Thứ sáu, 22/11/2024
Doanh Nhân Trẻ

Doanh Nhân Trẻ

  • Click để copy

Trí tuệ nhân tạo trong an ninh mạng: Cơ hội và thách thức (tiếp theo)

Chiến Mạnh
- 15:04, 03/09/2022

(DNTO) - Mặc dù có nhiều lợi ích mà AI mang lại cho các hệ thống an ninh mạng, nhưng nó không phải không có những thách thức và giới hạn. Hạn chế của việc triển khai trí tuệ nhân tạo vào an ninh mạng thể hiện ở hai dạng chính: sử dụng bởi tội phạm mạng và rào cản tiếp nhận lớn.

Ảnh: yokogawa.com

Ảnh: yokogawa.com

Bài 2: Thách thức

Sau một vụ nổ vào đầu những năm 1860 giết chết em trai của mình, Alfred Nobel đã phát minh ra thuốc nổ, cho phép các thợ mỏ và những người thăm dò đào xuyên qua đá nhanh hơn và an toàn hơn.

Tuy nhiên, Alfred Nobel đã rất đau buồn và hối hận vì phát minh của mình khi ông sớm phát hiện ra rằng người ta đã sử dụng thuốc nổ để làm hại người khác. Lo lắng về di sản của mình, Alfred Nobel đã tạo ra Giải thưởng Nobel để trao thưởng cho những người đã mang lại lợi ích lớn nhất cho nhân loại.

Tương tự như thuốc nổ, trí tuệ nhân tạo (AI) cũng chỉ là một công cụ và tùy thuộc vào việc chúng ta lựa chọn để sử dụng nó.

Những đe dọa của AI trong an ninh mạng

Có nhiều cách mà các doanh nghiệp có thể sử dụng AI để cải thiện an ninh mạng của họ, nhưng song song với điều đó luôn có những mối đe dọa tiềm ẩn cần phải được xem xét.

Mối đe dọa nhất là tội phạm mạng cũng sử dụng AI để tạo ra các cuộc tấn công tinh vi hơn. Họ có thể sử dụng AI để tạo ra các loại phần mềm độc hại mới hoặc tìm cách mới để vượt qua các hệ thống bảo mật. Điều này cũng có thể bao gồm những việc như phát động các cuộc tấn công lừa đảo có mục tiêu hoặc tạo thông tin giả để truyền bá thông tin sai lệch.

Một mối đe dọa là việc lạm dụng AI bởi những người trong cuộc độc hại (lỗi con người). Cũng giống như AI có thể được sử dụng để tự động hóa các tác vụ và nâng cao hiệu quả, nó cũng có thể được sử dụng cho các mục đích bất chính. Ví dụ, một người trong cuộc có quyền truy cập vào hệ thống AI có thể sử dụng hệ thống này để thực hiện một cuộc tấn công mạng hoặc đánh cắp dữ liệu nhạy cảm.

Một mối đe dọa khác là các doanh nghiệp sẽ trở nên quá phụ thuộc vào AI và tự động hóa quá nhiều nhiệm vụ. Điều này có thể dẫn đến các vấn đề nếu một cuộc tấn công mạng xảy ra và các hệ thống không thể hoạt động bình thường.

Cuối cùng, nguy cơ xảy ra khi hệ thống AI bị tấn công. Khi các hệ thống AI ngày càng tinh vi, chúng sẽ trở thành mục tiêu hấp dẫn hơn đối với tin tặc. Điều này có thể dẫn đến các hệ thống quan trọng bị xâm nhập và dữ liệu nhạy cảm bị rò rỉ.

Tội phạm mạng cũng sử dụng AI

AI là một công nghệ lưỡng dụng, được sử dụng cho cả mục đích tấn công và phòng thủ. Về mặt tấn công, AI hỗ trợ các cuộc tấn công độc hại và có thể làm cho chúng hiệu quả hơn nữa, tăng độ chính xác của chúng và xác định nhiều điểm tấn công hơn trên mạng.

dsf

Mặc dù chúng ta đã biết AI là một công cụ mạnh mẽ cho mục đích phòng thủ, nhưng nó có một nhược điểm lớn. An ninh mạng bị hạn chế bởi các quy định mà tin tặc không được phép. Các ứng dụng rủi ro cao, được hiểu là các hệ thống sử dụng AI cho cơ sở hạ tầng quan trọng, an toàn và xử lý thông tin bí mật, thường được chính phủ quản lý nghiêm ngặt (nguồn: CEPS). Thật không may, điều này có thể hạn chế cách một tổ chức có thể sử dụng trí tuệ nhân tạo phục vụ mục đích phòng thủ.

Mặt khác, khi chi phí phát triển các ứng dụng giảm đi và mặt bằng tấn công tăng lên đối với các mối đe dọa mạng, tội phạm sẽ dễ dàng sử dụng công nghệ cho các mục đích có hại hơn.

Công nghệ AI cho phép tấn công nhanh hơn, chính xác hơn và phá hoại hơn, và luôn thay đổi cách thức, tạo nên những làn sóng tấn công độc hại mới.

Tin tặc thường sử dụng một kỹ thuật phân tích chương trình phổ biến, được gọi là fuzzing, để tìm lỗ hổng trong phần mềm phức tạp (nguồn: Microsoft). Kỹ thuật này trình bày một chương trình mục tiêu với đầu vào độc hại được thiết kế để gây ra lỗi tràn bộ đệm, treo, lỗi bộ nhớ và các trường hợp ngoại lệ và làm lộ các điểm yếu của hệ thống.

Kết hợp với AI, nó sẽ trở thành một mối đe dọa mạng nghiêm trọng khi tin tặc tăng độ chính xác và hiệu quả của các cuộc tấn công, thu thập thông tin quan trọng về điểm yếu của hệ thống dễ dàng hơn bằng cách truy cập nhanh các tập dữ liệu lớn.

Một ví dụ khác xuất hiện dưới dạng các cuộc tấn công lừa đảo hiệu quả hơn. Lừa đảo được hỗ trợ bởi AI có thể nhanh chóng điều hướng dữ liệu nhạy cảm và chỉ trích xuất thông tin cần thiết, để giảm lưu lượng truy cập và khiến phần mềm độc hại khó bị phát hiện hơn.

Rào cản tiếp nhận lớn

Các công ty cần đầu tư thời gian và tiền bạc đáng kể vào khả năng tính toán, bộ nhớ và trung tâm dữ liệu để xây dựng và duy trì các hệ thống trí tuệ nhân tạo. Theo thời gian, những chi phí này đã giảm xuống với sự tiến bộ của công nghệ, làm cho các máy chủ chất lượng có giá cả phải chăng hơn.

Hiệu quả tự động hóa bảo mật cũng tiếp tục phát triển, trở thành điều kiện tiên quyết cho bất kỳ tổ chức nào chạy trên đám mây. Trên toàn cầu, các doanh nghiệp không có tự động hóa bảo mật được triển khai đã chứng kiến tổng chi phí vi phạm dữ liệu trung bình là 6 triệu đô la. Trong khi đó, những người có tự động hóa bảo mật được triển khai đầy đủ có tổng chi phí trung bình cho một lần vi phạm dữ liệu là 2,45 triệu đô la (nguồn: Ponemon Institute).

Tự động hóa an ninh mạng được hỗ trợ bởi AI đang trở nên không thể thiếu đối với các tổ chức. Những rào cản quan trọng nhất đối với việc áp dụng và triển khai nó là thu nhận những tài năng, độ phức tạp của dữ liệu và việc sử dụng các công cụ AI thích hợp (nguồn: IBM).

23

Khoảng cách kỹ năng là rào cản quan trọng cho việc triển khai AI trong các doanh nghiệp hiện nay, với 37% tổ chức bày tỏ khó khăn trong việc tìm kiếm nhân tài với trình độ chuyên môn và kiến thức AI phù hợp (nguồn: IBM). Nhu cầu về các kỹ năng AI là rất quan trọng đối với các công ty vẫn đang khám phá việc áp dụng AI. Những người tập trung vào việc triển khai AI coi sự phức tạp của dữ liệu và có bộ công cụ phù hợp là những vấn đề quan trọng.

Độ phức tạp của dữ liệu bắt nguồn từ việc theo kịp luồng dữ liệu lớn qua mạng và tìm nguồn cung cấp bộ dữ liệu chính xác về mã độc và phần mềm độc hại để sử dụng trong đào tạo mô hình AI. Các tổ chức cần quản lý đúng cách số lượng khổng lồ các loại dữ liệu và kho dữ liệu khác nhau. Điều này không chỉ đòi hỏi người lao động có tay nghề cao mà còn phải có bộ công cụ phù hợp.

Công cụ đề cập đến các giải pháp mạng mà một tổ chức tích hợp vào mạng của mình. Nhiều yếu tố cần thiết phải xem xét khi chọn bộ công cụ phù hợp, chẳng hạn như liệu một tổ chức có bị ràng buộc với nhà cung cấp hay sử dụng các giải pháp AI từ nhà cung cấp đám mây của họ. Điều quan trọng là thực hiện đúng ngay lần đầu tiên vì việc chuyển đổi công cụ rất tốn kém và khó khăn.

Chuẩn bị cho kỷ nguyên bảo mật dựa trên trí tuệ nhân tạo

Hoạt động mạng tiếp tục phát triển và hầu như tất cả thông tin quan trọng đều được lưu trữ trên đám mây. Thực tế này có nghĩa là các mối đe dọa mạng ngày càng trở nên thường xuyên hơn và các tổ chức, doanh nghiệp phải chuẩn bị cho các cuộc tấn công nhanh hơn và có nguy cơ xâm phạm tính toàn vẹn của hệ thống của họ. Trí tuệ nhân tạo là câu trả lời, với tỷ lệ chấp nhận tăng nhanh chóng trong những năm qua và một hồ sơ theo dõi đã được chứng minh về việc cải thiện bảo mật và tiết kiệm chi phí trong thời gian dài.

Tuy nhiên, điều cần thiết là phải cân nhắc rằng tội phạm mạng cũng sử dụng AI để xâm nhập hệ thống. Vì vậy, các tổ chức không được tụt hậu trong cuộc chạy đua vũ trang này và cân nhắc việc sử dụng AI trong các nỗ lực an ninh mạng để bảo vệ mạng của họ khỏi các mối đe dọa độc hại.

"Tương lai đã ở đây - nó không được phân bổ đồng đều cho lắm." —William Gibson (2003)

Tin khác

An toàn thông tin
Chuyên gia cho rằng cần có hành lang pháp lý để kiểm soát sự phát triển của trí tuệ nhân tạo (AI) nhưng nên quy trách nhiệm cho người dùng AI chứ không phải bản thân AI.
2 tuần
An toàn thông tin
Chuyên gia cho biết tấn công mạng ngày càng có xu hướng tập trung vào những hạ tầng thông tin quan trọng, không chỉ nguy hiểm cho hệ thống của các doanh nghiệp, tổ chức mà còn ảnh hưởng đến an toàn không gian mạng quốc gia.
1 tháng
An toàn thông tin
Giả mạo công an, nhân viên ngân hàng, người thân, cho đến cả chuyên gia bảo mật nổi tiếng..., các đối tượng lừa đảo ngày nay không bỏ qua bất kì phương thức nào hòng chiếm đoạt tiền trong túi của người dân. 
4 tháng
An toàn thông tin
Giả dạng những nhà phát hành game, quản trị web, nhà quảng cáo hay thậm chí là người bạn chơi game cùng, nhóm tin tặc lôi kéo người chơi game, người sử dụng mạng xã hội truy cập vào các đường link giả mạo, hoặc tải về các file có đường dẫn nguy hại để chiếm quyền truy cập máy tính, điện thoại.
5 tháng
An toàn thông tin
Các cuộc tấn công mạng ngày càng gia tăng và nguy hiểm khi các đối tượng sử dụng sự thông minh của công nghệ AI vào mục đích xấu.
5 tháng
An toàn thông tin
Theo chuyên gia bảo mật, quyền truy cập của hàng trăm nghìn chiếc camera đang được tin tặc (hacker) rao bán với giá rẻ, nguy cơ dẫn tới lộ lọt thông tin cá nhân và các hành vi riêng tư.
6 tháng
An toàn thông tin
Tội phạm mạng đang triệt để lợi dụng công nghệ trí tuệ nhân tạo (AI), công nghệ mới như deepface…, gây thiệt hại hàng nghìn tỷ USD mỗi năm cho các nền kinh tế.
6 tháng
An toàn thông tin
Những bản ghi âm, video nhái giọng nói, hình ảnh của người thân, người nổi tiếng đã khiến nhiều nạn nhân rơi vào bẫy của tội phạm deepfake. 
6 tháng
An toàn thông tin
Theo chuyên gia, các hacker (tin tặc) thường nằm vùng trong các tổ chức từ 3-6 tháng để nghiên cứu hệ thống vận hành, sau đó tiến hành các cuộc tổng tấn công.
7 tháng
An toàn thông tin
Xác thực không mật khẩu, tức dùng sinh trắc học để đăng nhập vào các tài khoản được xem là phương thức hữu hiệu để hạn chế các vụ tấn công mạng.
7 tháng
An toàn thông tin
Công nghệ, internet đang tạo ra nhiều sản phẩm, dịch vụ tiến bộ nhưng buộc con người phải trả nhiều tiền hơn để sử dụng, thậm chí cả bảo mật chúng.
1 năm
An toàn thông tin
Cùng với Cloudflare và Amazon, hai gã khổng lồ công nghệ này đã ngăn chặn một cuộc tấn công từ chối dịch vụ (DDoS) được coi là lớn nhất từ trước đến nay. Đây thực sự là một cuộc đua không thể so sánh.
1 năm
An toàn thông tin
Trí thông minh nhân tạo đã cho phép kẻ gian tái tạo hình ảnh nạn nhân một cách vô cùng chân thực, có thể qua mặt những biện pháp xác minh danh tính tối tân nhất, khiến bất kỳ ai cũng có thể trở thành nạn nhân.
1 năm
An toàn thông tin
Việt Nam có nhiều tiềm năng ngay cả trong công nghệ mới như AI, nhưng cần nhanh hơn để không bị xâm chiếm bởi các ứng dụng ngoại.
1 năm
Công nghệ Số hóa
Ủy ban Bảo vệ Dữ liệu của Ireland (DPC), đã phạt TikTok 345 triệu euro (368 triệu USD) vì vi phạm quyền riêng tư của trẻ em trong độ tuổi từ 13 đến 17 khi xử lý dữ liệu của họ.
1 năm
Xem thêm