AI RACE— Cuộc đua AI
Doanh nghiệp

Cuộc chạy đua giữa tự động hóa AI và bảo mật: Hơn nửa doanh nghiệp đã gặp sự cố với agent không kiểm soát được

Nghiên cứu mới từ VentureBeat chỉ ra 54% doanh nghiệp có kinh nghiệm với sự cố bảo mật AI agent, trong khi hầu hết vẫn để các agent chia sẻ thông tin đăng nhập, tạo ra lỗ hổng bảo mật nguy hiểm.

02:02 17/07/2026
Doanh nghiệp

Sự cố bảo mật AI agent đã không còn là giả thuyết

Các tổ chức lớn trên toàn thế giới đang đối mặt với một vấn đề bảo mật mà chúng tôi chưa hoàn toàn hiểu rõ: các agent AI tự động hoạt động với quyền hạn thực trên hệ thống và dữ liệu, nhưng các biện pháp kiểm soát để ngăn chặn rủi ro lại tụt hậu. Theo một cuộc điều tra mới nhất từ VentureBeat Pulse Research khảo sát 107 doanh nghiệp lớn (từ 100 nhân viên trở lên) vào tháng 6/2026, hơn một nửa các công ty này (54%) đã trải qua sự cố bảo mật liên quan đến AI agent hoặc tình huống rất sát mũi dao. Những con số cụ thể là 18% đã gặp sự cố bảo mật xác nhận, trong khi 36% phát hiện được "gần-miss" – tức những tình huống bị phát hiện trước khi gây thiệt hại thực sự. Chỉ 42% tổ chức báo cáo không có bất kỳ vụ cố nào, trong khi số còn lại hoặc không chạy agent ở môi trường sản xuất, hoặc không theo dõi những sự kiện này.

Những chi tiết đáng lo ngại: vấn đề quản lý danh tính

Nguyên nhân gốc rễ của những sự cố này nằm ở cách quản lý danh tính và quyền hạn của các agent. Theo kết quả khảo sát, chỉ khoảng một phần ba doanh nghiệp (32%) cấp cho mỗi agent một danh tính riêng, có phạm vi quản lý rõ ràng. Con số còn lại (69% khi gộp chung) vẫn để các agent chia sẻ thông tin đăng nhập: gần một nửa (48%) cho biết một số agent có danh tính riêng nhưng nhiều cái khác vẫn dùng chung credential, và 32% nữa báo rằng agent chủ yếu chạy trên các API key chung hoặc tài khoản dùng chung của người dùng và dịch vụ. Rủi ro của cách làm này rất rõ ràng: khi các agent dùng chung thông tin đăng nhập, một agent bị xâm phạm hoặc được cấp quá nhiều quyền hạn có thể hành động với tầm ảnh hưởng rất rộng, vượt quá dự định ban đầu. Thêm vào đó, khi xảy ra sự cố, việc khôi phục hiện trường trở nên vô cùng khó khăn vì không thể phân biệt chính xác agent nào đã làm gì.

Để hạn chế tác hại trong trường hợp sự cố, một biện pháp quan trọng khác là cách ly agent có rủi ro cao vào môi trường sandbox. Tuy nhiên, chỉ 3 trong 10 doanh nghiệp (30%) thực hiện điều này. Điều tệ hơn là khi so sánh giữa các quy mô công ty khác nhau: mức tỷ lệ sự cố tăng từ 49% ở các công ty vừa (101-1.000 nhân viên) lên tới 63% ở các doanh nghiệp lớn hơn (trên 1.000 nhân viên), nhưng lại ngược lại, tỷ lệ sử dụng sandbox cách ly giảm từ 35% xuống chỉ còn 20%. Đây là một mâu thuẫn đáng lo ngại: các tổ chức chạy càng nhiều agent trên càng nhiều hệ thống thì càng gặp nhiều sự cố, nhưng lại dùng càng ít biện pháp bảo vệ để giới hạn phạm vi tác hại.

Cách tiếp cận bảo mật vay mượn từ các nhà cung cấp mô hình

Một điểm bất ngờ trong kết quả khảo sát là cách các doanh nghiệp xây dựng hệ thống bảo mật cho agent AI. Thay vì dùng các giải pháp chuyên dụng được thiết kế riêng cho agent, phần lớn tổ chức lại dựa vào những công cụ bảo mật từ các nhà cung cấp mô hình AI và các nhà cung cấp dịch vụ đám mây. Cụ thể, 51% dùng các biện pháp đảm bảo từ OpenAI, trong khi các giải pháp điều khiển đám mây từ Google và Microsoft, cùng với các công cụ quản lý agent được quản lý bởi Anthropic, đều phổ biến. Những chuyên gia bảo mật chuyên về agent AI còn hiếm khi được đề cập đến.

Điều thú vị hơn nữa là mức độ hài lòng của các tổ chức với những công cụ vay mượn này lại rất cao, đạt trung bình 4,2 trên 5. Tuy nhiên, mức chi tiêu cho bảo mật AI vẫn chỉ chiếm một phần rất nhỏ trong tổng ngân sách bảo mật doanh nghiệp. Và đáng chú ý hơn, chỉ một phần ba (khoảng 33%) các doanh nghiệp tin rằng các biện pháp phòng chống AI của họ đang tiến bộ nhanh hơn so với các cuộc tấn công do AI thực hiện. Kết quả là một bức tranh mâu thuẫn: các tổ chức rất hài lòng với những công cụ hiện tại, nhưng đồng thời một phần lớn kế hoạch thay đổi các công cụ này trong vòng một năm tới.

Tin liên quan

AI League

GPT-Red: Siêu hacker AI mà OpenAI dùng để bảo vệ chính mình

OpenAI xây dựng GPT-Red, một mô hình AI chuyên khám phá lỗ hổng bảo mật, để kiểm tra độ an toàn của các mô hình của mình. Kết quả cho thấy GPT-5.6 chỉ bị 23% tấn công có hiệu quả, so với hơn 90% ở GPT-5 phiên bản cũ.

16-07