Khi các cuộc tấn công mạng trở nên tinh vi và phức tạp hơn, nhiều công ty công nghệ đang chuyển sang sử dụng trí tuệ nhân tạo (AI) để giúp phát hiện và ngăn chặn sự hoành hành của những tin tặc tiền số. Nhưng một số chuyên gia an ninh mạng hoài nghi về khả năng của nó. Ngày 28/3, gã khổng lồ phần mềm toàn cầu Microsoft công bố ra mắt Security Copilot, một công cụ mới sử dụng generative AI. Về cơ bản, generative AI là một loại trí tuệ nhân tạo sử dụng mô hình ngôn ngữ, các bộ dữ liệu lớn để tạo ra những mẫu và nội dung như hình ảnh, văn bản, video. Siêu AI ChatGPT là ví dụ nổi tiếng nhất.
Microsoft 365 Copilot ra mắt vào ngày 16/3. Đây là bộ công cụ AI được xây dựng để hỗ trợ bộ ứng dụng Office. Security Copilot, công cụ chuyên dụng đầu tiên của Microsoft 365 Copilot, được tạo ra để hỗ trợ các quản trị viên CNTT và những chuyên viên bảo mật. Với sự trợ giúp của AI, Security Copilot phát hiện các dấu hiệu của mối đe dọa an ninh mạng nhờ khả năng phân tích nhanh lượng dữ liệu khổng lồ.

Microsoft tuyên bố trong một thông cáo báo chí: “Trong một thế giới mà mỗi giây có tới 1.287 cuộc tấn công đánh cắp mật khẩu người dùng, các công cụ và cơ sở hạ tầng rời rạc không đủ để ngăn chặn những tin tặc tiền số. Mặc dù các cuộc tấn công đã tăng 67% trong 5 năm qua, nhưng ngành bảo mật đã không thể thuê đủ các chuyên gia về an ninh mạng để theo kịp”.
Giống như cách các generative AI khác hoạt động, người dùng sẽ nhập nội dung muốn hỏi vào Security Copilot. Sau đó, công cụ này phản hồi bằng cách sử dụng các mô hình ngôn ngữ lớn AI mới nhất. Microsoft thông báo Security Copilot là ứng dụng bảo mật tiên tiến nhất.
Microsoft giải thích: “Mô hình đào tạo của chúng tôi bổ sung một hệ thống học tập để AI thiết lập và điều chỉnh các kỹ năng mới. Mục tiêu là nắm bắt những gì các phương pháp khác có thể bỏ sót và bổ sung cho công việc của nhà phân tích. Điều này cải thiện chất lượng phát hiện lỗ hổng, tốc độ phản hồi các cuộc tấn công và tình trạng bảo mật nói chung".

Nhưng Microsoft và các chuyên gia bảo mật máy tính cho biết sẽ mất một khoảng thời gian để công cụ Security Copilot chuyển mình. “AI chưa đủ tiên tiến để phát hiện các lỗ hổng logic trong hợp đồng kinh doanh hoặc hợp đồng thông minh. Điều này là do AI dựa trên dữ liệu đào tạo mà nó sử dụng để học và thích ứng”, Steve Walbroehl, đồng sáng lập và Giám đốc công nghệ của công ty bảo mật Blockchain Halborn, chia sẻ. Vào ngày 13/3, Halborn chia sẻ lỗ hổng bảo mật Zero Day gây ra thiệt hại 25 tỷ USD nếu không có biện pháp xử lý.
“Việc thu thập đủ dữ liệu đào tạo có thể khó khăn và AI không thể thay thế hoàn toàn trí óc con người trong việc xác định các lỗ hổng bảo mật”, đại diện của Microsoft giải thích. Microsoft đang yêu cầu sự kiên nhẫn của người dùng: khi Copilot học hỏi từ các tương tác của người dùng, công ty sẽ điều chỉnh phản hồi để tạo ra các câu trả lời phù hợp, mạch lạc và có giá trị hơn. “Không phải lúc nào Security Copilot cũng đưa ra câu trả lời chính xác. Nhưng nó là một hệ thống tự học khép kín. Nhờ tích hợp trực tiếp tính năng phản hồi, Security Copilot liên tục học hỏi từ người dùng”, Microsoft chia sẻ.

Sau khi Security Copilot đưa ra phản hồi, người dùng có thể nhấn nút để xác nhận câu trả lời đúng hay sai. Điều này sẽ giúp cải thiện hiệu suất của công cụ này trong tương lai. Vasu Jakkal, phó chủ tịch bộ phận “Bảo mật, tuân thủ, nhận dạng, quản lý và quyền riêng tư” của Microsoft, chia sẻ: “Security Copilot có thể xử lý hơn 1.000 cảnh báo bảo mật chỉ trong vài giây. Công cụ này cũng có thế giúp đảo ngược đoạn mã độc để trợ giúp cho một nhà phân tích không biết cách thực hiện nhiệm vụ đó”.
Microsoft hiện chưa tiết lộ mức phí để người dùng sử dụng Security Copilot. Ông Jakkal hy vọng nhiều chuyên gia trong tập đoàn sẽ sử dụng công cụ này, thay vì chỉ một số ít giám đốc điều hành. Theo thời gian, Security Copilot sẽ có khả năng diễn giải trong nhiều lĩnh vực khác nhau. Dự kiến, Security Copilot sẽ hoạt động với các sản phẩm bảo mật của Microsoft như Sentinel để theo dõi các mối đe dọa. Dựa trên thông tin đầu vào từ những người dùng đầu tiên trong vài tháng tới, Microsoft cũng sẽ xác định xem có nên tích hợp các công cụ của bên thứ ba như Splunk hay không.