Back to top
  • 공유 Chia sẻ
  • 인쇄 In
  • 글자크기 Cỡ chữ
URL đã được sao chép

Nhà Trắng giao NSA đánh giá bảo mật AI qua benchmark kín

Tập hồ sơ rà soát bảo mật đặt trước Nhà Trắng / TokenPost.ai

Nhà Trắng đang thúc đẩy một cơ chế đánh giá năng lực an ninh mạng của các mô hình trí tuệ nhân tạo (AI) hiệu năng cao thông qua bài kiểm tra chuẩn (benchmark) không công khai. Đây không phải thủ tục cấp phép bắt buộc, mà là quy trình rà soát tự nguyện, cho phép doanh nghiệp phát triển AI trao đổi trước với chính phủ.

Theo Sắc lệnh hành pháp số 14409, Nhà Trắng ngày 2 tháng 6 (giờ địa phương) chỉ đạo các cơ quan liên quan xây dựng và duy trì quy trình đánh giá chuẩn không công khai nhằm xác định “mô hình tiên phong mục tiêu”. Theo cơ cấu này, Giám đốc Cơ quan An ninh Quốc gia (NSA) sẽ phối hợp với Giám đốc An ninh mạng Quốc gia, Cố vấn Khoa học Công nghệ của Nhà Trắng và Giám đốc Cơ quan An ninh mạng và Cơ sở hạ tầng (CISA) để xác định mô hình nào thuộc diện đánh giá.

Bộ Tài chính, Bộ An ninh Nội địa, CISA và Viện Tiêu chuẩn và Công nghệ Quốc gia (NIST) cũng tham gia cơ chế này. CybersecurityDive đưa tin đây là bước đi nhằm đánh giá năng lực an ninh mạng của các mô hình AI tiên phong một cách chính thức hơn.

Mô hình AI tiên phong thường được hiểu là các mô hình lớn thế hệ mới có hiệu năng và phạm vi ứng dụng vượt trội. Theo sắc lệnh lần này, đối tượng bị rà soát là những mô hình có khả năng tấn công, phòng thủ trong lĩnh vực an ninh mạng, hoặc tiềm ẩn nguy cơ bị lạm dụng.

Trọng tâm của cơ chế nằm ở “từ” khóa “rà soát tự nguyện trước khi công bố”. Các doanh nghiệp phát triển AI có thể chủ động trao đổi với chính phủ liên bang để xác định mô hình đang phát triển có thuộc diện mô hình tiên phong mục tiêu hay không. Sắc lệnh cũng cho phép cấp quyền truy cập cho chính phủ tối đa 30 ngày trước khi mô hình được công bố cho các đối tác đáng tin cậy.

Tuy nhiên, quy trình truy cập đi kèm các yêu cầu về bảo mật thông tin, an ninh mạng, quản lý rủi ro nội bộ, bảo vệ sở hữu trí tuệ và không công khai. Điều này có nghĩa là dù chính phủ được tiếp cận mô hình, bí mật kinh doanh và biện pháp kiểm soát bảo mật của doanh nghiệp vẫn phải được đảm bảo song song.

Nhà Trắng nêu rõ trong cùng sắc lệnh rằng điều khoản này không được hiểu là tạo ra yêu cầu cấp phép, phê duyệt trước hay giấy phép bắt buộc của chính phủ đối với việc phát triển, công bố hay triển khai mô hình AI. Quy định này tiếp nối xu hướng chính sách trước đó tập trung vào rà soát tự nguyện đối với các mô hình AI tiên phong dạng đóng.

Sắc lệnh cũng bao gồm các biện pháp phòng thủ an ninh mạng. Bộ trưởng Tài chính được yêu cầu phối hợp với Giám đốc An ninh mạng Quốc gia, Giám đốc NSA và Giám đốc CISA để thành lập một trung tâm trao đổi thông tin an ninh mạng AI.

Cơ quan này sẽ vận hành dựa trên sự hợp tác tự nguyện giữa ngành AI và các đơn vị vận hành hạ tầng trọng yếu. Vai trò của trung tâm bao gồm quét lỗ hổng phần mềm, xác minh, sắp xếp thứ tự ưu tiên vá lỗi và hỗ trợ triển khai.

Tháng 7, Nhà Trắng cũng công bố sáng kiến mang tên “Gold Eagle”. Sáng kiến này dựa trên Sắc lệnh hành pháp số 14409, là mô hình điều phối lỗ hổng an ninh mạng, tận dụng năng lực của AI tiên phong nhằm giảm thiểu việc quét trùng lặp, đồng thời cung cấp thông tin về mối đe dọa và bản vá đã được sắp xếp ưu tiên cho chính phủ liên bang cũng như các đơn vị phòng thủ tư nhân.

“Bình luận”: đối với ngành công nghiệp, biện pháp này có thể tạo ra hiệu ứng hai chiều, vừa là gánh nặng quản lý vừa là động lực chuẩn hóa bảo mật. Dù được gọi là quy trình tự nguyện, nếu benchmark của chính phủ trở thành tiêu chuẩn thực tế, cách các công ty AI lớn công bố mô hình và quy trình kiểm định bảo mật có thể bị ảnh hưởng. Ngược lại, nếu chính phủ cùng tham gia xử lý lỗ hổng và sắp xếp ưu tiên vá lỗi, hệ thống phòng thủ của các đơn vị vận hành hạ tầng trọng yếu cũng có thể trở nên bài bản hơn. Biện pháp này được xem là phản ánh đồng thời cả lo ngại mô hình AI có thể bị dùng làm công cụ tấn công mạng, lẫn xu hướng ứng dụng chính công nghệ đó để tự động hóa phòng thủ.

Đối với độc giả, ý nghĩa của biện pháp này không nằm ở việc quản lý AI nói chung, mà ở chỗ nó có thể là điểm khởi đầu cho “tiêu chuẩn kiểm định bảo mật mô hình AI”. Nếu chính phủ Mỹ phân loại riêng các mô hình tiên phong và đánh giá năng lực an ninh mạng bằng benchmark không công khai, cách các công ty AI toàn cầu công bố thông tin bảo mật cũng như hợp tác với chính phủ có thể chịu tác động.

Ngành tiền mã hóa cũng khó tách rời khỏi xu hướng này. Các sàn giao dịch, đơn vị lưu ký, ví điện tử và công ty phân tích on-chain đang dần đưa công nghệ phát hiện mối đe dọa và xử lý lỗ hổng dựa trên AI vào hệ thống bảo mật của mình.

Tuy nhiên, biện pháp lần này không phải là quy định nhắm trực tiếp vào tài sản số. Nếu tiêu chuẩn bảo mật AI của Mỹ mở rộng sang hạ tầng tư nhân và bảo mật tài chính, tiêu chuẩn vận hành bảo mật của các doanh nghiệp hạ tầng tài sản số cũng có thể chịu ảnh hưởng gián tiếp.

<Bản quyền ⓒ TokenPost, nghiêm cấm sao chép và phân phối trái phép>

Phổ biến nhất

Các bài viết liên quan khác

Bình luận 0

Mẹo bình luận

Bài viết tuyệt vời. Mong có bài tiếp theo. Phân tích xuất sắc.

0/1000

Mẹo bình luận

Bài viết tuyệt vời. Mong có bài tiếp theo. Phân tích xuất sắc.
1