AI ngày càng có khả năng tự động thực hiện các cuộc tấn công mạng ​

Theo phóng viên TTXVN tại Israel, sự phát triển nhanh chóng của trí tuệ nhân tạo (AI) đang đặt ra thách thức mới đối với an ninh mạng khi các mô hình tiên tiến ngày càng có khả năng tự phát hiện lỗ hổng, xây dựng chuỗi tấn công và thực hiện nhiều thao tác vốn đòi hỏi chuyên gia an ninh mạng trình độ cao.

Các chuyên gia an ninh mạng Israel nhận định, mối lo trước mắt không phải kịch bản AI hình thành ý thức và “thoát khỏi sự kiểm soát” của con người, mà là năng lực tấn công mạng của các hệ thống này đang gia tăng với tốc độ nhanh hơn khả năng phát triển các biện pháp phòng vệ.

Một loạt thử nghiệm gần đây cho thấy, một số mô hình AI đã phát hiện điểm yếu trong môi trường kiểm thử, tìm được đường kết nối Internet và tương tác với các hệ thống bên ngoài. Các chuyên gia cho rằng, những trường hợp này không chứng minh AI có ý định độc lập, mà chủ yếu xuất phát từ việc hệ thống tìm kiếm những cách hiệu quả nhất để hoàn thành mục tiêu được giao, kể cả những cách mà người vận hành không dự tính trước.

Đáng chú ý, các AI tác nhân (AI agent) hiện có thể thực hiện những chuỗi hành động ngày càng phức tạp, từ tìm kiếm lỗ hổng, viết mã khai thác, nâng quyền truy cập đến di chuyển giữa các hệ thống. Điều này khiến ranh giới giữa AI đóng vai trò là công cụ hỗ trợ tin tặc và AI có khả năng tự động thực hiện phần lớn một cuộc tấn công mạng ngày càng thu hẹp.

 Công ty an ninh mạng Israel Dream mới đây cho biết, đã phát hiện một chiến dịch tấn công sử dụng 8 AI tác nhân hoạt động đồng thời nhằm vào các hệ thống chính phủ và cơ sở hạ tầng trọng yếu tại một quốc gia Đông Á. Theo Dream, các tác nhân đã rà quét 21 hệ thống, tự tìm kiếm lỗ hổng, điều chỉnh phương thức tấn công theo thời gian thực và xâm nhập ít nhất 85 tài khoản, đồng thời lấy đi hơn 2.500 bản ghi dữ liệu.

Ông Amir Becker, Phó Chủ tịch phụ trách chiến lược của Dream, nhận định đây là bước phát triển mới so với việc sử dụng AI đơn thuần để hỗ trợ tin tặc. AI hiện có thể tham gia quản lý gần như toàn bộ quá trình tấn công, phối hợp nhiều tác nhân, phân tích kết quả và tự điều chỉnh chiến thuật.

Một số doanh nghiệp an ninh AI của Israel như Irregular và Alice cũng cảnh báo khả năng tấn công mạng của AI đang tiến bộ nhanh. Theo các chuyên gia, nguy cơ lớn hơn không nhất thiết đến từ việc AI tự ý hành động, mà từ khả năng các nhóm tội phạm mạng hoặc lực lượng được hậu thuẫn sử dụng AI để tự động hóa hoạt động tấn công trên quy mô lớn. AI có thể cho phép kẻ tấn công đồng thời rà quét hàng nghìn mục tiêu, liên tục điều chỉnh chiến thuật và hoạt động 24/7 với chi phí thấp hơn đáng kể so với các nhóm tin tặc truyền thống. Đối với các hệ thống điện, nước, giao thông, tài chính và cơ quan chính phủ, các cuộc tấn công như vậy có thể gây hậu quả không chỉ trong không gian mạng mà cả trong thế giới thực.

Các chuyên gia cho rằng sự thay đổi này buộc ngành an ninh mạng phải điều chỉnh cách tiếp cận. Thay vì chỉ phản ứng sau khi lỗ hổng được phát hiện, các chính phủ và doanh nghiệp cần chuẩn bị cho môi trường trong đó AI có thể liên tục tìm kiếm và khai thác điểm yếu với tốc độ vượt xa con người.

Vì vậy, thách thức không chỉ là ngăn AI “thoát” khỏi các môi trường kiểm thử, mà quan trọng hơn là xây dựng các cơ chế đánh giá, giám sát và phòng vệ đủ nhanh trước thế hệ AI có năng lực tấn công mạng ngày càng mạnh.

Đức Trung (TTXVN)

Nguồn Tin Tức TTXVN: https://baotintuc.vn/khoa-hoc-cong-nghe/ai-ngay-cang-co-kha-nang-tu-dong-thuc-hien-cac-cuoc-tan-cong-mang--20260817093523779.htm