Ảnh: Google Gemini

Ngành an ninh mạng đang mở rộng nhanh khỏi phạm vi bảo mật truyền thống để tiến sâu hơn vào quản trị AI, kiểm soát rủi ro và tối ưu chi phí vận hành. Khi AI được triển khai ngày càng rộng trong doanh nghiệp, vai trò của các nhà cung cấp bảo mật cũng dịch chuyển từ bảo vệ hệ thống sang quản lý toàn bộ vòng đời sử dụng AI.

Xu hướng này diễn ra trong bối cảnh nhiều doanh nghiệp vốn không hoạt động trong lĩnh vực bảo mật cũng bắt đầu bước vào mảng này như một phần trong chiến lược quản trị AI. Ở chiều ngược lại, các công ty an ninh mạng không còn chỉ tập trung vào phòng thủ, mà đang mở rộng sang các lĩnh vực như quản trị và kiểm soát AI.

PRIBIT AI cho biết đã đổi tên từ Private Technology, đồng thời công bố chiến lược tái định vị từ doanh nghiệp bảo mật sang công ty chuyên về quản trị AI và kiểm soát rủi ro. F5 cũng mở rộng phạm vi hoạt động vượt ra ngoài bảo mật truyền thống, hướng sang quản trị AI và tối ưu chi phí.

Theo F5, giải pháp AI Gateway mới ra mắt cho phép áp dụng chính sách nhất quán với mọi yêu cầu gửi tới hệ thống AI, đồng thời cung cấp một control plane hợp nhất để quản lý cách doanh nghiệp truy cập và sử dụng mô hình, agent và các công cụ AI. Công ty cho rằng cách tiếp cận này có thể cải thiện hiệu quả chi phí trong môi trường vận hành AI quy mô lớn.

Tại Hàn Quốc, một số doanh nghiệp cũng đã tham gia Daybreak, chuỗi hợp tác an ninh mạng dựa trên AI do OpenAI dẫn dắt. Samsung SDS cho biết sẽ gia nhập “Daybreak Partner Program” với tư cách đối tác thí điểm và đẩy mạnh hơn nữa mảng an ninh mạng dựa trên AI.

Bên cạnh các động thái chiến lược, thị trường còn ghi nhận hàng loạt diễn biến đáng chú ý trong lĩnh vực bảo mật trong và ngoài nước.

MonitorLab, doanh nghiệp B2B hoạt động trong mảng SECaaS (Security as a Service), đang tăng tốc mở rộng hiện diện ở thị trường bảo mật cho AI tạo sinh. Gần đây, công ty đã nâng cấp các tính năng GenAI Security theo hướng hỗ trợ thiết lập chính sách bảo mật chi tiết theo từng phòng ban và nghiệp vụ, đồng thời mở rộng phạm vi kiểm soát sang môi trường làm việc của lập trình viên.

Aton đã ký hợp đồng cung cấp giải pháp OTP di động dựa trên PQC mang tên “Quantum SafeOTP” cho Eastar Jet, phục vụ xác thực truy cập vào hệ thống nội bộ của nhân viên. Trong khi đó, MegazoneCloud nhận chứng chỉ “AWS Security Competency” từ Amazon Web Services.

S2W ra mắt agent AI tự vận hành phục vụ điều tra tội phạm với tên gọi “DRI (Deep Research Investigator)”. Enki Whitehat, công ty chuyên về kiểm thử xâm nhập và offensive security, cũng đã cung cấp cho KB Kookmin Bank giải pháp tự động hóa kiểm thử xâm nhập ứng dụng web dựa trên AI mang tên OFFen AI DAST.

Ở mảng dịch vụ bảo mật, Cloudflare bắt đầu cung cấp quyền truy cập sớm vào dịch vụ phát hiện và xử lý lỗ hổng, nhằm tìm ra lỗ hổng phần mềm trong ứng dụng của khách hàng và chặn tấn công ngay tại network edge.

OpenAI cũng cảnh báo rằng các mô hình AI open-weight với mức guardrail tương đối thấp, nếu được fine-tuning và bổ sung thêm năng lực tính toán, có thể đạt năng lực tấn công mạng tiệm cận các mô hình frontier. Theo công ty, điều này làm gia tăng nguy cơ bị lạm dụng và đòi hỏi doanh nghiệp phải nâng mức cảnh giác.

Trong bối cảnh các hình thức tấn công mạng sử dụng AI ngày càng lan rộng, doanh nghiệp không chỉ tăng ngân sách cho an ninh mạng mà còn điều chỉnh lại thứ tự ưu tiên trong phân bổ chi tiêu. Xu hướng này đang tạo lợi thế cho một số công nghệ bảo mật mới, đồng thời khiến một phần sản phẩm bảo mật hiện hữu bị đẩy xuống thấp hơn trong danh sách ưu tiên đầu tư.

Một dự báo khác cũng thu hút sự chú ý là trong tương lai, nạn nhân của các vụ tấn công có thể không còn là con người mà là các AI agent. CEO Bugcrowd Dave Gerry nhận định: “Sắp tới, chúng ta sẽ chứng kiến agent trở thành nạn nhân. Số vụ bị tấn công sẽ tăng lên, không phải con người mà là agent”.

Thực tế, đã xuất hiện trường hợp tin tặc sử dụng khung AI đa agent để đánh cắp hàng nghìn thông tin xác thực chỉ trong chưa đầy 6 giờ. Khi các cuộc tấn công mạng dựa trên AI liên tiếp xuất hiện, vai trò của Giám đốc An ninh thông tin (CISO) cũng ngày càng trở nên quan trọng, không chỉ trong thực thi bảo mật mà còn trong quá trình ra quyết định ở cấp lãnh đạo doanh nghiệp.

Từ khóa

#an ninh mạng #bảo mật AI #quản trị AI #kiểm soát rủi ro AI #F5 #OpenAI #Samsung SDS #Cloudflare #CISO
Copyright © DigitalToday. All rights reserved. Unauthorized reproduction and redistribution are prohibited.