Giám đốc an ninh thông tin toàn cầu của INTERPOL, ông Bjorn R. Watne, đã kêu gọi các doanh nghiệp cần xác định đâu là “tài sản quý giá nhất” của mình trước bối cảnh trí tuệ nhân tạo (AI) ngày càng giúp các hoạt động lừa đảo diễn ra nhanh và trên quy mô lớn hơn.
Ông Watne đã chia sẻ điều này trên CNBC tại sự kiện Tech Week Singapore vào thứ Năm. Theo ông, AI chủ yếu giúp tội phạm thực hiện những thủ đoạn lừa đảo quen thuộc nhanh hơn và nhắm vào nhiều đối tượng hơn.
Theo ông Watne, các nhóm lừa đảo có thể dùng AI để tấn công nhiều nạn nhân cùng lúc. Khả năng dịch thuật tốt hơn cùng các danh tính số khiến những tin nhắn lừa đảo ngày càng khó phân biệt với liên lạc thật.
Các doanh nghiệp nên bắt đầu bằng việc xác định những tài sản quan trọng nhất mà hoạt động của họ đang phụ thuộc vào. Họ cũng nên xác định ai là người có động cơ lớn nhất muốn đánh cắp hoặc phá hoại các tài sản đó.
Sau đó, các công ty nên phân tích chiến thuật và công nghệ của đối thủ thông qua các thông tin về mối đe dọa, đồng thời điều chỉnh hệ thống phòng ngừa cho phù hợp.
“Không cần thiết tất cả mọi người phải cùng lúc bảo vệ trước mọi mối nguy nếu họ không phải là mục tiêu tấn công,” ông nói.
Ông Watne cũng chia sẻ rằng các tội phạm cơ hội và các nhóm tấn công nguy hiểm (APT) cần những biện pháp phòng vệ khác nhau. Ông cho biết, rủi ro an ninh mạng ngày càng được doanh nghiệp quan tâm, tuy nhiên chủ đề này vẫn chưa thực sự được chú ý ở nhiều phòng họp hội đồng quản trị.
Các nhóm tin tặc được nhà nước hậu thuẫn cũng đã tăng cường sử dụng AI. TeamT5 phát hiện các nhóm có liên quan đến nhà nước Trung Quốc đã tăng gấp đôi số vụ tấn công sau khi sử dụng các mô hình AI mã nguồn mở.
Theo dõi chúng tôi trên X để cập nhật tin tức mới nhất ngay khi có
Agentic AI, hệ thống AI có thể tự thực hiện các nhiệm vụ cho người dùng, là điều khiến ông Watne đặc biệt lo lắng. Ông nhấn mạnh rằng loại AI này có khả năng tự đưa ra hành động thay cho con người.
Ông cảnh báo rằng nếu AI có hành động sai lệch, đặc biệt là trong thế giới bên ngoài, có thể gây nguy hiểm đến sức khỏe con người. Ông cũng nêu rõ mối lo ngại khi AI được sử dụng trên xe hơi hay phương tiện tự lái.
Chính phủ các nước phương Tây cũng lo ngại về rủi ro AI hành động sai. Vào tháng 05/2024, Cơ quan An ninh mạng và Hạ tầng Hoa Kỳ (CISA) đã phát hành hướng dẫn chung về agentic AI. Tài liệu này khuyến cáo các tổ chức nên giả định rằng các hệ thống kiểu này có thể sẽ hành xử ngoài dự đoán cho tới khi các tiêu chuẩn an ninh được hoàn thiện.
Đến tháng 08/2024, OpenAI đã gửi thư ngỏ cảnh báo các cuộc tấn công dựa trên AI sẽ lan rộng chỉ trong vài tháng tới. Một số công ty lớn tham gia ký thư gồm Anthropic, Google, Microsoft, Coinbase và Circle với hơn 100 đơn vị ký tên ngay khi phát động.
Đăng ký kênh YouTube của chúng tôi để theo dõi các chuyên gia và nhà báo phân tích sâu