An ninh mạng
Mối đe dọa từ Trí tuệ nhân tạo là một sự phân tâm. Vấn đề thực sự của bạn nằm gần hơn

Hãy trung thực: các cuộc tấn công mạng được hỗ trợ bởi Trí tuệ nhân tạo là một viễn cảnh đáng sợ. Nhưng chúng không phải là mối đe dọa lớn nhất đối với doanh nghiệp của bạn.
Mối đe dọa lớn nhất là sự phân tâm mà chúng tạo ra.
Trong hơn 15 năm, tôi đã chứng kiến cùng một câu chuyện được lặp lại. Lãnh đạo doanh nghiệp bị hoảng sợ bởi “mối đe dọa siêu cấp” mới nhất của Trí tuệ nhân tạo, trong khi đội ngũ bảo mật vẫn còn vật lộn để trả lời các câu hỏi cơ bản như “Dữ liệu khách hàng nhạy cảm của chúng tôi đang được lưu trữ ở đâu?” hoặc “Ai là người sở hữu việc vá lỗi cho hệ thống quan trọng đó?” Chúng tôi đang theo đuổi các công cụ mới sáng bóng trong khi các kỹ sư bị kéo vào các cuộc tập trận tuân thủ cuối cùng, và các lỗ hổng bảo mật quan trọng bị hạ cấp.
Đây là vấn đề kinh điển của “khóa cửa sổ trên cửa ra vào”. Các tổ chức đang vội vàng triển khai các biện pháp phòng thủ được hỗ trợ bởi Trí tuệ nhân tạo, nhưng các kẻ tấn công đang sử dụng Trí tuệ nhân tạo với ít quy tắc hơn và linh hoạt hơn để đi qua các khoảng trống cơ bản trong quy trình, sở hữu và văn hóa. Đối với các công ty thuộc phân khúc trung bình, việc bỏ qua các vấn đề cơ bản là một lời mời để trở thành câu chuyện cảnh báo tiếp theo.
Tại sao các biện pháp phòng thủ tĩnh thất bại trong một thế giới động
Khi tôi bắt đầu sự nghiệp, bảo mật là một danh sách kiểm tra: phần mềm chống vi-rút, vá lỗi và tường lửa mạnh. Thế giới đó đã biến mất. Ngày nay, phần mềm độc hại đa hình tự viết lại để tránh các chữ ký, và các botnet phát động các cuộc tấn công nhanh hơn bất kỳ phản ứng của con người nào.
Luồng truy cập được mã hóa đã trở thành điểm ẩn nấp yêu thích của kẻ thù. Báo cáo ThreatLabz 2024 của Zscaler cho thấy rằng gần 90% phần mềm độc hại hiện được phân phối qua các kênh được mã hóa. Điều đó có nghĩa là chín trong số mười mối đe dọa là vô hình đối với các công cụ cũ không thể kiểm tra luồng truy cập đó.
Tuy nhiên, điểm nghẽn thực sự không chỉ là công nghệ; đó là ma sát tổ chức. Tôi đã chứng kiến các đội ngũ bảo mật tuyệt vời phải mất hàng tuần chỉ để có được sự đồng ý để đóng một lỗ hổng đã biết. Trong thời gian cần thiết để lên lịch cho các cuộc họp, một kẻ tấn công tự động có thể đã xâm nhập và thoát. Việc tĩnh không còn là một lựa chọn nữa. Các chương trình bảo mật phải nhận thức được ngữ cảnh và tập trung vào các phần di chuyển nhanh của doanh nghiệp.
Sự công nghiệp hóa của tội phạm mạng
Điều này không nên gây ngạc nhiên cho bất kỳ ai. Các kẻ tấn công là những doanh nhân đang điều hành một doanh nghiệp. Họ chỉ đơn giản là áp dụng công nghệ mới để cải thiện lợi nhuận của mình – giống như chúng ta.
Trí tuệ nhân tạo đang giúp họ công nghiệp hóa hoạt động của mình.
- Phishing như một Dịch vụ, được Siêu cấp: Phishing vẫn là cách số 1 để xâm nhập. FBI và IBM báo cáo nó là vector truy cập ban đầu hàng đầu trong nhiều năm. Giờ đây, với các công cụ Trí tuệ nhân tạo như “FraudGPT”, tội phạm có thể tạo ra các chiến dịch phishing được tùy chỉnh hoàn hảo, không có lỗi ngữ pháp, với quy mô chúng ta chưa từng thấy.
- Giọng nói là một lời dối trá: Phishing qua giọng nói (“vishing”) đang bùng nổ. CrowdStrike đã chứng kiến tăng 442% khi các kẻ tấn công sử dụng giọng nói được nhân bản bởi Trí tuệ nhân tạo để giả mạo các giám đốc điều hành và lừa các nhân viên chuyển tiền. Một công ty năng lượng của Anh đã mất hơn 243.000 đô la từ một cuộc gọi duy nhất.
- Sự trỗi dậy của Kẻ thù Tự động: Các thợ săn mối đe dọa của CrowdStrike hiện đang chứng kiến các chiến dịch tự động từ đầu đến cuối – từ các hồ sơ được tạo bởi Trí tuệ nhân tạo với các cuộc phỏng vấn video giả mạo đến các xâm nhập không có phần mềm độc hại sống hoàn toàn trên đám mây.
Các nhà bảo vệ đang phải đối mặt với các mối đe dọa thích nghi và tồn tại với sự giám sát của con người tối thiểu. Các kẻ tấn công đã tự động hóa trong nhiều năm; Trí tuệ nhân tạo chỉ đưa quy trình làm việc của họ lên siêu tốc.
Dừng hỏi “Chúng ta có tuân thủ không?” Bắt đầu hỏi “Chúng ta có khả năng chống chịu không?”
Ngay cả khi Trí tuệ nhân tạo thay đổi cảnh quan, hầu hết các vụ vi phạm vẫn xảy ra vì các nguyên tắc cơ bản bị bỏ qua. Đúng, giọng nói của CEO có thể được nhân bản, nhưng thất bại thực sự có khả năng là một quy trình phê duyệt tài chính bị hỏng. Trí tuệ nhân tạo chỉ là bước cuối cùng trong một chuỗi các nguyên tắc cơ bản bị bỏ qua.
Trí tuệ nhân tạo không cần phải tìm một lỗ hổng zero-day khi nó có thể tìm thấy một máy chủ không được vá lỗi trong năm năm hoặc một nhà phát triển có quyền quản trị mọi thứ. Mua một công cụ bảo mật được hỗ trợ bởi Trí tuệ nhân tạo khác sẽ không sửa được một văn hóa bị hỏng. Trí tuệ nhân tạo nên củng cố các quy trình mạnh mẽ, không thay thế cho chúng.
Đây là nơi lãnh đạo thường làm sai. Tôi đã từng ở trong các phòng họp nơi câu hỏi được đặt ra là, “Chúng ta có tuân thủ không?” Câu hỏi tốt hơn là, “Chương trình bảo mật của chúng ta có làm cho doanh nghiệp của chúng ta mạnh mẽ hơn không?”
Tuân thủ trở thành một bài tập kiểm tra. Các nhóm sản phẩm chạy trước, các kỹ sư được giao nhiệm vụ bảo mật mà không có tài nguyên, và các nhà lãnh đạo giả định rằng một cuộc kiểm toán sạch có nghĩa là doanh nghiệp an toàn. Nó không. Giải pháp không phải là thêm nhiều công cụ; đó là xây dựng một nền tảng vững chắc từ trên xuống. Bảo mật phải được gắn trực tiếp với tăng trưởng kinh doanh và tính toàn vẹn của sản phẩm.
Sách hướng dẫn thực dụng cho Kỷ nguyên Trí tuệ nhân tạo
Các công ty trong danh sách Fortune 500 có thể ném tiền vào vấn đề này. Các công ty thuộc phân khúc trung bình phải thông minh hơn. Vậy, bạn thực sự làm gì?
- Sửa nền tảng của bạn trước. Trước khi bạn mua một công cụ khác, hãy đảm bảo bạn có một danh mục đầu tư vững chắc về dữ liệu của mình, các kiểm soát truy cập không thể xuyên thủng và một quy trình vá lỗi thực sự hoạt động.
- Đặt Trí tuệ nhân tạo vào chương trình nghị sự. Chạy các cuộc tập trận trên bàn dựa trên các cuộc tấn công được hỗ trợ bởi Trí tuệ nhân tạo. Hãy biến nó thành một phần thường xuyên của báo cáo hội đồng quản trị để nó được coi là một rủi ro kinh doanh, không phải là một vấn đề CNTT.
- Tập trung vào Hành vi, không chỉ là Tín hiệu Tĩnh. Ưu tiên các công cụ phát hiện hoạt động kỳ lạ – như một tài khoản người dùng đột nhiên truy cập cơ sở dữ liệu mà nó chưa từng chạm vào – hơn các công cụ chỉ săn lùng phần mềm độc hại đã biết.
Trí tuệ nhân tạo không phải là Kẻ thù – Sự tự mãn là Kẻ thù
Trí tuệ nhân tạo không phải là một con dao hai lưỡi; đó là một kính lúp. Nó làm cho các quy trình tốt trở nên hiệu quả hơn và các quy trình tồi trở nên thảm họa.
Các kẻ tấn công sẽ luôn có các công cụ mới. Câu hỏi thực sự là liệu chiến lược bảo mật của bạn có được xây dựng trên một nền tảng vững chắc về khả năng chống chịu hay chỉ đang theo đuổi vật thể sáng bóng tiếp theo. Kỷ nguyên của bảo mật “cài đặt và quên” đã kết thúc. Các tổ chức xây dựng một văn hóa bảo mật và nắm vững các nguyên tắc cơ bản sẽ chiến thắng, ngay cả trong kỷ nguyên của các mối đe dọa tự động.












