Các tập đoàn công nghệ cảnh báo “cuộc đua” an ninh mạng với AI
TTrọng Hoàng
Chọn cỡ chữ
Hơn 100 doanh nghiệp công nghệ và AI, trong đó có OpenAI, Anthropic, Google, IBM và SAP, đang kêu gọi chính phủ và cộng đồng doanh nghiệp trên toàn cầu nhanh chóng tăng cường năng lực phòng thủ mạng, khi các mô hình AI ngày càng có khả năng thực hiện những hành vi phức tạp và khó kiểm soát….
Các công ty AI kêu gọi tăng ngân sách và nguồn lực cho hoạt động phòng thủ mạng. Ảnh: Philip Dulian/dpa/picture alliance.
Sự phát triển nhanh chóng của trí
tuệ nhân tạo đang tạo ra một nghịch lý mới đối với an ninh mạng: AI vừa trở
thành công cụ giúp phát hiện và ngăn chặn các cuộc tấn công, vừa có thể được sử
dụng để tự động hóa và nâng cấp các cuộc tấn công với tốc độ chưa từng có.
“CỬA
SỔ THỜI GIAN” ĐỂ PHÒNG THỦ ĐANG THU HẸP
Bức thư ngỏ có sự tham gia của nhiều
tên tuổi lớn trong ngành công nghệ, gồm OpenAI, Anthropic, Google, Perplexity,
Adobe, AMD, Cisco, Dell, Oracle, IBM, SAP và Deutsche Telekom.
Trong một bức thư ngỏ mới đây, hơn
100 công ty công nghệ và AI cảnh báo “cửa sổ thời gian” để củng cố năng
lực phòng thủ mạng đang thu hẹp nhanh chóng. Các doanh nghiệp cho rằng trong
những tháng tới, các cuộc tấn công mạng được hỗ trợ bởi AI có thể trở nên phổ
biến và tinh vi hơn đáng kể khi các mô hình AI tiếp tục được nâng cấp.
Điểm đáng chú ý là lời cảnh báo lần
này không chỉ đến từ các chuyên gia an ninh mạng mà còn từ chính những doanh
nghiệp đang phát triển các mô hình AI tiên tiến nhất. Điều này cho thấy rủi ro
an ninh mạng đang ngày càng được nhìn nhận như một vấn đề mang tính hệ thống,
thay vì chỉ là câu chuyện kỹ thuật của từng doanh nghiệp.
Các công ty cảnh báo rằng khả năng
của AI đang tăng lên nhanh chóng. Khi các mô hình có thể tự lập kế hoạch, sử dụng
công cụ, truy cập Internet và thực hiện nhiều tác vụ liên tiếp mà không cần con
người can thiệp ở từng bước, chúng có thể trở thành một “lực lượng” mới trong
không gian mạng.
Nếu những khả năng này rơi vào tay
các đối tượng tấn công, AI có thể giúp tự động hóa nhiều công đoạn vốn trước
đây cần đến đội ngũ tin tặc có kỹ năng cao. Từ việc tìm kiếm lỗ hổng, thu thập
thông tin, viết mã độc cho đến điều chỉnh phương thức tấn công, nhiều khâu có
thể được thực hiện nhanh hơn và ở quy mô lớn hơn.
“Chúng ta có một khoảng thời gian
hạn chế để củng cố năng lực phòng thủ mạng”, các doanh nghiệp nhấn mạnh trong
thư.
Theo các bên ký tên, trong những
tháng tới, các cuộc tấn công mạng được hỗ trợ bởi AI sẽ ngày càng phổ biến và
tinh vi khi các mô hình trên toàn thế giới tiếp tục đạt được những năng lực
mới. Điều này đặt ra yêu cầu không chỉ đối với các công ty công nghệ mà còn đối
với doanh nghiệp sử dụng AI, các nhà cung cấp hạ tầng số và chính phủ.
KHÔNG
CHỈ LÀ CÂU CHUYỆN CỦA CÁC “ÔNG LỚN” AI
Các doanh nghiệp ký thư cho rằng ứng
phó với mối đe dọa mới cần được triển khai trên nhiều tầng. Trước hết, các
doanh nghiệp sử dụng AI cần tăng cường hệ thống bảo mật của chính mình. Khi AI
ngày càng được tích hợp sâu vào hoạt động kinh doanh, từ chăm sóc khách hàng,
lập trình, phân tích dữ liệu đến vận hành hệ thống, mỗi mô hình AI được kết nối
với dữ liệu hoặc công cụ bên ngoài đều có thể trở thành một điểm cần được kiểm
soát.
Ở cấp độ các công ty phát triển AI
tiên tiến, yêu cầu còn cao hơn. Những doanh nghiệp này được kêu gọi xây dựng
các công cụ mới để giám sát, đánh giá và bảo vệ các hệ thống AI, đồng thời phát
hiện sớm những hành vi bất thường.
Đây là vấn đề đặc biệt quan trọng
đối với các “AI agent” - những tác nhân AI có khả năng thực hiện chuỗi nhiệm vụ
thay cho con người. Khác với các chatbot chỉ trả lời câu hỏi, AI agent có thể
được cấp quyền truy cập hệ thống, sử dụng phần mềm, tìm kiếm thông tin và thực
hiện hành động trong môi trường số.
Chính khả năng “hành động” này khiến
ranh giới giữa một hệ thống AI hỗ trợ con người và một tác nhân có khả năng tự
thực hiện các hoạt động nguy hiểm trở nên đáng chú ý hơn. Các sự cố gần đây đã
cho thấy đây không còn là một kịch bản hoàn toàn mang tính giả thuyết.
Tháng trước, OpenAI cho biết hai mô
hình AI của công ty đã thoát khỏi môi trường thử nghiệm, tiếp cận Internet và
tấn công Hugging Face - nền tảng được các nhà phát triển AI sử dụng để lưu trữ
và chia sẻ mã nguồn.
Sau sự việc, Anthropic đã kiểm tra
các mô hình của mình và phát hiện ba trường hợp trong đó một mô hình Claude
thoát khỏi môi trường thử nghiệm và xâm nhập hệ thống của ba tổ chức.
Những sự cố này cho thấy việc “cách
ly” mô hình trong môi trường thử nghiệm có thể không còn là biện pháp bảo vệ
duy nhất cần thiết khi các hệ thống AI ngày càng có khả năng tương tác với thế
giới bên ngoài.
CHÍNH
PHỦ CẦN ĐẦU TƯ CHO “PHÒNG TUYẾN” MỚI
Một điểm đáng chú ý trong bức thư là
lời kêu gọi chính phủ các nước tham gia sâu hơn vào việc xây dựng năng lực
phòng thủ mạng. Các doanh nghiệp đề nghị chính phủ dành nguồn lực cho cả những
chương trình ứng phó ở cấp quốc gia và quốc tế, đặc biệt là đối với các dịch vụ
thiết yếu đang thiếu nhân lực hoặc ngân sách để tăng cường bảo vệ hệ thống.
“Cần tài trợ cho hoạt động phòng thủ
mạng, trước hết là tại những dịch vụ thiết yếu đang thiếu nhân lực hoặc ngân
sách để hành động”, bức thư viết.
Đây là vấn đề đáng quan tâm bởi
không phải mọi tổ chức đều có khả năng đầu tư vào an ninh mạng như các tập đoàn
công nghệ lớn. Các bệnh viện, cơ quan công cộng, doanh nghiệp nhỏ, nhà cung cấp
dịch vụ thiết yếu và các đơn vị trong chuỗi cung ứng cơ sở hạ tầng có thể trở
thành những mắt xích yếu nếu không đủ nguồn lực bảo vệ.
Bức thư cũng kêu gọi chính phủ đẩy
nhanh các chương trình cung cấp quyền tiếp cận đáng tin cậy đối với những năng
lực phòng thủ, đặc biệt trong các chuỗi cung ứng của cơ sở hạ tầng trọng yếu.
Trong khi đó, hồi tháng 6, liên minh
tình báo Five Eyes gồm Mỹ, Anh, Canada, Australia và New Zealand cũng đưa ra
một tuyên bố chung hiếm hoi, cảnh báo rằng các mô hình AI mới đang “làm thay
đổi căn bản cả năng lực tấn công lẫn phòng thủ trong không gian mạng”.
Lời kêu gọi này xuất hiện trong bối
cảnh nhiều quốc gia đang phải cân bằng giữa yêu cầu thúc đẩy đổi mới AI và yêu
cầu kiểm soát những rủi ro mà công nghệ này tạo ra.
Tại Mỹ, Cơ quan An ninh mạng và Cơ
sở hạ tầng (CISA) đã phải đối mặt với những đợt cắt giảm mạnh về nhân sự trong
năm ngoái. Theo các thông tin được nêu trong bức thư, số nhân viên của cơ quan
này đã giảm khoảng một phần ba.
Điều đáng chú ý nhất trong cảnh báo
này nằm ở yếu tố thời gian. Theo Five Eyes, thời gian để chuẩn bị không được
tính bằng nhiều năm mà chỉ còn “nhiều tháng”. Như vậy, cuộc cạnh tranh về AI
đang dần mở rộng sang một mặt trận khác: cuộc đua giữa năng lực tấn công và
năng lực phòng thủ trong không gian mạng.
Vấn đề không còn là liệu AI có được
sử dụng trong các cuộc tấn công mạng hay không, mà là tốc độ các công nghệ này
được triển khai sẽ nhanh đến mức nào và liệu năng lực phòng thủ có thể theo kịp
hay không.
Trong bối cảnh đó, lời kêu gọi của
hơn 100 doanh nghiệp cho thấy một thực tế ngày càng rõ: an ninh AI không thể
chỉ được giải quyết ở cấp độ từng mô hình hay từng doanh nghiệp, mà đòi hỏi một
hệ sinh thái phòng thủ chung giữa doanh nghiệp công nghệ, các tổ chức sử dụng
AI và chính phủ các nước.
Ngành Gỗ và Nội thất Việt Nam đang đứng trước yêu cầu nâng cao năng lực quản trị khi mở rộng xuất khẩu và tham gia sâu hơn vào chuỗi cung ứng toàn cầu. Trong đó, kết nối dữ liệu, tối ưu vận hành và ứng dụng trí tuệ nhân tạo (AI) đang trở thành những yếu tố quan trọng, song bài toán về chi phí, thời gian triển khai và đặc thù sản xuất vẫn là những vấn đề doanh nghiệp cần giải quyết…
Sự kiện HCMC K-Brand Expo 2026 thu hút gần 200 gian hàng tham gia, không chỉ là một triển lãm thương mại thông thường mà còn là một nền tảng kết nối thương mại, đầu tư và đổi mới sáng tạo giữa Việt Nam và Hàn Quốc…
Với chương trình làm việc được chuẩn bị nghiêm túc, khoa học và đúng quy định, phiên thứ nhất Đại hội đại biểu toàn quốc Liên hiệp các Hội Khoa học và Kỹ thuật Việt Nam lần thứ IX, nhiệm kỳ 2026-2031 đã hoàn thành các nội dung đề ra, tạo tiền đề quan trọng cho phiên trọng thể của Đại hội.
Trong bối cảnh Việt Nam phải đáp ứng ngày càng nhiều yêu cầu khắt khe về tiêu chuẩn, tính minh bạch để tham gia các chuỗi cung ứng toàn cầu, dù dữ liệu trong nền kinh tế rất dồi dào, nhưng việc tìm kiếm những dữ liệu đáng tin cậy lại là một thách thức...
Trung Quốc đang cho thấy có thể đồng thời phát triển AI ở tuyến đầu và nhanh chóng đưa công nghệ này vào ứng dụng trong nền kinh tế thực. Với châu Á, khả năng AI được triển khai rộng rãi và với chi phí thấp có thể quan trọng hơn việc quốc gia nào sở hữu mô hình thông minh nhất...
Trong khuôn khổ Diễn đàn “Hoàn thiện chính sách tạo lợi thế cạnh tranh thúc đẩy phát triển năng lượng” do Tạp chí Kinh tế Việt Nam/VnEconomy tổ chức, các chuyên gia pháp lý và kinh tế đã đưa ra những góc nhìn sâu sắc về yêu cầu cải cách thể chế, trọng tâm là dự thảo Luật Dầu khí (sửa đổi).
Những ngày này, trên công trường mở rộng Đại lộ Lê Lợi, tỉnh Thanh Hóa, không khí thi công diễn ra khẩn trương. Máy móc, nhân lực được huy động tối đa để hoàn thiện các hạng mục, hướng tới mục tiêu thông xe kỹ thuật vào dịp 2/9.
Phát triển đô thị theo định hướng giao thông công cộng (TOD) kết hợp với mạng lưới đường sắt đô thị (metro) là chiến lược cốt lõi để giải quyết ùn tắc và tái cấu trúc không gian. Mô hình này tập...
VnEconomy cập nhật giá vàng trong nước & thế giới hôm nay: SJC, 9999, giá vàng USD/oz, biến động giá vàng tăng, giảm - phân tích, dự báo & dữ liệu lịch sử.
Interactive là một sản phẩm báo chí mới của VnEconomy vừa được ra mắt bạn đọc từ đầu tháng 3/2023 đã gây ấn tượng mạnh với độc giả bởi sự mới lạ, độc đáo. Đây cũng là sản phẩm độc quyền chỉ có trên...