AI làm thay đổi cuộc chơi an ninh mạng
AI đang trở thành một “bộ nhân lực” cho cả bên tấn công và phòng thủ. Những công việc lặp lại như kiểm tra hệ thống sau mỗi lần cập nhật, chạy các kỹ thuật đã biết hay rà soát hàng nghìn bề mặt tấn công có thể được giao cho AI, giúp chuyên gia tập trung vào những vấn đề đòi hỏi kinh nghiệm và sáng tạo.

AI đang làm thay đổi sâu sắc công việc của các chuyên gia an ninh mạng, khi một nhà nghiên cứu có thể sử dụng các hệ thống tự động để rà quét, thử nghiệm và phát hiện lỗ hổng ở quy mô trước đây cần cả một nhóm chuyên gia thực hiện.
Theo phóng viên TTXVN tại Tel Aviv, ông Omri Inbar, chuyên gia nghiên cứu lỗ hổng tại công ty an ninh mạng Israel Novee Security, nhận định AI đang trở thành một “bộ nhân lực” cho cả bên tấn công và phòng thủ. Những công việc lặp lại như kiểm tra hệ thống sau mỗi lần cập nhật, chạy các kỹ thuật đã biết hay rà soát hàng nghìn bề mặt tấn công có thể được giao cho AI, giúp chuyên gia tập trung vào những vấn đề đòi hỏi kinh nghiệm và sáng tạo.
Novee đang phát triển nền tảng kiểm tra xâm nhập sử dụng AI, với các tác nhân tự động được huấn luyện để tìm những lỗ hổng có thể dẫn tới xâm nhập, từ lỗi logic nghiệp vụ, sai sót phân quyền đến các chuỗi tấn công kết hợp nhiều điểm yếu.
Một ví dụ cho thấy rõ khả năng này là nghiên cứu về lỗ hổng kịch bản liên trang phổ quát (UXSS) trên Android WebView. Ông Inbar phát hiện thủ công 7 lỗ hổng. Sau khi các kỹ thuật được hệ thống hóa và đưa vào nền tảng, AI tiếp tục phát hiện thêm 5 lỗ hổng trên 20 ứng dụng Android, trong đó có một trường hợp nghiêm trọng có thể dẫn tới chiếm quyền tài khoản.
Theo ông Inbar, đây là sự thay đổi lớn về quy mô nghiên cứu an ninh mạng. Trước đây, lợi thế của một nhóm phụ thuộc nhiều vào những chuyên gia đặc biệt giỏi. Nay, ưu thế ngày càng thuộc về những nhóm có thể chuyển kiến thức và kỹ năng của con người thành hệ thống tự động hoạt động nhanh và trên phạm vi rộng hơn.
Tuy nhiên, AI cũng làm gia tăng sức ép đối với phía phòng thủ, khi những kỹ thuật tấn công trước đây đòi hỏi chuyên gia giàu kinh nghiệm có thể được tích hợp vào các tác nhân AI và triển khai đồng thời trên nhiều mục tiêu.
Dù vậy, AI chưa thể thay thế hoàn toàn con người. Theo ông Inbar, các mô hình AI chủ yếu tổng hợp kiến thức và thực hiện những kỹ thuật đã được học, trong khi việc hình thành giả thuyết mới, hiểu cách một hệ thống thực sự vận hành và đánh giá mức độ nguy hiểm của một lỗ hổng vẫn đòi hỏi kinh nghiệm và trực giác của chuyên gia.
Vì vậy, AI không nhất thiết làm giảm vai trò của các nhà nghiên cứu an ninh mạng mà đang khuếch đại năng lực của họ: một chuyên gia giỏi có thể điều khiển hệ thống tự động thực hiện khối lượng công việc tương đương cả một nhóm, đồng thời tập trung vào những vấn đề mà máy móc chưa thể tự giải quyết./.