Anthropic tung sáng kiến an ninh mạng mới, dùng AI Claude tìm lỗ hổng và bảo vệ những hệ thống thiết yếu

Duy Linh
Duy Linh✔
Phản hồi: 0

Duy Linh✔

Writer
Anthropic vừa khởi động Sứ mệnh An ninh mạng (Cyber Mission), một sáng kiến dài hạn nhằm hỗ trợ các chuyên gia bảo mật bảo vệ cơ sở hạ tầng quan trọng và phần mềm mã nguồn mở. Chương trình kết hợp các mô hình AI Claude tiên tiến với hỗ trợ kỹ thuật, nghiên cứu mối đe dọa và nguồn kinh phí để tăng cường năng lực phòng thủ mạng.
1791531748731.png
Sáng kiến này tập trung vào hai thành phần chính, gồm Chương trình Phòng thủ Cơ sở hạ tầng Quan trọng (CIDP) và OSS Scanner, một dịch vụ miễn phí cho phép các dự án tự nguyện tham gia quét, phát hiện lỗ hổng bảo mật.

Động thái của Anthropic xuất phát từ một vấn đề ngày càng rõ rệt trong lĩnh vực an ninh mạng: AI có thể giúp phát hiện lỗ hổng nhanh hơn, nhưng việc xác minh phát hiện, phối hợp công bố thông tin và triển khai bản vá vẫn đòi hỏi nhiều thời gian, nhân lực và chuyên môn. Vì vậy, thách thức không chỉ nằm ở khả năng tìm ra lỗ hổng, mà còn ở việc xử lý chúng an toàn và hiệu quả.

Sứ mệnh An ninh mạng tập trung bảo vệ hạ tầng thiết yếu​

Chương trình CIDP hướng đến các hệ thống công nghệ vận hành (OT) đang hỗ trợ lưới điện, hệ thống cấp nước, nhà máy và mạng lưới giao thông. Đây là những môi trường phụ thuộc vào bộ điều khiển công nghiệp, phần mềm độc quyền và các thiết bị được thiết kế để hoạt động trong nhiều thập kỷ.

Khác với hệ thống công nghệ thông tin doanh nghiệp thông thường, các hệ thống công nghiệp không dễ dàng dừng hoạt động để cài đặt bản vá. Ngay cả những thay đổi nhỏ cũng cần được kiểm tra cẩn thận, bởi một lần cập nhật không phù hợp có thể làm gián đoạn quá trình sản xuất hoặc ảnh hưởng đến các dịch vụ thiết yếu.

Để giải quyết vấn đề này, Anthropic dự kiến cung cấp các mô hình Claude tiên tiến, đội ngũ kỹ sư hỗ trợ trực tiếp và hoạt động nghiên cứu mối đe dọa thông qua các nhà cung cấp dịch vụ an ninh mạng và nhà sản xuất thiết bị có kinh nghiệm.

Các đối tác sáng lập chương trình gồm Accenture, Booz Allen, CrowdStrike, Deloitte, Dragos, Hitachi, Insane Cyber, Nozomi Networks, Palo Alto Networks, PwC và Rockwell Automation.

Một số đối tác hiện đã sử dụng Claude để xác định, khắc phục lỗ hổng bảo mật và hỗ trợ khách hàng trong quá trình xử lý sự cố. Trong giai đoạn đầu, Anthropic sẽ phối hợp với một nhóm đối tác được lựa chọn nhằm xác định những phương pháp phù hợp với các hệ thống công nghiệp đang vận hành thực tế.

Bên cạnh đó, Anthropic cho biết chương trình phòng thủ mạng dành cho chính phủ của công ty đã cung cấp mô hình AI và hỗ trợ kỹ thuật cho hơn một nửa số bang tại Mỹ. Các hoạt động hỗ trợ bao gồm quét mã nguồn, vá lỗi, ứng phó sự cố và mô phỏng tấn công.

Việc mở rộng các chương trình này cho thấy Anthropic không chỉ hướng đến sử dụng AI để tìm kiếm điểm yếu, mà còn muốn hỗ trợ các tổ chức xử lý những vấn đề bảo mật được phát hiện trong môi trường thực tế.

OSS Scanner phát hiện hàng chục nghìn lỗ hổng tiềm năng, nhưng khâu xác minh vẫn là thách thức​

Thành phần thứ hai của Sứ mệnh An ninh mạng là OSS Scanner, dịch vụ miễn phí và không bắt buộc tham gia, cung cấp các đợt đánh giá bảo mật định kỳ bằng những mô hình AI tiên tiến nhất của Anthropic.

Các báo cáo do công cụ tạo ra bao gồm phương thức tái hiện lỗ hổng, phần giải thích về vấn đề bảo mật và đề xuất bản vá nếu có. Kết quả được cung cấp mà không qua bước xem xét thủ công trước đó, giúp đẩy nhanh quá trình chuyển thông tin đến người bảo trì phần mềm. Tuy nhiên, điều này cũng đồng nghĩa với việc người bảo trì phải tự xác minh và xác định mức độ ưu tiên của từng phát hiện.

Theo nghiên cứu do Anthropic công bố, trong vòng sáu tháng, các mô hình của công ty đã xác định hơn 29.000 lỗ hổng tiềm năng, nhưng chỉ khoảng 6.000 trường hợp được con người xem xét và phân loại thủ công.

Cần phân biệt rõ rằng đây là những phát hiện tiềm năng, không phải 29.000 lỗ hổng đã được xác nhận. Khoảng cách giữa số lượng phát hiện của AI và số trường hợp được con người đánh giá cho thấy khâu xác minh đang là một điểm nghẽn đáng kể trong quy trình xử lý lỗ hổng.

Để đánh giá chất lượng kết quả, các chuyên gia kiểm thử xâm nhập đã xem xét 97 phát hiện được xếp vào nhóm nghiêm trọng và mức độ nguy hiểm cao trên 48 dự án. Kết quả cho thấy 85 phát hiện đáp ứng tiêu chí của Anthropic về công bố thông tin phối hợp, 11 phát hiện xác định các vấn đề có thật nhưng bị trùng lặp, trong khi một phát hiện bị đánh giá là không hợp lệ.

Những kết quả này cho thấy AI có thể hỗ trợ tìm ra các vấn đề bảo mật có giá trị, nhưng số lượng phát hiện ban đầu không thể được sử dụng trực tiếp để đánh giá số lỗ hổng thực sự tồn tại. Anthropic cũng cảnh báo rằng mức độ nghiêm trọng của một số phát hiện có thể bị đánh giá quá cao, hoặc các mô hình dự báo mối đe dọa có thể bị diễn giải sai.

Đối với những dự án chưa có khả năng xử lý báo cáo tự động, các phát hiện đã được con người xác minh vẫn sẽ được chuyển qua quy trình công bố lỗ hổng bảo mật có phối hợp hiện có của Anthropic. Cách tiếp cận này giúp duy trì vai trò của người đánh giá trong quá trình xác nhận và thông báo lỗ hổng.

Sứ mệnh An ninh mạng được phát triển dựa trên Dự án Glasswing và Chương trình Xác minh An ninh mạng mở rộng của Anthropic. Nếu các sáng kiến trước đó tập trung vào việc phát hiện và xác minh điểm yếu, chương trình mới hướng nhiều hơn đến việc giải quyết những vấn đề đã được xác định.

Trong thời gian tới, Anthropic dự kiến mở rộng công việc sang phân loại lỗ hổng tự động, vá lỗi, nghiên cứu kiến trúc bảo mật và bảo vệ chuỗi cung ứng phần mềm.

Dù vậy, công ty thừa nhận AI không thể tự loại bỏ những hạn chế trong quá trình vận hành và xử lý sự cố. Hiệu quả của hoạt động phòng thủ vẫn phụ thuộc vào việc xác minh bản vá, triển khai cập nhật an toàn và phối hợp chặt chẽ với người bảo trì phần mềm cũng như đơn vị vận hành cơ sở hạ tầng.
 
Được phối hợp thực hiện bởi các chuyên gia của Bkav, cộng đồng An ninh mạng Việt Nam WhiteHat và cộng đồng Khoa học công nghệ VnReview
Back
Top