Hiểu báo cáo Microsoft Digital Defense 2026: AI tăng tốc tấn công nhưng danh tính vẫn là tuyến phòng thủ chính

Microsoft Digital Defense Report 2026 cho thấy AI đang làm thay đổi tốc độ và quy mô của an ninh mạng, nhưng phần lớn sự cố vẫn bắt đầu từ con người, thông tin xác thực hoặc một mối quan hệ tin cậy bị lợi dụng. Báo cáo được xây dựng từ lượng tín hiệu rất lớn trong hệ sinh thái Microsoft, vì vậy các con số không đại diện cho toàn bộ Internet; dù vậy, chúng cung cấp một góc nhìn hữu ích để tổ chức xác định đúng ưu tiên phòng thủ.

Thông điệp quan trọng nhất không phải là mua thêm một công cụ AI. Đó là chuyển từ phòng thủ phản ứng sang quản trị mức phơi nhiễm liên tục, củng cố danh tính cho cả con người lẫn tác nhân máy, kết nối dữ liệu phát hiện và thiết kế khả năng duy trì hoạt động khi sự cố xảy ra.

Quy mô dữ liệu phía sau báo cáo

Microsoft cho biết hệ thống của hãng xử lý hơn 165 nghìn tỷ tín hiệu bảo mật mỗi ngày, sàng lọc trung bình 5,2 tỷ email và phân tích khoảng 31 triệu phát hiện rủi ro danh tính. Hãng cũng ghi nhận 4,7 triệu tệp mã độc mới bị chặn mỗi ngày. Đây là dữ liệu quan sát từ khách hàng, sản phẩm và đối tác của Microsoft, không nên được hiểu là số liệu tuyệt đối của toàn thị trường.

Khoảng thời gian của bản đồ tác động toàn cầu kéo dài từ ngày 1/7/2025 đến 30/6/2026. Việc nêu rõ phạm vi rất quan trọng: một tỷ lệ trong báo cáo phản ánh tập dữ liệu và phương pháp đo của nhà cung cấp, chứ không tự động trở thành xác suất rủi ro cho mọi doanh nghiệp.

Nhân viên sử dụng máy tính trong môi trường làm việc cần bảo vệ danh tính số
Con người và danh tính số tiếp tục là điểm khởi đầu phổ biến của các cuộc xâm nhập. Ảnh minh họa thực tế: Pexels

AI thay đổi tốc độ nhiều hơn thay đổi bản chất cuộc tấn công

AI giúp kẻ tấn công rút ngắn thời gian nghiên cứu, tạo nội dung lừa đảo ở quy mô lớn, chỉnh sửa mã và tự động hóa nhiều bước trong chuỗi xâm nhập. Ở phía phòng thủ, cùng nhóm năng lực có thể hỗ trợ phân tích mã, liên kết tín hiệu, ưu tiên cảnh báo và tăng tốc điều tra. Điều đó tạo ra một môi trường mà cả hai phía ngày càng hoạt động ở tốc độ máy.

Tuy nhiên, AI không làm biến mất những kỹ thuật cũ. Phishing, giả mạo, ClickFix, lạm dụng tài khoản hợp lệ, thiết bị biên chưa vá và chuỗi cung ứng phần mềm vẫn là những đường xâm nhập hiệu quả. AI chủ yếu làm giảm chi phí, tăng mức cá nhân hóa và cho phép các chiến dịch mở rộng nhanh hơn.

Danh tính trở thành mặt phẳng kiểm soát trung tâm

Báo cáo nêu rằng 52,2% vụ xâm nhập bằng tài khoản hợp lệ có hoạt động đánh cắp thêm thông tin xác thực ở giai đoạn sau. Một danh tính bị chiếm đoạt có thể mở đường đến nhiều tài khoản, ứng dụng và dữ liệu khác, đặc biệt khi quyền truy cập tồn tại quá lâu hoặc quản trị viên dùng chung môi trường với người dùng thông thường.

Vì vậy, ưu tiên không chỉ là bật MFA. Tổ chức cần dùng phương thức chống phishing như passkey hoặc khóa bảo mật, phân tầng tài khoản quản trị, giới hạn phiên đăng nhập, rà soát quyền định kỳ và phát hiện hành vi bất thường. Nguyên tắc này phải áp dụng cho cả tài khoản dịch vụ, ứng dụng và AI agent — những danh tính phi con người thường có quyền rộng nhưng ít được giám sát.

Năm lớp rủi ro của AI agent

Microsoft nhóm bề mặt tấn công của hệ thống tác nhân thành năm lớp. Thứ nhất là thao túng prompt và ý định, khi nội dung độc hại cố chuyển hướng tác nhân. Thứ hai là lộ dữ liệu nhạy cảm do tác nhân truy xuất hoặc trả về nội dung vượt phạm vi. Thứ ba là chiếm đoạt danh tính và đặc quyền. Thứ tư là quyền tự hành quá mức, cho phép tác nhân nối nhiều công cụ thành hành động nguy hiểm. Cuối cùng là tính toàn vẹn vận hành, bao gồm việc sửa cấu hình, bộ nhớ, dữ liệu huấn luyện, chuỗi cung ứng hoặc nhật ký.

Các biện pháp tương ứng gồm kiểm tra prompt và đầu ra, khoanh vùng bộ nhớ, DLP, thông tin xác thực ngắn hạn, đặc quyền tối thiểu, danh sách công cụ được phép, cổng phê duyệt cho hành động nhạy cảm và nhật ký bất biến. Điểm cốt lõi là không xem mô hình như một hộp trò chuyện biệt lập; phải bảo vệ toàn bộ hệ thống mà nó có thể đọc, gọi và thay đổi.

Dữ liệu là tài sản và cũng là nhiên liệu của AI

Khi AI có thể tìm kiếm và tổng hợp dữ liệu trên nhiều kho, một quyền truy cập quá rộng sẽ tạo hậu quả lớn hơn trước. Tài liệu từng khó tìm có thể được tập hợp trong vài giây; bí mật nằm trong lịch sử trò chuyện, mã nguồn hoặc tệp chia sẻ có thể bị truy xuất ngoài dự kiến.

Do đó, tổ chức cần giảm chia sẻ quá mức, gắn nhãn nhạy cảm, tách dữ liệu theo mục đích và kiểm soát cả đầu vào lẫn đầu ra của ứng dụng AI. Việc triển khai tác nhân phải bắt đầu bằng bản đồ dữ liệu và quyền truy cập, không phải bằng một danh sách tính năng hấp dẫn.

Từ đếm bản vá sang đo mức phơi nhiễm

Báo cáo đề xuất chuyển từ quản lý lỗ hổng tập trung vào công cụ sang quản trị mức phơi nhiễm dựa trên rủi ro. Số bản vá đã cài không cho biết liệu đường tấn công quan trọng đã bị cắt hay chưa. Một lỗ hổng điểm thấp trên tài sản Internet có quyền truy cập nhạy cảm đôi khi đáng ưu tiên hơn lỗi điểm cao trong hệ thống cô lập.

Những chỉ số hữu ích hơn gồm tỷ lệ tài sản được kiểm kê, thời gian từ phát hiện đến giảm thiểu, độ bao phủ phát hiện, số đường tấn công đặc quyền đã loại bỏ và khả năng khôi phục dịch vụ. Telemetry từ danh tính, endpoint, email, đám mây, ứng dụng và mạng cũng cần được liên kết; phân tích riêng lẻ có thể bỏ lỡ chuỗi hành vi vốn chỉ trở nên rõ ràng khi đặt cạnh nhau.

Năm việc tổ chức có thể làm ngay

  1. Kiểm kê danh tính con người và phi con người, loại bỏ quyền tồn tại không cần thiết và ưu tiên MFA chống phishing cho nhóm rủi ro cao.
  2. Lập bản đồ tài sản tiếp xúc Internet, thiết bị biên và quan hệ tin cậy với nhà cung cấp; ưu tiên theo khả năng bị khai thác và tác động kinh doanh.
  3. Đặt ranh giới cho AI agent: dữ liệu nào được đọc, công cụ nào được gọi, hành động nào phải có người phê duyệt và nhật ký nào phải được giữ.
  4. Kết nối tín hiệu danh tính, email, endpoint, cloud và mạng để điều tra theo chuỗi thay vì xử lý từng cảnh báo biệt lập.
  5. Diễn tập kịch bản mất danh tính đặc quyền, rò rỉ dữ liệu và gián đoạn dịch vụ; đo thời gian phát hiện, cô lập, khôi phục và truyền thông.

Cách đọc đúng các con số trong báo cáo

Các thống kê như 63% vụ xâm nhập có liên quan đến đánh cắp dữ liệu, tải công việc đám mây bị phơi nhiễm trung bình chỉ mất 5,3 giờ trước khi bị tấn công, hay hơn 46 triệu vụ giả mạo liên hệ doanh nghiệp được phát hiện là những chỉ báo mạnh về xu hướng. Chúng không phải dự báo chắc chắn cho một tổ chức cụ thể.

Giá trị thực tế của báo cáo nằm ở việc chuyển các xu hướng thành câu hỏi kiểm soát: tổ chức có nhìn thấy toàn bộ danh tính không, có biết AI đang chạm tới dữ liệu nào không, có liên kết được tín hiệu không và có thể duy trì hoạt động khi một lớp phòng thủ thất bại không. Trong cuộc đua được AI tăng tốc, nền tảng quản trị tốt vẫn quan trọng hơn việc chạy theo từng công cụ mới.

VNCyberS tổng hợp từ Microsoft Digital Defense Report 2026 và Microsoft Security Blog

Liên hệ với chúng tôi

Email: [email protected]
Điện thoại: +84 903260277