An ninh mạng

Các Chiến Binh Kỹ Thuật Số: Mối Đe Dọa An Ninh Danh Tính Của Trí Tuệ Nhân Tạo Sẽ Định Hình Lại Sự Sống Sót Của Tổ Chức

mm
Thêm Unite.AI vào các nguồn ưu tiên của bạn trên Google

Tôi đã chứng kiến nhiều sự tiến hóa của các mối đe dọa trong những năm tôi là CEO của một công ty an ninh mạng, nhưng không có gì sánh được với mức độ nguy hiểm đang xuất hiện ngay bây giờ. Các tổ chức đang phải đối mặt với một loại đối thủ mới – Các Chiến Binh Kỹ Thuật Số – những đối thủ được trang bị trí tuệ nhân tạo, những người đã cơ bản thay đổi điểm yếu về danh tính trong các doanh nghiệp. Những người này không phải là những kẻ xấu truyền thống; họ là những người vận hành tinh vi, sử dụng trí tuệ nhân tạo để mở rộng các hoạt động tội phạm mạng từ các cuộc tấn công cá nhân thành các chiến dịch chiến tranh kỹ thuật số có hệ thống.

Hiểu Về Khủng Hoảng An Ninh Danh Tính

Trước khi chúng ta đi sâu hơn, hãy hiểu những gì đang bị đe dọa. Các tài khoản dịch vụ – những danh tính không phải của con người, được tự động hóa, giữ cho cơ sở hạ tầng kỹ thuật số của chúng ta hoạt động – đã trở thành điểm nhập cảnh ưa thích của các kẻ tấn công tinh vi. Những tài khoản này hoạt động im lặng ở chế độ nền, thường với đặc quyền nâng cao và giám sát tối thiểu, khiến chúng trở thành mục tiêu hoàn hảo cho việc khai thác.

Hiệu Ứng Tăng Cường Của Trí Tuệ Nhân Tạo

Hãy để tôi nói trực tiếp: Trí tuệ nhân tạo đã biến các cuộc tấn công mạng dựa trên danh tính từ một hoạt động cá nhân có mục tiêu thành một hoạt động có hệ thống, có thể phá hủy toàn bộ tổ chức mà không có các công cụ và đội an ninh danh tính phù hợp. Điều này không phải là việc gây sợ hãi; nó là một cuộc gọi thức tỉnh chiến lược về những điểm yếu danh tính rộng lớn.
Sự giao nhau của trí tuệ nhân tạo và điểm yếu danh tính tạo ra một cơn bão hoàn hảo. Trí tuệ nhân tạo cho phép các kẻ tấn công:

  • Tự động hóa việc khám phá và khai thác các thông tin đăng nhập bị lãng quên
  • Phát động các cuộc tấn công trên nhiều hệ thống đồng thời
  • Triển khai các chiến thuật kỹ thuật xã hội tinh vi
  • Hoạt động với tốc độ của máy, vượt qua các bảo vệ của con người

Hãy lấy ví dụ về vụ việc Wiz CEO – một cuộc tấn công minh họa hoàn hảo cho phong cảnh dễ bị tổn thương mới về danh tính này. Các kẻ tấn công đã sử dụng trí tuệ nhân tạo để sao chép giọng nói của một giám đốc điều hành với độ chính xác đến mức họ đã ủy quyền một giao dịch gian lận, vượt qua các biện pháp bảo mật truyền thống. Điều này không chỉ là một cuộc tấn công tinh vi; nó là một cái nhìn thoáng qua về một kỷ nguyên mới của sự xâm nhập danh tính, nơi ranh giới giữa thực và nhân tạo trở nên mờ nguy hiểm.

Trợ Lý An Ninh Trí Tuệ Nhân Tạo: Trợ Lý Bảo Mật Không Phải Là Con Người

Trong khi các chiến binh kỹ thuật số đang sử dụng trí tuệ nhân tạo để mở rộng các cuộc tấn công của họ, các tổ chức đang triển khai các giải pháp bảo mật trí tuệ nhân tạo của riêng họ để tăng cường tư thế bảo mật của họ. Những trợ lý trí tuệ nhân tạo hữu ích này, được coi là danh tính không phải của con người, không bao giờ mệt mỏi và có thể liên tục theo dõi các điểm yếu danh tính tiềm năng, điều tra các hành vi đáng ngờ và tăng tốc độ phản hồi của các chuyên gia bảo mật đối với các mối đe dọa bảo mật.

Rõ ràng, các trợ lý trí tuệ nhân tạo không thể thay thế một đội bảo mật mạnh mẽ. Thay vào đó, chúng là một công cụ tinh vi trong kho vũ khí của một tổ chức chống lại các kẻ thù mạng. Những trợ lý này có thể xử lý một lượng lớn các cảnh báo, xác định các mẫu tấn công phức tạp và dự đoán các điểm yếu danh tính tiềm năng trước khi chúng bị khai thác. Điều làm cho công cụ này trở nên tinh vi là khả năng học hỏi và thích nghi. Khi các trợ lý trí tuệ nhân tạo bảo vệ mạng của một tổ chức, chúng thiết lập một cơ sở về hành vi bình thường, cho phép phát hiện các bất thường một cách quyết đoán.

Đối với các đội bảo mật bị quá tải, các trợ lý trí tuệ nhân tạo phục vụ như những trợ lý đáng tin cậy có thể giúp đỡ tại bất kỳ lúc nào. Thay đổi cục diện của trận chiến trong bảo mật danh tính từ một cuộc chiến phản công thành một cuộc phòng thủ chủ động, giảm đáng kể thời gian phản hồi và lỗi của con người, và cho phép các tổ chức mở rộng danh tính một cách hiệu quả và hiệu quả.

Cảnh Quan Ẩn Danh Tính

Cảnh quan mối đe dọa đã thay đổi cơ bản. Một thập kỷ trước, an ninh mạng tập trung chủ yếu vào việc bảo vệ người dùng và thông tin đăng nhập của họ. Ngày nay, các danh tính máy đã bùng nổ trên toàn bộ cơ sở hạ tầng. Các đánh giá gần đây cho thấy một thực tế đáng lo ngại: đối với mỗi người dùng trong một tổ chức, có 40 danh tính không phải của con người hoạt động ở chế độ nền. Sự tăng trưởng này trong các danh tính máy tạo ra một thách thức chưa từng có, vì những danh tính máy này thường sống trong các môi trường khác nhau trên toàn tổ chức, khiến chúng trở thành một cơn đau đầu để theo dõi mà không có các công cụ phù hợp.
Các thống kê từ các đánh giá dễ bị tổn thương của doanh nghiệp kể một câu chuyện ảm đạm:

  • Tăng 465% số tài khoản dịch vụ được phát hiện trên cả môi trường đám mây và trên cơ sở
  • 55% tài khoản danh tính được tìm thấy là không hoạt động hoặc bị lãng quên
  • 255 mật khẩu tài khoản dịch vụ không thay đổi trong hơn 12 năm

Hãy tưởng tượng một quả bom nổ chậm ẩn trong cơ sở hạ tầng kỹ thuật số của tổ chức bạn: một tài khoản dịch vụ được tạo ra nhiều năm trước, bị lãng quên bởi một nhân viên đã rời đi, nhưng vẫn giữ chìa khóa cho các hệ thống quan trọng nhất của bạn. Những danh tính không hoạt động này là nơi săn lùng hoàn hảo cho những gì tôi gọi là Các Chiến Binh Kỹ Thuật Số – những kẻ tội phạm mạng đã biến từ những kẻ xấu tài năng thành những kẻ săn mồi chiến lược, sử dụng trí tuệ nhân tạo để tăng cường tầm với và độ chính xác của họ. Khi chúng nằm im trong mạng của một doanh nghiệp, bất kỳ thông tin đăng nhập nào chúng có được trong hệ thống có thể giúp chúng mở rộng các cuộc tấn công của mình vượt ra ngoài sự xâm nhập ban đầu.

Chuyển Đổi Điều Chỉnh

Cảnh quan điều chỉnh đang thay đổi nhanh chóng để giải quyết những mối đe dọa mới này. Chúng ta đang chứng kiến một sự thay đổi cơ bản trong cách các cơ quan và chính phủ nhìn vào các danh tính kỹ thuật số. Các khuôn khổ bảo mật mà trước đây coi danh tính con người và máy như các thực thể riêng biệt đang được thiết kế lại để phản ánh thực tế liên kết của cơ sở hạ tầng CNTT hiện đại.
Sự tách biệt truyền thống giữa danh tính con người và máy đang sụp đổ. Các cơ quan quản lý đang bắt đầu nhận ra những gì chúng tôi tại Anetac đã nói: các token, tài khoản dịch vụ và API không còn là ngoại vi – chúng là trung tâm của hệ sinh thái danh tính của một tổ chức. Sự thay đổi này tương đương với cách an toàn ô tô đã tiến hóa – dây an toàn đã tồn tại từ những năm 1950, nhưng việc bắt buộc sử dụng chúng đã diễn ra muộn hơn.

Mối Đe Dọa Chiến Lược Ngoài Biên Giới Truyền Thống

Các diễn viên quốc gia đang chú ý. Các cơ quan an ninh hàng đầu như CISA, NSA và FBI đang cảnh báo rằng cơ sở hạ tầng quan trọng đang ngày càng gặp rủi ro. Gần đây, CISA đã chỉ đạo các cơ quan liên bang bảo mật môi trường đám mây của họ. Những điều này không chỉ là các mối đe dọa lý thuyết – chúng là các nỗ lực chiến lược nhằm phá vỡ các hệ thống chăm sóc sức khỏe, hoạt động chuỗi cung ứng, cơ sở hạ tầng dịch vụ tài chính và các khía cạnh khác của cuộc sống dân sự.

Trận chiến đã chuyển sang cái được gọi là ‘Vùng Xám’ – một lĩnh vực mờ giữa hòa bình và chiến tranh, nơi các quốc gia triển khai Các Chiến Binh Kỹ Thuật Số như những lính đánh thuê mạng của họ. Những diễn viên này khai thác các tài khoản dịch vụ bị lãng quên và các danh tính máy không hoạt động để tiến hành chiến tranh không bao giờ kích hoạt các phản ứng quân sự truyền thống. Đó là một loại xung đột mới, nơi vũ khí là thông tin đăng nhập, binh sĩ là các thuật toán được hỗ trợ bởi trí tuệ nhân tạo, và thương vong là các hệ thống quan trọng giúp cuộc sống hàng ngày của chúng ta hoạt động. Bằng chứng là rõ ràng: Microsoft đã báo cáo một sự gia tăng đáng kể trong các cuộc tấn công mạng nhắm vào cơ sở hạ tầng quan trọng. Sự gia tăng đột ngột này phản ánh một thực tế mới, nơi các tài khoản dịch vụ bị lãng quên và các danh tính máy không hoạt động trở thành vũ khí lựa chọn của các diễn viên được nhà nước tài trợ.

Điều làm cho những Chiến Binh Kỹ Thuật Số này trở nên nguy hiểm thực sự là khả năng hoạt động của họ ở quy mô và tốc độ chưa từng có. Một diễn viên độc ác có thể kích hoạt một tài khoản không hoạt động vào 1 giờ sáng, thực hiện các lệnh đặc quyền và biến mất vào 1:01 sáng – tất cả mà không kích hoạt các cảnh báo bảo mật truyền thống.

Cảnh Quan Đầu Tư Phòng Thủ Mạng

Cảnh quan đầu tư an ninh mạng đã bắt đầu thay đổi. Các nhà đầu tư mạo hiểm đang định vị các khoản đầu tư của họ vào các giải pháp có thể chứng minh:

  • Các trường hợp sử dụng được thúc đẩy bởi mô hình trí tuệ nhân tạo
  • Các chiến lược hiển thị động
  • Phát hiện bất thường thời gian thực
  • Trí tuệ威脅 dự đoán

Lời khuyên của tôi là trực tiếp: Các đội kiểm tra thâm nhập phải ưu tiên các đánh giá dễ bị tổn thương về danh tính, bao gồm việc lập bản đồ toàn diện cả cảnh quan danh tính trên đám mây và trên cơ sở.

Bắt đầu với một đánh giá toàn diện về các điểm yếu dựa trên danh tính. Tích hợp bảo mật sâu vào chiến lược quản lý danh tính của bạn. Phát triển một khuôn khổ quản trị cung cấp sự hiển thị chưa từng có vào từng thực thể xác thực.

Alternatif không chỉ là rủi ro bị xâm phạm – nó là rủi ro tuyệt chủng tổ chức thông qua các điểm yếu danh tính không được kiểm soát.

Đây là kỷ nguyên của Các Chiến Binh Kỹ Thuật Số. Và họ chỉ mới bắt đầu mở rộng các cuộc tấn công của mình vào những tài sản vô hình nhất của bạn – danh tính máy.

Tim Eades giữ vị trí CEO và Đồng sáng lập của Anetac, kết hợp chuyên môn sâu về an ninh mạng với thành tích xây dựng và mở rộng các công ty an ninh thành công. Với hơn hai thập kỷ lãnh đạo điều hành, Tim đã liên tục mang lại tăng trưởng vượt trội và thoát khỏi các công ty trong lĩnh vực phần mềm doanh nghiệp và an ninh.
Trước khi thành lập Anetac, Tim từng giữ vị trí CEO của vArmour trong chín năm và với tư cách CEO, đã dẫn dắt Silver Tail Systems đến việc được mua lại thành công bởi RSA (phòng ban an ninh của EMC) vào năm 2012. Với tư cách CEO của Everyone.net, ông đã thúc đẩy sự tăng trưởng của công ty và cuối cùng là việc được mua lại bởi Proofpoint. Kinh nghiệm điều hành của ông cũng bao gồm các vai trò lãnh đạo tại BEA Systems, Sana Security, Phoenix Technologies và IBM, nơi ông đã đạt được danh hiệu là người bán hàng số một tại châu Âu. Ngoài các vai trò hoạt động, Tim còn là Đối tác Tổng và Đồng sáng lập tại Cyber Mentor Fund, nơi ông tích cực đầu tư và cố vấn cho thế hệ tiếp theo của các doanh nhân an ninh mạng. Danh mục đầu tư của ông bao gồm hơn 50 công ty, phản ánh cam kết của ông trong việc thúc đẩy đổi mới trong lĩnh vực an ninh mạng. Hiện tại, ông đang là thành viên hội đồng quản trị của Boxx Insurance, Enveil và Device Authority, và nắm giữ các bằng cấp cao về kinh doanh, tiếp thị quốc tế và phân tích tài chính từ Đại học Solent ở Anh. Phương pháp của Tim kết hợp giữa chuyên môn kinh doanh nghiêm ngặt và chuyên môn kỹ thuật thực tế, cho phép ông xác định và giải quyết các thách thức an ninh quan trọng trong khi xây dựng các công ty tăng trưởng cao và hiệu quả về vốn.