(MobileWorld.vn) – Trí tuệ nhân tạo (AI) không chỉ đang hỗ trợ doanh nghiệp chuyển đổi số mà còn trở thành công cụ giúp tội phạm mạng gia tăng tốc độ và quy mô tấn công. Đây là nhận định được Kaspersky đưa ra trong bối cảnh nhiều doanh nghiệp và cơ quan chính phủ tại khu vực châu Á – Thái Bình Dương (APAC) liên tiếp trở thành mục tiêu của các cuộc tấn công mạng nghiêm trọng.
Theo Kaspersky, AI đang khiến các nhóm tấn công mạng hành động nhanh hơn, tự động hóa nhiều khâu từ dò quét lỗ hổng, phát tán mã độc đến mở rộng phạm vi xâm nhập. Điều này tạo ra nhiều “điểm mù” trong cả hệ thống công nghệ thông tin (IT) và công nghệ vận hành (OT), khiến các tổ chức khó phát hiện hoạt động bất thường trước khi sự cố xảy ra.

AI làm thay đổi bức tranh an ninh mạng
Kaspersky cho biết hãng đang ghi nhận sự gia tăng của các cuộc tấn công sử dụng AI, các chiến dịch phá hoại hạ tầng CNTT và OT cũng như các hoạt động gián điệp mạng ngày càng tinh vi.
Trong năm qua, Kaspersky đã phát hiện và ngăn chặn khoảng 500.000 tệp độc hại mới mỗi ngày, tăng 7% so với năm 2024.
Theo hãng bảo mật, nhiều vụ việc gần đây cho thấy ranh giới giữa thế giới số và đời thực ngày càng mờ nhạt. Đơn cử, Tập đoàn Nichirei của Nhật Bản từng bị tấn công khiến mạng lưới logistics bị gián đoạn, trong khi ngành sản xuất tại Ấn Độ liên tục trở thành mục tiêu của các cuộc tấn công mã độc tống tiền nhằm vào hệ thống công nghiệp.
Một xu hướng mới khác là sự xuất hiện của AI Agent trong chuỗi cung ứng phần mềm. Kaspersky cho biết chỉ riêng năm nay đã phát hiện hơn 15.000 mẫu mã độc giả mạo phần mềm AI Agent. Do AI Agent phụ thuộc vào nhiều framework, API và plugin của bên thứ ba, chỉ cần một thành phần bị xâm nhập cũng có thể ảnh hưởng tới hàng loạt hệ thống phía sau.
Ông Adrian Hia nhận định: “Khi tốc độ và khả năng kết nối tiếp tục định hình cách các doanh nghiệp và tổ chức trong khu vực vận hành chủ yếu nhờ AI và các ứng dụng AI, đội ngũ an ninh mạng đang phải đối mặt với ngày càng nhiều ‘điểm mù’ trên cả hệ thống CNTT (IT) và công nghệ vận hành (OT). An ninh mạng ngày nay không đơn thuần là cuộc chạy đua với thời gian. Thách thức đặt ra còn là xóa bỏ những ‘điểm mù’ trong khả năng giám sát và phát hiện các mối đe dọa.”
Nhiều cuộc tấn công âm thầm tồn tại hàng tháng, thậm chí nhiều năm
Theo báo cáo Kaspersky Compromise Assessment, khoảng 31% sự cố được phân tích cho thấy hoạt động độc hại đã tồn tại trong hệ thống hơn ba tháng trước khi bị phát hiện.
Đáng chú ý, 52% các vụ việc nghiêm trọng chỉ được phát hiện sau hơn 90 ngày kể từ khi kẻ tấn công xâm nhập thành công. Kaspersky thậm chí ghi nhận một trường hợp mã độc tồn tại âm thầm trong hệ thống suốt 4 năm mà không bị phát hiện.
Theo Kaspersky, những con số này phản ánh hạn chế trong hoạt động giám sát và ứng phó của nhiều tổ chức. Việc đầu tư công nghệ bảo mật là cần thiết nhưng chưa đủ nếu thiếu khả năng giám sát liên tục và đội ngũ chuyên môn.
SOC ứng dụng AI trở thành yếu tố then chốt
Kaspersky cho rằng Trung tâm điều hành an ninh mạng (Security Operations Center – SOC) hiện đại sẽ đóng vai trò trung tâm trong việc giúp doanh nghiệp rút ngắn thời gian phát hiện và xử lý sự cố.
Một SOC được xây dựng bài bản không chỉ cung cấp khả năng giám sát 24/7 mà còn kết hợp dữ liệu, quy trình và chuyên gia để phát hiện sớm các dấu hiệu bất thường trước khi chúng phát triển thành sự cố nghiêm trọng.
Theo ông Adrian Hia, khi các tổ chức vẫn duy trì mô hình bảo mật mang tính đối phó hoặc thiếu khả năng giám sát liên tục, kẻ tấn công sẽ có nhiều thời gian hơn để mở rộng phạm vi xâm nhập, leo thang đặc quyền và tiếp cận dữ liệu quan trọng.
