5312
Góc nhìn mới về AI trong kiểm thử bảo mật
312
Tin mới
https://doi.org/10.51199
https://api-public.tapchianninhmang.vn
https://cdn.tapchianninhmang.vn

Góc nhìn mới về AI trong kiểm thử bảo mật

Hai kỹ sư bảo mật của VNPT Cyber Immunity (VCI), Huỳnh Đức Tin và Nguyễn Hoàng Huy, vừa mang đến tham luận “AI & Reverse Engineering: Đòn Bẩy Tối Thượng Cho Chuyên Gia Pentest Black Box” tại Security Bootcamp 2025, mở ra nhiều góc nhìn mới về ứng dụng AI trong kiểm thử bảo mật.

Security Bootcamp - diễn đàn quy mô lớn của cộng đồng an ninh mạng Việt Nam

Được xem là sự kiện thường niên lớn nhất dành cho cộng đồng an toàn thông tin, an ninh mạng tại Việt Nam, Security Bootcamp quy tụ hàng nghìn chuyên gia, kỹ sư, nhà quản lý và sinh viên công nghệ từ khắp cả nước. Đây không chỉ là nơi để chia sẻ kiến thức, cập nhật xu hướng bảo mật, mà còn là hoạt động kết nối giữa các thế hệ chuyên gia - từ những tên tuổi kỳ cựu trong ngành đến các tài năng trẻ mới bước ra từ các đấu trường sinh viên. 

Năm 2025, Security Bootcamp đã trở lại với kỳ tổ chức lần thứ 11, diễn ra từ ngày 12 đến 14/09 tại Khách sạn Saigon Morin, TP. Huế với chủ đề “Tái sinh” (Cyber Resilience).

AI trở thành trợ thủ đắc lực trong tấn công kiểm thử xâm nhập và dịch ngược

Trong phần tham luận, các kỹ sư VNPT Cyber Immunity mang đến một góc nhìn về cách AI trở thành một vũ khí quan trọng trong kiểm thử xâm nhập (pentest) và dịch ngược (reverse engineering - phương pháp phân tích ngược lại phần mềm hoặc firmware để phát hiện lỗ hổng bảo mật).

Nếu như trước đây, các chuyên gia phải mất hàng giờ để thủ công phân tích từng dòng mã, thì hiện nay AI có thể tự động giải thích đoạn code, nhận diện hàm, dự đoán cấu trúc dữ liệu và hỗ trợ phân tích firmware.

Điều này không chỉ rút ngắn đáng kể thời gian làm việc, mà còn nâng cao độ chính xác trong phát hiện rủi ro bảo mật. Bài tham luận cũng giới thiệu khái niệm Prompt Engineering - kỹ thuật xây dựng và tối ưu câu lệnh để AI phản hồi chính xác, đồng thời cảnh báo nguy cơ AI bị jailbreak - tức là vượt qua các giới hạn an toàn cài sẵn của nhà phát triển. Đây vừa là cơ hội để khai thác sâu hơn trong phân tích bảo mật, vừa là thách thức mới đòi hỏi sự thận trọng từ các chuyên gia.

Hai kỹ sư bảo mật của VNPT Cyber Immunity chia sẻ tham luận tại Security Bootcamp 2025.
Hai kỹ sư bảo mật của VNPT Cyber Immunity chia sẻ tham luận tại Security Bootcamp 2025.

Đứng sau bài tham luận là hai gương mặt trẻ nhưng giàu kinh nghiệm của VNPT Cyber Immunity. Huỳnh Đức Tin (24 tuổi), kỹ sư kiểm thử xâm nhập nổi tiếng trong mảng kiểm thử IoT và từng để lại dấu ấn tại các giải quốc tế như ASEAN Cyber Shield, Arab Security Cyber Wargame.

Đồng hành cùng anh là Nguyễn Hoàng Huy (23 tuổi), kỹ sư kiểm thử xâm nhập với thành tích ấn tượng tại nhiều cuộc thi uy tín trong khu vực như HackTheon Sejong, ACS Hacking Contest và Cyber Seagame. Cả hai đều trưởng thành từ sân chơi Sinh viên với An toàn thông tin, mang đến sự kết hợp hài hòa giữa tri thức học thuật và kinh nghiệm thực chiến.

Ba lần vô địch và hành trình đồng hành cùng Security Bootcamp

Sự tham gia của VCI tại Security Bootcamp 2025 không chỉ đơn thuần là một bài tham luận kỹ thuật, mà còn tiếp nối hành trình đồng hành bền bỉ của thương hiệu với trách nhiệm cộng đồng. Trải qua nhiều mùa giải, VCI đã ba lần giành chức vô địch (2020, 2021, 2023) và nhiều năm giữ vai trò Nhà tài trợ Vàng, qua đó góp phần xây dựng hệ sinh thái tri thức an toàn thông tin tại Việt Nam.

Bước sang năm 2025, VNPT Cyber Immunity tiếp tục khẳng định cam kết trở thành lá chắn tin cậy của doanh nghiệp và chính phủ, đồng thời dẫn dắt chuẩn mực mới - “hệ miễn dịch không gian số” - cho an ninh mạng quốc gia.

Phạm Lê

Bình luận

Tin bài khác

Bắc Ninh dựng “lá chắn số” giữ bình yên trên không gian mạng

Bắc Ninh dựng “lá chắn số” giữ bình yên trên không gian mạng

5 năm qua, Phòng An ninh mạng và phòng chống tội phạm sử dụng công nghệ cao, Công an tỉnh Bắc Ninh đã để lại nhiều dấu ấn nổi bật trên mặt trận bảo vệ an ninh, trật tự trong môi trường số. Từ tham mưu xây dựng phong trào toàn dân bảo vệ an ninh Tổ quốc trên không gian mạng, đấu tranh với tin giả, thông tin xấu độc đến triệt phá nhiều đường dây tội phạm công nghệ cao quy mô lớn, lực lượng này đang ngày đêm góp phần dựng xây “lá chắn số” vững chắc, bảo vệ cuộc sống bình yên của nhân dân trong kỷ nguyên số.

Ngân hàng tăng “hàng rào” bảo mật mobile banking, chặn thiết bị có nguy cơ rủi ro

Ngân hàng tăng “hàng rào” bảo mật mobile banking, chặn thiết bị có nguy cơ rủi ro

Các ngân hàng đang siết chặt bảo mật dịch vụ mobile banking theo quy định mới của Ngân hàng Nhà nước. Ứng dụng sẽ tự động dừng hoạt động hoặc từ chối giao dịch khi phát hiện thiết bị có dấu hiệu rủi ro cao.

Siết điều kiện, mở đường thị trường: Việt Nam hoàn thiện khung pháp lý cho doanh nghiệp an ninh mạng

Siết điều kiện, mở đường thị trường: Việt Nam hoàn thiện khung pháp lý cho doanh nghiệp an ninh mạng

Bộ Công an đang lấy ý kiến dự thảo Nghị định về kinh doanh sản phẩm, dịch vụ an ninh mạng, nhằm hoàn thiện hành lang pháp lý, chuẩn hóa thị trường và tạo nền tảng cho doanh nghiệp an ninh mạng Việt Nam phát triển.

Khẩn trương xây dựng hạ tầng công nghệ thông tin cho Trung tâm tài chính quốc tế

Khẩn trương xây dựng hạ tầng công nghệ thông tin cho Trung tâm tài chính quốc tế

Phó Thủ tướng Thường trực Nguyễn Hòa Bình yêu cầu khẩn trương xây dựng hạ tầng công nghệ thông tin cho Trung tâm tài chính quốc tế tại Việt Nam, bảo đảm hệ thống thống nhất, an toàn và đồng bộ.

Bổ sung tiêu chuẩn thiết bị phục vụ xử lý bí mật nhà nước trên môi trường số

Bổ sung tiêu chuẩn thiết bị phục vụ xử lý bí mật nhà nước trên môi trường số

Chính phủ vừa bổ sung quy định về máy móc, thiết bị phục vụ công tác xử lý thông tin thuộc phạm vi bí mật nhà nước trên môi trường số. Quy định mới tạo hành lang pháp lý để các cơ quan nhà nước chủ động trang bị hạ tầng kỹ thuật phù hợp với yêu cầu bảo vệ bí mật nhà nước trong bối cảnh chuyển đổi số và làm việc trên nền tảng điện tử ngày càng phổ biến.

Hà Nội công bố 10 dịch vụ công toàn trình và ra mắt Sổ tay thực hiện chính sách BHXH, BHYT

Hà Nội công bố 10 dịch vụ công toàn trình và ra mắt Sổ tay thực hiện chính sách BHXH, BHYT

Trong nỗ lực đẩy mạnh cải cách hành chính và chuyển đổi số lĩnh vực an sinh xã hội, Trung tâm Phục vụ hành chính công thành phố Hà Nội vừa phối hợp với Bảo hiểm xã hội (BHXH) Thành phố chính thức công bố danh sách 10 dịch vụ công trực tuyến toàn trình và ra mắt bộ tài liệu nghiệp vụ quan trọng.