Truyền thông [ Đăng ngày (16/03/2025) ]
Dùng AI để chống lại các cuộc tấn công mạng sử dụng AI (phần 1)
Sự phát triển bùng nổ của trí tuệ nhân tạo (AI) mang đến nhiều lợi ích cho cuộc sống, nhưng đồng thời cũng tạo ra những nguy cơ mới, đặc biệt là trong lĩnh vực an ninh mạng. Những kẻ tấn công mạng ngày càng tinh vi, lợi dụng AI để thực hiện các cuộc tấn công mạng nguy hiểm và khó lường hơn.

Mặc dù công nghệ trí tuệ nhân tạo (AI) đã xuất hiện được một thời gian nhưng không thể phủ nhận rằng nó đã trở thành xu hướng chủ đạo trong năm qua. Bất cứ khi nào công nghệ mới trở thành xu hướng chủ đạo, mọi người đều tìm cách sử dụng nó để giúp cuộc sống ở nhà và nơi làm việc của họ dễ dàng hơn. Mặc dù việc áp dụng nhanh chóng công nghệ AI chắc chắn đã cải thiện cách chúng ta điều hành doanh nghiệp của mình nhưng nó cũng tạo ra những cơ hội mới cho các tác nhân đe dọa mạng.


Ảnh minh họa


Sử dụng AI trong các cuộc tấn công mạng

Những kẻ đe dọa mạng luôn tìm kiếm con đường ít bị cản trở nhất để thực hiện các cuộc tấn công của chúng. Ví dụ: Chúng sử dụng lại phần mềm độc hại và thường sử dụng các bộ công cụ có sẵn như CobaltStrike và Brute Ratel C4 để khai thác điểm yếu và thực hiện các hành động độc hại mà không tốn nhiều công sức. Mô hình hành vi tương tự này đã được quan sát thấy với công nghệ AI mới. Khi các công cụ AI mới được tung ra thị trường, các tác nhân đe dọa sử dụng chúng ngày càng nhiều hơn để tự động hóa và tăng cường các phương thức tấn công khác nhau.

Dưới đây là một số cách mà các tác nhân đe dọa mạng đang sử dụng AI:

Tiến hành trinh sát: Các cuộc tấn công mạng thường bắt đầu bằng việc kẻ đe dọa thu thập thông tin về các mục tiêu tiềm năng của chúng. Sử dụng AI, họ có thể thu thập thông tin công khai từ các trang web, nền tảng truyền thông xã hội và các nguồn trực tuyến khác để thu thập dữ liệu về một tổ chức.

- Mở rộng tấn công phi kỹ thuật: Đã qua rồi cái thời có thể phát hiện ra email lừa đảo do một số vấn đề về ngữ pháp hoặc chính tả. Bằng cách sử dụng các chatbot AI tạo sinh, kẻ tấn công có thể tạo ra các email, trang web và nội dung khác lừa đảo có độ tinh vi cao để tăng khả năng đánh lừa người dùng. 

Phát triển mã độc hại: Các tác nhân đe dọa có thể sử dụng các công cụ AI để tạo phần mềm độc hại và mã hóa khác, ngay cả khi họ không có kỹ năng viết mã hóa. Nhiều công cụ AI ngày nay cung cấp khả năng sửa đổi hoặc tạo mã hóa bằng cách cung cấp các hướng dẫn hoặc đầu vào đơn giản. 

Khai thác lỗ hổng tự động: AI có thể được sử dụng để tự động hóa quá trình phát hiện và khai thác lỗ hổng trong ứng dụng hoặc hệ thống. Bằng cách tận dụng các kỹ thuật học máy, tác nhân đe dọa có thể nhanh chóng xác định điểm yếu và khởi động các cuộc tấn công có mục tiêu trên quy mô lớn.

Tấn công deepfake: Các video, hình ảnh hoặc bản ghi âm giả mạo deepfake do AI tạo ra có thể được sử dụng để thao túng hoặc đánh lừa các cá nhân. Những kẻ đe dọa có thể khai thác công nghệ AI để tạo ra nội dung giả mạo có sức thuyết phục, có khả năng gây

thiệt hại về mặt danh tiếng hoặc tạo điều kiện cho các cuộc tấn công mạng rộng hơn.

Tấn công Injection: Các công cụ AI tạo sinh có thể dễ bị tổn thương trước các cuộc tấn công Injection, trong đó tác nhân đe dọa có thể thao túng kết quả đầu ra do công cụ tạo ra. Bằng cách sử dụng các công cụ này để trả lời các câu hỏi theo cách ngoài ý muốn, các tác nhân đe dọa có thể sử dụng tính năng Injection để thu thập thông tin nhạy cảm và thậm chí thực thi mã độc hại.

Việc sử dụng AI cho phép các tác nhân đe dọa thực hiện các cuộc tấn công nhanh hơn và hiệu quả hơn. Hậu quả của những cuộc tấn công này có thể rất nghiêm trọng, từ tổn thất tài chính và vi phạm dữ liệu đến thiệt hại về danh tiếng và gián đoạn hoạt động. Hơn nữa, sự phát triển nhanh chóng và khả năng thích ứng của các mối đe dọa do AI điều khiển khiến chúng trở thành thách thức đặc biệt đối với các biện pháp an ninh mạng truyền thống để chống lại một cách hiệu quả. Kết quả là, các tổ chức đang phải đối mặt với mức độ rủi ro chưa từng có, đòi hỏi phải có cách tiếp cận chủ động và thích ứng để bảo vệ an ninh mạng.

ntqnhu
Theo Tạp chí Thông tin và Truyền thông, tháng 11/2024
In bài viết  
Bookmark
Ý kiến của bạn

Xem nhiều

Tiêu điểm

Microsoft cáo buộc nhóm tin tặc đứng sau mạng lưới Deepfake AI
Công nghệ lưu trữ lượng tử vừa đạt đột phá: Chứa 5.000 phim 4K trên một tinh thể bé hơn đầu ngón tay?
Sony tuyên bố hợp tác gây chấn động ngành game, mang tính năng độc quyền trên AMD RX 9000 đến PS5 Pro, vạch ra tương lai cho PS6
Startup xe điện Dat Bike đã không còn "trong tay” người Việt
Trung Quốc tự đẩy mình vào 'thời khắc sinh tử': 300 startup xe điện chỉ còn 7 hãng lớn có thể tồn tại, chiến trường xe điện khốc liệt hơn bất kỳ lúc nào
Chuyên gia Phạm Chi Lan chỉ ra 4 điểm yếu của các nhà sáng lập Việt: Nhiều startup cho rằng xuất khẩu được mới 'oai', trong khi thị trường nội còn khó hơn ngoại
Startup KAMEREO ‘ấm bụng’ trong ‘mùa đông gọi vốn’: Hoàn tất vòng Series B với 7,8 triệu USD từ 5 ‘đồng hương’ Nhật Bản
Founder - CEO Amslink: Kiến tạo tương lai Anh ngữ cho thế hệ trẻ Việt
CASTI Awards 2024 - Tôn vinh sản phẩm khoa học, công nghệ và đổi mới sáng tạo
Thông cáo báo chí Hội thảo “Phát triển hệ sinh thái số về nguồn tin khoa học, công nghệ và đổi mới sáng tạo phục vụ phát triển kinh tế - xã hội thành phố Cần Thơ”
Khai mạc Chợ công nghệ và thiết bị chuyên ngành Nông nghiệp Cần Thơ 2024 – Tech4Agri CanTho 2024
Lãnh đạo thành phố tham quan, trải nghiệm các công nghệ, thiết bị tại Tech4Agri CanTho 2024
Các ứng dụng AI trong nông nghiệp
Hành trình Tech4Agri CanTho 2024 – với chủ đề “Khoa học, công nghệ và đổi mới sáng tạo – Đánh thức nền nông nghiệp đa giá trị”
Gần 300 công nghệ, thiết bị và sản phẩm dự kiến trưng bày, giới thiệu tại Tech4Agri CanTho 2024
Siêu thị số  
 
Ứng dụng các thuật toán nature-inspired vào bài toán P-median trên mặt phẳng
Nghiên cứu được thực hiện bởi nhóm tác giả Nguyễn Ngọc Đăng Duy và Nguyễn Hà Công Lý thuộc Khoa Khoa học Tự nhiên, Trường Đại học Cần Thơ và Bộ môn Toán, Trường Đại học FPT Cần Thơ. Nghiên cứu được đăng trên tạp chí Khoa học Đại học Cần Thơ, Tập 60, Số chuyên đề: Khoa học tự nhiên (Toán-Lý) (2024): (133-141)


 
Công nghệ 4.0  
 
AISC 2025: Cơ hội tiếp cận những bước tiến mới nhất về AI, bán dẫn
Ngày 12/3, Hội nghị quốc tế về trí tuệ nhân tạo và bán dẫn (AISC) 2025 được tổ chức bởi Trung tâm Đổi mới sáng tạo quốc gia (NIC) Aitomactic, Hoa Kỳ và chính thức khai mạc tại NIC Hòa Lạc.


 
Điện tử  
 
Công nghệ lưu trữ lượng tử vừa đạt đột phá: Chứa 5.000 phim 4K trên một tinh thể bé hơn đầu ngón tay?
Công nghệ này hoạt động bằng cách dùng tia laser chiếu vào tinh thể, cung cấp vừa đủ năng lượng để kích thích electron và giữ chúng ở những vị trí xác định bên trong vật liệu. Trong tương lai, nếu được mở rộng và hoàn thiện, thiết bị này có thể lưu trữ dữ liệu với dung lượng lên tới hàng petabyte.


 
Tin học  
 
Ứng dụng các thuật toán nature-inspired vào bài toán P-median trên mặt phẳng
Nghiên cứu được thực hiện bởi nhóm tác giả Nguyễn Ngọc Đăng Duy và Nguyễn Hà Công Lý thuộc Khoa Khoa học Tự nhiên, Trường Đại học Cần Thơ và Bộ môn Toán, Trường Đại học FPT Cần Thơ. Nghiên cứu được đăng trên tạp chí Khoa học Đại học Cần Thơ, Tập 60, Số chuyên đề: Khoa học tự nhiên (Toán-Lý) (2024): (133-141)


 



© Copyright 2020 Trung tâm Thông tin Khoa học và Công nghệ - Sở Khoa học & Công nghệ TP. Cần Thơ
Địa chỉ: 118/3 Trần Phú - Phường Cái Khế - Quận Ninh Kiều - thành phố Cần Thơ
Giấy phép số: 05/ GP-TTĐT, do Sở Thông tin và Truyền Thông thành phố Cần Thơ cấp ngày 23/5/2017
Trưởng Ban biên tập: Ông Vũ Minh Hải - Giám Đốc Trung tâm Thông tin Khoa học và Công nghệ - Sở Khoa học & Công nghệ TP. Cần Thơ
Ghi rõ nguồn www.trithuckhoahoc.vn khi bạn sử dụng lại thông tin từ website này
-->