Phóng viên báo Tin tức và Dân tộc đã có cuộc trao đổi với ông Vũ Ngọc Sơn, Trưởng ban Công nghệ, Hiệp hội An ninh mạng quốc gia, Giám đốc Công nghệ Công ty NCS xung quanh chủ đề trên.
Ứng dụng trí tuệ nhân tạo trong lĩnh vực an ninh mạng đang được triển khai như thế nào tại Việt Nam, thưa ông?
AI giúp phát hiện dấu hiệu bất thường dựa trên phân tích log, phân tích và dịch ngược mã độc, cũng như tìm kiếm lỗ hổng bảo mật.
Ông Vũ Ngọc Sơn, Trưởng Ban Công nghệ, Hiệp hội An ninh mạng quốc gia.
Nếu chỉ dùng con người, việc tìm ra lỗ hổng an ninh mạng có thể mất 2 tuần, nhưng nay với trí tuệ nhân tạo (AI) chỉ mất khoảng 5 phút. Việc tìm ra lỗ hổng vừa là thách thức đối với chuyên gia an ninh mạng, vừa là minh chứng cho năng lực của họ.
Hiện nay, các doanh nghiệp lớn đặt ra yêu cầu an ninh mạng rất cao. Hệ thống kiểm thử đến lúc vận hành chỉ kéo dài khoảng 1 tuần. Do đó, ứng dụng AI trong lĩnh vực an ninh mạng là xu hướng tất yếu. Đặc biệt, AI làm rất tốt trong tự động hóa quy trình và xác định hành vi người dùng.
Theo ông, có những thách thức nào khi ứng dụng AI?
Chúng ta đang nhìn AI như “thầy bói xem voi”, bởi góc nhìn và trình độ của mỗi người về vấn đề này là khác nhau.
Nhiều doanh nghiệp, tổ chức chia sẻ việc dùng AI. Các chuyên gia cũng có những ý kiến khác nhau về AI gồm cả tốt hay chưa tốt. Điều này phụ thuộc vào cách tiếp cận và câu trả lời mà AI đưa ra.
Hiện vẫn chưa có bức tranh toàn diện về tác động tích cực và tiêu cực của AI. Thách thức lớn nhất chính là yếu tố con người. AI phụ thuộc nhiều vào năng lực người sử dụng. Có chuyên gia cho rằng AI là “bản sao số” của người dùng hoặc là công cụ nhân đôi tri thức.
Một bất cập hiện nay là chuyên gia an ninh mạng chưa chắc đã là chuyên gia dữ liệu, và ngược lại. Người giỏi cả hai kỹ năng này ở Việt Nam không nhiều. Tôi đã mời nhiều chuyên gia AI quốc tế về Việt Nam để hỗ trợ. Họ đều yêu cầu chuyên gia an ninh mạng phải có kiến thức tối thiểu về AI mới có thể triển khai giải pháp. Điều đó cho thấy con người vẫn giữ vai trò then chốt trong ứng dụng AI.
Về công nghệ, phần lớn mô hình chúng ta đang dùng là nền tảng tái sử dụng từ nước ngoài. Dữ liệu huấn luyện là một “hộp đen” mà chúng ta không nắm rõ. Nếu muốn dùng, bắt buộc phải đào tạo lại AI để kiểm chứng kết quả đúng hay sai.
Về tài chính, chúng ta thiếu nguồn lực để đầu tư phòng thí nghiệm nghiên cứu. Bên cạnh đó, rất khó thuê được chuyên gia chất lượng cao, và cũng không đủ tiềm lực duy trì dự án lâu dài. Một số doanh nghiệp khi thử nghiệm thấy hay, nhưng khi triển khai thực tế lại vướng mắc, nên khó đầu tư đến cùng.
Ai có thể làm chủ trí tuệ nhân tạo trong lĩnh vực an ninh mạng này, thưa ông?
Trong lĩnh vực này có hai nhóm đối tượng. Người bảo vệ, sử dụng AI để phát hiện bất thường, phát triển giải pháp đảm bảo an ninh, tự động hóa quy trình. Đối lập lại là kẻ tấn công dùng AI để phát hiện, khai thác lỗ hổng; thử nghiệm vượt qua hệ thống; tự động hóa các giai đoạn tấn công và che giấu dấu vết.
Đứng từ cả hai phía đều thấy AI rất quan trọng. Ai triển khai AI tốt hơn sẽ làm chủ cuộc chơi.
Trên thực tế, các nhóm tấn công thường được hậu thuẫn bởi tổ chức có tiềm lực tài chính, nên họ đang nắm lợi thế. Ngược lại, phía phòng thủ cũng được doanh nghiệp, tổ chức đầu tư AI, triển khai giải pháp công nghệ để nâng cao hiệu quả.
Hiện nay, chúng ta thiếu nhân lực nghiêm trọng trong lĩnh vực này. Khảo sát của Hiệp hội năm 2024 với 3.000 doanh nghiệp cho thấy: 20% doanh nghiệp không có nhân sự chuyên trách an ninh mạng; 35% chỉ có dưới 5 người.
Trong khi đó, giám sát an ninh mạng phải thực hiện 24/24. Với tỷ lệ nhân lực như vậy, rất khó đảm bảo an ninh mạng hệ thống của doanh nghiệp đó.
Để giải quyết bất cập này, theo ông các doanh nghiệp, tổ chức nên có giải pháp nào?
Theo tôi, dùng AI trong an ninh mạng tại Việt Nam cần kết hợp con người và công nghệ để tạo bức tường phòng thủ hiệu quả. Chỉ nên ủy quyền hoàn toàn cho AI khi công nghệ đó thật sự xuất sắc và quy trình rõ ràng.
Do đó, trước hết, phải bắt đầu từ con người. Nếu con người không nắm vững chuyên môn khi sử dụng AI, thì vô tình sẽ nhân lên các lỗ hổng.
Đầu tư cho AI phải song hành với đầu tư cho đội ngũ và quy trình. AI chỉ phát huy giá trị khi nằm trong tay những người biết làm chủ công nghệ.
AI không phải là “chìa khóa vạn năng” nếu thiếu quy trình chuẩn và con người đủ năng lực. Tuy nhiên, AI đang trở thành lợi thế cạnh tranh, đặc biệt đối với các doanh nghiệp lớn.
Xin trân trọng cám ơn ông!