Cách nào để vô hiệu tấn công mạng được cá nhân hoá bởi AI?

07:59 | 18/01/2025

DNTH: AI được sử dụng để tinh chỉnh, nâng cấp các chiêu trò tấn công mạng khiến những người có kinh nghiệm về an ninh mạng cũng có thể “mắc bẫy”.

Cảnh báo này vừa được Kaspersky cảnh báo sau khi đơn vị này thực hiện và công bố nghiên cứu về các vụ tấn công mạng có yếu tố liên quan đến sự phát triển của trí tuệ nhân tạo (AI).

Cụ thể, các tổ chức phải đối mặt với các vụ tấn công mạng đã tăng gần gấp đôi trong 12 tháng qua. Mối đe dọa phổ biến nhất đến từ các vụ lừa đảo phishing (tấn công giả mạo). Đặc biệt, gần 50% đơn vị, cá nhân tham gia khảo sát dự đoán số lượng các vụ tấn công lừa đảo sẽ tăng đáng kể, trong bối cảnh tội phạm mạng ngày càng lợi dụng AI nhiều hơn.

Tốc độ tấn công nhanh, phương thức tinh vi hơn

Theo các chuyên gia của Kaspersky, trước đây, các vụ tấn công lừa đảo chủ yếu dựa vào việc phát tán những tin nhắn rập khuôn đến hàng ngàn người nhằm dụ dỗ một số người “sập bẫy”. Đến nay, với việc lợi dụng AI, hình thức lừa đảo đã thay đổi khi những email lừa đảo được cá nhân hóa một cách tinh vi trên quy mô lớn.

ai.jpg
Lợi dụng AI khiến các cuộc tấn công mạng ngày càng phức tạp, tinh vi và khó xử lý

Các công cụ tích hợp AI có thể sử dụng thông tin công khai của cá nhân trên mạng xã hội, trang tuyển dụng hoặc website của các công ty, từ đó tạo ra những email được thiết kế riêng, đúng vai trò, sở thích và phong cách giao tiếp của từng cá nhân.

Chẳng hạn, một CFO có thể nhận được email lừa đảo sao chép giọng điệu và phong cách tin nhắn từ CEO, thậm chí email còn đề cập đến các sự kiện gần đây của công ty một cách chính xác. Mức độ tùy chỉnh tinh vi này khiến nhân viên rất khó phân biệt giữa tin nhắn thực với tin nhắn lừa đảo.

Cùng với đó là công nghệ deepfake trong AI - vũ khí lợi hại được tội phạm mạng sử dụng để tạo ra các đoạn âm thanh và video giả mạo, mô phỏng giọng nói, ngoại hình của các nhà lãnh đạo, quản lý với mức độ chính xác đến kinh ngạc. Công nghệ deepfake ngày càng phát triển, các cuộc tấn công dưới hình thức này được dự đoán sẽ ngày một tràn lan và tinh vi hơn.

Với sự hỗ trợ của các công nghệ hiện đại trên, email lừa đảo tạo bằng AI có thể vượt qua vòng kiểm tra của phần mềm bảo mật. Các thuật toán học máy còn có thể kiểm tra và tinh chỉnh lừa đảo trong thời gian thực, nâng cao tỷ lệ “trót lọt” và biến chiêu thức lừa đảo ngày càng trở nên tinh vi.

Lá chắn” phòng thủ toàn diện

Mức độ chân thực và cá nhân hóa của các nội dung lừa đảo do AI tạo ra đôi khi lấn át sự hoài nghi, vốn là yếu tố giúp các chuyên gia giàu kinh nghiệm luôn thận trọng. Từ thực tế đó, chuyên gia của Kaspersky nhận định, không loại trừ những người có kinh nghiệm về an ninh mạng cũng có thể “mắc bẫy” lừa.

tan cong mang
Doanh nghiệp, tổ chức cần tạo “lá chắn” phòng thủ toàn diện bằng việc sử dụng nhiều biện pháp bảo vệ mạng

Để đối phó với những vụ tấn công lừa đảo sử dụng AI, khuyến cáo từ Kaspersky, các tổ chức, doanh nghiệp cần có cách tiếp cận chủ động và đa lớp, tập trung vào hệ thống an ninh mạng toàn diện. Quan trọng nhất là thường xuyên cập nhật, đào tạo nâng cao nhận thức về an ninh mạng cho nhân viên, trong đó chú trọng yếu tố AI để các nhân sự trong doanh nghiệp nhận diện các dấu hiệu lừa đảo tinh vi và các chiến thuật tấn công độc hại khác.

Song song, doanh nghiệp nên triển khai các công cụ bảo mật mạnh mẽ có khả năng phát hiện bất thường trong email, chẳng hạn như mẫu câu hay siêu dữ liệu đáng ngờ.

Đóng vai trò quan trọng trong việc giảm thiểu nguy cơ bị thiệt hại từ các vụ tấn công là áp dụng mô hình bảo mật “zero-trust” mạng và dữ liệu, mà ở đó tất cả người dùng và thiết bị đều được coi là không tin cậy mặc định.

Thông qua việc hạn chế quyền truy cập vào hệ thống và dữ liệu nhạy cảm, mô hình này đảm bảo kẻ tấn công không thể làm tổn hại toàn bộ mạng lưới ngay cả khi chúng đã vượt qua một lớp bảo mật. Khi hợp sức lại, các biện pháp này sẽ tạo thành “lá chắn” phòng thủ toàn diện, kết hợp công nghệ tiên tiến với sự giám sát chặt chẽ của con người.

 

Theo Diễn đàn doanh nghiệp

Nguồn: https://diendandoanhnghiep.vn/cach-nao-de-vo-hieu-tan-cong-mang-duoc-ca-nhan-hoa-boi-ai-10149120.html


Ý kiến bạn đọc...

Gửi
Hủy

Công nghệ bảo vệ hàng thật trên môi trường số

DNTH: Làn sóng vi phạm hàng giả, hàng nhái trên thương mại điện tử tại Việt Nam ngày càng nghiêm trọng, phức tạp, tinh vi cả về quy mô, số lượng và phương thức, thủ đoạn. Ngành chức năng mạnh tay, quyết liệt chưa đủ, căn cơ hơn...

Bệnh viện Đa khoa Hồng Ngọc tiên phong ứng dụng công nghệ C-arm 3D thế hệ mới trong phẫu thuật chấn thương chỉnh...

DNTH: Giờ đây, phẫu thuật viên có thể dễ dàng xác định nhanh vị trí tổn thương, can thiệp chính xác chỉ với 1 lần quét dưới máy C-arm 3D tích hợp trí tuệ nhân tạo AI. Nhờ đó, rút ngắn thời gian mổ, giảm nguy cơ biến chứng, đẩy...

Hơn 13 triệu lượt xem tuyên truyền phòng chống lừa đảo trực tuyến

DNTH: Google và Bộ Công an vừa công bố kết quả bước đầu đầy ấn tượng của chiến dịch tuyên truyền "Phòng chống lừa đảo trực tuyến - An toàn hơn cùng Bộ Công an & Google". Sau hơn một tháng triển khai, chiến dịch đã thu hút gần 200...

Doanh thu kỷ lục của TikTok

DNTH: Theo báo cáo TikTok App Report do Business of Apps công bố, doanh thu của TikTok năm 2024 tăng 42,8% so với cùng kỳ và đạt 23 tỷ USD. Nhờ đó, TikTok đã vươn lên mạnh mẽ, trở thành ứng dụng mạng xã hội có doanh thu lớn thứ tư toàn cầu (sau...

PV GAS được biểu dương vì đóng góp tích cực trong lĩnh vực an toàn thông tin và an ninh mạng

DNTH: Ngày 15/7/2025, Hiệp hội An ninh mạng quốc gia (NCA) tổ chức Hội nghị sơ kết công tác 6 tháng đầu năm 2025; công bố Quyết định thành lập Chi hội phía Nam và ra mắt Tạp chí An ninh mạng Việt Nam. Đại tướng Lương Tam Quang, Ủy viên...

Công ty Cổ phần Nhiệt điện Quảng Ninh tổ chức khóa đào tạo ứng dụng trí tuệ nhân tạo (AI) trong công việc

DNTH: Trong bối cảnh cuộc Cách mạng công nghiệp khoa học công nghệ đang diễn ra mạnh mẽ, trí tuệ nhân tạo (AI) ngày càng trở thành công cụ chiến lược hỗ trợ doanh nghiệp nâng cao hiệu quả sản xuất – kinh doanh và hiện đại hóa hoạt...

XEM THÊM TIN