Khoa học

An ninh mạng đang trở thành "cuộc chiến của AI"

Theo Jim Richberg, Giám đốc An ninh thông tin toàn cầu của công ty bảo mật Mỹ Fortinet, trí tuệ nhân tạo (AI) được sử dụng rộng rãi nhằm tối ưu hóa việc phân tích dữ liệu, hậu cần và ra quyết định. Công nghệ này có thể trở thành yếu tố quan trọng ảnh hưởng đến kết quả của mọi cuộc xung đột, dù trên chiến trường thực hay ảo. Trên chiến trường thực, tác động của AI được thể hiện rõ trong cuộc xung đột giữa Nga và Ukraine, như thông qua máy bay không người lái (UAV). Trên không gian mạng - chiến trường ảo - ảnh hưởng của AI cũng ngày càng lớn và lan rộng nhanh hơn.

Trí tuệ nhân tạo bùng nổ thời gian qua chủ yếu do sự hiện diện của AI tạo sinh (GenAI). Trong khi đó, trí tuệ nhân tạo dự đoán (Predictive AI) và phân biệt (Discriminative AI), vốn đóng vai trò trọng yếu trong nghiên cứu và ứng phó với các mối đe dọa an ninh mạng, cũng liên tục tiến bộ. Tuy nhiên, trong khi hai loại này hỗ trợ phòng thủ mạng, GenAI lại hỗ trợ cho cả "ta lẫn địch".

Minh họa AI đối đầu AI trong an ninh mạng. Ảnh: ChatGPT

Minh họa "AI đối đầu AI" trong an ninh mạng. Ảnh: ChatGPT

AI làm tăng số lượng và loại hình của các mối đe dọa

Khác với AI phân biệt và dự đoán, thường tập trung vào dự đoán dữ liệu thuộc loại nào, GenAI có thể tổng hợp dữ liệu hoàn toàn mới, bao gồm văn bản, hình ảnh và mã máy tính. Do đó, theo FortiGuard Labs, tổ chức nghiên cứu của Fortinet, GenAI có thể đơn giản hóa việc phát triển phần mềm, làm tăng số lượng lỗ hổng bị tin tặc khai thác, hiện ở mức dưới 5% tổng số lỗ hổng, đồng thời tăng tính đa dạng của cuộc tấn công.

Ngoài ra, GenAI có thể tạo mã nhanh hơn so với lập trình viên con người, giúp rút ngắn thời gian từ khi phát hiện lỗ hổng đến khi tung ra phần mềm độc hại dựa trên lỗ hổng đó. Khách hàng trước đây thường có vài ngày hoặc vài tuần để áp dụng bản vá hoặc giải pháp tạm thời khi gặp lỗ hổng mới. Nhưng với GenAI, các cuộc tấn công xảy ra chỉ trong vài giờ, thậm chí vài phút. Kẻ tấn công có thể dùng GenAI để nhanh chóng phân tích bản vá và phát triển phiên bản mới nhằm vượt qua chúng.

Tội phạm mạng cũng dùng GenAI để tăng độ tin cậy cho vụ lừa đảo và tấn công kỹ thuật khác, tạo những tương tác bằng văn bản, giọng nói, video giả mạo trông thuyết phục hơn. Công nghệ này thậm chí giúp xác định nạn nhân tiềm năng, làm tăng quy mô, tốc độ và độ chính xác của hoạt động thăm dò trước khi tấn công.

AI thúc đẩy an ninh mạng thông minh và tự động

Ở chiều ngược lại, trí tuệ nhân tạo hỗ trợ tìm lỗi và giảm điểm yếu bảo mật tiềm ẩn. Điều này đặc biệt quan trọng khi các nhà phát triển sử dụng module phần mềm mã nguồn mở và phần mềm của bên thứ ba.

Ngày càng nhiều giải pháp an ninh mạng, bao gồm giải pháp từ Fortinet, dùng AI để hỗ trợ xác định và giải quyết lỗ hổng. Với khối lượng dữ liệu bảo mật ngày càng tăng, các nhóm bảo mật, vốn thiếu nhân lực do tình trạng thiếu hụt kỹ năng toàn cầu, giờ có thể tăng cường tự động hóa để phân tích dữ liệu thô, từ đó phát hiện và xử lý những hoạt động bất thường hoặc độc hại.

Giải pháp an ninh mạng truyền thống thường phân mảnh và được thiết kế để chống lại một số mối đe dọa nhất định, do đó, chúng khó ngăn chặn những cuộc tấn công đa hướng và tinh vi ngày nay. Các giải pháp dùng AI để liên kết dấu hiệu xâm phạm từ nhiều nguồn dữ liệu và kết hợp hoạt động phòng thủ từ nhiều giải pháp bảo mật sẽ giúp đối phó với kẻ tấn công tốt hơn.

Dù an ninh mạng được tăng cường nhờ AI, Richberg cho rằng vẫn còn một rủi ro tiềm ẩn. Khi nhà cung cấp tạo thành công bản vá cho lỗ hổng phần mềm, người dùng cần áp dụng kịp thời để đạt hiệu quả. Thuật ngữ "lỗ hổng N ngày" đề cập đến số ngày (N) kể từ khi phát hiện lỗ hổng và phát hành bản vá, nhưng nhiều người chậm hoặc không áp dụng, khiến kẻ tấn công thu lợi mà không cần phát triển lỗ hổng mới. AI có thể giúp quản lý, xác định lỗ hổng và áp dụng bản vá, nhưng hiện vẫn rất ít tổ chức sử dụng những công cụ như vậy.

Theo Fortinet, các tổ chức nên lựa chọn đối tác bảo mật giàu kinh nghiệm trong đổi mới AI và cam kết "bảo mật ngay từ khâu thiết kế". Bảo mật mạnh nên là một phần không thể thiếu trong toàn bộ vòng đời của sản phẩm và dịch vụ, từ khâu thiết kế ban đầu đến khi triển khai và sử dụng.

Các tin khác

Khánh Hòa 2025: ‘Cất cánh’ từ những nghị quyết chiến lược

Năm 2025 khép lại với những dấu ấn đậm nét trong lộ trình đưa Khánh Hòa trở thành thành phố trực thuộc Trung ương. Thông qua các cơ chế đặc thù, tỉnh không chỉ bứt phá về hạ tầng mà còn định hình rõ nét về một trung tâm kinh tế biển, năng lượng và logistics tầm cỡ quốc gia.

Ung thư tuyến giáp không triệu chứng

Chị Thủy, 47 tuổi, không đau cổ, không nuốt vướng hay rối loạn nội tiết, tình cờ phát hiện ung thư tuyến giáp khi khám sức khỏe.

Bộ Xây dựng kiến nghị rà soát chính sách tín dụng và thuế để chặn đà tăng giá nhà

Sau phản ánh của cử tri về tình trạng giá nhà đất tăng cao, Bộ Xây dựng đã kiến nghị Thủ tướng chỉ đạo Ngân hàng Nhà nước và Bộ Tài chính rà soát các chính sách tín dụng, thuế liên quan đến bất động sản để kịp thời đề xuất các biện pháp điều tiết phù hợp, góp phần kiểm soát giá nhà đất.

KIDO lấn sân công nghệ, mở công ty AI

Ông Trần Lệ Nguyên cho biết công ty đã ứng dụng công nghệ AI trong việc sản xuất quảng cáo cho dầu ăn Tường An, bánh trung thu. Hiện họ đang cung ứng giải pháp cho PNJ, Biti’s, Thiên Long,...

Thiên Long thu gần 12 tỷ đồng/ngày

Trong 11 tháng đầu năm, Thiên Long ghi nhận doanh thu thuần hơn 3.800 tỷ đồng, tăng gần 10% so với cùng kỳ, tương ứng mức bình quân gần 12 tỷ đồng mỗi ngày.

Ấn Độ nuôi hơn 500 triệu con bò nhưng không ăn thịt, mà biến chất thải của chúng thành mỏ vàng tỷ đô

Tại đất nước tỷ dân nơi bò được tôn sùng hơn cả sinh mạng, một nghịch lý kinh tế thú vị đã nảy sinh khi thịt bò bị cấm đoán nhưng phân bò lại trở thành trụ cột của một ngành công nghiệp trị giá hàng chục tỷ đô la, giải quyết vấn đề năng lượng cho hàng triệu hộ gia đình.

Từ 1/1/2026: Thêm nhiều trường hợp được hưởng 100% BHYT, người dân nên nắm rõ để đảm bảo quyền lợi

Chỉ còn chưa đầy 48 giờ nữa, hàng loạt thay đổi quan trọng về chính sách Bảo hiểm y tế (BHYT) sẽ chính thức có hiệu lực. Từ ngày 1/1/2026, danh sách các trường hợp được quỹ BHYT chi trả 100% chi phí khám chữa bệnh sẽ được mở rộng, mang lại quyền lợi sát sườn cho hàng triệu người dân.