AI thay đổi vận tốc của rủi ro an ninh mạng
Senthil Muthu, chiến lược gia an ninh mạng toàn cầu và chuyên gia bảo mật, đã theo dõi sự phát triển của lĩnh vực này suốt 25 năm qua, qua các xu hướng như tường lửa, điện toán đám mây, tấn công mã độc tống tiền, mô hình Zero Trust và công nghệ vận hành. Theo ông, điểm khác biệt lớn nhất của AI không chỉ là tạo ra mối nguy mới mà là cách AI làm thay đổi tốc độ mà các rủi ro phát triển.
Các cuộc thảo luận hiện nay đa phần tập trung vào khả năng AI khám phá lỗ hổng bảo mật hay tạo ra các cuộc tấn công lừa đảo ngày càng tinh vi. Tuy nhiên, điều này che khuất một thay đổi cơ bản: AI khiến các diễn biến an ninh mạng rút ngắn từ tuần xuống còn giờ hay thậm chí vài phút.
Từ an ninh mạng vận tốc con người đến vận tốc máy
Trong nhiều năm, an ninh mạng dựa nhiều vào con người với các nhà phân tích theo dõi cảnh báo, đội ứng cứu sự cố phối hợp phong tỏa và lãnh đạo tổ chức ra quyết định dựa trên thông tin thu thập được. Tốc độ xử lý diễn ra tương đối chậm, phù hợp với tiến trình các cuộc tấn công vốn kéo dài ngày hoặc tuần.
Nhưng giờ đây, AI đẩy nhanh tiến trình này đáng kể, khiến việc dựa hoàn toàn vào con người trở thành điểm nghẽn. Mô hình vận hành bảo mật cũ như Trung tâm vận hành an ninh (SOC) và kế hoạch ứng cứu sự cố, vốn thiết kế cho vận tốc con người, cần thay đổi để thích ứng với bảo mật vận tốc máy, nơi mà việc phát hiện, phân tích và phong tỏa diễn ra nhanh hơn khả năng can thiệp thủ công.











