This is the Trace Id: f2d7c17d62985c39f33fe2212757ed70

Đương đầu với các mối đe dọa trên mạng và tăng cường khả năng phòng vệ trong kỷ nguyên AI

Một nhóm người đang đứng trên các khối đá

Cyber Signals Số 6

Mỗi ngày có hơn 2,5 tỷ lượt phát hiện có sự hỗ trợ của AI trên nền điện toán đám mây để bảo vệ khách hàng của Microsoft.

Ngày nay, thế giới an ninh mạng đang trải qua biến chuyển lớn. Trí tuệ nhân tạo (AI) đang tiên phong trong quá trình thay đổi này, đặt ra cả mối đe dọa và cơ hội. Mặc dù AI có khả năng hỗ trợ các tổ chức đánh bại các cuộc tấn công mạng ở tốc độ của máy, đồng thời thúc đẩy sự đổi mới và hiệu quả trong việc phát hiện mối đe dọa, tìm kiếm và ứng phó sự cố, nhưng kẻ tấn công có thể lợi dụng AI để khai thác. Việc thiết kế, triển khai và sử dụng AI một cách an toàn chưa bao giờ quan trọng hơn thế.

Tại Microsoft, chúng tôi đang khám phá tiềm năng của AI để nâng cao các biện pháp bảo mật, khai phá các biện pháp bảo vệ mới và nâng cao cũng như xây dựng phần mềm tốt hơn. Nhờ AI, chúng ta có khả năng thích ứng với các mối đe dọa ngày càng gia tăng, ngay lập tức phát hiện sự bất thường, ứng phó nhanh chóng để vô hiệu hóa rủi ro và điều chỉnh biện pháp phòng vệ cho phù hợp với nhu cầu của tổ chức.

AI cũng có thể giúp chúng tôi vượt qua một trong những thách thức lớn nhất trong ngành. Trong bối cảnh toàn cầu đang thiếu hụt lực lượng lao động an ninh mạng, với khoảng 4 triệu chuyên gia an ninh mạng còn thiếu trên toàn thế giới, AI có tiềm năng trở thành một công cụ quan trọng giúp thu hẹp khoảng trống nhân lực và nâng cao năng suất của đội ngũ phòng vệ.

Một nghiên cứu đã cho thấy Microsoft Security Copilot có thể hỗ trợ chuyên gia phân tích an ninh mạng ở mọi cấp độ chuyên môn: xét trên tất cả các tác vụ, người tham gia đạt độ chính xác cao hơn 44% và hoàn thành công việc nhanh hơn 26%.

Để hướng tới một tương lai bảo mật hơn, chúng ta cần bảo đảm sự cân bằng giữa chuẩn bị sẵn sàng để ứng dụng AI an toàn và tối đa lợi ích của AI, bởi AI có khả năng phát huy tiềm năng của con người và góp phần giải quyết một số thách thức nghiêm trọng nhất mà chúng ta phải đối mặt.

Một tương lai an toàn hơn với AI sẽ đòi hỏi những tiến bộ cơ bản trong công nghệ phần mềm. AI sẽ đòi hỏi chúng ta phải am hiểu và chống lại các mối đe dọa dựa trên AI, đó là những cấu phần thiết yếu của bất kỳ chiến lược bảo mật nào. Đồng thời chúng ta phải phối hợp với nhau để xây dựng cơ chế cộng tác và hợp tác sâu sắc giữa các khu vực công và tư nhân nhằm chống lại những tác nhân xấu.

Với nỗ lực đó và Sáng kiến ​​tương lai an toàn của Microsoft, OpenAI và Microsoft hiện đang phát hành thông tin mới, trong đó nêu chi tiết các tác nhân đe dọa đang cố gắng thử nghiệm và khám phá các kỹ thuật tấn công thông qua các mô hình ngôn ngữ lớn (LLM).

Chúng tôi hy vọng thông tin này sẽ hữu ích trong các ngành vì tất cả chúng ta đều hướng tới một tương lai an toàn hơn. Bởi sau cùng, tất cả chúng ta đều là những người bảo vệ an ninh mạng.

Bret Arsenault,
Phó Chủ tịch Doanh nghiệp (CVP) kiêm Cố vấn An ninh mạng Trưởng

Hãy xem bản tóm tắt số Cyber Signals trong đó Vasu Jakkal, Phó chủ tịch tập đoàn Microsoft Security Business, phỏng vấn các chuyên gia để tìm hiểu thông tin về mối đe dọa trong thời đại AI, cách Microsoft đang sử dụng AI để tăng cường bảo mật và những việc mà các tổ chức có thể làm để giúp tăng cường khả năng phòng vệ.

Kẻ tấn công đang khám phá công nghệ AI

Bối cảnh mối đe dọa mạng ngày càng trở nên thách thức do những kẻ tấn công ngày càng có động cơ hơn, tinh vi hơn và có nguồn lực tốt hơn. Những tác nhân đe dọa cũng như những người bảo vệ đều đang tìm đến AI, bao gồm cả LLM, để nâng cao năng suất và tận dụng các nền tảng có thể truy cập có thể phù hợp với mục tiêu và kỹ thuật tấn công của mình.

Trong bối cảnh mối đe dọa ngày càng phát triển nhanh chóng, hiện nay chúng tôi đang công bố các nguyên tắc hướng dẫn hành động của Microsoft nhằm giảm thiểu rủi ro từ các tác nhân đe dọa, bao gồm các mối đe dọa tấn công có chủ đích (APT), kẻ thao túng có chủ đích (APM) và các tổ chức tội phạm mạng, sử dụng nền tảng AI và API. Những nguyên tắc này bao gồm nhận diện và hành động chống lại việc sử dụng AI của tác nhân đe dọa độc hại, thông báo cho các nhà cung cấp dịch vụ AI khác, cộng tác với các bên liên quan khác và tính minh bạch.

Mặc dù động cơ và mức độ phức tạp của các tác nhân đe dọa khác nhau nhưng chúng có chung nhiệm vụ khi triển khai tấn công. Các nhiệm vụ này bao gồm do thám, chẳng hạn như nghiên cứu các ngành, địa điểm và mối quan hệ của nạn nhân tiềm năng; mã hóa, bao gồm cải thiện tập lệnh phần mềm và phát triển phần mềm độc hại; và hỗ trợ việc học và sử dụng cả ngôn ngữ của con người và máy móc.

Các quốc gia tận dụng AI

Cùng với OpenAI, chúng tôi chia sẻ thông tin về mối đe dọa cho thấy các đối thủ liên kết cấp quốc gia đã được phát hiện - được theo dõi là Forest Blizzard, Emerald Sleet, Crimson Sandstorm, Charcoal Typhoon và Salmon Typhoon - sử dụng LLM để tăng cường các hoạt động trên mạng.

Mục tiêu hợp tác nghiên cứu của Microsoft với OpenAI là nhằm đảm bảo sử dụng an toàn và có trách nhiệm các công nghệ AI như ChatGPT, duy trì các tiêu chuẩn cao nhất về ứng dụng có đạo đức để bảo vệ cộng đồng khỏi nguy cơ bị lạm dụng.

Forest Blizzard (STRONTIUM), một cơ quan tình báo quân sự hiệu quả cao của Nga có liên kết với Tổng cục Tổng tham mưu các lực lượng vũ trang Nga hay còn gọi là Đơn vị GRU 26165, đã nhắm mục tiêu vào các nạn nhân vì lợi ích chiến lược và chiến thuật của chính phủ Nga. Hoạt động của cơ quan này trải rộng trên nhiều lĩnh vực bao gồm quốc phòng, vận tải/giao nhận, chính phủ, năng lượng, tổ chức phi chính phủ và công nghệ thông tin
Emerald Sleet (Velvet Chollima) là một tác nhân đe dọa Triều Tiên mà Microsoft đã phát hiện ra họ mạo danh các tổ chức học thuật và tổ chức phi chính phủ có uy tín để dụ nạn nhân trả lời bằng những hiểu biết sâu sắc và bình luận của chuyên gia về các chính sách đối ngoại liên quan đến Triều Tiên.

Emerald Sleet sử dụng LLM để tìm hiểu các tổ chức và chuyên gia nghiên cứu về Triều Tiên, cũng như tạo nội dung có thể được sử dụng trong các chiến dịch lừa đảo trực tuyến. Emerald Sleet cũng đã tương tác với nhiều mô hình ngôn ngữ lớn (LLMs) để tìm hiểu các lỗ hổng được công khai, khắc phục vấn đề kỹ thuật và hỗ trợ sử dụng các công nghệ web khác nhau.

Crimson Sandstorm (CURIUM) là một tác nhân đe dọa của Iran được đánh giá là có liên hệ với Lực lượng Vệ binh Cách mạng Hồi giáo Iran (IRGC). Nhóm này đã sử dụng LLM để tìm kiếm trợ giúp liên quan đến lừa đảo phi kỹ thuật, hỗ trợ khắc phục lỗi kỹ thuật, phát triển trên nền tảng .NET, cũng như tìm cách giúp các đối tượng tấn công né tránh bị phát hiện sau khi xâm nhập thành công vào một thiết bị.
Charcoal Typhoon (CHROMIUM) là một tác nhân đe dọa có liên hệ với Trung Quốc, chủ yếu tập trung theo dõi các tổ chức tại Đài Loan, Thái Lan, Mông Cổ, Malaysia, Pháp, Nepal và những cá nhân trên toàn cầu phản đối chính sách của Trung Quốc. Trong các hoạt động gần đây, Charcoal Typhoon được ghi nhận đã sử dụng LLM để thu thập thông tin nghiên cứu về các công nghệ, nền tảng và lỗ hổng cụ thể, cho thấy nhóm này đang ở giai đoạn đầu của quá trình thu thập thông tin.

Một nhóm khác được Trung Quốc hậu thuẫn là Salmon Typhoon cũng đã đánh giá hiệu quả sử dụng LLM trong suốt năm 2023 để lấy thông tin về chủ đề có khả năng nhạy cảm, nhân vật nổi bật, tình hình địa chính trị khu vực, ảnh hưởng của Hoa Kỳ và các vấn đề nội bộ. Việc thử nghiệm LLM theo cách này có thể phản ánh việc mở rộng bộ công cụ thu thập thông tin của nhóm cũng như giai đoạn thử nghiệm nhằm đánh giá năng lực của các công nghệ mới nổi.

Nghiên cứu của chúng tôi thực hiện cùng OpenAI chưa phát hiện cuộc tấn công đáng kể nào sử dụng những LLM mà chúng tôi theo dõi chặt chẽ.

Chúng tôi đã triển khai các biện pháp nhằm vô hiệu hóa tài sản và tài khoản liên quan đến các tác nhân đe dọa này, đồng thời định hình các hàng rào bảo vệ và cơ chế an toàn cho mô hình của mình.

Các mối đe dọa AI khác mới nổi

Gian lận có sự hỗ trợ của AI là một mối quan ngại nghiêm trọng khác. Tổng hợp giọng nói là một ví dụ, trong đó mẫu giọng nói dài ba giây có thể huấn luyện một mô hình phát ra âm thanh giống bất kỳ ai. Ngay cả những thứ tưởng chừng vô hại như lời chào trong hộp thư thoại cũng có thể bị lợi dụng để thu thập đủ mẫu giọng nói.

Phần lớn cách chúng ta tương tác và tiến hành công việc hằng ngày đều dựa trên xác minh danh tính, như nhận diện giọng nói, khuôn mặt, địa chỉ email hoặc phong cách viết của một người.

Điều quan trọng là chúng ta phải hiểu tác nhân độc hại lợi dụng AI để làm suy yếu những hệ thống xác minh danh tính vốn được tin cậy từ lâu như thế nào, từ đó có thể ứng phó với hành vi gian lận tinh vi và mối đe dọa tấn công phi kỹ thuật mới xuất hiện khác nhằm che giấu hoặc giả mạo danh tính.

AI cũng có thể được sử dụng để giúp các công ty ngăn chặn các hoạt động gian lận. Mặc dù Microsoft đã ngừng hợp tác với một công ty ở Brazil nhưng hệ thống AI của chúng tôi đã phát hiện ra những nỗ lực của công ty này nhằm tự khôi phục để tái gia nhập hệ sinh thái của chúng tôi.

Nhóm này liên tục tìm cách che giấu thông tin, ẩn danh tính chủ sở hữu và quay trở lại hoạt động. Nhưng hệ thống phát hiện bằng AI của chúng tôi đã sử dụng gần chục tín hiệu rủi ro để nhận diện doanh nghiệp gian lận, liên kết doanh nghiệp này với hành vi đáng ngờ đã ghi nhận trước đó và ngăn chặn các nỗ lực của chúng.

Microsoft cam kết phát triển AI có sự giám sát của con người một cách có trách nhiệm, bảo đảm quyền riêng tư và bảo mật, trong đó con người đóng vai trò giám sát, xem xét khiếu nại cũng như diễn giải các chính sách và quy định.

Nâng cao nhận thức của nhân viên và cộng đồng về rủi ro mạng:

  • Sử dụng chính sách truy cập có điều kiện: Các chính sách này cung cấp hướng dẫn rõ ràng và có thể tự động triển khai nhằm tăng cường vị thế bảo mật của tổ chức, đồng thời tự động bảo vệ đối tượng thuê dựa trên tín hiệu rủi ro, loại giấy phép và cách thức sử dụng. Chính sách truy cập có điều kiện có thể tùy chỉnh và thích ứng với bối cảnh mối đe dọa mạng luôn thay đổi.
  • Đào tạo và đào tạo lại nhân viên về các chiến thuật lừa đảo phi kỹ thuật:
    Hướng dẫn nhân viên và công chúng cách nhận biết và phản ứng với các email lừa đảo qua mạng, lừa đảo qua điện thoại (thư thoại), lừa đảo qua tin nhắn, các cuộc tấn công lừa đảo phi kỹ thuật (SMS/văn bản) và áp dụng các thông lệ bảo mật tốt nhất cho Microsoft Teams.
  • Bảo vệ dữ liệu một cách nghiêm ngặt:
    Đảm bảo dữ liệu luôn được bảo vệ và kiểm soát toàn diện.
  • Tận dụng công cụ bảo mật sử dụng AI tạo sinh: Những công cụ như Security Copilot có thể mở rộng khả năng và nâng cao vị thế bảo mật của tổ chức.
  • Bật xác thực đa yếu tố (MFA): Kích hoạt MFA cho tất cả người dùng, đặc biệt là tài khoản quản trị, vì biện pháp này giúp giảm hơn 99% nguy cơ tài khoản bị chiếm đoạt.

Bảo vệ chống lại các cuộc tấn công

Microsoft đón đầu nhờ công nghệ bảo mật toàn diện kết hợp với AI tạo sinh

Microsoft phát hiện một lượng lớn lưu lượng truy cập độc hại -hơn 65 nghìn tỷ tín hiệu an ninh mạng mỗi ngày. AI đang nâng cao khả năng phân tích thông tin này và đảm bảo rằng những thông tin chuyên sâu giá trị nhất sẽ được hiển thị để giúp ngăn chặn các mối đe dọa. Chúng tôi cũng sử dụng thông tin tín hiệu này để hỗ trợ AI tạo sinh phục vụ chống mối đe dọa nâng cao, bảo mật dữ liệu và bảo mật danh tính nhằm giúp những người bảo vệ phát hiện những điều người khác bỏ qua.

Microsoft sử dụng một số phương pháp để bảo vệ chính mình và khách hàng khỏi các mối đe dọa trên mạng, bao gồm tính năng phát hiện mối đe dọa có sự hỗ trợ của AI để phát hiện những thay đổi trong cách sử dụng tài nguyên hoặc lưu lượng truy cập trên mạng; phân tích hành vi để phát hiện các lần đăng nhập rủi ro và hành vi bất thường; mô hình học máy (ML) để phát hiện các lần đăng nhập rủi ro và phần mềm độc hại; mô hình Zero Trust trong đó mọi yêu cầu truy cập phải được xác thực, ủy quyền và mã hóa đầy đủ; và xác minh tình trạng thiết bị trước khi thiết bị có thể kết nối với mạng công ty.

Bởi vì các tác nhân đe dọa hiểu rằng Microsoft sử dụng xác thực đa yếu tố (MFA) một cách nghiêm ngặt để tự bảo vệ mình -tất cả nhân viên của chúng tôi đều được thiết lập MFA hoặc bảo vệ không cần mật khẩu - chúng tôi đã thấy những kẻ tấn công sử dụng lừa đảo phi kỹ thuật nhằm cố gắng xâm phạm nhân viên của chúng tôi.

Điểm nóng của vấn đề này bao gồm các lĩnh vực truyền tải giá trị, chẳng hạn như bản dùng thử miễn phí hoặc khuyến mại giá dịch vụ hoặc sản phẩm. Ở những lĩnh vực này, kẻ tấn công đánh cắp từng gói đăng ký một lần sẽ không mang lại lợi nhuận, vì vậy chúng cố gắng vận hành và mở rộng quy mô các cuộc tấn công đó mà không bị phát hiện.

Đương nhiên, chúng tôi xây dựng các mô hình AI để phát hiện các cuộc tấn công này cho Microsoft và khách hàng của Microsoft. Chúng tôi phát hiện các tài khoản học viên và trường học giả mạo; doanh nghiệp hoặc tổ chức giả mạo đã thay đổi dữ liệu doanh nghiệp hoặc che giấu danh tính thực sự nhằm né tránh lệnh trừng phạt, vượt qua cơ chế kiểm soát hoặc che giấu hành vi phạm tội trong quá khứ như các bản án về tham nhũng, trộm cắp và tương tự.

Việc sử dụng GitHub Copilot, Microsoft Security Copilot và các tính năng trò chuyện Copilot khác được tích hợp vào hạ tầng kỹ thuật và vận hành nội bộ của chúng tôi giúp ngăn chặn các sự cố có thể ảnh hưởng đến hoạt động.

Để ứng phó với mối đe dọa qua email, Microsoft đang nâng cao năng lực thu thập tín hiệu ngoài nội dung email nhằm xác định liệu một email có mang tính độc hại hay không. Khi AI rơi vào tay các tác nhân đe dọa, ngày càng xuất hiện nhiều email được viết hoàn hảo, khắc phục lỗi ngôn ngữ và ngữ pháp vốn là dấu hiệu nhận diện nỗ lực lừa đảo qua mạng, khiến email lừa đảo qua mạng trở nên khó phát hiện hơn.

Tiếp tục đào tạo nhân viên và nâng cao nhận thức cộng đồng thông qua các chiến dịch là điều cần thiết để đối phó với lừa đảo phi kỹ thuật – hình thức tấn công phụ thuộc hoàn toàn 100% vào sai sót của con người. Lịch sử đã chứng minh các chiến dịch nâng cao nhận thức cộng đồng được triển khai hiệu quả có thể thay đổi hành vi.

Microsoft dự báo AI sẽ tiếp tục làm thay đổi các chiến thuật lừa đảo phi kỹ thuật, tạo ra hình thức tấn công tinh vi hơn như deepfake và giả mạo giọng nói, đặc biệt khi đối tượng tấn công khai thác những công nghệ AI không được phát triển theo nguyên tắc có trách nhiệm và tích hợp sẵn cơ chế kiểm soát bảo mật.

Phòng tránh vẫn là yếu tố then chốt để ứng phó với mọi mối đe dọa mạng, dù là mối đe dọa truyền thống hay mối đe dọa do AI hỗ trợ.

Đề xuất:

Áp dụng và thường xuyên đánh giá mức độ phù hợp của cơ chế kiểm soát AI từ nhà cung cấp: Đối với mọi giải pháp AI được triển khai trong tổ chức, hãy tìm tính năng tích hợp sẵn của từng nhà cung cấp để giới hạn quyền truy cập AI theo từng nhân viên hoặc nhóm sử dụng, qua đó thúc đẩy ứng dụng AI an toàn và tuân thủ. Tập hợp các bên liên quan đến rủi ro mạng trong toàn tổ chức để thống nhất những trường hợp sử dụng AI của nhân viên và cơ chế kiểm soát truy cập. Các lãnh đạo quản trị rủi ro và CISO nên thường xuyên đánh giá liệu các trường hợp sử dụng và chính sách còn phù hợp hay cần được điều chỉnh khi mục tiêu và kinh nghiệm thực tiễn thay đổi.
Phòng chống tấn công chèn yêu cầu: Triển khai cơ chế xác thực và làm sạch nghiêm ngặt đối với yêu cầu do người dùng cung cấp. Áp dụng tính năng lọc theo ngữ cảnh và mã hóa đầu ra để ngăn chặn hành vi thao túng câu lệnh. Thường xuyên cập nhật và tinh chỉnh LLM để nâng cao hiểu biết về các thông tin đầu vào độc hại và các trường hợp nguy hiểm. Giám sát và ghi nhật ký các tương tác với mô hình ngôn ngữ lớn (LLM) nhằm phát hiện và phân tích các nỗ lực tấn công chèn yêu cầu.
Yêu cầu tính minh bạch trên toàn chuỗi cung ứng AI: Thông qua các thực hành minh bạch và cởi mở, đánh giá tất cả các điểm mà AI có thể tiếp cận dữ liệu của tổ chức, bao gồm cả thông qua đối tác và nhà cung cấp bên thứ ba. Tận dụng mối quan hệ với đối tác và các nhóm quản trị rủi ro mạng liên chức năng để chia sẻ kinh nghiệm và thu hẹp mọi khoảng trống phát sinh. Trong kỷ nguyên AI, việc duy trì các chương trình Zero Trust và quản trị dữ liệu luôn được cập nhật trở nên quan trọng hơn bao giờ hết.
Tiếp tục chú trọng truyền thông: Lãnh đạo phụ trách rủi ro mạng cần nhận thức rằng nhân viên đang chứng kiến những tác động và lợi ích của AI trong cuộc sống hằng ngày và đương nhiên sẽ muốn áp dụng các công nghệ tương tự vào môi trường làm việc kết hợp. CISO và các lãnh đạo phụ trách rủi ro mạng nên chủ động chia sẻ và phổ biến các chính sách của tổ chức về việc sử dụng AI cũng như rủi ro liên quan, bao gồm những công cụ AI được phê duyệt trong doanh nghiệp và đầu mối liên hệ để được cấp quyền hoặc hỗ trợ thông tin. Truyền thông chủ động giúp nhân viên được cập nhật thông tin, chủ động hơn trong công việc, đồng thời giảm nguy cơ đưa các AI chưa được quản lý tiếp xúc với tài sản CNTT của doanh nghiệp.

Các công cụ truyền thống không còn theo kịp các mối đe dọa do tội phạm mạng gây ra. Tốc độ, quy mô và mức độ phức tạp ngày càng tăng của các cuộc tấn công mạng gần đây đòi hỏi cần có phương pháp tiếp cận mới về bảo mật. Ngoài ra, do sự thiếu hụt lực lượng lao động an ninh mạng và các mối đe dọa mạng ngày càng gia tăng về tần suất cũng như mức độ nghiêm trọng, việc thu hẹp khoảng trống kỹ năng này là một nhu cầu cấp thiết.

AI có thể tạo lợi thế cho đội ngũ phòng vệ. Một nghiên cứu gần đây của Microsoft Security Copilot (hiện đang trong giai đoạn khách hàng thử nghiệm bản xem trước) cho thấy công cụ này giúp chuyên gia phân tích bảo mật nâng cao cả tốc độ và tính chính xác, bất kể trình độ chuyên môn, khi thực hiện các tác vụ phổ biến như xác định tập lệnh do đối tượng tấn công sử dụng, lập báo cáo sự cố và xác định biện pháp khắc phục phù hợp.1

  • Độ chính xác tăng 44% trên tất cả các tác vụ đối với người dùng Microsoft Security Copilot1
  • Tốc độ xử lý tăng 26% trên tất cả các tác vụ đối với người dùng Microsoft Security Copilot1
  • 90% người dùng cho biết họ muốn sử dụng Copilot vào lần tới khi thực hiện tác vụ tương tự1
  1. [1]
    Phương pháp luận:1 Dữ liệu báo cáo hiện trạng phản ánh một thử nghiệm đối chứng ngẫu nhiên (RCT), trong đó chúng tôi đánh giá tác động từ việc sử dụng Microsoft Security Copilot đối với năng suất làm việc của 149 người tham gia. Trong thử nghiệm này, chúng tôi phân ngẫu nhiên một nhóm chuyên gia phân tích sử dụng Copilot và nhóm còn lại thì không. Sau đó, so sánh sự khác biệt về hiệu suất và đánh giá của hai nhóm để xác định tác động của Copilot, tách biệt với mọi yếu tố ảnh hưởng vốn có. Những người tham gia thử nghiệm đều có kỹ năng CNTT cơ bản nhưng chưa nhiều kinh nghiệm về bảo mật, qua đó, chúng tôi đánh giá mức độ hỗ trợ của Copilot đối với các chuyên gia phân tích “mới bắt đầu sự nghiệp”. Thử nghiệm RCT về Microsoft Security Copilot được Văn phòng Chuyên gia Kinh tế trưởng của Microsoft thực hiện vào tháng 11 năm 2023. Ngoài ra, Microsoft Entra ID đã cung cấp dữ liệu ẩn danh về hoạt động của mối đe dọa, bao gồm tài khoản email độc hại, email lừa đảo qua mạng và hoạt động di chuyển của đối tượng tấn công trong mạng. Các phân tích bổ sung đến từ 65 nghìn tỷ tín hiệu bảo mật thu thập mỗi ngày trên toàn bộ hệ sinh thái Microsoft, bao gồm môi trường đám mây, điểm cuối, Biên thông minh, Bộ phận Khôi phục bảo mật sau xâm phạm, các nhóm Phát hiện và Ứng phó, dữ liệu đo từ xa từ các nền tảng và dịch vụ của Microsoft như Microsoft Defender, cùng Báo cáo Phòng vệ số Microsoft năm 2023.

Bài viết liên quan

Đón đầu các tác nhân đe dọa trong thời đại AI

Microsoft phối hợp với OpenAI đang phát hành nghiên cứu về các mối đe doạ mới nổi trong thời đại AI, tập trung vào nhận diện hoạt động gắn liền với các tác nhân đe dọa đã xác định như Forest Blizzard, Emerald Sleet, Crimson Sandstorm, v.v.. Hoạt động được theo dõi gồm có tiêm thông tin độc hại (prompt-injections), cố gắng lạm dụng mô hình ngôn ngữ lớn (LLM) và gian lận.

Hồ sơ chuyên gia: Homa Hayatyfar

Homa Hayatyfar, Quản lý cấp cao về Khoa học Dữ liệu và Ứng dụng, chia sẻ việc sử dụng các mô hình học máy để tăng cường năng lực phòng thủ chỉ là một trong nhiều cách AI đang khiến thay đổi diện mạo của lĩnh vực an ninh mạng.

Thông tin về mối đe dọa bạn có sẽ quyết định khả năng bảo mật của bạn

Nhiều biện pháp tăng cường đã xuất hiện. John Lambert, Lãnh đạo thông tin về mối đe dọa giải thích cách AI hỗ trợ nâng cao cộng đồng thông tin về mối đe dọa.
Tiếng Việt (Việt Nam) Quyền riêng tư về Sức khỏe người tiêu dùng Liên hệ với Microsoft Quyền riêng tư Quản lý cookie Điều khoản sử dụng Nhãn hiệu Giới thiệu về quảng cáo của chúng tôi