Duy Linh

Writer
Một nghiên cứu đột phá từ Đại học Stanford đã giới thiệu ARTEMIS, một công cụ trí tuệ nhân tạo (AI) được thiết kế chuyên biệt để kiểm tra khả năng phòng thủ an ninh mạng. Trong cuộc đối đầu trực tiếp với các hacker chuyên nghiệp, hay còn gọi là chuyên gia kiểm thử xâm nhập, ARTEMIS đã vượt trội hơn 9 trên 10 người tham gia, đánh dấu một cột mốc quan trọng trong quá trình tự động hóa bảo mật.
1765946701659.png

Tác nhân AI ARTEMIS
ARTEMIS được thử nghiệm trong môi trường thực tế, trên một mạng lưới đại học quy mô lớn với hơn 8.000 máy tính. Kết quả cho thấy AI không chỉ hỗ trợ mà còn có thể sánh ngang con người trong việc phát hiện các điểm yếu tiềm ẩn của hệ thống máy tính phức tạp.
1765946730701.png

ARTEMIS là một hệ thống đa tác tử phức tạp bao gồm một bộ điều khiển cấp cao, số lượng tác tử phụ không giới hạn
với các gợi ý từ hệ thống chuyên gia được tạo động, và một mô-đun phân loại.

Về mặt kiến trúc, ARTEMIS là một hệ thống đa tác tử, bao gồm một bộ điều khiển cấp cao, số lượng tác tử phụ không giới hạn với các gợi ý từ hệ thống chuyên gia được tạo động, cùng một mô-đun phân loại để đánh giá kết quả. Cấu trúc này giúp hệ thống duy trì hiệu suất ổn định trong thời gian dài, điều mà con người khó có thể làm được.

Cách ARTEMIS vận hành và vì sao nó hiệu quả​

Theo tài liệu công bố trên arXiv, ARTEMIS không hoạt động như một “robot đơn lẻ” mà giống một nhóm làm việc có tổ chức. Hệ thống đóng vai trò là người quản lý, tuyển dụng và điều phối các tác nhân AI nhỏ hơn để xử lý từng nhiệm vụ cụ thể.

Người quản lý chịu trách nhiệm lập kế hoạch và theo dõi tiến độ. Các tác nhân phụ thực hiện quét hệ thống, kiểm tra khóa truy cập và thử khai thác lỗ hổng. Kết quả thu được sẽ đi qua một hệ thống kiểm tra chuyên biệt, nhằm sàng lọc và xác minh kỹ lưỡng trước khi báo cáo, giúp giảm thiểu cảnh báo sai.

Nhờ cơ chế này, ARTEMIS có thể hoạt động liên tục 24/7, không mệt mỏi hay mất tập trung. Các tính năng nổi bật của hệ thống gồm khả năng ra quyết định theo thời gian thực, tự điều chỉnh chiến lược dựa trên dữ liệu thu thập được, xử lý đồng thời hàng nghìn thiết bị và duy trì chi phí vận hành thấp.

Trong nghiên cứu so sánh hiệu quả, ARTEMIS (Đại lý A1) xếp thứ 2 chung cuộc, chỉ sau chuyên gia hàng đầu. Hệ thống phát hiện được 9 lỗ hổng bảo mật, đạt tỷ lệ chính xác 82%, cao hơn mức trung bình của con người (~76%). Chi phí vận hành của ARTEMIS chỉ 18,21 USD/giờ (khoảng 455.000 VNĐ), thấp hơn rất nhiều so với mức 60–125 USD/giờ (khoảng 1,5–3,1 triệu VNĐ) khi thuê chuyên gia con người, trong khi vẫn duy trì thời gian hoạt động liên tục.

Dù vậy, ARTEMIS chưa hoàn hảo. Nghiên cứu chỉ ra rằng hệ thống vẫn gặp khó khăn với các tác vụ đòi hỏi thao tác trực quan trên màn hình, như nhấp nút trên trang web, so với các tác vụ dựa trên dòng lệnh.
1765946822188.png

Tuy nhiên, khả năng vận hành 24/7 với chi phí dưới 20 USD/giờ cho thấy AI như ARTEMIS sẽ sớm trở thành đối tác thiết yếu của các đội ngũ an ninh mạng, đảm nhiệm những công việc nặng nhọc thường ngày, để con người tập trung vào các vấn đề phức tạp và mang tính chiến lược hơn.

Nguồn: gbhackers
 
Được phối hợp thực hiện bởi các chuyên gia của Bkav, cộng đồng An ninh mạng Việt Nam WhiteHat và cộng đồng Khoa học công nghệ VnReview
Sửa lần cuối bởi điều hành viên:

1,3 tỷ mật khẩu bị rò rỉ, đẩy hàng triệu tài khoản trực tuyến vào nguy hiểm

  • 10,786
  • 0
Một kho dữ liệu khổng lồ vừa bị tung lên web "đen", làm dấy lên cảnh báo về nguy cơ đột nhập tài khoản trên phạm vi toàn cầu. Quy mô rò rỉ lần này...

LANDFALL: Biến ảnh gửi qua WhatsApp thành vũ khí tấn công người dùng Samsung

  • 10,684
  • 0
Các chuyên gia an ninh mạng vừa phát hiện một loại phần mềm gián điệp cực kỳ tinh vi có tên LANDFALL, đang âm thầm tấn công người dùng điện thoại...

Liên minh 3 nhóm hacker khét tiếng thành thế lực đe dọa toàn cầu

  • 14,272
  • 0
Một “liên minh” mới của giới tội phạm mạng đang khiến các chuyên gia bảo mật lo ngại. Ba nhóm hacker khét tiếng: Scattered Spider, LAPSUS$ và...

Cảnh báo: Mã độc giả mạo Telegram X chiếm toàn bộ điện thoại và thiết bị của bạn

  • 11,744
  • 0
Các chuyên gia vừa cảnh báo về một chiến dịch mã độc trên Android, giả mạo ứng dụng Telegram X, có khả năng chiếm quyền kiểm soát gần như toàn bộ...

Hơn 48.000 thiết bị Cisco đối mặt làn sóng tấn công từ ba lỗ hổng nghiêm trọng

  • 10,821
  • 0
Cisco đang gặp cảnh báo an ninh mạng nghiêm trọng khi ba lỗ hổng mới được phát hiện trên các sản phẩm cốt lõi của hãng. Hai lỗ hổng ảnh hưởng đến...

Cháy trung tâm dữ liệu, hơn 600 dịch vụ chính phủ Hàn Quốc tê liệt

  • 12,486
  • 0
Một vụ cháy nghiêm trọng tại Trung tâm Dữ liệu Quốc gia ở thành phố Daejeon đã khiến hơn 600 hệ thống CNTT của chính phủ Hàn Quốc đồng loạt ngừng...

Khi dữ liệu số bị lộ: Hacker có thể làm gì với các thông tin tài chính của bạn?

  • 14,367
  • 1
Các vụ tấn công mạng gần đây cho thấy sự hoạt động của tin tặc đã và đang gia tăng trở lại, đe dọa đến an ninh dữ liệu của người dùng số. Đặt tình...

Apple vá lỗ hổng nghiêm trọng trong hệ thống xử lý hình ảnh: Người dùng cần cập nhật ngay

  • 15,534
  • 0
Apple vừa phát hành bản vá bảo mật để khắc phục lỗ hổng nguy hiểm CVE-2025-43300 trong hệ thống xử lý hình ảnh. Lỗ hổng này cho phép tin tặc chiếm...

HP OmniBook X Flip 14: Laptop chuẩn Copilot+ PC với AI mạnh mẽ, thiết kế linh hoạt cho người dùng hiện đại

  • 16,256
  • 0
Sự xuất hiện của dòng laptop chuẩn Copilot+ PC đang tạo nên làn sóng mới trong thị trường máy tính, nơi AI trở thành lõi công nghệ mang lại hiệu...

Những hiểu nhầm với quy định mới về xác nhận SIM chính chủ

  • 350
  • 0
Nhiều người hiểu chưa đúng về quy định mới liên quan đến xác thực thông tin thuê bao di động, có hiệu lực từ 15/4, khiến lo ngại bị khóa SIM...
Back