Nexus Lab (phòng thí nghiệm liên kết giữa INT2 và Viện Công nghệ Thông tin – ĐHQGHN) đã tham dự Security Bootcamp 2026, diễn ra ngày 10–12/09/2026 tại KS Hai Bà Trưng, TP. Buôn Ma Thuột, Đắk Lắk. Do Hiệp hội Internet Việt Nam (VIA) tổ chức, kỳ bootcamp lần thứ 13 này lấy chủ đề Agentic Security – AI không chỉ hỗ trợ mà còn chủ động bảo vệ hệ thống an ninh mạng, và đồng thời cũng bị các đối tượng lợi dụng làm công cụ tấn công.
Chương trình ba ngày quy tụ cộng đồng an toàn thông tin trong nước với 27 bài trình bày được chọn lọc từ các cơ quan nghiên cứu, doanh nghiệp an toàn thông tin và đội ngũ kỹ thuật doanh nghiệp. Nexus Lab tham dự với tư cách đơn vị nghiên cứu, tập trung vào hai trục gần nhất với định hướng của phòng thí nghiệm: ứng dụng AI trong phòng thủ, và chính các hệ thống AI trở thành bề mặt tấn công.
Những trục nội dung nổi bật của chương trình
Đọc xuyên các bài trình bày, có bốn điểm lặp lại đáng chú ý:
- AI vừa tấn công vừa phòng thủ – chênh lệch năng lực giữa bên tấn công và bên phòng thủ đang gia tăng. Nhiều bài chỉ ra chi phí thực hiện nhiều loại tấn công đang giảm mạnh nhờ AI, trong khi chi phí phòng thủ không giảm. Hướng đi phòng thủ được đề xuất không phải là mua thêm công cụ mà là thay đổi cấu trúc: threat modeling từ giai đoạn thiết kế, Security Champion được bố trí trực tiếp trong các nhóm phát triển, và mô hình quyền hạn đặt giả định agent AI sẽ đọc cả nội dung không đáng tin.
- Prompt injection là bài toán hệ thống, không phải bài toán lọc và kiểm soát đầu vào. Kết luận lặp lại ở nhiều bài: filter/detector chỉ phát hiện mẫu injection đã biết, không bảo đảm về mặt kiến trúc rằng dữ liệu độc không thể biến thành chỉ thị. Các đề xuất trải từ tách kênh instruction ngay trong kiến trúc mô hình cho đến guardrails khi triển khai – bounded delegation, ranh giới công cụ với nguyên tắc hai người phê duyệt (two-person rule), egress check và audit trail gắn context hash.
- SOC agentic đang chuyển từ hỗ trợ sang tự chủ có kiểm soát. Các đội đã chạy agentic triage trong production chia sẻ alert triage giảm từ 25–30 phút xuống khoảng 2 phút, với cơ chế human-in-the-loop. Nguyên tắc chung: autonomy mở rộng hay thu hẹp theo bằng chứng vận hành, không theo năng lực mô hình.
- Nghiên cứu tấn công tăng tốc bằng AI đã là công việc thường quy. Các đội trình bày chuỗi RCE unauthenticated trên AI gateway và firmware IoT, zero-day BAC phát hiện bằng cách quan sát điểm kiểm tra quyền tại runtime, và tấn công chuỗi cung ứng nhắm vào ranh giới tin cậy của model, skill, MCP. Điểm chung: AI rút ngắn đáng kể thời gian thực hiện nhiều công việc giữa giả thuyết và proof-of-concept, còn phán đoán của nhà nghiên cứu về phạm vi, lựa chọn mục tiêu và kiểm chứng vẫn là điểm nghẽn và cũng là điểm neo an toàn.
Báo cáo sau sự kiện của Nexus Lab, chia sẻ cho cộng đồng
Với tư cách đơn vị nghiên cứu, Nexus Lab đã lập một báo cáo tóm tắt nội dung các bài trình bày theo quy trình có kiểm soát, có khả năng truy vết nguồn và có hỗ trợ tự động:
- 25 bộ slide công khai được thu thập nguyên trạng từ kho tài liệu chính thức của ban tổ chức, văn bản được trích xuất bằng máy đọc (PyMuPDF, python-pptx) – không đánh máy lại, mọi số liệu truy vết được về đúng trang slide gốc.
- Số liệu định lượng, tên CVE và nguồn được chép nguyên trạng từ slide kèm nguồn mà slide tự trích; báo cáo không chấm điểm, không xếp hạng các bài và không bổ sung diễn giải ngoài tài liệu nguồn.
- Các bài được phân nhóm vào 6 chủ đề theo chủ đề tự khai của từng bài thay vì đánh giá chủ quan, mỗi bài có tóm tắt 3 câu: nội dung / vấn đề giải quyết / kết quả.
Bản tóm tắt của báo cáo (v1.1, tổng hợp 26/27 bài – một tham luận về Apple Secure Kernel là nghiên cứu đang thực hiện nên chưa công bố slide) được phát hành dạng PDF:
Security Bootcamp 2026 – Báo cáo nội dung các bài trình bày (bản tóm tắt, v1.1, PDF)
Bản đầy đủ sẽ cung cấp khi có yêu cầu – vui lòng liên hệ chúng tôi. Bộ slide đầy đủ thuộc về ban tổ chức và diễn giả; để truy cập, vui lòng liên hệ trực tiếp ban tổ chức Security Bootcamp 2026.
Nexus Lab cảm ơn Hiệp hội Internet Việt Nam và ban chương trình cho kỳ sự kiện tại Buôn Ma Thuột, và cảm ơn các diễn giả đã công bố tài liệu của mình.