“Khắc tinh” của mã độc

Các hãng bảo mật đang tìm đến AI (Artificial Intelligence - Trí tuệ nhân tạo) như một vũ khí để đối phó với nguy cơ tấn công mã độc...
Theo dõi Baoquocte.vn trên
TIN LIÊN QUAN
khac tinh cua ma doc Thế giới có thể mất 53 tỷ USD vì hacker
khac tinh cua ma doc Thế giới chuyển mình

Chỉ trong vòng sáu tuần lễ, cả thế giới “choáng váng” trước các cuộc tấn công đòi tiền chuộc bằng mã độc (ransomware). Xuất hiện hồi tháng 5/2017, mã độc WannaCry đã lây nhiễm hơn 300.000 máy tính tại hơn 150 quốc gia, làm gián đoạn hoạt động của nhiều nhà máy, bệnh viện, cửa hàng và trường học.

khac tinh cua ma doc
Ảnh minh họa. (Nguồn FYS)

Khi các vụ tấn công của WannaCry còn chưa kết thúc, cuối tháng Sáu, mã độc mới xuất hiện Petya đã khiến cả thế giới “điên đảo”. Mã độc này thậm chí còn nguy hiểm hơn WannaCry do nó có thể mã hóa toàn bộ ổ cứng và có khả năng lây lan rộng trong mạng nội bộ. Petya đã làm tê liệt hàng loạt ngân hàng, sân bay, máy ATM và một số doanh nghiệp lớn tại châu Âu.

Báo cáo mới nhất của Công ty bảo hiểm toàn cầu Lloyd's có trụ sở tại London (Anh) cho thấy, một cuộc tấn công mạng toàn cầu có thể gây thiệt hại kinh tế lên đến 53 tỷ USD hoặc cao hơn, tương đương mức thiệt hại gây ra bởi một thảm họa thiên nhiên như siêu bão Sandy tại Mỹ năm 2012.

Trước nguy cơ các cuộc tấn công mạng bằng mã độc ngày càng gia tăng, trong rất nhiều giải pháp được các hãng bảo mật, các công ty phần mềm đưa ra, AI đang nổi lên như một vũ khí lợi hại có khả năng vô hiệu hóa mọi biến thể của mã độc.

“Vị cứu tinh”

Đi tiên phong trong việc sử dụng AI để “trị” mã độc phải kể đến “người khổng lồ” Microsoft. Tập đoàn này đã quyết định nhờ đến AI như một “vị cứu tinh” để bảo vệ uy tín của hãng cũng như bảo vệ người dùng tốt hơn. Vừa qua, Microsoft tuyên bố sẽ ứng dụng AI vào bản nâng cấp kế tiếp cho phần mềm chống virus dành riêng cho Windows 10 - Defender Advanced Threat Protection.

Giám đốc Windows phụ trách mảng doanh nghiệp Rob Lefferts cho biết, việc nâng cấp sẽ bao gồm sử dụng dữ liệu từ các dịch vụ đám mây của Microsoft như Azure, Endpoint và Office để “tạo ra phần mềm diệt virus sử dụng AI có thể nhận diện mã độc ngay cả khi chúng chưa từng xuất hiện trước đó”.

Một trong những tính năng của AI là có thể chống đỡ ngay lập tức trước sự xuất hiện của một loại mã độc trên máy tính. Sau đó, Microsoft sẽ nhanh chóng cách ly mã độc trong đám mây và tạo ra dấu hiệu nhận dạng, từ đó bảo vệ các máy tính khác không bị lây nhiễm.

Theo ông Lefferts, công nghệ AI sẽ thay đổi cách Microsoft bảo vệ người dùng khi có đến 96% các cuộc tấn công mạng hiện nay là dùng mã độc mới. Nếu như các nhà nghiên cứu phải mất hàng giờ để nhận diện và cách ly mã độc thì với sự trợ giúp của AI, mã độc sẽ được nhận diện ngay lập tức và Microsoft có thể nhanh chóng cung cấp công cụ sửa lỗi để bảo vệ người dùng.

Có thể so sánh với cách các phần mềm diệt mã độc truyền thống để thấy sự ưu việt của AI. Trước đây, khi phát hiện một chương trình có phải là mã độc hay không, phần mềm diệt virus sẽ phải phân tích mã nguồn của nó và đối chiếu với cơ sở dữ liệu của các mã độc đã ghi nhận trước đó. Nếu phát hiện đoạn mã có trong “danh sách đen”, phần mềm sẽ xác định đây là mã độc và tiêu diệt. Tuy vậy, nếu “danh sách đen” này không liên tục được cập nhật, hiển nhiên các mã độc mới sẽ thâm nhập “trót lọt” vào hệ thống máy tính. Còn với công nghệ máy tự học (machine learning), AI sẽ học được cách xây dựng bộ tiêu chuẩn riêng để phân biệt mã độc với phần mềm thông thường và áp dụng để kịp thời ngăn chặn virus trước khi nó được kích hoạt.

Microsoft đã sử dụng nguồn dữ liệu khổng lồ từ 400 triệu máy tính chạy Windows 10 trên toàn cầu để “dạy” phần mềm bảo mật chạy AI học cách lọc ra các chương trình chứa mã độc.

Điều đặc biệt là nếu như phần mềm quét virus thông thường luôn phải có con người tham gia cập nhật, nâng cấp khi có sự cố bảo mật mới thì với lợi thế làm việc không biết mệt mỏi và khả năng tự học, AI có thể ghi nhận ngay những hành vi bất thường của các biến thể virus mới nhanh hơn và hoàn toàn tự động.

Cuộc chạy đua

Với khả năng chống mã độc vượt trội, các giải pháp bảo mật chạy AI đang thu hút được sự quan tâm rất lớn từ phía các cá nhân, tổ chức hay doanh nghiệp. Các gói phần mềm máy tự học AI phiên bản dành cho doanh nghiệp đang được bán phổ biến với giá từ 40 – 50 USD/năm cho mỗi máy tính.

Ngoài Microsoft, rất nhiều hãng bảo mật lớn cũng đang “chạy đua” nghiên cứu và tích hợp công nghệ AI vào trong các sản phẩm bảo mật của mình. Mới đây, SiftScience, Cylance hay Deep Instinct đã áp dụng công nghệ AI để phát triển các ứng dụng bảo mật sử dụng trên các sản phẩm cầm tay như máy tính bảng, điện thoại thông minh và máy tính xách tay.

Tại Hội nghị bảo mật Black Hat diễn ra từ 26-27/7 tại Mỹ, Trustlook - một trong những công ty hàng đầu của Mỹ về giải pháp an ninh mạng đã giới thiệu công nghệ quét mã độc mới nhất sử dụng AI của hãng. Theo đó, tỷ lệ phát hiện mã độc lên tới 99% và có thể ngăn chặn mọi biến thể của mã độc trước khi các tệp tin và dữ liệu được mã hóa.

khac tinh cua ma doc Mã độc Petya gây thiệt hại nghiêm trọng cho các doanh nghiệp

Reckitt Benckiser (Anh) và Mondelez International (Mỹ), hai công ty sản xuất hàng tiêu dùng thuộc hàng lớn nhất thế giới, thông báo vụ tấn ...

khac tinh cua ma doc Kaspersky Lab: Thủ phạm tấn công mạng không phải ransomware Petya

Ngày 28/6, công ty cung cấp dịch vụ chống virus và an ninh mạng đa quốc gia Kaspersky Lab (Nga) cho biết các vụ tấn ...

khac tinh cua ma doc Cảnh báo mã độc đội lốt ứng dụng “sạch”

Một loại mã độc trên nền tảng Android đang đội lốt các ứng dụng “sạch” trên kho ứng dụng Google Play đang âm thầm lấy ...

Du Du (tổng hợp)

Đọc thêm

Biển người 'đội mưa' đổ về đền Hùng, dâng hương giỗ Tổ

Biển người 'đội mưa' đổ về đền Hùng, dâng hương giỗ Tổ

Hàng chục nghìn người từ khắp mọi miền Tổ quốc đổ về đền Hùng, khiến các lối lên đền đều bị ùn tắc trong ngày lễ hội chính thức.
WB và IMF công bố dự báo tăng trưởng, Bolivia hoài nghi

WB và IMF công bố dự báo tăng trưởng, Bolivia hoài nghi

Bộ trưởng Kinh tế Bolivia khẳng định, nền kinh tế nước này sẽ tăng trưởng cao hơn ước tính của IMF và WB.
Cuba đánh giá cao các dự án đầu tư, kinh doanh của Việt Nam

Cuba đánh giá cao các dự án đầu tư, kinh doanh của Việt Nam

Phó Thủ tướng hứ nhất kiêm Bộ trưởng Bộ Ngoại thương và Đầu tư nước ngoài Cuba đặc biệt đánh giá cao các dự án đầu tư, kinh doanh của ...
Người một nhà tập 7: Khải phát hiện Trí ngủ ở gầm cầu

Người một nhà tập 7: Khải phát hiện Trí ngủ ở gầm cầu

Người một nhà tập 7, Khải phát hiện Trí ngủ ở gầm cầu, Tuệ cố thuyết phục anh trai về nhà nhưng bất thành...
Hạ viện Mỹ chuẩn bị họp, Iran bất đắc dĩ trở thành 'tác nhân' khiến Ukraine và Israel sớm nhận được 'quà' lớn từ Washington?

Hạ viện Mỹ chuẩn bị họp, Iran bất đắc dĩ trở thành 'tác nhân' khiến Ukraine và Israel sớm nhận được 'quà' lớn từ Washington?

Hạ viện Mỹ sẽ tiến hành một cuộc bỏ phiếu vào ngày 20/4 về gói viện trợ quân sự bị trì hoãn lâu nay của nước này dành cho Ukraine ...
Hoa hậu đền Hùng Giáng My dâng hương giỗ Tổ

Hoa hậu đền Hùng Giáng My dâng hương giỗ Tổ

Hoa hậu đền Hùng đầu tiên và duy nhất Giáng My về Phú Thọ dâng hương, tưởng nhớ các vua Hùng nhân dịp giỗ Tổ.
Xung đột Iran-Israel trước nguy cơ leo thang, toan tính và những kịch bản nguy hiểm

Xung đột Iran-Israel trước nguy cơ leo thang, toan tính và những kịch bản nguy hiểm

Đằng sau cuộc tấn công của Iran, khả năng Israel trả đũa và ngày càng nhiều lời kêu gọi kiềm chế từ cộng đồng quốc tế...
Thủ tướng New Zealand công du Đông Nam Á: Đánh thức quan hệ tiềm năng

Thủ tướng New Zealand công du Đông Nam Á: Đánh thức quan hệ tiềm năng

Để đánh thức tiềm năng của ASEAN, Thủ tướng New Zealand sẽ tìm cách khai thác những ưu thế trong quan hệ với từng nước mà ông sẽ đến thăm.
Trung Quốc-Pháp: Đối tác chứ không phải đối thủ

Trung Quốc-Pháp: Đối tác chứ không phải đối thủ

Chuyến thăm Bắc Kinh của Ngoại trưởng Pháp Stephane Sejourne đã mở ra những cơ hội mới trong quan hệ giữa hai nước.
Thế giới giữa hai cuộc siêu bầu cử (Kỳ cuối)

Thế giới giữa hai cuộc siêu bầu cử (Kỳ cuối)

2024 là năm đặc biệt, siêu bầu cử, hơn 2 tỷ cử tri bỏ phiếu, ở khoảng 50 quốc gia, trong đó có Nga và Mỹ.
Thế giới giữa hai cuộc siêu bầu cử (Kỳ I)

Thế giới giữa hai cuộc siêu bầu cử (Kỳ I)

2024 là năm đặc biệt, siêu bầu cử, hơn 2 tỷ cử tri bỏ phiếu, ở khoảng 50 quốc gia, trong đó có Nga và Mỹ.
Ngoại trưởng Ấn Độ thăm Đông Nam Á: Cụ thể hóa tầm nhìn chiến lược

Ngoại trưởng Ấn Độ thăm Đông Nam Á: Cụ thể hóa tầm nhìn chiến lược

Chuyến công du Đông Nam Á của ông Jaishankar không chỉ thúc đẩy quan hệ với từng nước, mà còn góp phần nâng cao ảnh hưởng của Ấn Độ trong khu vực.
Đại diện cấp cao EU: Thừa nhận cái giá phũ phàng từ ‘chảo lửa’ Trung Đông, EU chìm trong ‘ảo tưởng’ quá lâu, đặt an ninh vào tay Mỹ quá lâu

Đại diện cấp cao EU: Thừa nhận cái giá phũ phàng từ ‘chảo lửa’ Trung Đông, EU chìm trong ‘ảo tưởng’ quá lâu, đặt an ninh vào tay Mỹ quá lâu

Liên minh châu Âu (EU) cần thay đổi mô hình về sự hội nhập và mối quan hệ với phần còn lại của thế giới.
Liên minh Mỹ-Nhật: Tăng cường an ninh và mở rộng hợp tác

Liên minh Mỹ-Nhật: Tăng cường an ninh và mở rộng hợp tác

Nhật Bản và Mỹ nhất trí tăng cường liên minh an ninh ở khu vực Ấn Độ Dương - Thái Bình Dương, đồng thời cam kết trở thành đối tác toàn cầu.
Những điểm nhấn trong chuyến thăm Trung Quốc của Ngoại trưởng Nga

Những điểm nhấn trong chuyến thăm Trung Quốc của Ngoại trưởng Nga

Trong chuyến thăm Trung Quốc từ ngày 8-9/4, Ngoại trưởng Nga Sergei Lavrov đã thảo luận nhằm tăng cường hợp tác an ninh trước nhiều thách thức.
Sẽ thế nào nếu NATO vắng bóng Mỹ?

Sẽ thế nào nếu NATO vắng bóng Mỹ?

Liệu NATO có thể củng cố quốc phòng và an ninh tập thể để thích ứng với chiến thắng có thể xảy ra của ông Donald Trump tại bầu cử Mỹ 2024 không?
Tác động của việc Triều Tiên thử thành công vũ khí siêu thanh chiến lược

Tác động của việc Triều Tiên thử thành công vũ khí siêu thanh chiến lược

Việc Triều Tiên thử nghiệm tên lửa siêu thanh mới cho thấy bước tiến về khả năng răn đe hạt nhân, đồng thời gia tăng cẳng thẳng khu vực.
Vụ tấn công khủng bố ở Moscow sẽ thay đổi cục diện xung đột Nga-Ukraine như thế nào?

Vụ tấn công khủng bố ở Moscow sẽ thay đổi cục diện xung đột Nga-Ukraine như thế nào?

Vụ khủng bố đẫm máu ở Moscow hôm 22/3 có thể tác động lớn đến chính sách đối ngoại của Nga, tạo ra bước ngoặt của xung đột Nga-Ukraine.
Phiên bản di động