An toàn thông tin

Vai trò của AI trong an ninh mạng khu vực APAC

Tâm An 11:09 01/10/2023

Số hóa nhanh chóng đã dẫn đến sự gia tăng các mối đe dọa an ninh mạng (ANM), và châu Á - Thái Bình Dương (APAC) là một trong những khu vực phải đối mặt những thách thức nghiêm trọng nhất khi khu vực này thiếu hụt đáng kể nhân tài ANM.

Do đó, cùng với sự tiến bộ nhanh chóng của các kỹ thuật tinh vi của tin tặc, nhu cầu cấp thiết về các giải pháp ANM nhằm tăng cường phòng thủ mạng cũng được đặt ra cho khu vực APAC.

Tính đến năm 2022, khu vực APAC thiếu hụt tới 2,1 triệu chuyên gia ANM. Từ thực tế đó, một chuyên gia của Kaspersky đã nghiên cứu chi tiết về cách các đội ngũ trong lĩnh vực ANM có thể tận dụng công nghệ trí tuệ nhân tạo (AI) để tăng cường biện pháp bảo vệ hiện tại của họ trước những mối đe dọa mạng đang thay đổi nhanh chóng trong khu vực.

Theo đó, Saurabh Sharma, nhà nghiên cứu bảo mật hàng đầu của nhóm Nghiên cứu và Phân tích Toàn cầu (GReAT) của Kaspersky tại khu vực APAC, đã chỉ ra rằng trong khi tội phạm mạng có thể khai thác và lợi dụng những tiến bộ của AI cho mục đích xấu, thì các tổ chức ANM cũng có thể sử dụng công nghệ này cho mục đích có lợi.

1679996508228.jpg

Khu vực APAC thiếu hụt trầm trọng nhân lực ANM

Năm 2022, APAC phải đối mặt với tình trạng thiếu hụt 52,4% nhân lực ANM, một vấn đề nghiêm trọng đặc biệt khi khu vực này đang phát triển nhanh chóng về kinh tế số.

Cụ thể, Singapore đã ghi nhận sự sụt giảm 16,5% về nhân sự ANM, với tổng cộng 77.425 người, và là một trong hai thị trường ghi nhận sự thu hẹp của lực lượng lao động.

Thiếu hụt nhân lực ANM toàn cầu đã tăng lên 26,2%, đạt 3,42 triệu người. Khu vực APAC ghi nhận sự thiếu hụt lớn nhất, tiếp theo là châu Mỹ Latinh với 515.879 người và Bắc Mỹ, cần 436.080 chuyên gia.

Tại APAC, 60% người tham gia khảo sát đã thừa nhận tình trạng thiếu hụt đáng kể nhân viên ANM trong tổ chức của họ. Hơn nữa, 56% cho biết khoảng trống về nhân lực này đã làm cho công ty của họ dễ gặp rủi ro tấn công mạng ở mức trung bình hoặc cao.

Vai trò của AI trong an ninh mạng

Tình trạng thiếu hụt nhân lực ANM đã thúc đẩy các nhóm bảo mật CNTT xem xét sử dụng AI để tăng cường khả năng phòng thủ mạng của tổ chức. AI có thể đóng vai trò quan trọng trong việc cải thiện tình báo mối đe dọa, ứng phó sự cố và phân tích mối đe dọa mạng.

Tình báo về mối đe dọa mạng bao gồm việc tự động hóa và tối ưu hóa quy trình thu thập, kiểm tra và chia sẻ thông tin về các mối đe dọa. Cụ thể như:

Săn tìm mối đe dọa mạng: AI có thể đóng vai trò chủ động trong việc xác định và nhận diện các mối đe dọa mà có thể chưa được biết đến. Công nghệ này giúp các chuyên gia ANM phát hiện ra các phương thức tấn công mới hoặc điểm yếu bằng cách nghiên cứu và theo dõi những hành vi bất thường.

Phân tích phần mềm độc hại: Các công cụ được hỗ trợ bởi AI có thể tự động phân tích các mẫu phần mềm độc hại, xác định hành vi, khả năng và hậu quả tiềm năng của chúng. Điều này giúp các tổ chức, doanh nghiệp hiểu rõ mục tiêu của phần mềm độc hại và các chiến lược tốt nhất để giảm thiểu nó.

Phát hiện mối đe dọa theo thời gian thực: Các giải pháp bảo mật dựa trên AI có thể giám sát lưu lượng mạng, nhật ký hoạt động và theo dõi hành vi tổng thể của hệ thống theo thời gian thực. Chúng có thể phát hiện hành vi bất thường hoặc đáng ngờ, đặc biệt là trong trường hợp cuộc tấn công đang diễn ra.

Theo Saurabh Sharma, nhà nghiên cứu bảo mật cấp cao của nhóm Nghiên cứu và Phân tích toàn cầu (GReAT) của Kaspersky tại khu vực APAC, các thuật toán AI có thể nhanh chóng sàng lọc và đánh giá các nghiên cứu trước đây cũng như các chiến thuật, kỹ thuật và quy trình hoạt động, từ đó đưa ra giả thiết cho việc tìm kiếm các mối đe dọa mạng.

Phân tích mối đe dọa - giai đoạn mà các chuyên gia ANM nghiên cứu về cách hoạt động của các công cụ được sử dụng trong một cuộc tấn công. Theo chuyên gia Kaspersky Sharma, các mô hình AI tạo sinh như ChatGPT có thể hỗ trợ trong việc xác định các yếu tố quan trọng của phần mềm độc hại, giải mã các tập lệnh bị xáo trộn và thiết lập máy chủ web giả bằng các phương pháp mã hóa cụ thể.

the-urgent-need-of-ai-in-cybersecurity-2048x832.jpg
(Hình minh họa)

Trong tất cả các khía cạnh của ANM, AI đóng vai trò quan trọng trong việc nâng cao khả năng phòng thủ và phản ứng sự cố, đặc biệt trong bối cảnh thiếu hụt nhân lực ANM ở khu vực APAC. Tuy nhiên, bên cạnh những lợi ích đó thì AI cũng được tin tặc tận dụng khai thác vào các mục đích tấn công.

Các nghiên cứu đã chỉ ra rằng các tệp thực thi ban đầu vô hại có thể được thiết kế để tương tác với ChatGPT thông qua API sau mỗi lần chạy. Thay vì chỉ sao chép các mẫu mã nguồn có sẵn, ChatGPT có thể được hướng dẫn tạo các phiên bản mã độc hại khác nhau và thay đổi liên tục, làm cho việc phát hiện của các hệ thống an ninh trở nên phức tạp hơn.

ChatGPT và các mô hình ngôn ngữ lớn (LLM) khác được trang bị các bộ lọc nội dung để ngăn chúng tạo ra nội dung có hại hoặc bất hợp pháp. Tuy nhiên, các nghiên cứu đã cho thấy rằng các bộ lọc này không đảm bảo hoàn toàn và có thể được vượt qua.

Hầu hết các khả năng khai thác tiềm năng liên quan đến ChatGPT đều được thực hiện bằng một kỹ thuật được gọi là "prompt engineering" (quá trình tìm kiếm, lựa chọn và sắp xếp các từ, cụm từ hoặc câu văn để hướng dẫn mô hình AI tạo ra các đầu ra hữu ích và phù hợp với mục đích và yêu cầu của người dùng). Điều này bao gồm việc thay đổi các lời gợi ý đầu vào để né tránh bộ lọc nội dung tích hợp trong công cụ, từ đó đạt được kết quả mong muốn.

Theo nghiên cứu, một số người đã phát hiện ra rằng họ có thể "lừa dối" ChatGPT bằng cách đưa ra các yêu cầu hoặc các truy vấn dưới dạng các tình huống giả định. Tuy nhiên, khả năng “lừa dối” ChatGPT vẫn bị giới hạn bởi các bộ lọc nội dung và biện pháp an ninh có sẵn, nhưng các biện pháp này cũng chưa thật sự an toàn và hiệu quả.

Điều này cũng đặt ra một thách thức cho cộng đồng ANM để tối ưu hóa các biện pháp ANM và tăng cường khả năng phát hiện sự lạm dụng của công nghệ AI.

Sharma cũng đã chỉ ra ranh giới của AI trong việc xây dựng cũng như duy trì các biện pháp ANM và đưa ra một số khuyến nghị cho các doanh nghiệp và tổ chức tại khu vực APAC, bao gồm việc tăng cường đội ngũ ANM và quy trình hiện có; đảm bảo tính minh bạch trong triển khai và sử dụng các công nghệ AI; và duy trì hồ sơ chi tiết về các giao dịch liên quan đến AI tạo sinh để có thể kiểm tra và theo dõi chúng theo thời gian trong suốt vòng đời của bất kỳ sản phẩm nào được tích hợp vào hệ thống doanh nghiệp.

Sharma nhấn mạnh rằng AI có thể cải thiện ANM, nhưng không thể thay thế hoàn toàn vai trò của con người trong lĩnh vực này. “AI mang lại lợi ích rõ ràng cho các nhóm ANM, đặc biệt là trong việc tự động hóa việc thu thập dữ liệu, cải thiện thời gian trung bình để giải quyết và hạn chế tác động của bất kỳ sự cố nào. Nếu được sử dụng hiệu quả, công nghệ này cũng có thể giảm yêu cầu về kỹ năng cho các chuyên gia bảo mật. Nhưng các tổ chức nên nhớ rằng máy móc thông minh có thể tăng cường và bổ sung tài năng của con người chứ không thể thay thế con người”./.

Theo Tech Wire Asia
Copy Link
Bài liên quan
  • Chatbot AI có thể mang đến những rủi ro mạng
    Anh đang cảnh báo các tổ chức về việc tích hợp các chatbot dựa trên trí tuệ nhân tạo (AI) vào hoạt động kinh doanh của họ. Nghiên cứu ngày càng chỉ ra rằng họ có thể bị lừa vào những tác vụ có hại.
Nổi bật Tạp chí Thông tin & Truyền thông
Đừng bỏ lỡ
  • Để đổi mới sáng tạo không bị cản trở, mà được khơi thông và lan tỏa
    Theo Bộ trưởng Bộ KH&CN Nguyễn Mạnh Hùng: "Chúng ta cần tạo ra một hệ sinh thái ĐMST mà ở đó, doanh nghiệp có thể cải tiến sản phẩm phù hợp với thị trường trong nước, người dân có thể sáng tạo trong điều kiện thực tế của mình, nhà nước hỗ trợ môi trường, thể chế và động lực để đổi mới sáng tạo không bị cản trở, mà được khơi thông và lan toả".
  • "Báo chí trong kỷ nguyên mới phải sáng tạo, đổi mới mạnh mẽ"
    Phó Trưởng ban Tuyên giáo và Dân vận Trung ương Phan Xuân Thuỷ nhấn mạnh: Báo chí trong kỷ nguyên mới phải sáng tạo, đổi mới mạnh mẽ để đáp ứng nhu cầu của công chúng, theo kịp sự phát triển của thời đại, công cuộc chuyển đổi số của đất nước.
  • Thủ tướng: "Thần tốc táo bạo" để đưa Việt Nam trở thành trung tâm đổi mới sáng tạo
    Thủ tướng đánh giá thời gian qua, đất nước ta đã đạt được một số kết quả tích cực về sự phát triển khoa học công nghệ, đổi mới sáng tạo, trong đó có vai trò của hoạt động khởi nghiệp.
  • Đổi mới sáng tạo - Doanh nghiệp tiên phong - Quốc gia thịnh vượng
    Năm 2017, Đại hội đồng Liên hợp quốc đã chọn ngày 21/4 hằng năm là Ngày Sáng tạo và Đổi mới sáng tạo thế giới với mục đích nhằm nâng cao nhận thức về vai trò của sáng tạo và đổi mới sáng tạo trong phát triển kinh tế, xã hội và phát triển bền vững.
  • 75 năm thành lập Hội Nhà báo Việt Nam: Những truyền thống vẻ vang
    Cách đây 75 năm, ngày 21/4/1950, tại xóm Roòng Khoa, xã Ðiềm Mặc, huyện Ðịnh Hóa, tỉnh Thái Nguyên đã diễn ra Đại hội thành lập Hội Những người viết báo Việt Nam, nay là Hội Nhà báo Việt Nam.
  • Báo chí trong bối cảnh bùng nổ mạng xã hội và chuyển đổi số
    Báo chí là một trong những loại hình phương tiện truyền thông đại chúng hiện đại. Các tác phẩm, sản phẩm báo chí luôn phải mang đến công chúng những giá trị thông tin thời sự, chân thật, khách quan về các sự kiện, vấn đề diễn ra trong đời sống xã hội. Dù trong bối cảnh phát triển nào thì các loại hình báo chí vẫn đóng vai trò quan trọng là phương tiện truyền thông chủ lực, thiết yếu dẫn dắt, định hướng dư luận xã hội.
  • Duy trì cam kết với cổ đông, VPBank năm thứ 3 liên tiếp trả cổ tức tiền mặt
    Năm thứ 3 liên tiếp, VPBank dự kiến duy trì chính sách cổ tức tiền mặt, thể hiện năng lực tài chính vững mạnh, chiến lược tăng trưởng hợp lý và cam kết mang lại lợi ích lớn nhất cho cổ đông.
  • Cảnh báo lợi dụng hình thức "xe ôm công nghệ" để lừa đảo
    Công an thành phố Hà Nội cho biết thời gian qua, Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao, Công an thành phố đã xử lý nhiều vụ việc liên quan đến hành vi chiếm đoạt tài sản của khách hàng do các đối tác tài xế xe công nghệ thực hiện.
  • Xuất bản Việt Nam cần đẩy mạnh ứng dụng khoa học công nghệ để sớm trở thành công nghiệp xuất bản
    Ngành xuất bản Việt Nam đang trải qua quá trình chuyển đổi mạnh mẽ để thích ứng với sự phát triển của khoa học công nghệ. Trong bối cảnh toàn cầu hóa và cuộc Cách mạng công nghiệp 4.0, việc ứng dụng công nghệ hiện đại không chỉ là xu hướng mà còn là yêu cầu cấp thiết giúp ngành xuất bản phát triển bền vững và tiệm cận với mô hình công nghiệp xuất bản hiện đại.
  • Chuyển đổi số - liều vắc-xin hiệu quả
    Trong thời cách mạng công nghiệp 4.0, chuyển đổi số được kỳ vọng là chiếc "đũa thần" giải quyết bài toán tăng trưởng chậm và năng suất thấp. Ở nhiều quốc gia, đó cũng là công cụ quan trọng để xử lý tình trạng lãng phí nguồn lực - căn bệnh kinh niên của khu vực công.
Vai trò của AI trong an ninh mạng khu vực APAC
POWERED BY ONECMS - A PRODUCT OF NEKO