Trong số các tổ chức ký vào tuyên bố có nhiều doanh nghiệp công nghệ và tài chính lớn như Anthropic, OpenAI, KPMG, Visa, Oracle, Microsoft và Palo Alto Networks. Liên minh kêu gọi các tổ chức “nâng cao tiêu chuẩn an ninh” và các chính phủ ngay lập tức cung cấp, phối hợp triển khai các công nghệ phòng thủ mạng ở cấp địa phương, quốc gia và quốc tế. Theo tuyên bố, các hệ thống AI hiện cho phép những kẻ tấn công phát hiện và khai thác các lỗ hổng với tốc độ nhanh hơn rất nhiều so với khả năng phản ứng của con người. Các chuyên gia cảnh báo trong những tháng tới, các cuộc tấn công mạng được hỗ trợ bởi AI sẽ trở nên phổ biến và tinh vi hơn khi năng lực của các mô hình AI trên toàn cầu tiếp tục phát triển. Các cơ sở hạ tầng thiết yếu như bệnh viện, nhà máy xử lý nước và hệ thống vận hành Internet được đánh giá là những mục tiêu đặc biệt đáng lo ngại.
Ông Omer Or, phụ trách an ninh mạng của KPMG tại Israel, cho rằng các tổ chức đang bước vào giai đoạn mà những mô hình bảo mật truyền thống có thể không còn đủ khả năng ứng phó. Theo ông, AI đang tạo ra sự thay đổi chưa từng có khi nâng cao năng lực tấn công mạng của tất cả các nhóm đối tượng, từ tin tặc cá nhân, các tổ chức tội phạm đến các chủ thể nhà nước. Ông Or cho biết trước đây, những công cụ và năng lực tấn công mạng tiên tiến thường chỉ các quốc gia có nguồn lực lớn mới có khả năng tiếp cận. Tuy nhiên, AI đang giúp phổ biến những năng lực này đến nhiều đối tượng hơn, qua đó làm thay đổi đáng kể cán cân giữa bên tấn công và bên phòng thủ.
Một trong những thay đổi đáng chú ý nhất liên quan đến các lỗ hổng “zero-day” - những lỗ hổng chưa được nhà phát triển phát hiện hoặc khắc phục. Theo ông Or, với các mô hình AI tiên tiến, tốc độ tạo ra và khai thác những lỗ hổng này có thể nhanh hơn khoảng 100 lần so với con người thực hiện một cách độc lập. AI cũng đang giúp phát hiện những điểm yếu trong các hệ thống công nghệ cũ và hệ thống công nghệ vận hành vốn trước đây ít được chú ý.
Trong khi đó, ông Ariel Litmanovich, nhà sáng lập kiêm Giám đốc công nghệ của Aryon Security, cho rằng mối nguy lớn nhất không nhất thiết đến từ những hình thức tấn công “tương lai” hoàn toàn mới. Trên thực tế, AI đang khiến những điểm yếu vốn tồn tại lâu nay trở nên dễ phát hiện và khai thác hơn. Theo ông Litmanovich, các vấn đề như cấu hình sai hệ thống, cấp quyền truy cập quá mức và cơ chế xác thực yếu vẫn là những lỗ hổng phổ biến. Điểm khác biệt hiện nay là tốc độ khai thác đã tăng lên đáng kể. Trước đây, các doanh nghiệp có thể có đủ thời gian để phát hiện và khắc phục một lỗ hổng. Tuy nhiên, AI đang rút ngắn thời gian từ khi lỗ hổng được phát hiện đến khi bị khai thác, khiến các đội ngũ bảo mật ngày càng khó theo kịp.
Ông Litmanovich nhấn mạnh tin tặc có thể sử dụng AI để quét, phân tích, điều chỉnh và khai thác các lỗ hổng ở tốc độ và quy mô mà con người khó có thể đạt được. Vì vậy, các tổ chức cần tích hợp AI vào hoạt động phòng thủ, nhanh chóng phát hiện những dấu hiệu bất thường và chuyển sang cách tiếp cận chủ động, mang tính phòng ngừa. Theo chuyên gia này, an ninh mạng trong thời đại AI cần tập trung nhiều hơn vào khả năng cô lập mối đe dọa, tăng cường khả năng phục hồi và phản ứng nhanh khi xảy ra sự cố nhằm duy trì hoạt động liên tục.