Xu thế ứng dụng Trí tuệ nhân tạo – AI trong an toàn thông tin mạng


Một hiện tượng công nghệ mới nổi đã gây được rất nhiều sự chú ý của tất cả mọi ngành nghề trong vài năm trở lại đây chính là trí tuệ nhân tạo – AI. AI ra đời đã thay đổi cục diện của ngành An toàn thông tin mạng. Sự ra phát triển của AI đã mở ra một hướng đi hoàn toàn mới, cho cả các hacker cũng như các đơn vị bảo mật An toàn thông tin. Với việc quy mô của ngành càng ngày càng được mở rộng, việc tích hợp các phương thức bao gồm AI vào các quy trình bảo mật thông tin là rất quan trọng trong bối cảnh bây giờ, kéo theo đó là các yêu cầu cấp thiết về máy học và cập nhật thông tin cho hệ thống AI. Theo một nghiên cứu được đăng tải trên diễn đàn MarketandMarket, thị trường AI tính riêng cho ngành An toàn thông tin mạng (bao gồm các sản phẩm và giải pháp) sẽ cán mốc 22.4 tỷ đô trong năm 2023, và sẽ còn tăng trưởng lũy kế thêm 21.9% trong các năm tiếp theo, dự báo đến năm 2033

 

Điều khiến cho AI được tiên đoán sẽ trở thành một thành phần không thể thiếu trong bảo mật An toàn thông tin mạng chính là việc các giải pháp bảo mật có thể được nâng cấp và tối ưu nếu có thể tích hợp khả năng tự phân tích mối nguy và tìm ra đối sách phù hợp thay vì chạy theo một quy tắc nhất định. Để đạt được khả năng này thì một hướng đi khả thi chính là liên tục cung cấp thông tin về các vụ tấn công đã xảy ra cho hệ thống phân tích, hay còn có thể gọi là cho máy “học”.

Máy học có thể được chia ra thành hai kiểu, máy học “nông” và máy học “sâu”. Đối với phương pháp truyền thống, hay còn được gọi là “nông”, một chuyên gia về ngành sẽ được yêu cầu để phân tích thay cho hệ thống AI các mối liên kết phức tạp, và tổng hợp chúng thành một quy luật cho máy tuân theo. Máy học “sâu” thay vì đó lại dựa vào việc đưa một lượng lớn dữ liệu thô cho máy và kích thích tìm ra các điểm liên kết hoặc khác nhau của các dị bản của dữ liệu, từ đó xây dựng lên được một bộ khung chứa quy tắc của bộ dữ liệu được sử dụng. Khi áp dụng vào An toàn thông tin mạng, trí tuệ nhân tạo (trong đó bao gồm quy trình máy học), có thể được sử dụng để phát hiện xâm nhập, phân tích các phần mềm ác ý và ngăn chặn các cuộc tấn công giả mạo. Nghiên cứu của nhóm tác giả thuộc đại học Modena Reggio Emilia tại Ý, được trình bày tại hội nghị quốc tế thường niên về An toàn thông tin mạng vào năm 2018 chỉ ra rằng, các cách thức máy học bao gồm cả truyền thống lẫn hiện đại đều đã được hiện diện ở ba hạng mục bảo mật thông tin mạng đã nêu trên

Thế nhưng, theo đánh giá, mặc dù tiềm năng là rất lớn nhưng cả hai phương pháp máy học đều khó có thể hoàn toàn thay thế vai trò của con người – ít nhất là tại thời điểm hiện tại. Các thí nghiệm một số nhà nghiên cứu nhắm vào khả năng phát hiện các cuộc tấn công xâm nhập mạng (Network Intrusion Detection) và các cuộc tấn công tạo tên miền ảo. Kết quả được đưa ra rằng các cuộc tấn công đối nghịch, hay việc những kẻ tấn công áp dụng chiến thuật sử dụng dữ liệu giả sẽ khiến cho các thuật toán của AI trở nên không chính xác, và từ đó sẽ cần đến sự huấn luyện liên tục và tinh chỉnh từ con người.

Khi đối chiếu lên biểu đồ, có thể thấy được vị trí của trí tuệ nhân tạo vẫn đang nằm ở giai đoạn khởi đầu, và sẽ còn cần một khoảng thời gian nữa để công nghệ này có thể hoàn toàn được đón nhận rộng rãi. Trong lúc đó, những cải tiến về máy học phục vụ cho việc hoàn thiện các giải pháp bảo mật thông tin vẫn sẽ luôn được tiếp tục nhưng các chuyên gia tin tưởng rằng, trong tương lai không xa, ta có thể hình dung được trí tuệ nhân tạo và máy học sẽ là những công nghệ không thể thiếu trong các giải pháp, sản phẩm về bảo mật An toàn thông tin mạng.