Bỏ qua đến nội dung chính
Về trang chủ
AI tools-ai Tech 4 phút đọc

Lỗ hổng bảo mật AI: 92% doanh nghiệp thiếu kiểm soát truy cập cơ bản 🛡️

Báo cáo mới từ IBM chỉ ra phần lớn các vụ rò rỉ bảo mật AI xuất phát từ việc thiếu kiểm soát truy cập cơ bản, thay vì do lỗi từ chính các mô hình.

Tier 1 · nguồn 99% độ tin cậy Đã được duyệt
Nguồn gốc the-decoder.com

Theo báo cáo nghiên cứu mới nhất từ tập đoàn công nghệ IBM, có tới 92% số doanh nghiệp từng gặp sự cố bảo mật liên quan đến trí tuệ nhân tạo (AI) đều thiếu các biện pháp kiểm soát truy cập cơ bản cho hệ thống của họ. Đáng chú ý, nghiên cứu chỉ ra rằng bản thân các mô hình AI hiếm khi là nguyên nhân cốt lõi dẫn đến các vụ rò rỉ hay tấn công mạng này. Thực trạng này cho thấy các lỗ hổng hệ thống thông thường vẫn là mục tiêu béo bở cho hacker.

Bối cảnh & Nguyên nhân

Trong bối cảnh các doanh nghiệp toàn cầu đang chạy đua tích hợp AI vào quy trình vận hành, vấn đề an ninh mạng ngày càng trở nên phức tạp. Tuy nhiên, thay vì đối mặt với các kỹ thuật tấn công AI tinh vi như đầu độc dữ liệu (data poisoning) hay thao túng prompt (prompt injection), nhiều tổ chức lại vấp ngã ở những bước cơ bản nhất. Theo số liệu từ IBM, việc lỏng lẻo trong khâu phân quyền và quản lý tài khoản truy cập là kẽ hở lớn nhất để các tác nhân xấu xâm nhập. Điều này phản ánh một thực trạng đáng ngại khi các doanh nghiệp quá tập trung vào việc triển khai công nghệ mới mà quên đi các nguyên tắc bảo mật nền tảng.

Phân tích kỹ thuật & Công nghệ

Về mặt kỹ thuật, việc thiếu kiểm soát truy cập cơ bản (access controls) thường bao gồm việc không áp dụng xác thực đa yếu tố (MFA), phân quyền người dùng không rõ ràng và thiếu giám sát các cổng API kết nối với mô hình AI. Khi một hệ thống AI được triển khai, nó cần giao tiếp liên tục với các cơ sở dữ liệu nội bộ và ứng dụng bên thứ ba. Nếu không có các cơ chế kiểm soát nghiêm ngặt, kẻ tấn công có thể dễ dàng chiếm quyền điều khiển tài khoản có đặc quyền cao, từ đó can thiệp sâu vào luồng dữ liệu của mô hình. IBM nhấn mạnh rằng chính việc bảo vệ các điểm chạm xung quanh hệ thống AI, chứ không phải bản thân thuật toán bên trong mô hình, mới là lá chắn quyết định tính toàn vẹn của dữ liệu doanh nghiệp.

Ý kiến chuyên gia & Nhận định

Các chuyên gia bảo mật từ IBM nhận định rằng xu hướng này cho thấy một sự lệch pha lớn trong tư duy phòng thủ của doanh nghiệp. Nhiều tổ chức lo sợ các kịch bản tấn công AI mang tính lý thuyết hơn là tập trung củng cố các lỗ hổng bảo mật truyền thống vốn đã tồn tại từ lâu. Giới phân tích thị trường cũng đồng quan điểm khi cho rằng việc chuẩn hóa quy trình phân quyền, thiết lập chính sách 'Zero Trust' (không tin tưởng bất kỳ ai khi chưa xác thực) là nhiệm vụ cấp bách hàng đầu hiện nay. Nếu không nhanh chóng khắc phục lỗ hổng quản lý này, thiệt hại tài chính và uy tín thương hiệu từ các vụ rò rỉ thông tin liên quan đến AI sẽ tiếp tục leo thang trong những năm tới.

Tác động & Tương lai

Đối với cộng đồng công nghệ và các doanh nghiệp tại Việt Nam, báo cáo của IBM là một lời cảnh tỉnh kịp thời khi làn sóng ứng dụng AI đang bùng nổ mạnh mẽ. Để xây dựng một hệ thống AI an toàn và bền vững, các kỹ sư lẫn nhà quản lý cần ưu tiên thiết lập các rào chắn truy cập nghiêm ngặt ngay từ giai đoạn thiết kế hệ thống. Trong tương lai, việc tuân thủ các tiêu chuẩn bảo mật cơ bản sẽ không chỉ là lựa chọn, mà là điều kiện bắt buộc để bảo vệ tài sản số của mọi tổ chức trước các mối đe dọa an ninh mạng ngày một tinh vi hơn.