Các tác nhân AI đang được đưa vào “lực lượng phòng thủ mạng” của doanh nghiệp

Sự phát triển của AI tạo sinh (generative AI) và các mô hình ngôn ngữ lớn (LLM) đã làm thay đổi mạnh mẽ bức tranh an ninh mạng, trao cho tin tặc những công cụ dễ sử dụng để tạo ra video và giọng nói deepfake chân thực, các chiến dịch lừa đảo qua email (phishing) được cá nhân hóa, cũng như phần mềm độc hại và mã độc hại.

09:23, 11/08/2025

Điều đó cũng mở ra cơ hội cho AI trong vai trò phòng thủ. Khi AI tác nhân (hay Agentic AI) ngày càng được tích hợp sâu vào doanh nghiệp ở các lĩnh vực như tài chính và pháp lý, các tác nhân AI trong an ninh mạng cũng gia tăng, trở thành tài sản quan trọng cho việc phát hiện, phân tích và cảnh báo.

Ảnh minh họa
Ảnh minh họa

“Việc phát hiện, cô lập, điều tra và ứng phó với các cuộc tấn công mạng ở quy mô các công ty lớn là một thách thức khổng lồ,” ông Brian Murphy, CEO của công ty công nghệ an ninh mạng ReliaQuest, cho biết. “AI đang giúp chúng tôi loại bỏ rất nhiều những công việc cấp 1 hay cấp 2 vốn không liên quan nhiều đến mối đe dọa thực sự với tổ chức,” ông Murphy nói.

Việc trao cho nhân viên một công cụ có thể tự động hóa những nhiệm vụ lặp đi lặp lại hoặc tốn thời gian, để họ có thể tập trung vào những công việc quan trọng hơn, từ lâu đã là điểm mạnh trong lời giới thiệu về AI tác nhân.

Trong một thông điệp gửi nhân viên Amazon vào tháng 6, CEO Andy Jassy nói: “Chúng tôi tin tưởng mạnh mẽ rằng các tác nhân AI sẽ thay đổi cách tất cả chúng ta làm việc và sống,” đồng thời dự đoán tương lai có “hàng tỷ tác nhân như vậy, trong mọi công ty và mọi lĩnh vực có thể tưởng tượng,” giúp nhân viên “ít phải làm việc lặp đi lặp lại hơn và tập trung nhiều hơn vào tư duy chiến lược,” đồng thời khiến “công việc trở nên thú vị và hấp dẫn hơn so với hiện nay.”

Ông Murphy có chung quan điểm khi nhìn vào ngành an ninh mạng — nơi ông thấy lực lượng lao động bị quá tải với những nhiệm vụ mà lẽ ra họ không nên mất thời gian xử lý, dẫn đến kiệt sức và làm trầm trọng thêm tình trạng thiếu nhân lực vốn đã tồn tại. Ông cũng đã chứng kiến cách AI bị lợi dụng để tấn công doanh nghiệp. “Trước đây, email phishing trông gần như buồn cười với lỗi chính tả và font chữ sai,” ông nói. “AI có thể biến một kẻ xấu trung bình thành một kẻ tấn công giỏi hơn, và vì vậy nếu bạn ở phe phòng thủ, bạn buộc phải dùng AI vì những gì AI có thể làm là rất thực tế.”

Gần đây, ReliaQuest đã ra mắt một giải pháp gọi là GreyMatter Agentic Teammates — các tác nhân AI tự động, phân vai theo chức năng, có thể đảm nhận những nhiệm vụ mà các kỹ sư phát hiện hoặc nhà nghiên cứu tình báo mối đe dọa thường xử lý trong nhóm vận hành an ninh. “Hãy hình dung đó như một ‘nhân vật đồng đội’ phối hợp với con người, con người sẽ đưa yêu cầu cho AI tác nhân này, để người đó biết mình cần làm gì,” Murphy nói, ví von rằng nó giống như “một đồng đội giúp chuyên viên phản ứng sự cố nhân lên năng lực của họ.”

Ông Murphy đưa ra một ví dụ thường gặp với bất kỳ nhóm an ninh nào tại một công ty toàn cầu: chuyến công tác nước ngoài của lãnh đạo. Mỗi khi một máy tính xách tay hoặc điện thoại được kết nối vào mạng tại, chẳng hạn, Trung Quốc, nhóm vận hành an ninh sẽ nhận cảnh báo và phải xác minh mỗi ngày rằng vị lãnh đạo đó đang ở nước ngoài và đang sử dụng thiết bị một cách an toàn trong suốt chuyến đi. Với một đồng đội AI tác nhân, nhân viên an ninh có thể tự động hóa nhiệm vụ này, hoặc thiết lập một chuỗi quy trình tương tự cho các cuộc họp hội đồng quản trị, các buổi làm việc ngoài trụ sở, hoặc các sự kiện tập trung đông người khác.

“Có hàng trăm việc như vậy,” ông Murphy nói. Ông Justin Dellaportas, Giám đốc An ninh Thông tin của công ty công nghệ truyền thông Syniverse, cho biết rằng trong khi các tác nhân AI đã có thể tự động hóa một số nhiệm vụ an ninh mạng cơ bản như rà soát nhật ký hệ thống (logs), thì hiện nay chúng cũng bắt đầu có khả năng tự động hóa các hành động như cách ly email bị gắn cờ và xóa khỏi hộp thư, hoặc hạn chế quyền truy cập của một tài khoản bị xâm phạm trên nhiều hệ thống đăng nhập khác nhau.

“AI đang được tội phạm mạng sử dụng để nhanh chóng tìm ra các lỗ hổng và khai thác chúng trên quy mô lớn, dẫn đến tỷ lệ thành công cao hơn, xâm nhập ban đầu sớm hơn và di chuyển ngang trong hệ thống của tổ chức nhanh hơn chúng ta từng thấy,” ông nói. “Những người phòng thủ mạng thực sự cần tận dụng công nghệ này ngay lúc này hơn bao giờ hết để đi trước một bước trong bối cảnh mối đe dọa đang thay đổi và tốc độ tấn công của tội phạm mạng.”

Ông Dellaportas cho biết rằng mặc dù mỗi công ty đều có hồ sơ rủi ro và mức độ chấp nhận khác nhau khi triển khai các loại công cụ an ninh mạng, ông xem việc áp dụng AI tác nhân trong an ninh mạng là một quá trình theo từng giai đoạn “bò, đi bộ, rồi chạy” (crawl, walk, run methodology).

“Bạn triển khai công nghệ này, nó sẽ suy luận và sau đó thực hiện hành động, nhưng rồi nó phải lặp lại, cải tiến dựa trên những hành động đã làm trước đó,” ông Dellaportas nói. “Tôi quay lại nguyên tắc kiểu ‘tin tưởng nhưng cần xác minh’, và khi chúng ta dần có niềm tin vào hiệu quả của nó, chúng ta sẽ chuyển sang giải quyết các vấn đề khác.”

Nguyễn Yến (theo CNBC)

Đổi mới tư duy lãnh đạo, nhất quán coi giáo dục là quốc sách hàng đầu

Đổi mới tư duy lãnh đạo, nhất quán coi giáo dục là quốc sách hàng đầu

Sáng 5/9, tại Trung tâm Hội nghị Quốc gia (Hà Nội), Bộ Giáo dục và Đào tạo tổ chức Lễ kỷ niệm 80 năm truyền thống ngành Giáo dục và khai giảng năm học 2025 – 2026. Đây là lần đầu tiên, tất cả các cơ sở giáo dục trên toàn quốc chào cờ, hát Quốc ca cùng một thời điểm trong lễ khai giảng năm học mới. Tổng Bí thư Tô Lâm dự và có bài phát biểu quan trọng.

Bình luận

Tin bài khác

Bộ Tài chính: Ban hành nghị quyết thí điểm sàn giao dịch tài sản mã hóa sớm nhất trong tháng 8/2025
08:49, 09/08/2025

Bộ Tài chính: Ban hành nghị quyết thí điểm sàn giao dịch tài sản mã hóa sớm nhất trong tháng 8/2025

Bộ Tài chính về cơ bản đã hoàn chỉnh đề án thí điểm thị trường tài sản số và đề xuất, báo cáo với Chính phủ.

Xem thêm
Ra mắt Nền tảng số “A80 - Tự hào Việt Nam”: Thông tin cập nhật, tiện ích phong phú
08:47, 09/08/2025

Ra mắt Nền tảng số “A80 - Tự hào Việt Nam”: Thông tin cập nhật, tiện ích phong phú

Ngày 08/8/2025, Thành phố Hà Nội chính thức ra mắt nền tảng số “A80 - Tự hào Việt Nam”, bao gồm website tại địa chỉ https://a80.hanoi.gov.vn và ứng dụng di động “A80 - Tự hào Việt Nam”…

Xem thêm
Tăng cường hợp tác Việt Nam- Nhật Bản trong phòng chống tội phạm mạng
17:20, 08/08/2025

Tăng cường hợp tác Việt Nam- Nhật Bản trong phòng chống tội phạm mạng

Sáng ngày 8/8/2025, tại Hà Nội, Hiệp hội An ninh mạng Quốc gia (NCA) đã có buổi làm việc với Tổ chức Japan Anti-Abuse Working Group (JPAAWG) – một trong những tổ chức tiên phong của Nhật Bản trong lĩnh vực phòng chống lạm dụng trực tuyến và bảo đảm an ninh mạng toàn cầu.

Xem thêm
Tin tặc có thể truy cập ảnh chụp não và các dữ liệu nhạy cảm khác từ hơn 1,2 triệu thiết bị y tế
11:46, 08/08/2025

Tin tặc có thể truy cập ảnh chụp não và các dữ liệu nhạy cảm khác từ hơn 1,2 triệu thiết bị y tế

Hơn 1,2 triệu thiết bị Y tế đã bị phát hiện lộ thông tin trên Internet, cho phép tin tặc truy cập dữ liệu nhạy cảm ngay cả trước khi bệnh nhân nghe chẩn đoán từ bác sỹ chuyên môn. Trong một số trường hợp, kẻ tấn công có thể thay đổi hồ sơ bệnh án.

Xem thêm
Ngành tư pháp Mỹ là nạn nhân của “làn sóng tấn công mạng gia tăng”
10:43, 08/08/2025

Ngành tư pháp Mỹ là nạn nhân của “làn sóng tấn công mạng gia tăng”

Các quan chức tòa án liên bang Mỹ hôm qua (7/8) cho biết ngành tư pháp đang thực hiện các bước để cải thiện an ninh trực tuyến – bao gồm cả đối với các tài liệu vụ án nhạy cảm – sau “các cuộc tấn công mạng gia tăng” nhằm vào hệ thống quản lý hồ sơ vụ án.

Xem thêm
Optus bị kiện vì vụ rò rỉ dữ liệu khiến 9,5 triệu người bị lộ thông tin
10:34, 08/08/2025

Optus bị kiện vì vụ rò rỉ dữ liệu khiến 9,5 triệu người bị lộ thông tin

Optus đang bị kiện vì liên quan đến vụ rò rỉ dữ liệu năm 2022, khiến 9,5 triệu người bị lộ thông tin cá nhân.

Xem thêm
Công an Quảng Ngãi khuyến cáo về chiêu trò "Duyệt binh nhí mừng Quốc khánh 2/9"
10:33, 08/08/2025

Công an Quảng Ngãi khuyến cáo về chiêu trò "Duyệt binh nhí mừng Quốc khánh 2/9"

Công an tỉnh Quảng Ngãi cho biết, gần đây, trên một số nền tảng mạng xã hội xuất hiện các bài viết, hình ảnh và video có tiêu đề hấp dẫn như “Duyệt binh nhí mừng Quốc khánh 2/9”, “Đăng ký ngay để con bạn tham gia duyệt binh”, “Cuộc thi duyệt binh thiếu nhi cấp quốc gia”… Kèm theo đó là các đường link yêu cầu đăng ký thông tin cá nhân, nộp lệ phí tham gia hoặc chia sẻ rộng rãi để “nhận quà”.

Xem thêm