An toàn AI 🇺🇸 03.08.2026 21:01

CrowdStrike Cảnh Báo AI Vừa Là Vũ Khí Mạng Vừa Là Mục Tiêu Khổng Lồ

CrowdStrikeCrowdStrike
Báo cáo Săn lùng Mối đe dọa năm 2026 của CrowdStrike cảnh báo rằng AI ngày càng trở thành công cụ và mục tiêu của kẻ tấn công, buộc các doanh nghiệp phải xem xét lại chiến lược phòng thủ. Báo cáo nêu bật LLMJacking, khi kẻ tấn công giành quyền truy cập vào mô hình AI của một công ty và tạo ra gần 200.000 yêu cầu API trong hai phút, gây ra tác động tài chính và hoạt động trên quy mô lớn. Với các cuộc tấn công do AI thúc đẩy vượt xa khả năng phòng thủ thủ công, thời gian để vá lỗ hổng đang ngày càng thu hẹp.
Theo Báo cáo Điều tra Mối đe dọa năm 2026 của CrowdStrike, trí tuệ nhân tạo vừa là vũ khí vừa là mục tiêu, khi tội phạm mạng sử dụng các mô hình và công cụ AI để tấn công mạng doanh nghiệp, đánh cắp dữ liệu và thu thập sức mạnh tính toán. Báo cáo lưu ý rằng các manh mối do tác nhân AI kích hoạt cho các nhà săn lùng mối đe dọa hiện nhiều gấp 2,5 lần so với các manh mối được điều khiển thủ công, khiến cho các nhà bảo vệ khó phân biệt hoạt động độc hại với hành vi AI dự kiến. Các ví dụ bao gồm Famous Chollima, một nhóm liên kết với CHDCND Triều Tiên sử dụng hồ sơ do AI tạo ra và các cuộc phỏng vấn deepfake trong các cuộc tấn công vào các công ty tiền điện tử, và LLMJacking, nơi kẻ tấn công đánh cắp khóa truy cập LLM và buộc một mô hình tạo ra gần 200.000 yêu cầu API trong hai phút. Báo cáo cũng nhấn mạnh rằng 88% các lỗ hổng bị khai thác được phát hiện trong vòng 48 giờ sau khi công bố bằng chứng khái niệm công khai, với một số nhóm phát triển khai thác trong vòng một ngày. CrowdStrike khuyến nghị bảo mật các ứng dụng AI, thực thi xác thực đa yếu tố chống lừa đảo, bảo vệ chuỗi cung ứng phần mềm và chuyển sang lập trường bảo mật chủ động.
Nguồn: ZDNet AI — bản gốc
Bài viết liên quan trước đây ↓
Tin mới