Bằng chứng mới cho thấy tin tặc đang tận dụng Trí tuệ Nhân tạo (AI) để thực hiện các cuộc tấn công tinh vi hơn, củng cố luận điểm đầu tư vào các công ty an ninh mạng hàng đầu.
Báo cáo mới về mối đe dọa AI trong không gian mạng
Theo một báo cáo gần đây từ Nhóm Tình báo Đe dọa Google (Google Threat Intelligence Group - GTIG), các tác nhân đe dọa đã sử dụng AI để khai thác lỗ hổng zero-day lần đầu tiên, nhằm vượt qua cơ chế xác thực hai yếu tố (2FA). Lỗ hổng zero-day là một điểm yếu bảo mật chưa được phát hiện và khắc phục, khiến rủi ro trở nên nghiêm trọng hơn.
Các nhà nghiên cứu của Google nhận định rằng đây là minh chứng cho việc các đối thủ đang ngày càng tận dụng AI để tự động hóa các hoạt động sau:
- Tạo ra các lỗ hổng bảo mật.
- Triển khai các chiến dịch lừa đảo (phishing).
- Phát triển phần mềm độc hại (malware).
Tác động đến ngành công nghiệp an ninh mạng
Môi trường đe dọa gia tăng này được đánh giá là tín hiệu tích cực (bullish) đối với các công ty an ninh mạng bản địa AI, như CrowdStrike và Palo Alto Networks. Điều này vì nó nhấn mạnh rằng chi tiêu cho an ninh mạng đã trở thành yếu tố sống còn (mission-critical) đối với các doanh nghiệp.
Các chuyên gia phân tích cho rằng:
- Việc AI làm giảm rào cản tấn công sẽ buộc các công ty phải chi tiêu mạnh mẽ hơn cho các giải pháp phòng thủ.
- Các công ty cần hợp tác với các nhà cung cấp nền tảng có khả năng phát hiện và phản ứng với mối đe dọa theo thời gian thực.
Xu hướng tích hợp AI trong phòng thủ
Sự quan tâm đến AI trong an ninh mạng được thể hiện rõ qua các sáng kiến hợp tác lớn. Ví dụ, Anthropic đã ra mắt Project Glasswing, một sáng kiến an ninh mạng phòng thủ liên quan đến mô hình AI chung Claude Mythos. Dự án này quy tụ nhiều tên tuổi lớn trong ngành công nghệ, bao gồm:
- CrowdStrike
- Palo Alto Networks
- Amazon
- Apple
- Microsoft
- Nvidia
Các nhà lãnh đạo ngành công nghiệp cũng khẳng định mối liên hệ không thể tách rời giữa AI và bảo mật. CEO của CrowdStrike, George Kurtz, nhấn mạnh rằng "Bạn không thể có AI nếu thiếu bảo mật," và chỉ ra rằng việc "bảo mật hóa AI" là một rào cản lớn cho việc áp dụng AI.
Góc nhìn đầu tư và hiệu suất thị trường
Các cổ phiếu an ninh mạng như CrowdStrike và Palo Alto Networks đã cho thấy sự phục hồi mạnh mẽ gần đây. Cả hai cổ phiếu đều ghi nhận mức tăng trưởng đáng kể trong tháng qua, tạo ra sự đảo chiều tích cực so với áp lực bán tháo trước đó trong nhóm cổ phiếu phần mềm.
- CrowdStrike: Đã tăng trưởng mạnh mẽ, với nền tảng Falcon và các dịch vụ AI được chú trọng phát triển.
- Palo Alto Networks: Cũng được đánh giá cao nhờ chiến lược nền tảng dựa trên AI và khả năng tình báo (intelligence).
Các nhà phân tích dự đoán rằng sự gia tăng các cuộc tấn công được hỗ trợ bởi AI sẽ thúc đẩy nhu cầu về các công cụ bảo mật, tạo ra cơ hội doanh thu thực tế cho các nhà cung cấp dịch vụ an ninh mạng trong năm nay.