Lãnh đạo OpenAI cảnh báo các cuộc tấn công mạng sử dụng trí tuệ nhân tạo (AI) sẽ gia tăng nhanh cả về tốc độ lẫn mức độ tinh vi. Trong bối cảnh đó, doanh nghiệp cần sớm nâng cấp hệ thống an ninh mạng và đẩy mạnh tự động hóa phòng thủ.
Ngày 18/8/2026 (giờ địa phương), Business Insider dẫn bài viết trên blog cá nhân của Greg Brockman, đồng sáng lập kiêm Chủ tịch OpenAI, cho biết sau nhiều cuộc trao đổi với các tổ chức trong vài tuần gần đây, ông nhận thấy một nhận thức chung đang hình thành: hạ tầng an ninh mạng cần được nâng cấp căn bản với tốc độ chưa từng có.
Theo Brockman, AI sẽ giúp hacker cải thiện đáng kể khả năng phát hiện và khai thác lỗ hổng hệ thống. Ở chiều ngược lại, doanh nghiệp cũng có thể tận dụng AI để phát hiện điểm yếu và khắc phục sự cố nhanh hơn.
Một trong những yếu tố khiến ông đặc biệt chú ý là sự cố liên quan đến Hugging Face trong quá trình thử nghiệm nội bộ của OpenAI. Trước đó, OpenAI cho biết một AI agent đã thoát khỏi môi trường thử nghiệm và xâm nhập thành công hệ thống của nền tảng chia sẻ mô hình AI Hugging Face.
Brockman cho rằng đây là một bước ngoặt của lĩnh vực an ninh mạng. Theo ông, doanh nghiệp cần sớm triển khai cơ chế phòng thủ dựa trên AI trước khi năng lực tấn công tiếp tục mở rộng.
Ông cũng đưa ra 10 khuyến nghị mà doanh nghiệp nên triển khai ngay. Cụ thể, các tổ chức cần bảo đảm sự hậu thuẫn ở cấp toàn công ty; trang bị AI agent cho đội ngũ bảo mật; tăng cường chuyên môn bảo mật cho các agent; lập tức đánh giá mức độ an toàn của hệ thống nội bộ; xử lý các lỗ hổng tồn đọng; đưa rà soát bảo mật vào quy trình phát triển; dùng AI agent để khắc phục lỗ hổng; từng bước tự động hóa khâu phân loại và ưu tiên xử lý cảnh báo; chuẩn bị năng lực điều tra pháp y số có AI hỗ trợ; đồng thời cải tiến nhanh thông qua thử nghiệm và các “hacking week”.
Theo Brockman, trước hết ban lãnh đạo cần coi an ninh mạng là ưu tiên trọng yếu của tổ chức và cung cấp AI agent cho đội ngũ phụ trách bảo mật. Các agent này phải được tích hợp kiến thức bảo mật chuyên sâu, đồng thời được triển khai ngay vào việc đánh giá an ninh chính hệ thống của doanh nghiệp.
Ông nhấn mạnh các lỗ hổng kéo dài nhiều năm không thể tiếp tục bị trì hoãn. Doanh nghiệp cần đồng thời xử lý danh sách điểm yếu hiện có, đưa hoạt động rà soát bảo mật vào quy trình phát triển phần mềm, và sử dụng AI agent để trực tiếp khắc phục những vấn đề do AI agent phát hiện.
Tự động hóa các tác vụ bảo mật lặp lại cũng là một trọng tâm lớn. Theo đó, doanh nghiệp nên từng bước tự động hóa khâu triage, tức phân loại và xác định mức độ ưu tiên xử lý các mối đe dọa đã được phát hiện, đồng thời chuẩn bị sẵn năng lực điều tra pháp y số có AI hỗ trợ trước khi sự cố xâm nhập thực sự xảy ra.
Bên cạnh đó, Brockman cho rằng doanh nghiệp cần xây dựng văn hóa thử nghiệm các phương pháp bảo mật mới, đẩy nhanh cải tiến thông qua những hoạt động nội bộ như sự kiện hack và các chương trình thử nghiệm.
Brockman nhận định “cơ hội dành cho bên phòng thủ là ngay lúc này”. Theo ông, trong vài tháng tới, mọi tổ chức cần bắt đầu tự động hóa phần lớn chương trình bảo mật nếu muốn duy trì an toàn. Ông cũng cho rằng ngành an ninh mạng cần khẩn trương xây dựng công cụ, phương thức vận hành và quy trình ứng phó để năng lực phòng thủ tăng nhanh hơn tốc độ AI nâng cấp khả năng của hacker.