Dùng AI để chống lại các cuộc tấn công mạng sử dụng AI
Cập nhật vào: Thứ sáu - 26/07/2024 00:02
Cỡ chữ
Sự phát triển bùng nổ của trí tuệ nhân tạo (AI) mang đến nhiều lợi ích cho cuộc sống, nhưng đồng thời cũng tạo ra những nguy cơ mới, đặc biệt là trong lĩnh vực an ninh mạng. Hacker ngày càng tinh vi, lợi dụng AI để thực hiện các cuộc tấn công mạng nguy hiểm và khó lường hơn. Hacker hiện nay đang có xu hướng sử dụng AI để tăng hiệu quả các cuộc tấn công mạng khiến các đơn vị bảo mật phải nâng cao các biện pháp phòng ngừa.

Hacker dùng AI: Cuộc chiến gian nan trên không gian mạng
Hacker đang ứng dụng AI vào nhiều giai đoạn của tấn công mạng, từ việc thu thập thông tin, phân tích lỗ hổng hệ thống đến việc thực hiện tấn công và che giấu dấu vết.
Tại sự kiện Việt Nam Security Summit 2024 mới đây, đại diện Bộ Thông tin và Truyền thông đã nhận định công nghệ AI đang được tội phạm mạng sử dụng để dễ dàng chế tạo ra các phần mềm độc hại mới, tạo ra các cuộc tấn công lừa đảo mới, tinh vi với nhiều kịch bản tấn công đa dạng, hay sử dụng công nghệ deepfake để thực hiện các chiến dịch tấn công lừa đảo trực tuyến trên không gian mạng…
Theo chuyên gia bảo mật Vũ Ngọc Sơn - Giám đốc kỹ thuật Công ty cổ phần Công nghệ an ninh mạng quốc gia (NCS), AI đang được tội phạm sử dụng trong các mục đích tấn công, phá hoại ngày một nhiều. Ông Vũ Ngọc Sơn đã chia sẻ một số hình thức sử dụng AI để tấn công mạng phổ biến như tạo mã độc tự động, tội phạm mạng (hacker) dùng AI để nhanh chóng tạo ra các đoạn mã độc mới mà không mất thời gian để lập trình từng dòng mã. Điều này khiến cho mã độc mới liên tục xuất hiện và biến đổi nhanh, khiến cho việc thu thập mẫu, phát triển công cụ diệt mã độc trở nên phức tạp hơn, khó phát hiện hơn. Ông Sơn cũng lưu ý việc tội phạm mạng dùng AI nhanh chóng sản xuất các email lừa đảo, mạo danh, giống như thật, thậm chí sử dụng văn phong của những người nổi tiếng để tăng khả năng đánh lừa người dùng. Ngoài ra, hacker cũng sẽ khai thác các lỗ hổng phần mềm (exploit) bằng việc nhờ AI tạo ra các đoạn mã khai thác theo yêu cầu và phân tích các kết quả trả về để tiếp tục tối ưu, cải tiến các đoạn mã khai thác cho tới khi tấn công thành công vào các phần mềm. Đây là cách hacker có thể dùng AI để tìm ra các lỗ hổng Zero day trên các phần mềm thương mại phổ biến.
Còn theo bà Nguyễn Minh Hoàng - Giám đốc quốc gia của Trend Micro tại Việt Nam, ngoài việc sử dụng AI để khai thác lỗ hổng và tạo ra các chương trình tấn công, tin tặc giờ đây còn tận dụng kẽ hở khi hacker sử dụng công cụ AI tạo sinh (Gen AI) để phục vụ mục đích khai thác thông tin. Đại diện Trend Micro Việt Nam cho biết xu hướng tấn công của tội phạm mạng là cố gắng thâm nhập vào kho kiến thức mà AI đang sử dụng, cung cấp vào đó những thông tin xấu, độc. Hoặc hacker có thể tấn công bằng cách thâm nhập vào hệ thống AI của một tổ chức hay doanh nghiệp nào đó cung cấp những thông tin xấu. "Hacker sẽ cố gắng dạy lại AI bằng những thông tin xấu, khi đó AI sẽ thực hiện những hành vi xấu, phục vụ cho mục đích xấu của hacker." Hacker cũng có thể lợi dụng hệ thống chăm sóc khách hàng tự động (chatbot), chatbot là dạng sơ khởi của AI nên hacker sẽ lợi dụng truy xuất thông tin, dữ liệu nhạy cảm để tiến hành lừa đảo.
Dùng AI để chống tấn công mạng bằng AI
Dùng AI để chống tấn công mạng bằng AI là việc sử dụng các công nghệ trí tuệ nhân tạo (AI) để phát hiện, ngăn chặn và đối phó với các cuộc tấn công mạng mà cũng có thể sử dụng AI. Dưới đây là một số cách mà AI có thể được sử dụng để bảo vệ hệ thống mạng khỏi các cuộc tấn công:
Phát hiện xâm nhập (Intrusion Detection): AI có thể được sử dụng để giám sát lưu lượng mạng và phát hiện các hành vi bất thường hoặc nghi ngờ, giúp xác định các cuộc tấn công trước khi chúng gây ra thiệt hại.
Phân tích hành vi (Behavioral Analysis): AI có thể học từ các mô hình hành vi thông thường của người dùng và thiết bị trong mạng. Khi có bất kỳ hành vi nào lệch khỏi mô hình này, hệ thống sẽ cảnh báo và điều tra.
Phát hiện phần mềm độc hại (Malware Detection): AI có thể phân tích các tập tin và lưu lượng mạng để phát hiện các mẫu mã độc và nhận diện phần mềm độc hại mới mà các phương pháp truyền thống có thể bỏ sót.
Phản ứng tự động (Automated Response): Khi phát hiện ra một mối đe dọa, hệ thống AI có thể tự động thực hiện các biện pháp ngăn chặn, như cô lập thiết bị bị tấn công hoặc chặn các kết nối độc hại.
Phân tích và dự đoán (Predictive Analysis): AI có thể dự đoán các xu hướng tấn công trong tương lai dựa trên các dữ liệu lịch sử và các mẫu tấn công hiện tại, từ đó giúp tổ chức chuẩn bị tốt hơn.
Tăng cường nhận thức về an ninh (Threat Intelligence): AI có thể xử lý và phân tích lượng lớn thông tin từ nhiều nguồn khác nhau để cung cấp cái nhìn tổng quan về các mối đe dọa tiềm năng và cách thức tấn công mới.
Việc sử dụng AI trong an ninh mạng không chỉ giúp phát hiện và phản ứng nhanh chóng hơn với các cuộc tấn công mà còn tăng cường khả năng bảo vệ tổng thể của hệ thống bằng cách liên tục học hỏi và cải thiện.
Theo các chuyên gia bảo mật, AI đang được ứng dụng trong nhiều giải pháp an ninh mạng, đóng vai trò quan trọng trong việc phát hiện, ngăn chặn và phản ứng với các mối đe dọa mạng. Hệ thống AI có thể phân tích hành vi người dùng và hệ thống để xác định các hoạt động bất thường có thể là dấu hiệu của tấn công mạng. AI có thể được sử dụng để phân tích mã và xác định các phần mềm độc hại tiềm ẩn. Các thuật toán học máy được đào tạo trên một tập dữ liệu khổng lồ chứa các phần mềm độc hại đã biết để học cách nhận dạng các mẫu mã độc hại mới.
P.A.T (tổng hợp)
Liên hệ
Tiếng Việt
Tiếng Anh











