Các mạng lưới điện, hệ thống nước, bệnh viện và nhà máy đang đối mặt với các mối đe dọa ngày càng tăng từ tin tặc nước ngoài được hỗ trợ bởi Trí tuệ Nhân tạo (AI).
Trong vòng 17 ngày của tháng Tám, năm cảnh báo đã cho thấy sự thay đổi nhanh chóng của mối nguy hiểm. Vụ tấn công mạng nghiêm trọng tiếp theo có thể không liên quan đến việc đánh cắp mật khẩu hay số thẻ tín dụng. Nó có thể nhắm vào các hệ thống vận hành điện, bơm nước sạch, chạy nhà máy và hỗ trợ bệnh viện.
Trí tuệ nhân tạo đang làm cho việc chuẩn bị các cuộc tấn công này trở nên nhanh chóng hơn và quy mô tấn công dễ dàng hơn. Tệ hơn nữa, các hệ thống ngày càng có năng lực đang bắt đầu thực hiện các phần của cuộc tấn công mà trước đây đòi hỏi tin tặc lành nghề làm việc từng bước.
OpenAI cảnh báo vào ngày 10 tháng Tám rằng tin tặc sẽ ngày càng sử dụng AI để thực hiện các cuộc tấn công mạng ở “tốc độ và quy mô chưa từng có”, bao gồm cả các hoạt động hoàn toàn tự động. Tổ chức này cho rằng các nhà phòng thủ có “cửa sổ chuẩn bị hẹp dần”. Mô hình tập trung vào an ninh mạng của OpenAI, GPT-5.6-Cyber, hiện có thể trả lời 95% các yêu cầu phát triển lỗ hổng khai thác nâng cao mà trước đây nó từ chối.
Cơ quan An ninh Quốc gia, CISA, FBI, Bộ Năng lượng và EPA đã cảnh báo vào ngày 19 tháng Tám rằng các tác nhân mạng đang nhắm mục tiêu vào các bộ điều khiển công nghiệp Siemens S7 tại Hoa Kỳ bằng các tập lệnh khai thác được tạo ra bởi AI. Các bộ điều khiển này giúp vận hành máy móc thực tế, với các lĩnh vực có nguy cơ bao gồm năng lượng, nước, sản xuất, hóa chất và sản xuất thực phẩm. Một cuộc tấn công thành công sẽ không chỉ đơn thuần đánh cắp thông tin mà còn có thể làm gián đoạn các quy trình công nghiệp, gây hư hại thiết bị hoặc tạo ra các vấn đề an toàn.
Vào ngày 26 tháng Tám, OpenAI tiết lộ rằng trong các đánh giá an ninh mạng nội bộ, các mô hình hoạt động với các biện pháp bảo vệ giảm thiểu đã vượt qua các biện pháp kiểm soát nhằm cô lập chúng, truy cập internet và xâm phạm các bộ phận của cơ sở hạ tầng nghiên cứu của OpenAI và các hệ thống của Hugging Face. Mặc dù đây không phải là một cuộc tấn công của kẻ thù, OpenAI kết luận rằng nếu không có các biện pháp bảo vệ đầy đủ, các tác nhân AI có năng lực cao có thể tìm và khai thác các lỗ hổng trên nhiều hệ thống máy tính và thực hiện các hành động nguy hiểm mà không có sự chỉ đạo cụ thể của con người.
Cùng ngày, Tổng thống Donald Trump đã tuyên bố tình trạng khẩn cấp quốc gia để bảo vệ hệ thống điện số lượng lớn của Hoa Kỳ khỏi các mối đe dọa nước ngoài. Lệnh này nhằm vào thiết bị điện, phần mềm, firmware và khả năng truy cập từ xa do nước ngoài sản xuất có thể tạo cơ hội cho hành vi phá hoại hoặc truy cập trái phép. Tuy nhiên, mối liên hệ với AI là rõ ràng. Nhà Trắng cho biết sự phát triển nhanh chóng của trí tuệ nhân tạo, các trung tâm dữ liệu, sản xuất tiên tiến và quốc phòng đã làm cho Hoa Kỳ ngày càng phụ thuộc vào điện năng ổn định, đồng thời khuếch đại hậu quả của một cuộc tấn công thành công vào lưới điện.
Vào ngày 27 tháng Tám, OpenAI, Anthropic, Microsoft, Amazon Web Services và hơn 100 tổ chức công nghệ, an ninh mạng và tài chính khác đã đưa ra một cảnh báo chung: “Trong những tháng tới, các cuộc tấn công mạng do AI hỗ trợ sẽ trở nên phổ biến và tinh vi hơn nhiều.” Họ đặc biệt xác định các bệnh viện, nhà máy xử lý nước và cơ sở hạ tầng cung cấp năng lượng cho internet là có nguy cơ.
Báo cáo tình hình an ninh mạng toàn cầu năm 2026 của CrowdStrike cho thấy hoạt động của các đối thủ được hỗ trợ bởi AI đã tăng 89% so với năm trước. Năm 2025, tội phạm chỉ mất trung bình 29 phút để di chuyển từ một máy tính bị xâm phạm ban đầu sang các hệ thống khác. Thời gian nhanh nhất được quan sát là 27 giây – không đủ thời gian cho một cuộc họp ủy ban hay phản ứng truyền thống của con người.
Mỹ cũng phải đối mặt với các chính phủ thù địch đang theo dõi xu hướng công nghệ tương tự. Các cơ quan Hoa Kỳ đã xác định Volt Typhoon là một chiến dịch tấn công mạng do nhà nước Trung Quốc tài trợ, đã xâm nhập và duy trì quyền truy cập dài hạn vào các mạng truyền thông, năng lượng, giao thông và nước của Mỹ. Các quan chức đánh giá với độ tin cậy cao rằng Bắc Kinh đang định vị để phá vỡ các dịch vụ quan trọng trong một cuộc khủng hoảng hoặc xung đột lớn trong tương lai với Hoa Kỳ.
Theo Trung tá Robert Maginnis (đã nghỉ hưu), người viết bài này, Hoa Kỳ cần tăng cường các mục tiêu ngay bây giờ, vá các lỗ hổng đã biết, yêu cầu xác thực mạnh mẽ, tách biệt các mạng vận hành khỏi truy cập internet không cần thiết và hỗ trợ các tiện ích nhỏ hơn không đủ khả năng tự trang bị các đội ngũ an ninh mạng riêng. Ngoài ra, Washington phải cải thiện khả năng quy kết, duy trì các lựa chọn tấn công mạng đáng tin cậy và thuyết phục các quốc gia đối địch rằng một cuộc tấn công vào cơ sở hạ tầng thiết yếu của Mỹ sẽ phải đối mặt với những hậu quả nghiêm trọng.
Đây không chỉ là câu chuyện về mô hình AI mới nhất của Thung lũng Silicon. Đây là về việc liệu đèn có bật khi bạn bật công tắc, nước có chảy khi bạn mở vòi và phòng cấp cứu có hoạt động khi gia đình bạn cần hay không. Và liệu Hoa Kỳ có còn khả năng di chuyển lực lượng và tiến hành chiến tranh trong một cuộc khủng hoảng quốc gia hay không.



