50 năm thất bại bảo mật: Vì sao hệ thống vẫn không tự bảo vệ được mình

Bạn có từng tự hỏi, trong kỷ nguyên AI, liệu những ông lớn như Google Cloud có thực sự đủ sức chặn đứng các cuộc tấn công mạng ngày càng tinh vi?
1757566422833.png

Trong một buổi chia sẻ ở Singapore, Mark Johnston, Giám đốc Kỹ thuật Văn phòng CISO khu vực Châu Á – Thái Bình Dương của Google Cloud, đã thẳng thắn: sau nửa thế kỷ phát triển, an ninh mạng vẫn chưa thắng nổi kẻ tấn công. Con số đáng báo động là tại Nhật Bản và khu vực này, tới 69% tổ chức chỉ phát hiện vi phạm sau khi có bên ngoài cảnh báo.

Điều đáng nói, hơn 3/4 sự cố bắt đầu từ những lỗi hết sức cơ bản như sai cấu hình hay bị lộ thông tin đăng nhập. Thậm chí, những phần mềm phổ biến như Microsoft SharePoint cũng liên tục bị khai thác lỗ hổng. Từ nhận định của chuyên gia an ninh mạng James P. Anderson năm 1972 rằng “các hệ thống không tự bảo vệ được mình”, đến nay, tình hình dường như không mấy thay đổi.

Cuộc đua AI hai mặt: con dao hai lưỡi​

Ngày nay, AI vừa là lá chắn, vừa là vũ khí. Doanh nghiệp dùng AI để xử lý dữ liệu khổng lồ và phát hiện bất thường nhanh hơn, nhưng kẻ tấn công cũng dùng chính công nghệ này để tạo mã độc, lừa đảo, hay dò quét lỗ hổng. Đây chính là “thế tiến thoái lưỡng nan của người bảo vệ”.
1757566500616.png

Google Cloud đặt cược rằng AI sẽ giúp nghiêng cán cân về phía phòng thủ. Họ phát triển hàng loạt ứng dụng như phân tích mối đe dọa, tự động vá lỗ hổng hay ứng phó sự cố. Dự án Big Sleep của nhóm Project Zero là ví dụ tiêu biểu: AI đã phát hiện ra hàng chục lỗ hổng phần mềm mà con người bỏ sót, mở ra kỷ nguyên phòng thủ bán tự động với sự hỗ trợ của Gemini.

Cơ hội lớn nhưng rủi ro cũng không nhỏ​

Google Cloud hình dung chặng đường tiến tới bảo mật tự động toàn phần. Tuy nhiên, Johnston thừa nhận rủi ro: hệ thống AI có thể bị thao túng, và nếu doanh nghiệp quá phụ thuộc, năng lực phán đoán của con người sẽ suy giảm. Chính vì vậy, AI chỉ nên là “phi công chính”, còn con người vẫn phải đóng vai trò “phi công phụ”.

Một thách thức khác là tính khó lường của AI. Đôi khi nó trả lời sai ngữ cảnh, gây nguy cơ cho uy tín thương hiệu. Để khắc phục, Google đưa ra công nghệ Model Armor như một bộ lọc thông minh, sàng lọc thông tin nhạy cảm, chặn phản hồi lệch hướng. Đồng thời, họ cũng đối phó với tình trạng nhân viên tự ý dùng công cụ AI bên ngoài, vốn tiềm ẩn nhiều lỗ hổng.

Trong khi đó, ngân sách hạn hẹp khiến nhiều tổ chức châu Á – Thái Bình Dương khó theo kịp đà gia tăng của các mối đe dọa. Khi số vụ tấn công nhiều hơn nhưng không nhất thiết tinh vi hơn, chi phí xử lý lại tăng vọt, tạo thêm áp lực tài chính.

Tương lai: AI, hậu lượng tử và sự tỉnh táo​

Google Cloud đã bắt đầu triển khai mã hóa hậu lượng tử, chuẩn bị cho kỷ nguyên máy tính lượng tử có thể phá vỡ các chuẩn bảo mật hiện tại. Nhưng quan trọng hơn, các chuyên gia nhấn mạnh rằng AI không phải “đũa thần”. Nó mở ra cơ hội lớn để phòng thủ hiệu quả hơn, nhưng cũng đồng thời mở cửa cho kẻ xấu.

Điều quyết định không nằm ở thuật toán tiên tiến đến đâu, mà ở cách doanh nghiệp triển khai AI một cách thận trọng, giữ con người trong vòng kiểm soát và kiên trì xử lý những lỗ hổng cơ bản còn tồn tại. Cuộc chiến an ninh mạng chưa bao giờ dễ dàng, và với AI, nó trở thành một cuộc chạy đua không có vạch đích rõ ràng.

Nguồn: https://www.artificialintelligence-...rity-wars-google-cloud-cybersecurity-threats/
 
Sửa lần cuối:

1,3 tỷ mật khẩu bị rò rỉ, đẩy hàng triệu tài khoản trực tuyến vào nguy hiểm

  • 10,786
  • 0
Một kho dữ liệu khổng lồ vừa bị tung lên web "đen", làm dấy lên cảnh báo về nguy cơ đột nhập tài khoản trên phạm vi toàn cầu. Quy mô rò rỉ lần này...

LANDFALL: Biến ảnh gửi qua WhatsApp thành vũ khí tấn công người dùng Samsung

  • 10,684
  • 0
Các chuyên gia an ninh mạng vừa phát hiện một loại phần mềm gián điệp cực kỳ tinh vi có tên LANDFALL, đang âm thầm tấn công người dùng điện thoại...

Liên minh 3 nhóm hacker khét tiếng thành thế lực đe dọa toàn cầu

  • 14,272
  • 0
Một “liên minh” mới của giới tội phạm mạng đang khiến các chuyên gia bảo mật lo ngại. Ba nhóm hacker khét tiếng: Scattered Spider, LAPSUS$ và...

Cảnh báo: Mã độc giả mạo Telegram X chiếm toàn bộ điện thoại và thiết bị của bạn

  • 11,744
  • 0
Các chuyên gia vừa cảnh báo về một chiến dịch mã độc trên Android, giả mạo ứng dụng Telegram X, có khả năng chiếm quyền kiểm soát gần như toàn bộ...

Hơn 48.000 thiết bị Cisco đối mặt làn sóng tấn công từ ba lỗ hổng nghiêm trọng

  • 10,821
  • 0
Cisco đang gặp cảnh báo an ninh mạng nghiêm trọng khi ba lỗ hổng mới được phát hiện trên các sản phẩm cốt lõi của hãng. Hai lỗ hổng ảnh hưởng đến...

Cháy trung tâm dữ liệu, hơn 600 dịch vụ chính phủ Hàn Quốc tê liệt

  • 12,486
  • 0
Một vụ cháy nghiêm trọng tại Trung tâm Dữ liệu Quốc gia ở thành phố Daejeon đã khiến hơn 600 hệ thống CNTT của chính phủ Hàn Quốc đồng loạt ngừng...

Khi dữ liệu số bị lộ: Hacker có thể làm gì với các thông tin tài chính của bạn?

  • 14,367
  • 1
Các vụ tấn công mạng gần đây cho thấy sự hoạt động của tin tặc đã và đang gia tăng trở lại, đe dọa đến an ninh dữ liệu của người dùng số. Đặt tình...

Apple vá lỗ hổng nghiêm trọng trong hệ thống xử lý hình ảnh: Người dùng cần cập nhật ngay

  • 15,534
  • 0
Apple vừa phát hành bản vá bảo mật để khắc phục lỗ hổng nguy hiểm CVE-2025-43300 trong hệ thống xử lý hình ảnh. Lỗ hổng này cho phép tin tặc chiếm...

HP OmniBook X Flip 14: Laptop chuẩn Copilot+ PC với AI mạnh mẽ, thiết kế linh hoạt cho người dùng hiện đại

  • 16,256
  • 0
Sự xuất hiện của dòng laptop chuẩn Copilot+ PC đang tạo nên làn sóng mới trong thị trường máy tính, nơi AI trở thành lõi công nghệ mang lại hiệu...

Những hiểu nhầm với quy định mới về xác nhận SIM chính chủ

  • 350
  • 0
Nhiều người hiểu chưa đúng về quy định mới liên quan đến xác thực thông tin thuê bao di động, có hiệu lực từ 15/4, khiến lo ngại bị khóa SIM...
Back