Thứ hai, 25/11/2024
Doanh Nhân Trẻ

Doanh Nhân Trẻ

  • Click để copy

Sử dụng AI cho an ninh mạng hay sử dụng an ninh mạng cho AI?

Chiến Mạnh
- 10:24, 14/12/2022

(DNTO) - Khi AI ngày càng được đưa vào nhiều nghành nghề trên toàn thế giới, các câu hỏi mới đặt ra về cách bảo vệ cho tổ chức và hệ thống trước các cuộc tấn công. Và yếu tố kinh tế sẽ thúc đẩy các ứng dụng AI mới phá vỡ hầu hết mọi khía cạnh của doanh nghiệp cả mặt tốt và mặt xấu.

 

Cybersecurity

Những tiến bộ gần đây trong AI mang tính biến đổi và đã vượt quá hiệu suất của con người trong các nhiệm vụ, như nhận dạng hình ảnh, xử lý ngôn ngữ tự nhiên và phân tích dữ liệu.

Với những đặc điểm như vậy, Al đã làm cho các nhiệm vụ kinh doanh trở nên dễ dàng hơn nhiều. Yếu tố bảo mật trong AI phần lớn bị bỏ qua, và với số lượng các mối đe dọa, tấn công mạng ngày càng tăng, bảo mật AI đóng vai trò là một yếu tố quan trọng cần được chú ý. Bảo mật trong AI rơi vào hai lĩnh vực khác nhau: Sử dụng AI cho an ninh mạng và Sử dụng an ninh mạng cho AI.

Sử dụng AI cho an ninh mạng

Các khả năng khác biệt của AI, chẳng hạn như học sâu và học không giám sát, mang lại lợi ích to lớn cho an ninh mạng vì nó có khả năng phân tích, giảm thiểu các tập hợp lớn dữ liệu độc hại tiềm ẩn mà không cần bất kỳ sự tương tác nào của con người, đồng thời đưa ra khuyến nghị cho các mối đe dọa trong tương lai.

Tuy nhiên, ứng dụng AI an toàn trên không gian số có một số lợi ích và đe dọa. Cụ thể, khả năng phát hiện và xác định các mẫu và lỗ hổng bất thường trong các mạng rộng lớn. Việc giám sát và phân tích các mạng quy mô lớn tốn nhiều thời gian hoặc khá phức tạp đối với con người. Với AI, việc phân tích dữ liệu từ nhiều điểm cuối trở nên hiệu quả hơn và nhanh hơn, giúp phát hiện nhanh các lỗ hổng và mối đe dọa trước khi thực hiện bất kỳ cuộc tấn công nào. Hệ thống phát hiện xâm nhập (IDS) do AI cung cấp có thể phát hiện bất kỳ lưu lượng truy cập bất thường, độc hại nào đối với lưu lượng thông thường đi vào mạng...

 

Nhưng đáng tiếc, cùng một công nghệ AI được sử dụng cho mục đích phòng thủ cũng có thể được các tội phạm mạng tạo ra dùng để tấn công, xâm nhập hệ thống. Những kẻ tấn công sử dụng các công cụ do AI điều khiển để liên tục thay đổi chữ ký phần mềm độc hại để tránh bị phát hiện. Chúng cũng sử dụng các công cụ đó tạo ra một lượng lớn phần mềm độc hại để tăng sức mạnh cho các cuộc tấn công của mình. Sử dụng AI, những kẻ xâm nhập có thể khởi động các cuộc tấn công mới, được tạo ra bằng cách phân tích các lỗ hổng của một tổ chức thông qua phần mềm gián điệp.

Sử dụng an ninh mạng cho AI

Các chương trình Trí tuệ nhân tạo cũng dễ bị tấn công trực tiếp. Các thuật toán máy học có thể bị khai thác bằng cách thay đổi chức năng của chúng thông qua thao tác thay đổi dữ liệu. AI hoạt động như dự định theo dữ liệu được cung cấp cho nó. Nếu cung cấp thông tin xác thực sai, nó sẽ mang lại hậu quả tai hại cho những người đang dựa vào trí thông minh của hệ thống. Điều này cũng có thể xảy ra thông qua các lỗi phần mềm.

Viện Brookings đề xuất một chính sách bảo mật các hệ thống ra quyết định của AI. Tính xác thực của các thuật toán ra quyết định được lập trình phải được bảo vệ khỏi bất kỳ ảnh hưởng độc hại nào có thể làm thay đổi hành vi mong muốn của chúng. Chúng có thể bị thao túng bằng cách nhập đầu vào độc hại, chẳng hạn như đầu độc dữ liệu hoặc bằng cách gián tiếp đào tạo mô hình AI để tìm ra kết quả bị lỗi.

Nhóm Thông số Kỹ thuật Ngành ETSI về Bảo mật Trí tuệ Nhân tạo (ISG SAI), tuyên bố rằng họ sẽ tạo ra 3 tiêu chuẩn để giải quyết vấn đề bảo mật của các công nghệ AI mới. Đó là, bảo vệ các thành phần AI của hệ thống khỏi các cuộc tấn công, giảm thiểu chống lại AI độc hại giúp tăng cường hoặc tạo ra các vectơ tấn công mới và sử dụng chính AI để cải thiện và tăng cường các biện pháp bảo mật.

Trí tuệ nhân tạo là một công cụ mạnh mẽ để xác định lỗ hổng, mối đe dọa và các cuộc tấn công trong không gian mạng. AI tập trung vào bảo mật có khả năng phát hiện và phân tích lượng dữ liệu khổng lồ mà không bị gián đoạn, tìm kiếm các hoạt động độc hại và đưa ra các đề xuất cần thiết. Lợi ích là rất lớn, tuy nhiên, bản thân phần mềm AI dễ bị thao túng và đầu độc dữ liệu, điều này phá hủy tính toàn vẹn của các chương trình của chúng. Các quy trình cần thiết phải được điều chỉnh để giảm thiểu những vấn đề này cũng như để bảo vệ và tăng cường chức năng của AI.

Tin khác

An toàn thông tin
Chuyên gia cho rằng cần có hành lang pháp lý để kiểm soát sự phát triển của trí tuệ nhân tạo (AI) nhưng nên quy trách nhiệm cho người dùng AI chứ không phải bản thân AI.
2 tuần
An toàn thông tin
Chuyên gia cho biết tấn công mạng ngày càng có xu hướng tập trung vào những hạ tầng thông tin quan trọng, không chỉ nguy hiểm cho hệ thống của các doanh nghiệp, tổ chức mà còn ảnh hưởng đến an toàn không gian mạng quốc gia.
1 tháng
An toàn thông tin
Giả mạo công an, nhân viên ngân hàng, người thân, cho đến cả chuyên gia bảo mật nổi tiếng..., các đối tượng lừa đảo ngày nay không bỏ qua bất kì phương thức nào hòng chiếm đoạt tiền trong túi của người dân. 
4 tháng
An toàn thông tin
Giả dạng những nhà phát hành game, quản trị web, nhà quảng cáo hay thậm chí là người bạn chơi game cùng, nhóm tin tặc lôi kéo người chơi game, người sử dụng mạng xã hội truy cập vào các đường link giả mạo, hoặc tải về các file có đường dẫn nguy hại để chiếm quyền truy cập máy tính, điện thoại.
5 tháng
An toàn thông tin
Các cuộc tấn công mạng ngày càng gia tăng và nguy hiểm khi các đối tượng sử dụng sự thông minh của công nghệ AI vào mục đích xấu.
5 tháng
An toàn thông tin
Theo chuyên gia bảo mật, quyền truy cập của hàng trăm nghìn chiếc camera đang được tin tặc (hacker) rao bán với giá rẻ, nguy cơ dẫn tới lộ lọt thông tin cá nhân và các hành vi riêng tư.
6 tháng
An toàn thông tin
Tội phạm mạng đang triệt để lợi dụng công nghệ trí tuệ nhân tạo (AI), công nghệ mới như deepface…, gây thiệt hại hàng nghìn tỷ USD mỗi năm cho các nền kinh tế.
6 tháng
An toàn thông tin
Những bản ghi âm, video nhái giọng nói, hình ảnh của người thân, người nổi tiếng đã khiến nhiều nạn nhân rơi vào bẫy của tội phạm deepfake. 
6 tháng
An toàn thông tin
Theo chuyên gia, các hacker (tin tặc) thường nằm vùng trong các tổ chức từ 3-6 tháng để nghiên cứu hệ thống vận hành, sau đó tiến hành các cuộc tổng tấn công.
7 tháng
An toàn thông tin
Xác thực không mật khẩu, tức dùng sinh trắc học để đăng nhập vào các tài khoản được xem là phương thức hữu hiệu để hạn chế các vụ tấn công mạng.
7 tháng
An toàn thông tin
Công nghệ, internet đang tạo ra nhiều sản phẩm, dịch vụ tiến bộ nhưng buộc con người phải trả nhiều tiền hơn để sử dụng, thậm chí cả bảo mật chúng.
1 năm
An toàn thông tin
Cùng với Cloudflare và Amazon, hai gã khổng lồ công nghệ này đã ngăn chặn một cuộc tấn công từ chối dịch vụ (DDoS) được coi là lớn nhất từ trước đến nay. Đây thực sự là một cuộc đua không thể so sánh.
1 năm
An toàn thông tin
Trí thông minh nhân tạo đã cho phép kẻ gian tái tạo hình ảnh nạn nhân một cách vô cùng chân thực, có thể qua mặt những biện pháp xác minh danh tính tối tân nhất, khiến bất kỳ ai cũng có thể trở thành nạn nhân.
1 năm
An toàn thông tin
Việt Nam có nhiều tiềm năng ngay cả trong công nghệ mới như AI, nhưng cần nhanh hơn để không bị xâm chiếm bởi các ứng dụng ngoại.
1 năm
Công nghệ Số hóa
Ủy ban Bảo vệ Dữ liệu của Ireland (DPC), đã phạt TikTok 345 triệu euro (368 triệu USD) vì vi phạm quyền riêng tư của trẻ em trong độ tuổi từ 13 đến 17 khi xử lý dữ liệu của họ.
1 năm
Xem thêm