Ảnh: Shutterstock

Axios ngày 8/9 dẫn lời Dave Gerry, CEO công ty an ninh mạng Bugcrowd, cho biết mục tiêu của các vụ tấn công mạng trong thời gian tới sẽ ngày càng chuyển từ con người sang AI agent, đặc biệt trong môi trường doanh nghiệp.

Trong cuộc phỏng vấn với Axios tại hội nghị Black Hat diễn ra tháng trước, ông Gerry nói sẽ đến lúc AI agent trở thành nạn nhân trực tiếp của các vụ tấn công. Theo ông, số vụ xâm nhập nhắm vào agent thay vì con người sẽ tiếp tục gia tăng.

Dave Gerry cho rằng kịch bản này sẽ xuất hiện trước tiên ở các AI agent triển khai cho doanh nghiệp, hơn là các ứng dụng hướng đến người tiêu dùng, do phần lớn agent hiện nay đang được sử dụng trong hệ thống doanh nghiệp.

“Đây sẽ là bề mặt tấn công lớn nhất”, ông nói. Theo CEO Bugcrowd, để đổi lấy sự tiện lợi, con người đang giao cho AI agent quyền truy cập vào những tài sản trọng yếu của doanh nghiệp.

Ông cũng lưu ý rằng nhiều công cụ doanh nghiệp vốn đã được sử dụng trong thời gian dài nay bắt đầu được bổ sung tính năng AI agent. Điều này khiến việc xác định AI đã được tích hợp sâu đến đâu trong mạng nội bộ trở nên khó khăn hơn.

Theo ông Gerry, có những trường hợp một công cụ từng được phê duyệt là an toàn sau đó lại được kích hoạt thêm tính năng AI. Vì vậy, số lượng công cụ đã qua phê duyệt nhưng cần được rà soát lại đang tăng lên.

Ngành an ninh mạng từ lâu đã nhấn mạnh yêu cầu bảo vệ tài khoản AI agent, bởi agent ngày càng được xem là một dạng rủi ro nội bộ mới. Nếu tin tặc lợi dụng được các agent hoạt động bên trong doanh nghiệp, họ có thể tiếp cận các hệ thống nhạy cảm, đánh cắp dữ liệu và mở rộng xâm nhập sang những khu vực khác trong tổ chức.

Ngay cả trước khi AI agent trở nên phổ biến, việc quản lý tài khoản lỏng lẻo đã là một trong những điểm yếu bị tin tặc khai thác nhiều nhất. Theo dữ liệu từ các ca ứng phó sự cố xâm nhập của Cisco trong năm 2024, 60% vụ việc là tấn công dựa trên tài khoản.

Dave Gerry nhận định các phương thức tấn công hiện nay đang trở nên mới hơn, nhanh hơn và có quy mô lớn hơn. Tuy vậy, yếu tố cốt lõi vẫn là các nền tảng bảo mật cơ bản: doanh nghiệp phải nắm rõ hệ thống đang có những gì và thiết lập cơ chế kiểm soát phù hợp.

Từ khóa

#AI agent #an ninh mạng #Bugcrowd #Axios #tấn công dựa trên tài khoản
Copyright © DigitalToday. All rights reserved. Unauthorized reproduction and redistribution are prohibited.