Kaspersky: AI trở thành một phần cốt lõi của các mối đe dọa an ninh mạng

(MobileWorld.vn) – Trí tuệ nhân tạo (AI) không chỉ đang hỗ trợ doanh nghiệp chuyển đổi số mà còn trở thành công cụ giúp tội phạm mạng gia tăng tốc độ và quy mô tấn công. Đây là nhận định được Kaspersky đưa ra trong bối cảnh nhiều doanh nghiệp và cơ quan chính phủ tại khu vực châu Á – Thái Bình Dương (APAC) liên tiếp trở thành mục tiêu của các cuộc tấn công mạng nghiêm trọng.

Theo Kaspersky, AI đang khiến các nhóm tấn công mạng hành động nhanh hơn, tự động hóa nhiều khâu từ dò quét lỗ hổng, phát tán mã độc đến mở rộng phạm vi xâm nhập. Điều này tạo ra nhiều “điểm mù” trong cả hệ thống công nghệ thông tin (IT) và công nghệ vận hành (OT), khiến các tổ chức khó phát hiện hoạt động bất thường trước khi sự cố xảy ra.

Ông Adrian Hia, Giám đốc Điều hành Kaspersky khu vực Châu Á – Thái Bình Dương

AI làm thay đổi bức tranh an ninh mạng

Kaspersky cho biết hãng đang ghi nhận sự gia tăng của các cuộc tấn công sử dụng AI, các chiến dịch phá hoại hạ tầng CNTT và OT cũng như các hoạt động gián điệp mạng ngày càng tinh vi.

Trong năm qua, Kaspersky đã phát hiện và ngăn chặn khoảng 500.000 tệp độc hại mới mỗi ngày, tăng 7% so với năm 2024.

Theo hãng bảo mật, nhiều vụ việc gần đây cho thấy ranh giới giữa thế giới số và đời thực ngày càng mờ nhạt. Đơn cử, Tập đoàn Nichirei của Nhật Bản từng bị tấn công khiến mạng lưới logistics bị gián đoạn, trong khi ngành sản xuất tại Ấn Độ liên tục trở thành mục tiêu của các cuộc tấn công mã độc tống tiền nhằm vào hệ thống công nghiệp.

Một xu hướng mới khác là sự xuất hiện của AI Agent trong chuỗi cung ứng phần mềm. Kaspersky cho biết chỉ riêng năm nay đã phát hiện hơn 15.000 mẫu mã độc giả mạo phần mềm AI Agent. Do AI Agent phụ thuộc vào nhiều framework, API và plugin của bên thứ ba, chỉ cần một thành phần bị xâm nhập cũng có thể ảnh hưởng tới hàng loạt hệ thống phía sau.

Ông Adrian Hia nhận định: “Khi tốc độ và khả năng kết nối tiếp tục định hình cách các doanh nghiệp và tổ chức trong khu vực vận hành chủ yếu nhờ AI và các ứng dụng AI, đội ngũ an ninh mạng đang phải đối mặt với ngày càng nhiều ‘điểm mù’ trên cả hệ thống CNTT (IT) và công nghệ vận hành (OT). An ninh mạng ngày nay không đơn thuần là cuộc chạy đua với thời gian. Thách thức đặt ra còn là xóa bỏ những ‘điểm mù’ trong khả năng giám sát và phát hiện các mối đe dọa.”

Nhiều cuộc tấn công âm thầm tồn tại hàng tháng, thậm chí nhiều năm

Theo báo cáo Kaspersky Compromise Assessment, khoảng 31% sự cố được phân tích cho thấy hoạt động độc hại đã tồn tại trong hệ thống hơn ba tháng trước khi bị phát hiện.

Đáng chú ý, 52% các vụ việc nghiêm trọng chỉ được phát hiện sau hơn 90 ngày kể từ khi kẻ tấn công xâm nhập thành công. Kaspersky thậm chí ghi nhận một trường hợp mã độc tồn tại âm thầm trong hệ thống suốt 4 năm mà không bị phát hiện.

Theo Kaspersky, những con số này phản ánh hạn chế trong hoạt động giám sát và ứng phó của nhiều tổ chức. Việc đầu tư công nghệ bảo mật là cần thiết nhưng chưa đủ nếu thiếu khả năng giám sát liên tục và đội ngũ chuyên môn.

SOC ứng dụng AI trở thành yếu tố then chốt

Kaspersky cho rằng Trung tâm điều hành an ninh mạng (Security Operations Center – SOC) hiện đại sẽ đóng vai trò trung tâm trong việc giúp doanh nghiệp rút ngắn thời gian phát hiện và xử lý sự cố.

Một SOC được xây dựng bài bản không chỉ cung cấp khả năng giám sát 24/7 mà còn kết hợp dữ liệu, quy trình và chuyên gia để phát hiện sớm các dấu hiệu bất thường trước khi chúng phát triển thành sự cố nghiêm trọng.

Theo ông Adrian Hia, khi các tổ chức vẫn duy trì mô hình bảo mật mang tính đối phó hoặc thiếu khả năng giám sát liên tục, kẻ tấn công sẽ có nhiều thời gian hơn để mở rộng phạm vi xâm nhập, leo thang đặc quyền và tiếp cận dữ liệu quan trọng.

AI phòng thủ phải đi cùng chuyên gia con người

Kaspersky cho biết hãng đã ứng dụng trí tuệ nhân tạo vào các sản phẩm bảo mật từ năm 2004 thông qua các mô hình máy học (Machine Learning) được huấn luyện trên dữ liệu thu thập từ hàng triệu thiết bị đầu cuối trên toàn cầu theo nguyên tắc bảo vệ quyền riêng tư.

Theo ông Adrian Hia, AI không phải là tính năng được bổ sung sau này mà đã trở thành nền tảng xuyên suốt trong hệ sinh thái công nghệ của Kaspersky, giúp tăng tốc phát hiện mối đe dọa, tự động hóa phân tích và nâng cao hiệu quả bảo vệ.

Hãng theo đuổi triết lý HuMachine Intelligence, kết hợp sức mạnh của AI với kinh nghiệm của các chuyên gia an ninh mạng nhằm xây dựng hệ thống phòng thủ hiệu quả hơn trước các mối đe dọa ngày càng tinh vi.

Đối với doanh nghiệp, Kaspersky giới thiệu nền tảng Kaspersky Next, tích hợp công nghệ EDR/XDR và AI tạo sinh nhằm hỗ trợ phân tích dữ liệu, điều tra sự cố và đưa ra quyết định nhanh hơn. Bên cạnh đó, hãng cũng cung cấp các dịch vụ bảo mật được quản lý như Compromise Assessment, Managed Detection and Response (MDR), Incident ResponseSOC Consulting, hỗ trợ doanh nghiệp xây dựng, vận hành và nâng cấp trung tâm điều hành an ninh mạng.

Theo Kaspersky, trong kỷ nguyên AI, khả năng phát hiện sớm và giám sát liên tục sẽ quyết định hiệu quả phòng thủ của doanh nghiệp trước các mối đe dọa an ninh mạng ngày càng phức tạp.

Bài viết liên quan