Đọc báo cáo ATTT mới nhất tại đây

VCI
Truyền thông VCI

VNPT Cyber Immunity chia sẻ hai góc nhìn về Agentic Security tại Security Bootcamp 2026

Với hai bài tham luận xoay quanh bài toán kiểm soát AI tác nhân và ứng dụng AI Agent trong phân tích mã độc, VNPT Cyber Immunity (VCI) đã mang đến Security Bootcamp 2026 những góc nhìn về cách trí tuệ ...

16-09-2026 10:02 GMT Thời gian đọc: 6 phútTruyền thông VCI
VNPT Cyber Immunity chia sẻ hai góc nhìn về Agentic Security tại Security Bootcamp 2026
AI

Với hai bài tham luận xoay quanh bài toán kiểm soát AI tác nhân và ứng dụng AI Agent trong phân tích mã độc, VNPT Cyber Immunity (VCI) đã mang đến Security Bootcamp 2026 những góc nhìn về cách trí tuệ nhân tạo đang thay đổi cả bề mặt tấn công lẫn năng lực phòng vệ trong lĩnh vực an ninh mạng.

Trong hai ngày 10–11/9/2026, VCI tham gia Security Bootcamp 2026 – sự kiện cộng đồng an toàn thông tin, nơi các chuyên gia kết nối và chia sẻ kiến thức về những xu hướng mới của ngành.

Với chủ đề “Agentic Security”, sự kiện năm nay đặt trọng tâm vào một bước chuyển mới của AI: trí tuệ nhân tạo không còn chỉ hỗ trợ con người xử lý thông tin mà đang ngày càng có khả năng tự suy luận, lựa chọn công cụ và thực hiện hành động.

Tại sự kiện, các chuyên gia của VCI đã mang đến hai bài tham luận với hai góc nhìn khác nhau nhưng cùng xoay quanh sự thay đổi này: kiểm soát AI khi AI có khả năng hành động và ứng dụng AI Agent để nâng cao năng lực phân tích, phát hiện mối đe dọa.

Khi AI có thể hành động, ai sẽ kiểm soát AI?

Trong ngày 10/9, tại phiên khai mạc Security Bootcamp 2026, ông Nguyễn Tuấn Hưng – Kỹ sư Nghiên cứu Phát triển Giải pháp An toàn thông tin, VNPT Cyber Immunity đã trình bày tham luận “When AI Can Act, Who Controls the AI?”.

Tham luận đặt ra một câu hỏi ngày càng trở nên quan trọng đối với các tổ chức và doanh nghiệp: khi AI Agent có khả năng truy cập dữ liệu, suy luận, gọi công cụ và trực tiếp thực hiện hành động trong hệ thống, đâu là ranh giới để đảm bảo AI hoạt động đúng mục đích và an toàn?

Khác với các mô hình AI chỉ đơn thuần tạo ra nội dung hoặc phản hồi câu hỏi, AI Agent có thể được trao quyền tương tác với dữ liệu, hệ thống và nhiều công cụ khác nhau. Điều này tạo ra những cơ hội lớn về tự động hóa, nhưng cũng mở rộng một bề mặt rủi ro mới nếu AI bị thao túng hoặc thực hiện các hành động vượt quá phạm vi được cho phép.

Từ góc nhìn đó, đại diện VCI chia sẻ vai trò của AI Guardrails – lớp kiểm soát giúp quản trị và thiết lập giới hạn cho AI xuyên suốt các thành phần gồm Data, Prompt, Model, Agent và Tool.

Bài toán đặt ra không chỉ là AI có thể làm được gì, mà còn là AI được phép làm gì, được truy cập vào đâu và được kiểm soát như thế nào trong toàn bộ quá trình vận hành.

Kỹ sư Nguyễn Tuấn Hưng trình bày tham luận

Kỹ sư Nguyễn Tuấn Hưng trình bày tham luận "When AI Can Act, Who Controls the AI?"

AI Agent trong cuộc đua với mã độc ngày càng tinh vi

Tiếp nối chủ đề về AI Agent, ngày 11/9, hai chuyên gia Tạ Đăng Vinh và Nguyễn Duy Bình – Kỹ sư Phân tích bảo mật của VCI đã trình bày tham luận “Malware Analysis in Agent Era: From Config Extraction to Deobfuscate”.

Nếu bài tham luận đầu tiên đặt vấn đề về cách kiểm soát AI, bài tham luận thứ hai cho thấy một hướng ứng dụng của AI Agent trong việc nâng cao năng lực phòng vệ.

Các chuyên gia VCI chia sẻ cách kết hợp AI Agent, bộ kỹ năng chuyên biệt và MCP để hỗ trợ quá trình phân tích mã độc, từ trích xuất IoC và thông tin cấu hình đến phân tích ngược và giải mã các kỹ thuật obfuscation.

Trước sự phát triển nhanh chóng của các loại mã độc và biến thể mới, tốc độ xử lý là một trong những yếu tố quan trọng đối với năng lực ứng phó của đội ngũ an toàn thông tin.

AI Agent có thể hỗ trợ kết nối các kỹ năng và công cụ khác nhau trong một quy trình phân tích, tự động hóa những tác vụ có thể chuẩn hóa và giúp chuyên gia rút ngắn thời gian xử lý thông tin.

Tuy nhiên, AI không thay thế chuyên gia bảo mật. Trong mô hình này, AI Agent đóng vai trò mở rộng năng lực của con người, trong khi việc đánh giá, xác minh và đưa ra quyết định cuối cùng vẫn cần đến kiến thức và kinh nghiệm chuyên môn.

 

Từ những công cụ riêng lẻ đến một hệ miễn dịch số thống nhất

Hai bài tham luận tại Security Bootcamp 2026 phản ánh một thực tế mới của an ninh mạng: AI đang đồng thời tạo ra những rủi ro mới và mang đến những năng lực mới cho hoạt động phòng vệ.

Doanh nghiệp không chỉ cần bổ sung thêm công cụ để giải quyết từng vấn đề riêng lẻ. Thách thức lớn hơn nằm ở việc kết nối các năng lực bảo mật đang phân mảnh thành một chiến lược tổng thể, có khả năng phát hiện, phân tích và ứng phó xuyên suốt vòng đời rủi ro.

Đây cũng là định hướng mà VNPT Cyber Immunity đang theo đuổi với vai trò “Đối tác tư vấn và thực thi chiến lược bảo mật tổng thể”.

Thông điệp

TVC của VCI với thông điệp “Bảo vệ Niềm tin số. Vững vàng một Việt Nam” được chiếu tại sự kiện.

VCI hướng tới xây dựng một hệ miễn dịch số duy nhất, thay vì một chồng công cụ rời rạc, giúp các tổ chức từng bước hợp nhất những khoản đầu tư bảo mật đang phân mảnh, bù đắp khoảng trống về nguồn lực và có một đầu mối đồng hành xuyên suốt trong quá trình quản trị rủi ro.

Trong bối cảnh AI ngày càng trở thành một phần của hạ tầng số, cách tiếp cận bảo mật cũng cần chuyển dịch: từ bảo vệ từng điểm riêng lẻ sang xây dựng khả năng kiểm soát, phát hiện và ứng phó có tính liên kết trên toàn bộ hệ thống.

May đo bảo mật theo
quy mô & nhu cầu của Tổ chức

Tìm kiếm đơn vị Bảo vệ An ninh mạng cho tổ chức của bạn?