Rủi ro của AI đối với các hệ thống tài chính

by , under Uncategorized

RỦI RO CỦA AI ĐỐI VỚI CÁC HỆ THỐNG TÀI CHÍNH

The Atlantic Daily, Thứ Tư, 23-9, 2026, Tác giả Will Gottsegen

Vài tuần qua báo chí thế giới liên tục đưa tin về cuộc tranh luận AI nguy hiểm đến mức nào đối với nhân loại, từ lúc CEO của Anthropic, Dario Amodei gióng lên tiếng chuông báo động, rằng AI có thể hủy diệt nhân loại – xét ra có thể hơn cả bom nguyên tử.

Xin chia sẻ với anh chị bài báo dưới đây, nằm trong chủ đề trên, liên quan đến ngành tài chánh là lãnh vực hết sức quan trọng. Ngành ngân hàng Việt Nam đang đứng trước những thách thức rất lớn.

Xin cảm ơn báo The Atlantic Daily và tác giả  Will Gottsegen.

Nguyễn Xuân Xanh

 

Trong vài tuần qua, có lẽ bạn đã nghe nói rằng trí tuệ nhân tạo (AI) có thể sớm trở thành mối đe dọa hiện hữu đối với nhân loại. Nhưng trên thực tế, nó đã là mối đe dọa đối với nhiều người Mỹ theo một cách trực tiếp hơn: đó là các ngân hàng của họ.

Các tác nhân AI ngày nay đã trở thành những hacker xuất sắc và chúng đang đe dọa một số cơ sở hạ tầng quan trọng nhất trong cuộc sống hiện đại: các ngân hàng.

Trong cả lĩnh vực tài chính và công nghệ, các nhà lãnh đạo ngành đều nhận thức rõ những nguy hiểm và đang chuẩn bị cho một cuộc chiến đấu. Đầu năm nay, khi Anthropic chuẩn bị phát hành một mô hình mới mạnh mẽ có tên Mythos, công ty đã cho một nhóm các công ty được chọn lọc xem trước trí tuệ nhân tạo này, nhằm giúp họ củng cố hệ thống phòng thủ. JPMorgan Chase nằm trong danh sách đó, và nhiều ngân hàng khác được cho là đã được thêm vào khi Anthropic mở rộng chương trình. Sau khi ra mắt, Bộ trưởng Tài chính Scott Bessent và Chủ tịch Cục Dự trữ Liên bang lúc bấy giờ Jerome Powell đã gặp gỡ người đứng đầu Bank of America, Citigroup, Goldman Sachs và các tổ chức tài chính lớn khác để thảo luận về những tác động tiềm tàng của mô hình mới, mà Anthropic tuyên bố có thể “qua mặt tất cả ngoại trừ những người giỏi nhất trong việc tìm kiếm và khai thác các lỗ hổng phần mềm”.

Điều khiến các tác nhân AI khác biệt so với các mối đe dọa an ninh mạng trước đây là chúng hoạt động với tốc độ máy và có thể được tập hợp theo nhóm. Những bot này có thể tấn công theo bầy đàn, săn lùng các lỗ hổng trong hệ thống máy chủ của các công ty. Văn phòng Kiểm soát Tiền tệ (OCC), cơ quan giám sát nhiều ngân hàng Hoa Kỳ, đã viết trong một báo cáo gửi Quốc hội mùa hè này rằng AI đã làm tăng “tốc độ, quy mô và mức độ tinh vi của các cuộc tấn công mạng nhắm vào các tổ chức tài chính”.

Nghiên cứu từ năm ngoái cho thấy ngành tài chính có nhiều khả năng phải đối mặt với các cuộc tấn công mạng dựa trên trí tuệ nhân tạo hơn các ngành khác, nhưng chúng ta đã có thể thấy những mối đe dọa này đang diễn ra trong lĩnh vực công nghệ. Các công ty công nghệ thường phát hành các bản vá phần mềm hàng tuần—về cơ bản là các bản cập nhật và sửa lỗi—vào cái gọi là Thứ Ba Vá Lỗi (Patch Tuesday). Trong thời đại của các mối đe dọa từ trí tuệ nhân tạo, số lượng các bản cập nhật đó đã tăng vọt. Microsoft đã vá gần 1.000 lỗi vào đầu tháng này, một kỷ lục mọi thời đại. Xu hướng này đã tăng tốc trước khi Mythos xuất hiện, nhưng theo phân tích của JPMorgan, các mô hình tiên tiến nhất đã thay đổi đáng kể bối cảnh rủi ro mạng, dẫn đến một “cơn sóng thần các bản vá lỗi”. Những người trong ngành đã đặt ra một thuật ngữ cho nó: “Patchmaggedon” (Ngày tận thế của các bản vá lỗi).

Ngoài ra còn có nguy cơ các công ty AI có thể mất kiểm soát đối với các tác nhân mà họ gửi ra thế giới thực. Đầu năm nay, OpenAI tiết lộ rằng các tác nhân của họ đã bất tuân lệnh, phá vỡ sự kiểm soát và tấn công máy chủ của một công ty tên là Hugging Face. Chúng cũng đánh cắp dữ liệu nhân viên và âm mưu che giấu bằng chứng khỏi các nhà quản lý con người. Đó là một sự cố “phơi bày tốc độ phát triển của AI”, như đồng nghiệp Josh Tyrangiel của tôi đã nhận xét , “nhưng cũng cho thấy sự giám sát lỏng lẻo của những người được cho là đang theo dõi nó”. Kể từ đó, OpenAI đã tiết lộ một số sai sót khác, và các sự cố tấn công AI tương tự đã xảy ra tại Google , Anthropic và Meta .

Điều gì sẽ xảy ra nếu các tác nhân AI tìm ra được những điểm yếu nghiêm trọng trong mã nguồn của một ngân hàng? Thật khó để nói chắc chắn. Nhưng vì ngân hàng là nền tảng của hầu hết mọi khía cạnh trong cuộc sống hiện đại, nên sự cố hoặc gián đoạn hệ thống máy chủ có thể gây ra những ảnh hưởng lan rộng đến thương mại điện tử. Việc một số nguy hiểm liên quan đến AI tiên tiến vốn dĩ không thể lường trước được khiến việc chuẩn bị trở nên khó khăn. Các công ty xây dựng những công cụ này không phải lúc nào cũng hiểu được phạm vi khả năng của mô hình cho đến khi nó được huấn luyện đầy đủ – nhà khoa học trưởng của OpenAI đã viết rằng “AI được phát triển nhiều hơn là được thiết kế” (grown more than designed).

Mặc dù vậy, các chuyên gia an ninh mạng mà tôi đã nói chuyện đều khẳng định rằng ngành dịch vụ tài chính không hề hoảng loạn. Điều này một phần là do các tác nhân và mô hình tiên tiến (frontier models) này cũng có thể được sử dụng để ngăn chặn các cuộc tấn công mạng. Các kỹ sư ngày nay hiểu rằng việc phòng thủ chống lại trí tuệ máy móc có thể chính là điều cần đến trí tuệ máy móc (machine intelligence); các công ty đã và đang triển khai các công cụ này để phát hiện gian lận, quản lý rủi ro, và nhiều hơn nữa. Mike Silverman, người đứng đầu chiến lược và đổi mới tại Trung tâm Phân tích và Chia sẻ Thông tin Dịch vụ Tài chính (Financial Services Information Sharing and Analysis Center), cho biết các công ty đang sử dụng AI để tăng cường cái gọi là phát hiện bất thường – hệ thống cảnh báo sớm về các mối đe dọa tiềm tàng – cũng như các loại giám sát dữ liệu khác. Một giám đốc điều hành an ninh mạng tại một trong những ngân hàng lớn nhất Hoa Kỳ cho biết các Trung tâm Điều hành An ninh (Security Operations Centers, SOC) của ngành – các trung tâm phòng thủ truyền thống do con người quản lý – đang khám phá khả năng phát triển các tác nhân riêng của họ, và các kỹ sư trong toàn ngành hiện đang thiết kế các hệ thống có tính đến khả năng của AI.

Vì lĩnh vực tài chính từ lâu đã là mục tiêu của các vụ lừa đảo, gian lận và rò rỉ dữ liệu, nên ngành này luôn trong tình trạng cảnh giác cao độ. Tuy nhiên, không phải tổ chức nào cũng có khả năng xử lý các mối đe dọa mới; một số ngân hàng nhỏ hơn có thể thiếu nguồn lực và chuyên môn bảo mật so với các công ty lớn hơn. Khi các mô hình AI phát triển, những công cụ này có thể vạch trần sự khác biệt giữa những người có đủ khả năng chuẩn bị cho những gì sắp xảy ra và những người không thể.

The Atlantic Daily, Tác giả Will Gottsegen