OpenAI và hơn 100 công ty công nghệ đã ký một bức thư ngỏ cảnh báo rằng các cuộc tấn công mạng do AI hỗ trợ sắp rời khỏi phòng thí nghiệm để tấn công vào cơ sở hạ tầng thực tế. Liên minh cảnh báo rằng các tin tặc sẽ sớm sử dụng các mô hình ngôn ngữ lớn và các tác nhân tự hành để săn tìm lỗ hổng và thực hiện các cuộc khai thác đa giai đoạn với tốc độ máy móc, gây nguy hiểm cho các bệnh viện, lưới điện và nguồn cung cấp nước.

Tại sao cảnh báo này lại quan trọng vào lúc này

Các mô hình trí tuệ nhân tạo đã tiến nhanh từ những nghiên cứu mang tính tò mò thành các dịch vụ có khả năng tạo mã, viết email và thậm chí thiết kế phần cứng chỉ trong vài giây. Sự gia tăng năng suất đó cung cấp cho các tác nhân độc hại những công cụ có thể quét mạng, viết các tập lệnh khai thác và phối hợp các cuộc tấn công mà không cần sự can thiệp của con người. Một cảnh báo chung từ ba cơ quan Hoa Kỳ đã xác nhận rằng những kẻ tấn công đang sử dụng AI để tạo ra mã khai thác nhắm vào các hệ thống điều khiển công nghiệp như dòng Siemens S7, vốn đang vận hành nhiều nhà máy năng lượng, nước và sản xuất.

Điều gì đang thúc đẩy mối đe dọa

Bức thư nhấn mạnh ba sự chuyển dịch kỹ thuật biến AI thành một vũ khí. Thứ nhất, các mô hình ngôn ngữ lớn có thể chuyển đổi một mô tả ngắn gọn về mục tiêu thành mã hoạt động được, giúp cắt giảm thời gian cần thiết để xây dựng một payload (mã độc). Thứ hai, các tác nhân học tăng cường (reinforcement-learning agents) có thể thử nghiệm hàng nghìn biến thể khai thác trong môi trường sandbox, từ đó học xem phiên bản nào thành công. Thứ ba, các công cụ tạo sinh có thể soạn thảo các tin nhắn lừa đảo (phishing) bắt chước phong cách của nạn nhân, làm tăng tỷ lệ đánh cắp thông tin xác thực. Kết hợp lại, một quy trình tự động duy nhất có thể xác định lỗ hổng, tạo ra một bản khai thác được tùy chỉnh và tung nó vào hàng chục thiết bị chỉ trong vài phút.

Các mục tiêu có thể bị tấn công

Cơ sở hạ tầng trọng yếu thu hút sự chú ý vì các hệ thống của nó kết hợp giữa điều khiển kỹ thuật số và các quy trình vật lý. Một nhà máy xử lý nước bị xâm nhập có thể cấp sai liều lượng hóa chất; một trạm biến áp bị tấn công có thể khiến cả một vùng chìm trong bóng tối; một mạng lưới bệnh viện bị can thiệp có thể làm vô hiệu hóa các thiết bị hỗ trợ sự sống. Bức thư chỉ đích danh các bệnh viện, các đơn vị cung cấp nước, lưới điện và các nhà sản xuất hóa chất là những lĩnh vực dễ bị tổn thương nhất. Nhiều đơn vị vận hành trong số này đang sử dụng các thiết bị cũ (legacy equipment) không thể vá lỗi nhanh chóng, để lại một bề mặt tấn công khổng lồ cho các tập lệnh do AI điều khiển.

Cách các bên phòng thủ có thể theo kịp

Các bên ký tên lập luận rằng "lợi thế của bên phòng thủ" vẫn tồn tại nhưng đang dần thu hẹp. Để duy trì lợi thế đó, họ đề xuất ba hành động:

  • Trách nhiệm giải trình của doanh nghiệp – Đưa an ninh mạng trở thành ưu tiên của ban điều hành, điều chỉnh ngân sách và sự giám sát tương xứng với quy mô của mối đe dọa AI.
  • Sự hỗ trợ của chính phủ – Tăng cường tài trợ cho nghiên cứu, chia sẻ thông tin tình báo về mối đe dọa một cách công khai và phối hợp các kế hoạch ứng phó với các đơn vị vận hành tư nhân.
  • Dân chủ hóa an ninh – Xây dựng các công cụ phòng thủ dựa trên AI với chi phí hợp lý và dễ triển khai để các đơn vị tiện ích nhỏ hơn và các dịch vụ đô thị không trở thành những mắt xích yếu nhất.

Những phản ứng trái chiều tiềm ẩn

Một số chuyên gia cảnh báo rằng việc tập trung quá mức vào AI như một mối nguy hiểm mới có thể làm xao nhãng các lỗ hổng lâu đời như phần mềm chưa được vá lỗi, mật khẩu yếu và phân đoạn mạng kém. Họ chỉ ra rằng nhiều kỹ thuật AI tương tự vốn được ca ngợi cho mục đích tấn công cũng có thể được dùng để phòng thủ—như kiểm tra mã tự động, phát hiện bất thường và phản ứng nhanh với sự cố. Bản thân bức thư cũng lưu ý rằng các bên phòng thủ đã và đang sử dụng AI, nhưng các nhà phê bình cảnh báo ngành công nghiệp có thể hứa hẹn quá mức về các công cụ mới trong khi lại đầu tư quá ít vào các biện pháp vệ sinh an ninh cơ bản.

Những điều cần theo dõi

  • Các sáng kiến chính sách – Mong đợi các đề xuất về các nguồn kinh phí chuyên dụng cho nghiên cứu an ninh mạng tập trung vào AI và các tiêu chuẩn quản lý việc phát hành các mô hình tạo sinh mạnh mẽ.
  • Việc ra mắt các công cụ – Các nhà cung cấp có khả năng sẽ tung ra các hệ thống phát hiện xâm nhập và trình quét lỗ hổng được tăng cường bởi AI nhằm vào các lĩnh vực mà bức thư đã nhấn mạnh.
  • Các báo cáo sự cố – Vụ vi phạm hệ thống cơ sở hạ tầng trọng yếu đầu tiên do AI thực hiện được công bố rộng rãi sẽ xác thực sự báo động của liên minh và có thể kích hoạt các hành động pháp lý.

Bức thư ngỏ đánh dấu lần đầu tiên có nhiều đối thủ cạnh tranh cùng lên tiếng về một rủi ro tồn vong chung. Việc ngành công nghiệp có biến sự đồng thuận đó thành các biện pháp bảo vệ cụ thể hay không sẽ quyết định liệu AI sẽ thúc đẩy làn sóng tàn phá mạng tiếp theo hay trở thành một công cụ giúp duy trì sự vận hành ổn định của thế giới.