AI tạo sinh: Kiểm soát truy cập cần thiết để an toàn

AI tạo sinh: Kiểm soát truy cập cần thiết để an toàn
CLOUD HOSTING
DỊCH VỤ
VPS • CLOUD • SERVER
Hiệu năng cao
Ổn định • Bảo mật • Tốc độ
☁️
SSD NVMe 99.9% 24/7
TÌM HIỂU NGAY

Việc triển khai AI tạo sinh trong doanh nghiệp không còn là tùy chọn, mà đã trở thành yếu tố cốt lõi cho sự tồn tại. Yếu tố quan trọng để đảm bảo an ninh khi triển khai AI tạo sinh chính là quản lý truy cập dựa trên AI (agentic access management).

Các tác nhân AI (AI agents) giúp cải thiện hiệu quả hoạt động, giảm chi phí và tự động hóa cả những tác vụ phức tạp lẫn lặp đi lặp lại. Từ bộ phận Nhân sự, Marketing đến CNTT và Tài chính, mọi bộ phận trong tổ chức đều có thể hưởng lợi từ AI tạo sinh.

Dữ liệu từ các khách hàng Fortune 500 cho thấy việc áp dụng AI tạo sinh đã tăng 840 lần so với cùng kỳ năm ngoái vào năm 2025. Điều này nhấn mạnh tốc độ mà các công ty đi đầu đang triển khai AI tạo sinh.

Sự tồn tại của doanh nghiệp phụ thuộc vào việc phát triển ngăn xếp công nghệ để áp dụng AI một cách nhanh chóng. Tuy nhiên, những thách thức vẫn còn tồn tại. Hiện nay, Danh tính phi nhân (Non-Human Identities – NHIs) đã vượt xa danh tính con người với tỷ lệ lên đến 144:1.

Thách thức trong Quản lý Truy cập AI

Nhiều tổ chức triển khai các tác nhân AI mà không có nền tảng quản lý truy cập được thiết kế riêng cho AI tạo sinh, hoặc cơ sở hạ tầng để quản lý và bảo mật NHIs. Điều này đặt ra câu hỏi lớn cho các nhà lãnh đạo doanh nghiệp về cách thức chấp nhận AI một cách triệt để mà vẫn duy trì sự kiểm soát hoàn toàn.

Để khai thác tối đa tiềm năng của các tác nhân AI, chúng cần có quyền truy cập. Các tác nhân không có quyền truy cập thì không có khả năng hành động và về cơ bản là vô dụng. Ngược lại, các tác nhân có quyền truy cập không giới hạn lại cực kỳ mạnh mẽ và nguy hiểm.

Nhiệm vụ của một tác nhân AI rất đơn giản: Hoàn thành thành công nhiệm vụ được giao bởi người dùng của nó. Động lực này, ở tốc độ máy, có thể trở nên mạnh mẽ và nguy hiểm vì các tác nhân AI thiếu ranh giới mà người dùng là con người thường tuân theo. Chúng được thiết kế để thực thi.

Chúng ta đã chứng kiến những gì xảy ra khi kiểm soát truy cập thất bại, và tại sao một nền tảng quản lý truy cập dựa trên AI lại trở nên cực kỳ quan trọng.

Ví dụ về Lỗi Kiểm soát Truy cập

Trong một trường hợp cụ thể, một tác nhân AI lập trình tên là Cursor, được hỗ trợ bởi Claude của Anthropic, đã xóa toàn bộ cơ sở dữ liệu sản xuất của Pocket OS, bao gồm cả các bản sao lưu, chỉ trong vòng chín giây. Tác nhân này đã tự động tìm thấy một token có đặc quyền quá cao, suy luận một cách sửa lỗi và thực thi một lệnh phá hoại. Sự cố này không phải do kẻ tấn công hay ý đồ xấu, mà đơn giản là một tác nhân hướng mục tiêu với quyền truy cập quá lớn.

Một lỗ hổng bảo mật riêng biệt được công bố trong Claude Desktop cũng cho thấy mức độ dễ dàng có thể kích hoạt một thất bại tương tự. Một liên kết được chế tạo cẩn thận đã đủ để bỏ qua hoàn toàn bước xem xét của người dùng, cho phép kẻ tấn công trích xuất lịch sử trò chuyện hoặc chạy mã trên máy nạn nhân mà không cần người dùng nhận thấy bất kỳ điều gì bất thường.

Anthropic đã khắc phục sự cố sau khi được thông báo, nhưng sự cố này đã làm rõ một điểm: một tác nhân AI, khi được cấp quyền truy cập, sẽ hành động theo bất kỳ chỉ dẫn nào nó nhận được, và nó không thể tự phân biệt giữa chỉ dẫn hợp lệ và chỉ dẫn độc hại.

Đây là những gì xảy ra khi các mô hình quyền truy cập cũ gặp phải AI tạo sinh. Hầu hết các doanh nghiệp vẫn đang quản lý truy cập theo các vai trò chung chung, nơi một danh tính hoặc có quyền truy cập vào một hệ thống, hoặc không. Sau đó, các tác nhân kế thừa cùng quyền truy cập rộng rãi này, nhưng không giống như con người, chúng có thể hành động với quy mô và tốc độ cho phép chúng tận dụng tối đa lợi thế.

Khoảng cách giữa việc có đặc quyền quá cao trên lý thuyết và nguy cơ gây gián đoạn kinh doanh đã bị xóa bỏ.

Giải pháp: Quản lý Truy cập Dựa trên AI

Giải pháp không phải là chặn các tác nhân AI, cũng không phải là trao cho chúng mọi quyền kiểm soát. Thay vào đó, cần áp dụng các biện pháp kiểm soát cho phép chúng hành động dựa trên ý định, với tốc độ máy, nhưng được quản lý theo chính sách – mà không có khả năng truy cập vào những gì chúng không nên chạm vào.

Các nhóm bảo mật đã dựa vào nguyên tắc quyền tối thiểu (least privilege) trong nhiều năm, cố gắng chỉ cấp cho danh tính quyền truy cập cần thiết và không hơn. Mô hình này giả định rằng danh tính sẽ hoạt động một cách có thể dự đoán được. Một đoạn mã kịch bản sẽ chạy theo cùng một cách mỗi lần. Một khối lượng công việc sẽ thực hiện những gì nó được lập trình để làm.

Tuy nhiên, các tác nhân AI không hoạt động theo cách đó. Chúng suy luận và khám phá. Khi được giao một mục tiêu, một tác nhân có thể tự tìm ra con đường của nó, một cách không xác định, theo những cách mà những người thiết kế chúng không lường trước được.

Đó là điều làm cho các tác nhân trở nên mạnh mẽ, và đó chính xác là lý do tại sao mô hình kiểm soát quyền tối thiểu bị phá vỡ. Những gì doanh nghiệp cần thay vào đó là quyền hành động tối thiểu (least agency). Điều này cho phép một tác nhân truy cập vào những gì nó cần để hoàn thành nhiệm vụ cụ thể trước mắt, thay vì quyền truy cập liên tục vào mọi thứ mà nó có thể chạm tới về mặt lý thuyết.

Theo cách này, nó trở thành một phiên bản hẹp hơn, năng động hơn của quyền tối thiểu, được xây dựng cho các danh tính có khả năng suy luận thay vì chỉ thực thi.

Cơ sở Hạ tầng và Kỹ năng Cần Thiết

Việc áp dụng AI tạo sinh một cách an toàn phụ thuộc vào cùng các nền tảng mà doanh nghiệp cần cho danh tính khối lượng công việc. Đối với hầu hết các tổ chức, những nền tảng này chưa vững chắc. Chứng chỉ dài hạn và các phương pháp xác thực tĩnh vẫn còn phổ biến, và chúng trở nên rủi ro hơn nhiều khi tác nhân AI là bên giữ chúng.

Các tổ chức trưởng thành hơn đang chuyển sang xác thực được ràng buộc chặt chẽ và có thời hạn ngắn. Sự thay đổi này mất thời gian, và hầu hết các doanh nghiệp đang ở đâu đó giữa đường cong trưởng thành, nơi họ đang cố gắng tăng tốc độ áp dụng AI nhưng cơ sở hạ tầng danh tính cơ bản của họ chưa bắt kịp.

Trong kỷ nguyên AI hiện nay, mặt phẳng kiểm soát quan trọng là danh tính và truy cập. Tại sao? Bởi vì các giải pháp điểm ở cấp ứng dụng trở nên dễ dàng hơn để chính AI hấp thụ hoặc sao chép. Quản trị truy cập phải tồn tại ở lớp hạ tầng, không phải gắn liền với các ứng dụng riêng lẻ.

Do đó, cần ưu tiên áp dụng các công nghệ cho phép bạn bước vào kỷ nguyên AI một cách an toàn, và loại bỏ các giải pháp điểm cùng các công cụ phân tán làm tăng sự phức tạp mà không tăng cường kiểm soát. Khi mọi người đều tuyên bố thực hiện bảo mật AI, trên thực tế hầu như không ai giải quyết được một phần cụ thể của nó một cách hiệu quả. Các tổ chức sẽ thành công nhất là những tổ chức xác định chính xác lớp vấn đề mà một công cụ nhất định thực sự giải quyết, thay vì giả định phạm vi bao phủ rộng rãi mà không có.

Việc làm đúng lớp hạ tầng chỉ là một nửa của phương trình. Nửa còn lại là ai đang vận hành nó.

Khoảng cách Kỹ năng An ninh mạng

Khoảng cách kỹ năng trong quản lý danh tính và truy cập đang gia tăng nhanh chóng, và đây là một trong những rủi ro lớn nhất về lực lượng lao động mà doanh nghiệp phải đối mặt ngay bây giờ, ngay cả khi nó không được nói đến nhiều như mất việc làm.

Khoảng trống lực lượng lao động an ninh mạng toàn cầu hiện có khoảng 4,8 triệu vị trí chưa được lấp đầy, và gần 90% các tổ chức báo cáo tình trạng thiếu hụt nghiêm trọng, đặc biệt là trong lĩnh vực bảo mật đám mây và AI. Nhu cầu này ngày càng tăng khi các hệ thống cũ và cơ sở hạ tầng AI mới phải được quản lý song song.

Điều này đang đẩy các nhóm bảo mật vào một vai trò ít giống các hoạt động bảo mật truyền thống hơn và giống với quản trị AI hơn. 60% Giám đốc An ninh Thông tin (CISO) hiện coi khoảng cách kỹ năng, chứ không phải số lượng nhân viên, là mối quan tâm hàng đầu về lực lượng lao động của họ. Đây là lần đầu tiên điều này vượt qua tình trạng thiếu hụt nhân sự, và việc triển khai AI doanh nghiệp nhanh chóng là động lực chính đằng sau nó.

Công việc không chỉ còn là tìm kiếm những gì bị lộ. Nó bao gồm việc hiểu hệ thống đó đang truy cập tài nguyên như thế nào, ai chịu trách nhiệm, rủi ro mà việc lộ thông tin đó tạo ra, và tổ chức thực sự có thể làm gì về nó.

Sự thay đổi này cũng làm thay đổi giá trị của một sự nghiệp bảo mật. Những người chỉ thực hiện các nhiệm vụ được xác định sẽ có ít đòn bẩy hơn những người có thể thiết kế và điều phối các hệ thống kiểm soát. Nâng cao kỹ năng không còn là tùy chọn; đó là sự khác biệt giữa việc theo kịp và bị bỏ lại phía sau.

Hầu hết các chuyên gia quản lý danh tính và truy cập (IAM) được đào tạo về các mô hình danh tính con người, vì vậy việc xây dựng sự thành thạo trong quản trị danh tính phi nhân đòi hỏi phải tìm kiếm các chương trình đào tạo coi đó là một lĩnh vực riêng biệt chứ không phải là sự mở rộng của kiến thức IAM hiện có.

Không có điều gì trong số này hoạt động nếu không có những người hiểu cả hệ thống và các rủi ro. Các tác nhân vẫn thực thi ý định của con người, nhưng quy mô đã thay đổi nhanh chóng. Gartner dự báo rằng 40% ứng dụng doanh nghiệp sẽ tích hợp các tác nhân AI chuyên biệt theo nhiệm vụ vào cuối năm 2026, tăng từ dưới 5% vào năm 2025. Ở quy mô đó, các tác nhân phải được coi không phải là công cụ, mà là các tác nhân có khả năng, nhanh chóng và cần được quản lý nghiêm ngặt.

Sự tồn tại của doanh nghiệp đòi hỏi hai mệnh lệnh đồng thời: áp dụng AI triệt để và kiểm soát triệt để. Cung cấp cho nhân viên con người các công cụ họ cần để di chuyển với tốc độ của ý tưởng. Cung cấp cho các tác nhân AI quyền truy cập họ cần để tạo ra giá trị và các ranh giới họ cần để tránh rủi ro.

Tương lai thuộc về các tổ chức đủ nhanh để khai thác AI và đủ khôn ngoan để kiểm soát nó.