Bỏ qua đến nội dung chính
Về trang chủ
Tech AI 5 phút đọc

Nghiên cứu mới: 43% doanh nghiệp từng bị tấn công mạng bằng AI 🛡️

Báo cáo từ CDW cho thấy mối đe dọa từ phishing và mã độc ứng dụng AI đang tăng mạnh, đặt ra bài toán hóc búa về việc sử dụng AI để phòng ngự.

Tier 2 · nguồn 54% độ tin cậy Đã được duyệt
Nguồn gốc zdnet.com

Một nghiên cứu mới từ tổ chức CDW vừa công bố một con số đáng báo động: có tới 43% doanh nghiệp được khảo sát cho biết họ đã từng là nạn nhân của các cuộc tấn công mạng sử dụng trí tuệ nhân tạo (AI). Kết quả này cho thấy AI không còn là mối đe dọa lý thuyết mà đã thực sự trở thành công cụ nguy hiểm trong tay tin tặc để tối ưu hóa các chiến dịch lừa đảo và phát tán mã độc.

Nghiên cứu nhấn mạnh rằng tốc độ áp dụng công nghệ mới của tội phạm mạng đang tạo ra một áp lực khổng lồ lên hệ thống phòng thủ của các tổ chức toàn cầu. Câu hỏi lớn nhất hiện nay là liệu các doanh nghiệp có đang trang bị đủ các giải pháp AI đối phó để tự bảo vệ mình trước làn sóng tấn công thế hệ mới này hay không.

Bối cảnh & Nguyên nhân

Theo báo cáo của CDW, sự bùng nổ của các mô hình ngôn ngữ lớn (LLM) và các công cụ tạo mã nguồn tự động đã vô tình cung cấp cho kẻ tấn công những phương tiện tinh vi với chi phí cực thấp. Trước đây, một chiến dịch lừa đảo qua email (phishing) quy mô lớn đòi hỏi nhiều thời gian soạn thảo và dễ bị phát hiện qua lỗi chính tả hoặc hành văn phi tự nhiên. Hiện nay, AI cho phép tin tặc tạo ra hàng loạt email lừa đảo cá nhân hóa cực kỳ tự nhiên và thuyết phục bằng nhiều ngôn ngữ khác nhau.

Bên cạnh đó, việc phát triển các biến thể mã độc (malware) cũng được đẩy nhanh nhờ vào khả năng viết mã của AI. Tin tặc có thể sử dụng AI để nhanh chóng thay đổi cấu trúc mã nguồn của phần mềm độc hại nhằm qua mặt các bộ lọc bảo mật truyền thống dựa trên chữ ký (signature-based detection). Điều này giải thích vì sao số lượng doanh nghiệp ghi nhận các cuộc tấn công mạng liên quan đến AI đã nhanh chóng chạm mốc 43% chỉ trong một thời gian ngắn.

Phân tích kỹ thuật & Công nghệ

Về mặt kỹ thuật, các cuộc tấn công mạng dựa trên AI hoạt động bằng cách tự động hóa các khâu dò quét lỗ hổng và thử nghiệm các kịch bản xâm nhập. Thay vì quét thủ công, các tác nhân đe dọa sử dụng thuật toán máy học để phân tích lưu lượng mạng của mục tiêu, phát hiện các điểm yếu trong cấu hình bảo mật nhanh hơn nhiều lần so với con người.

Ngược lại, ở chiều phòng ngự, việc ứng dụng AI yêu cầu các hệ thống an ninh mạng phải có khả năng phân tích hành vi (behavioral analysis) theo thời gian thực. Các giải pháp phòng thủ AI cần liên tục học hỏi từ dữ liệu lưu lượng bình thường để phát hiện các dấu hiệu bất thường siêu nhỏ do mã độc AI tạo ra. Tuy nhiên, việc huấn luyện các mô hình phòng thủ này đòi hỏi tài nguyên tính toán lớn và đội ngũ chuyên gia có trình độ cao, tạo ra rào cản không nhỏ cho nhiều doanh nghiệp tầm trung.

Ý kiến chuyên gia & Nhận định

Các nhà phân tích an ninh mạng tại CDW cảnh báo rằng việc trì hoãn tích hợp AI vào hệ thống bảo mật sẽ đặt doanh nghiệp vào thế yếu trong cuộc đua vũ trang kỹ thuật số này. Nhiều chuyên gia trong ngành nhận định rằng các giải pháp bảo mật truyền thống đã không còn đủ khả năng đối phó với tốc độ và sự linh hoạt của các mối đe dọa do AI điều khiển.

Thị trường hiện tại cũng ghi nhận sự phân hóa lớn giữa các doanh nghiệp chủ động áp dụng AI phòng thủ và những đơn vị vẫn còn ngần ngại do lo ngại về chi phí hoặc tính phức tạp của công nghệ. Sự ngần ngại này có thể trả giá đắt khi các cuộc tấn công bằng AI được dự báo sẽ ngày càng tinh vi và nhắm vào các chuỗi cung ứng dễ bị tổn thương nhất.

Tác động & Tương lai

Nhìn về tương lai, cuộc chiến an ninh mạng sẽ chuyển dịch hoàn toàn sang kịch bản "AI đấu với AI". Để bảo vệ dữ liệu và hệ thống một cách hiệu quả, các doanh nghiệp không còn lựa chọn nào khác ngoài việc coi AI là một thành phần bắt buộc trong kiến trúc bảo mật cốt lõi thay vì chỉ là một công cụ hỗ trợ tùy chọn.

Đối với các doanh nghiệp, việc nâng cao nhận thức của nhân viên về các hình thức lừa đảo tinh vi bằng AI, đồng thời đầu tư đúng mức vào các nền tảng bảo mật thông minh sẽ là chìa khóa quyết định sự sống còn trong kỷ nguyên số hóa toàn diện.