Ảnh minh họa: Google Gemini

Các cuộc tấn công mạng sử dụng trí tuệ nhân tạo đang gia tăng nhanh, buộc doanh nghiệp và giới an ninh mạng phải điều chỉnh chiến lược phòng thủ. Trong bối cảnh tốc độ và mức độ tự động hóa của các cuộc tấn công tăng mạnh, cách tiếp cận Offensive Security - nhìn hệ thống từ góc độ của kẻ tấn công - đang được thị trường chú ý hơn.

Trước đây, thị trường an ninh mạng chủ yếu tập trung vào các giải pháp phòng thủ. Tuy nhiên, khi AI giúp rút ngắn thời gian phát hiện lỗ hổng và triển khai tấn công, nhiều chuyên gia cho rằng doanh nghiệp cần chủ động mô phỏng các kịch bản xâm nhập và đẩy mạnh kiểm thử xâm nhập để phát hiện điểm yếu trước khi tin tặc ra tay.

Sự xuất hiện ngày càng nhiều của các khái niệm như COST (Continuous Offensive Security Testing) và CTEM (Continuous Threat Exposure Management) cũng phản ánh xu hướng này.

Ông Kwon Young-mok, CEO của Pago Networks, cho biết mối lo đang gia tăng khi tin tặc được trang bị các mô hình AI như Mythos có thể nhanh chóng phát hiện lỗ hổng chưa được vá và lập tức khai thác. Theo ông, vì vậy thị trường đang đẩy nhanh việc ứng dụng AI vào mô phỏng tấn công và kiểm thử xâm nhập liên tục, nhằm đi trước đối thủ.

Xu hướng này cũng thể hiện rõ qua các khoản đầu tư mới trên thị trường quốc tế. Hadriaan Security, startup an ninh mạng của Hà Lan, đã huy động được 36 triệu euro. Công ty phát triển tác tử AI chuyên tìm kiếm các lỗ hổng có khả năng bị khai thác trong thực tế. Hadriaan cho biết điểm khác biệt của nền tảng là kết hợp quản trị phơi nhiễm liên tục với kiểm thử xâm nhập theo mô hình tác tử AI trong cùng một hệ thống.

Tại Hàn Quốc, các vụ tấn công gần đây nhằm vào ngành tài chính bằng công cụ dựa trên AI cho thấy nước này đã bước vào vùng rủi ro trực tiếp của làn sóng hack bằng AI. Vụ việc thu hút sự chú ý khi danh sách mục tiêu có nhiều định chế tài chính lớn, song giới chuyên gia nhận định các công cụ kiểu này có thể đã được thử nghiệm trên diện rộng từ trước.

Do ngành tài chính nắm giữ lượng lớn dữ liệu nhạy cảm, việc tin tặc sử dụng công cụ kiểm thử xâm nhập dựa trên AI để tấn công đã nhanh chóng trở thành tâm điểm của truyền thông trong và ngoài nước.

Các doanh nghiệp bảo mật trong và ngoài Hàn Quốc cũng liên tiếp đưa ra đánh giá về vụ việc. SK Shieldus nhận định, dựa trên những thông tin đã được công khai, đây không phải trường hợp AI tạo ra kỹ thuật tấn công hoàn toàn mới, mà chủ yếu là quá trình tự động hóa và nâng cấp các phương thức tấn công sẵn có. Trong khi đó, CrowdStrike không nêu đích danh tổ chức đứng sau, nhưng đánh giá nhiều khả năng tác nhân tấn công là nhóm sử dụng tiếng Trung và có động cơ tài chính.

Xung quanh cách ứng phó với các cuộc tấn công mạng bằng AI, giới chuyên gia cũng đưa ra nhiều quan điểm khác nhau. Một số ý kiến cho rằng việc chỉ nhấn mạnh vào “AI bùng phát” có thể làm lu mờ những vấn đề cốt lõi của an ninh mạng. Một số khác nhấn mạnh tốc độ mà AI mang lại, bản thân nó đã đủ tạo sức ép lớn lên nền tảng an toàn Internet. Cũng có quan điểm cho rằng Zero Trust vẫn hiệu quả trong thời đại AI, nhưng chỉ phát huy tác dụng nếu được triển khai đúng cách.

Song song với đó, nhiều doanh nghiệp trong và ngoài nước đang đẩy mạnh các sáng kiến bảo mật mới. SK Telecom cùng Upstage, một số công ty bảo mật nội địa và các trường đại học đã ra mắt liên minh AI an ninh mạng tự chủ, đồng thời ký thỏa thuận hợp tác về công nghệ bảo vệ thông tin bằng AI.

SGA Solutions cho biết sẽ phân phối tại Hàn Quốc giải pháp micro-segmentation của Illumio, công ty theo đuổi mô hình Zero Trust. Trong khi đó, Logpresso mở rộng phạm vi giám sát của nền tảng SIEM sang cả hoạt động sử dụng AI tạo sinh trong doanh nghiệp. Trước mắt, công ty ra mắt ứng dụng kết nối với ChatGPT Enterprise, cho phép phân tích tập trung lịch sử sử dụng AI tạo sinh cùng với các log bảo mật hiện có.

Ở mảng năng lực dịch vụ, SK Shieldus đã đạt chứng chỉ AWS Security Competency ở hạng mục Threat Detection and Response. Còn Infocis, doanh nghiệp AI dựa trên ontology dành cho khối doanh nghiệp, đã ra mắt giải pháp bảo mật AI dựa trên đồ thị mang tên GOS (Graph Optimized Security) và cho biết đã cung cấp sản phẩm này cho một tập đoàn bán dẫn lớn trong nước.

Red Hat và IBM cũng công bố đã phát hiện hơn 400 lỗ hổng chưa từng được biết đến trong các thư viện Java mã nguồn mở và triển khai biện pháp khắc phục thông qua hạ tầng bảo mật Lightwell, vốn được xây dựng nhằm cung cấp phần mềm mã nguồn mở an toàn hơn.

Anthropic đã mở rộng và tái cấu trúc chương trình tiếp cận an ninh mạng để nhiều bên liên quan hơn có thể sử dụng phiên bản Claude cao cấp nhất. Trong khi đó, tại sự kiện Navigate 2026 diễn ra ở Austin, Mỹ, SailPoint nhấn mạnh hãng đang tái cấu trúc nền tảng theo hướng quản lý quyền truy cập của cả con người lẫn tác tử AI trong một hệ thống chính sách thống nhất, đồng thời ngăn chặn ngay các truy cập sai lệch khi phát sinh.

Từ khóa

#AI #tấn công mạng bằng AI #an ninh mạng #Offensive Security #CTEM #kiểm thử xâm nhập #quản trị phơi nhiễm
Copyright © DigitalToday. All rights reserved. Unauthorized reproduction and redistribution are prohibited.