An toàn thông tin

Vai trò của AI trong an ninh mạng khu vực APAC

Tâm An 11:09 01/10/2023

Số hóa nhanh chóng đã dẫn đến sự gia tăng các mối đe dọa an ninh mạng (ANM), và châu Á - Thái Bình Dương (APAC) là một trong những khu vực phải đối mặt những thách thức nghiêm trọng nhất khi khu vực này thiếu hụt đáng kể nhân tài ANM.

Do đó, cùng với sự tiến bộ nhanh chóng của các kỹ thuật tinh vi của tin tặc, nhu cầu cấp thiết về các giải pháp ANM nhằm tăng cường phòng thủ mạng cũng được đặt ra cho khu vực APAC.

Tính đến năm 2022, khu vực APAC thiếu hụt tới 2,1 triệu chuyên gia ANM. Từ thực tế đó, một chuyên gia của Kaspersky đã nghiên cứu chi tiết về cách các đội ngũ trong lĩnh vực ANM có thể tận dụng công nghệ trí tuệ nhân tạo (AI) để tăng cường biện pháp bảo vệ hiện tại của họ trước những mối đe dọa mạng đang thay đổi nhanh chóng trong khu vực.

Theo đó, Saurabh Sharma, nhà nghiên cứu bảo mật hàng đầu của nhóm Nghiên cứu và Phân tích Toàn cầu (GReAT) của Kaspersky tại khu vực APAC, đã chỉ ra rằng trong khi tội phạm mạng có thể khai thác và lợi dụng những tiến bộ của AI cho mục đích xấu, thì các tổ chức ANM cũng có thể sử dụng công nghệ này cho mục đích có lợi.

1679996508228.jpg

Khu vực APAC thiếu hụt trầm trọng nhân lực ANM

Năm 2022, APAC phải đối mặt với tình trạng thiếu hụt 52,4% nhân lực ANM, một vấn đề nghiêm trọng đặc biệt khi khu vực này đang phát triển nhanh chóng về kinh tế số.

Cụ thể, Singapore đã ghi nhận sự sụt giảm 16,5% về nhân sự ANM, với tổng cộng 77.425 người, và là một trong hai thị trường ghi nhận sự thu hẹp của lực lượng lao động.

Thiếu hụt nhân lực ANM toàn cầu đã tăng lên 26,2%, đạt 3,42 triệu người. Khu vực APAC ghi nhận sự thiếu hụt lớn nhất, tiếp theo là châu Mỹ Latinh với 515.879 người và Bắc Mỹ, cần 436.080 chuyên gia.

Tại APAC, 60% người tham gia khảo sát đã thừa nhận tình trạng thiếu hụt đáng kể nhân viên ANM trong tổ chức của họ. Hơn nữa, 56% cho biết khoảng trống về nhân lực này đã làm cho công ty của họ dễ gặp rủi ro tấn công mạng ở mức trung bình hoặc cao.

Vai trò của AI trong an ninh mạng

Tình trạng thiếu hụt nhân lực ANM đã thúc đẩy các nhóm bảo mật CNTT xem xét sử dụng AI để tăng cường khả năng phòng thủ mạng của tổ chức. AI có thể đóng vai trò quan trọng trong việc cải thiện tình báo mối đe dọa, ứng phó sự cố và phân tích mối đe dọa mạng.

Tình báo về mối đe dọa mạng bao gồm việc tự động hóa và tối ưu hóa quy trình thu thập, kiểm tra và chia sẻ thông tin về các mối đe dọa. Cụ thể như:

Săn tìm mối đe dọa mạng: AI có thể đóng vai trò chủ động trong việc xác định và nhận diện các mối đe dọa mà có thể chưa được biết đến. Công nghệ này giúp các chuyên gia ANM phát hiện ra các phương thức tấn công mới hoặc điểm yếu bằng cách nghiên cứu và theo dõi những hành vi bất thường.

Phân tích phần mềm độc hại: Các công cụ được hỗ trợ bởi AI có thể tự động phân tích các mẫu phần mềm độc hại, xác định hành vi, khả năng và hậu quả tiềm năng của chúng. Điều này giúp các tổ chức, doanh nghiệp hiểu rõ mục tiêu của phần mềm độc hại và các chiến lược tốt nhất để giảm thiểu nó.

Phát hiện mối đe dọa theo thời gian thực: Các giải pháp bảo mật dựa trên AI có thể giám sát lưu lượng mạng, nhật ký hoạt động và theo dõi hành vi tổng thể của hệ thống theo thời gian thực. Chúng có thể phát hiện hành vi bất thường hoặc đáng ngờ, đặc biệt là trong trường hợp cuộc tấn công đang diễn ra.

Theo Saurabh Sharma, nhà nghiên cứu bảo mật cấp cao của nhóm Nghiên cứu và Phân tích toàn cầu (GReAT) của Kaspersky tại khu vực APAC, các thuật toán AI có thể nhanh chóng sàng lọc và đánh giá các nghiên cứu trước đây cũng như các chiến thuật, kỹ thuật và quy trình hoạt động, từ đó đưa ra giả thiết cho việc tìm kiếm các mối đe dọa mạng.

Phân tích mối đe dọa - giai đoạn mà các chuyên gia ANM nghiên cứu về cách hoạt động của các công cụ được sử dụng trong một cuộc tấn công. Theo chuyên gia Kaspersky Sharma, các mô hình AI tạo sinh như ChatGPT có thể hỗ trợ trong việc xác định các yếu tố quan trọng của phần mềm độc hại, giải mã các tập lệnh bị xáo trộn và thiết lập máy chủ web giả bằng các phương pháp mã hóa cụ thể.

the-urgent-need-of-ai-in-cybersecurity-2048x832.jpg
(Hình minh họa)

Trong tất cả các khía cạnh của ANM, AI đóng vai trò quan trọng trong việc nâng cao khả năng phòng thủ và phản ứng sự cố, đặc biệt trong bối cảnh thiếu hụt nhân lực ANM ở khu vực APAC. Tuy nhiên, bên cạnh những lợi ích đó thì AI cũng được tin tặc tận dụng khai thác vào các mục đích tấn công.

Các nghiên cứu đã chỉ ra rằng các tệp thực thi ban đầu vô hại có thể được thiết kế để tương tác với ChatGPT thông qua API sau mỗi lần chạy. Thay vì chỉ sao chép các mẫu mã nguồn có sẵn, ChatGPT có thể được hướng dẫn tạo các phiên bản mã độc hại khác nhau và thay đổi liên tục, làm cho việc phát hiện của các hệ thống an ninh trở nên phức tạp hơn.

ChatGPT và các mô hình ngôn ngữ lớn (LLM) khác được trang bị các bộ lọc nội dung để ngăn chúng tạo ra nội dung có hại hoặc bất hợp pháp. Tuy nhiên, các nghiên cứu đã cho thấy rằng các bộ lọc này không đảm bảo hoàn toàn và có thể được vượt qua.

Hầu hết các khả năng khai thác tiềm năng liên quan đến ChatGPT đều được thực hiện bằng một kỹ thuật được gọi là "prompt engineering" (quá trình tìm kiếm, lựa chọn và sắp xếp các từ, cụm từ hoặc câu văn để hướng dẫn mô hình AI tạo ra các đầu ra hữu ích và phù hợp với mục đích và yêu cầu của người dùng). Điều này bao gồm việc thay đổi các lời gợi ý đầu vào để né tránh bộ lọc nội dung tích hợp trong công cụ, từ đó đạt được kết quả mong muốn.

Theo nghiên cứu, một số người đã phát hiện ra rằng họ có thể "lừa dối" ChatGPT bằng cách đưa ra các yêu cầu hoặc các truy vấn dưới dạng các tình huống giả định. Tuy nhiên, khả năng “lừa dối” ChatGPT vẫn bị giới hạn bởi các bộ lọc nội dung và biện pháp an ninh có sẵn, nhưng các biện pháp này cũng chưa thật sự an toàn và hiệu quả.

Điều này cũng đặt ra một thách thức cho cộng đồng ANM để tối ưu hóa các biện pháp ANM và tăng cường khả năng phát hiện sự lạm dụng của công nghệ AI.

Sharma cũng đã chỉ ra ranh giới của AI trong việc xây dựng cũng như duy trì các biện pháp ANM và đưa ra một số khuyến nghị cho các doanh nghiệp và tổ chức tại khu vực APAC, bao gồm việc tăng cường đội ngũ ANM và quy trình hiện có; đảm bảo tính minh bạch trong triển khai và sử dụng các công nghệ AI; và duy trì hồ sơ chi tiết về các giao dịch liên quan đến AI tạo sinh để có thể kiểm tra và theo dõi chúng theo thời gian trong suốt vòng đời của bất kỳ sản phẩm nào được tích hợp vào hệ thống doanh nghiệp.

Sharma nhấn mạnh rằng AI có thể cải thiện ANM, nhưng không thể thay thế hoàn toàn vai trò của con người trong lĩnh vực này. “AI mang lại lợi ích rõ ràng cho các nhóm ANM, đặc biệt là trong việc tự động hóa việc thu thập dữ liệu, cải thiện thời gian trung bình để giải quyết và hạn chế tác động của bất kỳ sự cố nào. Nếu được sử dụng hiệu quả, công nghệ này cũng có thể giảm yêu cầu về kỹ năng cho các chuyên gia bảo mật. Nhưng các tổ chức nên nhớ rằng máy móc thông minh có thể tăng cường và bổ sung tài năng của con người chứ không thể thay thế con người”./.

Theo Tech Wire Asia
Copy Link
Bài liên quan
  • Chatbot AI có thể mang đến những rủi ro mạng
    Anh đang cảnh báo các tổ chức về việc tích hợp các chatbot dựa trên trí tuệ nhân tạo (AI) vào hoạt động kinh doanh của họ. Nghiên cứu ngày càng chỉ ra rằng họ có thể bị lừa vào những tác vụ có hại.
Nổi bật Tạp chí Thông tin & Truyền thông
Đừng bỏ lỡ
  • Khai thác dữ liệu phục vụ chỉ đạo, điều hành tại trung tâm IOC: Kinh nghiệm của Bình Phước
    Xác định dữ liệu là nguồn tài nguyên quý trong kỷ nguyên số - một trong những yếu tố quan trọng quyết định sự thành công của quá trình chuyển đổi số (CĐS), tỉnh Bình Phước đã sớm tập trung quan tâm tạo lập, khai thác, sử dụng, tăng cường chia sẻ, kết nối dữ liệu số cùng với việc thành lập IOC và những kết quả bước đầu thu được rất đáng ghi nhận.
  • Mỹ phạt nhà mạng vì chia sẻ vị trí của người dùng
    Chính phủ Mỹ đã đưa ra mức phạt hàng triệu USD đối với các nhà mạng AT&T, Sprint, T-Mobile và Verizon sau một cuộc điều tra cho thấy các nhà mạng lớn của nước này đã chia sẻ bất hợp pháp dữ liệu cá nhân của thuê bao mà không có sự đồng ý của họ.
  • 5 cách để nâng cao bảo mật khi sử dụng trình duyệt Chrome
    Trình duyệt Chrome đang được rất nhiều người tin dùng bởi độ ổn định và khả năng bảo mật. Tuy nhiên, sự phổ biến này cũng khiến nó trở thành mục tiêu của tin tặc.
  • Các công cụ bảo mật đám mây dựa trên AI
    Ngày nay, AI tiên tiến đang được đưa vào sử dụng ở mọi loại hình doanh nghiệp (AI). Một loạt các nhà cung cấp bảo mật bên thứ ba đã phát hành các công cụ bảo mật đám mây dưới sự hỗ trợ của AI. Dường như đây là một trong những xu hướng nóng nhất trong ngành.
  • Những người làm báo từ rừng về phố
    Ngày 30/4/1975, trong những cánh Giải phóng quân từ khắp nẻo tiến về Sài Gòn, có cả một đội quân nhà báo xuất phát từ các chiến khu hoặc hành quân theo các binh chủng, đã kịp thời có mặt, chứng kiến giây phút trọng đại: Giải phóng hoàn toàn miền nam, thống nhất đất nước.
  • Oracle đầu tư mạnh vào AI tạo sinh, đáp ứng xu hướng "chủ quyền dữ liệu"
    Nhà cung cấp dịch vụ cơ sở hạ tầng đám mây của Hoa Kỳ Oracle đang tăng cường các tính năng trí tuệ nhân tạo (AI) tạo sinh của mình khi cạnh tranh trên thị trường điện toán đám mây (ĐTĐM) ngày càng khốc liệt và ngày càng có nhiều công ty nhảy vào lĩnh vực AI.
  • Mỹ lập hội đồng khuyến nghị ứng dụng AI an toàn cho hạ tầng trọng yếu
    Chính phủ Mỹ đã yêu cầu các công ty trí tuệ nhân tạo (AI) đưa ra khuyến nghị cách sử dụng công nghệ AI để bảo vệ các hãng hàng không, dịch vụ công cộng và cơ sở hạ tầng trọng yếu khác, đặc biệt là chống các cuộc tấn công sử dụng AI.
  • Làm gì để phát triển tài năng chuyển đổi?
    Partha Srinivasa, Giám đốc CNTT (CIO) của nhà cung cấp bảo hiểm tài sản và tai nạn Erie có trụ sở tại Pennsylvania, Mỹ đã chia sẻ về cách tiếp cận của ông trong việc xây dựng đội ngũ nhân viên có tinh thần chuyển đổi.
  • Báo chí ở mặt trận Điện Biên Phủ
    Chiến dịch Điện Biên Phủ là cuộc “hội quân” của cả nước. Trong cuộc “hội quân” lịch sử đó có sự tham gia và đóng góp không nhỏ của “đội quân báo chí”.
  • Những ấn phẩm đặc biệt kỷ niệm 70 năm chiến thắng Điện Biên Phủ
    Bộ ấn phẩm kỉ niệm 70 năm chiến thắng Điện Biên Phủ do Nhà xuất bản (NXB) Kim Đồng ấn hành, góp phần nhắc nhớ thế hệ trẻ về một thời hoa lửa, tự hào về khí phách Việt Nam, biết ơn các thế hệ cha anh đi trước, và trân trọng nền hòa bình mà chúng ta đang sống hôm nay.
Vai trò của AI trong an ninh mạng khu vực APAC
POWERED BY ONECMS - A PRODUCT OF NEKO