Lãnh đạo tư tưởng

Bảo vệ Doanh nghiệp chống lại Các Đại lý Malicious AI

mm
Thêm Unite.AI vào các nguồn ưu tiên của bạn trên Google

Phong cảnh an ninh mạng đã bước vào một giai đoạn mới: Những gì từng là một cuộc thi giữa các kẻ tấn công và các nhà bảo vệ con người đã trở thành một trận chiến về tài nguyên giữa các máy móc. Những tiến bộ trong AI tạo sinh và AI đại lý đã công nghiệp hóa tội phạm mạng, biến nó từ một lĩnh vực hẹp, đòi hỏi kỹ năng cao thành một hoạt động có thể mở rộng, có rào cản thấp. Theo dữ liệu ngành gần đây, khoảng 41% các cuộc tấn công hiện được thúc đẩy bởi AI, một con số cho thấy sự chuyển biến nhanh chóng này đang diễn ra.

Chi phí Cao của Các Phòng thủ Legacy

Tác động tài chính của các cuộc tấn công được hỗ trợ bởi AI đã trở nên đáng kể. Dữ liệu từ Báo cáo Tình trạng Gian lận và Phòng ngừa AI của Fingerprint năm 2025 Báo cáo Tình trạng Gian lận và Phòng ngừa AI cho thấy các công ty mất trung bình 414.000 đô la mỗi năm do gian lận được thúc đẩy bởi AI, với một phần ba số người được hỏi báo cáo tổn thất lên đến 1 triệu đô la. Đối với nhiều tổ chức, những con số này không còn là ngoại lệ; chúng đang trở thành một phần của chi phí kinh doanh trực tuyến.

Những tổn thất này cũng cho thấy một vấn đề cấu trúc sâu sắc hơn: Các công cụ phòng thủ mà các doanh nghiệp dựa vào đã được thiết kế cho một mô hình mối đe dọa khác. Các biện pháp như CAPTCHAs, quy tắc dựa trên IP, giới hạn tốc độ đơn giản và danh sách đen được thiết kế để lọc ra các bot được lập trình. Ngày nay, những kiểm soát này ngày càng trở nên kém hiệu quả trước các đối thủ được hỗ trợ bởi AI có thể vận hành các trình duyệt thực, thích nghi với ma sát trong thời gian thực và phân phối hoạt động theo cách hòa lẫn vào lưu lượng truy cập hợp pháp.

CAPTCHAs minh họa vấn đề một cách rõ ràng. Khi được thiết kế để phân biệt con người và bot, nhiều CAPTCHAs có thể được giải quyết nhanh hơn và chính xác hơn bởi người. Đồng thời, những thách thức này cũng giới thiệu ma sát cho người dùng hợp pháp, tăng tỷ lệ bỏ cuộc và làm giảm trải nghiệm khách hàng. Xác thực đa yếu tố (MFA) thêm một lớp bảo vệ, nhưng nó cũng dễ bị tấn công bằng cách thay thế SMS và lừa đảo. Tổng hợp lại, những kiểm soát này thường tạo ra ảo tưởng về bảo mật trong khi chuyển gánh nặng sang người dùng thực sự.

Khủng hoảng Hoạt động và Mâu thuẫn về Quyền riêng tư

Bảng cân đối chỉ kể một nửa câu chuyện — nửa còn lại của câu chuyện là tê liệt hoạt động. Báo cáo cùng chỉ ra rằng 62% người trả lời B2B SaaS cho biết nhóm chống gian lận của họ dành nhiều thời gian hơn cho các quy trình thủ công do các cuộc tấn công được hỗ trợ bởi AI. Các nhà phân tích bị ngập trong các cảnh báo, dương tính giả và các trường hợp biên, để lại ít tài nguyên hơn cho phòng thủ chủ động, thông tin về mối đe dọa và chiến lược dài hạn.

Áp lực hoạt động này được tăng cường bởi sự tiến hóa cần thiết của quyền riêng tư của người tiêu dùng. Trong khi các quy định và sở thích của người tiêu dùng đang chuyển hướng đến bảo vệ cao hơn, sự thay đổi này đã vô tình tạo ra một điểm mù cho các nhóm an ninh.

Kết quả cốt lõi là: 40% tổ chức cho biết tuân thủ quyền riêng tư làm giảm đáng kể độ chính xác của việc xác định người dùng. Khi các nhà cung cấp trình duyệt như Mozilla và Apple (AAPL ) áp dụng thái độ ủng hộ quyền riêng tư hạn chế các kỹ thuật xác định trình duyệt và thiết bị truyền thống, họ cũng vô tình cho phép gian lận. Nói cách khác, trong nỗ lực bảo vệ người dùng, chúng ta cũng đã làm cho nó dễ dàng hơn cho những kẻ gian lận, tự động hóa hoặc không, để ẩn danh — điều mà, một cách hài hước, đã làm cho việc bảo vệ người dùng hợp pháp trở nên khó khăn hơn. Tác động được cảm nhận là đáng kể: 57% công ty B2B SaaS, 32% công ty fintech và 27% tổ chức ngân hàng báo cáo sự giảm mạnh về độ chính xác của ID thiết bị và trình duyệt.

Tại sao Các Công cụ Legacy Không Đáp ứng Kiểm tra AI

Sự không phù hợp giữa các biện pháp phòng thủ legacy và các kẻ tấn công hiện đại đang trở nên rõ ràng. Các địa chỉ IP có thể được quay vòng dễ dàng, MFA có thể được bỏ qua và các thử thách CAPTCHA có thể được giải quyết nhanh chóng bởi các mô hình AI. Tuy nhiên, những giải pháp này cung cấp rất ít sự kiên trì trước các tác nhân độc hại.

Bên cạnh đó, không giống như các bot truyền thống theo các kịch bản tuyến tính, AI đại lý có thể “lý luận” thông qua các chướng ngại vật, điều chỉnh chiến lược của nó một cách động khi nó học hỏi từ những sai lầm của mình. Khi ngày càng nhiều người chuyển sang các ứng dụng kỹ thuật số, sự không thể của các biện pháp phòng thủ legacy trong việc chứa đựng các cuộc tấn công được hỗ trợ bởi AI đã dẫn đến nhiều cơ hội hơn cho việc vi phạm dữ liệu và rủi ro hệ thống.

Đối với các doanh nghiệp, điều này tạo ra một tình huống khó khăn liên tục. Siết chặt các biện pháp kiểm soát một cách quyết liệt và người dùng hợp pháp sẽ bị phạt vì ma sát, trì hoãn và từ chối sai. Nới lỏng các biện pháp kiểm soát để bảo tồn trải nghiệm và số lượng gian lận sẽ tăng lên. Kết quả là một sự đánh đổi “thua-thua” làm xói mòn cả tư thế an ninh và niềm tin của khách hàng.

Giá trị Doanh nghiệp: Giải mã Ý định để Khôi phục Niềm tin

Đối với các lĩnh vực rủi ro cao như fintech và thương mại điện tử, giá trị của trí tuệ thiết bị hiện đại không chỉ là “ngăn chặn gian lận” — nó là về việc khôi phục niềm tin vào việc xác định ý định người dùng và đánh giá rủi ro một cách chính xác hơn.

Trí tuệ thiết bị cho phép các tổ chức đánh giá rủi ro bằng cách nhận ra các thiết bị được tin cậy và phân tích các tín hiệu xung quanh của mỗi lần tương tác, chẳng hạn như tính toàn vẹn của trình duyệt, chỉ số tự động hóa, tính nhất quán của môi trường và các bất thường về hành vi, trước khi người dùng cung cấp thông tin đăng nhập hoặc thực hiện giao dịch. Sự thay đổi này từ phòng thủ phản ứng sang phòng ngừa chủ động và đánh giá rủi ro dựa trên ngữ cảnh là điều cần thiết cho hiệu quả hoạt động và niềm tin của người dùng.

Ví dụ, đối với Cornershop của Uber, trí tuệ thiết bị đã xác định đáng tin cậy người dùng quay lại và đưa ra hoạt động có rủi ro cao ngay từ đầu, cho phép họ bắt giữ các giao dịch gian lận, giảm thiểu dương tính giả và giảm yêu cầu hoàn trả.

Đổi hướng Chiến lược: Phòng thủ Đại lý và Tín hiệu Mức Thiết bị theo Thời gian Thực

Khi các mối đe dọa được hỗ trợ bởi AI trở nên thích nghi hơn, các doanh nghiệp cần có khả năng đánh giá xem một phiên có vẻ hợp pháp ngay từ dấu hiệu đầu tiên của hoạt động, không chỉ sau khi giao dịch thất bại hoặc tài khoản bị xâm phạm.
Bởi vì điều này, việc thích nghi với các mối đe dọa được hỗ trợ bởi AI đòi hỏi một sự thay đổi chiến lược trong cách các biện pháp phòng thủ được thiết kế. Thay vì dựa vào các định danh giòn như địa chỉ IP hoặc hành vi dễ bị làm giả như chuyển động của chuột, các doanh nghiệp đang bắt đầu ưu tiên các tín hiệu mức thiết bị khó bị các tác nhân tự động thao túng. Các chỉ số rủi ro theo thời gian thực dựa trên môi trường, tính toàn vẹn và cấu hình của thiết bị cung cấp cho các nhóm chống gian lận các tín hiệu đáng tin cậy họ cần để hành động ngay khi hoạt động đáng ngờ được phát hiện.

Chi phí Kép của An ninh Yếu trước Các Mối đe dọa được Hỗ trợ bởi AI

Chi phí của an ninh doanh nghiệp bị xâm phạm là kép: tổn thất kinh tế và tổn thất hiệu quả. Về mặt kinh tế, khi các biện pháp phòng thủ không nhất quán, thủ công hoặc dễ bị vượt qua, các kẻ tấn công có thể hoạt động với quy mô và rủi ro thấp. Khi các biện pháp phòng thủ tăng chi phí và độ phức tạp của các cuộc tấn công vượt quá lợi nhuận dự kiến, các đối thủ sẽ chuyển sang nơi khác.

Chi phí thứ hai, mất hiệu quả, vượt ra ngoài tổn thất tài chính: nó bao gồm áp lực hoạt động, tăng ma sát và tỷ lệ bỏ cuộc của khách hàng, cũng như bất lợi cạnh tranh. 1 triệu đô la tổn thất hàng năm được báo cáo bởi các công ty, cùng với những trở ngại hoạt động mà các doanh nghiệp này phải đối mặt khi bị tấn công, nên là một lời kêu gọi hành động rõ ràng.

Sự hiện diện ngày càng tăng của AI là không thể tránh khỏi. Các công ty cần điều chỉnh các kiến trúc an ninh của mình cho một thế giới nơi những kẻ gian lận là dai dẳng, thích nghi và không ngừng, với vô số công cụ AI trong tay.

Các doanh nghiệp đầu tư vào các biện pháp phòng thủ dựa trên dữ liệu theo thời gian thực được thiết kế cho các đối thủ tự động và hiện thực quyền riêng tư hiện đại được đặt ở vị trí tốt hơn để khôi phục niềm tin trong các hệ sinh thái kỹ thuật số của họ.

Dan Pinto mang lại hơn một thập kỷ kinh nghiệm trong lĩnh vực công nghệ. Ông bắt đầu sự nghiệp của mình trong lĩnh vực kỹ thuật phần mềm, nơi ông phát triển sự quan tâm đến việc tạo ra các bot, nhưng nhanh chóng chuyển sự tập trung của mình sang lĩnh vực doanh nghiệp. Dan đã thành lập nhiều công ty khởi nghiệp nhỏ, bao gồm cả cửa hàng trên eBay, một blog công nghệ và thậm chí một diễn đàn về các chương trình truyền hình.

Năm 2014, Dan đồng sáng lập Machinio, một công cụ tìm kiếm máy móc đã qua sử dụng, sau đó được NASDAQ: LQDT mua lại vào năm 2018. Sau thành công này, ông đồng sáng lập Fingerprint, công cụ xác định thiết bị chính xác nhất trên thế giới, đã huy động được hơn 77 triệu đô la kể từ vòng tài trợ đầu tiên vào năm 2020.

Khi không bận xây dựng các công ty, Dan thích dành thời gian với gia đình - ông sống ở Chicago với vợ và con trai.