John Kindervag, người đặt nền móng cho khái niệm Zero Trust, vừa phát hành sách mới và khẳng định mô hình này vẫn đủ hiệu quả để đối phó với các cuộc tấn công sử dụng trí tuệ nhân tạo, miễn là được triển khai đúng cách.
Kindervag lần đầu giới thiệu Zero Trust trong một báo cáo của Forrester Research năm 2010. Kể từ đó, mô hình này dần trở thành một nguyên tắc cốt lõi trong an ninh mạng. Sau 15 năm, ông tiếp tục xuất bản cuốn “Cyber Resilience at Machine Speed: The Zero Trust Model for the AI Era”, tập trung vào cách Zero Trust vận hành trong kỷ nguyên AI.
Theo Kindervag, cuốn sách được xây dựng với sự tham gia của các chuyên gia ở từng lĩnh vực, mỗi người phụ trách một chương xoay quanh các nguyên tắc then chốt. Kết luận chung của nhóm là Zero Trust vẫn có thể phát huy tác dụng trước các cuộc tấn công có AI hỗ trợ, tương tự như 15 năm trước. Điểm khác biệt chủ yếu nằm ở tốc độ, mức độ tinh vi và quy mô, chứ bản chất mối đe dọa không thay đổi.
Ông cho biết các mô hình AI dường như liên tục có thêm năng lực mới chỉ sau mỗi 14 ngày. Tuy vậy, lưu lượng do AI tạo ra vẫn phải đi qua hạ tầng mạng như các hình thức tấn công trước đây, và Zero Trust vẫn có thể ngăn chặn nếu được triển khai bài bản.
Kindervag nhấn mạnh yếu tố then chốt nằm ở cách triển khai. Theo ông, policy engine là trung tâm vận hành của Zero Trust. Mỗi tổ chức cần xây dựng policy engine phản ánh chính xác thực trạng bảo mật của mình, đồng thời cập nhật khi môi trường rủi ro thay đổi.
Nếu policy engine không phản ánh đúng thực tế, các AI agent có thể khai thác những lỗ hổng phát sinh. SecurityWeek cũng lưu ý rằng việc ngăn chặn tác nhân xấu hoặc người nội bộ can thiệp vào policy engine là đặc biệt quan trọng. Nếu khâu triển khai thất bại, thiệt hại có thể lan rộng với tốc độ vượt quá khả năng phát hiện và ứng phó của con người.