Back to top
  • 공유 Chia sẻ
  • 인쇄 In
  • 글자크기 Cỡ chữ
URL đã được sao chép

Hơn 100 công ty, tổ chức cùng cảnh báo tấn công mạng bằng AI

Kiểm tra an ninh tại lối vào bệnh viện / TokenPost.ai

Hơn 100 doanh nghiệp và tổ chức, trong đó có OpenAI và Anthropic, vừa cùng lên tiếng cảnh báo rằng các cuộc tấn công mạng lợi dụng trí tuệ nhân tạo (AI) có thể trở nên rộng hơn và tinh vi hơn chỉ trong vài tháng tới.

Theo bức thư ngỏ mang tên “Lời kêu gọi hành động chung vì phòng thủ mạng” do OpenAI công bố ngày 27 (giờ địa phương), các dịch vụ thiết yếu như bệnh viện, nhà máy xử lý nước và hạ tầng internet đang đứng trước rủi ro lớn. Danh sách bên ký tên gồm Google, Microsoft (MSFT), Amazon Web Services (AWS), Cloudflare (NET), CrowdStrike (CRWD), Cisco (CSCO), Visa (V) và Oracle (ORCL).

Điểm cốt lõi của bức thư là cả kẻ tấn công lẫn bên phòng thủ giờ đây đều sử dụng AI. Trước đây, kẻ tấn công phải tự tìm lỗ hổng và tự chế công cụ tấn công, nhưng khi AI đảm nhận một phần công việc này, ngưỡng kỹ thuật để thực hiện tấn công đang thấp dần. Ngược lại, bức thư cũng nhận định AI có thể trở thành công cụ giúp bên phòng thủ phát hiện và vá các lỗ hổng, sai sót cấu hình tồn đọng lâu ngày nhanh hơn.

Đối với doanh nghiệp và tổ chức, việc khắc phục các lỗ hổng bảo mật mức độ nguy hiểm cao được đặt lên hàng đầu. Bức thư yêu cầu mọi tổ chức xem phòng thủ mạng là nhiệm vụ cấp bách của ban lãnh đạo, đồng thời nâng chuẩn bảo mật đối với mọi hệ thống mua sắm, phát triển và triển khai, kể cả mã nguồn do AI tạo ra. Với những trường hợp bản vá có thể làm gián đoạn dịch vụ thiết yếu, cần áp dụng và kiểm chứng các biện pháp kiểm soát bổ sung.

Các công ty bảo mật và đối tác công nghệ được yêu cầu mở rộng phạm vi tiếp cận công cụ phòng thủ. Nhóm này cần giúp các đơn vị vận hành hạ tầng trọng yếu sử dụng được công cụ phòng thủ dựa trên AI, đồng thời chia sẻ thông tin về mối đe dọa và quy trình ứng phó đã được kiểm chứng. Về phía chính phủ, bức thư đề nghị hỗ trợ tài chính và kỹ thuật cho các dịch vụ thiết yếu đang thiếu nhân lực, ngân sách như bệnh viện, đơn vị cấp nước và chính quyền địa phương.

Riêng các công ty AI tiên phong như OpenAI và Anthropic được giao trách nhiệm bổ sung. Bức thư nêu rõ những công ty này cần cung cấp quyền truy cập mô hình có trách nhiệm, nguồn tài trợ, đào tạo và hỗ trợ thực địa cho các đơn vị phòng thủ hạ tầng trọng yếu. Bên cạnh đó, họ cũng cần xây dựng công cụ theo dõi danh tính và xác định trách nhiệm của các tác nhân AI (AI agent), đồng thời chia sẻ đánh giá mối đe dọa và quy trình ứng phó với chính phủ, đối tác bảo mật và các bên duy trì mã nguồn mở.

Bức thư chung lần này có ý nghĩa vượt ra ngoài một lời cảnh báo rủi ro đơn thuần, khi phân chia rõ vai trò cho từng nhóm chủ thể ứng phó. Tuy vậy, bức thư không nêu cụ thể quy mô đầu tư, thời hạn thực hiện hay cách thức ràng buộc nghĩa vụ của từng công ty tham gia ký tên. Việc AI giúp giảm chi phí bảo mật hay ngược lại làm giảm nhanh hơn chi phí tấn công sẽ phụ thuộc vào tốc độ ứng phó thực tế của từng tổ chức.

<Bản quyền ⓒ TokenPost, nghiêm cấm sao chép và phân phối trái phép>

Phổ biến nhất

Các bài viết liên quan khác

Bình luận 0

Mẹo bình luận

Bài viết tuyệt vời. Mong có bài tiếp theo. Phân tích xuất sắc.

0/1000

Mẹo bình luận

Bài viết tuyệt vời. Mong có bài tiếp theo. Phân tích xuất sắc.
1