Một báo cáo mới từ NTT DATA đang đưa ra một con số cụ thể cho điều mà các đội ngũ an ninh mạng đã cảnh báo trong nhiều năm: kẻ tấn công đang nhanh hơn, và AI chính là lý do. Báo cáo năm 2026 của công ty này phát hiện rằng một số vụ xâm nhập do AI thúc đẩy hiện có thể chuyển từ truy cập ban đầu đến đánh cắp toàn bộ dữ liệu chỉ trong vòng 72 phút. Đồng thời, hoạt động ransomware vẫn tiếp tục gia tăng, cho thấy tốc độ và khối lượng đang tăng cùng nhau thay vì cái này thay thế cái kia.

Đối với cả người dùng internet hàng ngày lẫn doanh nghiệp, sự thay đổi này rất quan trọng. Cửa sổ tấn công thu hẹp đồng nghĩa với việc có ít thời gian hơn để phát hiện vi phạm, ít thời gian hơn để phản ứng, và ít thời gian hơn để hạn chế thiệt hại trước khi dữ liệu nhạy cảm đã biến mất.

Cửa Sổ Thu Hẹp Giữa Truy Cập và Đánh Cắp Dữ Liệu

Theo truyền thống, các cuộc tấn công mạng diễn ra theo nhiều giai đoạn, tạo cho đội ngũ phòng thủ không gian để phản ứng. Kẻ xâm nhập sẽ giành quyền truy cập, âm thầm khám phá mạng lưới, leo thang đặc quyền, và chỉ sau đó mới tiến hành đánh cắp dữ liệu. Quá trình đó có thể mất hàng giờ, hàng ngày, hoặc lâu hơn, giúp các đội an ninh có cơ hội phát hiện hoạt động bất thường trước khi thiệt hại thực sự xảy ra.

Phát hiện của NTT DATA cho thấy mốc thời gian đó đang sụp đổ. Khi tự động hóa do AI dẫn dắt tham gia vào chuỗi tấn công, báo cáo phát hiện rằng dữ liệu có thể được xác định, đóng gói, và đánh cắp trong khoảng 72 phút. Đây là một sự nén chặt đáng kể so với các mô hình xâm nhập chậm hơn, thủ công hơn mà các đội an ninh từng lên kế hoạch phòng thủ.

Kiểu tăng tốc này phù hợp với các báo cáo rộng rãi hơn của ngành về các vụ xâm nhập có hỗ trợ của AI. Các bài đưa tin gần đây, bao gồm bài về các tác nhân AI được dùng để xâm nhập hàng chục công ty với chi phí tối thiểu, đã cho thấy tự động hóa không chỉ làm cho các cuộc tấn công nhanh hơn, mà còn rẻ hơn và dễ mở rộng quy mô hơn.

Ransomware Không Hề Chậm Lại

Một trong những điểm đáng chú ý hơn trong báo cáo của NTT DATA là ransomware vẫn đang gia tăng ngay cả khi kẻ tấn công áp dụng các chiến thuật nhanh hơn, có hỗ trợ của AI. Tốc độ và tống tiền không phải là hai xu hướng cạnh tranh; chúng dường như đang củng cố lẫn nhau. Con đường đến dữ liệu bị đánh cắp nhanh hơn mang lại cho các nhóm ransomware nhiều đòn bẩy hơn trước khi tổ chức nạn nhân kịp nhận ra điều gì đang xảy ra.

Điều này khớp với các dữ liệu gần đây khác về quỹ đạo của ransomware. Một báo cáo riêng phát hiện rằng các cuộc tấn công ransomware đã tăng vọt 87% trên toàn cầu, với một số khu vực phải đối mặt với hàng nghìn cuộc tấn công thử nghiệm mỗi tuần. Kết hợp với con số 72 phút của NTT DATA, bức tranh hiện lên là các nhóm ransomware không chỉ thường xuyên hơn, mà còn hiệu quả hơn trong việc trích xuất giá trị khi đã xâm nhập được.

Mô hình rộng hơn cũng xuất hiện trong việc theo dõi liên tục các cuộc tấn công vào các công ty Mỹ. Các hãng tin đã duy trì số liệu thống kê về các sự cố trong suốt cả năm, và bài dạng factbox về sự gia tăng các cuộc tấn công mạng bằng AI nhắm vào các công ty Mỹ phản ánh cùng xu hướng mà NTT DATA đang mô tả: các cuộc tấn công đang trở nên thường xuyên hơn, tự động hóa hơn, và khó dự đoán hơn bằng các giả định cũ về hành vi của kẻ tấn công.

Vì Sao AI Nén Chặt Mốc Thời Gian Tấn Công

Lý do cốt lõi khiến AI rút ngắn vòng đời tấn công rất đơn giản. Các nhiệm vụ mà trước đây cần một người vận hành có kỹ năng và làm thủ công, như quét tìm tệp tin có giá trị, kiểm tra thông tin đăng nhập, hoặc xác định hệ thống nào chứa dữ liệu nhạy cảm, giờ đây có thể được tự động hóa và chạy liên tục. Điều đó loại bỏ phần lớn độ trễ do thử và sai từng khiến kẻ tấn công chậm lại.

Điều này có ý nghĩa trực tiếp về quyền riêng tư. Dữ liệu càng nhanh được định vị và rút ra khỏi mạng lưới, cá nhân càng nhận được ít cảnh báo hơn trước khi thông tin cá nhân của họ bị phơi bày hoặc bị bán. Các công cụ phát hiện được xây dựng dựa trên các mô hình tấn công cũ, chậm hơn có thể chỉ đơn giản là không có đủ thời gian để đánh dấu điều gì trước khi việc đánh cắp đã hoàn tất.

Điều Này Có Nghĩa Gì Với Bạn

Đối với hầu hết cá nhân, xu hướng này không có nghĩa là thiết bị cá nhân của họ đột nhiên có nguy cơ bị nhắm đến cao hơn bởi các kẻ tấn công dùng AI. Các tổ chức phải đối mặt với các vụ xâm nhập nhanh hơn này thường là doanh nghiệp, bệnh viện, và các thể chế khác nắm giữ khối lượng dữ liệu lớn. Nhưng đó chính xác là mối lo ngại: đó là những tổ chức đang nắm giữ hồ sơ cá nhân, chi tiết tài chính, và thông tin tài khoản của bạn.

Cửa sổ đánh cắp 72 phút có nghĩa là vào thời điểm thông báo vi phạm được gửi đi, hàng tuần hoặc hàng tháng sau đó, dữ liệu có thể đã biến mất gần như ngay lập tức sau khi xâm nhập ban đầu. Điều đó củng cố giá trị của việc giả định rằng bất kỳ tài khoản nào liên kết với một tổ chức lưu trữ dữ liệu cuối cùng cũng có thể bị lộ, và hành động tương ứng từ trước thay vì chỉ phản ứng sau khi nhận được thông báo vi phạm.

Hành Động Ngay Bây Giờ

Sự gia tăng của các cuộc tấn công mạng bằng AI không đòi hỏi sự hoảng loạn, nhưng nó kêu gọi các thói quen thực tế giả định rằng các vi phạm sẽ xảy ra nhanh hơn và với ít cảnh báo hơn trước đây:

  • Sử dụng mật khẩu mạnh, duy nhất cho mỗi tài khoản, lý tưởng nhất là quản lý bằng trình quản lý mật khẩu, để một lần đăng nhập bị xâm phạm không dẫn đến các tài khoản khác cùng bị ảnh hưởng.
  • Bật xác thực đa yếu tố ở bất cứ nơi nào được hỗ trợ, vì nó có thể chặn kẻ tấn công ngay cả sau khi thông tin đăng nhập đã bị đánh cắp.
  • Theo dõi các báo cáo tài chính và tài khoản thường xuyên thay vì chờ đợi thông báo vi phạm, do dữ liệu giờ đây có thể bị đánh cắp rất nhanh.
  • Thận trọng với các tổ chức lưu trữ dữ liệu cá nhân nhạy cảm, và chú ý đến thành tích an ninh của họ khi có thể.

Báo cáo năm 2026 của NTT DATA là lời nhắc nhở rằng mốc thời gian cho các cuộc tấn công mạng bằng AI đang thu hẹp nhanh chóng, và cả tổ chức lẫn cá nhân đều được lợi từ việc điều chỉnh kỳ vọng, cũng như biện pháp phòng thủ của mình, để phù hợp.