213
/
168574
Cảnh báo mối đe dọa an ninh mạng và thách thức mới từ AI
canh-bao-moi-de-doa-an-ninh-mang-va-thach-thuc-moi-tu-ai
news

Cảnh báo mối đe dọa an ninh mạng và thách thức mới từ AI

Thứ 4, 21/08/2024 | 15:53:00
1,994 lượt xem

Hội nghị thượng đỉnh trọng điểm về an ninh mạng của Kaspersky tại Sri Lanka vừa hé lộ các kỹ thuật tấn công mới nổi của tin tặc, nhất là khi trí tuệ nhân tạo (AI) được tích hợp sâu rộng vào mọi khía cạnh của cuộc sống.

Theo đó, sự kiện đi sâu phân tích về những diễn biến mới nhất trong lĩnh vực an ninh mạng, các mối đe dọa tiềm ẩn trong khu vực cũng như những biện pháp tốt nhất để giải quyết các thách thức an ninh hiện nay. Mã độc tống tiền (ransomware) tiếp tục là mối đe dọa hàng đầu. Khi kết hợp mã độc tống tiền và AI, kẻ xấu có thể khiến cho các cuộc tấn công mạng trở nên phức tạp và tinh vi hơn. 

Đại diện Kaspersky chia sẻ các xu hướng tấn công mới của tin tặc

Tại hội nghị, ông Adrian Hia, Giám đốc điều hành khu vực châu Á - Thái Bình Dương của Kaspersky nhấn mạnh các đơn vị cung cấp an ninh mạng và các tổ chức sử dụng dịch vụ cần điều chỉnh chiến lược an ninh mạng để phù hợp với khung pháp lý tại các khu vực hoạt động. Ông Adrian chia sẻ: "Việc tích hợp AI vào hoạt động của các tổ chức là xu hướng tất yếu để tận dụng khả năng xử lý lượng dữ liệu lớn của AI. Tuy nhiên, các bên liên quan cần lưu ý tuân thủ quy định về bảo mật dữ liệu, đặc biệt khi kết hợp với việc sử dụng AI. Các tổ chức cần xây dựng các chính sách cụ thể về cách xử lý dữ liệu mật và xác định rõ những dữ liệu nào có thể được AI truy cập, đồng thời đảm bảo tuân thủ đầy đủ các quy định pháp lý".

Hội nghị cũng nhấn mạnh đến vai trò ngày càng gia tăng của AI trong các cuộc tấn công mạng, khi AI có khả năng tăng cường mức độ phức tạp của các cuộc tấn công kỹ thuật xã hội bằng cách tạo ra các email giả mạo chân thực hơn và các nội dung lừa đảo tinh vi. Ngoài ra, AI còn được sử dụng để tạo mật khẩu mạnh, phát triển mã độc và thực hiện các cuộc tấn công mật khẩu (password attack).

Sự ra đời của AI cũng đồng nghĩa mối đe dọa mới nổi là các cuộc tấn công đối kháng (adversarial attacks), trong đó tội phạm mạng thực hiện những thay đổi nhỏ trong tệp để đánh lừa hệ thống AI, khiến chúng phân loại nhầm mã độc thành tệp an toàn. Để tăng cường khả năng phát hiện nguy cơ và bảo mật, Kaspersky đã mô phỏng các cuộc tấn công đối kháng trên các mô hình phát hiện mã độc của chính mình.

Hiện nay, số lượng cuộc tấn công liên quan đến AI đang leo thang nhanh chóng. Một số cuộc tấn công yêu cầu kiến thức chuyên sâu về khoa học dữ liệu, nhưng nhiều cuộc tấn công khác có thể được thực hiện bằng cách sử dụng các công cụ công khai có sẵn. Chúng ta có thể chia các cuộc tấn công này thành hai loại chính. Đầu tiên là tấn công sử dụng AI (offensive AI): Kẻ tấn công sử dụng AI để tự động hóa các hoạt động tấn công hoặc tìm ra các phương thức tấn công mới. Ví dụ điển hình là công nghệ Deepfake. Thứ hai là lợi dụng lỗ hổng của AI (AI vulnerabilities), kẻ tấn công có thể thao túng các mô hình AI để thực hiện các hành động ngoài ý muốn hoặc bị hạn chế. Ví dụ, các cuộc tấn công bằng cách thao túng câu hỏi đầu vào (prompt attack) đối với các mô hình ngôn ngữ lớn đã xuất hiện trong năm vừa qua.

Ông Alexey Antonov, Trưởng nhóm khoa học dữ liệu tại Kaspersky, cho biết: "Tại Kaspersky, chúng tôi đã dành nhiều năm nghiên cứu các vấn đề an ninh mạng để phát triển các giải pháp bảo vệ đáng tin cậy cho khách hàng". Kaspersky cũng tận dụng AI để phát hiện các cuộc tấn công độc hại và các mối đe dọa mới nổi. Với số lượng mẫu mã độc mới xuất hiện ngày càng tăng, việc sử dụng AI là vô cùng cần thiết. Cụ thể, trong năm 2024, Kaspersky đã phát hiện 411.000 mẫu mã độc độc nhất mỗi ngày, tăng hơn con số 403.000 mẫu mỗi ngày trong năm 2023.

Để đối phó với các cuộc tấn công mạng ngày càng tinh vi, các tổ chức cần xây dựng và triển khai các chiến lược giảm thiểu rủi ro, bao gồm kế hoạch phục hồi sau thảm họa mạng, đào tạo nhân sự về các phương thức tấn công mạng phổ biến như lừa đảo qua email (phishing), áp dụng các biện pháp bảo mật tối ưu và cập nhật thông tin về các mối đe dọa mới nhất, thông qua việc hợp tác với các đối tác an ninh mạng đáng tin cậy. Điều này giúp các doanh nghiệp, tổ chức đảm bảo một hệ thống phòng thủ toàn diện và chủ động.

Theo Thành Luân/ Thanh niên

https://thanhnien.vn/canh-bao-moi-de-doa-an-ninh-mang-va-thach-thuc-moi-tu-ai-185240821114938661.htm

  • Từ khóa

Biểu tượng pin cạnh cổng USB có ý nghĩa gì?

Một biểu tượng pin nhỏ cạnh cổng USB có thể tiết lộ tính năng sạc đặc biệt mà nhiều người dùng thường bỏ qua.
16:54 - 23/08/2026
72 lượt xem

Hợp tác xây dựng Cổng thông tin học tập quốc gia

Tại Hà Nội, Trung tâm Dịch vụ số MobiFone và Hiệp hội Sách giáo dục và Học liệu điện tử Việt Nam (VAEDR) vừa ký kết Biên bản ghi nhớ hợp tác hướng tới...
16:44 - 23/08/2026
68 lượt xem

Bộ Chính trị sửa đổi chức năng, nhiệm vụ Ban Chỉ đạo Trung ương về phát triển khoa học, công nghệ, đổi mới sáng tạo và chuyển đổi số

Bộ Chính trị vừa ban hành Quy định số 215-QĐ/TW, ngày 18/8/2026 về sửa đổi, bổ sung một số điều của Quy định số 230-QĐ/TW, ngày 10/1/2025 về chức năng,...
07:57 - 23/08/2026
73 lượt xem

Không chỉ phát Wi-Fi, điện thoại còn có cách chia sẻ internet ít người biết

Chỉ cần cáp USB, người dùng có thể chia sẻ internet từ điện thoại sang máy tính mà không cần tạo mạng Wi-Fi Hotspot.
15:47 - 22/08/2026
92 lượt xem

Ứng dụng khoa học cho chuỗi giá trị nông nghiệp xanh

Chuyển đổi sản xuất nông nghiệp đang là yêu cầu bắt buộc trong quá trình phát triển của xã hội hiện đại và hội nhập quốc tế. Xây dựng hệ thống ứng dụng...
13:37 - 22/08/2026
97 lượt xem
pixel