Shadow AI: Tại sao 5% người dùng AI đang trở thành rủi ro an ninh mạng lớn nhất doanh nghiệp
Nghiên cứu mới từ Akamai chỉ ra rằng nhóm 5% người dùng AI tích cực nhất đang tạo ra những lỗ hổng bảo mật nghiêm trọng do sử dụng công cụ không được kiểm duyệt, làm gia tăng rủi ro rò rỉ dữ liệu và...
- Giọng nữ Bắc
Trong khi các đội ngũ an ninh mạng doanh nghiệp đang tập trung kiểm soát việc nhân viên sử dụng ChatGPT hay Claude, một mối đe dọa tiềm ẩn nguy hiểm hơn đang xuất hiện: nhóm 5% người dùng AI “siêu tích cực” (super-adopters). Những cá nhân này đang âm thầm tích hợp các công cụ AI chưa qua kiểm duyệt vào các quy trình kinh doanh cốt lõi.
Table Of Content
Rủi ro từ nhóm người dùng AI tích cực
Theo báo cáo State of the Internet: Enterprise AI Usage Risk Report 2026 từ Akamai, nhóm 5% người dùng hàng đầu này tương tác với các mô hình AI với tần suất gấp 12 lần so với 50% lực lượng lao động còn lại. Hành vi này không chỉ mở rộng phạm vi của Shadow AI mà còn tạo điều kiện cho việc rò rỉ dữ liệu và đưa các tác nhân AI tự hành vào môi trường doanh nghiệp mà không có sự kiểm soát.
Or Eshed, Phó chủ tịch phụ trách Sản phẩm và Kỹ thuật Bảo mật Doanh nghiệp tại Akamai, nhận định: “Trong khi các đội ngũ bảo mật đang cố gắng quản lý quyền truy cập vào các mô hình LLM lớn, thì chính sự tích tụ của hàng chục công cụ AI nhỏ lẻ mà nhóm người dùng này sử dụng mới là rủi ro đáng kể nhất”. Dữ liệu cho thấy trung bình một nhân viên chỉ thực hiện khoảng 5 câu lệnh (prompt), trong khi nhóm 5% này thường xuyên thực hiện các phiên làm việc từ 18 câu lệnh trở lên, cho thấy AI đã trở thành một “đồng nghiệp ảo” nắm giữ quyền truy cập vào các tài nguyên quan trọng.
Khoảng cách giữa kiểm soát doanh nghiệp và rò rỉ dữ liệu
Báo cáo chỉ ra rằng gần một nửa (47,11%) các cuộc hội thoại AI trong doanh nghiệp diễn ra thông qua danh tính cá nhân thay vì tài khoản do công ty quản lý. Điều này tạo ra sự phân hóa rõ rệt:
- Các nền tảng như Gemini Enterprise hay Microsoft Copilot M365 duy trì tốt ranh giới danh tính doanh nghiệp.
- Ngược lại, DeepSeek, ChatGPT và Claude chủ yếu được truy cập bằng tài khoản cá nhân, gây khó khăn cho việc giám sát của đội ngũ IT và tuân thủ.
Đáng chú ý, 14,4% các cuộc hội thoại AI doanh nghiệp sử dụng email công ty để đăng ký các gói “freemium” cá nhân, khiến dữ liệu nhạy cảm có nguy cơ bị sử dụng để huấn luyện các mô hình công cộng.
Mối đe dọa từ Shadow AI và các tiện ích mở rộng
Các tiện ích mở rộng trên trình duyệt và môi trường phát triển (IDE) đang trở thành “điểm mù” lớn. Akamai phát hiện 16,31% các tiện ích AI chứa các CVE đã biết, cao hơn đáng kể so với mức 10,8% của các tiện ích trình duyệt thông thường. Những công cụ này tạo ra các con đường trực tiếp dẫn vào các phiên làm việc của người dùng và dữ liệu nhạy cảm.
Báo cáo cũng cảnh báo về các phương thức tấn công mới như:
- Vibe Hacking: Thay đổi tệp cấu hình để thao túng AI tạo ra mã độc hoặc thực hiện hành động trái phép.
- CursorJacking: Sử dụng tiện ích độc hại để đánh cắp khóa API, token phiên làm việc và mã nguồn độc quyền.
- CometJacking: Tấn công prompt injection gián tiếp để lừa AI trích xuất tệp tin cục bộ của người dùng.
Khuyến nghị cho CISO
Để đối phó với bối cảnh này, các nhà quản lý an ninh mạng cần thay đổi tư duy từ việc cấm đoán sang việc định danh và giám sát:
- Thiết lập khả năng hiển thị liên tục: Phát hiện mọi ứng dụng AI, tiện ích mở rộng và tác nhân AI trong mạng.
- Loại bỏ Shadow AI: Bắt buộc sử dụng SSO doanh nghiệp, chặn đăng nhập cá nhân và kiểm tra các email công ty liên kết với tài khoản AI freemium.
- Triển khai DLP ngữ cảnh: Kiểm tra cấp độ prompt để phát hiện rò rỉ dữ liệu phi cấu trúc.
- Quản lý chặt chẽ quyền hạn: Kiểm soát nghiêm ngặt các tiện ích mở rộng và coi các tác nhân AI tự hành như những danh tính có đặc quyền, áp dụng nguyên tắc đặc quyền tối thiểu (least-privilege).
Nguồn tham khảo: The Hacker News



No Comment! Be the first one.