Duy Linh

Writer
Trí tuệ nhân tạo (AI) và máy học (ML) đang thay đổi cục diện an ninh mạng toàn cầu. Theo Khảo sát bảo mật đám mây lai từ Gigamon, khảo sát hơn 1.000 lãnh đạo CNTT và an ninh mạng trên thế giới, có tới 59% báo cáo rằng số cuộc tấn công sử dụng AI đang tăng nhanh, trong đó bao gồm các hình thức lừa đảo, giả mạo và mã độc tống tiền.
1753417909514.png

Những mối đe dọa này khai thác thuật toán ML không giám sát để xử lý dữ liệu lớn, nhận diện các mô hình, phát hiện lỗ hổng và điều chỉnh cách tấn công theo thời gian thực. Điều này giúp kẻ tấn công dễ dàng né tránh hệ thống bảo mật, sử dụng các kỹ thuật phối hợp như mạo danh, kỹ thuật xã hội, phần mềm độc hại tạo bởi AI và tấn công mạng đa giai đoạn.

Cách thức AI đang thay đổi bản chất các cuộc tấn công mạng​

Quá trình tấn công thường bắt đầu từ việc AI tự động thu thập dữ liệu từ mạng xã hội hoặc web đen, sau đó xác định điểm yếu bảo mật bằng thuật toán, lập kế hoạch tấn công chiến lược và liên tục thích nghi nhằm tránh bị phát hiện.

Với khả năng thích ứng nhanh, các biện pháp phòng vệ truyền thống dựa trên nhận dạng chữ ký trở nên lỗi thời. Tin tặc có thể thay đổi dữ liệu, di chuyển trong hệ thống mạng mà không bị phát hiện, gây nguy cơ rò rỉ dữ liệu hoặc mất quyền kiểm soát tài sản trí tuệ.

Các cuộc tấn công do AI hỗ trợ thường bao gồm giả mạo và kỹ thuật xã hội. Điển hình là vụ vi phạm tại Arup, nơi deepfake đã khiến một chuyên gia tài chính chuyển khoản 25 triệu USD (khoảng 635 tỷ VNĐ). Phần mềm độc hại cũng ngày càng tinh vi, như LummaC2 Stealer có thể thay đổi cấu trúc mã để qua mặt hệ thống phát hiện. Trong khi đó, botnet điều khiển bằng AI được dùng trong các chiến dịch DDoS đã gây ảnh hưởng đến hàng triệu dữ liệu, như trong sự cố TaskRabbit.
1753417944068.png

Các loại tấn công mạng được hỗ trợ bởi AI
Theo mô hình MITRE ATT&CK, AI hỗ trợ các bước như trinh sát (TA0043), truy cập ban đầu (TA0001), đánh cắp dữ liệu (TA0010), tự động hóa hành vi như T1020 (trộm dữ liệu tự động) và T1041 (lợi dụng kênh điều khiển C2).

Trong thực tế, AI có thể thực hiện các hành vi trinh sát, xác định điểm yếu, mô phỏng hành vi hợp pháp và trộm dữ liệu mà không để lại dấu vết. Ví dụ, trong vụ xâm nhập vào HealthEquity, AI đã thu thập hồ sơ nhân sự, giả mạo email và vượt qua hệ thống phát hiện bất thường, dẫn đến rò rỉ dữ liệu nghiêm trọng.

Ngoài ra, mối đe dọa còn đến từ nội bộ. Như vụ Samsung Securities năm 2023 cho thấy, AI có thể vô tình tạo điều kiện rò rỉ mã nhạy cảm, hoặc bị lợi dụng để trộm thông tin trí tuệ ở quy mô lớn thông qua kỹ thuật đảo ngược.

Để đối phó với mối đe dọa này, các tổ chức cần chiến lược phòng thủ nhiều lớp, bao gồm: giám sát lưu lượng mã hóa bằng dấu vân tay JA3/JA3S, áp dụng các công cụ NDR để kết nối dữ liệu từ nhiều nguồn (điểm cuối, mạng, đám mây), dùng DLP tích hợp ML thích ứng để phát hiện các hành vi trốn tránh và triển khai phân đoạn vi mô để giới hạn quyền truy cập.

Ngoài ra, các kỹ thuật như thiết lập hành vi cơ bản bằng ML để nhận diện bất thường trong DNS, HTTP/2 (T1048, T1572), theo dõi API đám mây để phát hiện sai sót trong kho lưu trữ (T1530), tự động hóa phản ứng khi phát hiện hành vi vượt giới hạn băng thông (T1052) cũng được khuyến nghị.

Báo cáo Deep Observability Pipeline từ Gigamon cho thấy giải pháp này giúp loại bỏ "điểm mù" trong giám sát, buộc kẻ tấn công phải "lộ mặt", từ đó tạo cơ hội phản ứng nhanh cho bên phòng thủ.

Để giảm rủi ro về tài chính, danh tiếng và tuân thủ, các tổ chức cần tăng cường giám sát thời gian thực, kết hợp phòng thủ AI và nâng cao nhận thức về an ninh mạng trước làn sóng tấn công do AI dẫn dắt đang ngày càng mạnh mẽ.

Đọc chi tiết tại đây: https://gbhackers.com/ai-powered-cyber-attacks-utilize-ml-algorithms/
 
Được phối hợp thực hiện bởi các chuyên gia của Bkav, cộng đồng An ninh mạng Việt Nam WhiteHat và cộng đồng Khoa học công nghệ VnReview

1,3 tỷ mật khẩu bị rò rỉ, đẩy hàng triệu tài khoản trực tuyến vào nguy hiểm

  • 10,786
  • 0
Một kho dữ liệu khổng lồ vừa bị tung lên web "đen", làm dấy lên cảnh báo về nguy cơ đột nhập tài khoản trên phạm vi toàn cầu. Quy mô rò rỉ lần này...

LANDFALL: Biến ảnh gửi qua WhatsApp thành vũ khí tấn công người dùng Samsung

  • 10,684
  • 0
Các chuyên gia an ninh mạng vừa phát hiện một loại phần mềm gián điệp cực kỳ tinh vi có tên LANDFALL, đang âm thầm tấn công người dùng điện thoại...

Liên minh 3 nhóm hacker khét tiếng thành thế lực đe dọa toàn cầu

  • 14,272
  • 0
Một “liên minh” mới của giới tội phạm mạng đang khiến các chuyên gia bảo mật lo ngại. Ba nhóm hacker khét tiếng: Scattered Spider, LAPSUS$ và...

Cảnh báo: Mã độc giả mạo Telegram X chiếm toàn bộ điện thoại và thiết bị của bạn

  • 11,744
  • 0
Các chuyên gia vừa cảnh báo về một chiến dịch mã độc trên Android, giả mạo ứng dụng Telegram X, có khả năng chiếm quyền kiểm soát gần như toàn bộ...

Hơn 48.000 thiết bị Cisco đối mặt làn sóng tấn công từ ba lỗ hổng nghiêm trọng

  • 10,821
  • 0
Cisco đang gặp cảnh báo an ninh mạng nghiêm trọng khi ba lỗ hổng mới được phát hiện trên các sản phẩm cốt lõi của hãng. Hai lỗ hổng ảnh hưởng đến...

Cháy trung tâm dữ liệu, hơn 600 dịch vụ chính phủ Hàn Quốc tê liệt

  • 12,486
  • 0
Một vụ cháy nghiêm trọng tại Trung tâm Dữ liệu Quốc gia ở thành phố Daejeon đã khiến hơn 600 hệ thống CNTT của chính phủ Hàn Quốc đồng loạt ngừng...

Khi dữ liệu số bị lộ: Hacker có thể làm gì với các thông tin tài chính của bạn?

  • 14,367
  • 1
Các vụ tấn công mạng gần đây cho thấy sự hoạt động của tin tặc đã và đang gia tăng trở lại, đe dọa đến an ninh dữ liệu của người dùng số. Đặt tình...

Apple vá lỗ hổng nghiêm trọng trong hệ thống xử lý hình ảnh: Người dùng cần cập nhật ngay

  • 15,534
  • 0
Apple vừa phát hành bản vá bảo mật để khắc phục lỗ hổng nguy hiểm CVE-2025-43300 trong hệ thống xử lý hình ảnh. Lỗ hổng này cho phép tin tặc chiếm...

HP OmniBook X Flip 14: Laptop chuẩn Copilot+ PC với AI mạnh mẽ, thiết kế linh hoạt cho người dùng hiện đại

  • 16,256
  • 0
Sự xuất hiện của dòng laptop chuẩn Copilot+ PC đang tạo nên làn sóng mới trong thị trường máy tính, nơi AI trở thành lõi công nghệ mang lại hiệu...

Những hiểu nhầm với quy định mới về xác nhận SIM chính chủ

  • 350
  • 0
Nhiều người hiểu chưa đúng về quy định mới liên quan đến xác thực thông tin thuê bao di động, có hiệu lực từ 15/4, khiến lo ngại bị khóa SIM...
Back