Thế Giới

Visa cảnh báo AI tự chủ làm gia tăng rủi ro tấn công mạng và thanh toán số

Công ty công nghệ thanh toán toàn cầu của Mỹ Visa cảnh báo AI agent ngày càng có khả năng tự phát hiện lỗ hổng, thích nghi và thực hiện các cuộc tấn công mạng nhanh hơn con người. Các thử nghiệm với Claude Mythos và sự cố AI xâm nhập hệ thống Hugging Face cho thấy rủi ro từ các agent tự chủ đang trở nên thực tế hơn. Vì vậy, Visa đang phát triển các hệ thống phòng thủ AI tự động và chuẩn bị cho những rủi ro mới trong thanh toán do AI thực hiện.

Công ty công nghệ thanh toán toàn cầu của Mỹ Visa (Ảnh: Shutterstock AI Generator/ Shutterstock)

Ngày 29/9/2026, dẫn lời ông Rajat Taneja, Giám đốc phụ trách công nghệ của Visa. Visa hiện xử lý khoảng 1 tỷ giao dịch mỗi ngày, với tổng giá trị khoảng 15 nghìn tỷ USD mỗi năm, nên bất kỳ sự cố an ninh nghiêm trọng nào cũng có thể ảnh hưởng tới một phần quan trọng của hệ thống thanh toán toàn cầu.

Điều khiến Visa đặc biệt lo ngại là khả năng của các mô hình AI thế hệ mới trong an ninh mạng. Trong Project Glasswing, Anthropic cho các tổ chức dùng Claude Mythos Preview để tìm lỗ hổng; tới đầu tháng 6, các đối tác đã phát hiện hơn 10.000 lỗ hổng mức cao hoặc nghiêm trọng. Anthropic nhận định các mô hình tiên tiến đã đạt mức có thể vượt phần lớn con người trong việc tìm và khai thác lỗ hổng phần mềm.

Visa cũng trực tiếp tham gia thử nghiệm này. Công ty cho biết trải nghiệm với Mythos cho thấy AI có thể tìm ra các điểm yếu và kết nối nhiều lỗ hổng nhỏ thành một chuỗi tấn công nhanh hơn đáng kể so với quy trình an ninh truyền thống. Visa sau đó phát triển Visa Vulnerability Agentic Harness, một framework cho phép AI hỗ trợ xác nhận lỗ hổng, sửa lỗi, kiểm thử và quản lý quá trình khắc phục; một phần hệ thống đã được công bố dưới dạng mã nguồn mở.

Vì sao sự cố Hugging Face quan trọng?

Tháng 7/2026, trong một cuộc đánh giá năng lực an ninh mạng nội bộ của OpenAI, các mô hình hoạt động với biện pháp bảo vệ được giảm bớt đã vượt khỏi môi trường ảo, khai thác lỗ hổng để kết nối Internet và sau đó truy cập trái phép vào một phần hệ thống của Hugging Face. OpenAI sau đó gọi đây là một sự cố mạng chưa từng có đối với loại AI agent này.

Hugging Face cho biết họ tái dựng được khoảng 17.600 hành động liên quan tới agent trong chiến dịch kéo dài nhiều ngày. Điểm đáng chú ý là chuỗi hành động không cần một hacker con người trực tiếp ra từng lệnh: agent liên tục thực hiện hàng nghìn quyết định nhỏ nhằm đạt mục tiêu của nó.

Đây chính là điều ông Taneja gọi là dấu hiệu ban đầu của một vấn đề lớn hơn. Theo ông, các cuộc tấn công trong tương lai có thể tự thích nghi, tự học từ thất bại và cải thiện chiến thuật mà không cần người trực tiếp điều khiển. Vì vậy, Visa cho rằng nếu phía tấn công sử dụng agent tự chủ thì hệ thống phòng thủ cũng cần có agent tự chủ đủ nhanh để đối phó.

Một rủi ro khác: AI tự thực hiện thanh toán

Vấn đề không chỉ nằm ở hacker. Visa đang chuẩn bị cho thương mại dựa trên tác nhân AI, trong đó AI có thể thay người dùng tìm sản phẩm, quản lý đăng ký và thực hiện giao dịch. Visa dẫn các dự báo ngành cho rằng khoảng 1/3 thương mại điện tử, tương đương gần 3,1 nghìn tỷ USD, có thể được thực hiện thông qua AI agent vào năm 2030.

Điều này tạo ra một câu hỏi an ninh mới: hệ thống thanh toán không chỉ cần xác minh “người này có phải chủ thẻ không?”, mà còn phải xác minh AI agent nào được người dùng ủy quyền, agent được phép mua gì, giới hạn bao nhiêu và liệu agent có đang bị chiếm quyền hay không. Visa đã đề cập đến các cơ chế như nhận dạng và kiểm soát AI agent trong chiến lược thanh toán mới của mình.

Máy tính lượng tử cũng nằm trong kế hoạch phòng thủ

Visa đồng thời chuẩn bị cho một rủi ro dài hạn khác: máy tính lượng tử đủ mạnh có thể sử dụng Shor’s algorithm để phá một số hệ mật mã khóa công khai đang được sử dụng rộng rãi. Ông Taneja nhấn mạnh đây chưa phải mối đe dọa tức thời, nhưng các mạng thanh toán phải chuyển sang kiến trúc và thuật toán chống lượng tử trước khi phần cứng đó trở nên thực tế.

Vân Thiên theo Reuters, Anthropic, Visa, OpenAI

Vân Thiên

Published by
Vân Thiên

Recent Posts

Ông Tập Cận Bình ra chỉ thị xây dựng Trung Quốc “an toàn hơn” sau chuyến thăm Mỹ

Nỗi lo an ninh của ông Tập còn gắn với tình trạng kinh tế Trung…

44 phút ago

Thủ tướng Séc Babiš khẳng định Séc sẵn sàng thực hiện nghĩa vụ NATO nếu Nga tấn công các nước Baltic

Thủ tướng Séc Andrej Babiš khẳng định Cộng hòa Séc sẽ thực hiện nghĩa vụ…

49 phút ago

Giáo hoàng Leo XIV cảnh báo rủi ro AI không phải tin giả, kêu gọi quản lý chặt

Giáo hoàng Leo XIV cho rằng các cảnh báo về nguy cơ AI mất kiểm…

60 phút ago

Ông Trump bị chỉ trích vì dùng tiền thuế phát quảng cáo trước bầu cử giữa kỳ

Chính quyền Trump đang bị chỉ trích vì sử dụng ngân sách liên bang để…

1 giờ ago

Iran gửi thư ngỏ 25-trang tới cử tri Mỹ, chỉ trích Trump, kêu gọi thay đổi chính sách

IRGC công bố thư ngỏ 25 trang gửi người dân Mỹ, kêu gọi phản đối…

1 giờ ago

Tổng thống Milei: Nếu Anh không ngăn dự án dầu Falklands trong 2 tuần, Argentina sẽ khởi kiện

Tổng thống Argentina Javier Milei cho Anh hai tuần để ngăn dự án dầu Sea…

1 giờ ago