លោកម្ចាស់ ថ្មីៗនេះ យើងបានឃើញការផ្ទុះនៃ AI ប៉ុន្តែរួមជាមួយវាគឺជារលកនៃការវាយប្រហារតាមអ៊ីនធឺណេតដ៏ឆ្លាតវៃ និងសម្ងាត់ជាងមុនដោយប្រើ AI ខ្លួនឯង។ តើ Fortinet វាយតម្លៃបាតុភូតនេះយ៉ាងដូចម្តេច?
លោក Nguyen Gia Duc៖ បាទ យើងកំពុងប្រឈមមុខនឹងចំណុចរបត់នៃសន្តិសុខតាមអ៊ីនធឺណិត នៅពេលដែល AI មិនត្រឹមតែជាឧបករណ៍ការពារប៉ុណ្ណោះទេ ប៉ុន្តែបានក្លាយទៅជា “អាវុធ” នៅក្នុងដៃរបស់ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិត។ អ្នកវាយប្រហារកំពុងប្រើប្រាស់ AI ដើម្បីបង្កើនល្បឿន មាត្រដ្ឋាន និងភាពទំនើបនៃយុទ្ធនាការវាយប្រហាររបស់ពួកគេ។ អ្វីដែលគួរឲ្យបារម្ភនោះគឺពួកគេលែងមានភាពច្បាស់លាស់ដូចពេលមុនទៀតហើយ ប៉ុន្តែប្រតិបត្តិការដោយស្ងាត់ៗ និងលាក់ខ្លួនយ៉ាងល្អ។
យោងតាមរបាយការណ៍ថ្មីៗនេះរបស់ IDC អង្គការជិត 52% នៅក្នុងប្រទេសវៀតណាមបានជួបប្រទះនឹងការគំរាមកំហែងតាមអ៊ីនធឺណិតជាមួយនឹងធាតុ AI ក្នុងឆ្នាំកន្លងទៅតែម្នាក់ឯង។ គួរកត់សម្គាល់ថា 36% បាននិយាយថាចំនួននៃការវាយប្រហារដោយ AI បានកើនឡើងបីដង។ នេះបង្ហាញថា AI កំពុងផ្លាស់ប្តូរធម្មជាតិនៃហានិភ័យ - ពីឧប្បត្តិហេតុដែលមិនរំពឹងទុកទៅជា "ស្ថានភាពអចិន្ត្រៃយ៍" នៃបរិស្ថានឌីជីថល។
ជាក់ស្តែង តើការវាយប្រហារដោយប្រព័ន្ធ AI កំពុងកើតឡើងនៅប្រទេសវៀតណាមយ៉ាងណា?
លោក Nguyen Gia Duc៖ ការវាយប្រហារកាន់តែសម្បូរបែប និងឆ្លាតវៃជាងមុន។ យើងសង្កេតឃើញនិន្នាការគ្រោះថ្នាក់សំខាន់ៗចំនួន 5៖
Credential Stuffing - ពួក Hacker ប្រើ AI ដើម្បីពិនិត្យមើលព័ត៌មានចូលដែលលេចធ្លាយជាបន្តបន្ទាប់។
ការវាយប្រហារផ្នែកវិស្វកម្មសង្គម - AI ត្រូវបានប្រើដើម្បីបង្កើតការបោកប្រាស់ជាក់ស្តែង ដូចជាអ៊ីមែលដែលក្លែងធ្វើជាអ្នកដឹកនាំ សារដែលមានសំឡេងក្លែងក្លាយ។
ការវាយប្រហារលើសង្វាក់ផ្គត់ផ្គង់ និង IoT/OT – AI ជួយពួក Hacker ស្កេនផ្ទៃនៃការវាយប្រហារបានយ៉ាងឆាប់រហ័ស ដោយកំណត់អត្តសញ្ញាណភាពងាយរងគ្រោះដែលមិនបានជួសជុល។
Data Poisoning & Adversarial AI – ពួក Hacker ប្រើប្រព័ន្ធរៀនម៉ាស៊ីន "ពុល" យ៉ាងសកម្ម ដែលបណ្តាលឱ្យក្រុមហ៊ុន AI រៀនខុស និងប្រតិកម្មមិនត្រឹមត្រូវ។
BEC (Business Email Compromise) ការវាយប្រហារ – រួមបញ្ចូលគ្នានូវការបង្កើតភាសាធម្មជាតិ (NLG) AI ដើម្បីបង្កើតមាតិកាអ៊ីមែលដែលគួរឱ្យជឿជាក់បំផុត។
ទម្រង់ទាំងនេះមិនត្រឹមតែពិបាករកឃើញប៉ុណ្ណោះទេ ប៉ុន្តែថែមទាំងចាប់បានភាពទន់ខ្សោយរបស់អាជីវកម្មផងដែរ៖ ពីកំហុសរបស់មនុស្សរហូតដល់ការកំណត់រចនាសម្ព័ន្ធប្រព័ន្ធហួសសម័យ។
អង្គការ និងអាជីវកម្មជាច្រើនទទួលស្គាល់ថា "គ្មានអំណាច" ប្រឆាំងនឹងប្រភេទថ្មីនៃការវាយប្រហារ។ តាមគំនិតរបស់អ្នក តើអ្វីជាមូលហេតុចម្បងដែលធ្វើឱ្យអាជីវកម្មមិនរឹងមាំដើម្បីទប់ទល់?
លោក Nguyen Gia Duc៖ មូលហេតុស្ថិតនៅលើចំណុចខ្សោយប្រព័ន្ធចំនួន ៣៖
ទីមួយ លទ្ធភាពមើលឃើញ និងការព្រមានជាមុនត្រូវបានកំណត់។ អាជីវកម្មជាច្រើនកំពុងដំណើរការនៅក្នុង "ពិការភ្នែក" - មិនអាចមើលឃើញផ្ទៃនៃការវាយប្រហាររបស់ពួកគេផ្ទាល់។
ទីពីរ ហេដ្ឋារចនាសម្ព័ន្ធសន្តិសុខត្រូវបានបំបែក។ សហគ្រាសប្រើប្រាស់ឧបករណ៍ផ្សេងគ្នា ដែលមិនរួមបញ្ចូលគ្នា ដែលធ្វើឱ្យការឆ្លើយតបមិនសមកាលកម្ម និងងាយរងគ្រោះទៅនឹងភាពវៃឆ្លាត។
ទីបី ធនធានសន្តិសុខតាមអ៊ីនធឺណិតគឺស្តើងពេក។ នៅប្រទេសវៀតណាម កម្លាំងការងារផ្នែក IT ប្រហែល 13% ប៉ុណ្ណោះដែលត្រូវបានបណ្តុះបណ្តាលផ្នែកសន្តិសុខស៊ីជម្រៅ ខណៈដែលចំនួននៃការព្រមានក្នុងមួយថ្ងៃអាចឈានដល់រាប់ពាន់នាក់។
កាន់តែព្រួយបារម្ភជាងនេះទៅទៀត អង្គការ 33% មិនអាចតាមដានការវាយប្រហារ AI ហើយមានតែ 8% ប៉ុណ្ណោះដែលមានទំនុកចិត្តលើការការពារបច្ចុប្បន្នរបស់ពួកគេ។ នេះឆ្លុះបញ្ចាំងពីគម្លាតដ៏គ្រោះថ្នាក់រវាងល្បឿនដែលពួក Hacker កំពុងវិវឌ្ឍន៍ និងសមត្ថភាពរបស់អាជីវកម្មក្នុងការឆ្លើយតប។
ការវាយប្រហារតាមអ៊ីនធឺណិតឥឡូវនេះមិនត្រឹមតែជាការលួចទិន្នន័យប៉ុណ្ណោះទេ ថែមទាំងទាមទារតម្លៃលោះដ៏ធំផងដែរ។ តើក្រុមហ៊ុន Fortinet មានទស្សនៈយ៉ាងណាចំពោះផលវិបាកពីទស្សនៈយុទ្ធសាស្ត្រអាជីវកម្ម?
លោក Nguyen Gia Duc៖ ការវាយប្រហារតាមអ៊ីនធឺណែតនាពេលបច្ចុប្បន្ននេះមិនត្រឹមតែបណ្តាលឱ្យមានការរអាក់រអួលប្រព័ន្ធប៉ុណ្ណោះទេ (ដោយមានអាជីវកម្មចំនួន 58% រងផលប៉ះពាល់) ប៉ុណ្ណោះទេ ប៉ុន្តែវាក៏មានផលប៉ះពាល់យ៉ាងធ្ងន់ធ្ងរផងដែរ ដូចជាការរំលោភលើទិន្នន័យ និងការបាត់បង់ភាពឯកជន ជាពិសេសសម្រាប់ស្ថាប័នហិរញ្ញវត្ថុ ការថែទាំសុខភាព និង ការអប់រំ ។ វាក៏ធ្វើឱ្យខូចទំនុកចិត្តរបស់អតិថិជនផងដែរ - ការខូចខាតដែលមើលមិនឃើញ ប៉ុន្តែធ្ងន់ធ្ងរបំផុត។
ទន្ទឹមនឹងនោះមក ការចំណាយលើដំណើរការដ៏ធំ – 1/4 នៃការបំពានទិន្នន័យនៅក្នុងប្រទេសវៀតណាមថ្ងៃនេះត្រូវចំណាយអស់ជាង 500,000 ដុល្លារដើម្បីជួសជុល។
យើងហៅវាថា "ការខូចខាតត្រីបាឡែនបីដង"៖ ប្រតិបត្តិការ កេរ្តិ៍ឈ្មោះ និងហិរញ្ញវត្ថុ។ ហើយនៅពេលដែល AI ត្រូវបានប្រើប្រាស់យ៉ាងពេញលេញដោយពួក Hacker ការខូចខាតមិនត្រូវបានកំណត់ចំពោះអ្វីដែលយើងធ្លាប់ដឹងនោះទេ។
តើ Fortinet ជួយអាជីវកម្មប្រឈមមុខនឹងបញ្ហាទាំងនេះយ៉ាងដូចម្តេច? តើយុទ្ធសាស្ត្រការពារសម័យបច្ចុប្បន្ននេះខុសគ្នាយ៉ាងណាបើធៀបនឹងអតីតកាល?
លោក Nguyen Gia Duc៖ ក្រុមហ៊ុន Fortinet ដើរតាមទិសដៅនៃសន្តិសុខបង្រួបបង្រួមដោយមានសសរស្តម្ភស្នូលចំនួនបី៖ ភាពមើលឃើញ - ស្វ័យប្រវត្តិកម្ម - ការងើបឡើងវិញ។
យើងបានអនុវត្ត AI ទៅប្រព័ន្ធ FortiGuard អស់រយៈពេលជាង 15 ឆ្នាំមកហើយ ហើយជាក្រុមហ៊ុនសន្តិសុខឈានមុខគេដែលប្រើប្រាស់បច្ចេកវិទ្យា AI ទៅនឹងដំណោះស្រាយការពារអតិថិជន មិនត្រឹមតែអាចរកឃើញការវាយប្រហារប៉ុណ្ណោះទេ ប៉ុន្តែថែមទាំងអាចទស្សន៍ទាយ ឆ្លើយតប និងព្យាបាលខ្លួនឯងផងដែរ។ បច្ចេកវិទ្យាដូចជា Adversarial AI, Multi-layered ML, ការវិភាគអាកប្បកិរិយា... ត្រូវបានដាក់បញ្ចូលទៅក្នុងដំណោះស្រាយសុវត្ថិភាពពីចំណុចបញ្ចប់រហូតដល់ពពក។
សំខាន់ជាងនេះទៅទៀត យើងជួយអាជីវកម្មផ្លាស់ប្តូរពីយុទ្ធសាស្ត្រការពារអកម្ម ទៅជាយុទ្ធសាស្ត្រសកម្ម ដោយបង្កើតប្រព័ន្ធអេកូសុវត្ថិភាពឆ្លាតវៃ ដែល AI មិនត្រឹមតែជាឧបករណ៍ប៉ុណ្ណោះទេ ប៉ុន្តែជា "មជ្ឈមណ្ឌលសម្របសម្រួល" នៃប្រព័ន្ធសន្តិសុខទាំងមូល។
តើអ្វីជាសារចុងក្រោយដែលអ្នកចង់ផ្ញើទៅកាន់អង្គការ និងអាជីវកម្មក្នុងប្រទេសវៀតណាម?
លោក Nguyen Gia Duc៖ AI បានផ្លាស់ប្តូរទាំងស្រុងនូវហ្គេមនៅក្នុងសន្តិសុខតាមអ៊ីនធឺណិត។ ប្រសិនបើអ្នកមិនបន្តទេ អាជីវកម្មរបស់អ្នកនឹងក្លាយទៅជា "ឈ្មោល" ដោយមិនដឹងខ្លួន។ កុំរង់ចាំរហូតដល់អ្នកត្រូវបានវាយប្រហារ ដើម្បីស្វែងរកដំណោះស្រាយ។
ធ្វើការវិនិយោគឱ្យបានត្រឹមត្រូវ - វិនិយោគលើភាពមើលឃើញ ការគិតរួមបញ្ចូលគ្នា និងជាពិសេសភាពធន់។ នៅក្នុងយុគសម័យឌីជីថល ល្បឿន និងភាពសកម្មគឺជាជញ្ជាំងភ្លើងដ៏ខ្លាំងបំផុតដែលអាជីវកម្មអាចបង្កើតបាន។
អរគុណច្រើន!
ប្រភព៖ https://doanhnghiepvn.vn/chuyen-doi-so/an-ninh-mang/ai-dang-lam-thay-doi-hoan-toan-cuoc-chien-an-ninh-mang-doanh-nghiep-can-di-theo-huong-nao/202506060620
Kommentar (0)