Ảnh: Lee Seung-kyung, Trưởng bộ phận phát triển AI tại AhnLab.

AhnLab cho rằng khi AI đang đẩy nhanh tốc độ khai thác lỗ hổng và tự động hóa tấn công, lớp phòng thủ hiệu quả nhất cũng phải là AI, nhưng là AI được thiết kế riêng cho bài toán bảo mật.

Phát biểu tại họp báo do AhnLab tổ chức ngày 16/9, ông Lee Seung-kyung, Trưởng bộ phận phát triển AI của công ty, nhấn mạnh các cuộc tấn công sử dụng AI không thể được đối phó bằng công cụ AI chung chung, mà cần một hệ thống AI hiểu rõ ngữ cảnh bảo mật.

Theo ông, nền tảng để xây dựng AI chuyên biệt cho bảo mật nằm ở dữ liệu. AhnLab cho biết đã cấu trúc hóa nhiều nguồn tri thức bảo mật vốn rời rạc, gồm thông tin tình báo mối đe dọa, chỉ báo xâm nhập (IOC), dữ liệu giám sát an ninh và dữ liệu hỗ trợ kỹ thuật, thành định dạng để AI có thể phân tích.

Trên nền dữ liệu đó, AI có thể thu thập, sàng lọc và điều tra nhiều tín hiệu bảo mật, từ đó nhận diện các mối đe dọa cần kiểm chứng, dựng giả thuyết điều tra theo từng kịch bản tấn công và tự tìm dữ liệu cần thiết.

Dựa trên kết quả điều tra, hệ thống tiếp tục xác định mục tiêu kiểm tra tiếp theo và lặp lại quá trình phân tích. Theo AhnLab, quy trình này giúp kết nối các tín hiệu rời rạc thành một chuỗi tấn công hoàn chỉnh.

Công ty cho biết hiện vận hành 2,5 petabyte dữ liệu bảo mật, 13 mô hình chuyên biệt và hơn 60 công cụ AI agent. Hệ thống mỗi tháng phân tích khoảng 190 triệu đối tượng bảo mật, gồm log, sự kiện, cảnh báo, tệp, IP và phiên làm việc, đồng thời xử lý khoảng 50 tỷ token.

AhnLab cũng đang phát triển nhiều công cụ để đối phó các hình thức tấn công bằng AI, trong đó có AI pentest.

Ông Lee cho biết AI pentest được dùng để kiểm tra khả năng xâm nhập và đánh giá mức độ rủi ro mà không thực hiện tấn công thực tế. Hệ thống sẽ phân tích môi trường mục tiêu, lập kế hoạch xâm nhập, lựa chọn công cụ phù hợp và thử lại nếu kịch bản trước đó không thành công.

Theo ông, nếu AI tấn công có thể tự quyết định bước đi tiếp theo trong quá trình dò tìm điểm yếu, thì AI phòng thủ cũng phải có khả năng tự chọn mục tiêu điều tra kế tiếp để lần theo dấu vết tấn công.

Một nội dung khác được AhnLab nhấn mạnh là an ninh mạng trong kỷ nguyên AI sẽ trở thành cuộc cạnh tranh xoay quanh năng lực suy luận.

Ông Lee nhận định cục diện an ninh mạng thời AI sẽ không còn được quyết định bởi năng lực của từng nhà phân tích hay mức độ tự động hóa các tác vụ đơn giản. Yếu tố phân định sẽ là khả năng suy luận của AI. Theo ông, đây không chỉ là năng lực suy luận của mô hình ngôn ngữ lớn, mà là suy luận chuyên môn được hình thành từ tri thức bảo mật và khả năng đánh giá bối cảnh.

Ông cũng cho rằng khi AI bắt đầu tự chủ thực hiện các nhiệm vụ bảo mật, doanh nghiệp phải đồng thời thiết kế cơ chế kiểm soát phù hợp. AhnLab cho biết đã triển khai mô hình "tự chủ có kiểm soát" với bốn lớp cơ chế gồm kiểm toán, kiểm soát quyền hạn, bảo vệ chính sách và phê duyệt.

Tại họp báo, AhnLab cũng công bố kế hoạch đẩy mạnh nền tảng bảo mật tập trung vào mô hình phần mềm dạng dịch vụ (SaaS) mang tên AhnLab AI PLUS.

Theo đó, công ty sẽ mở rộng triển khai hai sản phẩm AhnLab AI PLUS Endpoint và AhnLab AI PLUS SecOps.

AhnLab AI PLUS Endpoint là nền tảng bảo vệ đầu cuối trên nền tảng SaaS, tích hợp EPP và EDR. AhnLab cho biết giải pháp này giúp khách hàng hiện hữu chuyển đổi ổn định sang môi trường SaaS nhưng vẫn duy trì tính liên tục trong bảo vệ, đồng thời mở rộng phạm vi bảo vệ từ PC sang máy chủ, môi trường ảo, container và thiết bị di động.

Trong khi đó, AhnLab AI PLUS SecOps là nền tảng vận hành bảo mật dựa trên AI, kết nối dữ liệu và chức năng vận hành xoay quanh XDR, MDR và AI SOC.

Nền tảng này liên kết các tín hiệu bảo mật phát sinh từ endpoint, mạng, đám mây, các sản phẩm của AhnLab và cả giải pháp bên thứ ba để phân tích bối cảnh và mức độ ưu tiên của các cuộc tấn công. Đồng thời, hệ thống hỗ trợ kết nối các khâu phòng ngừa, phát hiện, điều tra và ứng phó thành một quy trình vận hành thống nhất.

Ông Lee khẳng định "AI-native security" không còn là tầm nhìn cho tương lai mà đã được tích hợp vào sản phẩm và đang được triển khai thực tế trong hoạt động vận hành bảo mật của khách hàng thông qua nền tảng AhnLab AI PLUS SecOps.

Từ khóa

#AhnLab #an ninh mạng #trí tuệ nhân tạo #AI tấn công #SaaS #XDR #MDR #AI SOC #EDR #EPP
Copyright © DigitalToday. All rights reserved. Unauthorized reproduction and redistribution are prohibited.