Trung tâm An ninh mạng Quốc gia Anh cảnh báo rằng sự phát triển nhanh chóng của các công cụ trí tuệ nhân tạo (AI) mới sẽ dẫn đến sự gia tăng các cuộc tấn công mạng, AI giúp tin tặc (hacker) dễ dàng hơn để tấn công.

Hacking shutterstock 680075002
(Ảnh minh họa: Gorodenkoff/Shutterstock)

Hôm thứ Tư (24/1) trong một báo cáo (link), Trung tâm An ninh mạng Quốc gia (NCSC) trực thuộc Cơ quan tình báo Anh (GCHQ) cho biết rằng AI đã được sử dụng trong hoạt động tấn công mạng độc hại, dự kiến trong hai năm tới mối đe dọa mã độc tống tiền (ransomware) sẽ tăng mạnh trên toàn cầu.

Giám đốc điều hành NCSC là Lindy Cameron cho biết: “Việc sử dụng AI trong các cuộc tấn công mạng mang tính tiến hóa chứ không phải mang tính cách mạng, có nghĩa là các mối đe dọa hiện có như ransomware được gia tăng dần chứ không thay đổi bối cảnh rủi ro trong thời gian ngắn”.

Báo cáo của NCSC chỉ ra rằng AI hạ thấp rào cản xâm nhập đối với tội phạm mạng và tin tặc mới vào nghề, cho phép tội phạm mạng chưa giỏi công nghệ vẫn có thể thực hiện các hoạt động ác ý một cách dễ dàng, đồng thời AI cũng có thể chọn nạn nhân nhanh hơn. Kết quả thực trạng là sẽ có sự gia tăng số lượng tin tặc chủ nghĩa cơ hội, nhưng họ không nhất thiết phải có những kỹ năng cần thiết để thực hiện các cuộc tấn công nâng cao hơn.

NCSC chỉ ra rằng việc sử dụng các công cụ do AI tạo ra như chatbot có thể tạo ra các email hoặc tài liệu thuyết phục hơn, thúc đẩy thuận lợi cho các hoạt động lừa đảo qua internet.

Nhưng những hành động độc hại này không phải là kỹ thuật tấn công phức tạp, chỉ cần người dùng mạng internet có kỹ năng cơ bản áp dụng chủ động các biện pháp phòng thủ thì hầu hết các nguy cơ đều có thể được ngăn chặn một cách hiệu quả.

Tuy nhiên, tin tặc cấp quốc gia có khả năng phát triển tiềm năng của AI trong các hoạt động tấn công mạng cấp cao, chẳng hạn như sử dụng AI để phát triển “phần mềm độc hại cấp cao”.

Tác động của AI đến an ninh vẫn là tâm điểm được quan tâm. Các nhà chức trách ở Anh, Mỹ và Canada đều cho biết họ đã chứng kiến ​​tin tặc sử dụng công nghệ này.

Giám đốc Cơ quan Tội phạm Quốc gia Anh (NCA) là James Babbage cho biết: “Ransomware vẫn là mối đe dọa an ninh quốc gia. Như báo cáo này cho thấy, do những tiến bộ trong AI và việc tội phạm mạng sử dụng công nghệ này, các mối đe dọa có thể gia tăng trong những năm tới”.

Ông giải thích: “AI làm rào cản thâm nhập dễ vượt qua hơn, từ đó làm gia tăng số lượng tội phạm mạng, sẽ làm tăng quy mô cùng tốc độ và hiệu quả của các phương thức tấn công hiện có”.

Theo báo cáo, ít nhất việc sử dụng các công cụ AI tạo sinh như chatbot có thể giúp tạo ra các email hoặc nội dung thuyết phục hơn được sử dụng trong các chiến dịch lừa đảo trực tuyến.

AI tạo sinh là một loại AI có mục tiêu chính là tạo ra thông tin mới, thường thông qua quá trình học máy và học sâu. Loại AI này không chỉ giải quyết các nhiệm vụ cụ thể, mà còn có khả năng tạo ra dữ liệu, văn bản, hình ảnh, âm thanh và nhiều loại thông tin khác.

AI tạo sinh có thể được sử dụng trong nhiều ứng dụng, gồm tạo văn bản, hình ảnh, âm thanh và thậm chí trong việc giải quyết vấn đề trong lĩnh vực nghệ thuật sáng tạo và thiết kế.

Các cơ quan tình báo trên khắp thế giới đang vật lộn với sự gia tăng vấn đề bảo mật tiềm ẩn gắn liền với những thuật toán có thể tạo ra sự tương tác giống con người, được gọi là mô hình ngôn ngữ lớn, chẳng hạn như GPT-4 của OpenAI, mà các doanh nghiệp đang tích hợp vào nhiều dịch vụ khác nhau, gồm cả bán hàng và chăm sóc khách hàng.

Mộc Vệ (t/h)