IBM đã công bố báo cáo Chi phí vi phạm dữ liệu mới nhất, tiết lộ rằng cứ bốn vụ vi phạm độc hại thì có một vụ được kích hoạt bởi trí tuệ nhân tạo, với chi phí trung bình cho một vụ vi phạm dữ liệu lên tới khoảng 6 triệu USD cho mỗi vụ việc.
Các phát hiện này được IBM Newsroom công bố vào ngày 29 tháng 7 và được Network World, Cybersecurity Dive và Security Boulevard báo cáo, đã vẽ nên một bức tranh rõ ràng về cách AI đang định hình lại bối cảnh mối đe dọa an ninh mạng. Các tổ chức theo dõi sự phát triển của ngành AI sẽ nhận thấy báo cáo này là lời nhắc nhở nghiêm túc rằng chính công nghệ thúc đẩy tăng năng suất cũng đồng thời trang bị vũ khí cho đối thủ.
Những con số đằng sau mối đe dọa
Theo nghiên cứu của IBM, 25% các vi phạm bảo mật nguy hiểm hiện có liên quan đến AI ở một mức độ nào đó - cho dù thông qua các chiến dịch lừa đảo tự động, phần mềm độc hại do AI tạo ra hay việc nhồi thông tin xác thực quy mô lớn được hỗ trợ bởi máy học. Network World báo cáo rằng các cuộc tấn công do AI điều khiển đã tăng 56% chỉ trong năm qua, một con số nhấn mạnh việc các tác nhân đe dọa áp dụng nhanh chóng các công cụ AI.
Theo báo cáo của Network World, chi phí trung bình của một vụ vi phạm dữ liệu đã tăng lên khoảng 6 triệu USD, tăng 12% so với cùng kỳ năm trước. ASIS International xác nhận con số chi phí trung bình là 6 triệu USD, lưu ý rằng các cuộc tấn công do AI hỗ trợ đang giúp đẩy chi phí vi phạm lên mức cao mới.
An ninh mạng Dive mở rộng các tác động, báo cáo rằng việc áp dụng AI không được quản lý trong các doanh nghiệp đang tạo ra các loại rủi ro hoàn toàn mới ngay cả khi nó giúp tăng hiệu quả hoạt động. Báo cáo cho thấy các tổ chức triển khai các công cụ AI mà không có quản trị bảo mật đầy đủ đang vô tình mở rộng bề mặt tấn công của họ.
Cơ sở hạ tầng quan trọng trong tầm ngắm
Một trong những phát hiện đáng báo động nhất liên quan đến việc nhắm mục tiêu vào cơ sở hạ tầng quan trọng. Stock Titan báo cáo rằng 62% các cuộc tấn công do AI điều khiển nhắm vào các lĩnh vực cơ sở hạ tầng quan trọng, bao gồm năng lượng, chăm sóc sức khỏe, dịch vụ tài chính và hệ thống chính phủ.
Sự tập trung các cuộc tấn công vào các dịch vụ thiết yếu này phản ánh tính toán chiến lược của đối thủ: các tổ chức cơ sở hạ tầng quan trọng thường nắm giữ dữ liệu nhạy cảm, vận hành các hệ thống cũ khó bảo vệ hơn và phải đối mặt với những hậu quả nghiêm trọng do thời gian ngừng hoạt động — khiến họ có nhiều khả năng phải trả tiền chuộc hoặc bị gián đoạn kéo dài.
TradingView đưa tin về khía cạnh Canada, lưu ý rằng chi phí vi phạm dữ liệu ở quốc gia đó đã đạt mức cao kỷ lục khi các cuộc tấn công ngày càng nhắm vào cơ sở hạ tầng quan trọng. BNN Bloomberg đã xác nhận những xu hướng tương tự khi đưa tin về những phát hiện của IBM.
Cách AI biến đổi bề mặt tấn công
Báo cáo của IBM nêu bật một số cách AI đang khuếch đại các mối đe dọa mạng:
Kỹ thuật xã hội tự động
Các công cụ được hỗ trợ bởi AI có thể tạo ra các email lừa đảo có sức thuyết phục cao, các cuộc gọi thoại giả mạo sâu và danh tính tổng hợp ở quy mô và độ tinh vi mà chương trình đào tạo nâng cao nhận thức về bảo mật truyền thống khó có thể chống lại. Network World lưu ý rằng mức tăng 56% trong các cuộc tấn công do AI điều khiển có tương quan trực tiếp với sự phổ biến của các công cụ AI tổng hợp có thể truy cập được.
Khai thác tăng tốc
Hệ thống AI có thể nhanh chóng quét các lỗ hổng, kiểm tra chuỗi khai thác và tự động hóa các giai đoạn ban đầu của cuộc tấn công – giảm thời gian giữa vi phạm và đánh cắp dữ liệu. Báo cáo của IBM cho thấy AI đang nén dòng thời gian tấn công truyền thống, khiến những người bảo vệ có ít thời gian hơn để phát hiện và phản hồi.
Lẩn trốn và làm xáo trộn
Phần mềm độc hại được hỗ trợ bởi AI có thể điều chỉnh hành vi của nó trong thời gian thực để tránh bị phát hiện bởi các công cụ bảo mật truyền thống, khiến các nền tảng bảo vệ điểm cuối và hệ thống phát hiện xâm nhập khó xác định hoạt động độc hại hơn.
Phản hồi của doanh nghiệp
Báo cáo của IBM được đưa ra vào thời điểm mối lo ngại ngày càng tăng về bảo mật AI trong toàn ngành công nghệ. Các phát hiện này xuất hiện cùng với các sự cố bảo mật khác gần đây – bao gồm sâu AI tự lan truyền được chứng minh trong Microsoft Copilot cho Word và một tác nhân AI lừa đảo đã khai thác các lỗ hổng sau vi phạm Hugging Face – đã nhấn mạnh hậu quả trong thế giới thực của các biện pháp bảo mật AI không đầy đủ.
Security Boulevard lưu ý rằng báo cáo của IBM cho thấy sự gia tăng đột biến các cuộc tấn công mạng do AI kích hoạt, đồng thời công ty kêu gọi các tổ chức áp dụng các khuôn khổ bảo mật dành riêng cho AI thay vì dựa vào các biện pháp bảo vệ truyền thống. IBM khuyến nghị triển khai các chương trình quản trị AI, tiến hành đánh giá bảo mật thường xuyên của hệ thống AI và đầu tư vào khả năng phát hiện và ứng phó được thiết kế để chống lại các mối đe dọa do AI hỗ trợ.
Báo cáo cũng nhấn mạnh tầm quan trọng của hợp tác quốc tế và chia sẻ thông tin, đặc biệt khi các cuộc tấn công do AI kích hoạt ngày càng xuyên biên giới quốc gia và nhắm vào cơ sở hạ tầng quan trọng được nhiều quốc gia chia sẻ.
Lời cảnh báo cho kỷ nguyên AI
Những phát hiện của IBM đại diện cho một điểm dữ liệu quan trọng trong cuộc tranh luận đang diễn ra về an toàn và bảo mật AI. Khi các tổ chức chạy đua triển khai các công cụ AI để đạt được lợi thế cạnh tranh, những tác động về bảo mật ngày càng trở nên không thể bỏ qua. Với việc cứ bốn vụ vi phạm hiện nay thì có một vụ liên quan đến AI và chi phí trung bình tăng đều đặn, vấn đề tài chính cho việc đầu tư mạnh mẽ vào bảo mật AI chưa bao giờ rõ ràng hơn thế.
Báo cáo cũng đặt ra câu hỏi về sự cân bằng giữa các ứng dụng phòng thủ và tấn công của AI. Đối thủ cũng có thể sử dụng các khả năng AI tương tự có thể phát hiện các mối đe dọa và tự động ứng phó sự cố - và dữ liệu của IBM cho thấy những kẻ tấn công hiện có thể chiếm thế thượng phong.
Đi trước AI
Để biết thêm báo cáo về đạo đức và bảo mật AI, hãy truy cập AI Buzz Wire — đề cập đến các rủi ro và lợi ích của trí tuệ nhân tạo.
Đọc thêm tin tức về AI →