự cố tại Việt Nam.
Số sự cố tiếp tục tăng
Theo Identity Theft Resource Center (ITRC), Mỹ ghi nhận 1.803 vụ xâm phạm dữ liệu trong nửa đầu 2026, so với 1.732 vụ trong cùng kỳ năm 2025. Các sự cố này liên quan đến hơn 471 triệu thông báo tới người bị ảnh hưởng.
James Lee, Chủ tịch ITRC, nhận định với CNBC ngày 14/08/2026 rằng số vụ rò rỉ dữ liệu đang tiếp tục tăng và chưa cho thấy dấu hiệu chậm lại.
Đằng sau các con số là một thực tế: doanh nghiệp đang lưu trữ và luân chuyển dữ liệu qua nhiều hệ thống, ứng dụng cloud, đối tác và thiết bị hơn trước. Khi bề mặt tấn công mở rộng, việc chỉ tập trung bảo vệ hạ tầng không còn đủ.
AI làm thay đổi cách tấn công
AI không tự tạo ra một cuộc tấn công, nhưng có thể giúp kẻ xấu mở rộng quy mô và tăng độ thuyết phục của hoạt động tấn công.
Theo nghiên cứu IBM được CNBC dẫn lại, khoảng 1/4 vụ rò rỉ trong giai đoạn từ tháng 03/2025 đến tháng 02/2026 có yếu tố AI hỗ trợ, tăng 56% so với năm trước.
Trong thực tế, AI có thể bị lạm dụng để:
- Soạn email lừa đảo với ngôn ngữ tự nhiên, đúng ngữ cảnh hơn.
- Tạo hồ sơ, CV hoặc nội dung giả mạo để qua mặt quy trình tuyển dụng.
- Hỗ trợ thu thập thông tin công khai nhằm phục vụ tấn công có chủ đích.

