AI biến mạng xã hội thành 'điểm mù' an ninh mới của doanh nghiệp

Các chuyên gia an ninh mạng cảnh báo sự phát triển của Trí tuệ nhân tạo (AI) đang khiến mạng xã hội trở thành một trong những “điểm mù” nguy hiểm nhất đối với doanh nghiệp, trong bối cảnh nhiều công ty đầu tư mạnh cho bảo mật điện toán đám mây nhưng gần như bỏ ngỏ an ninh cho các tài khoản Instagram, Facebook, LinkedIn hay X.
Chú thích ảnh
Các chuyên gia an ninh mạng cảnh báo sự phát triển của Trí tuệ nhân tạo (AI) đang khiến mạng xã hội trở thành một trong những “điểm mù” nguy hiểm nhất đối với doanh nghiệp. Ảnh minh họa: retailbankerinternational.com

Theo ông Ron Storfer, chuyên gia an ninh mạng và nghiên cứu viên tại Đại học Reichman của Israel, trong kỷ nguyên AI, tài khoản mạng xã hội không còn đơn thuần là công cụ tiếp thị mà đã trở thành một điểm dễ bị tin tặc tấn công, có thể gây tác động lớn tới hoạt động doanh nghiệp.
 
Ông Storfer đưa ra kịch bản giả định nếu tài khoản mạng xã hội của sân bay, ngân hàng, bệnh viện, doanh nghiệp niêm yết hoặc cơ quan chính phủ bị tấn công. Chỉ một thông báo giả mạo về tấn công khủng bố, ngừng bán sản phẩm, rút tiền hàng loạt hoặc yêu cầu bệnh nhân tránh tới bệnh viện cũng có thể ngay lập tức ảnh hưởng tới doanh thu, giá cổ phiếu, niềm tin khách hàng và thậm chí an toàn công cộng, kể cả khi nội dung bị xóa chỉ sau vài phút.
 
Theo giới chuyên môn, vấn đề lớn nằm ở chỗ các tài khoản mạng xã hội thường do bộ phận tiếp thị, quản lý cộng đồng, nhân viên chăm sóc khách hàng, công ty quảng cáo hoặc lao động tự do vận hành thay vì đội ngũ an ninh mạng chuyên nghiệp. Những bộ phận này ưu tiên tốc độ đăng tải, khả năng phản ứng nhanh và sáng tạo nội dung, trong khi các quy trình bảo mật truyền thống lại được thiết kế cho email doanh nghiệp, thiết bị nội bộ hoặc hệ thống quản lý truy cập tập trung.
 
Nghiên cứu của DataReportal cho thấy khoảng 85% nhóm quản lý mạng xã hội vẫn chia sẻ mật khẩu hoặc mã xác thực hai lớp dưới nhiều hình thức khác nhau, từ email, ứng dụng nhắn tin cho tới các nhóm làm việc chung. Trong nhiều doanh nghiệp, việc “gửi nhanh mã xác thực để đăng bài” vẫn được xem là bình thường, dù đây là hành vi bị coi là lỗ hổng nghiêm trọng trong các hệ thống công nghệ khác.
 
Các chuyên gia cho rằng AI đang làm thay đổi hoàn toàn mức độ nguy hiểm của các cuộc tấn công mạng nhằm vào mạng xã hội. Trước đây, kẻ tấn công phải nghiên cứu kỹ thương hiệu, đối tác quảng cáo, cách giao tiếp nội bộ và xây dựng các email lừa đảo đủ thuyết phục. Tuy nhiên hiện nay, AI có thể tự động thu thập dữ liệu từ LinkedIn, Instagram hoặc các nền tảng công khai, phân tích phong cách giao tiếp của doanh nghiệp rồi tạo ra email giả mạo, trang đăng nhập giả hoặc thông báo hỗ trợ giả mạo gần như giống thật chỉ trong vài phút.
 
Theo nghiên cứu của công ty bảo mật Yubico, khoảng 72% chuyên gia an ninh mạng cho rằng AI đã khiến các cuộc tấn công lừa đảo tinh vi hơn, trong khi 66% nhận định tỷ lệ thành công của các vụ tấn công cũng tăng lên. Đối với các nhóm quản lý mạng xã hội vốn thường xuyên chịu áp lực thời gian và không được đào tạo chuyên sâu về an ninh mạng, nguy cơ này càng lớn hơn.
 
Các chuyên gia nhấn mạnh việc kích hoạt xác thực đa lớp (MFA) không còn đủ để đảm bảo an toàn tuyệt đối. Báo cáo của Proofpoint cho thấy trong năm 2024, khoảng 99% doanh nghiệp được theo dõi từng bị nhắm tới bằng các vụ chiếm đoạt tài khoản, trong đó 62% ghi nhận ít nhất một vụ tấn công thành công. Đáng chú ý, khoảng 65% tài khoản bị chiếm đoạt đã bật MFA trước đó.
 
Theo giới phân tích, điều này phản ánh xu hướng mới trong tấn công mạng hiện nay. Tin tặc không còn chủ yếu dò mật khẩu mà tập trung thao túng con người, quy trình làm việc và tâm lý khẩn cấp của nhân viên để vượt qua các lớp bảo mật.
 
Các chuyên gia an ninh mạng Israel cho rằng khoảng cách giữa tầm quan trọng ngày càng lớn của mạng xã hội với mức độ bảo vệ thực tế đang trở thành vấn đề đáng lo ngại đối với doanh nghiệp toàn cầu. Khi AI giúp mở rộng khả năng giả mạo, tự động hóa và thao túng tài khoản ở quy mô lớn, các công ty sẽ khó tiếp tục xem mạng xã hội chỉ là “kênh phụ” của bộ phận tiếp thị mà phải coi đây là một phần trọng yếu trong chiến lược an ninh mạng tổng thể.

Đức Trung - P/v TTXVN tại Tel Aviv

Dành cho bạn

Khi cuộc đua AI làm gia tăng lo ngại về mối đe doạ với nhân loại

Khi cuộc đua AI làm gia tăng lo ngại về mối đe doạ với nhân loại

Cuộc đua trí tuệ nhân tạo (AI) đang tăng tốc, trong khi cạnh tranh có nguy cơ khiến các doanh nghiệp xem nhẹ an toàn, làm gia tăng những rủi ro khó kiểm soát. Diễn biến này đặt ra yêu cầu đối với Việt Nam trong thực hiện Nghị quyết 57: phát triển và làm chủ AI phải song hành với xây dựng năng lực quản trị, kiểm soát và bảo đảm an toàn.
Tìm giải pháp kéo dài tuổi thọ phù điêu Mậu Thân 1968

Tìm giải pháp kéo dài tuổi thọ phù điêu Mậu Thân 1968

Nắng nóng, độ ẩm và nước mưa có thể âm thầm tác động đến bức phù điêu bằng đồng tại Khu truyền thống cách mạng cuộc Tổng tiến công và nổi dậy Xuân Mậu Thân 1968. Từ những vị trí dễ hư hỏng được nhận diện, nhóm nghiên cứu đề xuất giải pháp theo dõi và bảo trì chủ động nhằm kéo dài tuổi thọ công trình..
TP Hồ Chí Minh cụ thể hóa Nghị quyết 57 - Bài cuối: Thu hút nhân tài, tạo động lực mới

TP Hồ Chí Minh cụ thể hóa Nghị quyết 57 - Bài cuối: Thu hút nhân tài, tạo động lực mới

Để khoa học, công nghệ và đổi mới sáng tạo trở thành động lực tăng trưởng, TP Hồ Chí Minh đang đặt trọng tâm vào một nguồn lực có tính quyết định: con người. Từ chính sách thu hút chuyên gia đến việc tạo môi trường để người giỏi giải quyết những bài toán lớn, Thành phố đang từng bước tìm cách biến tri thức thành năng lực đổi mới và giá trị cụ thể.
TP Hồ Chí Minh cụ thể hóa Nghị quyết 57 - Bài 2: Khi khoảng cách từ phòng nghiên cứu đến thị trường được rút ngắn

TP Hồ Chí Minh cụ thể hóa Nghị quyết 57 - Bài 2: Khi khoảng cách từ phòng nghiên cứu đến thị trường được rút ngắn

Nếu các cơ chế mới là “đường băng” để khoa học, công nghệ và đổi mới sáng tạo "cất cánh" thì thị trường mới là nơi quyết định công nghệ có tạo ra giá trị hay không. TP Hồ Chí Minh đang tìm cách rút ngắn khoảng cách từ phòng nghiên cứu đến doanh nghiệp, từ ý tưởng đến sản phẩm, qua đó biến nguồn lực tri thức thành một động lực tăng trưởng thực chất.