Rest of World
85

Tin ngành

UAE dùng AI nội địa để chống lại làn sóng tấn công mạng

(giờ Việt Nam)

Tóm tắt AI

Trước sự gia tăng các cuộc tấn công vào hệ thống ngân hàng, hàng không và năng lượng, UAE đang đẩy mạnh phát triển ngành công nghiệp an ninh mạng dựa trên AI để tự bảo vệ quốc gia.

Bản dịch AI

The UAE is fighting AI hackers with AI of its own

Các tên lửa đã bay qua vùng Vịnh vào tháng Hai, và theo sau đó là những tin tặc được trang bị trí tuệ nhân tạo (AI).

Các Tiểu vương quốc Ả Rập Thống nhất (UAE) đã phát hiện và ngăn chặn các cuộc tấn công mạng có phối hợp nhắm vào các lĩnh vực hàng không, năng lượng và giáo dục kể từ tháng Hai, thời điểm xung đột bắt đầu giữa Iran, Israel và Mỹ, Hội đồng An ninh mạng của quốc gia này cho biết vào ngày 10 tháng 8. Các tin tặc đã thực hiện khoảng 800.000 nỗ lực tấn công mỗi ngày kể từ tháng Hai, gấp bốn lần so với mức trước chiến tranh.

Hội đồng cho biết, AI đang viết các email lừa đảo (phishing) cho tin tặc, săn lùng các lỗ hổng trong phần mềm và xây dựng các chương trình độc hại nhanh hơn mức các đội ngũ bảo vệ hệ thống có thể khắc phục. Theo các công ty an ninh đang hoạt động trên khắp vùng Vịnh, tốc độ chính là yếu tố thay đổi lớn nhất, bởi một lỗ hổng từng mất nhiều ngày để biến thành một cuộc tấn công thực tế thì nay có thể bị khai thác chỉ trong vài giờ.

Theo Trung tâm Nghiên cứu Chiến lược và Quốc tế (CSIS), một nhóm nghiên cứu có trụ sở tại Washington, các tin tặc Iran đã sử dụng AI trong mọi bước của cuộc chiến, từ việc chọn mục tiêu đến viết mã độc và tạo các tin nhắn giả mạo để lừa người dùng nhấp vào. Vào ngày 18 tháng 8, Bộ Tư pháp Mỹ đã buộc tội 17 người Iran liên quan đến một chiến dịch diễn ra từ năm 2013 mà các công tố viên cho rằng đã đánh cắp nghiên cứu và thiết kế từ 144 trường đại học và 42 công ty của Mỹ.

“AI hiện đang ảnh hưởng đến hầu hết mọi giai đoạn của một cuộc tấn công mạng,” Ram Narayanan, giám đốc quốc gia khu vực Trung Đông tại công ty an ninh mạng Israel Check Point Software Technologies, chia sẻ với Rest of World. “Thay đổi lớn nhất chính là tốc độ. Trong một số trường hợp, khoảng thời gian từ khi một lỗ hổng được công bố đến khi kẻ tấn công tìm cách khai thác nó đã giảm từ vài ngày xuống chỉ còn vài giờ.”

Các cuộc tấn công vào UAE đến từ khoảng 20 quốc gia và hơn 40 tổ chức, bao gồm cả các nhóm có liên hệ với Iran, Mohamed Al Kuwaiti, người đứng đầu Hội đồng An ninh mạng, cho biết vào tháng Tư.

Công ty an ninh mạng Palo Alto Networks của Mỹ cũng đã theo dõi sự gia tăng của các vụ lừa đảo, đánh cắp mật khẩu và các trang web công ty giả mạo có sự hỗ trợ của AI trên khắp vùng Vịnh kể từ tháng Hai. Haider Pasha, giám đốc an ninh của công ty tại khu vực Châu Âu, Trung Đông và Châu Phi, nói với Rest of World rằng viễn thông, năng lượng và dịch vụ chính phủ là những mục tiêu hấp dẫn nhất, bởi việc vô hiệu hóa chúng gây ra thiệt hại lan rộng vượt xa nạn nhân đầu tiên.

UAE đã đưa các dịch vụ chính phủ và ngân hàng lên trực tuyến, đồng thời vận hành lưới điện trên các mạng lưới máy tính, giống như cách Mỹ và Châu Âu đang thực hiện.

Các cuộc tấn công khác nhau, mục tiêu khác nhau

Hội đồng An ninh mạng đã thông báo về từng sự cố và nêu rõ các phương thức được sử dụng, chẳng hạn như mã độc tống tiền (ransomware) nhắm vào các nền tảng chính phủ, các đợt tấn công lừa đảo vào ngân hàng và các nỗ lực đột nhập vào camera đường phố. Check Point đã xác định chiến dịch nhắm vào camera một cách riêng biệt và truy vết được nguồn gốc từ các tin tặc Iran.

Dưới đây là dòng thời gian của các cuộc tấn công được báo cáo tại UAE và các nước láng giềng trong năm nay:

Tháng 2 năm 2026: Các hệ thống an ninh mạng của UAE đã đẩy lùi các cuộc tấn công được mô tả là liên quan đến khủng bố, bao gồm các nỗ lực đột nhập vào các nền tảng chính phủ và cài đặt mã độc tống tiền. Hội đồng cho biết những kẻ tấn công đã sử dụng AI để xây dựng công cụ của chúng.

Check Point đã truy vết các nỗ lực đột nhập vào các camera kết nối internet tại UAE, Qatar, Kuwait và Bahrain và xác định thủ phạm là các tin tặc Iran, bắt đầu từ ngày 28 tháng 2, ngày cuộc chiến bắt đầu. Các nhà nghiên cứu đánh giá rằng những kẻ vận hành muốn có hình ảnh để điều chỉnh mục tiêu tên lửa và ước tính thiệt hại sau các cuộc không kích.

Tháng 4 năm 2026: Al Kuwaiti cho biết có khoảng 800.000 nỗ lực tấn công mạng vào UAE mỗi ngày, tăng từ mức 200.000 trước chiến tranh.

Tháng 7 năm 2026: Các đội ngũ quốc gia đã phát hiện và ngăn chặn các cuộc tấn công vào các công ty tài chính liên quan đến lừa đảo, lỗ hổng phần mềm và mã độc, không gây gián đoạn dịch vụ. Hội đồng cho biết những kẻ tấn công đã sử dụng AI để làm cho các phương thức trở nên phức tạp hơn.

Tháng 8 năm 2026: Hội đồng cho biết các đội ngũ quốc gia đã theo dõi các đường dẫn tấn công đằng sau các cuộc tấn công phối hợp vào hàng không, năng lượng và giáo dục, ngăn chặn sự xâm nhập trước khi chúng lan rộng.

Theo Trellix, một công ty an ninh của Mỹ đang hoạt động tại Trung Đông, các nhóm liên kết với Iran đã thử nghiệm AI để viết các chương trình mà chúng sử dụng để đột nhập vào các hệ thống. Các nhà nghiên cứu của Trellix cho biết con người vẫn là bên chọn mục tiêu và thiết lập thời gian, trong khi công nghệ thực hiện quét các điểm yếu và viết mã.

“Các tác nhân được nhà nước bảo trợ coi trí tuệ nhân tạo là một công cụ nhân lực thực tế hơn là một vũ khí hoàn toàn tự động,” Vibin Shaju, phó chủ tịch kỹ thuật giải pháp của Trellix tại khu vực, nói với Rest of World.

UAE phản công

Hội đồng cho biết vào tháng 7 rằng các nhà phân tích làm việc theo ca đã giữ vững tuyến phòng thủ cho đến nay, đọc các cảnh báo ngay khi chúng đến và quyết định xem nên hành động với cảnh báo nào. Các đội ngũ này chia sẻ những gì họ quan sát được với các cơ quan chính phủ, ngân hàng và các công ty an ninh bên ngoài.

Các nhà phân tích làm việc tại một trung tâm điều hành quốc gia được thiết lập theo chiến lược an ninh mạng của đất nước, nơi thu thập các cảnh báo từ khắp chính phủ về một nơi duy nhất. Các hệ thống AI được thiết kế để làm việc cùng với họ là một phần của chương trình mà quốc gia này đã bắt đầu vào tháng 5.

UAE đã khởi động sáng kiến “Cyber Factory” vào ngày 12 tháng 5, do hội đồng và CPX Holding, đối tác an ninh mạng chiến lược quốc gia, điều hành để thiết kế và xây dựng các hệ thống an ninh AI. Hội đồng cho biết mục tiêu là dự đoán, phát hiện và phản ứng với các cuộc tấn công với tốc độ và độ chính xác cao hơn, đồng thời giúp UAE làm chủ hoàn toàn hệ thống phòng thủ của mình.

Sáng kiến này là một phần của nỗ lực rộng lớn hơn cho cái mà hội đồng gọi là chủ quyền mạng quốc gia — tự sản xuất các công cụ thay vì mua từ nước ngoài.

“UAE Cyber Factory tập hợp nhân tài địa phương, kỹ thuật tiên tiến và sự đổi mới được xây dựng ngay tại UAE,” Hadi Anwar, giám đốc điều hành của CPX, phát biểu tại buổi lễ ra mắt.

Cyber Factory đang nỗ lực thu hẹp khoảng cách về tốc độ xuất hiện trong năm nay. Narayanan cho biết những kẻ tấn công đã tự động hóa công việc và mở rộng quy mô, vì vậy những người phòng thủ cần công nghệ có thể di chuyển nhanh tương đương.

“Trong nhiều lĩnh vực, chúng ta đã tiến tới xung đột mạng giữa máy với máy,” ông nói.

Đọc bài gốc

Bài viết được AI dịch và tổng hợp tự động từ Rest of World. Liên kết bài gốc ở phía trên. AIHOT.vn luôn dẫn nguồn đầy đủ — nếu bạn thấy điểm cần chỉnh sửa, hãy gửi ý kiến tại trang phản hồi.