404 Not Found✔
Writer
Sự xuất hiện của Gemini 3.7 Flash cùng các nâng cấp cho Gemini Spark đang đánh dấu một bước ngoặt quan trọng: AI chính thức bước qua thời kỳ "trò chuyện" để bước vào kỷ nguyên "hành động". Nếu như các chatbot truyền thống chỉ dừng lại ở việc tra cứu hay gợi ý, Gemini Spark lại được thiết kế như một "nhân sự kỹ thuật số" thực thụ. Nhờ khả năng truy cập sâu vào Gmail, Docs, Drive, Calendar hay Tasks, hệ thống này có thể tự tay hoàn thành các chuỗi tác vụ phức tạp, từ đọc tài liệu, tổng hợp nội dung, lên lịch họp cho đến soạn và gửi email hoàn chỉnh.
Ở góc độ công nghệ, đây là bước phát triển tự nhiên của AI. Người dùng không muốn mất thời gian sao chép dữ liệu giữa nhiều ứng dụng, tự tổng hợp tài liệu hay thực hiện hàng chục thao tác lặp đi lặp lại mỗi ngày. Một AI có thể đọc email, tìm kiếm tệp tin liên quan, lên lịch họp, soạn nội dung và gửi kết quả hoàn chỉnh rõ ràng mang lại giá trị lớn về năng suất. Tuy nhiên, chính những khả năng này cũng tạo ra một lớp rủi ro hoàn toàn mới về an ninh mạng, bởi để AI có thể làm việc thay con người, hệ thống phải được cấp quyền truy cập ngày càng sâu vào dữ liệu và các nền tảng quan trọng.
Trong nhiều năm qua, các cuộc tấn công mạng thường tập trung vào việc đánh cắp tài khoản, chiếm quyền truy cập email hoặc xâm nhập máy tính của nạn nhân. Với sự xuất hiện của AI Agent, mục tiêu của tin tặc có thể thay đổi đáng kể. Thay vì tìm cách truy cập từng hệ thống riêng lẻ, kẻ tấn công có thể nhắm đến chính AI Agent, nơi đang được trao quyền kết nối với hàng loạt dịch vụ cùng lúc. Nếu một AI được cấp quyền đọc email, truy cập tài liệu nội bộ, xem lịch làm việc và thực hiện các hành động trên nhiều nền tảng khác nhau, nó vô tình trở thành một điểm tập trung dữ liệu và quyền hạn chưa từng có. Trong trường hợp bị lạm dụng hoặc khai thác thành công, mức độ ảnh hưởng có thể lớn hơn rất nhiều so với việc xâm nhập một tài khoản đơn lẻ.
Một trong những nguy cơ được giới nghiên cứu bảo mật nhắc đến nhiều nhất hiện nay là các cuộc tấn công nhắm vào khả năng ra quyết định của AI. Không giống phần mềm truyền thống vốn hoạt động theo những quy tắc cố định, AI Agent liên tục tiếp nhận và xử lý dữ liệu từ nhiều nguồn khác nhau để đưa ra hành động phù hợp. Điều này khiến chúng có thể bị tác động bởi các chỉ dẫn độc hại được cài cắm trong email, tài liệu hoặc website. Chẳng hạn, một tài liệu tưởng chừng vô hại có thể chứa các nội dung được thiết kế đặc biệt nhằm đánh lừa AI bỏ qua các quy tắc an toàn, truy xuất dữ liệu nhạy cảm hoặc thực hiện những thao tác mà người dùng không hề mong muốn. Đây là hình thức tấn công được gọi là prompt injection và hiện được xem là một trong những thách thức lớn nhất đối với các hệ thống AI Agent.
Một điểm đáng chú ý khác trong công bố của Google là Gemini Spark có thể tương tác với các website thông qua trình duyệt Chrome, đồng thời tận dụng các tài khoản và thông tin đăng nhập đã được lưu sẵn để thực hiện một số tác vụ trực tuyến. Xét về trải nghiệm người dùng, đây là một tính năng hấp dẫn bởi AI có thể hỗ trợ tìm kiếm dịch vụ, đặt lịch hẹn, so sánh sản phẩm hoặc thực hiện các thao tác trên web nhanh hơn nhiều so với con người. Tuy nhiên, từ góc độ an ninh mạng, việc một hệ thống AI được phép hoạt động trong môi trường có sẵn phiên đăng nhập cũng làm dấy lên nhiều câu hỏi về kiểm soát quyền truy cập. Vấn đề không nằm ở việc AI có được phép thực hiện thanh toán hay không, bởi Google cho biết người dùng vẫn phải xác nhận đối với các giao dịch nhạy cảm. Điều đáng quan tâm hơn là lượng dữ liệu mà AI có thể nhìn thấy, phân tích và sử dụng trong suốt quá trình thực hiện nhiệm vụ.
Đối với người dùng cá nhân, những rủi ro này có thể chưa thể hiện rõ ngay lập tức. Tuy nhiên, trong môi trường doanh nghiệp, nơi AI ngày càng được tích hợp vào quy trình vận hành, tác động có thể lớn hơn nhiều. Một AI Agent được kết nối với hệ thống email, kho tài liệu, nền tảng quản lý dự án và các công cụ cộng tác nội bộ có thể tiếp cận gần như toàn bộ hoạt động của tổ chức. Nếu doanh nghiệp không xây dựng cơ chế phân quyền phù hợp hoặc thiếu khả năng giám sát các hành động do AI thực hiện, nguy cơ rò rỉ dữ liệu, sai sót trong xử lý công việc hoặc thậm chí các cuộc tấn công lợi dụng AI sẽ gia tăng đáng kể. Nói cách khác, càng trao cho AI nhiều quyền, doanh nghiệp càng phải đầu tư nhiều hơn vào việc kiểm soát và giám sát những quyền đó.
Gemini 3.7 Flash vì vậy không đơn thuần là một bản nâng cấp về hiệu năng hay khả năng xử lý tác vụ. Sự kiện này phản ánh một xu hướng lớn hơn đang diễn ra trong ngành công nghệ, khi AI dần chuyển từ vai trò công cụ hỗ trợ sang vai trò tác nhân có khả năng hành động độc lập. OpenAI, Anthropic, Microsoft và nhiều công ty khác cũng đang phát triển các hệ thống tương tự với mục tiêu biến AI thành trợ lý có thể tự hoàn thành công việc thay con người. Điều đó đồng nghĩa ngành an ninh mạng sẽ phải đối mặt với một lớp thách thức hoàn toàn mới, không còn xoay quanh việc bảo vệ dữ liệu khỏi các ứng dụng AI, mà là bảo vệ chính các AI Agent đang nắm giữ ngày càng nhiều dữ liệu, quyền truy cập và khả năng hành động trong thế giới số.
Nếu chatbot từng khiến các tổ chức lo ngại về nguy cơ lộ lọt thông tin khi người dùng nhập dữ liệu nhạy cảm vào cửa sổ trò chuyện, thì AI Agent đang đưa vấn đề lên một cấp độ cao hơn. Thách thức lớn nhất trong những năm tới có thể không phải là AI thông minh đến đâu, mà là làm thế nào để kiểm soát một cách an toàn những hệ thống AI đang được trao quyền làm việc thay con người.
Được phối hợp thực hiện bởi các chuyên gia của Bkav,
cộng đồng An ninh mạng Việt Nam WhiteHat
và cộng đồng Khoa học công nghệ VnReview
