AI rút ngắn thời gian khai thác lỗ hổng
Các hệ thống trí tuệ nhân tạo (AI) hiện cho phép kẻ tấn công phát hiện và khai thác lỗ hổng nhanh hơn nhiều so với tốc độ phản ứng của đội ngũ phòng thủ là con người. Một liên minh toàn cầu gồm hơn 150 công ty an ninh mạng đã cảnh báo AI đang đẩy nhanh tốc độ và mở rộng quy mô các cuộc tấn công mạng, đồng thời kêu gọi chính phủ và doanh nghiệp cập nhật hệ thống phòng thủ trước khi kẻ tấn công giành được lợi thế lâu dài.
Trong số các bên tham gia ký kết thành lập liên minh có nhiều tên tuổi lớn trong ngành công nghệ thông tin như Anthropic, OpenAI, KPMG, Visa, Oracle, Microsoft và Palo Alto. Liên minh kêu gọi các tổ chức, doanh nghiệp nâng cao tiêu chuẩn bảo mật, đồng thời đề nghị chính phủ các nước khẩn trương cung cấp và phối hợp triển khai công nghệ phòng thủ mạng ở cấp độ địa phương, quốc gia và quốc tế.
Chuyên gia Israel cảnh báo AI đang làm thay đổi tốc độ và quy mô của các cuộc tấn công mạng.
Tuyên bố của liên minh nêu rõ, các hệ thống AI hiện nay cho phép kẻ tấn công phát hiện và khai thác lỗ hổng bảo mật với tốc độ vượt xa khả năng phản ứng của đội ngũ phòng thủ là con người. Trong những tháng tới, các cuộc tấn công mạng sử dụng AI được dự báo sẽ trở nên phổ biến và tinh vi hơn khi năng lực của các mô hình AI trên toàn cầu ngày càng được nâng cao.
Các doanh nghiệp và dịch vụ công thiết yếu đối với cộng đồng, từ bệnh viện, nhà máy xử lý nước đến cơ sở hạ tầng vận hành Internet, đều đang đứng trước nguy cơ bị đe dọa.
Theo ông Omer Or, Giám đốc phụ trách mảng an ninh mạng thuộc Tập đoàn KPMG tại Israel, các tổ chức và doanh nghiệp đang bước vào giai đoạn mà những mô hình bảo mật truyền thống có thể không còn đáp ứng đầy đủ yêu cầu. Là người từng đảm nhiệm các vị trí cấp cao trong chính phủ suốt hơn hai thập kỷ, ông Omer Or cho biết sự thay đổi hiện nay là chưa từng có tiền lệ, khi AI đang làm gia tăng năng lực tấn công mạng của các tác nhân đe dọa ở mọi cấp độ.
Ông Omer Or nhận định, thế giới đang ở giữa một cuộc đua công nghệ diễn ra với tốc độ chóng mặt, trong khi AI tiếp tục phát triển cực kỳ nhanh chóng. Xét trên toàn bộ hoạt động tấn công mạng, từ tin tặc cá nhân, các băng nhóm tội phạm đến các chủ thể cấp quốc gia, tất cả đều đang gia tăng năng lực tấn công và tiếp cận những công cụ mà trước đây chỉ các quốc gia hiện đại mới có. Điều này đang làm thay đổi hoàn toàn cục diện thực tế.
Một trong những thay đổi đáng kể nhất liên quan đến các lỗ hổng bảo mật "zero-day", vốn trước đây là lĩnh vực nằm trong tầm kiểm soát của các chủ thể cấp quốc gia sở hữu nguồn lực dồi dào. Với các mô hình AI tiên tiến, tốc độ mà kẻ tấn công có thể tạo ra các lỗ hổng zero-day được cho là nhanh gấp 100 lần so với khả năng tự thực hiện của con người.
AI hiện cũng đang phát hiện những điểm yếu trong các hệ thống cũ và hệ thống công nghệ vận hành, những nơi vốn thường bị bỏ qua trước đây. Các lĩnh vực này từng ít được chú trọng trong quá khứ, nhưng tình hình đang thay đổi nhanh chóng.
Nhiều người hình dung AI sẽ tạo ra những phương thức tấn công hoàn toàn mới, nhưng thực tế lại không hẳn như vậy.
Theo ông Ariel Litmanovich, nhà sáng lập kiêm Giám đốc Công nghệ (CTO) của Công ty Aryon Security, hầu hết mọi người đều hình dung mối đe dọa chính sẽ là các cuộc tấn công mang tính tương lai. Tuy nhiên, trên thực tế, AI đang khiến việc phát hiện và khai thác các lỗ hổng trở nên dễ dàng hơn nhiều.
Đây cũng chính là nội dung được đề cập trong tuyên bố của liên minh gồm hơn 150 công ty an ninh mạng. Là người từng tham gia quá trình đào tạo, huấn luyện chuyển đổi của Lực lượng Phòng vệ Israel (IDF) sang môi trường đám mây công cộng, ông Ariel Litmanovich cho biết những lỗ hổng mà tin tặc đang khai thác hiện nay, như cấu hình sai, cấp quyền quá mức và cơ chế xác thực yếu, cũng chính là những vấn đề đã tồn tại dai dẳng tại các tổ chức, doanh nghiệp trong nhiều năm qua.
Phòng thủ mạng cần chuyển sang chủ động ứng phó
Theo ông Ariel Litmanovich, điều duy nhất thay đổi là tốc độ diễn ra của các cuộc tấn công. Trước đây, các tổ chức có thể chấp nhận quy trình khắc phục sự cố diễn ra chậm chạp. Một tài nguyên đám mây có thể được triển khai mà không bảo đảm an toàn, sau đó được công cụ bảo mật phát hiện và cuối cùng mới được khắc phục, mô hình này hiện không còn phù hợp.
Vấn đề vẫn như cũ nhưng mức độ nguy hiểm đã tăng lên, bởi đội ngũ phòng thủ không còn đủ thời gian để xử lý. Thời gian để kẻ tấn công khai thác lỗ hổng đã bị rút ngắn đáng kể do sự xuất hiện của AI.
Kẻ tấn công ngày càng có khả năng quét, phân tích, thích ứng và khai thác các lỗ hổng hoặc vấn đề bảo mật với tốc độ và quy mô mà con người không thể theo kịp nếu chỉ thao tác thủ công. Nếu muốn chiếm ưu thế, đội ngũ phòng thủ cần tìm cách hành động nhanh hơn kẻ tấn công.
Để làm được điều này, các tổ chức, doanh nghiệp cần tích hợp AI vào các hoạt động phòng thủ nội bộ và nhanh chóng phát hiện những điểm bất thường. Nếu không, kẻ tấn công sẽ tiếp tục khai thác lỗ hổng trong khi đội ngũ phòng thủ không có đủ thời gian để khắc phục và xử lý sự cố.
An ninh mạng cần chuyển hướng sang tập trung vào khả năng ngăn chặn, tính kiên cường và phản ứng nhanh với sự cố, qua đó bảo đảm hoạt động kinh doanh không bị gián đoạn.
Các tổ chức và doanh nghiệp phải chủ động hơn, chú trọng công tác phòng ngừa để duy trì lợi thế và phá vỡ lối mòn hiện tại. Chúng ta không thể dùng sức người để chống lại máy móc và trí tuệ nhân tạo (AI), cũng như sức người không thể thắng được AI.