Một liên minh gồm hơn 30 nhà lãnh đạo ngành công nghệ, bao gồm NVIDIA, Microsoft, CrowdStrike, Cisco, IBM, Palo Alto Networks và Red Hat, đã chính thức ra mắt Open Secure AI Alliance. Sáng kiến này tập trung vào việc trang bị cho các chuyên gia an ninh mạng những công cụ bảo mật AI minh bạch và được cộng đồng phát triển để đối phó với các mối đe dọa kỹ thuật số ngày càng tinh vi.
Liên minh nhấn mạnh tầm quan trọng của việc không giữ các mô hình AI phòng thủ trong các hệ thống độc quyền, thiếu minh bạch. Các mô hình với trọng số mở (open-weight models) và các công cụ đánh giá có thể kiểm tra (inspectable evaluation harnesses) cho phép các đội ngũ bảo mật nghiên cứu, điều chỉnh và triển khai các công cụ bảo mật trên cơ sở hạ tầng của riêng họ.
Sự Cần Thiết của Công cụ AI Mở trong An ninh Mạng
Tốc độ phát hiện và tính minh bạch trong hoạt động là các yếu tố quyết định liệu một cuộc xâm nhập có được ngăn chặn kịp thời hay không. Trong bối cảnh các mối đe dọa mạng phát triển nhanh chóng, khả năng thích ứng và hiểu rõ cách thức hoạt động của các công cụ phòng thủ là vô cùng quan trọng.
Hạn Chế của Các Hệ Thống AI Độc Quyền
Một sự cố gần đây tại Hugging Face đã minh chứng rõ ràng sự cấp bách này. Trong quá trình ứng phó với một vụ xâm nhập bảo mật, các công cụ AI khép kín đã không thể phân biệt giữa các nhà phân tích pháp y và kẻ tấn công, từ đó cản trở nỗ lực điều tra.
Đội ngũ ứng phó sự cố của Hugging Face đã phải chuyển sang sử dụng mô hình GLM 5.2 với trọng số mở, chạy cục bộ để phân tích hơn 17.000 hành động hệ thống và ngăn chặn cuộc xâm nhập. Kinh nghiệm này nêu bật nhược điểm cố hữu của các giải pháp “hộp đen” khi thiếu khả năng kiểm soát và tùy chỉnh.
Như NVIDIA đã nhấn mạnh trong thông báo chính thức của họ, việc giữ cho các công cụ bảo mật minh bạch cho phép các nhà phòng thủ kiểm tra và củng cố các hệ thống quan trọng, thay vì phải phụ thuộc hoàn toàn vào các nhà cung cấp giải pháp độc quyền. Sự minh bạch này là nền tảng cho một chiến lược bảo mật AI mạnh mẽ hơn.
Liên minh Open Secure AI Alliance được xây dựng dựa trên dự án Akrites của Linux Foundation và cộng đồng OpenSSF. Họ tập trung vào việc khắc phục lỗ hổng và công bố thông tin một cách mở thông qua công nghệ có thể kiểm tra và chia sẻ.
Xây Dựng Nền Tảng Phòng Thủ AI Mô-đun và Cộng Tác
Các tổ chức thành viên đang đóng góp các thành phần mã nguồn mở cụ thể để xây dựng một “ngăn xếp phòng thủ” (defense stack) mô-đun dành cho các tác nhân AI tự chủ (autonomous AI agents). Cách tiếp cận hợp tác này bổ sung cho các bộ công cụ bảo mật mã nguồn mở mới nổi được xây dựng để hợp lý hóa việc quản lý lỗ hổng trên các môi trường doanh nghiệp.
Các Thành Phần Cốt Lõi của Ngăn Xếp Phòng Thủ AI
Ngăn xếp phòng thủ AI mô-đun này được thiết kế để cung cấp sự linh hoạt và khả năng mở rộng. Các thành phần có thể bao gồm từ các mô hình phát hiện mối đe dọa dựa trên AI, các công cụ phân tích hành vi người dùng và thực thể (UEBA), đến các hệ thống tự động phản ứng sự cố. Mục tiêu là tạo ra một kiến trúc mà các tổ chức có thể tùy chỉnh theo nhu cầu bảo mật cụ thể của mình.
Việc sử dụng các công cụ AI mở cho phép các đội ngũ bảo mật không chỉ phát hiện các mối đe dọa nhanh hơn mà còn hiểu sâu hơn về cơ chế hoạt động của chúng. Điều này cải thiện đáng kể khả năng phòng thủ tổng thể, đặc biệt khi đối mặt với các cuộc tấn công ngày càng phức tạp sử dụng AI.
Các đóng góp mã nguồn mở đảm bảo rằng các thành phần này được kiểm tra chéo và cải tiến liên tục bởi một cộng đồng rộng lớn. Điều này tạo ra một vòng phản hồi tích cực, giúp các công cụ luôn cập nhật và hiệu quả trước các kỹ thuật tấn công mới.
Tầm nhìn của liên minh là xây dựng một hệ sinh thái nơi các nhà phát triển và chuyên gia bảo mật có thể cộng tác để tạo ra các giải pháp bảo mật AI tiên tiến nhất. Điều này khác biệt hoàn toàn với mô hình độc quyền, nơi sự đổi mới bị giới hạn bởi một số ít nhà cung cấp.
Phản Bác Quan Điểm Sai Lầm về Bảo Mật AI Mở
Liên minh Open Secure AI Alliance đang tích cực phản bác những tuyên bố cho rằng các mô hình AI mở vốn dĩ kém an toàn hơn so với các lựa chọn thay thế khép kín. Mặc dù rủi ro lạm dụng luôn tồn tại, việc hạn chế quyền truy cập không ngăn cản các tác nhân đe dọa. Thay vào đó, nó chủ yếu giới hạn khả năng của các nhà phòng thủ trong việc kiểm tra và củng cố cơ sở hạ tầng của họ.
Thay vì áp đặt các hạn chế chung đối với các mô hình AI tiên tiến mở, nhóm này ủng hộ việc kết hợp tính mở với các biện pháp bảo vệ mạnh mẽ. Điều này bao gồm các đánh giá nghiêm ngặt, chính sách chống lạm dụng và khả năng khắc phục lỗ hổng nhanh chóng.
Tầm Quan Trọng của Các Biện Pháp Bảo Vệ Mạnh Mẽ
Các biện pháp bảo vệ này là cần thiết để đảm bảo rằng tính mở của AI không trở thành một điểm yếu. Các đánh giá thường xuyên giúp xác định và giảm thiểu các lỗ hổng tiềm ẩn, trong khi chính sách chống lạm dụng cung cấp khuôn khổ pháp lý và đạo đức để ngăn chặn việc sử dụng công nghệ một cách sai trái.
Khả năng khắc phục lỗ hổng nhanh chóng, một đặc điểm vốn có của các dự án mã nguồn mở, là yếu tố then chốt. Khi một lỗ hổng được phát hiện, cộng đồng có thể nhanh chóng phát triển và triển khai các bản vá, giảm thiểu thời gian kẻ tấn công có thể khai thác.
Sự minh bạch trong các hệ thống bảo mật AI cho phép các chuyên gia an ninh mạng hiểu rõ hơn về cách các mô hình đưa ra quyết định. Điều này không chỉ tăng cường niềm tin mà còn giúp tối ưu hóa hiệu suất của các công cụ phòng thủ trong môi trường thực tế.
Đối Thoại Với Các Cơ Quan Quản Lý và Tầm Nhìn Chiến Lược
Ngoài ra, liên minh đang trực tiếp đối thoại với các cơ quan quản lý, kêu gọi các nhà hoạch định chính sách xem các công cụ bảo mật mã nguồn mở là tài sản phòng thủ thiết yếu. Việc áp đặt các hạn chế rộng rãi có nguy cơ tập trung quyền lực vào một vài nhà cung cấp hệ sinh thái khép kín, cuối cùng làm suy yếu khả năng phòng thủ tổng thể trước các công cụ AI tác nhân tinh vi được triển khai trên toàn bộ bối cảnh đe dọa.
“Sự minh bạch, chứ không phải bí mật, cung cấp nền tảng cho một bảo mật AI kiên cường. Bằng cách tập hợp các nguồn lực từ các lĩnh vực điện toán đám mây, điểm cuối và phần mềm doanh nghiệp, liên minh đảm bảo các nhà phòng thủ duy trì lợi thế cộng tác,” một đại diện của liên minh khẳng định.
Tăng Cường Khả Năng Phòng Thủ Thông Qua Hợp Tác Cộng Đồng
Việc khuyến khích sự phát triển và áp dụng các công cụ AI mở trong an ninh mạng không chỉ giúp các tổ chức riêng lẻ mà còn củng cố khả năng phòng thủ tổng thể của toàn bộ hệ sinh thái kỹ thuật số. Sự hợp tác này tạo ra một “trí tuệ tập thể” có thể phản ứng nhanh hơn và hiệu quả hơn trước các mối đe dọa mới.
Liên minh tin rằng cách tiếp cận mở này là con đường duy nhất để xây dựng một tương lai an toàn hơn trong kỷ nguyên AI. Sự minh bạch và khả năng kiểm tra là chìa khóa để đảm bảo rằng các công cụ AI được sử dụng để bảo vệ, chứ không phải là để tạo ra những lỗ hổng mới.
Các tổ chức muốn tìm hiểu thêm về các sáng kiến của liên minh và cách các công cụ AI có thể tăng cường khả năng phát hiện mối đe dọa và điều tra nhanh chóng, có thể tham khảo các nguồn tài liệu của NVIDIA tại blogs.nvidia.com và các bộ công cụ bảo mật AI liên quan tại cybersecuritynews.com.
Việc tích hợp các giải pháp như ANY.RUN với trung tâm điều hành an ninh (SOC) có thể tăng cường đáng kể hiệu quả trong việc xử lý các mối đe dọa nâng cao. Các giải pháp như thế này mang lại cái nhìn sâu sắc và khả năng tự động hóa cần thiết để đối phó với bối cảnh đe dọa hiện đại.










