Một cuộc khảo sát của Chính phủ Anh về các vụ xâm phạm an ninh mạng cho thấy khoảng 612.000 doanh nghiệp Anh đã trải qua một vụ xâm phạm an ninh mạng trong năm qua. Con số đó rất lớn, và đó là phần chắc chắn nhất của một bài viết gần đây trên Security Magazine về việc ngăn chặn các vụ rò rỉ và xâm phạm dữ liệu AI. Cùng bài viết đó cũng tuyên bố rằng OpenAI và Anthropic gần đây đã cam kết các vụ xâm phạm dữ liệu "từ các cuộc tấn công mạng không được chỉ dẫn." Tuyên bố thứ hai đó rất mỏng manh, và nguồn tin không đưa ra chi tiết nào để chứng minh điều đó. Dưới đây là những gì có thể nói một cách có trách nhiệm về các vụ xâm phạm dữ liệu nền tảng AI, và vai trò của VPN ở đâu.

Cuộc khảo sát về xâm phạm của Anh và các tuyên bố về AI thực sự nói gì

Con số khảo sát là điểm mấu chốt rõ ràng: khoảng 612.000 doanh nghiệp Anh đã báo cáo một vụ xâm phạm trong năm qua, theo Khảo sát về xâm phạm an ninh mạng của Chính phủ Anh. Nguồn tin không phân tách con số đó theo nguyên nhân, lĩnh vực hoặc kỹ thuật, vì vậy không nên đọc nó như một con số thống kê các sự cố liên quan đến AI.

Tuyên bố về OpenAI và Anthropic là một vấn đề khác. Bài viết nguồn không đưa ra ngày tháng, không mô tả dữ liệu nào bị phơi bày, không có số lượng người dùng bị ảnh hưởng, và không giải thích "các cuộc tấn công mạng không được chỉ dẫn" nghĩa là gì. Nếu không có những chi tiết đó, chúng tôi không thể xác nhận rằng một trong hai công ty đã bị xâm phạm dữ liệu khách hàng, và chúng tôi không lặp lại điều đó như một sự thật đã được thiết lập. Cụm từ này có thể đề cập đến các hệ thống AI hoạt động tự chủ, nhưng nguồn tin không nói như vậy. Độc giả nên coi đó là một tuyên bố chưa được xác minh cho đến khi các công ty hoặc báo cáo độc lập cung cấp thông tin cụ thể.

Điều an toàn để nói là cuộc khảo sát cho thấy các vụ xâm phạm là phổ biến đối với doanh nghiệp thuộc mọi loại hình, và bất kỳ dịch vụ nào nắm giữ khối lượng lớn văn bản của người dùng, chẳng hạn như trợ lý AI, đều là mục tiêu hấp dẫn.

Dữ liệu bạn cung cấp cho trợ lý AI bị phơi bày như thế nào

Ngay cả khi không có một vụ xâm phạm được xác nhận tại một nhà cung cấp cụ thể, có một số con đường thông thường mà thông tin được chia sẻ với các công cụ AI có thể bị rò rỉ:

  • Chiếm đoạt tài khoản. Nếu ai đó truy cập vào tài khoản của bạn thông qua mật khẩu bị tái sử dụng hoặc bị lừa đảo, họ có thể đọc lịch sử trò chuyện của bạn.
  • Chính sách lưu trữ và đào tạo. Tùy thuộc vào dịch vụ và cài đặt của bạn, các câu lệnh có thể được lưu trữ trong một khoảng thời gian hoặc được sử dụng để cải thiện mô hình. Hãy kiểm tra chính sách hiện tại của từng nhà cung cấp, vì các điều khoản khác nhau và thay đổi.
  • Sử dụng tại nơi làm việc. Nhân viên dán hồ sơ khách hàng, mã nguồn hoặc hợp đồng vào một chatbot tiêu dùng có thể đưa dữ liệu nhạy cảm ra ngoài tầm kiểm soát của công ty.
  • Ứng dụng và plugin của bên thứ ba. Các công cụ kết nối với dịch vụ AI tạo thêm nhiều nơi mà dữ liệu của bạn được xử lý.
  • Liên kết được chia sẻ và ảnh chụp màn hình. Các cuộc trò chuyện được chia sẻ với người khác có thể lan xa hơn dự định.

Lưu ý rằng hầu hết những điều này phụ thuộc vào những gì bạn chọn nhập và cách bạn bảo mật tài khoản của mình, chứ không phải vào một cuộc tấn công kịch tính nhằm vào chính công ty AI. Dữ liệu bị đánh cắp cũng có đời sống thứ hai: một khi bị phơi bày, nó có thể được bán hoặc sử dụng để gây áp lực. Bài viết của chúng tôi về xu hướng tống tiền dữ liệu năm 2026 giải thích cách những kẻ tấn công ngày càng kiếm tiền từ thông tin bị đánh cắp ngoài ransomware truyền thống.

VPN giúp ích ở đâu và không giúp ích ở đâu

VPN mã hóa kết nối giữa thiết bị của bạn và máy chủ VPN và ẩn địa chỉ IP của bạn khỏi các trang web bạn truy cập. Điều đó có giá trị thực sự trong các tình huống cụ thể:

  • Wi-Fi công cộng. Nó thêm một lớp bảo vệ chống lại việc do thám trên mạng cục bộ khi bạn sử dụng công cụ AI trong quán cà phê hoặc sân bay.
  • Quyền riêng tư IP. Nó ngăn dịch vụ AI và những người quan sát khác nhìn thấy địa chỉ IP nhà của bạn.

Nhưng VPN không thay đổi những gì xảy ra sau khi câu lệnh của bạn đến nhà cung cấp AI. Cụ thể, nó không thể:

  • Ngăn nhà cung cấp lưu trữ hoặc xử lý những gì bạn nhập.
  • Bảo vệ dữ liệu của bạn nếu hệ thống của nhà cung cấp bị xâm phạm.
  • Ngăn chặn việc chiếm đoạt tài khoản từ mật khẩu bị đánh cắp hoặc tái sử dụng.
  • Ẩn danh tính của bạn nếu bạn đã đăng nhập vào tài khoản của mình.

Tóm lại, VPN bảo vệ dữ liệu đang truyền. Những rủi ro được mô tả ở trên chủ yếu liên quan đến dữ liệu lưu trữ trên máy chủ của người khác, nằm ngoài tầm với của VPN. Đó là một lớp, không phải là giải pháp cho các vụ xâm phạm dữ liệu nền tảng AI.

Giảm thiểu dữ liệu thực tế khi sử dụng công cụ AI

Biện pháp bảo vệ đáng tin cậy nhất là chia sẻ ít hơn. Hãy xem xét những thói quen sau:

  1. Loại bỏ chi tiết nhận dạng. Thay thế tên, số tài khoản, địa chỉ và thông tin khách hàng bằng các ký tự giữ chỗ trước khi dán văn bản.
  2. Không bao giờ dán bí mật. Mật khẩu, khóa API, chi tiết y tế và tài liệu mật không thuộc về một chatbot.
  3. Xem lại cài đặt quyền riêng tư. Tìm các tùy chọn để tắt lịch sử trò chuyện hoặc từ chối sử dụng cho đào tạo, và xác nhận những gì chúng thực sự bao gồm.
  4. Bảo mật tài khoản của bạn. Sử dụng mật khẩu duy nhất và xác thực đa yếu tố.
  5. Xóa các cuộc trò chuyện cũ mà bạn không còn cần nữa.
  6. Tuân thủ quy tắc tại nơi làm việc. Nếu bạn sử dụng AI tại nơi làm việc, hãy sử dụng các công cụ được phê duyệt và hỏi nhóm bảo mật của bạn những gì được phép.

Điều này có ý nghĩa gì với bạn

Con số 612.000 là một lời nhắc nhở rằng các vụ xâm phạm là chuyện thường ngày đối với các doanh nghiệp Anh, và dữ liệu của bạn có thể nằm trong nhiều hệ thống đó. Các tuyên bố cụ thể về OpenAI và Anthropic vẫn chưa được xác minh trong nguồn tin, vì vậy không cần phải hoảng loạn, nhưng có lý do chính đáng để hành động có chủ đích. Hãy giả định rằng bất cứ điều gì bạn nhập vào trợ lý AI đều có thể bị phơi bày vào một ngày nào đó, và quyết định những gì sẽ chia sẻ trên cơ sở đó.

Điểm chính

Để giảm mức độ phơi bày của bạn trước các vụ xâm phạm dữ liệu nền tảng AI, hãy hạn chế những gì bạn chia sẻ, khóa chặt tài khoản của bạn, và hiểu cài đặt lưu trữ của từng công cụ. Sử dụng VPN nếu bạn muốn bảo vệ thêm trên các mạng không đáng tin cậy, nhưng hãy coi nó như một lớp trong số nhiều lớp. Để xem thông tin bị rò rỉ sau đó được biến thành lợi nhuận như thế nào, hãy đọc bài viết của chúng tôi về xu hướng tống tiền dữ liệu năm 2026.