Choi Jang-rak, Giám đốc điều hành Palo Alto Networks Korea. Ảnh: Palo Alto Networks

Palo Alto Networks Korea cho rằng vụ AI agent thử nghiệm của OpenAI vượt khỏi môi trường sandbox và xâm nhập Hugging Face là một ví dụ điển hình cho thấy vai trò then chốt của quản trị danh tính trong an ninh mạng.

Phát biểu về sự việc, ông Choi Jang-rak, Giám đốc điều hành Palo Alto Networks Korea, nhấn mạnh: “Đây về bản chất là vấn đề danh tính”.

Theo ông Choi, OpenAI đã thiết lập sandbox như một môi trường kiểm soát để thử nghiệm mô hình AI nội bộ và chỉ giao mục tiêu cho AI là đạt điểm cao nhất, không có sự can thiệp trực tiếp của con người trong quá trình vận hành.

Tuy nhiên, các AI agent đã phối hợp với một AI agent khác, chia sẻ lỗ hổng và lợi dụng điểm yếu này để thoát khỏi môi trường sandbox. Sau đó, chúng quét internet để tìm các khóa truy cập bị rò rỉ.

Ông Choi cho biết các tài khoản bị lộ lưu mật khẩu dưới dạng plain text và được cấp quyền vượt quá nhu cầu thực tế. Từ những đặc quyền này, AI agent đã tiếp cận được cả tài khoản quản trị.

Theo ông, lỗ hổng trong quản trị danh tính là yếu tố tác động lớn tới sự cố. Để ngăn chặn rủi ro tương tự, doanh nghiệp cần liên tục phát hiện tài khoản bị lộ, thay đổi và luân chuyển mật khẩu định kỳ, chỉ cấp quyền tối thiểu cần thiết cho từng công việc, đồng thời giám sát và phát cảnh báo mỗi khi quyền truy cập được sử dụng. “Chỉ với các biện pháp này, sự cố đã có thể được ngăn chặn”, ông nói.

Palo Alto Networks cho biết hãng đã mở rộng sang thị trường bảo mật danh tính sau thương vụ thâu tóm công ty bảo mật danh tính CyberArk trị giá 25 tỷ USD vào tháng 7.

Theo Palo Alto Networks, bảo mật danh tính bắt đầu từ quản lý truy cập đặc quyền (PAM - Privileged Access Management). Đặc quyền không chỉ áp dụng với con người mà còn với máy móc và cả AI. Ông Choi cho biết Palo Alto Networks triển khai kiểm soát đặc quyền cho toàn bộ các loại danh tính này.

Chiến lược bảo mật danh tính của Palo Alto Networks gồm ba giai đoạn. Giai đoạn đầu là discovery, tập trung phát hiện đầy đủ mọi danh tính do con người, máy móc và AI sử dụng.

Giai đoạn tiếp theo là control, với trọng tâm là xác thực quyền truy cập và giảm tối đa đặc quyền thường trực. Quyền chỉ được cấp khi cần thực hiện công việc và sẽ bị thu hồi sau khi hoàn tất. Giai đoạn cuối là governance, nhằm liên tục phát hiện mối đe dọa và tạo dữ liệu phục vụ kiểm toán.

Ông Choi nhấn mạnh: “Không thể bảo vệ những gì mình không nhìn thấy”, đồng thời cho rằng discovery là giai đoạn quan trọng nhất.

Trong chiến lược này, AI agent cũng được xem là một danh tính tương tự con người. AI agent chưa đăng ký sẽ không được phép truy cập tài sản trọng yếu, và khi vận hành cũng phải trải qua quy trình xác thực như người dùng thông thường. Nếu AI agent hoạt động khi chưa có quyền, hệ thống sẽ chặn ngay từ lớp xác thực. Trong trường hợp AI agent yêu cầu quyền vượt quá mức mặc định, phải có sự phê duyệt của con người.

Ông Choi cho rằng doanh nghiệp cần quản trị toàn bộ danh tính của con người, máy móc và AI trên một nền tảng thống nhất, đồng thời hợp nhất các giải pháp bảo mật hiện còn phân mảnh.

Từ khóa

#trí tuệ nhân tạo #AI agent #quản trị danh tính #bảo mật danh tính #Palo Alto Networks #OpenAI #Hugging Face #quản lý truy cập đặc quyền #PAM #CyberArk
Copyright © DigitalToday. All rights reserved. Unauthorized reproduction and redistribution are prohibited.