top of page

Khi hàng rào bảo vệ của AI vô tình trói chân các chuyên gia an ninh mạng

Trong nỗ lực ngăn chặn tin tặc lợi dụng trí tuệ nhân tạo (AI) để thực hiện các cuộc tấn công mạng, các tập đoàn công nghệ lớn đã xây dựng những bộ lọc kiểm duyệt và hàng rào quy định vô cùng nghiêm ngặt. Tuy nhiên, những biện pháp phòng thủ này lại vô tình trở thành rào cản lớn đối với chính các chuyên gia an ninh mạng hợp pháp và những nhà nghiên cứu thuộc lực lượng "an ninh mạng tấn công" - những người chuyên chủ động tìm kiếm lỗ hổng để bảo vệ hệ thống.

Mối lo ngại này càng trở nên rõ ràng hơn khi vào tháng 6, chính phủ Hoa Kỳ đã áp đặt các quy định hạn chế kiểm soát xuất khẩu đối với hai mô hình AI nổi tiếng của Anthropic là Mythos và Fable. Quyết định này xuất phát từ một báo cáo cho thấy người dùng vẫn có thể vượt qua các lớp bảo vệ của mô hình để xây dựng và triển khai các cuộc tấn công mạng độc hại. Dù vậy, việc siết chặt quản lý này đang để lại những hệ lụy không nhỏ cho cộng đồng bảo mật.

Con dao hai lưỡi của việc kiểm duyệt AI

Đối với các chuyên gia làm việc trong lĩnh vực an ninh mạng tấn công, việc thử nghiệm khai thác một lỗi hệ thống là bước tối quan trọng để xác định xem đó có phải là một nguy cơ có thật cần khắc phục hay không. Tuy nhiên, khi các mô hình AI từ chối trả lời một cách máy móc do vướng rào cản bảo vệ, công việc của các chuyên gia phòng thủ sẽ bị đình trệ.

Đối với các chuyên gia mạng, AI không khác gì con dao hai lưỡi
Đối với các chuyên gia mạng, AI không khác gì con dao hai lưỡi

Bản chất của các công cụ AI trong lĩnh vực này giống như một câu lệnh "sửa đoạn mã này". Nó vừa là giải pháp bảo vệ thiết yếu, nhưng đồng thời cũng là tấm bản đồ chỉ ra những điểm yếu nghiêm trọng trong hệ thống. Điều này khiến AI trở thành một công cụ lưỡng dụng không thể tách rời: vừa là lá chắn, vừa có thể là vũ khí. Nó tương tự như một cây búa - bạn không thể xây nhà nếu thiếu búa, nhưng không ai có thể phủ nhận sức sát thương của nó nếu bị sử dụng sai mục đích. Khi gặp phải những rào cản quá cứng nhắc này, nhiều nhà nghiên cứu buộc phải từ bỏ các mô hình AI lớn để chuyển sang sử dụng các mô hình mã nguồn mở vốn không bị kiểm duyệt.

Nỗi thất vọng khi phải "thương lượng" với máy móc

Nhiều chuyên gia trong ngành bày tỏ sự bất bình khi các công ty AI đang đối xử với khách hàng chuyên nghiệp như những đứa trẻ cần người trông nom. Hệ thống bảo vệ quá nhạy cảm khiến AI trở nên kém hiệu quả. Một nhà nghiên cứu tại công ty sản xuất linh kiện điện thoại thông minh chia sẻ rằng, do doanh nghiệp của ông không nằm trong chương trình đối tác CVP của Anthropic, công cụ AI của hãng gần như vô dụng trong việc tìm kiếm lỗ hổng. Chỉ cần hệ thống "đánh hơi" thấy bất kỳ yếu tố nào liên quan đến bảo mật, nó sẽ lập tức dừng hoạt động.

Không chỉ nghiêm ngặt, các rào cản này còn hoạt động rất thiếu nhất quán và thay đổi liên tục theo từng ngày, ngay cả trong các chương trình có cơ chế lỏng lẻo hơn của Anthropic hay OpenAI. Hệ quả là các chuyên gia phải tốn quá nhiều thời gian để "thương lượng" và tìm cách vượt qua bộ lọc của AI, thay vì tập trung vào công việc chuyên môn là phân tích sâu cấu trúc của các lỗ hổng bảo mật.

Nguy cơ rò rỉ dữ liệu và sự dịch chuyển sang mã nguồn mở

Bên cạnh sự phiền toái từ bộ lọc, vấn đề bảo mật thông tin khi sử dụng AI trên nền tảng đám mây cũng là một bài toán hóc búa. Việc tải các dữ liệu nhạy cảm về lỗ hổng lên mạng có thể khiến thông tin bị rò rỉ hoặc bị AI hấp thụ vào các đợt huấn luyện dữ liệu tiếp theo. Do đó, nhiều chuyên gia chỉ giới hạn việc dùng các mô hình AI tiên tiến cho giai đoạn kỹ thuật đảo ngược (phân tích ngược để hiểu cách hoạt động của phần mềm), còn đối với việc săn lỗi, họ ưu tiên chọn các mô hình mã nguồn mở chạy cục bộ trên máy tính để đảm bảo dữ liệu không bị chuyển ra ngoài.

Sự siết chặt quá mức của các hệ thống AI do Mỹ quản lý đang vô tình đẩy các nhà nghiên cứu có trách nhiệm sang sử dụng các hệ thống mã nguồn mở của nước ngoài, tiêu biểu như mô hình GLM của Trung Quốc - vốn có thể tải xuống tự do và vận hành cục bộ mà không có bất kỳ sự kiểm duyệt nào. Nhiều ý kiến cho rằng việc dựng lên các rào cản ngặt nghèo như hiện tại đang mang lại nhiều tác hại hơn là lợi ích.

Góc nhìn khác từ chuyên gia: Tự mình làm chủ cuộc chơi

Mặc dù vậy, không phải ai cũng cảm thấy bị cản trở bởi các hàng rào AI. Một số nhà nghiên cứu chuyên săn lỗi zero-day (những lỗ hổng chưa từng được biết đến) cho biết họ không phụ thuộc vào AI để tìm kiếm hay xây dựng công cụ khai thác lỗi. Thay vào đó, họ chỉ xem AI như một trợ lý giúp đẩy nhanh quá trình phân tích mã ban đầu và viết các công cụ phụ trợ để tiết kiệm thời gian. Việc tự mình tìm ra và làm chủ các lỗ hổng không chỉ giúp bảo mật thông tin chuyên môn mà còn giữ lại niềm đam mê khám phá cho chính người kỹ sư, điều mà họ không muốn nhường cho bất kỳ mô hình máy tính nào.

Việc các phòng thí nghiệm AI thắt chặt kiểm duyệt đang vô tình bóp nghẹt chính những chuyên gia an ninh mạng hợp pháp - những người đang nỗ lực tạo ra sự khác biệt để bảo vệ thế giới số. Trong bối cảnh một làn sóng tấn công mạng với quy mô và tốc độ chưa từng có đang cận kề, thay vì siết chặt các hạn chế, các nhà phát triển AI cần mở rộng quyền truy cập một cách có trách nhiệm và có cơ chế quy trách nhiệm rõ ràng cho người lạm dụng. Nếu không, các nhà phòng thủ mạng rất có thể sẽ phải chịu phần thua trong cuộc đua công nghệ đầy cam go này.

IPSIP Việt Nam - Cân bằng sức mạnh AI và đối tác an ninh mạng uy tín

Trong bối cảnh các công cụ AI đang tạo ra không ít rào cản máy móc cho công tác phòng thủ như đã đề cập, việc sở hữu một chiến lược an ninh mạng linh hoạt và được dẫn dắt bởi con người lại càng trở nên cấp thiết. Doanh nghiệp không thể phó mặc toàn bộ sự an toàn của mình cho các thuật toán cứng nhắc, mà cần những đội ngũ chuyên gia thực thụ để làm chủ công nghệ, vượt qua giới hạn của máy móc và chủ động săn tìm lỗ hổng.

Với hơn 15 năm kinh nghiệm, 2 trung tâm điều hành 24/7 và đội ngũ chuyên gia sở hữu các chứng chỉ quốc tế hàng đầu (Fortinet, SentinelOne, Wallix, AWS...), IPSIP Việt Nam tự hào là đối tác an ninh mạng chiến lược đồng hành cùng doanh nghiệp.

Với hơn 15 năm kinh nghiệm cùng đội ngũ chuyên gia uy tín, IPSIP Việt Nam mang đến cho doanh nghiệp những giải pháp an ninh mạng phù hợp
Với hơn 15 năm kinh nghiệm cùng đội ngũ chuyên gia uy tín, IPSIP Việt Nam mang đến cho doanh nghiệp những giải pháp an ninh mạng phù hợp

IPSIP không chỉ ứng dụng các sức mạnh đột phá của AI một cách thông minh mà còn cung cấp những dịch vụ "may đo" linh hoạt, giúp bảo vệ toàn diện hạ tầng của doanh nghiệp trước mọi rủi ro:

  • Tích hợp AI trong bảo mật tự động: Ứng dụng công nghệ tiên tiến vào hệ thống như tính năng Bảo vệ tên miền bằng AI, giúp nhận diện và ngăn chặn các mối đe dọa trên internet một cách chuẩn xác, hiệu quả.

  • Kiểm thử bảo mật (PENTEST) & Quét lỗ hổng (Vulnerability Scan): Đội ngũ chuyên gia an ninh mạng của IPSIP sẽ chủ động đóng vai hacker mũ trắng để săn lỗi và kiểm tra giới hạn của hệ thống - bù đắp hoàn hảo cho những khiếm khuyết của các công cụ AI đang bị kiểm duyệt quá mức.

  • Trung tâm Giám sát và Điều hành (SOC & NOC 24/7): Hoạt động như một lá chắn bảo vệ liên tục, giám sát chủ động, phát hiện sự cố sớm và phản ứng tức thời 24/7 nhằm tối ưu hiệu suất mạng lưới (hỗ trợ cả mô hình SOC White Label).

  • Hệ sinh thái bảo mật chuyên sâu: Cung cấp đầy đủ các giải pháp phòng thủ hàng đầu như Phát hiện và Phản hồi Mạng (NDR) / Mở rộng (XDR), Quản lý truy cập đặc quyền (PAM/BASTION), Tường lửa (Firewall) và Mã hóa dữ liệu kép.

  • Giải pháp bảo mật toàn diện cho SMEs (FlexSecure360): Gói dịch vụ bảo vệ toàn diện với mức chi phí tối ưu, được thiết kế và cá nhân hóa riêng để phù hợp với ngân sách của các doanh nghiệp vừa và nhỏ.

Bình luận


theo dõi ipsip việt nam trên google news.png
conact-ipsip-vietnam
zalo
đặt lịch hẹn
bottom of page