AI thay đổi cuộc đua săn tìm lỗ hổng an ninh mạng

AI đang giúp các chuyên gia an ninh mạng phân tích hệ thống và phát hiện điểm yếu nhanh hơn nhưng đồng thời cũng đẩy nhanh việc tạo ra những phương thức tấn công mới, buộc các nhóm nghiên cứu phải liên tục tìm cách phát hiện lỗ hổng trước khi chúng bị khai thác trên quy mô lớn.

Phóng viên TTXVN tại Tel Aviv dẫn lời ông Roey Fizitzky, Phó Chủ tịch phụ trách nghiên cứu an ninh tại công ty an toàn AI Alice của Israel, nhận định AI có thể đẩy nhanh quá trình nghiên cứu, nhưng phần khó nhất vẫn là xác định những cách thức tấn công có thể khiến hệ thống mất an toàn. Vì vậy, kinh nghiệm, trực giác và khả năng tìm ra những phương thức tấn công mới vẫn đóng vai trò quan trọng.

Alice, trước đây mang tên ActiveFence, hiện có khoảng 150 chuyên gia làm việc trong các lĩnh vực nghiên cứu an ninh, nghiên cứu đối kháng và tình báo mối đe dọa. Nhóm này kiểm thử các mô hình, tác nhân AI (AI agent) và ứng dụng nhằm phát hiện những nguy cơ như “jailbreak” - tìm cách vượt qua cơ chế bảo vệ của mô hình, tấn công chèn chỉ dẫn (prompt injection), rò rỉ dữ liệu và các hình thức thao túng AI khác.

Một thay đổi đáng chú ý là các chuyên gia ngày càng chủ động tìm kiếm nguy cơ AI. Thay vì chờ một hình thức tấn công mới lan rộng, các chuyên gia theo dõi những kỹ thuật mới được chia sẻ trên các nền tảng trực tuyến và diễn đàn ngầm, phân tích cách thức hoạt động rồi thử nghiệm trên các mô hình AI để xem những kỹ thuật này có thể vượt qua cơ chế bảo vệ hay không.

Alice đã phát triển công cụ Rabbit Hole để theo dõi các kỹ thuật tấn công mới trên Telegram, Discord và các diễn đàn thuộc mạng web ngầm (dark web). Công cụ này xác định từng phương thức tấn công rồi thử nghiệm trên các mô hình AI hàng đầu, giúp chuyên gia sớm đánh giá nguy cơ và nghiên cứu biện pháp phòng vệ.

Theo ông Fizitzky, nhiều lỗ hổng mà các nhà nghiên cứu phát hiện không được công bố vì lý do an ninh, trong khi một số có khả năng ảnh hưởng tới hàng tỷ người dùng nếu bị các đối tượng xấu phát hiện và khai thác. Trong một trường hợp gần đây, nhóm nghiên cứu đã tìm thấy lỗ hổng có thể cho phép kẻ tấn công chiếm quyền kiểm soát tài khoản người dùng trên một sản phẩm phổ biến. Nhóm lập tức thông báo cho đơn vị vận hành để khắc phục, song công ty không công bố tên sản phẩm cũng như chi tiết kỹ thuật của lỗ hổng.

Sự phát triển của AI cũng mở rộng phạm vi nghiên cứu an ninh từ phần mềm truyền thống sang chính các mô hình và hệ thống AI. Ngoài việc tìm lỗi mã nguồn, chuyên gia phải tìm hiểu cách mô hình phản ứng trước các chỉ dẫn bất thường, dữ liệu cố tình được tạo ra để đánh lừa AI hoặc những chuỗi tương tác liên tiếp có thể khiến hệ thống tiết lộ thông tin, vượt qua giới hạn an toàn hay thực hiện hành động ngoài dự kiến.

Ông Fizitzky cho rằng AI sẽ đóng vai trò hỗ trợ hiệu quả, nhưng khó thay thế hoàn toàn chuyên gia an ninh mạng. Máy móc có thể tự động hóa việc phân tích lượng lớn dữ liệu, thử nghiệm nhiều cách tấn công và rà soát hệ thống nhanh hơn con người nhưng việc đặt ra câu hỏi đúng, suy đoán cấu trúc bên trong của một hệ thống và nghĩ ra phương thức phá vỡ những lớp bảo vệ mới vẫn phụ thuộc nhiều vào khả năng sáng tạo của con người.

AI đang thúc đẩy một cuộc chạy đua mới trong an ninh mạng khi cả bên tấn công và bên phòng thủ đều có thể dùng công nghệ này để tăng tốc. Lợi thế vì vậy ngày càng phụ thuộc vào khả năng phát hiện sớm những phương thức tấn công mới và kịp thời xây dựng biện pháp bảo vệ trước khi các đối tượng xấu khai thác lỗ hổng trên diện rộng.

Đức Trung/TTXVN

Dành cho bạn

AI giải mã khác biệt trong điều trị ung thư

AI giải mã khác biệt trong điều trị ung thư

Các chuyên gia ung thư tại UAE đang ứng dụng trí tuệ nhân tạo (AI) để tìm hiểu vì sao cùng một phương pháp điều trị nhưng có bệnh nhân đáp ứng tốt, trong khi những người khác không đạt kết quả tương tự, qua đó hướng tới các phương pháp điều trị cá thể hóa hơn.

Giới chuyên gia cảnh báo rủi ro tiềm ẩn từ AI

Giới chuyên gia cảnh báo rủi ro tiềm ẩn từ AI

Những cảnh báo về tính an toàn của trí tuệ nhân tạo (AI) đang thu hút sự quan tâm trở lại khi lãnh đạo nhiều công ty công nghệ hàng đầu, trong đó có OpenAI, Anthropic và xAI, cảnh báo việc phát triển AI thiếu kiểm soát có thể tạo ra những rủi ro nghiêm trọng đối với con người.

Tokyo dự kiến ra mắt dịch vụ taxi không người lái đầu tiên vào 2027

Tokyo dự kiến ra mắt dịch vụ taxi không người lái đầu tiên vào 2027

Công ty vận hành ứng dụng gọi xe Go Inc., hãng công nghệ xe tự lái Waymo LLC (thuộc tập đoàn Alphabet-công ty mẹ của Google) và hãng xe taxi hàng đầu Nhật Bản Nihon Kotsu ngày 15/9 thông báo mục tiêu ra mắt dịch vụ taxi hoàn toàn không người lái đầu tiên tại thủ đô Tokyo vào 2027.

Bước tiến mới trong thử nghiệm công nghệ 6G

Bước tiến mới trong thử nghiệm công nghệ 6G

Tập đoàn Samsung Electronics của Hàn Quốc ngày 15/9 thông báo đã hoàn tất thành công một thử nghiệm công nghệ quan trọng hướng tới thương mại hóa mạng di động thế hệ thứ sáu (6G) với nhà mạng Mỹ Verizon Communications Inc.

Yêu cầu hoàn thành cơ sở dữ liệu quản lý cấp xã trước ngày 30/9

Yêu cầu hoàn thành cơ sở dữ liệu quản lý cấp xã trước ngày 30/9

Nhằm khẩn trương hoàn thành việc tạo lập cơ sở dữ liệu quản lý nhà nước cấp xã, Phó Chủ tịch UBND tỉnh Tây Ninh Phạm Tấn Hòa yêu cầu các xã, phường tập trung tối đa lực lượng, đẩy nhanh thu thập, đối soát, cập nhật dữ liệu, hoàn thành 100% chỉ tiêu trước ngày 30/9/2026.