SK Telecom ngày 8/10 cho biết đã cùng Upstage, các công ty bảo mật và một số trường đại học tại Hàn Quốc thành lập hội đồng AI an ninh mạng, đồng thời ký thỏa thuận hợp tác phát triển công nghệ bảo vệ thông tin dựa trên AI.
Theo SK Telecom, sáng kiến này nhằm mở rộng ứng dụng A.X K Series của hãng và Solar của Upstage sang lĩnh vực an ninh mạng. Đây là hai mô hình đang bước vào giai đoạn 3 của dự án phát triển mô hình nền tảng AI nội địa do Chính phủ Hàn Quốc thúc đẩy. Nhóm doanh nghiệp tham gia gồm SK Shieldus, AhnLab và SecurI.
Hội đồng sẽ huấn luyện hai mô hình bằng dữ liệu thực tế từ các doanh nghiệp bảo mật, trong khi khối đại học phụ trách đánh giá độ an toàn một cách độc lập. Sau đó, các mô hình sẽ được đưa vào sản phẩm và dịch vụ của các bên tham gia.
SK Telecom và Upstage cho biết sẽ sử dụng dữ liệu nghiệp vụ thực tế như phân tích mã độc, phân tích lỗ hổng và giám sát an ninh để huấn luyện mô hình. Mục tiêu là nâng khả năng hiểu ngữ cảnh bảo mật và hỗ trợ ra quyết định của AI.
Quá trình huấn luyện được chia thành hai giai đoạn. Ở giai đoạn tiền huấn luyện, mô hình được bổ sung kiến thức nền từ dữ liệu bảo mật. Phiên bản kế nhiệm A.X K3 của SK Telecom sẽ học một cách có hệ thống dữ liệu chuyên ngành bảo mật, đồng thời được tăng cường dữ liệu để vận hành an toàn dịch vụ AI hướng tới người dùng đại chúng. Với Upstage, công ty tập trung huấn luyện dữ liệu bảo mật cho phiên bản Solar kế nhiệm nhằm phục vụ phát hiện và phân tích lỗ hổng. Mô hình này được mô tả có khả năng xử lý đồng thời lượng mã nguồn lớn và nhật ký hệ thống dài.
Ở giai đoạn hậu huấn luyện, hội đồng sẽ dùng dữ liệu vận hành thực tế để nâng năng lực thực thi tác vụ của mô hình. Trọng tâm gồm phân tích và vá lỗ hổng phần mềm, ứng phó sự cố tại trung tâm giám sát an ninh và sử dụng an toàn các công cụ bảo mật.
Các doanh nghiệp bảo mật tham gia sẽ đóng góp chuyên môn theo từng mảng, từ thông tin về mối đe dọa, dữ liệu phân tích mã độc đến kinh nghiệm vận hành giải pháp, cho quá trình phát triển và đánh giá mô hình. SK Shieldus cho biết nền tảng giám sát an ninh tích hợp Secudium của công ty hiện phân tích theo thời gian thực khoảng 17 tỷ sự kiện đe dọa mỗi ngày. AhnLab đang sở hữu hơn 2,5 PB dữ liệu bảo mật cùng công nghệ phát hiện mối đe dọa liên quan đến mã độc và thiết bị đầu cuối.
SecurI có thế mạnh về giải pháp tường lửa hiệu năng cao. RaonSecure sở hữu dữ liệu bảo mật theo từng lĩnh vực cùng công nghệ mô phỏng tấn công tự động. Genians có dữ liệu vận hành giải pháp bảo mật trong môi trường thực chiến và bộ dữ liệu phục vụ hậu huấn luyện. Piolink sở hữu công nghệ tự động kiểm chứng tấn công và tạo quy tắc phát hiện.
Các doanh nghiệp này sẽ ứng dụng A.X K và Solar vào sản phẩm, dịch vụ của mình, trong đó có phân tích lỗ hổng zero-day và giám sát an ninh theo thời gian thực, đồng thời triển khai thử nghiệm chung trong môi trường vận hành thực tế. Trong quá trình thử nghiệm, các bên sẽ đánh giá hiệu năng và mức độ an toàn của mô hình, sau đó đưa kinh nghiệm phân tích và ứng phó tại hiện trường trở lại chu trình huấn luyện. Mục tiêu là xây dựng vòng lặp khép kín giữa dữ liệu, huấn luyện và kiểm chứng hiệu năng.
Hội đồng cũng áp dụng cơ chế red teaming tương hỗ, theo đó A.X K và Solar sẽ tấn công, đánh giá chéo lẫn nhau để phát hiện điểm yếu. Những lỗ hổng được phát hiện sẽ tiếp tục được đưa vào dữ liệu huấn luyện nhằm tăng năng lực phòng thủ cho cả hai mô hình.
Khâu thiết kế và đánh giá red teaming sẽ do các trường đại học đảm nhiệm với vai trò bên thứ ba. Korea University phụ trách kiểm tra năng lực phân tích tệp thực thi bằng AI và khả năng phòng thủ trước các cuộc tấn công. Soongsil University xây dựng tiêu chí đánh giá hiệu năng bảo mật của AI và khả năng ứng phó với các cuộc tấn công vượt qua cơ chế guardrail. Pusan National University phụ trách xác minh hiệu năng và độ an toàn của mô hình kế nhiệm cũng như các mô hình gọn nhẹ.
Ông Yoo Kyung-sang, Giám đốc AI CIC của SK Telecom, cho biết hiệu quả của AI trong lĩnh vực an ninh phụ thuộc vào mức độ suy luận rộng và sâu của mô hình. Theo ông, các mô hình đã được kiểm chứng trong dự án mô hình nền tảng AI nội địa sẽ tiếp tục phối hợp với doanh nghiệp bảo mật và các trường đại học hàng đầu để chứng minh hiệu quả trong môi trường thực tế, qua đó mở rộng thành quả của mô hình AI quốc gia sang lĩnh vực an ninh mạng.