Cybersecurity trong thế giới do AI dẫn dắt

Cybersecurity trong thế giới do AI dẫn dắt
Cybersecurity trong thế giới do AI dẫn dắt

Navigating Cybersecurity trong kỷ nguyên AI

Trong bối cảnh Artificial Intelligence (AI) phát triển nhanh chóng, sự phổ biến của các hệ thống do AI điều khiển đang tạo ra một mối đe dọa ngày càng lớn: sự phức tạp và tinh vi của các cuộc tấn công dữ liệu ngày càng khó phát hiện hơn. Các cuộc tấn công mạng nổi tiếng hiện nay bao gồm input attackspoisoning attacks, khiến thuật toán cho ra kết quả sai lệch.

Các điểm yếu trong hệ thống

Elisa Bertino, Giáo sư Khoa học Máy tính tại Đại học Purdue, chỉ ra rằng: “Các quyết định/dề xuất dựa trên AI có thể thiên vị và do đó không công bằng. Ngoài ra, thuật toán AI có thể vi phạm quyền riêng tư khi làm rò rỉ thông tin về dữ liệu được sử dụng để huấn luyện.” Các cuộc tấn công từ social engineering như phishing và CEO fraud đến các cuộc tấn công đối kháng làm hỏng dữ liệu của mô hình AI đều cho thấy hệ thống có thể bị xâm nhập.

Các lĩnh vực như giao thông vận tải, chăm sóc sức khỏe và dịch vụ công dễ bị tổn thương nhất. Stefano Zanero, Giáo sư Cybersecurity tại Politecnico di Milano, cho ví dụ về một vụ tấn công mạng ở San Francisco nơi mọi người dùng nón giao thông để chặn xe tự lái. Công nghệ vận hành (Operational Technology) sử dụng machine learning để phân tích dữ liệu vốn dễ bị tổn thương trước các cuộc tấn công đối kháng.

Minh bạch, hợp tác và hiệu chuẩn (calibration)

Tất cả những điều này kêu gọi sự thay đổi trong cách nhìn về cybersecurity. Các chuyên gia cho rằng trọng tâm cần chuyển sang minh bạch hơn, hợp tác nhiều hơn và calibration (hiệu chuẩn) tốt hơn. Zanero nhắc lại ví dụ về vụ tấn công ransomware vào Norsk Hydro – công ty này đã công khai chi tiết về cuộc tấn công, giúp ích rất nhiều cho toàn ngành.

Bảo vệ dữ liệu và tính toàn vẹn

Các công ty phải tăng cường data integrity (tính toàn vẹn dữ liệu) để đưa ra quyết định tốt hơn. Bertino nhấn mạnh cần nhìn nhận vấn đề bảo mật AI từ góc nhìn hệ thống: “Mục tiêu cuối cùng không chỉ là bảo vệ bản thân AI, mà là đưa ra các quyết định, dự báo và phân tích chính xác. Để đạt được mục tiêu này, chúng ta cần tư duy về bảo mật hệ thống.”

Bài viết dựa trên bài phân tích của Payal Bhattar, Associate Editor tại Spoon Finland.