Mười năm trước, tin tặc phải tự viết mã, tự soạn thư lừa đảo, tự dò từng lỗ hổng. Giờ thì khác. Trí tuệ nhân tạo đã bước vào cả hai phía của cuộc chiến: kẻ tấn công dùng nó để đi nhanh hơn, còn người phòng thủ dùng nó để không bị bỏ lại phía sau.
Bài viết này đi qua từng mảng, từ email giả mạo, video deepfake đến những hệ thống tự động chặn tấn công lúc nửa đêm khi cả văn phòng đã về.
Những con số cho thấy áp lực lớn đến mức nào
Theo báo cáo của IBM năm 2024, chi phí trung bình của một vụ rò rỉ dữ liệu đạt khoảng 4,88 triệu USD, mức cao nhất từng được ghi nhận. Cybersecurity Ventures thì dự báo thiệt hại toàn cầu do tội phạm mạng có thể chạm mốc 10,5 nghìn tỷ USD mỗi năm. Nghe như chuyện viễn tưởng, nhưng đó là hướng đi của số liệu.
Còn ở phía người dùng? Báo cáo Verizon DBIR 2024 cho biết khoảng 68% vụ vi phạm dữ liệu có yếu tố con người: một cú nhấp chuột nhầm, một mật khẩu dễ đoán, một tệp đính kèm mở vội.
Bảo vệ người dùng cá nhân: từ nhận diện bất thường đến VPN
Với người dùng bình thường, thay đổi dễ thấy nhất nằm ngay trong điện thoại. Ứng dụng ngân hàng học thói quen của bạn: bạn hay đăng nhập từ đâu, giờ nào, bằng máy nào. Một lần đăng nhập lạ lúc ba giờ sáng từ nước khác sẽ bị chặn hoặc yêu cầu xác minh thêm.
Nhưng còn một lớp bảo vệ mà nhiều người quên: chính kết nối mạng. Khi bạn ngồi quán cà phê và dùng Wi-Fi công cộng, dữ liệu có thể bị nghe lén, và công cụ phân tích bằng AI giúp kẻ xấu lọc những dữ liệu đó nhanh hơn xưa rất nhiều. Dùng VPN sẽ mã hóa lưu lượng và che địa chỉ IP thật, nên người dòm ngó chỉ thấy một dòng ký tự vô nghĩa. Muốn biết địa chỉ IP của mình đang hiện ra thế nào, bạn có thể truy cập trang chính thức là bước thiết yếu để đẩy mạnh quá trình chuyển đổi năng lượng. Loại pin này cung cấp cho các ngành công nghiệp một công cụ mạnh mẽ để tiết kiệm chi phí năng lượng và giảm tác động xấu lên môi trường.
của VeePN và kiểm tra ngay trong vài giây. Bạn có thể thay đổi ngày địa chỉ IP của mình và kiểm tra xem nó hiển thị như thế nào.
Email lừa đảo ngày càng "chuẩn" hơn
Ngày trước, thư lừa đảo dễ nhận ra vì đầy lỗi chính tả và câu văn cứng đơ. Giờ thì hết rồi. Các mô hình ngôn ngữ viết được email mượt mà, đúng giọng điệu công ty, thậm chí nhắc đúng tên đồng nghiệp của bạn. Theo báo cáo của Slash Next, lượng email lừa đảo độc hại đã tăng khoảng 1.265% kể từ khi ChatGPT ra mắt cuối năm 2022.
Điều đáng lo không chỉ là số lượng. Kẻ tấn công có thể tạo hàng nghìn phiên bản thư khác nhau, mỗi bản một câu chữ, để qua mặt bộ lọc thư rác truyền thống. Bộ lọc dựa trên danh sách từ khóa cố định gần như bó tay.
Mã độc biết "biến hình"
Phần mềm diệt virus kiểu cũ hoạt động như một cuốn sổ nhận dạng tội phạm: thấy mã độc nào khớp mẫu đã biết thì chặn. Vấn đề là mã độc mới ra đời mỗi ngày, và một số còn tự thay đổi cấu trúc để không khớp với mẫu nào.
Nếu một chương trình vừa mở đã đọc hàng loạt tệp và cố mã hóa chúng, đó rất có thể là ransomware, dù nó chưa từng xuất hiện trước đó.
Trung tâm điều hành an ninh: AI làm việc thay ca đêm
Một doanh nghiệp vừa cũng có thể nhận hàng nghìn cảnh báo mỗi ngày. Phần lớn là báo động giả. Chuyên viên nào cũng kiệt sức nếu phải xem từng cái. Trí tuệ nhân tạo giúp bằng cách:
● Gom các cảnh báo liên quan thành một sự cố duy nhất.
● Tự động cô lập máy tính bị nhiễm khỏi mạng nội bộ.
● Tóm tắt diễn biến vụ việc bằng ngôn ngữ dễ hiểu.
Hiệu quả có số liệu rõ ràng. IBM ghi nhận các tổ chức dùng rộng rãi AI và tự động hóa trong bảo mật tiết kiệm trung bình khoảng 2,22 triệu USD mỗi vụ rò rỉ so với những nơi không dùng. Thời gian phát hiện và ngăn chặn cũng ngắn hơn nhiều.
Chính trí tuệ nhân tạo cũng là mục tiêu
Có một mặt trái ít người nhắc tới. Hệ thống AI tự nó có thể bị tấn công. Kẻ xấu có thể "đầu độc" dữ liệu huấn luyện để mô hình học sai, hoặc dùng những câu lệnh khéo léo (gọi là tiêm lệnh) để buộc chatbot tiết lộ thông tin nội bộ.
Cần kiểm soát dữ liệu đầu vào, giới hạn quyền truy cập của mô hình và thử tấn công chính nó trước khi kẻ khác làm việc đó.
Thiếu người giỏi, và máy móc lấp một phần khoảng trống
Theo ISC2, ngành an ninh mạng toàn cầu đang thiếu khoảng 4 triệu chuyên gia. Con số này khiến nhiều công ty nhỏ gần như không có ai lo chuyện bảo mật. Trí tuệ nhân tạo không thay thế hoàn toàn người thật, nhưng nó giúp một đội ba người làm được khối lượng việc của đội mười người.
Dù vậy, quyết định cuối cùng vẫn cần bộ óc con người. Máy có thể báo "có gì đó không ổn", nhưng chỉ người mới hiểu bối cảnh kinh doanh để chọn nên tắt hệ thống hay chờ thêm.
Người dùng bình thường nên làm gì?
Bạn không cần là chuyên gia để tự vệ tốt hơn. Vài thói quen nhỏ mang lại hiệu quả lớn:
- Bật xác thực hai lớp cho email, ngân hàng và mạng xã hội.
- Dùng trình quản lý mật khẩu, mỗi tài khoản một mật khẩu riêng.
- Cập nhật hệ điều hành và ứng dụng ngay khi có bản vá.
VPN không chỉ có sẵn dưới dạng ứng dụng. Với người hay làm việc trên trình duyệt, một tiện ích VPN cho Chrome là cách nhanh để mã hóa kết nối mà không phải cài thêm phần mềm nặng. Nó không thay thế được sự cảnh giác, nhưng bớt đi một cánh cửa mở cho kẻ rình rập, nhất là khi bạn thường xuyên dùng mạng ở sân bay, khách sạn hay quán cà phê.
Kết luận: hai bên cùng dùng AI, ai cẩn thận hơn sẽ thắng
Trí tuệ nhân tạo không biến an ninh mạng thành thứ dễ dàng hơn hay khó khăn hơn. Nó đẩy nhanh tốc độ của cả hai phe. Kẻ tấn công có công cụ viết thư lừa đảo tinh vi và làm giả giọng nói, còn người phòng thủ có hệ thống phát hiện bất thường chạy suốt hai bốn giờ mỗi ngày.
Doanh nghiệp đầu tư công cụ đúng chỗ và đào tạo nhân viên sẽ đi trước. Công nghệ thay đổi rất nhanh, còn sự thận trọng thì không bao giờ lỗi thời.