An toàn thông tin

Singapore hướng dẫn kỹ thuật để bảo mật hệ thống AI

QA 15:54 08/07/2024

Các hướng dẫn kỹ thuật sẽ là tài liệu tham khảo cho các chuyên gia an ninh mạng đang tìm cách nâng cao bảo mật AI.

he-thong-ai.png
Ảnh minh hoạ (Nguồn: Getty Images)

Theo ông Janil Puthucheary, Bộ trưởng cấp cao Bộ Thông tin và Truyền thông Singapore, Cơ quan An ninh mạng (CSA) dự kiến ​​​​sẽ đưa ra dự thảo Hướng dẫn kỹ thuật về bảo mật hệ thống AI để tham vấn cộng đồng vào cuối tháng này.

Bộ trưởng Puthucheary cho biết trong bài phát biểu tại hội nghị thượng đỉnh về bảo mật AI mới đây của Hiệp hội các chuyên gia bảo mật thông tin (AiSP) rằng các hướng dẫn kỹ thuật mới có thể được áp dụng cùng với các quy trình bảo mật hiện có mà các tổ chức thực hiện để giải quyết các rủi ro tiềm ẩn trong hệ thống AI.

Ông Puthucheary cũng cho biết, thông qua các hướng dẫn kỹ thuật, CSA hy vọng sẽ cung cấp tài liệu tham khảo hữu ích cho các chuyên gia an ninh mạng đang tìm cách nâng cao tính bảo mật cho các công cụ AI của họ.

Ông tiếp tục kêu gọi ngành công nghiệp và cộng đồng thực hiện phần việc của mình trong việc đảm bảo các công cụ và hệ thống AI luôn an toàn và bảo mật trước các mối đe dọa độc hại, ngay cả khi các kỹ thuật tiếp tục phát triển.

Ông Puthucheary cho biết: “Trong vài năm qua, AI đã phát triển nhanh chóng và được triển khai ở nhiều không gian khác nhau. Điều này đã tác động đáng kể đến bối cảnh mối đe dọa. Chúng tôi biết rằng sự phát triển và ứng dụng AI nhanh chóng này đã khiến chúng tôi phải đối mặt với nhiều rủi ro mới như tấn công học máy đối kháng, cho phép kẻ tấn công xâm phạm chức năng của mô hình”.

Ông lấy ví dụ cách nhà cung cấp bảo mật McAfee đã thành công trong việc xâm phạm Mobileye bằng cách thực hiện các thay đổi đối với các biển báo giới hạn tốc độ mà hệ thống AI đã được đào tạo để nhận biết.

AI đang gây ra những rủi ro bảo mật mới và các tổ chức thuộc khu vực công cũng như tư nhân phải nỗ lực để hiểu được bối cảnh mối đe dọa ngày càng gia tăng này. Ông cho biết thêm CIO của chính phủ Singapore, Cơ quan Công nghệ Chính phủ (GovTech), đang phát triển các khả năng mô phỏng các cuộc tấn công tiềm tàng vào các hệ thống AI để nắm bắt cách chúng có thể tác động đến tính bảo mật của các nền tảng đó. Ông nói: “Bằng cách đó sẽ giúp chúng tôi áp dụng các biện pháp bảo vệ phù hợp”.

Ông Puthucheary cũng cho biết thêm việc ứng dụng AI ngày càng tăng sẽ mở rộng bề mặt tấn công mà qua đó dữ liệu có thể bị lộ, bị xâm phạm hoặc bị rò rỉ. AI có thể bị khai thác để tạo ra phần mềm độc hại ngày càng tinh vi, chẳng hạn như WormGPT, mà các hệ thống bảo mật hiện tại khó có thể phát hiện được.

Tuy nhiên, AI có thể hỗ trợ các chuyên gia an ninh phòng thủ mạng với khả năng xác định rủi ro nhanh hơn, trên quy mô lớn với độ chính xác tốt hơn. Các công cụ bảo mật được hỗ trợ bởi máy học có thể giúp phát hiện những điểm bất thường và khởi động hành động tự động nhằm giảm thiểu các mối đe dọa tiềm ẩn.

Theo Puthucheary, AiSP đang thành lập một nhóm quan tâm đặc biệt về AI, trong đó các thành viên có thể trao đổi những hiểu biết sâu sắc về sự phát triển và khả năng. Được thành lập vào năm 2008, AiSP tự mô tả mình là một tập đoàn công nghiệp tập trung vào việc thúc đẩy năng lực kỹ thuật và lợi ích của cộng đồng an ninh mạng Singapore.

Vào tháng 4, Trung tâm an ninh AI của Cơ quan An ninh Quốc gia Hoa Kỳ (NSA) đã phát hành một hướng dẫn Triển khai hệ thống AI một cách an toàn, trong đó cho biết các phương pháp hay nhất về triển khai và vận hành hệ thống AI.

Được Cơ quan An ninh mạng và Cơ sở hạ tầng Hoa Kỳ cùng hỗ trợ xây dựng, hướng dẫn này nhằm mục đích nâng cao tính toàn vẹn và tính khả dụng của hệ thống AI, đồng thời tạo ra các biện pháp giảm thiểu các lỗ hổng đã biết trong hệ thống AI. Tài liệu cũng phác thảo các phương pháp và biện pháp kiểm soát để phát hiện và ứng phó với các hoạt động độc hại chống lại hệ thống AI và dữ liệu liên quan./.

Theo zdnet
Copy Link
Bài liên quan
Nổi bật Tạp chí Thông tin & Truyền thông
Đừng bỏ lỡ
  • Chữ ký số và dịch vụ tin cậy: Nền tảng then chốt cho kinh tế số trong thời đại lượng tử
    Dịch vụ tin cậy - đặc biệt là chữ ký số là mắt xích quan trọng, cốt lõi để xây dựng niềm tin số, bảo đảm rằng mọi giao dịch trên không gian mạng đều an toàn, có căn cứ pháp lý và đáng tin cậy.
  • Báo chí đổi mới, sáng tạo, ứng dụng công nghệ để nâng tầm và phát triển
    Trưởng Ban Tuyên giáo và Dân vận Trung ương Nguyễn Trọng Nghĩa đề nghị báo chí phải lấy đổi mới sáng tạo làm động lực, lấy công nghệ làm công cụ để nâng tầm báo chí Việt Nam.
  • Chính thức phát hành bộ tem kỷ niệm 100 năm Ngày Báo chí Cách mạng Việt Nam
    Theo Thứ trưởng Bộ KH&CN Bùi Hoàng Phương, phát hành bộ tem bưu chính “Kỷ niệm 100 năm Ngày Báo chí Cách mạng Việt Nam (1925 - 2025)” là hoạt động thiết thực, có ý nghĩa chính trị, văn hóa sâu sắc nhằm tôn vinh chặng đường một thế kỷ hình thành và phát triển của nền báo chí cách mạng Việt Nam.
  • Trẻ em gia tăng mức độ tìm kiếm công cụ AI, trào lưu từ Ý
    Trẻ em đang ngày càng quan tâm đến các chatbot ứng dụng AI, cùng trào lưu có xuất xứ từ Ý “tralalero tralala” - một kiểu “brainrot meme” (các hình ảnh, GIF, clip ngắn về nội dung chất lượng thấp hoặc có ít giá trị).
  • Bộ công cụ bảo mật không gian làm việc được hỗ trợ bởi AI
    FortiMail Workspace Security và các bản nâng cấp FortiDLP mạnh mẽ của Fortinet sẽ nâng cao khả năng bảo vệ cho email, trình duyệt và các công cụ cộng tác trong khi vẫn bảo vệ hiệu quả các dữ liệu nhạy cảm khỏi mối đe dọa nội bộ
  • Thời đại của báo chí hậu nhân (posthuman journalism)
    Một sáng nào đó, bạn mở điện thoại lên và đọc một bản tin về biến đổi khí hậu. Tin được viết súc tích, nhiều dữ liệu, hình ảnh minh họa động, có cả đoạn video tổng hợp các góc nhìn từ chuyên gia. Mọi thứ có vẻ rất chuyên nghiệp - nhưng không có tên tác giả. Thay vào đó là dòng chữ nhỏ: “Sản phẩm của hệ thống ngôn ngữ tự động phiên bản X, phối hợp cùng dữ liệu vệ tinh từ hệ thống số hóa của Liên minh Địa cầu” Bạn băn khoăn: Vậy ai là tác giả thực của sản phẩm này?
  • Bộ trưởng Bộ Tài chính trả lời thu hút doanh nghiệp tư nhân tham gia đổi mới sáng tạo
    Sáng 19/6, trả lời chất vấn của đại biểu Quốc hội Lê Thị Ngọc Linh (Đoàn ĐBQH tỉnh Bạc Liêu) về cơ chế thu hút doanh nghiệp tư nhân vào đổi mới sáng tạo, Bộ trưởng Tài chính Nguyễn Văn Thắng cho biết, sẽ có cơ chế thu hút đầu tư từ các doanh nghiệp tư nhân, tạo hệ sinh thái từ đào tạo, thử nghiệm.
  • Tin tặc tấn công nhằm phá huỷ sàn giao dịch tiền điện tử lớn nhất tại Iran
    Căng thẳng địa chính trị ở Trung Đông đã lan sang ngành công nghiệp tiền điện tử. Ngày 18/6, Nobitex, sàn giao dịch tiền điện tử lớn nhất tại Iran, đã bị tấn công hơn 90 triệu USD, theo công ty phân tích tiền điện tử Elliptic.
  • Cơ hội, thách thức và trách nhiệm người làm báo trong kỷ nguyên AI
    Nhân kỷ niệm 100 năm Ngày Báo chí Cách mạng Việt Nam (21/6/1925 - 21/6/2025), trong bối cảnh trí tuệ nhân tạo (AI) đang làm thay đổi mạnh mẽ mọi lĩnh vực của đời sống, trong đó có báo chí, phóng viên TTXVN tại Brussels đã có dịp trao đổi với 2 chuyên gia báo chí tại Đại học Tự do Brussels (ULB) của Bỉ: ông David Grunewald, giảng viên truyền thông và ông Alain Gérard, Tổng Biên tập tạp chí “Latitude” và cũng là giảng viên và nhà đào tạo báo chí với hơn 30 năm kinh nghiệm.
  • Own - Ứng dụng mạng xã hội mới hướng đến mã hóa nền kinh tế sáng tạo
    Khi thời hạn TikTok phải bán mảng hoạt động tại Mỹ đến gần, một ứng dụng mạng xã hội phi tập trung mới mang tên Own đã chính thức ra mắt phiên bản beta mới đây, đánh dấu sự xuất hiện của một đối thủ tiềm năng trên thị trường.
Singapore hướng dẫn kỹ thuật để bảo mật hệ thống AI
POWERED BY ONECMS - A PRODUCT OF NEKO