Bỏ qua nội dung chính
OpenAI

Lời kêu gọi chung tay hành động về phòng thủ mạng

Thư ngỏ kêu gọi tăng cường mạnh mẽ năng lực phòng thủ mạng trên toàn cầu.

Chúng ta chỉ có một khoảng thời gian ngắn để tăng cường phòng thủ mạng.

Trong những tháng tới, các cuộc tấn công mạng có AI hỗ trợ sẽ trở nên phổ biến và tinh vi hơn nhiều khi các mô hình trên khắp thế giới ngày càng mạnh mẽ. Các doanh nghiệp và dịch vụ công mà cộng đồng chúng ta phụ thuộc vào—từ bệnh viện, nhà máy xử lý nước đến cơ sở hạ tầng vận hành Internet—đều đang gặp rủi ro.

Những tiến bộ AI hiện nay đã mang đến cho các đơn vị bảo vệ những cách mới để khắc phục các điểm yếu tích tụ suốt nhiều năm. Nếu hành động quyết liệt, chúng ta có thể tận dụng khoảng thời gian thuận lợi cho bên phòng thủ để làm cho thế giới số an toàn hơn nhiều.

Chúng tôi đề xuất các nguyên tắc sau cho một nỗ lực ứng phó tập thể:

  • Nhận thức rằng cách bảo mật hiện tại sẽ không còn đủ. Các lỗi tồn tại lâu năm, quyền hạn quá mức, cấu hình sai, phần mềm không an toàn và chưa được vá, cơ chế xác thực yếu cùng nợ kỹ thuật trong các hệ thống cũ đã khiến hệ thống dễ bị tấn công. Các nhóm bảo mật, đặc biệt là những nhóm bảo vệ cơ sở hạ tầng trọng yếu, từ lâu đã thiếu nguồn lực và đang cần được tăng cường mạnh mẽ về công cụ lẫn nguồn lực.
  • Trao AI có năng lực an ninh mạng cho nhiều đơn vị bảo vệ hơn. AI giúp nhiều đơn vị bảo vệ tiếp cận kỹ năng chuyên môn hơn, đồng thời thực hiện các nhiệm vụ bảo mật cốt lõi nhanh hơn, tiết kiệm hơn và hiệu quả hơn. Việc chia sẻ công cụ, kiến thức thực tiễn và các bản sửa lỗi đã được xác minh giúp thành quả của một tổ chức bảo vệ được nhiều tổ chức khác.
  • Huy động nỗ lực ứng phó tập thể. Năng lực an ninh mạng đang phát triển trên toàn thế giới và nhìn chung đây có thể là điều tích cực: không một công ty nào nên kiểm soát tương lai. Điều đó cũng đồng nghĩa cần có một nỗ lực ứng phó toàn cầu, với những quan hệ đối tác mới nhằm nâng cao tiêu chuẩn bảo mật và tìm ra giải pháp mới cho các mối đe dọa mạng đang nổi lên.

Mỗi chúng ta đều có thể giảm thiểu rủi ro ngay từ bây giờ. Mọi tổ chức, công ty an ninh mạng, đối tác công nghệ, chính phủ và công ty AI tiên phong đều có vai trò quan trọng: đẩy nhanh các ưu tiên của bên phòng thủ bằng công cụ, nguồn tài trợ và hỗ trợ trực tiếp, đặc biệt cho các tổ chức cơ sở hạ tầng trọng yếu có ngân sách hạn chế.

Sau đây là những việc chúng tôi cho rằng cần thực hiện tiếp theo:

  1. Mọi tổ chức

    Đưa phòng thủ mạng thành ưu tiên cấp bách của ban lãnh đạo. Nâng cao tiêu chuẩn bảo mật và đáp ứng các tiêu chuẩn đó với mức độ khẩn trương cùng sự phối hợp như khi xử lý một sự cố được ưu tiên hơn mọi việc, ngoại trừ các hoạt động kinh doanh trọng yếu. Khắc phục những điểm yếu có rủi ro cao nhất, xác minh kết quả mà không làm gián đoạn dịch vụ thiết yếu, đồng thời nâng chuẩn bảo mật cho mọi thứ bạn mua, xây dựng và triển khai, kể cả mã do AI tạo ra. Nâng cấp hoặc thay thế hệ thống để tích hợp nguyên tắc đặc quyền tối thiểu, biện pháp kiểm soát truy cập chặt chẽ và phòng thủ theo chiều sâu. Dùng các mô hình đủ năng lực, chi phí thấp hơn để bao phủ rộng, đồng thời áp dụng năng lực tiên phong cho những vấn đề khó nhất. Khi không thể vá hệ thống mà không làm gián đoạn dịch vụ thiết yếu, hãy áp dụng và xác minh các biện pháp kiểm soát bù đắp.

  2. Các công ty an ninh mạng và đối tác công nghệ

    Đi đầu trong ứng phó để bảo vệ trước các cuộc tấn công dai dẳng có AI hỗ trợ, bao gồm liên tục kiểm thử hệ thống phòng thủ trước các năng lực tấn công mạng tiên phong, tăng cường công cụ hiện có bằng AI và hợp tác với các đối tác công nghệ để khắc phục ngay những lỗ hổng. Giúp các đơn vị vận hành cơ sở hạ tầng trọng yếu dễ dàng tiếp cận và triển khai hệ thống phòng thủ ứng dụng AI; hỗ trợ trực tiếp việc triển khai công cụ và xác minh bản sửa lỗi; đồng thời phối hợp với nhà sản xuất và đơn vị tích hợp hệ thống trong chuỗi cung ứng cơ sở hạ tầng trọng yếu để vá lỗi và ban hành hướng dẫn tạm thời. Chia sẻ thông tin tình báo về mối đe dọa và các cẩm nang ứng phó đã qua kiểm thử; đo lường tiến độ dựa trên số tổ chức được bảo vệ, tốc độ kiểm soát cuộc tấn công và hiệu quả của các bản sửa lỗi.

  3. Chính phủ

    Điều phối hoạt động phòng thủ mạng ở cấp địa phương, quốc gia và quốc tế. Củng cố các kênh hiện có giữa chính phủ và ngành để chia sẻ thông tin tình báo về mối đe dọa có thể hành động, ưu tiên những rủi ro nghiêm trọng nhất, đồng thời phối hợp ứng phó và phục hồi sau sự cố trên toàn thế giới. Tài trợ cho phòng thủ mạng, bắt đầu từ các dịch vụ thiết yếu thiếu nhân lực hoặc ngân sách để hành động. Đẩy nhanh việc mở rộng các chương trình truy cập đáng tin cậy, nhất là cho chuỗi cung ứng cơ sở hạ tầng trọng yếu, đồng thời mở rộng khả năng tiếp cận năng lực phòng thủ cho các đơn vị bảo vệ khác. Giúp bệnh viện, đơn vị cấp nước và chính quyền địa phương tiếp cận AI phòng thủ đủ năng lực, hoạt động kiểm thử được cấp phép và hỗ trợ trực tiếp thông qua các nhà cung cấp cùng đối tác bảo mật đáng tin cậy. Buộc những kẻ tấn công phải trả giá.

  4. Các công ty AI tiên phong

    Cung cấp quyền truy cập có trách nhiệm vào mô hình, nguồn tài trợ đáng kể, hoạt động đào tạo và hỗ trợ trực tiếp, đặc biệt cho các đơn vị bảo vệ cơ sở hạ tầng trọng yếu còn thiếu nguồn lực. Xây dựng các công cụ quan sát và bảo mật, bảo đảm danh tính của các tác nhân AI có thể được truy vết và quy trách nhiệm, đồng thời chia sẻ các phương pháp hay nhất về giám sát liên tục. Đầu tư vào hoạt động kiểm thử được cấp phép, công bố riêng tư và các bản sửa lỗi đã được xác minh; đồng thời chia sẻ công cụ, cẩm nang ứng phó và đánh giá mối đe dọa đáng tin cậy với chính phủ, đối tác bảo mật và đơn vị duy trì mã nguồn mở để tăng cường khả năng chuẩn bị, ứng phó và phục hồi.


Chúng ta có thể làm cho cơ sở hạ tầng số mà tất cả đều phụ thuộc vào trở nên an toàn hơn.

Chúng tôi kêu gọi các nhà lãnh đạo trong ngành và chính phủ huy động tối đa công nghệ, nguồn lực và chuyên môn cho nỗ lực này. Trao AI có năng lực an ninh mạng cho các đơn vị bảo vệ, bắt đầu từ những nhóm đang bảo vệ các dịch vụ thiết yếu. Khắc phục những điểm yếu nguy hiểm nhất, xác minh các bản sửa lỗi và chia sẻ những giải pháp hiệu quả để các bên khác có thể tiếp tục phát triển dựa trên đó. Cùng nhau, chúng ta có thể biến những tiến bộ AI hôm nay thành các cải thiện lâu dài về bảo mật, mang lại lợi ích cho tất cả mọi người. Hãy đưa những tiến bộ đó vào thực tiễn.


Hãy cùng các tổ chức trong toàn ngành và chính phủ kêu gọi chung tay hành động khẩn cấp về phòng thủ mạng.

Hồ sơ đăng ký cần được phê duyệt. Các tổ chức được phê duyệt sẽ chỉ được liệt kê theo tên, không kèm logo.

Các tổ chức ủng hộ