AI RACE— Cuộc đua AI
AI League

AI có thể khiến chính phủ khó dùng công cụ hack: Cảnh báo của chuyên gia mật mã

Giáo sư Matthew Green lo ngại trí tuệ nhân tạo sẽ làm phần mềm quá an toàn, khiến các cơ quan thực thi pháp luật mất khả năng khai thác lỗ hổng để theo dõi tội phạm.

22:19 31/08/2026
AI League

Sự kiện mở đầu

Vào đầu tháng 8 năm 2026, giáo sư mật mã Matthew Green, người đã theo dõi lâu dài cuộc tranh luận về việc chính phủ sử dụng công cụ hack để truy quét tội phạm, đã đăng một chuỗi bài viết gây tranh cãi trên X (trước đây là Twitter) và một bài blog dài hơn, nhanh chóng lan truyền trong cộng đồng an ninh mạng. Trong các bài viết này, Green đưa ra một giả thuyết kích động: nếu trí tuệ nhân tạo (AI) ngày càng giỏi trong việc phát hiện và khắc phục lỗi phần mềm, các cơ quan thực thi pháp luật và tình báo có thể sẽ “đánh mất” khả năng xâm nhập hợp pháp vào các thiết bị của tội phạm. Ông cảnh báo: “Tôi lo lắng rằng AI sẽ làm phần mềm trở nên quá an toàn.”

Chi tiết quan điểm và phản hồi từ các chuyên gia

AI và “cuộc săn lùng lỗ hổng”

Green nhắc lại khái niệm “going dark” – một thuật ngữ được phổ biến từ năm 2014 khi Giám đốc FBI James Comey cảnh báo rằng mã hoá mạnh có thể cản trở khả năng nghe lén và truy cập dữ liệu. Cùng thời điểm đó, các ứng dụng như Signal, WhatsApp và iMessage của Apple đã triển khai mã hoá đầu cuối cho người dùng, trong khi Apple còn mã hoá dữ liệu trên thiết bị theo mặc định, khiến việc phá vỡ iPhone bằng PIN hay mật khẩu trở nên gần như không thể. Dù vậy, các cơ quan vẫn tiếp tục bắt giữ tội phạm, một phần nhờ “hiệp ước không dễ nói” – thay vì ép buộc các nhà sản xuất chèn backdoor, chính phủ đã đầu tư mua các công cụ hack và phần mềm gián điệp để vượt qua lớp bảo mật.

Ý kiến ủng hộ giả thuyết

  • Luna Tong, nhà nghiên cứu từng làm việc tại hai công ty danh tiếng chuyên tìm lỗ hổng và phát triển khai thác, đồng tình với Green. Cô cho biết hiện đang diễn ra “cơn sốt vàng” của các lỗi phần mềm, nhưng đây chỉ là hiện tượng tạm thời và “lỗ hổng sẽ trở nên khan hiếm lại trong tương lai gần.”
  • Một nhà nghiên cứu không muốn nêu tên, có hơn một thập kỷ kinh nghiệm trong các công ty an ninh tấn công, lo ngại AI có thể làm cho các nhà nghiên cứu bảo mật con người trở nên thừa thãi, vì việc tìm ra lỗi sẽ ngày càng khó khăn, trong khi các bên phòng thủ sẽ dần có lợi thế.

Quan điểm của các nhà cung cấp zero‑day

  • Paolo Stagno, CTO của Crowdfense – công ty chuyên thu mua và bán các lỗ hổng “zero‑day” cho chính phủ, cho rằng quy trình hiện tại, trong đó các nhà nước phải khai thác lỗ hổng để xâm nhập, là “hệ thống dân chủ nhất” hiện có. Tuy nhiên, ông thừa nhận nếu lỗi phần mềm trở nên quá hiếm, mô hình này có thể không còn bền vững.
  • Hamid Kashfi, người sáng lập DarkCell và hiện làm việc tại startup AI‑cybersecurity Xbow, cho biết “với mỗi lỗi được AI phát hiện và báo cáo, có thể có tới 20 lỗi không được báo cáo.” Ông nhấn mạnh rằng những nhà nghiên cứu không muốn công bố lỗi cho nhà cung cấp vẫn có khả năng tìm ra các lỗ hổng phức tạp, giá trị cao.
  • Hai nhà nghiên cứu chuyên tìm zero‑day cho các công ty khai thác bảo mật cho biết họ lo ngại hơn về “các biện pháp bảo mật mới” được tích hợp trong thiết bị hiện đại, chứ không phải sự gia tăng của AI.

Cân nhắc của các chuyên gia bảo mật và nhân quyền

  • Eva Galperin, giám đốc an ninh mạng tại Electronic Frontier Foundation (EFF), cho rằng hiện tại “phía tấn công có lợi thế nhờ AI có khả năng phát hiện lỗi nhanh chóng, cùng với sự gia tăng các lỗ hổng do việc viết mã bằng công cụ AI.” Tuy nhiên, cô cảnh báo rằng việc phát hiện nhiều lỗi không đồng nghĩa với việc chúng sẽ được vá kịp thời; quá trình vá lỗi vẫn còn phức tạp và có thể chậm trễ.
  • Katie Moussouris, người sáng lập Luta Security và là chuyên gia lâu năm trong việc quản lý lỗi bảo mật, nhận định: “Chúng ta vẫn còn một chặng đường dài trước khi điện thoại và laptop mới nhất hoàn toàn không còn lỗi.” Cô dự đoán rằng khi việc tìm lỗi trở nên khó khăn hơn, áp lực yêu cầu chèn backdoor sẽ lại tăng lên, nhưng “có lẽ chúng ta sẽ phải chờ tới sau cuộc bầu cử tổng thống Mỹ tiếp theo mới thấy các cơ quan tình báo thực sự bị hạn chế và bắt buộc phải đòi hỏi backdoor một cách nghiêm trọng.”

Tổng hợp quan điểm

Các chuyên gia đồng ý rằng AI đang làm thay đổi cách tìm kiếm lỗ hổng: một số cho rằng AI sẽ “giảm bớt” nguồn lỗ hổng, khiến chính phủ phải quay lại yêu cầu chèn backdoor; những người khác lại tin rằng AI sẽ là công cụ hỗ trợ cho các nhà nghiên cứu bán zero‑day, đồng thời nhấn mạnh rằng các biện pháp bảo mật mới và quy trình vá lỗi chậm sẽ duy trì khoảng cách giữa tội phạm và lực lượng thực thi pháp luật.

Bối cảnh rộng hơn và triển vọng tương lai

Cảnh báo của Matthew Green không phải là một hiện tượng riêng lẻ mà là phần của xu hướng lớn hơn: AI đang dần chiếm lĩnh vai trò “người săn lỗ hổng” trong ngành an ninh mạng. Khi các mô hình ngôn ngữ lớn (LLM) như GPT‑4, Claude hay Gemini ngày càng được đào tạo trên khối lượng mã nguồn khổng lồ, khả năng tự động phát hiện các điểm yếu trong phần mềm tăng đáng kể. Điều này đồng thời làm cho các nhà phát triển phần mềm có cơ hội “đóng kín” nhiều lỗi hơn, nhưng cũng làm cho việc khai thác lỗ hổng trở nên hiếm hoi và đắt đỏ hơn.

Nếu xu hướng này tiếp tục, các chính phủ có thể sẽ phải cân nhắc lại chiến lược giám sát: từ việc mua các công cụ hack và spyware, sang việc đòi hỏi các nhà sản xuất chèn “cửa hậu” (backdoor) để duy trì khả năng truy cập. Tuy nhiên, như Eva Galperin và Katie Moussouris nhấn mạnh, việc chèn backdoor luôn gây lo ngại về quyền riêng tư và có thể bị lạm dụng bởi các chế độ độc tài, khiến cộng đồng nhân quyền và các tổ chức bảo vệ tự do cá nhân tiếp tục phản đối mạnh mẽ.

Trong bối cảnh “going dark” vẫn là một đề tài nóng hổi, các cuộc tranh luận giữa các nhà lập pháp, nhà sản xuất công nghệ và các chuyên gia an ninh sẽ ngày càng phức tạp. AI, với tiềm năng làm giảm số lượng lỗ hổng, có thể sẽ là yếu tố quyết định trong cuộc chiến giữa bảo mật, giám sát và quyền riêng tư trong thập kỷ tới.

◗ Nguồn

TechCrunch31-08

Tin liên quan