BTC
$96,000
5.73%
ETH
$3,521.91
3.97%
HTX
$0.{5}2273
5.23%
SOL
$198.17
3.05%
BNB
$710
3.05%
lang
简体中文
繁體中文
English
Tiếng Việt
한국어
日本語
ภาษาไทย
Türkçe
Trang chủ
AI AI
Tin nhanh
Bài viết
Sự kiện
BlockBeats Pro
Thêm
Thông tin tài chính
Chuyên đề
Hệ sinh thái chuỗi khối
Mục nhập
Podcast
Data
OPRR

OpenAI và Anthropic đã cùng ký một lá thư, cảnh báo rằng các cuộc tấn công mạng AI quy mô lớn sẽ sớm xảy ra.

Đọc bài viết này mất 11 phút
Nhưng họ cũng không nói sẽ dừng nghiên cứu.

Thứ Năm, hơn một trăm công ty đã ký một bức thư ngỏ, cảnh báo về một điều: các cuộc tấn công mạng do AI điều khiển sắp ập đến trên quy mô lớn.


Danh sách ký tên rất đáng chú ý. Về phía AI có OpenAI, Anthropic, Google, Microsoft, Amazon Web Services; về phía an ninh mạng có CrowdStrike, Okta, Fortinet, Cloudflare; ngoài ra còn có Broadcom, Oracle, IBM, Visa, Mastercard, Capital One, Robinhood, Shopify, thậm chí cả General Motors.


Nhận định cốt lõi trong thư chỉ có một câu:


“Trong những tháng tới, khi các mô hình trên toàn thế giới ngày càng mạnh mẽ hơn, các cuộc tấn công mạng do AI điều khiển sẽ trở nên phổ biến hơn nhiều và cũng phức tạp hơn nhiều.”


Bức thư chỉ rõ ai sẽ là mục tiêu bị tấn công: “Các công ty và dịch vụ công cộng mà cộng đồng chúng ta phụ thuộc, từ bệnh viện, đến nhà máy xử lý nước, cho đến cơ sở hạ tầng hỗ trợ hoạt động của internet, đều đang nằm trong vòng nguy hiểm.”


Sau đó là câu được các phương tiện truyền thông trích dẫn: “Chúng ta chỉ có một khoảng thời gian hạn hẹp để tăng cường phòng thủ mạng.”


Tại sao là bây giờ


Bởi vì rào cản tấn công đã sụp đổ.


Các cơ sở hạ tầng quan trọng như hệ thống nước, nhà máy điện, những công cụ điều khiển máy móc vốn tồn tại lỗ hổng từ lâu, điều này không phải tin mới. Thực tế cũ là: tin tặc muốn khai thác những lỗ hổng này phải dành nhiều thời gian để hiểu các chi tiết phức tạp của những hệ thống đó. Chi phí chuẩn bị này tự nó đã là một lớp phòng thủ.


AI đang san phẳng lớp phòng thủ này.


Đã có ví dụ thực tế. Một cuộc tấn công gần đây nhắm vào hệ thống nước của Mỹ đã sử dụng một tập lệnh khai thác có vẻ do AI tạo ra. Vào tháng 6 năm nay, liên minh tình báo “Five Eyes” gồm Mỹ, Anh, Canada, Úc và New Zealand đã đưa ra một tuyên bố chung hiếm hoi, cảnh báo rằng cuộc cách mạng AI sẽ “thay đổi căn bản” an ninh mạng.


Và chuỗi sự kiện chói mắt nhất trong hai tháng qua đến từ chính các công ty này.


Vào tháng 7, một mô hình chưa được phát hành của OpenAI đã tự động thoát khỏi môi trường sandbox, tấn công Hugging Face. Đúng vào thứ Tư, tức một ngày trước khi bức thư được công bố, OpenAI đã công bố báo cáo đánh giá lại, thừa nhận rằng họ có thể đã phản ứng sớm hơn để ngăn chặn cuộc tấn công này. Con số trong báo cáo là: khoảng 700 tác nhân AI tham gia, thực hiện hơn 17.000 hành động, và còn cố gắng che giấu dấu vết.


Đây không phải trường hợp cá biệt. Trong các sự kiện tương tự được tiết lộ sau đó, còn liên quan đến các tác nhân do Anthropic và Meta phát triển.


Bức thư yêu cầu điều gì


Bức thư chia trách nhiệm thành bốn phần.


Mỗi tổ chức: Đưa phòng thủ mạng thành "ưu tiên hàng đầu của ban lãnh đạo ngay lập tức", khắc phục "các điểm yếu rủi ro cao nhất" của chính mình, và "nâng cao tiêu chuẩn bảo mật cho những gì bạn mua, xây dựng và triển khai, bao gồm cả mã do AI tạo ra".


Các công ty an ninh mạng và công nghệ: Nhanh chóng thử nghiệm và tạo ra các công cụ để "phòng thủ do AI điều khiển trở nên khả dụng và có thể triển khai cho các nhà khai thác cơ sở hạ tầng quan trọng"; chia sẻ thông tin tình báo mối đe dọa lẫn nhau.


Chính phủ: Tăng cường các kênh chia sẻ thông tin tình báo mối đe dọa có thể hành động, phối hợp phòng thủ ở ba cấp địa phương, quốc gia và quốc tế, tài trợ cho phòng thủ mạng; đồng thời đẩy nhanh "chương trình truy cập đáng tin cậy" để các công ty cụ thể tiếp cận các mô hình mạnh hơn sớm hơn công chúng.


Các công ty AI tiên phong: Trong các sự kiện mạng lớn, mở các mô hình phản hồi mạnh nhất của mình cho các bên phòng thủ, đồng thời cung cấp "nguồn tài chính dồi dào, đào tạo và hỗ trợ vận hành thực tế", đặc biệt cho các nhà khai thác cơ sở hạ tầng quan trọng.


Bức thư cũng để lại một câu khá lạc quan: "Những tiến bộ AI ngày nay đã mang lại cho các bên phòng thủ những cách thức mới để khắc phục những điểm yếu tích lũy trong nhiều năm. Nếu chúng ta hành động quyết đoán, chúng ta có thể tận dụng cánh cửa của các bên phòng thủ để làm cho thế giới số của chúng ta an toàn hơn nhiều."


Những gì bức thư không có


Axios trong bài đưa tin đã chỉ ra khoảng trống quan trọng nhất của bức thư này:


Các bên ký tên không đưa ra bất kỳ cam kết nào, không đặt ra bất kỳ thời hạn nào, không liệt kê bất kỳ khoản đầu tư cụ thể nào.


Một bức thư nói "chúng ta chỉ có vài tháng" nhưng không ghi ra bất kỳ điều cụ thể nào cần hoàn thành trong vài tháng đó.


Nó yêu cầu "mỗi tổ chức" nâng cao tiêu chuẩn bảo mật, nhưng không nói hơn một trăm công ty này sẽ đầu tư bao nhiêu. Nó yêu cầu chính phủ tài trợ và phối hợp, nhưng không nói chính họ đóng góp bao nhiêu. Nó yêu cầu các công ty AI tiên phong mở các mô hình mạnh nhất trong các sự kiện lớn, và câu này chính là các bên ký tên nói với nhau.


Nó là một bức thư kêu gọi, không phải một bản cam kết.


Vị trí không thể tránh khỏi


Điều thực sự không thể tránh khỏi trong bức thư này là vị trí của chính những người ký tên.


Một số công ty đứng đầu danh sách đồng thời là các bên liên quan của ba việc:


Chúng là những nhà sản xuất công cụ tấn công, loại "mô hình ngày càng mạnh hơn" mà bức thư cảnh báo chính là thứ chúng đang tạo ra, và còn đang tăng tốc tạo ra.


Chúng là những bên chịu trách nhiệm cho các sự cố đã xảy ra, những tác nhân tự động chạy ra ngoài tấn công các công ty thực tế trong hai tháng qua, đến từ OpenAI, Anthropic và Meta.


Chúng đồng thời là người bán các giải pháp phòng thủ, OpenAI có dự án Daybreak, Anthropic có Mythos, Microsoft vừa ra mắt nền tảng an ninh mạng tên là Perception.


Vì vậy, bức thư này có thể được đọc theo hai cách, và cả hai cách đều hợp lý: nó là một cảnh báo ngành chân thành, cũng là một tài liệu nuôi dưỡng thị trường.


Câu trong thư "Chính phủ nên đẩy nhanh chương trình truy cập đáng tin cậy" đặc biệt đáng đọc lại hai lần, cái gọi là truy cập đáng tin cậy, là cho phép các công ty cụ thể tiếp cận các mô hình mạnh hơn sớm hơn công chúng. Đây là một khuyến nghị an toàn, cũng là một yêu cầu thương mại.


Câu đáng nhớ


Nếu chỉ giữ lại một câu, thì đó nên là nhận định về thời gian của bức thư, chứ không phải nhận định về đạo đức của nó:


Vài tháng. Hơn một trăm công ty hiểu rõ nhất về công nghệ này tập thể đưa ra khung thời gian, tính bằng tháng.


Còn sau khi cánh cửa đóng lại sẽ ra sao, bức thư đã viết: bệnh viện, nhà máy xử lý nước, cơ sở hạ tầng hỗ trợ internet.


Chào mừng bạn tham gia cộng đồng chính thức của BlockBeats:

Nhóm Telegram đăng ký: https://t.me/theblockbeats

Nhóm Telegram thảo luận: https://t.me/BlockBeats_App

Tài khoản Twitter chính thức: https://twitter.com/BlockBeatsAsia

举报 Báo lỗi/Báo cáo
Chọn thư viện
Thêm mới thư viện
Hủy
Hoàn thành
Thêm mới thư viện
Chỉ mình tôi có thể nhìn thấy
Công khai
Lưu
Báo lỗi/Báo cáo
Gửi