Báo cáo 2026: Trí tuệ nhân tạo (AI) đang định hình lại vận hành an ninh mạng như thế nào?
Báo cáo mới nhất từ Prophet Security cho thấy AI đã trở thành công cụ chủ đạo trong các trung tâm điều hành an ninh (SOC), giúp giảm tải áp lực xử lý cảnh báo và nâng cao hiệu quả săn tìm mối đe...
- Giọng nữ Bắc
Trí tuệ nhân tạo (AI) đã chính thức trở thành một phần không thể thiếu trong các hoạt động vận hành an ninh mạng. Theo báo cáo “State of AI in Security Operations 2026” từ Prophet Security, dựa trên khảo sát hơn 250 chuyên gia, có tới 40% đội ngũ an ninh hiện đang sử dụng AI hàng ngày, trong khi 56% khác đang trong giai đoạn thử nghiệm.
Table Of Content
Thách thức từ khối lượng cảnh báo khổng lồ
Các đội ngũ an ninh đang phải đối mặt với tình trạng quá tải nghiêm trọng. Trung bình, một nhóm an ninh phải xử lý khoảng 100 cảnh báo mỗi ngày, nhưng tại các doanh nghiệp lớn, con số này có thể lên tới 1.000. Với thời gian trung bình để điều tra một cảnh báo là 75 phút, trong khi kẻ tấn công chỉ mất khoảng 29 phút để thâm nhập mạng, khoảng cách này đang tạo ra rủi ro lớn về khả năng ngăn chặn.
Hệ quả của việc bỏ lỡ cảnh báo
Do nguồn lực hạn chế, khoảng 28% cảnh báo không bao giờ được điều tra. Đáng chú ý, 60% người tham gia khảo sát thừa nhận rằng các cảnh báo bị bỏ qua đã dẫn đến những sự cố nghiêm trọng như rò rỉ dữ liệu hoặc gián đoạn hệ thống. Thậm chí, nhiều tổ chức buộc phải tắt bớt các quy tắc cảnh báo vì không đủ nhân sự để kiểm tra, vô tình tạo ra những lỗ hổng trong hệ thống phòng thủ.
AI: Con dao hai lưỡi
Không chỉ các đội ngũ phòng thủ, tội phạm mạng cũng đang tận dụng AI. Hơn một nửa số chuyên gia (56%) ghi nhận sự gia tăng của các cuộc tấn công dựa trên AI, bao gồm phishing, deepfake (âm thanh và video), tấn công credential-stuffing quy mô lớn và malware do AI tạo ra.
Hiệu quả thực tế của AI trong SOC
Đối với các đội ngũ áp dụng AI, kết quả mang lại rất khả quan: 72% cho biết AI giúp giảm thời gian điều tra ít nhất 25%. AI giúp giảm bớt các cảnh báo giả, cung cấp khả năng giám sát 24/7 và cho phép các chuyên gia tập trung vào các công việc chuyên sâu hơn. Tuy nhiên, việc tự xây dựng công cụ AI nội bộ thường gặp khó khăn về tính bền vững, với gần một nửa các dự án tự phát (DIY) cuối cùng bị bỏ dở hoặc thay thế bằng giải pháp thương mại.
Tương lai của nhân sự an ninh
Trái với lo ngại AI sẽ thay thế con người, 57% tổ chức dự kiến giữ nguyên quy mô nhân sự và 9% thậm chí có kế hoạch mở rộng. Thay vì sa thải, các doanh nghiệp đang chuyển dịch vai trò của nhân viên từ xử lý cảnh báo cơ bản sang các nhiệm vụ cao cấp hơn như ứng cứu sự cố, săn tìm mối đe dọa (threat hunting) và kiểm thử khả năng phòng thủ.
Rào cản về quyền riêng tư và sự minh bạch
Dù AI mang lại nhiều lợi ích, các tổ chức vẫn thận trọng. 44% đội ngũ lo ngại về quyền riêng tư dữ liệu trong quá trình huấn luyện mô hình, và 41% gặp khó khăn trong việc giải thích lý do tại sao AI đưa ra một kết luận cụ thể. Hiện nay, AI vẫn đóng vai trò là trợ lý đắc lực, với hầu hết các quyết định cuối cùng vẫn cần sự phê duyệt từ con người.
Nguồn tham khảo: The Hacker News


No Comment! Be the first one.