AI làm thay đổi bài toán an ninh mạng

VTV.vn - AI đang giúp doanh nghiệp nâng cao năng suất, nhưng cũng mở ra những rủi ro mới về an ninh mạng.

Tin tặc dùng AI tấn công mạng ngân hàng Hàn Quốc

Một loạt các cuộc tấn công mạng quy mô lớn nhằm vào các doanh nghiệp tại Nhật Bản và Hàn Quốc đã diễn ra trong những tuần gần đây đã làm lộ hàng triệu hồ sơ khách hàng, đồng thời làm dấy lên lo ngại trí tuệ nhân tạo (AI) có thể giúp tin tặc mở rộng hoạt động với quy mô ngày càng tăng.

Tại Hàn Quốc, giới chức tài chính đang tăng cường cảnh giác sau các vụ tấn công mạng nhằm vào 7 tổ chức tài chính lớn, trong đó có các ngân hàng như Shinhan.

Hàng chục nghìn hồ sơ chứa thông tin cá nhân, thu nhập và hạn mức vay vốn của khách hàng... được cho là đã bị rò rỉ. Đáng chú ý, các chuyên gia an ninh mạng đang xem xét vai trò của những công cụ AI tiên tiến trong việc dò tìm lỗ hổng và hỗ trợ xâm nhập hệ thống.

Thay vì tấn công trực tiếp vào các hệ thống lõi được bảo vệ nghiêm ngặt, tin tặc có thể tìm cách khai thác những điểm yếu tại các ứng dụng phụ trợ, chẳng hạn như ứng dụng phục vụ bán hàng. Giới chức Hàn Quốc đã yêu cầu điều tra toàn diện, làm rõ thủ phạm, phương thức tấn công và mức độ thiệt hại.

AI làm thay đổi bài toán an ninh mạng  - Ảnh 1.

AI có thể giúp doanh nghiệp xử lý công việc hiệu quả hơn, nhưng khi bị lợi dụng cho mục đích xấu, công nghệ này cũng có thể làm gia tăng áp lực đối với các hệ thống phòng thủ.

Doanh nghiệp Nhật Bản trước làn sóng tấn công mạng

Còn tại Nhật Bản, ngày 9/10, Chính phủ nước này đã phải lên tiếng cảnh báo các bộ, ngành, chính quyền địa phương và doanh nghiệp tăng cường cảnh giác trước tình trạng tấn công mạng ngày càng gia tăng về số lượng và tinh vi hơn về phương thức. Động thái trên diễn ra trong bối cảnh số vụ tấn công mạng nhằm đánh cắp thông tin cá nhân được ghi nhận tại Nhật Bản đã tăng gần 4 lần chỉ trong vài tháng qua.

Theo điều tra của Công ty An ninh mạng Macnica trụ sở tại Yokohama, số vụ tấn công website nhằm đánh cắp thông tin cá nhân được công bố tại Nhật Bản đã tăng gần 4 lần, từ trung bình 6 vụ mỗi tháng trong nửa đầu năm nay lên 23 vụ kể từ tháng 7, tức cứ 1 - 2 ngày lại có một vụ tấn công. Các chuyên gia tại Macnica nhận định, tin tặc khả năng đang lợi dụng AI để phát hiện lỗ hổng bảo mật, thực hiện các cuộc tấn công với tốc độ và quy mô chưa từng có.

Ông Sejiyama Yutaka - Trung tâm Nghiên cứu An ninh mạng, Công ty Macnica, Nhật Bản cho hay: "Ngay cả với các hệ thống AI có hiệu năng ở mức trung bình, nhưng kẻ xấu vẫn có thể lợi dụng hệ thống này một cách hiệu quả cho mục đích tấn công mạng. Việc liên tiếp xảy ra các vụ rò rỉ thông tin cá nhân với quy mô và số lượng lớn như vậy là tình trạng chưa từng có tiền lệ từ trước đến nay".

Hàng loạt các doanh nghiệp lớn đã bị tấn công như Times Car bị rò rỉ 6,6 triệu tài khoản, trong đó có 1,6 triệu tài khoản có cả hình ảnh giấy phép lái xe; công ty công nghệ GMO lộ hơn 940.000 thành viên.

Những thông tin cá nhân lộ lọt này dễ bị các tội phạm lừa đảo trực tuyến lợi dụng hoặc mạo danh để tạo các tài khoản ngân hàng, thẻ tín dụng hoặc gian lận trong việc ký kết các thỏa thuận vay tiền.

GS. Tetsutaro Uehara - Chuyên gia về an ninh thông tin, Đại học Ritsumeikan, Nhật Bản cho hay: "Về cơ bản, những thông tin bị rò rỉ trước hết sẽ được thu thập, tập hợp lại, sau đó đưa lên mua bán tại các chợ đen trên mạng. Dữ liệu có thể được phân loại thành từng nhóm, chẳng hạn như hình ảnh giấy phép lái xe, rồi bán riêng lẻ. Hoặc chúng được rao bán thành những bộ dữ liệu, kèm theo thông tin về nguồn gốc nơi dữ liệu bị đánh cắp".

Trong bối cảnh nền kinh tế Nhật Bản đang số hóa cao độ, tình trạng thiếu nhân sự chuyên về bảo mật thông tin và an ninh mạng đang phổ biến trong các doanh nghiệp Nhật Bản.

Theo khảo sát xu hướng Công nghệ thông tin của doanh nghiệp công bố vào tháng 4 vừa qua, trong số các doanh nghiệp có doanh thu trên 100 tỷ yen, tức hơn 630 triệu USD thì có tới 3/4 số doanh nghiệp đang thừa nhận thiếu nhân sự chuyên trách về bảo mật và an ninh mạng.

Chính phủ Nhật Bản sẽ tăng cường phối hợp với doanh nghiệp để ứng phó với các cuộc tấn công mạng. Đồng thời, người dân được khuyến cáo không dùng chung mật khẩu cho nhiều tài khoản, kích hoạt xác thực nhiều lớp và cảnh giác với email, tin nhắn đáng ngờ trên mạng xã hội.

AI và các cuộc tấn công mạng

Những vụ việc tại Hàn Quốc và Nhật Bản cho thấy thách thức an ninh mạng không chỉ nằm ở số lượng các cuộc tấn công, mà còn ở tốc độ và cách thức tin tặc khai thác công nghệ mới.

AI có thể giúp doanh nghiệp xử lý công việc hiệu quả hơn, nhưng khi bị lợi dụng cho mục đích xấu, công nghệ này cũng có thể làm gia tăng áp lực đối với các hệ thống phòng thủ.

Theo các chuyên gia, AI đang hạ thấp rào cản kỹ thuật, giúp cả những đối tượng không có chuyên môn sâu cũng có thể thực hiện nhiều công đoạn của một cuộc tấn công mạng. Ngay cả rào cản ngôn ngữ - từng giúp nhận diện thư lừa đảo - cũng đang suy yếu khi AI có thể tạo ra những thông điệp giả mạo với ngôn từ chuẩn xác hơn.

Đáng lo ngại hơn, AI giúp tin tặc tự động hóa nhiều công đoạn tấn công, từ rà quét hệ thống đến phân tích lỗ hổng. Thay vì phụ thuộc hoàn toàn vào thao tác thủ công, chúng có thể mở rộng phạm vi hoạt động, tạo thêm áp lực cho các đội ngũ an ninh mạng vốn đang phải phát hiện và xử lý nguy cơ trong thời gian ngày càng ngắn.

Nguy cơ không chỉ đến từ bên ngoài, mà còn từ chính quá trình chuyển đổi từ 'AI biết nói' sang 'AI biết hành động'. Trong một trường hợp được ghi nhận, một doanh nghiệp chỉ cấp phép 300 tác nhân tự hành AI, nhưng hệ thống phát hiện tới 18.000 tác nhân trên các thiết bị đầu cuối.

Nếu không được quản lý chặt chẽ, những tác nhân này có thể truy cập dữ liệu vượt quyền hoặc tạo ra nguy cơ rò rỉ thông tin.

An ninh mạng trong kỷ nguyên AI

AI làm thay đổi bài toán an ninh mạng  - Ảnh 2.

Sự bùng nổ của các cuộc tấn công bằng AI đang buộc mọi doanh nghiệp phải xem an ninh mạng là một phần không thể tách rời trong chiến lược chuyển đổi số.

Khi AI làm thay đổi cách thức tấn công và mở rộng những rủi ro ngay bên trong doanh nghiệp, các biện pháp bảo mật truyền thống cần được bổ sung bằng cách tiếp cận mới. Trọng tâm không chỉ là phát hiện lỗ hổng, mà còn là kiểm soát ai hoặc công cụ nào được phép tiếp cận hệ thống, cũng như giới hạn khả năng lan rộng nếu xảy ra xâm nhập.

Một hướng tiếp cận được các doanh nghiệp chú ý là Zero Trust, hay kiến trúc "không mặc định tin cậy". Thay vì mặc nhiên cho phép các hệ thống trong mạng nội bộ kết nối với nhau, mô hình này yêu cầu kiểm soát quyền truy cập và phân tách các ứng dụng. Nhờ đó, nếu một hệ thống bị xâm nhập, khả năng tin tặc di chuyển sang các hệ thống khác có thể được hạn chế.

Ông Jay Chaudhry - Tổng Giám đốc kiêm Nhà sáng lập, Công ty Zscaler cho hay: "Các mô hình AI tiên tiến có thể tìm ra lỗ hổng trong hầu như bất kỳ phần mềm nào, khiến các doanh nghiệp phải bận rộn vá lỗi. Nhưng có một cách tiếp cận hiệu quả hơn nhiều: bảo mật bằng cách ẩn hoàn toàn ứng dụng của bạn phía sau hạ tầng Zero Trust. Nếu kẻ tấn công không thể tiếp cận, chúng không thể xâm phạm. Với mô hình Zero Trust, chúng tôi cô lập các ứng dụng thành từng phân vùng độc lập".

Không chỉ phải ngăn chặn các cuộc xâm nhập từ bên ngoài, doanh nghiệp còn cần kiểm soát những tác nhân AI đang hoạt động trong chính hệ thống của mình, từ danh tính đến quyền truy cập và hành vi trong quá trình vận hành.

Bà Catharine Trebnick - Chuyên viên phân tích cấp cao, Công ty Rosenblatt Securities nhận định: "Chúng ta đã chuyển dịch từ 'AI biết nói' sang 'AI biết hành động' và giờ đây chúng ta buộc phải hành động để kiểm soát nó. Chúng ta cần phải định danh, cần nắm rõ các quyền hạn truy cập là gì, và việc bảo mật trong thời gian thực đang trở nên tối quan trọng. Bạn không thể trì hoãn việc này được nữa".

Nhu cầu kiểm soát các tác nhân AI đang tạo thêm động lực cho thị trường an ninh mạng, thúc đẩy giá cổ phiếu cũng như các thương vụ thâu tóm sáp nhập. Palo Alto Networks đã mua lại Prompt.ai với giá hơn 600 triệu USD vào tháng 2/2025, trong khi CrowdStrike thâu tóm Pangea để mở rộng danh mục sản phẩm bảo vệ AI.

Khi doanh nghiệp ngày càng chú trọng bảo vệ hạ tầng và kiểm soát các tác nhân AI, những nền tảng an ninh mạng lớn có sẵn dữ liệu, công nghệ và tệp khách hàng đang đứng trước cơ hội tăng trưởng đáng kể.

Sự bùng nổ của các cuộc tấn công bằng AI đang buộc mọi doanh nghiệp phải xem an ninh mạng là một phần không thể tách rời trong chiến lược chuyển đổi số. Trong cuộc đua giữa năng lực tấn công ngày càng tinh vi và các giải pháp phòng thủ, khả năng kiểm soát rủi ro sẽ là yếu tố quan trọng để doanh nghiệp khai thác AI một cách an toàn và bền vững.

FPT Polytechnic

Bạn cần đăng nhập để thực hiện chức năng này!

Bình luận không đăng nhập

Bạn không thể gửi bình luận liên tục.
Xin hãy đợi 60 giây nữa.