Không quân Mỹ triển khai chiến lược tác chiến mới nhằm ứng phó nguy cơ tấn công mạng từ AI

Biển Xanh31/08/2026 06:47

Trước thực trạng tin tặc tích hợp AI tự động hóa xâm nhập, Không quân Mỹ gấp rút thiết lập kế hoạch phòng thủ đa tầng và nâng cấp hạ tầng mạng trọng yếu.

Không quân Mỹ đang chuẩn bị đối phó với làn sóng tấn công mạng tự động hóa khi trí tuệ nhân tạo (AI) bắt đầu tham gia trực tiếp vào các chiến dịch can thiệp kỹ thuật số. Tại hội nghị Công nghệ thông tin và Sức mạnh không gian mạng của Bộ Không quân Mỹ diễn ra ở Montgomery, bang Alabama, Trung tướng Thomas Hensley cảnh báo các đợt tấn công do tác tử AI tự chủ điều phối không còn là lý thuyết mà đã trở thành nguy cơ hiện hữu trên thực tế.

Trung tướng Hensley, người chỉ huy Không quân số 16 kiêm Sở chỉ huy Lực lượng liên hợp về không gian mạng thuộc Bộ Tư lệnh Không quân chiến đấu, nhấn mạnh lực lượng này phải nhanh chóng củng cố hệ thống và chuẩn bị phương án đối đầu với các mô hình thuật toán tiên tiến. Nhiệm vụ bảo đảm an toàn mạng lưới được đặt trong bối cảnh các đối thủ công nghệ nâng cấp phương thức tác chiến liên tục.

Hacker dùng AI tấn công hệ thống phòng thủ mạng
Minh họa cuộc đối đầu giữa hacker được AI hỗ trợ và hệ thống phòng thủ mạng của Không quân Mỹ.

Bằng chứng kỹ thuật về các cuộc xâm nhập mạng tích hợp AI

Mối lo ngại của giới chức quốc phòng bắt nguồn từ những trường hợp can thiệp thực tế được ghi nhận gần đây. Vào giữa tháng 9/2025, công ty bảo mật Anthropic phát hiện chiến dịch tình báo mạng của nhóm GTG-1002 nhằm vào khoảng 30 tổ chức quốc tế thuộc lĩnh vực công nghệ, tài chính, hóa chất và cơ quan chính phủ. Đáng chú ý, nhóm tấn công đã sử dụng công cụ Claude Code để tự động hóa từ khâu trinh sát, viết mã khai thác đến việc di chuyển nội bộ và trích xuất dữ liệu.

Theo dữ liệu từ Anthropic, AI đảm nhận từ 80% đến 90% hoạt động chiến thuật trong chiến dịch này, trong khi con người chỉ cần can thiệp tại 4 đến 6 điểm mấu chốt. Ở giai đoạn cao điểm, hệ thống tạo ra lưu lượng xử lý liên tục với tốc độ vượt xa khả năng vận hành thủ công của hacker truyền thống.

Đến tháng 5/2026, Google tiếp tục phát hiện một nhóm tội phạm khai thác lỗ hổng bảo mật chưa từng được công bố (zero-day) với sự trợ giúp của AI nhằm vượt qua xác thực hai lớp. Hai diễn biến này phản ánh AI đang nhanh chóng tiếp cận cả hai phương diện: trực tiếp vận hành thao tác xâm nhập và hỗ trợ phát triển mã khai thác kỹ thuật sâu.

Chiến lược bốn mũi nhọn bảo vệ hạ tầng trọng yếu

Để đối phó với tốc độ phổ biến công nghệ của các nhóm đi sau, Không quân Mỹ đã công bố khung kế hoạch phòng thủ gồm bốn trọng tâm chính:

  • Phòng thủ trực tiếp: Tăng cường giám sát, chủ động săn tìm dấu vết xâm nhập và bảo vệ đặc biệt các hệ thống có tính chất sống còn như mạng chỉ huy liên lạc hạt nhân và chuỗi hậu cần toàn cầu.
  • Tác chiến chủ động: Triển khai các biện pháp đánh lạc hướng, làm tiêu hao tài nguyên và kéo dài thời gian thâm nhập của đối phương.
  • Kiến trúc Zero Trust: Thiết lập quy chế xác thực liên tục đối với mọi danh tính và thiết bị, phân vùng mạng nghiêm ngặt để ngăn chặn tác tử AI lan truyền sâu vào hệ thống.
  • Bảo vệ chuỗi tiện ích ngoại vi: Hợp tác với các doanh nghiệp dân sự nhằm bảo đảm an ninh cho mạng lưới điện và hạ tầng tiện ích cấp nguồn cho các căn cứ quân sự.

Ứng dụng trí tuệ nhân tạo trong thế trận phòng thủ

Song song với việc siết chặt quy trình kỹ thuật, Bộ Không quân Mỹ cũng đầu tư mạnh mẽ vào các giải pháp công nghệ đối ứng. Đơn vị này đã trao hợp đồng trị giá tối đa 40 triệu USD cho công ty World Wide Technology nhằm phát triển trung tâm điều hành an ninh mạng tích hợp AI đến tháng 5/2031, với đơn hàng ban đầu trị giá khoảng 11,3 triệu USD.

Dữ liệu từ Đánh giá Mối đe dọa thường niên 2026 của cộng đồng tình báo Mỹ chỉ ra rằng dù AI thúc đẩy tốc độ tấn công, công nghệ này đồng thời mang lại lợi thế phát hiện và xử lý sự cố nhanh hơn cho lực lượng phòng thủ. Thách thức lớn nhất hiện nay là duy trì khả năng cô lập rủi ro để bảo đảm các mạng lưới chỉ huy tác chiến tiếp tục hoạt động thông suốt ngay cả khi xuất hiện điểm nghẽn an ninh.

Biển Xanh