Hacker mất 2 tuần, AI mất 10 giờ: Rốt cuộc chúng ta đang tạo ra thứ gì vậy?

4
404 Not Found
Phản hồi: 0
Chưa đầy 10 giờ để một nhóm tác nhân AI phối hợp thực hiện một cuộc xâm nhập vào môi trường doanh nghiệp, thu thập thông tin đăng nhập có quyền cao và tiếp cận hạ tầng AI trên nền tảng đám mây. Con số này nghe khá khó tin nếu đặt cạnh cách một cuộc tấn công mạng thường diễn ra trước đây. Theo Unit 42 của Palo Alto Networks, một chiến dịch tương tự có thể cần khoảng hai tuần làm việc của nhiều chuyên gia tấn công mạng. Lần này, phần lớn công việc được giao cho các tác nhân AI. Rốt cuộc, chúng ta đang tạo ra thứ công nghệ gì mà có thể nén thời gian làm việc của con người khủng khip đến thế?
1788759521551.png

AI không còn dừng lại ở vai trò một công cụ thụ động, nơi hacker vào gõ lệnh nhờ tra cứu hay viết giúp vài đoạn mã. Giờ đây, các tác nhân AI được phân vai như một tổ đội chuyên nghiệp: kẻ nhận nhiệm vụ thăm dò địa hình, kẻ âm thầm phân tích dữ liệu vừa thu thập, kẻ khác lại chớp thời cơ mở rộng phạm vi xâm nhập. Chúng liên tục theo dõi kết quả, tự soi xét những gì thu được rồi lập tức bàn giao hoặc thực hiện bước tiếp theo mà không một giây ngắt quãng. Con người chỉ còn đóng vai trò định hướng mục tiêu và phê duyệt cấp cao, toàn bộ guồng máy tác chiến bên dưới đã hoàn toàn do máy móc làm chủ.

Điều đáng ngạc nhiên và cũng đáng sợ nhất là cuộc tấn công này không hề dùng đến bất kỳ siêu vũ khí hay kỹ thuật đột phá hoàn toàn mới nào. Những lỗ hổng hay chiêu thức được sử dụng vốn đã tồn tại từ lâu. Điểm khác biệt nằm ở chỗ AI giúp triển khai chúng với tốc độ bão táp, tần suất liên tục và quy mô hoàn toàn vượt tầm kiểm soát của con người. Bước ngoặt thực sự mà AI mang đến cho an ninh mạng không phải là tạo ra những cuộc tấn công kỳ dị, mà là biến hàng loạt quy trình phức tạp, tốn hàng tuần suy ngẫm của con người thành những nhiệm vụ được xử lý song song chỉ trong chớp mắt.

Đáng chú ý hơn, sau khi có được quyền truy cập vào môi trường cloud, kẻ tấn công còn tìm cách sử dụng chính hạ tầng AI của doanh nghiệp để tiếp tục hoạt động. Một doanh nghiệp đầu tư hệ thống AI để tăng năng suất, trong trường hợp bị kiểm soát, lại có thể vô tình cung cấp chính năng lực tính toán cho kẻ tấn công. AI càng trở thành một phần quan trọng trong hoạt động doanh nghiệp, nó càng trở thành tài sản có giá trị và mục tiêu hấp dẫn.

Sự cố này là một hồi chuông cảnh báo khi AI đang lao đi rất nhanh từ vị trí một công cụ hỗ trợ sang một lực lượng tự vận hành trực tiếp. Trong thế giới an ninh mạng, tốc độ chính là bản nguyên của sự sống còn. Khi một chuyên gia phải mất hàng giờ để đọc, suy ngẫm và đưa ra quyết định, thì hệ thống AI đã kịp xử lý hàng trăm luồng thông tin cùng lúc và hoạt động xuyên đêm không biết mệt mỏi. Rút ngắn một chiến dịch từ hai tuần xuống dưới 10 giờ không chỉ là một kỷ lục về mặt kỹ thuật, nó buộc chúng ta phải định hình lại hoàn toàn cách tư duy về phòng thủ mạng.

Và đây mới là phần đáng suy nghĩ. AI đang ngày càng giỏi trong việc không chỉ trả lời một câu hỏi, mà còn tiếp nhận một mục tiêu, chia nhỏ công việc, xử lý thông tin và tự tìm bước tiếp theo. Khi năng lực này tiếp tục tăng lên, một người có thể điều hành một khối lượng công việc trước đây cần cả một đội ngũ. Điều đó rõ ràng có mặt tích cực, nhưng mặt trái cũng rất lớn: AI không chỉ khuếch đại khả năng của người bảo vệ, nó cũng khuếch đại khả năng của người tấn công.

Chưa đầy 10 giờ có thể chỉ là phát súng mở màn cho một cột mốc mới. Nhưng nó là tín hiệu không thể rõ ràng hơn khi cuộc chơi đã thay đổi. Ranh giới giữa con người dùng AI để làm việc và AI tự làm việc cho con người đang khép lại rất nhanh. Và nếu hôm nay AI đã có thể nén hai tuần làm việc xuống còn vài giờ ngắn ngủi, chúng ta thực sự đang đối mặt với một câu hỏi lớn: Khi thứ công nghệ do chính con người tạo ra đạt đến tốc độ vượt xa khả năng kiểm soát của con người, chúng ta đang kiến tạo tương lai hay đang tự tay mở ra một cánh cửa không thể khép lại?​
 
Được phối hợp thực hiện bởi các chuyên gia của Bkav, cộng đồng An ninh mạng Việt Nam WhiteHat và cộng đồng Khoa học công nghệ VnReview
Back
Top