Các nhà nghiên cứu cảnh báo rằng, sự xuất hiện của những công cụ trí tuệ nhân tạo (AI) tiên tiến như ChatGPT của OpenAI hay Gemini của Google đã làm gia tăng các mối đe dọa mạng đối với người dùng internet.
Ông Tim Chang, Tổng giám đốc an ninh ứng dụng tại Thales Cybersecurity Products, nhận định rằng, sự gia tăng nhanh chóng của các bot do AI tạo ra đang gây ra thách thức lớn cho các doanh nghiệp toàn cầu.
Ông Chang cho biết, lưu lượng truy cập tự động hiện chiếm hơn một nửa hoạt động trên web, khiến các tổ chức đứng trước nguy cơ ngày càng cao từ các bot độc hại với mức độ tinh vi ngày càng gia tăng.

Lưu lượng truy cập từ các hệ thống tự động và bot sử dụng AI chiếm tới 51% tổng lưu lượng internet toàn cầu trong năm 2024. - Ảnh: Getty Images.
Theo các chuyên gia, các công cụ AI có thể bị khai thác để thực hiện các chiến dịch phát tán thư rác hay thậm chí các cuộc tấn công từ chối dịch vụ (DDoS), hình thức khiến các trang web bị quá tải và ngừng hoạt động do bị “ngập” trong lượng truy cập giả mạo.
Theo Báo cáo Bot Độc hại 2025 do công ty an ninh mạng Imperva công bố, các lĩnh vực có nguy cơ bị tấn công bởi bot độc hại cao nhất hiện nay là dịch vụ tài chính, y tế và thương mại điện tử.
Trong năm 2024, Imperva đã ghi nhận trung bình khoảng 2 triệu cuộc tấn công được kích hoạt bằng AI mỗi ngày. Trong đó, công cụ thu thập dữ liệu web ByteSpider, được phát triển bởi ByteDance, công ty mẹ của TikTok, chiếm tới 54% số lượng các cuộc tấn công.
Các nhà nghiên cứu cho rằng, bot ByteSpider là “ứng viên lý tưởng để giả mạo” vì công cụ này được xem là một công cụ hợp pháp và được chấp nhận rộng rãi.
Báo cáo nhấn mạnh rằng, sự gia tăng của các công cụ AI dễ tiếp cận đã làm giảm đáng kể rào cản kỹ thuật đối với những kẻ tấn công mạng, cho phép họ tạo ra và triển khai các bot độc hại với quy mô lớn.
Với khả năng tạo nội dung của AI, việc phát triển bot trở nên đơn giản hơn, khiến các mối đe dọa tự động đang phát triển nhanh chóng, trở nên tinh vi hơn, khó bị phát hiện hơn và lan rộng hơn, thúc đẩy sự gia tăng của cả bot độc hại đơn giản lẫn phức tạp.
Ngoài ra, các đối tượng tấn công mạng hiện không chỉ dùng AI để tạo bot mà còn tận dụng công nghệ này để phân tích các lần tấn công thất bại để tinh chỉnh kỹ thuật, nhằm vượt qua hệ thống phát hiện với hiệu quả cao hơn.