Mô hình và nền tảng AI
Chuyên gia an ninh mạng phòng thủ trước các cuộc tấn công mạng bằng trí tuệ nhân tạo
Không phải mọi người có ý định tốt đều sử dụng lợi thế của trí tuệ nhân tạo. An ninh mạng chắc chắn là một trong những lĩnh vực mà cả những người cố gắng bảo vệ một hệ thống mạng nhất định và những người cố gắng tấn công nó đều sử dụng các công nghệ tiên tiến nhất.
Trong phân tích của mình về chủ đề này, Diễn đàn Kinh tế Thế giới (WEF) đưa ra một ví dụ khi vào tháng 3 năm 2019, “Giám đốc điều hành của một công ty năng lượng lớn đã phê chuẩn việc chuyển khoản khẩn cấp 220.000 euro đến tài khoản của một nhà cung cấp mới ở Đông Âu sau một cuộc gọi anh ta tin rằng là với Giám đốc điều hành của công ty mẹ. Trong vài giờ, tiền đã được chuyển qua một mạng lưới tài khoản ở Mỹ Latinh đến những kẻ tội phạm nghi ngờ đã sử dụng trí tuệ nhân tạo (AI) để bắt chước giọng nói của Giám đốc điều hành một cách thuyết phục.” Đối với phần mình, Forbes đưa ra một ví dụ khi “hai bệnh viện ở Ohio và West Virginia đã từ chối tiếp nhận bệnh nhân do một cuộc tấn công ransomware đã dẫn đến sự cố hệ thống. Các bệnh viện không thể xử lý bất kỳ yêu cầu bệnh nhân khẩn cấp nào. Do đó, họ đã chuyển bệnh nhân đến các bệnh viện gần đó.”
Mối đe dọa an ninh mạng này chắc chắn là lý do tại sao Equifax (EFX ) và Diễn đàn Kinh tế Thế giới đã tổ chức loạt bài viết đầu tiên về Tương lai của tội phạm mạng 2025. Các chuyên gia an ninh mạng hàng đầu trên toàn cầu từ các trường đại học, chính phủ, thực thi pháp luật và khu vực tư nhân sẽ gặp nhau tại Atlanta, Georgia để xem xét các khả năng mà AI có thể mang lại cho họ trong lĩnh vực an ninh mạng. Ngoài ra, Viện Nghiên cứu Capgemini đã đưa ra một báo cáo kết luận rằng việc xây dựng các biện pháp phòng thủ an ninh mạng với AI là điều cần thiết đối với hầu hết các tổ chức.
Trong phân tích của mình, WEF đã chỉ ra bốn thách thức trong việc ngăn chặn việc sử dụng AI trong tội phạm mạng. Thứ nhất là sự phức tạp ngày càng tăng của các cuộc tấn công – số lượng cuộc tấn công sẽ tăng lên, và “công nghệ AI có thể cũng tăng cường khả năng của các kẻ tấn công trong việc bảo vệ sự 匿名 và khoảng cách với nạn nhân trong một môi trường mà việc quy kết và điều tra tội phạm đã là một thách thức.”
Thứ hai là sự không đối xứng trong các mục tiêu – trong khi những người phòng thủ phải có tỷ lệ thành công 100%, những kẻ tấn công chỉ cần thành công một lần. “Trong khi AI và tự động hóa đang giảm thiểu sự thay đổi và chi phí, cải thiện quy mô và hạn chế lỗi, những kẻ tấn công cũng có thể sử dụng AI để tạo ra sự mất cân bằng.”
Thứ ba là sự thật rằng “khi các tổ chức tiếp tục phát triển, quy mô và phức tạp của công nghệ và dữ liệu của họ cũng tăng lên, nghĩa là những kẻ tấn công có nhiều bề mặt để khám phá và khai thác. Để vượt trước những kẻ tấn công, các tổ chức có thể triển khai các công nghệ tiên tiến như AI và tự động hóa để giúp tạo ra các điểm nghẽn có thể phòng thủ thay vì phân bổ nỗ lực đồng đều trên toàn bộ môi trường.”
Thứ tư sẽ là việc đạt được sự cân bằng đúng giữa các rủi ro có thể và sự “khả năng hoạt động” thực tế của những người phòng thủ. WEF cho rằng “các đội an ninh có thể sử dụng một cách tiếp cận dựa trên rủi ro, bằng cách thiết lập các quy trình quản lý và ngưỡng quan trọng, thông báo cho các nhà lãnh đạo hoạt động về tư thế an ninh mạng của họ, và xác định các sáng kiến để liên tục cải thiện nó.” Thông qua chương trình Loạt bài viết về Tương lai của tội phạm mạng 2025, WEF và các đối tác của họ đang tìm cách “xác định các hành động hiệu quả cần thiết để giảm thiểu và vượt qua các rủi ro này.”
Đối với phần mình, Forbes đã xác định bốn bước sử dụng trực tiếp AI trong an ninh mạng được chuẩn bị bởi người đóng góp của họ, Naveen Joshi, và được trình bày trong đồ họa dưới đây:

Dù thế nào đi nữa, điều chắc chắn là cả những người phòng thủ và những kẻ tấn công trong lĩnh vực an ninh mạng sẽ tiếp tục phát triển việc sử dụng trí tuệ nhân tạo khi công nghệ này đạt đến một giai đoạn mới của sự phức tạp.












