Bùng nổ năng lực tấn công của AI! An ninh mạng bước sang một bước ngoặt, thời gian dành cho lực lượng phòng thủ đã không còn nhiều
Tổng giám đốc điều hành (CEO) OpenAI, Greg Brockman, mô tả việc mô hình AI nội bộ của công ty thành công xâm nhập vào Hugging Face như một sự kiện đánh dấu bước ngoặt trong lĩnh vực an ninh mạng. Sự việc này cũng khiến OpenAI nhận ra: họ đã đánh giá nghiêm trọng thấp mức độ phá hoại và năng lực tấn công của các mô hình AI tiên tiến trong các tình huống thực tế. Điều đáng cảnh giác hơn là năng lực tấn công của các mô hình mã nguồn mở trọng lượng mở (open-weight) đã rút ngắn khoảng cách so với các mô hình đỉnh cao đóng mã (closed-source) xuống chỉ còn vài tháng.
Brockman gọi giai đoạn hiện tại là “cửa sổ thời gian dành cho người phòng thủ”. Ông cảnh báo các doanh nghiệp rằng trong vài tháng tới phải triển khai quy mô lớn các biện pháp phòng thủ an ninh tự động hóa do AI thúc đẩy; nếu năng lực tấn công của AI lan rộng trên diện rộng, thì các phương thức truyền thống dựa vào việc thủ công dò tìm và vá lỗ hổng sẽ hoàn toàn không theo kịp tốc độ các vòng tấn công được cập nhật.
Ông đưa ra hướng dẫn thực thi cho doanh nghiệp: triển khai AI thông minh Agent cho đội ngũ an ninh, để nó có thể đọc mã nguồn và cấu hình hạ tầng, chủ động quét và rà soát lỗ hổng, dọn dẹp các rủi ro tồn đọng trong lịch sử, đồng thời đưa việc thẩm định an ninh vào toàn bộ quy trình phát triển. Sau khi Agent nhận diện rủi ro, nó có thể hỗ trợ tạo bản vá sửa lỗi và hoàn tất kiểm thử; sau đó đi từ nông đến sâu—từ quét chỉ đọc sang phân loại cảnh báo và xử lý tự động ở mức giới hạn. Với các thao tác rủi ro cao, quyền quyết định cuối cùng vẫn được giữ lại cho con người.
Trong nội bộ OpenAI, bộ giải pháp này đã được triển khai: phần lớn các cảnh báo an ninh ban đầu được giao cho AI thực hiện phân loại, trong khi mô hình liên tục suy diễn để dự đoán các chuỗi tấn công tiềm ẩn. Đồng thời, đội ngũ cũng đang huấn luyện chuyên biệt một mô hình chuyên dụng có thể xuất ra “mã có cấp độ an toàn cực cao”, với mục tiêu loại bỏ từ nguồn một phần lỗ hổng an ninh phần mềm.
#ai
Tổng giám đốc điều hành (CEO) OpenAI, Greg Brockman, mô tả việc mô hình AI nội bộ của công ty thành công xâm nhập vào Hugging Face như một sự kiện đánh dấu bước ngoặt trong lĩnh vực an ninh mạng. Sự việc này cũng khiến OpenAI nhận ra: họ đã đánh giá nghiêm trọng thấp mức độ phá hoại và năng lực tấn công của các mô hình AI tiên tiến trong các tình huống thực tế. Điều đáng cảnh giác hơn là năng lực tấn công của các mô hình mã nguồn mở trọng lượng mở (open-weight) đã rút ngắn khoảng cách so với các mô hình đỉnh cao đóng mã (closed-source) xuống chỉ còn vài tháng.
Brockman gọi giai đoạn hiện tại là “cửa sổ thời gian dành cho người phòng thủ”. Ông cảnh báo các doanh nghiệp rằng trong vài tháng tới phải triển khai quy mô lớn các biện pháp phòng thủ an ninh tự động hóa do AI thúc đẩy; nếu năng lực tấn công của AI lan rộng trên diện rộng, thì các phương thức truyền thống dựa vào việc thủ công dò tìm và vá lỗ hổng sẽ hoàn toàn không theo kịp tốc độ các vòng tấn công được cập nhật.
Ông đưa ra hướng dẫn thực thi cho doanh nghiệp: triển khai AI thông minh Agent cho đội ngũ an ninh, để nó có thể đọc mã nguồn và cấu hình hạ tầng, chủ động quét và rà soát lỗ hổng, dọn dẹp các rủi ro tồn đọng trong lịch sử, đồng thời đưa việc thẩm định an ninh vào toàn bộ quy trình phát triển. Sau khi Agent nhận diện rủi ro, nó có thể hỗ trợ tạo bản vá sửa lỗi và hoàn tất kiểm thử; sau đó đi từ nông đến sâu—từ quét chỉ đọc sang phân loại cảnh báo và xử lý tự động ở mức giới hạn. Với các thao tác rủi ro cao, quyền quyết định cuối cùng vẫn được giữ lại cho con người.
Trong nội bộ OpenAI, bộ giải pháp này đã được triển khai: phần lớn các cảnh báo an ninh ban đầu được giao cho AI thực hiện phân loại, trong khi mô hình liên tục suy diễn để dự đoán các chuỗi tấn công tiềm ẩn. Đồng thời, đội ngũ cũng đang huấn luyện chuyên biệt một mô hình chuyên dụng có thể xuất ra “mã có cấp độ an toàn cực cao”, với mục tiêu loại bỏ từ nguồn một phần lỗ hổng an ninh phần mềm.
#ai