Pylink khuyến nghị doanh nghiệp triển khai phòng thủ nhiều lớp trước các cuộc tấn công mạng dùng AI. Ảnh: Pylink

Ngày 8/10/2026, Pylink cho biết làn sóng tấn công mạng sử dụng công cụ AI đang gia tăng, đặc biệt nhắm vào lĩnh vực tài chính. Theo doanh nghiệp này, để giảm rủi ro, các tổ chức cần xây dựng mô hình phòng thủ nhiều lớp, kết hợp quản lý phơi lộ mối đe dọa liên tục (CTEM), web firewall để chặn tấn công theo thời gian thực và năng lực giám sát an ninh 24/7.

Pylink cho rằng CTEM không chỉ dừng ở các đợt rà soát tài sản CNTT và lỗ hổng mang tính một lần. Cách tiếp cận này giúp doanh nghiệp liên tục nhận diện bề mặt tấn công lộ ra bên ngoài, xác minh khả năng bị khai thác trong thực tế và ưu tiên xử lý các rủi ro quan trọng.

Doanh nghiệp hiện triển khai mô hình CTEM thông qua Bluehunter, nền tảng quản lý mối đe dọa mạng ứng dụng AI agent. Nền tảng này kết hợp quản lý bề mặt tấn công với khả năng mô phỏng, xác minh nguy cơ xâm nhập bằng AI. Bluehunter có thể rà soát và phân tích các tài sản, lỗ hổng đang lộ trên Internet, đồng thời sử dụng AI để xây dựng kịch bản tấn công nhằm kiểm tra khả năng khai thác thực tế.

Theo Pylink, cách làm này giúp bộ phận an ninh xác định chính xác các điểm yếu có nguy cơ bị khai thác cao để ưu tiên xử lý, thay vì dàn trải nguồn lực cho toàn bộ lỗ hổng. Công ty cũng nhấn mạnh khả năng chặn tấn công theo thời gian thực là yếu tố then chốt ở lớp web và API, nơi các truy vấn tấn công thường đi vào đầu tiên. Giải pháp được Pylink sử dụng cho lớp này là web firewall WebFront-K.

Pylink cho biết gần đây đã cung cấp chữ ký nhận diện cho WebFront-K nhằm ứng phó với các cuộc tấn công liên quan đến ARTEX, một công cụ kiểm thử xâm nhập mô phỏng bằng AI từng được sử dụng trong các đợt tấn công vào lĩnh vực tài chính tại Hàn Quốc. Theo công ty, bộ chữ ký này giúp phát hiện và chặn các yêu cầu tấn công trùng với mẫu nhận diện.

Ngoài ra, giải pháp này có thể đối phó nhiều hình thức tấn công web như SQL injection, cross-site scripting (XSS), các cuộc tấn công tự động nhằm vào tài khoản như credential stuffing, cũng như các truy vấn web và API bất thường hoặc những nỗ lực khai thác lỗ hổng.

Pylink lưu ý rằng các công cụ tấn công dựa trên AI có thể phối hợp nhiều phương thức cùng lúc, vì vậy doanh nghiệp không thể chỉ dựa vào một sản phẩm bảo mật để phòng thủ toàn diện. Những hình thức tấn công như vượt qua cơ chế xác thực, lạm dụng phân quyền thông qua các định dạng yêu cầu hợp lệ, hay khai thác logic nghiệp vụ đòi hỏi phải được xử lý song song với các cơ chế kiểm soát bảo mật ngay trong ứng dụng. Trong bối cảnh các cuộc tấn công dùng AI ngày càng được tự động hóa và lặp lại, năng lực vận hành an ninh, gồm phân tích dấu hiệu tấn công liên tục và phản ứng kịp thời, cũng quan trọng không kém việc triển khai giải pháp.

Ông Jo Young-cheol, CEO của Pylink, cho biết AI đang đẩy nhanh quá trình dò tìm lỗ hổng và thử xâm nhập, buộc doanh nghiệp phải chủ động phát hiện và kiểm chứng rủi ro trước khi sự cố xảy ra, đồng thời ngăn chặn sớm các cuộc tấn công thực tế và duy trì giám sát mối đe dọa liên tục. Theo ông, Pylink sẽ hỗ trợ khách hàng nâng cao năng lực ứng phó và bảo đảm tính liên tục kinh doanh thông qua CTEM dựa trên AI, web firewall tích hợp bảo mật web và API thông minh, cùng dịch vụ giám sát an ninh chuyên nghiệp.

Từ khóa

#AI #an ninh mạng #CTEM #Pylink #Bluehunter #WebFront-K #ARTEX #SQL injection #XSS
Copyright © DigitalToday. All rights reserved. Unauthorized reproduction and redistribution are prohibited.