Story
Evercore: AI tự trị làm gia tăng mối đe dọa an ninh mạng trên quy mô lớn

Summary
Theo các nhà phân tích tại Evercore, sự phát triển của các hệ thống AI tiên tiến sẽ tạo ra những thách thức an ninh mạng lớn hơn, khi các tác nhân tự trị có khả năng nhân rộng các cuộc tấn công tinh vi.
Các nhà phân tích tại Evercore cho biết khả năng ngày càng tăng của các hệ thống trí tuệ nhân tạo (AI) tiên phong sẽ tạo ra những thách thức an ninh lớn hơn cho các công ty an ninh mạng, khi các tác nhân tự trị giúp các cuộc tấn công tinh vi trở nên dễ nhân rộng hơn.
AI loại bỏ rào cản con người
Báo cáo của Evercore chỉ ra rằng AI đang loại bỏ yếu tố con người, vốn là rào cản chính đã hạn chế quy mô của các cuộc tấn công mạng tinh vi trong lịch sử. Giờ đây, các khả năng tấn công phức tạp có thể được sao chép trên hàng nghìn tác nhân tự trị, điều này được dự báo sẽ làm tăng cả về số lượng lẫn mức độ tinh vi của các vụ tấn công.
Theo các nhà phân tích, các cuộc tấn công tinh vi hiện nay đòi hỏi sức người cho nhiều công đoạn, bao gồm:
- Xác định mục tiêu
- Khám phá lỗ hổng
- Phát triển các phương thức khai thác (exploits)
- Chiếm đoạt thông tin đăng nhập
- Di chuyển ngang trong hệ thống (lateral movement)
- Duy trì sự hiện diện và thích ứng với các biện pháp phòng thủ.
Evercore nhận định rằng AI có khả năng tự hành (Agentic AI) có thể loại bỏ phần lớn những hạn chế này. Một tin tặc có thể triển khai hàng nghìn tác nhân bán độc lập để liên tục phát hiện, thăm dò và khai thác các lỗ hổng, thay vì chỉ tập trung vào một vài mục tiêu như trước đây.
AdCán cân tấn công - phòng thủ thay đổi
Sự thay đổi này tạm thời làm nghiêng cán cân giữa tấn công và phòng thủ mạng về phía những kẻ tấn công trong ngắn hạn. Evercore cho rằng việc các mô hình AI tiên phong được tích hợp vào môi trường doanh nghiệp sẽ làm mở rộng bề mặt tấn công, tăng số lượng danh tính của máy móc và tác nhân tự trị cần được bảo mật, đồng thời nâng cao quy mô và tốc độ tiềm tàng của các cuộc tấn công mạng.
Tác động thị trường
Dù vậy, Evercore vẫn tiếp tục xem an ninh mạng là một lĩnh vực chi tiêu công nghệ bền vững của các doanh nghiệp. Báo cáo nhận định các nhà cung cấp giải pháp nhận dạng và quản lý truy cập sẽ có vị thế thuận lợi để hưởng lợi khi doanh nghiệp tập trung vào việc quản trị quyền truy cập của người dùng, tác nhân AI và các danh tính phi con người khác.
Một số công ty được Evercore nêu tên bao gồm Okta (NYSE:OKTA), Palo Alto Networks (NASDAQ:PANW), CyberArk (NYSE:CYBR), SailPoint (NYSE:SAIL), và CrowdStrike (NASDAQ:CRWD).