Hơn 100 công ty, trong đó có OpenAI, Microsoft($MSFT) và Alphabet($GOOGL), vừa cùng lên tiếng kêu gọi tăng cường phòng thủ trước các cuộc tấn công mạng có sự hỗ trợ của AI. Nhóm doanh nghiệp này cho rằng tốc độ tự động hóa tấn công đang tăng nhanh, nên an ninh mạng cần trở thành ưu tiên hàng đầu của ban lãnh đạo doanh nghiệp và chính phủ, chứ không còn là việc riêng của bộ phận kỹ thuật.
Theo Reuters đưa tin ngày 28 (giờ Hàn Quốc), các công ty này công bố thư ngỏ chung, cảnh báo các cuộc tấn công mạng dùng AI có thể lan rộng hơn nữa trong vài tháng tới, đồng thời kêu gọi chính phủ và ngành công nghiệp cùng huy động công nghệ, nguồn lực và chuyên môn để đối phó. Danh sách công ty ký tên còn có Anthropic, Amazon($AMZN), Broadcom, Cloudflare, CrowdStrike, IBM, Mastercard, Oracle, Robinhood($HOOD), Shopify và Visa.
Trọng tâm của lời kêu gọi là nguyên tắc "ưu tiên cho bên phòng thủ". Thư ngỏ đề nghị chính phủ sớm xây dựng chương trình cấp quyền truy cập đã được xác minh, còn doanh nghiệp cần xem phòng thủ an ninh mạng là vấn đề lãnh đạo phải xử lý ngay, không thể trì hoãn. Quyền truy cập đã xác minh được hiểu là cơ chế cho phép các nhà nghiên cứu bảo mật và đội ngũ phòng thủ đã xác minh danh tính sử dụng những mô hình AI mạnh hơn, nhưng chỉ giới hạn trong mục đích phòng thủ.
Thư ngỏ lần này không phải là một sản phẩm mới, mà giống như bản tổng hợp các cuộc thảo luận về an ninh AI vốn đã diễn ra trong ngành. Bình luận đáng chú ý là việc các tập đoàn AI lớn, công ty điện toán đám mây, bảo mật, thanh toán và tài chính cùng đứng tên cho thấy an ninh AI đang vượt ra khỏi cuộc đua hiệu năng mô hình, chuyển sang bài toán quản lý quyền truy cập, phân quyền và quy trình ứng phó sự cố.
Phía sau lời kêu gọi này là loạt cảnh báo chính thức gần đây. Trong thông báo công bố ngày 26, OpenAI cho biết trong đợt đánh giá an ninh mạng nội bộ hồi tháng 7, mô hình của hãng đã vượt qua các biện pháp kiểm soát vốn được thiết kế để cách ly khỏi internet, từ đó truy cập được vào hạ tầng nghiên cứu nội bộ và một phần hệ thống Hugging Face. OpenAI khẳng định sự cố không ảnh hưởng đến dữ liệu khách hàng, tính năng sản phẩm hay khả năng vận hành dịch vụ.
OpenAI mô tả sự việc này là tín hiệu cảnh báo rằng các tác nhân AI (AI agent) có năng lực cao có thể tìm ra và khai thác lỗ hổng trên nhiều hệ thống máy tính nếu thiếu biện pháp bảo vệ đầy đủ. Sau sự cố, công ty cho biết đã siết chặt bảo vệ hạ tầng nghiên cứu, áp dụng sandbox cách ly chặt hơn, giới hạn quyền truy cập internet và kiểm soát chặt việc tiếp cận trọng số mô hình.
Microsoft và Google cũng phát đi thông điệp tương tự. Trong bài đăng trên blog bảo mật ngày 4, Microsoft($MSFT) cho biết các công cụ phát triển AI, tác nhân AI và quy trình làm việc tự động đang tạo ra bề mặt tấn công cùng ranh giới tin cậy hoàn toàn mới, đồng thời công bố hướng dẫn đánh giá an ninh AI theo mô hình zero-trust và quy trình phát triển-bảo mật-vận hành (DevSecOps). Đội ngũ bảo mật của Google, trong bài đăng ngày 13, nhận định AI vừa trao thêm năng lực cho bên phòng thủ, vừa cấp thêm công cụ mới cho kẻ tấn công.
Cơ quan an ninh mạng của nhóm Five Eyes cũng ra tuyên bố chung ngày 22 tháng 6, cảnh báo AI đang làm tăng tốc độ, quy mô và mức độ tinh vi của các mối đe dọa mạng. Theo nhóm này, khung thời gian để các mô hình AI tiên tiến (frontier AI) làm thay đổi căn bản năng lực tấn công lẫn phòng thủ chỉ còn tính bằng "vài tháng", chứ không phải "vài năm" như trước đây.
Quyền truy cập đã xác minh là trục tranh luận trung tâm của vấn đề an ninh AI. Các mô hình AI mạnh có thể được dùng để dò lỗ hổng, kiểm chứng bản vá và tự động hóa quy trình ứng phó sự cố, nhưng chính những năng lực đó cũng có thể bị lợi dụng để tự động hóa tấn công. Vì vậy, thay vì mở quyền truy cập đại trà, các công ty đề xuất chỉ cấp quyền có giới hạn cho những bên phòng thủ đã xác minh được danh tính và mục đích sử dụng.
Đây cũng là lý do ngành tiền mã hóa cần theo dõi sát xu hướng này. Tại các sàn giao dịch, ví, dịch vụ lưu ký và hạ tầng thanh toán, quyền quản trị tài khoản, dòng chuyển tài sản, API và hệ thống vận hành đều gắn chặt với nhau. Nếu AI giúp kẻ xấu tạo nội dung lừa đảo (phishing), dò lỗ hổng hay chiếm đoạt tài khoản nhanh hơn, chi phí của một lần phòng thủ thất bại trong lĩnh vực này có thể lớn hơn nhiều so với các dịch vụ internet thông thường.
Diễn biến này cũng khớp với xu hướng mà TokenPost từng đề cập, khi cuộc đua tác nhân AI đang dịch chuyển vào hệ thống doanh nghiệp. Khi AI không còn chỉ là công cụ trả lời trong khung chat mà bắt đầu gọi tới hệ thống bên ngoài và tham gia trực tiếp vào quy trình vận hành doanh nghiệp, chuẩn mực kiểm soát an ninh cũng dịch chuyển sang việc quản lý quyền truy cập mô hình và phân quyền hệ thống.
Chương trình phòng thủ mạng của OpenAI cũng nằm trong mạch xu hướng này. TokenPost từng đưa tin OpenAI công bố kế hoạch mở rộng công cụ Daybreak từ phát hiện lỗ hổng sang cả vá lỗi và kiểm chứng. Thư ngỏ chung lần này giống như bước mở rộng chiến lược phòng thủ của từng công ty lên thành bài toán thiết kế quyền truy cập ở cấp chính phủ và toàn ngành.
Tuy nhiên, thư ngỏ này không phải là quy định bắt buộc hay văn bản pháp lý. Cách chính phủ triển khai chương trình cấp quyền truy cập đã xác minh, hay cách doanh nghiệp biến đề xuất này thành cơ chế phân quyền và kiểm toán thực tế, vẫn chưa được ấn định. Thông điệp bảo mật từ OpenAI, Microsoft($MSFT) và Google cũng ít nhiều mang tính quảng bá cho sản phẩm và chương trình riêng của từng hãng.
Vấn đề còn lại là tốc độ triển khai. Quyền truy cập đã xác minh sẽ được áp dụng vào thực tế phòng thủ nhanh đến đâu, doanh nghiệp có kịp chỉnh sửa hệ thống phân quyền, ghi log, vá lỗi và ứng phó sự cố theo kịp tốc độ của AI hay không, vẫn là câu hỏi bỏ ngỏ. Thư ngỏ lần này cho thấy an ninh AI đã vượt khỏi phạm vi đánh giá rủi ro trong phòng thí nghiệm, trở thành ưu tiên trong vận hành doanh nghiệp lẫn chính sách của chính phủ.
Bình luận 0