Liên minh Năm Mắt cảnh báo mối đe dọa trí tuệ nhân tạo đối với an ninh mạng đang tiến triển trong 'vài tháng'

Liên minh Năm Mắt phát cảnh báo khẩn cấp về an ninh mạng liên quan đến trí tuệ nhân tạo
Các cơ quan tình báo của Hoa Kỳ, Vương quốc Anh, Canada, Úc và New Zealand ra thông báo chung vào thứ Hai rằng trí tuệ nhân tạo đang tiến triển nhanh chóng và trở thành một mối đe dọa an ninh mạng cấp bách, kêu gọi các nhà lãnh đạo doanh nghiệp phải hành động ngay để củng cố phòng thủ.
Các mô hình trí tuệ nhân tạo tiên tiến có khả năng “vượt quá kỳ vọng hiện tại của ngành, biến đổi căn bản cả năng lực tấn công lẫn phòng thủ trong không gian mạng,” thông báo của Liên minh Năm Mắt cho biết. “Thời gian không phải là nhiều năm, mà là vài tháng.”
Các cơ quan cho rằng trí tuệ nhân tạo đang hạ thấp rào cản cho các tác nhân độc hại trong khi tăng tốc độ và độ phức tạp của các cuộc tấn công, rút ngắn khoảng thời gian giữa việc phát hiện lỗ hổng và khai thác nó. Đồng thời, họ cũng nói trí tuệ nhân tạo có thể tăng cường phòng thủ, khiến hành động ngay lập tức trở nên cần thiết thay vì tùy chọn.
Hội đồng quản trị và lãnh đạo điều hành nên đảm bảo khả năng phục hồi an ninh mạng “hoạt động dưới áp lực,” thông báo cảnh báo rằng “chỉ có các biện pháp kiểm soát thì chưa đủ.” Các nhà lãnh đạo được khuyến nghị giảm diện tấn công bằng cách cắt giảm quyền truy cập hệ thống và kết nối bên ngoài khi có thể, thử nghiệm dưới áp lực xem hệ thống nào thực sự cần được phơi bày, và cô lập những hệ thống không cần thiết.
Hướng dẫn cũng kêu gọi tăng tốc việc vá lỗi, nói rằng trí tuệ nhân tạo đang nén khoảng thời gian giữa việc phát hiện lỗ hổng và khai thác. Các hệ thống kế thừa đặc biệt rủi ro vì “hệ thống không được hỗ trợ là mục tiêu dễ dàng” và nên được coi là “gánh nặng chiến lược,” không chỉ là nợ kỹ thuật.
Áp lực lên việc vá lỗi, quyền truy cập và khả năng phục hồi
Cảnh báo này được đưa ra giữa một đợt thúc đẩy rộng hơn của các chính phủ nhằm ứng phó với rủi ro mạng do trí tuệ nhân tạo. Cơ quan An ninh Mạng và Cơ sở Hạ tầng Hoa Kỳ (CISA) gần đây cho biết các cơ quan liên bang sẽ cần sử dụng hệ thống phân loại ưu tiên để xác định liệu một số lỗ hổng có phải được vá trong vòng chưa đầy ba ngày hay không, một phần dựa trên việc có yếu tố trí tuệ nhân tạo hay không.
Chính quyền Trump cũng gần đây đã ngăn Anthropic bán các mô hình Mythos và Fable ra nước ngoài vì những lo ngại về an ninh quốc gia, mặc dù Tổng thống Trump sau đó nói ông không còn xem công ty này là mối đe dọa an ninh. Một phát ngôn viên của Anthropic cho biết hai bên vẫn đang làm việc để giải quyết vấn đề.
Liên minh Năm Mắt cho biết các tổ chức nên củng cố kiểm soát truy cập, giới hạn số người có quyền truy cập vào các hệ thống then chốt và sử dụng các phương pháp xác thực mạnh. Họ cũng kêu gọi các công ty trao cho các lãnh đạo an ninh mạng nội bộ ngân sách và quyền hạn cần thiết để áp dụng các thực hành bảo mật nền tảng và bắt kịp các mối đe dọa thay đổi.
An toàn theo thiết kế và an toàn theo mặc định nên trở thành tiêu chuẩn, thông báo nêu, khi trí tuệ nhân tạo tiếp tục định hình lại cả tấn công lẫn phòng thủ.
Nguồn: