4 Mẹo bảo mật chuyên gia cho các doanh nghiệp để điều hướng các mối đe dọa mạng do AI cung cấp vào năm 2025

Tội phạm mạng hiện đang sử dụng trí tuệ nhân tạo (AI) để nâng cao mọi giai đoạn của các cuộc tấn công. Họ sử dụng các mô hình ngôn ngữ lớn (LLMs) để tạo ra các email lừa đảo được cá nhân hóa cao, thu thập chi tiết cá nhân từ mạng xã hội và mạng lưới chuyên nghiệp. Trong khi đó, các mạng đối kháng tạo sinh (GANs) được sử dụng để tạo ra âm thanh và video deepfake, có thể đánh lừa các hệ thống xác thực đa yếu tố. Ngay cả những hacker non kinh nghiệm cũng tham gia vào cuộc chơi, sử dụng các công cụ tự động như WormGPT để triển khai phần mềm độc hại đa hình có thể thay đổi và né tránh các phương pháp phát hiện truyền thống.
Đây không chỉ là những mối đe dọa giả định; chúng đang xảy ra ngay bây giờ. Các công ty không điều chỉnh chiến lược bảo mật của mình sẽ phải đối mặt với một làn sóng các mối đe dọa mạng tinh vi không chỉ trong năm 2025, mà còn xa hơn nữa.
Muốn đi trước trong kỷ nguyên AI? Bạn có hai lựa chọn: tích hợp AI vào hoạt động của mình hoặc sử dụng AI để nâng cao doanh nghiệp của bạn.
Để tìm hiểu sâu hơn về cách AI đang định hình lại bảo mật doanh nghiệp, tôi đã trò chuyện với Bradon Rogers, Giám đốc Khách hàng tại Island và là một chuyên gia bảo mật mạng kỳ cựu. Chúng tôi đã thảo luận về bối cảnh phát triển của bảo mật số, phát hiện mối đe dọa sớm và các chiến lược để chuẩn bị cho đội ngũ của bạn đối phó với các cuộc tấn công do AI điều khiển. Nhưng trước tiên, hãy đặt bối cảnh với một số thông tin nền.
Tại sao các mối đe dọa bảo mật mạng AI lại khác biệt
AI trang bị cho các tác nhân độc hại những công cụ tiên tiến khiến các cuộc tấn công mạng trở nên nhắm mục tiêu hơn, thuyết phục hơn và khó phát hiện hơn. Ví dụ, các hệ thống AI tạo sinh hiện nay có thể lọc qua các tập dữ liệu khổng lồ về thông tin cá nhân, thông tin liên lạc doanh nghiệp và mạng xã hội để tạo ra các chiến dịch lừa đảo trông như đến từ các nguồn đáng tin cậy. Khi kết hợp với phần mềm độc hại tự động thích ứng với các biện pháp bảo mật, quy mô và hiệu quả của các cuộc tấn công này tăng vọt.
Công nghệ deepfake còn tiến xa hơn bằng cách tạo ra nội dung video và âm thanh chân thực, cho phép thực hiện từ các vụ lừa đảo mạo danh lãnh đạo đến các chiến dịch thông tin sai lệch quy mô lớn. Chúng ta đã chứng kiến các ví dụ thực tế, như vụ trộm 25 triệu USD từ một công ty ở Hồng Kông thông qua một hội nghị video deepfake, và nhiều trường hợp các đoạn âm thanh do AI tạo ra đã lừa người dùng chuyển tiền cho kẻ lừa đảo.
Các cuộc tấn công mạng tự động do AI điều khiển cũng đã giới thiệu các hệ thống “cài đặt và quên” liên tục tìm kiếm lỗ hổng, điều chỉnh theo các biện pháp đối phó và khai thác điểm yếu mà không cần bất kỳ sự can thiệp nào từ con người. Một trường hợp đáng chú ý là vụ vi phạm AWS năm 2024, nơi phần mềm độc hại do AI điều khiển đã lập bản đồ mạng, xác định lỗ hổng và thực hiện một cuộc tấn công phức tạp làm tổn hại hàng ngàn tài khoản khách hàng.
Những sự cố này cho thấy AI không chỉ nâng cao các mối đe dọa mạng hiện có; nó đang tạo ra các loại rủi ro bảo mật hoàn toàn mới. Dưới đây là cách Bradon Rogers đề xuất để giải quyết những thách thức này.
1. Triển khai Kiến trúc Không Tin Tưởng
Mô hình chu vi bảo mật cũ không còn đủ sức đối phó với các mối đe dọa được AI nâng cao. Kiến trúc không tin tưởng tuân theo cách tiếp cận “không bao giờ tin tưởng, luôn xác minh”, đảm bảo rằng mọi người dùng, thiết bị và ứng dụng phải được xác thực và ủy quyền trước khi truy cập vào tài nguyên. Phương pháp này giảm thiểu nguy cơ truy cập trái phép, ngay cả khi kẻ tấn công xâm nhập được vào mạng.
“Các công ty cần xác minh mọi người dùng, thiết bị và ứng dụng—bao gồm cả AI—trước khi chúng có thể chạm đến dữ liệu hoặc chức năng quan trọng,” Rogers nhấn mạnh, gọi đây là chiến lược phòng thủ tốt nhất. Bằng cách liên tục xác minh danh tính và thực thi các kiểm soát truy cập chặt chẽ, các doanh nghiệp có thể thu hẹp bề mặt tấn công và hạn chế thiệt hại từ các tài khoản bị xâm phạm.
Mặc dù AI đặt ra những thách thức mới, nó cũng mang đến những công cụ phòng thủ mạnh mẽ. Các giải pháp bảo mật do AI điều khiển có thể phân tích lượng dữ liệu khổng lồ trong thời gian thực, phát hiện các bất thường và mối đe dọa tiềm ẩn mà các phương pháp truyền thống có thể bỏ qua. Những hệ thống này có thể thích ứng với các mô hình tấn công mới, cung cấp một hàng phòng thủ năng động chống lại các cuộc tấn công mạng do AI điều khiển.
Rogers cảnh báo rằng AI trong phòng thủ mạng không nên được coi là chỉ một tính năng bổ sung. “Các CISO và lãnh đạo bảo mật cần tích hợp AI vào hệ thống của họ ngay từ đầu,” ông nói. Bằng cách tích hợp AI vào cơ sở hạ tầng bảo mật, các tổ chức có thể tăng cường khả năng phát hiện và phản ứng nhanh với các sự cố, thu hẹp cửa sổ cơ hội cho kẻ tấn công.
2. Giáo dục và Đào tạo Nhân viên về các Mối đe dọa do AI điều khiển
Bằng cách xây dựng văn hóa nhận thức bảo mật và thiết lập các hướng dẫn rõ ràng cho việc sử dụng các công cụ AI, các công ty có thể giảm nguy cơ lỗ hổng nội bộ. Sau cùng, con người rất phức tạp, và thường thì các giải pháp đơn giản lại hiệu quả nhất.
“Không chỉ là ngăn chặn các cuộc tấn công từ bên ngoài. Mà còn là thiết lập ranh giới cho nhân viên sử dụng AI như một ‘mã gian lận năng suất’,” Rogers giải thích.
Lỗi con người vẫn là một điểm yếu lớn trong bảo mật mạng. Khi các cuộc tấn công lừa đảo và kỹ thuật xã hội do AI tạo ra ngày càng thuyết phục, việc giáo dục nhân viên về những mối đe dọa đang phát triển này là rất quan trọng. Đào tạo thường xuyên có thể giúp họ phát hiện các hoạt động đáng ngờ, như email bất ngờ hoặc các yêu cầu bất thường phá vỡ quy trình thông thường.
3. Giám sát và Điều chỉnh Việc Sử dụng AI của Nhân viên
Các công nghệ AI được áp dụng rộng rãi trong các doanh nghiệp, nhưng việc sử dụng không được phê duyệt hoặc không được giám sát—còn gọi là “AI bóng tối”—có thể gây ra các rủi ro bảo mật nghiêm trọng. Nhân viên có thể vô tình sử dụng các ứng dụng AI không có bảo mật thích hợp, dẫn đến rò rỉ dữ liệu hoặc các vấn đề tuân thủ.
“Chúng ta không thể để dữ liệu công ty chảy tự do vào các môi trường AI không được phê duyệt, vì vậy cần tìm ra một sự cân bằng,” Rogers lưu ý. Các chính sách quản lý công cụ AI, kiểm tra định kỳ và đảm bảo tất cả các ứng dụng AI đáp ứng các tiêu chuẩn bảo mật của công ty là chìa khóa để quản lý những rủi ro này.
4. Hợp tác với Các Chuyên gia AI và Bảo mật Mạng
Độ phức tạp của các mối đe dọa do AI điều khiển có nghĩa là các công ty cần hợp tác với các chuyên gia về AI và bảo mật mạng. Việc hợp tác với các công ty bên ngoài có thể giúp các tổ chức tiếp cận với thông tin tình báo về mối đe dọa mới nhất, các công nghệ phòng thủ tiên tiến và các kỹ năng chuyên môn mà họ có thể không có nội bộ.
Các cuộc tấn công do AI điều khiển đòi hỏi các biện pháp phòng thủ tinh vi mà các công cụ bảo mật truyền thống thường không thể cung cấp. Các nền tảng phát hiện mối đe dọa được AI nâng cao, trình duyệt an toàn và kiểm soát truy cập không tin tưởng có thể phân tích hành vi người dùng, phát hiện bất thường và ngăn chặn các tác nhân độc hại truy cập trái phép.
Rogers chỉ ra rằng các giải pháp sáng tạo cho doanh nghiệp “là mảnh ghép còn thiếu trong câu đố bảo mật không tin tưởng. Những công cụ này cung cấp các kiểm soát bảo mật chi tiết, bảo vệ bất kỳ ứng dụng hoặc tài nguyên nào trên các mạng công cộng và riêng tư.”
Những công cụ này sử dụng máy học để theo dõi hoạt động mạng, đánh dấu các mô hình đáng ngờ và tự động hóa phản ứng sự cố, giảm nguy cơ các cuộc tấn công do AI tạo ra xâm nhập vào các hệ thống doanh nghiệp.
Bài viết liên quan
Nhận Dạng Mẫu AI: Thúc Đẩy Đổi mới Hệ thống Thông minh
Trí tuệ nhân tạo đang thay đổi các ngành công nghiệp, nhưng điều gì tạo nên khả năng của nó? Nhận dạng mẫu, khả năng phát hiện các cấu trúc dữ liệu lặp lại, là cốt lõi. Bài viết này xem xét vai trò qu
Mastercard’s Agent Pay Tăng Cường Tìm Kiếm AI với Giao Dịch Mượt Mà
Nền tảng tìm kiếm truyền thống và các tác nhân AI thường yêu cầu người dùng chuyển đổi cửa sổ để hoàn tất mua hàng sau khi tìm thấy sản phẩm hoặc dịch vụ.Mastercard đang cách mạng hóa quy trình này bằ
Tạo ra những hình ảnh Ngày Độc lập tuyệt đẹp với AI: Hướng dẫn năm 2025
Khi Ngày Độc lập đến gần, những hình ảnh rực rỡ nắm bắt được tinh thần của tự do và niềm tự hào dân tộc. Các công cụ tạo hình ảnh AI giúp việc tạo ra những hình ảnh theo chủ đề Ngày Độc lập cá nhân hó
Nhận xét (8)
0/200
FredLewis
12:00:59 GMT+07:00 Ngày 10 tháng 8 năm 2025
This article really opened my eyes to how sneaky cybercriminals are getting with AI! Using LLMs for phishing emails is wild—makes me wonder if my inbox is already compromised. 😅 Businesses better step up their game!
0
DavidGreen
22:07:14 GMT+07:00 Ngày 02 tháng 8 năm 2025
Super interesting read! AI-powered cyberattacks sound like something out of a sci-fi movie. It's wild how cybercriminals use LLMs for phishing—makes me wonder how businesses can keep up. Any tips for small startups to stay safe? 😬
0
DavidLewis
12:31:54 GMT+07:00 Ngày 23 tháng 7 năm 2025
This article really opened my eyes to how sneaky cybercriminals are getting with AI! 😱 Those personalized phishing emails sound like a nightmare. I wonder how businesses can keep up when AI is making attacks so sophisticated.
0
MateoAdams
01:37:05 GMT+07:00 Ngày 25 tháng 4 năm 2025
2025년 AI로 인한 사이버 위협을 대비하기 위한 비즈니스 필수 도구입니다! 팁들이 실용적이고 쉽게 적용할 수 있어요. 다만, 실제 사례가 더 필요할 것 같아요. 그래도 훌륭한 자원이에요! 👍
0
SamuelRoberts
14:31:53 GMT+07:00 Ngày 24 tháng 4 năm 2025
Esta ferramenta é essencial para qualquer negócio que deseje se proteger contra ameaças cibernéticas alimentadas por IA em 2025! As dicas são super práticas e fáceis de implementar. Minha única reclamação é que poderia ter mais exemplos do mundo real. Ainda assim, é um recurso sólido! 👍
0
ChristopherAllen
10:36:08 GMT+07:00 Ngày 23 tháng 4 năm 2025
¡Esta herramienta es imprescindible para cualquier negocio que quiera estar preparado para las amenazas cibernéticas impulsadas por IA en 2025! Los consejos son muy prácticos y fáciles de implementar. Mi única queja es que podría tener más ejemplos del mundo real. Aún así, es un recurso sólido! 👍
0
Tội phạm mạng hiện đang sử dụng trí tuệ nhân tạo (AI) để nâng cao mọi giai đoạn của các cuộc tấn công. Họ sử dụng các mô hình ngôn ngữ lớn (LLMs) để tạo ra các email lừa đảo được cá nhân hóa cao, thu thập chi tiết cá nhân từ mạng xã hội và mạng lưới chuyên nghiệp. Trong khi đó, các mạng đối kháng tạo sinh (GANs) được sử dụng để tạo ra âm thanh và video deepfake, có thể đánh lừa các hệ thống xác thực đa yếu tố. Ngay cả những hacker non kinh nghiệm cũng tham gia vào cuộc chơi, sử dụng các công cụ tự động như WormGPT để triển khai phần mềm độc hại đa hình có thể thay đổi và né tránh các phương pháp phát hiện truyền thống.
Đây không chỉ là những mối đe dọa giả định; chúng đang xảy ra ngay bây giờ. Các công ty không điều chỉnh chiến lược bảo mật của mình sẽ phải đối mặt với một làn sóng các mối đe dọa mạng tinh vi không chỉ trong năm 2025, mà còn xa hơn nữa.
Muốn đi trước trong kỷ nguyên AI? Bạn có hai lựa chọn: tích hợp AI vào hoạt động của mình hoặc sử dụng AI để nâng cao doanh nghiệp của bạn.
Để tìm hiểu sâu hơn về cách AI đang định hình lại bảo mật doanh nghiệp, tôi đã trò chuyện với Bradon Rogers, Giám đốc Khách hàng tại Island và là một chuyên gia bảo mật mạng kỳ cựu. Chúng tôi đã thảo luận về bối cảnh phát triển của bảo mật số, phát hiện mối đe dọa sớm và các chiến lược để chuẩn bị cho đội ngũ của bạn đối phó với các cuộc tấn công do AI điều khiển. Nhưng trước tiên, hãy đặt bối cảnh với một số thông tin nền.
Tại sao các mối đe dọa bảo mật mạng AI lại khác biệt
AI trang bị cho các tác nhân độc hại những công cụ tiên tiến khiến các cuộc tấn công mạng trở nên nhắm mục tiêu hơn, thuyết phục hơn và khó phát hiện hơn. Ví dụ, các hệ thống AI tạo sinh hiện nay có thể lọc qua các tập dữ liệu khổng lồ về thông tin cá nhân, thông tin liên lạc doanh nghiệp và mạng xã hội để tạo ra các chiến dịch lừa đảo trông như đến từ các nguồn đáng tin cậy. Khi kết hợp với phần mềm độc hại tự động thích ứng với các biện pháp bảo mật, quy mô và hiệu quả của các cuộc tấn công này tăng vọt.
Công nghệ deepfake còn tiến xa hơn bằng cách tạo ra nội dung video và âm thanh chân thực, cho phép thực hiện từ các vụ lừa đảo mạo danh lãnh đạo đến các chiến dịch thông tin sai lệch quy mô lớn. Chúng ta đã chứng kiến các ví dụ thực tế, như vụ trộm 25 triệu USD từ một công ty ở Hồng Kông thông qua một hội nghị video deepfake, và nhiều trường hợp các đoạn âm thanh do AI tạo ra đã lừa người dùng chuyển tiền cho kẻ lừa đảo.
Các cuộc tấn công mạng tự động do AI điều khiển cũng đã giới thiệu các hệ thống “cài đặt và quên” liên tục tìm kiếm lỗ hổng, điều chỉnh theo các biện pháp đối phó và khai thác điểm yếu mà không cần bất kỳ sự can thiệp nào từ con người. Một trường hợp đáng chú ý là vụ vi phạm AWS năm 2024, nơi phần mềm độc hại do AI điều khiển đã lập bản đồ mạng, xác định lỗ hổng và thực hiện một cuộc tấn công phức tạp làm tổn hại hàng ngàn tài khoản khách hàng.
Những sự cố này cho thấy AI không chỉ nâng cao các mối đe dọa mạng hiện có; nó đang tạo ra các loại rủi ro bảo mật hoàn toàn mới. Dưới đây là cách Bradon Rogers đề xuất để giải quyết những thách thức này.
1. Triển khai Kiến trúc Không Tin Tưởng
Mô hình chu vi bảo mật cũ không còn đủ sức đối phó với các mối đe dọa được AI nâng cao. Kiến trúc không tin tưởng tuân theo cách tiếp cận “không bao giờ tin tưởng, luôn xác minh”, đảm bảo rằng mọi người dùng, thiết bị và ứng dụng phải được xác thực và ủy quyền trước khi truy cập vào tài nguyên. Phương pháp này giảm thiểu nguy cơ truy cập trái phép, ngay cả khi kẻ tấn công xâm nhập được vào mạng.
“Các công ty cần xác minh mọi người dùng, thiết bị và ứng dụng—bao gồm cả AI—trước khi chúng có thể chạm đến dữ liệu hoặc chức năng quan trọng,” Rogers nhấn mạnh, gọi đây là chiến lược phòng thủ tốt nhất. Bằng cách liên tục xác minh danh tính và thực thi các kiểm soát truy cập chặt chẽ, các doanh nghiệp có thể thu hẹp bề mặt tấn công và hạn chế thiệt hại từ các tài khoản bị xâm phạm.
Mặc dù AI đặt ra những thách thức mới, nó cũng mang đến những công cụ phòng thủ mạnh mẽ. Các giải pháp bảo mật do AI điều khiển có thể phân tích lượng dữ liệu khổng lồ trong thời gian thực, phát hiện các bất thường và mối đe dọa tiềm ẩn mà các phương pháp truyền thống có thể bỏ qua. Những hệ thống này có thể thích ứng với các mô hình tấn công mới, cung cấp một hàng phòng thủ năng động chống lại các cuộc tấn công mạng do AI điều khiển.
Rogers cảnh báo rằng AI trong phòng thủ mạng không nên được coi là chỉ một tính năng bổ sung. “Các CISO và lãnh đạo bảo mật cần tích hợp AI vào hệ thống của họ ngay từ đầu,” ông nói. Bằng cách tích hợp AI vào cơ sở hạ tầng bảo mật, các tổ chức có thể tăng cường khả năng phát hiện và phản ứng nhanh với các sự cố, thu hẹp cửa sổ cơ hội cho kẻ tấn công.
2. Giáo dục và Đào tạo Nhân viên về các Mối đe dọa do AI điều khiển
Bằng cách xây dựng văn hóa nhận thức bảo mật và thiết lập các hướng dẫn rõ ràng cho việc sử dụng các công cụ AI, các công ty có thể giảm nguy cơ lỗ hổng nội bộ. Sau cùng, con người rất phức tạp, và thường thì các giải pháp đơn giản lại hiệu quả nhất.
“Không chỉ là ngăn chặn các cuộc tấn công từ bên ngoài. Mà còn là thiết lập ranh giới cho nhân viên sử dụng AI như một ‘mã gian lận năng suất’,” Rogers giải thích.
Lỗi con người vẫn là một điểm yếu lớn trong bảo mật mạng. Khi các cuộc tấn công lừa đảo và kỹ thuật xã hội do AI tạo ra ngày càng thuyết phục, việc giáo dục nhân viên về những mối đe dọa đang phát triển này là rất quan trọng. Đào tạo thường xuyên có thể giúp họ phát hiện các hoạt động đáng ngờ, như email bất ngờ hoặc các yêu cầu bất thường phá vỡ quy trình thông thường.
3. Giám sát và Điều chỉnh Việc Sử dụng AI của Nhân viên
Các công nghệ AI được áp dụng rộng rãi trong các doanh nghiệp, nhưng việc sử dụng không được phê duyệt hoặc không được giám sát—còn gọi là “AI bóng tối”—có thể gây ra các rủi ro bảo mật nghiêm trọng. Nhân viên có thể vô tình sử dụng các ứng dụng AI không có bảo mật thích hợp, dẫn đến rò rỉ dữ liệu hoặc các vấn đề tuân thủ.
“Chúng ta không thể để dữ liệu công ty chảy tự do vào các môi trường AI không được phê duyệt, vì vậy cần tìm ra một sự cân bằng,” Rogers lưu ý. Các chính sách quản lý công cụ AI, kiểm tra định kỳ và đảm bảo tất cả các ứng dụng AI đáp ứng các tiêu chuẩn bảo mật của công ty là chìa khóa để quản lý những rủi ro này.
4. Hợp tác với Các Chuyên gia AI và Bảo mật Mạng
Độ phức tạp của các mối đe dọa do AI điều khiển có nghĩa là các công ty cần hợp tác với các chuyên gia về AI và bảo mật mạng. Việc hợp tác với các công ty bên ngoài có thể giúp các tổ chức tiếp cận với thông tin tình báo về mối đe dọa mới nhất, các công nghệ phòng thủ tiên tiến và các kỹ năng chuyên môn mà họ có thể không có nội bộ.
Các cuộc tấn công do AI điều khiển đòi hỏi các biện pháp phòng thủ tinh vi mà các công cụ bảo mật truyền thống thường không thể cung cấp. Các nền tảng phát hiện mối đe dọa được AI nâng cao, trình duyệt an toàn và kiểm soát truy cập không tin tưởng có thể phân tích hành vi người dùng, phát hiện bất thường và ngăn chặn các tác nhân độc hại truy cập trái phép.
Rogers chỉ ra rằng các giải pháp sáng tạo cho doanh nghiệp “là mảnh ghép còn thiếu trong câu đố bảo mật không tin tưởng. Những công cụ này cung cấp các kiểm soát bảo mật chi tiết, bảo vệ bất kỳ ứng dụng hoặc tài nguyên nào trên các mạng công cộng và riêng tư.”
Những công cụ này sử dụng máy học để theo dõi hoạt động mạng, đánh dấu các mô hình đáng ngờ và tự động hóa phản ứng sự cố, giảm nguy cơ các cuộc tấn công do AI tạo ra xâm nhập vào các hệ thống doanh nghiệp.




This article really opened my eyes to how sneaky cybercriminals are getting with AI! Using LLMs for phishing emails is wild—makes me wonder if my inbox is already compromised. 😅 Businesses better step up their game!




Super interesting read! AI-powered cyberattacks sound like something out of a sci-fi movie. It's wild how cybercriminals use LLMs for phishing—makes me wonder how businesses can keep up. Any tips for small startups to stay safe? 😬




This article really opened my eyes to how sneaky cybercriminals are getting with AI! 😱 Those personalized phishing emails sound like a nightmare. I wonder how businesses can keep up when AI is making attacks so sophisticated.




2025년 AI로 인한 사이버 위협을 대비하기 위한 비즈니스 필수 도구입니다! 팁들이 실용적이고 쉽게 적용할 수 있어요. 다만, 실제 사례가 더 필요할 것 같아요. 그래도 훌륭한 자원이에요! 👍




Esta ferramenta é essencial para qualquer negócio que deseje se proteger contra ameaças cibernéticas alimentadas por IA em 2025! As dicas são super práticas e fáceis de implementar. Minha única reclamação é que poderia ter mais exemplos do mundo real. Ainda assim, é um recurso sólido! 👍




¡Esta herramienta es imprescindible para cualquier negocio que quiera estar preparado para las amenazas cibernéticas impulsadas por IA en 2025! Los consejos son muy prácticos y fáciles de implementar. Mi única queja es que podría tener más ejemplos del mundo real. Aún así, es un recurso sólido! 👍












