The Verge: AI
85

Thủ thuật

Chuyên gia cảnh báo: Con người dùng AI tấn công hạ tầng năng lượng nguy hiểm hơn chính AI

(giờ Việt Nam)

Tóm tắt AI

Các chuyên gia an ninh mạng nhận định, việc kẻ xấu lợi dụng AI để khai thác lỗ hổng trong hệ thống hạ tầng năng lượng cũ kỹ là mối đe dọa thực tế hơn so với các kịch bản AI tự kiểm soát. Việc dựa dẫm vào AI để phòng thủ thay vì nâng cấp hệ thống lỗi thời là một sai lầm chiến lược.

Bản dịch AI

Humans, not rogue AI, are still the biggest cybersecurity risk to energy systems

Trước khi những vụ tấn công mạng đình đám gần đây làm dấy lên nỗi lo sợ về việc AI có thể “tiêu diệt toàn nhân loại”, các hệ thống năng lượng của chúng ta vốn đã dễ bị tổn thương trước các cuộc tấn công mạng một cách đáng báo động — và rủi ro này đang ngày càng gia tăng.

“Chúng ta luôn là con mồi. Chúng ta chỉ đang sống sót nhờ vào sự thương hại của những kẻ săn mồi,” Joshua Corman, chuyên gia thường trú về an toàn công cộng và khả năng phục hồi tại Viện An ninh và Công nghệ (IST), đã nói với tôi vào năm ngoái. Vào thời điểm đó, tôi đang bận tâm với cảnh báo từ Bộ An ninh Nội địa rằng các tác nhân và những kẻ ủng hộ Iran có thể nhắm mục tiêu vào Mỹ bằng các cuộc tấn công mạng.

Tuần trước, tôi đã gọi cho Corman để trò chuyện về những sự cố gần đây liên quan đến các tác nhân AI tự phát (rogue AI agents) tự dàn dựng các cuộc tấn công mạng phức tạp của riêng chúng. Ngay cả các giám đốc điều hành AI cũng đang bàn tán về việc liệu công nghệ mà họ đang xây dựng có thể vượt khỏi tầm kiểm soát đến mức gây ra ngày tận thế hay không. Nếu hiện tại có 10% khả năng trí tuệ nhân tạo sẽ tiêu diệt toàn nhân loại vào một ngày nào đó, như một số nhà phát triển AI cảnh báo, thì chắc chắn cũng có khả năng nó sẽ khiến chúng ta mất điện trong lúc chờ đợi điều đó xảy ra, phải không?

“Bất kỳ kẻ xã hội đen nào muốn [tấn công] giờ đây đều trở nên mạnh mẽ hơn trước đây.”

Nhưng khi tôi trao đổi với Corman và các chuyên gia an ninh mạng khác, họ vẫn lo ngại về việc AI tạo sinh (generative AI) rơi vào tay những kẻ xấu hơn là lo ngại về các tác nhân tự phát. Khi các công ty công nghệ chạy đua để xây dựng các mô hình AI ngày càng mạnh mẽ hơn, các đơn vị cung cấp dịch vụ tiện ích cũng sẽ phải tăng cường khả năng phòng thủ — bất kể ai hay thứ gì đã khởi xướng cuộc tấn công.

“Thực sự là bất kỳ kẻ xã hội đen nào muốn [tấn công] giờ đây đều trở nên mạnh mẽ hơn trước đây,” Corman nói với tôi. “Đây là một yếu tố nhân lực (force multiplier) và nó vẫn đang tiếp tục phát triển.”

Phần lớn cơ sở hạ tầng năng lượng quan trọng của chúng ta — thứ giúp duy trì ánh sáng trong nhà, giữ thực phẩm tươi trong tủ lạnh và vận hành các thiết bị cứu sinh trong bệnh viện — vốn chưa bao giờ được thiết kế để kết nối với internet. Tuổi thọ của một nhà máy điện thường kéo dài hàng thập kỷ. Độ tuổi trung bình của một lò phản ứng hạt nhân ở Mỹ là khoảng 44 năm. Chúng không được xây dựng với các rủi ro an ninh mạng hiện nay trong tâm trí, khiến chúng trở thành những mục tiêu dễ dàng cho tin tặc.

Cuối cùng, phần lớn cơ sở hạ tầng này đã kết nối với internet. Kể từ đó, việc khắc phục các lỗ hổng an ninh mạng phát sinh trở nên rất khó khăn. Một số công ty ban đầu thiết kế các thiết bị vẫn đang được sử dụng trong ngành điện đã ngừng kinh doanh, không còn ai để phát triển bản vá phần mềm cho những thiết bị “mồ côi” đó. Ngay cả khi có bản vá, việc áp dụng kịp thời lại là một thách thức khác. Không giống như nâng cấp phần mềm IT, các hệ thống công nghệ vận hành (OT) kiểm soát máy móc vật lý cho cơ sở hạ tầng quan trọng có thể chỉ được thiết kế để áp dụng cập nhật mỗi quý hoặc mỗi năm một lần. Các đơn vị tiện ích nhỏ hơn cũng có thể thiếu nguồn lực, nhân sự và bí quyết để sử dụng các biện pháp phòng thủ mới nhất.

“Sự khác biệt thực sự từ AI là nó cho phép các đối thủ di chuyển nhanh hơn — nhưng rất khó để những người bảo vệ cơ sở hạ tầng có thể bắt kịp tốc độ đó,” Sophie McDowall, cộng tác viên nghiên cứu tại Trung tâm Đổi mới Công nghệ và An ninh mạng thuộc Quỹ Bảo vệ Dân chủ, cho biết.

Ý định là một yếu tố then chốt khi đánh giá các rủi ro do AI tạo sinh gây ra. Khi một mô hình của OpenAI tìm cách thoát khỏi các thông số đào tạo của công ty để tấn công phòng thí nghiệm AI Hugging Face, “Một số sự tinh vi, khả năng và những gì chúng ta thấy trong đó thực sự gây kinh ngạc và theo một nghĩa nào đó là đáng sợ về mức độ hiệu quả của chúng,” Rob Denaburg, quản lý cấp cao chương trình an ninh mạng tại Hiệp hội Điện lực Công cộng Mỹ, đại diện cho các đơn vị tiện ích thuộc sở hữu cộng đồng trên 2.000 đô thị, cho biết.

Nhưng Denaburg chỉ ra rằng ngay cả trong vụ hack Hugging Face và các trường hợp tương tự khi các tác nhân AI xâm nhập vào các hệ thống mà chúng không bao giờ được nhắm tới, các tác nhân tự phát vẫn tập trung vào việc hoàn thành các mục tiêu đào tạo của chúng. Nếu ai đó huấn luyện một mô hình để thực hiện cuộc tấn công vào cơ sở hạ tầng năng lượng và các tác nhân thoát khỏi môi trường sandbox trong kịch bản đó, thì đó có lẽ sẽ là mối lo ngại lớn hơn đối với một đơn vị tiện ích. Một lần nữa, điều đó liên quan đến các đối thủ con người với ý đồ xấu.

Trong lịch sử, các quốc gia đối địch phần lớn được coi là mối đe dọa an ninh mạng lớn nhất đối với cơ sở hạ tầng quan trọng. “Họ sẽ kỷ luật hơn,” Corman nói, và có khả năng thực hiện một cuộc tấn công mạng tinh vi hơn. Giờ đây, AI đang giúp các đối thủ ít kỹ năng hơn dễ dàng thực hiện một cuộc tấn công hiệu quả.

“Một kẻ xấu có thể sử dụng các công cụ này để trở nên giỏi hơn mức bình thường nhằm tấn công những thứ mà trước đây chúng không biết cách… bởi vì trong khi chúng có thể không biết các giao thức OT, mạng lưới OT và chiến lược OT, thì LLM đã đọc các hướng dẫn sử dụng và biết phải làm gì,” Corman nói.

Các đơn vị tiện ích phải chuẩn bị kỹ lưỡng hơn, và các chiến lược phòng thủ là tương tự nhau bất kể kẻ xấu là ai. “Dù có AI hay không, cuối cùng thì đó vẫn là một cuộc tấn công mạng,” Denaburg nói. “Mặc dù AI có thể giúp đối thủ xâu chuỗi các lỗ hổng và tự động hóa một phần quy trình từ truy cập ban đầu đến khai thác… miễn là bạn có thể ngăn chặn chúng ở một điểm, chúng sẽ không thể thực hiện cuộc tấn công đó.”

Các công ty điện lực có thể tuân theo một loạt các phương pháp tốt nhất để bảo vệ cơ sở hạ tầng quan trọng. Một số trong đó là các giải pháp phi kỹ thuật số, như đảm bảo hệ thống có thể chuyển sang vận hành thủ công khi cần thiết hoặc trong một số trường hợp là hạn chế mức độ kết nối của cơ sở hạ tầng này ngay từ đầu. Ngày càng có nhiều người nhận ra rằng, “khi đối mặt với các vấn đề về AI, họ bắt đầu nhận ra nếu chúng ta không thể bảo vệ nó, hãy ngắt kết nối nó,” Corman nói.

“Họ đang cung cấp sự hỗ trợ cho một vấn đề mà chính họ đang góp phần gây ra.”

Các chính phủ và các công ty phát triển các mô hình AI tiên tiến cũng phải chịu trách nhiệm, McDowall nói. Bà lưu ý rằng việc CEO Sam Altman của OpenAI gần đây gặp gỡ các đơn vị tiện ích để thảo luận về việc bảo mật lưới điện là một bước đi tích cực. Nhưng họ còn có thể làm nhiều hơn nữa để ngăn chặn thảm họa, bà nói. “Họ đang cung cấp sự hỗ trợ cho một vấn đề mà chính họ đang góp phần gây ra,” trong khi không kiểm soát đầy đủ các tiến bộ công nghệ của chính mình, McDowall nói với The Verge.

Và trong khi có các rào cản pháp lý cho nghiên cứu và phát triển liên quan đến công nghệ hạt nhân và vật liệu nguy hiểm, thì vẫn chưa có các biện pháp bảo vệ chính sách tương tự cho AI. “Đây là một sự phát triển khoa học công nghệ có thể gây ra rủi ro tiềm ẩn cho các hệ thống cơ sở hạ tầng quan trọng, có thể gây ra mối đe dọa tiềm tàng đối với tính mạng con người. Và vì vậy, cần phải có những hạn chế,” McDowall nói. “Tôi nhận ra rằng chúng ta cũng không muốn hạn chế sự phát triển, nhưng không có lý do gì mà chúng ta không thể thúc đẩy nghiên cứu tiến lên trong khi vẫn thực hiện nó một cách có trách nhiệm.”

Bà chỉ ra rằng hiện đang thiếu các nghiên cứu về việc AI có thể được sử dụng như thế nào để cải thiện an ninh mạng cho các hệ thống năng lượng — đặc biệt là ngoài việc chỉ thử nghiệm tấn công (red teaming) để phát hiện lỗ hổng.

Đầu tháng này, OpenAI đã cam kết chi 1 tỷ USD để trợ cấp đào tạo và quyền truy cập vào các mô hình mới nhằm giúp bảo vệ cơ sở hạ tầng quan trọng.

“Trong những tháng tới, các cuộc tấn công mạng hỗ trợ bởi AI sẽ trở nên phổ biến và tinh vi hơn nhiều khi các mô hình trên khắp thế giới ngày càng trở nên mạnh mẽ hơn,” OpenAI cho biết trong thông báo ngày 3 tháng 9. “AI tiên phong (Frontier AI) có thể giúp những người phòng thủ di chuyển nhanh hơn.”

Nhưng Corman cảnh báo không nên dựa vào các tác nhân AI thân thiện để chống lại những tác nhân độc hại. Cả hai đều có thể khó kiểm soát trong môi trường nhạy cảm của hệ thống OT dành cho cơ sở hạ tầng quan trọng.

“Việc đưa quá nhiều thay đổi quá nhanh vào môi trường OT cũng thực sự nguy hiểm,” Corman nói. “Bây giờ chúng ta có một con bò tót AI đang chiến đấu với một con bò tót AI khác trong một cửa hàng đồ sứ OT.”

Theo dõi các chủ đề và tác giả từ bài viết này để xem thêm các nội dung tương tự trong nguồn cấp dữ liệu trang chủ cá nhân của bạn và nhận cập nhật qua email.

akrales_220309_4977_0292Justine Calma
Đọc bài gốc

Bài viết được AI dịch và tổng hợp tự động từ The Verge: AI. Liên kết bài gốc ở phía trên. AIHOT.vn luôn dẫn nguồn đầy đủ — nếu bạn thấy điểm cần chỉnh sửa, hãy gửi ý kiến tại trang phản hồi.