Gửi nhật ký, cảnh báo và dữ liệu đo lường qua bộ Data Diode

Tìm hiểu cách thức
Chúng tôi sử dụng trí tuệ nhân tạo để dịch trang web và mặc dù chúng tôi luôn cố gắng đảm bảo độ chính xác, nhưng đôi khi bản dịch có thể không đạt độ chính xác tuyệt đối. Mong quý vị thông cảm.

Được thiết kế để lẩn tránh: Sự công nghiệp hóa các cuộc tấn công mạng nhờ trí tuệ nhân tạo

Các nhà lãnh đạo an ninh cần xem xét lại những vấn đề gì khi những kẻ tấn công có thể thử nghiệm, thích ứng và mở rộng quy mô nhanh hơn so với các chu kỳ phòng thủ truyền thống.
By David Mitchell, Phó Chủ tịch phụ trách Sản phẩm
Chia sẻ bài viết này

Những điểm chính

  • Trí tuệ nhân tạo (AI) đã thay đổi bản chất kinh tế của các cuộc tấn công. Việc triển khai một chiến dịch – vốn trước đây đòi hỏi một đội ngũ được tài trợ đầy đủ – giờ đây đã nằm trong tầm tay của một cá nhân duy nhất.
  • Hiện nay, những kẻ tấn công có thể thử nghiệm, điều chỉnh và thay đổi chiến thuật nhanh hơn so với khả năng phản ứng của nhiều chu trình phòng thủ.
  • Con người không còn là mục tiêu duy nhất nữa. Các hệ thống trí tuệ nhân tạo (AI) đọc email thay cho họ đã trở thành một điểm yếu riêng biệt.
  • Ngày nay, an ninh mạng được hiểu là hệ thống kiểm soát nhiều lớp, liên tục được cải thiện, trong đó trí tuệ nhân tạo (AI) và học máy giúp đẩy nhanh tốc độ học hỏi của hệ thống.

Mối đe dọa hiện nay đang diễn ra không ngừng nghỉ và trên quy mô lớn

Hầu hết các nhà lãnh đạo an ninh đều đã nhận thức được rằng trí tuệ nhân tạo (AI) đang thay đổi bức tranh rủi ro mạng. Câu hỏi khó hơn là sự thay đổi đó mang ý nghĩa gì trên phương diện vận hành. Liệu AI có khiến các cuộc tấn công trở nên tinh vi hơn không? Đôi khi là có. Nhưng quan trọng hơn, nó làm giảm chi phí thử nghiệm và rút ngắn khoảng thời gian từ khi nảy sinh ý tưởng, qua giai đoạn phát triển mã độc, triển khai tấn công cho đến khi lặp lại quy trình. Điều này thay đổi bản chất kinh tế của cuộc tấn công.

Đó chính là điều chúng tôi đang quan sát thấy trên thị trường, cũng như những phản hồi từ khách hàng, đối tác và các tổ chức tư vấn chiến lược. Theo The Five Eyes – liên minh tình báo gồm Mỹ, Anh, Canada, Úc và New Zealand – “các mô hình AI tiên phong được dự báo sẽ vượt xa kỳ vọng hiện tại của ngành, từ đó mang lại sự thay đổi căn bản cho cả năng lực tấn công lẫn phòng thủ trên không gian mạng. Thời gian để điều này xảy ra không phải là vài năm, mà chỉ là vài tháng.”

Nếu bạn cho rằng đây là một vấn đề của tương lai xa, thì đây là một số số liệu thống kê gần đây cho thấy chúng ta đang tiến nhanh theo hướng đó:

  • Hiện nay, 82,6% email lừa đảo đều chứa các yếu tố trí tuệ nhân tạo (AI) dưới hình thức nào đó (KnowBe4).
  • Trí tuệ nhân tạo (AI) có thể tạo ra một email lừa đảo trông rất thuyết phục chỉ trong năm phút, trong khi con người phải mất tới 16 giờ để làm điều đó (IBM X-Force).
  • Các email lừa đảo được tự động hóa hoàn toàn bằng trí tuệ nhân tạo (AI) có tỷ lệ nhấp chuột là 54%, so với 12% của các chiến dịch truyền thống (theo nghiên cứu độc lập).
  • Thời gian trung bình để thực hiện một vụ tấn công tội phạm mạng đã giảm xuống còn 29 phút, với trường hợp nhanh nhất được ghi nhận chỉ mất 27 giây. Trong một vụ xâm nhập đã được ghi nhận, việc đánh cắp dữ liệu bắt đầu sau bốn phút kể từ khi xâm nhập ban đầu (Báo cáo Đe dọa Toàn cầu năm 2026 của CrowdStrike)

Những số liệu thống kê này phản ánh một bối cảnh đang thay đổi với tốc độ nhanh hơn khả năng ứng phó của hầu hết các cơ chế quản trị an ninh hiện nay, và điều này xảy ra trước khi các mô hình AI tiên tiến trở nên phổ biến hơn. Vậy, các nhà lãnh đạo an ninh nên xem xét những khía cạnh nào theo cách khác? Câu trả lời bắt đầu từ việc hiểu rõ cách thức mà AI đã thay đổi bản chất kinh tế của chính các cuộc tấn công.

Các cuộc tấn công mạng trên quy mô công nghiệp

Trước khi có trí tuệ nhân tạo (AI), việc triển khai một chiến dịch hiệu quả nhằm vào một tổ chức có hệ thống phòng thủ vững chắc là một khoản đầu tư đáng kể, đòi hỏi thời gian, nhân lực và cơ sở hạ tầng.

Ngày nay, một hacker có kinh nghiệm có thể rút ngắn đáng kể thời gian thực hiện từng giai đoạn của cuộc tấn công. Công tác trinh sát vốn từng mất nhiều ngày nay có thể hoàn thành chỉ trong vài giờ hoặc vài phút. Các mồi nhử lừa đảo (phishing) trước đây đòi hỏi phải nghiên cứu và nỗ lực kỹ lưỡng, nhưng giờ đây chỉ cần một lệnh đơn giản là đủ. Việc kiểm thử mã độc, vốn cần có môi trường thử nghiệm và thời gian lặp lại đáng kể, đã được đẩy nhanh lên gấp nhiều lần.

Với sự hỗ trợ mạnh mẽ từ trí tuệ nhân tạo (AI) và học máy, bối cảnh mối đe dọa đã trở thành “sân chơi” của những kẻ tấn công. Microsoft đã ghi nhận việc các hacker luân phiên thay đổi phương thức tấn công hàng tháng trong suốt quý này, nhằm thử nghiệm xem định dạng nào có thể vượt qua các hệ thống phòng thủ email một cách hiệu quả nhất:

  • Tệp đính kèm HTML từng là phương thức phổ biến nhất để thực hiện các cuộc tấn công lừa đảo có sử dụng CAPTCHA (chiếm 37% vào tháng 1), nhưng đã bị các tệp SVG soán ngôi vào tháng 2 sau khi tỷ lệ này tăng vọt lên 49%.
  • Trong tháng 3, số lượng tệp đính kèm định dạng PDF đã tăng hơn gấp bốn lần, còn dung lượng tệp đính kèm định dạng DOC/DOCX tăng gần gấp năm lần.
  • Mã QR được nhúng trong các tệp PDF đã trở thành phương thức lây lan tăng trưởng nhanh nhất, chiếm 70% tổng số vụ lừa đảo qua mã QR trong quý này.

Một cơ chế kiểm soát được hiệu chỉnh để phát hiện các mã HTML vào tháng 1 hầu như không cung cấp bất kỳ manh mối nào về những gì sẽ xuất hiện vào tháng 3. Điều đó không phải là một thất bại trong việc phát hiện. Đó là hệ quả mang tính cấu trúc của việc phòng thủ trước một kẻ tấn công có khả năng thử nghiệm, đo lường và thay đổi chiến thuật nhanh hơn so với tốc độ viết ra các mẫu nhận diện.

Trước khi có trí tuệ nhân tạo (AI), việc cá nhân hóa có chi phí quá cao. Giờ đây, chi phí đó gần như bằng không.

Các cuộc tấn công qua email không còn chỉ nhắm vào người dùng nữa

Trước đây, hộp thư đến được thiết kế xoay quanh một đối tượng người đọc chính: nhân viên. Điều đó đang thay đổi. Các trợ lý AI hiện nay có thể tóm tắt, phân loại và xử lý nội dung email với tốc độ cao. Vì vậy, câu hỏi đặt ra là: liệu các tổ chức có kiểm tra nội dung trước khi con người đọc và trước khi máy móc xử lý hay không?

Dữ liệu đánh giá hiệu năng do chính Microsoft cung cấp cho thấy Defender loại bỏ trung bình 70,8% email độc hại sau khi email đó đã được gửi đến, tức là sau khi email đã vào hộp thư đến. Trong khoảng thời gian email đó tồn tại trong hệ thống:

  • Người dùng có thể mở tệp đính kèm, chuyển tiếp tin nhắn hoặc nhấp vào liên kết.
  • Một trợ lý AI có thể tóm tắt nội dung.
  • Một phi công phụ có thể xử lý các lệnh được nhúng.

Vào tháng 6 năm 2025, các nhà nghiên cứu đã công bố EchoLeak, một lỗ hổng “zero-click” trong Microsoft 365 Copilot với mức độ nghiêm trọng đạt 9,3/10 theo thang điểm CVSS. Cuộc tấn công diễn ra như sau: kẻ tấn công gửi một email được thiết kế đặc biệt chứa các lệnh ẩn. Khi người nhận yêu cầu Copilot tóm tắt hộp thư đến của họ, hệ thống AI sẽ đọc lệnh ẩn này, hiểu nó như một lệnh điều khiển và âm thầm chuyển các tài liệu nhạy cảm sang một máy chủ bên ngoài. Người dùng đã sử dụng trợ lý AI này đúng như cách nó được thiết kế để sử dụng.

Điều này làm thay đổi mô hình đe dọa đối với email theo một cách mà phần lớn các kiến trúc bảo mật hiện nay vẫn chưa lường trước được. Trí tuệ nhân tạo (AI) đọc email mà không có sự hoài nghi, nhận thức về bối cảnh hay bản năng mà con người có thể có. Nó cũng đọc email trên quy mô lớn, có quyền truy cập vào lượng dữ liệu rộng hơn, được thừa hưởng các quyền hạn từ người dùng, và đôi khi có khả năng thực hiện các hành động vượt xa phạm vi chỉ đơn thuần là đọc.

Thách thức an ninh này còn có một khía cạnh khác. Các nghiên cứu về bộ nhớ của tác nhân AI đã chỉ ra rằng một tài liệu được thiết kế đặc biệt và được xử lý bởi một tác nhân AI có thể cấy ghép các lệnh vào bộ nhớ lâu dài của tác nhân đó; những lệnh này tồn tại vô thời hạn và được kích hoạt một cách âm thầm trong các tương tác sau này, dù những tương tác đó không liên quan gì đến tệp gốc. Đây là một cấp độ cao hơn so với việc chèn lệnh (prompt injection), và được gọi là “đầu độc bộ nhớ” (memory poisoning).

Các tổ chức đang vận hành các công cụ hỗ trợ AI, trợ lý lập trình và quy trình làm việc tự động trên nền tảng hạ tầng email của mình đã tạo thêm một lớp bảo mật thứ hai – vốn hầu như không được bảo vệ – vào một diện tích tấn công mà họ vốn đã gặp khó khăn trong việc bảo vệ. Hầu hết các tổ chức này vẫn chưa điều chỉnh chiến lược bảo mật email của mình để ứng phó với tình huống này.

Adaptive phòng thủ trong bóng tối của trí tuệ nhân tạo

Trong nhiều năm qua, nhiều chương trình an ninh đã được cải thiện theo các chu kỳ: đánh giá hàng năm, điều chỉnh hàng quý, các cuộc diễn tập trên bàn định kỳ và cập nhật chính sách theo lịch trình. Nhịp độ đó vẫn còn giá trị. Tuy nhiên, nó không được thiết kế để đối phó với các cuộc tấn công có thể biến đổi với tốc độ và quy mô lớn.

Câu trả lời chính là phòng thủ thích ứng: các lớp bảo mật có khả năng học hỏi cùng với sự phát triển của mối đe dọa, không ngừng hoàn thiện qua từng nỗ lực tấn công bị chặn, từng trường hợp báo động sai và từng lần rà soát sự cố. Các mô hình trí tuệ nhân tạo (AI) tiên tiến, khi được sử dụng trong mục đích phòng thủ, có thể giúp rút ngắn khoảng thời gian từ khi phát hiện tín hiệu đến khi thực hiện hành động, phát hiện các mẫu hành vi mà các nhà phân tích con người không thể xử lý với tốc độ cần thiết, đồng thời điều chỉnh các biện pháp kiểm soát sao cho phù hợp hơn với tốc độ thay đổi của các cuộc tấn công.

Việc điều chỉnh đó cũng phải tính đến “người đọc mới” trong hộp thư đến. Một nhân viên có thể được hướng dẫn để duy trì thái độ hoài nghi, trong khi trợ lý AI sẽ thực hiện ngay những gì nó xử lý nếu không có các rào cản an toàn. Các tin nhắn và tệp đính kèm phải được coi là không đáng tin cậy và được vô hiệu hóa trước khi bất kỳ “người đọc” nào tiếp xúc với chúng, dù “người đọc” đó là con người hay máy móc.

Hệ thống phòng thủ dựa trên trí tuệ nhân tạo (AI) phải mang tính thực tiễn và phát huy tối đa những thế mạnh của mình: phân loại nhanh hơn, phát hiện sớm các tệp tin đáng ngờ, liên kết các tín hiệu hiệu quả hơn, đồng thời rút ngắn thời gian từ khi phát hiện mối đe dọa đến khi triển khai biện pháp ứng phó.

Các tổ chức sẽ thành công là những tổ chức có thể coi mỗi sự cố như một nguồn thông tin tình báo thay vì chỉ là một phiếu yêu cầu đã được giải quyết. Việc chờ đợi các khung quy định về tuân thủ bắt kịp tình hình không phải là một chiến lược phòng thủ hợp lý. Những kẻ tấn công đã và đang rút kinh nghiệm từ mỗi lần thử tấn công, và phía phòng thủ cũng đã bắt đầu làm điều tương tự, bằng cách sử dụng trí tuệ nhân tạo (AI) và học máy để kiểm tra, phát hiện và khử độc các email.

Đối với các tổ chức thuộc lĩnh vực dịch vụ tài chính ( cơ sở hạ tầng trọng yếu ) nói riêng, có một trách nhiệm bổ sung mà các quy định pháp lý đơn thuần không thể xác định được. Khi quá trình số hóa ngày càng gia tăng, diện tích tấn công của các tổ chức này cũng mở rộng theo. Chiến lược an ninh không thể chỉ dựa trên các tiêu chuẩn tối thiểu theo quy định.

Tuyên bố chung của Nhóm Năm Mắt đã nêu rõ: “Rủi ro mạng không còn có thể được coi là một vấn đề thuần túy về kỹ thuật. Đây là một rủi ro cốt lõi trong hoạt động kinh doanh và là trách nhiệm của lãnh đạo.” Về vấn đề tính cấp bách: “Các nhà lãnh đạo hành động ngay từ bây giờ sẽ giảm thiểu rủi ro, tăng cường khả năng phục hồi và xây dựng niềm tin với khách hàng, đối tác và nhà đầu tư. Những ai chần chừ sẽ phải đối mặt với rủi ro ngày càng gia tăng và hoàn toàn có thể tránh được.”

Một tư thế ứng phó linh hoạt hơn bắt đầu từ hệ thống phòng thủ nhiều lớp tại ranh giới, khả năng thích ứng được hỗ trợ bởi trí tuệ nhân tạo (AI) trong mô hình vận hành, và kỳ vọng rằng việc cải tiến liên tục phải trở thành một thực tiễn tiêu chuẩn. Vấn đề là liệu hệ thống phòng thủ của bạn có đang phát triển đủ nhanh để theo kịp hay không.

Điều này đặc biệt quan trọng ở những nơi có mức độ rủi ro cao nhất, cụ thể là tại Trung tâm Dữ liệu Độc lập ( cơ sở hạ tầng trọng yếu ) và các mạng được cách ly hoàn toàn (air-gapped networks) ở lõi của nó, và đó cũng chính là nơi bài viết tiếp theo sẽ bắt đầu.

Bài viết này là phần 2 của loạt bài “Made to Evade”.

Luôn cập nhật với OPSWAT!

Đăng ký ngay hôm nay để nhận thông tin cập nhật mới nhất về doanh nghiệp, câu chuyện, thông tin sự kiện và nhiều thông tin khác.