Tin tặc đang biến những hệ thống bảo mật AI thành đồng minh

Thùy Linh, Nguyễn Thị Tám| 27/06/2019 16:11
Theo dõi ICTVietnam trên

Khi mà AI được sử dụng trong hầu hết các lĩnh vực kinh doanh và công nghiệp, chúng ta có một vấn đề mới cần lo lắng. Đó là việc “cướp quyền kiểm soát” trí tuệ nhân tạo. Tin tặc sử dụng cùng các kỹ thuật và hệ thống hiện đang giúp chúng ta để xâm phạm dữ liệu, hệ thống an ninh và cuộc sống của chúng ta. Mặc dù các đội bảo mật đã có thể thành công trước những cuộc tấn công này nhưng đó chỉ là vấn đề về thời gian trước khi tin tặc lật ngược ván bài.

Kết quả hình ảnh cho Hackers are turning our AI security systems against us — but they can be stopped

“Tóm” được những kẻ tấn công hiện đang là một thách thức bởi vì tin tặc đang “kết nạp” các kỹ thuật thông minh mà chúng ta sử dụng để làm cho bản thân mình hiệu quả hơn, năng suất hơn. Chúng sử dụng chính những công nghệ hỗ trợ chúng ta để ngăn chặn những phát triển của chúng ta. Dường như bất cứ điều gì chúng ta có thể làm thì những kẻ tội phạm mạng cũng có thể - và đôi khi chúng còn làm tốt hơn.

Chiến đấu với vấn đề này và đảm bảo rằng các kỹ thuật và thuật toán AI tiên tiến vẫn đứng về phía những người tốt sẽ là một trong những thách thức lớn nhất đối với các chuyên gia an ninh mạng trong những năm tới.

Để làm điều đó, các tổ chức sẽ phải trở nên chủ động hơn trong việc bảo vệ mình. Nhiều tổ chức cài đặt các hệ thống bảo mật tiên tiến sử dụng AI và học máy để ngăn chặn những cuộc tấn công vào hệ thống máy tính một cách bí mật và liên tục (Advanced Persistent Threat-APT) cùng với những mối đe dọa mới nổi khác. Bằng cách đó, các tổ chức thường cho rằng vấn đề đã được giải quyết; một khi chương trình bảo mật nâng cao đã được cài đặt, họ có thể ngồi và thư giãn, tự tin rằng mình đang được bảo vệ.

Tuy nhiên, thái độ này gần như đảm bảo một thực tế rằng họ sẽ bị tấn công. Cho dù hệ thống của bạn có hiện đại như thế nào, tin tặc luôn luôn đi trước một bước. Sự tận tâm mới là một trong những vũ khí quan trọng nhất trong sự rung chuyển của vũ khí bảo vệ không gian mạng.

Sự tự mãn, đã được nói nhiều lần, là kẻ thù. Và trong trường hợp này, nó có thể là nguyên nhân dẫn đến thảm kịch mạng. Các tổ chức có thể đặt sự chú ý nhiều hơn đến những bảo mật cơ bản, hỗ trợ hệ thống bảo mật dựa trên AI của mình phát hiện tốt hơn các chiến thuật mà tin tặc sử dụng, giáo dục nhân viên về sự nguy hiểm của các chiến thuật lừa đảo và các phương pháp khác được tin tặc sử dụng để xâm phạm hệ thống.

Tin tặc đã học được cách điều khiển AI

Các tin tặc biến AI của chúng ta thành đồng minh của  chúng bằng cách nào?

Các nhà nghiên cứu tại Đại học Tel Aviv đã phát triển các hệ thống sử dụng AI để cải thiện tính bảo mật của mạng, đồng thời tránh sự vi phạm danh tính cá nhân. Hệ thống này có thể cảm nhận được khi kẻ xâm lược cố gắng truy cập vào máy chủ hoặc mạng. Nhận thức được các kiểu tấn công, hệ thống AI dựa trên học máy và phân tích nâng cao có thể cảnh báo cho các quản trị viên rằng họ đang bị tấn công, cho phép họ đưa ra hành động kịp thời trước khi chúng đi quá xa.

Dưới đây là ví dụ về một chiến thuật tin tặc có thể sử dụng để biến hệ thống của chúng ta thành “bạn” của chúng. Học máy - trái tim của thứ mà chúng ta gọi là trí thông minh nhân tạo- có được “trí khôn” bằng cách quan sát các mẫu trong dữ liệu và đưa ra các giả định về ý nghĩa của nó, cho dù là trên một máy tính cá nhân hay một mạng lưới thần kinh lớn.

Vì vậy, nếu một hành động cụ thể trong bộ xử lý máy tính diễn ra khi các quy trình cụ thể đang chạy và hành động đó được lặp lại trên mạng thần kinh và/hoặc máy tính cụ thể, hệ thống học máy sẽ biết rằng hành động đó có nghĩa là một cuộc tấn công mạng đã xảy ra và cần phải có hành động thích hợp.

Nhưng đây là nơi mà mọi việc trở nên phức tạp. Phần mềm độc hại hiểu biết về AI có thể tiêm dữ liệu sai lệch vào hệ thống bảo mật với mục tiêu là phá vỡ các mẫu dữ liệu được thuật toán học máy sử dụng để đưa ra quyết định. Dữ liệu giả mạo có thể được chèn vào cơ sở dữ liệu để làm cho hệ thống học máy coi quá trình sao chép thông tin cá nhân giống như một phần của hoạt động thông thường của hệ thống CNTT và có thể bỏ qua nó một cách an toàn.

Thay vì cố gắng vượt qua các hệ thống bảo mật học máy thông minh, tin tặc chỉ đơn giản là kết bạn với chúng - sử dụng khả năng của chính chúng để chống lại chúng ta và giúp những kẻ tội phạm làm bất cứ điều gì chúng muốn trên máy chủ.

Còn rất nhiều cách khác để đánh lừa các hệ thống bảo mật dựa trên AI. Ví dụ, một hệ thống nhận dạng hình ảnh dựa trên AI có thể bị đánh lừa bằng cách thay đổi chỉ một vài pixel trong ảnh. Trong một thí nghiệm nổi tiếng tại Đại học Kyushu, Nhật Bản, các nhà khoa học đã có thể đánh lừa các hệ thống nhận dạng hình ảnh dựa trên AI với tỷ lệ gần 75%, thuyết phục chúng rằng đó không phải là một con mèo mà là một con chó hay thậm chí là một chiến binh tàng hình.

Một chiến thuật khác đó là tin tặc chèn các tín hiệu và quy trình hoàn toàn không ảnh hưởng đến hệ thống CNTT, đào tạo hệ thống AI rằng những điều này là bình thường. Một khi thành công, tin tặc có thể sử dụng những thói quen đó để thực hiện các cuộc tấn công mà hệ thống an ninh sẽ bỏ lỡ bởi vì nó đã được huấn luyện để tin rằng hành vi đó là không liên quan, hoặc thậm chí là bình thường.

Hơn thế nữa, tin tặc có thể thỏa hiệp với hệ thống an ninh mạng dựa trên AI là bằng cách thay đổi hoặc thay thế các tệp nhật ký - hoặc thậm chí thay đổi dấu thời gian hoặc những siêu dữ liệu khác để làm rối loạn các thuật toán học máy.

Cách tổ chức có thể tự bảo vệ mình

Do đó, sức mạnh to lớn của AI có khả năng là nguyên nhân cho sự sụp đổ của chính nó. Vậy chúng ta không nên sử dụng AI nữa? Chắc chắn điều này sẽ không xảy ra, và cũng không có lý do nào cho việc đó. Với nỗ lực đúng đắn, chúng ta có thể khắc phục những trục trặc AI này và ngăn chặn các nỗ lực của tin tặc. Dưới đây là một số ý tưởng cụ thể:

Sự tận tâm: Điều đầu tiên các tổ chức cần làm là tăng mức độ tham gia của họ vào những quy trình bảo mật. Các công ty đã cài đặt những hệ thống bảo mật AI tiên tiến có xu hướng trở nên tự mãn về sức mạnh an ninh mạng của mình, tin rằng hệ thống này sẽ bảo vệ họ và bằng cách cài đặt nó, họ được đảm bảo an toàn.

Tuy nhiên, như chúng ta đã thấy, thực tế không phải như vậy. Theo dõi các hệ thống AI đang bảo vệ tổ chức là bước đầu tiên để đảm bảo rằng chúng thực sự đáng giá với số tiền được đầu tư.

Làm cho AI ít bị ảnh hưởng hơn: Một chiến thuật tin tặc sử dụng để tấn công là làm ngập hệ thống AI với dữ liệu chất lượng thấp để gây nhầm lẫn cho nó. Để chống lại điều này, các hệ thống bảo mật cần tính đến khả năng phải đối mặt với dữ liệu chất lượng thấp.

Kiểm soát chặt chẽ hơn về cách đánh giá dữ liệu. Ví dụ, kiểm tra dấu thời gian trên các tệp nhật ký một cách cẩn thận hơn để xác định xem chúng có bị giả mạo hay không, một vũ khí của tin tặc mà chúng ta có thể tận dụng.

Quan tâm nhiều hơn đến bảo mật cơ bản: Các tin tặc thường xâm nhập vào tổ chức bằng cách sử dụng các chiến thuật truyền thống – các cuộc tấn công dai dẳng hoặc chạy phần mềm độc hại. Bằng cách hỗ trợ hệ thống phòng thủ của mình chống lại các chiến thuật cơ bản này, tổ chức sẽ có thể ngăn chặn mọi cuộc tấn công dưới bất kỳ hình thức nào - kể cả những người sử dụng AI tiên tiến - bằng cách trục xuất hoàn toàn phần mềm độc hại và khai thác độc hại khỏi mạng của mình.

Đào tạo nhân viên về sự nguy hiểm của các trò lừa đảo, bao gồm cả việc trao thưởng cho những người tránh được và phạt những người không tránh được các trò lừa đảo. Cùng với các biện pháp phòng thủ cơ bản mạnh hơn như hộp cát, hệ thống chống phần mềm độc hại, các hệ thống phòng thủ AI thông minh hơn thành công trong việc bảo vệ tổ chức. AI có khả năng giữ cho tương lai kỹ thuật số của chúng ta an toàn hơn. Với một chút giúp đỡ từ chính chúng ta, nó sẽ có thể tránh được sự thao túng của tin tặc và thực hiện được đúng công việc của mình.

Nổi bật Tạp chí Thông tin & Truyền thông
  • Việt Nam - Malaysia nâng cấp quan hệ Đối tác chiến lược toàn diện
    Phát biểu tại họp báo, Tổng Bí thư Tô Lâm cho biết, Việt Nam-Malaysia tăng cường hợp tác trên các lĩnh vực mới (như kinh tế xanh, đổi mới sáng tạo, khoa học công nghệ, chuyển đổi số, năng lượng xanh...).
  • Chìa khóa giải quyết thách thức trong bảo vệ trẻ em trên không gian mạng
    Trẻ em - đối tượng dễ bị tổn thương nhất, đang phải đối mặt với nhiều nguy cơ. Đây không chỉ là bài toán của riêng Việt Nam mà còn là thách thức toàn cầu đòi hỏi sự chung tay hợp tác từ nhiều phía.
  • Việt Nam đang đối mặt 3 thách thức an toàn thông tin
    Các cuộc tấn công mạng hiện nay ngày càng tinh vi và phức tạp hơn, đặc biệt khi có sự hỗ trợ của trí tuệ nhân tạo. Tuy nhiên, việc kết hợp công nghệ này với trí tuệ của con người đã giúp phát hiện và phòng, chống tấn công mạng hiệu quả hơn.
  • Chuyển đổi số thành công không thể thiếu “niềm tin số”
    Muốn triển khai hiệu quả chiến lược số hóa quốc gia cần triển khai theo hướng tiếp cận từ trên xuống dưới và phải phù hợp với thực tế, đảm bảo có tầm nhìn rộng trong tương lai.
  • Việt Nam - Hàn Quốc đồng hành trong kỷ nguyên AI
    Thứ trưởng Bộ TT&TT Phan Tâm hy vọng, Việt Nam có thể học tập nhiều hơn từ Hàn Quốc về các bài học kinh nghiệm, cách làm hay để phát huy tối đa vai trò công nghệ số nói chung và trợ lý ảo nói riêng trong hoạt động của cơ quan nhà nước, thúc đẩy phát triển kinh tế, tạo lập xã hội số nhân văn và thu hẹp khoảng cách số.
Đừng bỏ lỡ
  • Bốn giải pháp trọng tâm để giải bài toán an toàn dữ liệu quốc gia
    Theo Thứ trưởng Bộ TT&TT Bùi Hoàng Phương, năm 2024 đánh dấu bước tiến vượt bậc của Việt Nam trong lĩnh vực an toàn thông tin. Tuy nhiên, còn rất nhiều thách thức cần vượt qua để đảm bảo an toàn dữ liệu quốc gia.
  • Việt Nam tăng cường hợp tác phát triển công nghệ số với Burundi và NIPA
    Trong khuôn khổ sự kiện Tuần lễ Số quốc tế 2024, Bộ trưởng Bộ Thông tin và Truyền thông Nguyễn Mạnh Hùng đã tiếp và làm việc với Bộ trưởng Bộ Truyền thông, Công nghệ Thông tin và Đa phương tiện Burundi Léocadie Ndacayisaba và ông Hur Sung Wook, Chủ tịch Cục Xúc tiến Công nghiệp CNTT quốc gia Hàn Quốc (NIPA).
  • Chính thức ra mắt Nền tảng hỗ trợ diễn tập thực chiến an toàn thông tin
    Nền tảng hướng tới nâng cao chất lượng và điều phối hiệu quả các hoạt động diễn tập trên toàn quốc thông qua nền tảng hỗ trợ diễn tập thực chiến an toàn thông tin.
  • Robot Delta hữu dụng trong nhiều ngành
    Nhờ vào thiết kế độc đáo và khả năng hoạt động với tốc độ và độ chính xác cao, robot Delta là một giải pháp tối ưu trong nhiều ngành công nghiệp hiện đại.
  • Cà Mau ứng dụng các phần mềm chuyển đổi số trong ngành nông nghiệp
    Ngành nông nghiệp tỉnh Cà Mau đã không ngừng triển khai các giải pháp chuyển đổi số thông qua việc sử dụng các phần mềm, xây dựng cơ sở dữ liệu chuyên ngành phục vụ quản lý, điều hành. Trong tương lai không xa, các phần mềm này sẽ hoàn thiện và bắt kịp xu hướng công nghệ để hỗ trợ người nông dân nhiều hơn trong việc tăng gia sản xuất.
  • Bảo vệ các hệ thống mạng trọng yếu là cấp thiết
    Song song với tiến trình chuyển đổi số, các chiến dịch tấn công mạng, gián điệp và khủng bố mạng nhằm vào hệ thống công nghệ thông tin (IT) và công nghệ vận hành (OT) trọng yếu ngày càng gia tăng, việc đảm bảo an ninh mạng trở thành ưu tiên hàng đầu của các quốc gia.
  • ‏OPPO Find X8 Series sẽ chính thức lên kệ ngày 7/12‏
    Ngày 21/11, OPPO chính thức ra mắt Find X8 Series‏‏ tại Việt Nam và sẽ lên kệ ngày 7/12 tới. Đây là lần đầu tiên người dùng Việt Nam được trải nghiệm dòng flagship cao cấp nhất của OPPO cùng lúc với toàn cầu. ‏
  • Chuyển đổi số từ thực tiễn Báo Hải Dương
    Báo Hải Dương có nhiều thuận lợi khi thực hiện chuyển đổi số. Đó là Ban Biên tập có quyết tâm cao. Đội ngũ cán bộ, phóng viên, nhân viên của báo nhanh nhạy với cái mới, ham học hỏi...
  • Đưa siêu ứng dụng "Công dân Thủ đô số - iHanoi" vào cuộc sống
    “Công dân Thủ đô số” - iHaNoi là kênh tương tác trực tuyến trên môi trường số giữa người dân, doanh nghiệp với các cấp chính quyền thành phố Hà Nội. Qua ứng dụng này, người dân và doanh nghiệp có thể phản ánh các vấn đề đời sống, từ đó giúp chính quyền tiếp nhận và giải quyết kịp thời.
  • Sự gia tăng của ứng dụng AI tạo sinh: Những rủi ro tiềm ẩn cho xã hội và con người
    AI tạo sinh là một trong những thành tựu công nghệ mới nhất của con người trong thập niên 20 của thế kỷ XXI. Cho đến nay, sự ứng dụng của AI tạo sinh đã tạo ra nhiều cuộc tranh luận quan trọng trong các nghiên cứu xã hội, đặc biệt là trong lĩnh vực triết học. AI tạo sinh đã thách thức nhiều khái niệm và định kiến của chúng ta về bản thân mình, đặc biệt là về cách chúng ta hiểu về tư duy và bản chất của tư duy con người.
Tin tặc đang biến những hệ thống bảo mật AI thành đồng minh
POWERED BY ONECMS - A PRODUCT OF NEKO