Phỏng vấn
Pascal Geenens, Phó Chủ tịch Thông tin về Mối đe dọa mạng, Radware – Loạt phỏng vấn

Pascal Geenens, Phó Chủ tịch Thông tin về Mối đe dọa mạng, Radware, là một nhà nghiên cứu an ninh mạng và lãnh đạo công nghệ với hơn hai thập kỷ kinh nghiệm trong lĩnh vực công nghệ thông tin, bảo mật mạng và thông tin về mối đe dọa. Tại Radware, ông giúp lãnh đạo công ty trong việc nghiên cứu và lãnh đạo về mối đe dọa mạng ngày càng phát triển, với sự tập trung đặc biệt vào các cuộc tấn công từ chối dịch vụ phân tán, phần mềm độc hại của Internet of Things, các mối đe dọa tự động và việc sử dụng trí tuệ nhân tạo ngày càng tăng của cả kẻ tấn công và người bảo vệ. Geenens phát triển và duy trì các bẫy蜜 (honeypots) của Internet of Things như một phần của nhóm nghiên cứu bảo mật của Radware và đã tiến hành nghiên cứu rộng rãi về các mối đe dọa như BrickerBot và Hajime. Trước khi gia nhập Radware, ông đã làm việc như một kỹ sư tư vấn tại Juniper Networks , tư vấn cho các nhà cung cấp dịch vụ đám mây và truyền thông lớn trên khắp châu Âu, Trung Đông và châu Phi về các chiến lược mạng định nghĩa bằng phần mềm, ảo hóa chức năng mạng và tự động hóa trung tâm dữ liệu.
Radware là một công ty bảo mật và phân phối ứng dụng được niêm yết công khai, giúp các doanh nghiệp bảo vệ mạng, trang web, ứng dụng và API trên các môi trường vật lý, đám mây, kết hợp và định nghĩa bằng phần mềm. Danh mục sản phẩm của công ty bao gồm bảo vệ phân tán từ chối dịch vụ được hỗ trợ bởi trí tuệ nhân tạo, tường lửa ứng dụng web, quản lý bot, bảo mật API, bộ điều khiển phân phối ứng dụng và dịch vụ ứng phó khẩn cấp được quản lý. Bằng cách kết hợp phân tích hành vi, học máy, thông tin về mối đe dọa quy mô đám mây và giảm thiểu tự động, công nghệ của Radware được thiết kế để xác định hoạt động độc hại trong thời gian thực trong khi vẫn duy trì quyền truy cập cho người dùng hợp pháp và duy trì tính khả dụng và hiệu suất của các dịch vụ kỹ thuật số quan trọng.
Bạn đã dành gần ba thập kỷ trong lĩnh vực an ninh mạng, từ hỗ trợ kernel của IBM AIX và kỹ thuật cơ sở hạ tầng đến việc phát hiện các botnet như BrickerBot, JenX và Demonbot, và hiện đang lãnh đạo Thông tin về Mối đe dọa mạng tại Radware. Nhìn lại, những thay đổi lớn nhất bạn đã chứng kiến trong cách các kẻ tấn công đổi mới, và làm thế nào trí tuệ nhân tạo đã thay đổi kỳ vọng của bạn về hình dạng của các mối đe dọa mạng trong tương lai?
Phương diện mối đe dọa mạng đã trải qua một sự thay đổi cơ bản từ các hacker đơn lẻ là những người đam mê kỹ thuật cao thành các tội phạm mạng có tổ chức, tinh vi và là những doanh nhân. Trong quá khứ, một hacker thường được мотив bởi chính thách thức kỹ thuật. Ngày nay, sự kết hợp giữa gia tốc kỹ thuật số và trí tuệ nhân tạo tạo ra đã thương mại hóa toàn bộ hoạt động, tạo ra một nền kinh tế Crime-as-a-Service (CaaS) trưởng thành. Các tác nhân độc hại đã cơ bản phản ánh mô hình Software-as-a-Service (SaaS) của doanh nghiệp, bán các công cụ tiên tiến cho bất kỳ ai. Điều này cho phép các kẻ tấn công thiếu kinh nghiệm có thể phát động các cuộc tấn công tinh vi với quy mô lớn. Khi dấu ấn kỹ thuật số của chúng ta mở rộng mỗi năm, bề mặt tấn công có sẵn và cơ hội khai thác tài chính tăng lên cùng với nó.
Trí tuệ nhân tạo đang thúc đẩy chương tiếp theo của sự tiến hóa này theo hai cách riêng biệt.
Trước hết, nó dân chủ hóa tội phạm mạng. Nó cung cấp cho các kẻ tấn công thiếu kinh nghiệm một khả năng tăng cường ngay lập tức trong khi giúp các tập đoàn lớn tinh gọn hoạt động của họ, đánh bóng giao diện người dùng và tiếp thị các dịch vụ độc hại của họ một cách hiệu quả hơn.
Thứ hai, và quan trọng hơn, sự trỗi dậy của trí tuệ nhân tạo tự động kết hợp với các mô hình tiền phong mới đang tự động hóa chu kỳ đời sống của lỗ hổng. Chúng ta đang chuyển hướng tới một thực tế hoạt động trong đó máy móc có thể tự động quét mạng, phát hiện lỗ hổng và vũ khí hóa các cuộc khai thác gần như hoàn toàn tự động, hoạt động 24/7 và thực hiện các hành động với tốc độ nhanh hơn nhiều so với bất kỳ người bảo vệ nào.
Trí tuệ nhân tạo đang giảm đáng kể rào cản kỹ thuật cho các kẻ tấn công. Những khả năng tấn công AI nào đang khiến bạn quan tâm nhất trong ba đến năm năm tới, và những khả năng nào bạn nghĩ đang nhận được nhiều sự chú ý hơn chúng xứng đáng?
Lĩnh vực đòi hỏi sự chú ý chặt chẽ nhất hiện nay là khám phá và khai thác lỗ hổng được hỗ trợ bởi trí tuệ nhân tạo. Khi một lỗ hổng được tiết lộ, một cuộc đua bắt đầu. Các kẻ tấn công đang tận dụng trí tuệ nhân tạo để phân tích ngay lập tức lỗ hổng, lập bản đồ nơi nó áp dụng và tạo ra các biến thể khai thác. Điều này hoàn toàn nén thời gian khai thác mà đã di chuyển quá nhanh đối với hầu hết các quy trình quản lý bản vá của doanh nghiệp.
Đồng thời, chúng ta đang chứng kiến một sự thay đổi lớn hướng tới các hệ thống AI liên tục và cục bộ. Cụ thể là sự trỗi dậy của “các tác nhân cục bộ với nhịp đập.” Một ví dụ chính là OpenClaw và thông báo gần đây của Microsoft (MSFT ) rằng họ sẽ tích hợp OpenClaw vào thanh tác vụ của mỗi nhân viên. Không giống như các trợ lý dựa trên đám mây tiêu chuẩn, các tác nhân cục bộ này chạy liên tục ở chế độ nền, trực tiếp trên máy của nhân viên. Chúng hoạt động thông qua các vòng lặp liên tục và bắt chước các hành động của con người, như nhập văn bản và điều hướng thông qua tự động hóa trình duyệt. Điều này khiến cho các hệ thống bảo mật điểm cuối tiêu chuẩn gần như không thể phân biệt giữa nhân viên và tác nhân tự động. Bởi vì người dùng sẽ vô tình cấp cho các tác nhân này các quyền truy cập hệ thống rộng rãi để hoàn thành công việc, các tác nhân này có thể bỏ qua các kết nối API bảo mật chỉ bằng cách sử dụng trình duyệt cục bộ để nhấp vào các liên kết và nút. Nếu các tác nhân tự động này bị tấn công bởi một cuộc tấn công tiêm.prompt gián tiếp, một tác nhân đe dọa có thể thao túng chúng để xuất dữ liệu, thay đổi hoặc phá hủy dữ liệu doanh nghiệp mà không để lại dấu vết truyền thống.
… (nội dung còn lại sẽ được dịch tiếp theo các quy định đã nêu)












