Chủ đề AI trong tấn công mạng dễ rơi vào hai thái cực: hoặc thổi phồng thành viễn cảnh tận thế nơi máy móc tự hack mọi thứ, hoặc phủ nhận sạch trơn coi như chẳng có gì mới. Nhìn tỉnh táo thì sự thật nằm ở giữa và cụ thể hơn nhiều: AI thay đổi kinh tế học của tấn công mạng — làm những việc vốn tốn công trở nên rẻ và quy mô — chứ chưa tạo ra loại tấn công chưa từng có về bản chất.
Ba chỗ thay đổi rõ nhất
Lừa đảo qua email và tin nhắn. Trong nhiều năm, dấu hiệu nhận biết dễ nhất của một email lừa đảo là văn phong sai ngữ pháp, dịch máy vụng về. Dấu hiệu đó vừa biến mất. Tệ hơn, nội dung giờ có thể được cá nhân hoá theo thông tin công khai của từng người — chức danh, đồng nghiệp, dự án đang làm — ở quy mô hàng chục nghìn mục tiêu cùng lúc, thứ trước đây chỉ làm được thủ công cho vài mục tiêu giá trị cao.
Giả mạo giọng nói và hình ảnh. Vài chục giây ghi âm — dễ dàng lấy từ một cuộc gọi hay một video công khai — đủ để dựng lại một giọng nói nghe rất giống. Kiểu lừa kinh điển "sếp gọi điện yêu cầu chuyển khoản gấp" bỗng trở nên thuyết phục hơn hẳn khi giọng trong điện thoại đúng là giọng sếp.
Rà soát lỗ hổng. Đọc mã nguồn để tìm điểm yếu là việc AI làm khá tốt, và điều này giúp cả hai phía. Nhưng ở đây bên phòng thủ có một lợi thế thường bị quên: họ có mã nguồn của chính mình từ đầu, nên có thể rà soát trước, trong khi kẻ tấn công thường phải mò từ bên ngoài.
Điều chưa thay đổi
Đây là phần quan trọng nhất và hay bị bỏ qua giữa cơn hoảng: phần lớn các vụ xâm nhập thành công vẫn đi qua đúng những cửa cũ kỹ — mật khẩu yếu và dùng lại nhiều nơi, phần mềm chưa vá, cấu hình sai để lộ dịch vụ ra Internet, nhân viên bị lừa bấm vào thứ không nên bấm. AI làm bước lừa dễ hơn, nhưng nó không phá được xác thực hai lớp dùng khoá phần cứng, không đoán được mật khẩu mạnh, không tự vá giúp kẻ tấn công một hệ thống đã được cập nhật. Nền tảng phòng thủ không đổi; chỉ có một vài kênh tấn công trở nên rẻ hơn.
Phòng thủ nên chỉnh chỗ nào
- Bỏ hẳn việc dựa vào "trông có vẻ thật". Quy trình duyệt chi tiền phải xác minh qua một kênh độc lập, không được dựa vào giọng nói quen hay email trông đúng — vì đúng hai thứ đó giờ giả được.
- Xác thực chống lừa đảo. Khoá bảo mật vật lý hoặc passkey gắn với tên miền, nên ngay cả khi nhân viên bị dụ vào một trang giả giống hệt, khoá cũng từ chối ký — nó biết mình không ở đúng trang.
- Giảm bề mặt. Mỗi dịch vụ không cần thiết mở ra Internet là một chỗ mà AI không giúp được kẻ tấn công, đơn giản vì không có cửa để gõ.
- Diễn tập theo kịch bản mới. Thử nhân viên bằng email lừa đảo viết chuẩn ngữ pháp và cả cuộc gọi giả giọng, vì đó chính xác là thứ họ sẽ gặp — huấn luyện bằng ví dụ cũ vụng về không còn chuẩn bị họ cho thực tế.
Trên tất cả là một nguyên tắc không đổi và đáng dán lên tường: xác minh phải đi qua kênh khác với kênh nhận yêu cầu. Nghe giọng sếp trong điện thoại yêu cầu chuyển tiền thì gác máy, rồi gọi lại bằng số bạn đã lưu sẵn — không phải số vừa gọi đến.
Thảo luận