AI đang làm gia tăng tốc độ và quy mô tấn công mạng. Ảnh minh họa: ChatGPT

TechRadar cho rằng trong kỷ nguyên AI, mối đe dọa lớn nhất với doanh nghiệp không nằm ở một loại rủi ro hoàn toàn mới, mà ở việc các lỗ hổng cũ bị khai thác nhanh hơn, rộng hơn và tinh vi hơn. Vì vậy, ưu tiên an ninh mạng vẫn là những nền tảng cơ bản như vá lỗi, kiểm soát quyền truy cập và quản lý tài sản công nghệ.

Theo TechRadar, ngày 12/8 (giờ địa phương), những điểm yếu cốt lõi mà doanh nghiệp phải đối mặt hiện nay không khác quá nhiều so với 5-10 năm qua. Các hệ thống chậm vá lỗi, kiểm soát định danh và truy cập lỏng lẻo, cấp quyền quá mức, tích hợp bên thứ ba thiếu an toàn và quản lý tài sản chưa đầy đủ vẫn là những cửa ngõ tấn công phổ biến.

Điều AI làm thay đổi là tốc độ và quy mô khai thác các điểm yếu này. Những khâu trước đây đòi hỏi nhiều thời gian và kỹ năng như trinh sát, tạo biến thể mã độc, soạn nội dung lừa đảo hay di chuyển ngang trong hệ thống đang dần được tự động hóa. Nhờ AI, cả những tin tặc ít kinh nghiệm hơn cũng có thể tiến hành các cuộc tấn công tinh vi trên diện rộng. Deepfake và công nghệ sao chép giọng nói cũng khiến các đòn tấn công xã hội trở nên thuyết phục hơn, trong khi mã độc có thể biến đổi nhanh để né phát hiện.

Theo TechRadar, vấn đề xuất hiện khi doanh nghiệp xem AI là một mối đe dọa hoàn toàn mới và vì thế lệch khỏi các ưu tiên bảo mật cốt lõi. Việc ban điều hành và hội đồng quản trị chú ý nhiều hơn đến rủi ro từ AI là tín hiệu tích cực. Tuy nhiên, nếu các cuộc thảo luận chỉ tập trung vào những giải pháp “riêng cho AI”, các nhiệm vụ nền tảng như quản lý bản vá, kiểm kê tài sản, kiểm soát quyền truy cập hay xử lý rủi ro từ chuỗi cung ứng có thể tiếp tục bị chậm lại. Trong bối cảnh AI, những hạng mục này càng trở nên quan trọng hơn.

Từ đó, phản ứng phù hợp của doanh nghiệp không phải là vội vàng mua thêm công cụ mới, mà là củng cố kỷ luật bảo mật nền tảng. Không tổ chức nào có thể an toàn tuyệt đối, và AI cũng có thể giúp phát hiện những lỗ hổng chưa từng được biết đến. Dù vậy, hướng ứng phó cốt lõi vẫn là ưu tiên theo mức độ rủi ro, khắc phục điểm yếu và thu hẹp bề mặt phơi nhiễm. Các bài kiểm thử red team và diễn tập ứng phó cũng cần được mở rộng để bao gồm kịch bản tấn công có sử dụng AI, trong khi đội ngũ ứng cứu sự cố phải sẵn sàng xử lý các bằng chứng do AI tạo ra hoặc đã bị thao túng.

Việc triển khai AI trong nội bộ doanh nghiệp đồng thời cũng mở rộng bề mặt tấn công. Tin tặc có thể nhắm vào quy trình làm việc dùng AI, môi trường phát triển, kỹ thuật prompt injection hoặc cài chỉ thị độc hại trong các nội dung tưởng như hợp lệ để buộc hệ thống AI thực hiện hành vi ngoài dự kiến. Dù vậy, về bản chất, đây vẫn là bài toán áp dụng chặt chẽ các nguyên tắc bảo mật quen thuộc như xác thực đầu vào, bảo mật chuỗi cung ứng và đảm bảo tính toàn vẹn của dữ liệu.

TechRadar nhấn mạnh, trọng tâm bảo mật trong thời AI không nằm ở nỗi sợ bị thổi phồng, mà ở việc xác định rõ điều gì đã thay đổi và điều gì vẫn không đổi. AI có thể tăng tốc cả tấn công lẫn phòng thủ, nhưng nền tảng để bảo vệ tổ chức vẫn là các nguyên tắc bảo mật cơ bản, trách nhiệm rõ ràng, ngưỡng chấp nhận rủi ro và năng lực thực thi nhất quán.

Từ khóa

#an ninh mạng #AI #an ninh mạng doanh nghiệp #quản lý bản vá #deepfake #phishing #prompt injection
Copyright © DigitalToday. All rights reserved. Unauthorized reproduction and redistribution are prohibited.