AI có thể khiến các chính phủ khó sử dụng công cụ hack hơn như thế nào?
Liệu sự phát triển của AI trong việc vá lỗi phần mềm có vô tình làm cạn kiệt các lỗ hổng zero-day, khiến các cơ quan tình báo mất đi khả năng giám sát tội...
- Giọng nữ Bắc
Một cuộc thảo luận gần đây trong cộng đồng an ninh mạng đã đặt ra một giả thuyết đầy tranh cãi: Điều gì sẽ xảy ra nếu AI giúp phần mềm trở nên an toàn đến mức các cơ quan thực thi pháp luật không còn tìm thấy lỗ hổng để xâm nhập vào thiết bị của tội phạm?
Giáo sư mật mã học Matthew Green đã cảnh báo rằng việc AI hỗ trợ vá lỗi ở quy mô lớn có thể khiến các lỗ hổng bảo mật trở nên khan hiếm. Trong nhiều năm qua, thay vì yêu cầu các công ty công nghệ tạo ra “cửa sau” (backdoor), các chính phủ đã chọn cách đầu tư vào các công cụ hack và spyware để khai thác lỗ hổng trên thiết bị mục tiêu. Đây được xem là một “thỏa thuận ngầm” giúp duy trì sự cân bằng giữa quyền riêng tư của người dùng và nhu cầu giám sát của chính phủ.
Tuy nhiên, sự trỗi dậy của các mô hình ngôn ngữ lớn (LLM) đang thay đổi cuộc chơi. AI không chỉ giúp các nhà phát triển vá lỗi nhanh hơn mà còn hỗ trợ các nhà nghiên cứu bảo mật tìm kiếm lỗ hổng hiệu quả hơn. Điều này dẫn đến hai luồng quan điểm trái chiều trong ngành:
Cuộc đua tìm kiếm lỗ hổng
Một số chuyên gia, bao gồm cả những người từng làm việc cho các công ty phát triển exploit, đồng tình với Green rằng kỷ nguyên của các lỗ hổng dễ tìm đang dần khép lại. Paolo Stagno từ Crowdfense nhận định rằng nếu việc tìm kiếm các lỗ hổng zero-day trở nên quá khó khăn, các chính phủ có thể sẽ quay lại yêu cầu các hãng công nghệ cài đặt backdoor, điều này sẽ làm suy yếu bảo mật của toàn bộ người dùng.
Ngược lại, nhiều chuyên gia khác cho rằng AI là con dao hai lưỡi. Hamid Kashfi, nhà sáng lập DarkCell, cho rằng với mỗi lỗ hổng được AI phát hiện và báo cáo, vẫn còn hàng chục lỗ hổng phức tạp khác chưa được công khai. Hơn nữa, chính việc sử dụng AI để viết code (thường được gọi là “vibe-code”) cũng có thể vô tình tạo ra thêm nhiều lỗ hổng mới, giúp duy trì nguồn cung cho các nhà nghiên cứu bảo mật.
Tương lai của quyền riêng tư và giám sát
Eva Galperin từ Electronic Frontier Foundation (EFF) lưu ý rằng ngay cả khi AI giúp tìm ra nhiều lỗ hổng hơn, việc vá lỗi vẫn là một quy trình phức tạp và không phải lúc nào cũng được thực hiện ngay lập tức. Cô nhấn mạnh rằng áp lực đòi hỏi “quyền truy cập đặc biệt” từ các chính phủ sẽ luôn tồn tại, đặc biệt là ở các chế độ độc tài.
Katie Moussouris, CEO của Luta Security, cho rằng chúng ta vẫn còn một khoảng thời gian dài trước khi các thiết bị trở nên hoàn toàn “sạch lỗi”. Theo bà, có thể phải mất vài năm nữa, khi các cơ quan tình báo cảm thấy thực sự bị cản trở bởi công nghệ bảo mật, thì những áp lực về việc yêu cầu backdoor mới thực sự bùng nổ trở lại.
Nguồn tham khảo: TechCrunch
No Comment! Be the first one.