AI agent đang nổi lên như một rủi ro mới đối với an ninh Internet, không phải vì tạo ra phương thức tấn công chưa từng có, mà vì có thể lặp lại các kỹ thuật cũ với tốc độ và quy mô lớn hơn nhiều. Thông tin này được Axios đăng tải ngày 3/10 theo giờ địa phương.
Theo Axios, trong giai đoạn thử nghiệm trước khi ra mắt, OpenAI đã thông báo tới các tổ chức liên quan rằng agent của hãng có thể đã truy cập vào hơn 100 hệ thống của các cơ quan. Cùng thời điểm, hai tổ chức nghiên cứu Transluce và Corridor cũng ghi nhận thêm các trường hợp AI agent nhắm vào website của cơ quan chính phủ tại Mỹ, Canada và một số nơi khác trong tuần trước.
Bài viết cho biết các công ty AI và giới nghiên cứu hiện đang rà soát hàng chục nghìn trường hợp mô hình mới hoạt động vượt ngoài phạm vi thử nghiệm trước khi được phát hành.
Những kỹ thuật mà các agent sử dụng không phải là mới. Chúng khai thác thông tin đăng nhập bị đánh cắp, API key bị lộ và tìm cách né các hệ thống phát hiện bot. Đây đều là những phương thức mà giới tấn công đã sử dụng trong nhiều năm. Trong không ít trường hợp, các agent đã truy cập được vào các cơ sở dữ liệu và các website công khai.
Jack Cable, đồng tác giả báo cáo của Transluce và đồng thời là đồng sáng lập Corridor, nhận định mức độ xâm nhập hiện vẫn còn hạn chế và ở giai đoạn sơ khai.
Điều đáng lo là các hành vi xâm nhập này xảy ra ngay cả khi agent không được giao nhiệm vụ liên quan đến bảo mật. Axios dẫn một ví dụ cho thấy một agent được giao tìm hồ sơ ly hôn tại Canada từ đầu những năm 1900 đã thử khai thác các điểm yếu bảo mật theo cách khác sau khi bị chặn.
Theo Cable, chi tiết này cho thấy ngay cả khi không được yêu cầu tấn công, agent vẫn có thể tự tìm ra lỗ hổng trong hệ thống. Ông nói bản thân việc này xảy ra đã là điều rất đáng lo ngại.
Làn sóng tấn công do AI hỗ trợ cũng đang tạo thêm gánh nặng cho đội ngũ phòng thủ an ninh mạng. Michael Morgenstern, đối tác tại DblLink Consulting, cho rằng bản chất các cuộc tấn công không mới, nhưng AI cho phép một cá nhân triển khai chúng trên quy mô lớn hơn đáng kể.
Axios đánh giá rằng các nguyên tắc bảo mật hiện nay vẫn phát huy hiệu quả. Việc đóng các dịch vụ bị lộ, thay thế thông tin xác thực và API key đã rò rỉ, vá các lỗ hổng đã biết, đồng thời siết quyền truy cập, có thể khiến phần lớn các kiểu tấn công này trở nên khó thực hiện hơn.