Amazon ( AMZN ) đã công bố chi tiết về hệ thống an ninh mạng tự chủ dựa trên trí tuệ nhân tạo ATA của mình. Hệ thống này đã thực hiện tự động hóa toàn bộ quy trình từ việc nhận diện lỗ hổng đến việc đề xuất giải pháp, được đánh giá là có thể rút ngắn đáng kể thời gian kiểm tra và sửa chữa an ninh.
ATA ra đời từ dự án hackathon nội bộ của Amazon, sử dụng kiến trúc hợp tác giữa hai nhóm đại lý AI. Nhóm đầu tiên chịu trách nhiệm phát hiện lỗ hổng bảo mật hệ thống, nhóm thứ hai tìm kiếm giải pháp và kiểm tra tính khả thi của ứng dụng thực tế. Theo thông tin từ Amazon, hệ thống này có thể mô phỏng kiểm tra hơn 200 tình huống tấn công hacker trong vòng 90 phút, và có khả năng kiểm tra đột xuất toàn bộ môi trường hoạt động của doanh nghiệp, mang lại sự cải thiện đáng kể về hiệu suất sản xuất và độ chính xác so với quy trình thủ công truyền thống.
Chức năng đặc biệt đáng chú ý là “Phân tích biến thể”. Chức năng này thông qua việc phân tích khả năng tồn tại của một lỗ hổng trong các hệ thống hoặc ứng dụng khác theo cách tương tự hoặc giống nhau, có thể phát hiện ra những rủi ro an ninh mà con người khó có thể nhận diện. Ví dụ, trong nhiều đoạn mã thực hiện cùng một chức năng nhưng được viết bằng các ngôn ngữ khác nhau, hệ thống này có thể xác định chính xác các thiếu sót an ninh chung.
Cơ sở kỹ thuật của ATA dựa trên môi trường mô phỏng tấn công thực. Amazon thông qua việc xây dựng nền tảng thử nghiệm hạ tầng ảo của riêng mình, trực tiếp sử dụng các lệnh tấn công mà hacker thực tế sử dụng để thử nghiệm. Dữ liệu nhật ký và dữ liệu đo xa thu thập được trở thành cơ sở quan trọng để nâng cao độ chính xác trong đánh giá của các tác nhân AI.
Amazon cũng đã xác minh tính hiệu quả của ATA đối với các tình huống tấn công Shell ngược, đặc biệt là các công nghệ tấn công dựa trên Python. Trong thử nghiệm, ATA đã thành công trong việc nhận diện nhiều lỗ hổng và tạo ra mã phát hiện có khả năng 100% chặn các cuộc tấn công loại này. Điều này không chỉ thể hiện sự đột phá trong công nghệ phát hiện, mà còn cho thấy tiềm năng tiến hóa của công nghệ tự động hóa an ninh mạng trong việc tự xây dựng hệ thống đối phó trong một phạm vi giới hạn.
Kể từ khi lần đầu tiên ra mắt tại cuộc thi hackathon nội bộ của Amazon vào tháng 8, ATA hiện đã chính thức trở thành công cụ an ninh, được ứng dụng trong nhiều dự án kiểm tra an ninh. Amazon dự định trong tương lai sẽ mở rộng hệ thống này thành công cụ ứng phó sự kiện an ninh thời gian thực. Sự tiến hóa của ATA báo hiệu một mô hình mới trong an ninh mạng — công nghệ cơ bản có khả năng nhận thức mối đe dọa và phản ứng nhanh chóng mà không cần can thiệp của con người đang hình thành trong môi trường quản lý cơ sở hạ tầng quy mô lớn với nền tảng đám mây.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Amazon sử dụng AI để phân tích 200 mối đe dọa mạng trong 90 phút... thay đổi mô hình an ninh "ATA"
Amazon ( AMZN ) đã công bố chi tiết về hệ thống an ninh mạng tự chủ dựa trên trí tuệ nhân tạo ATA của mình. Hệ thống này đã thực hiện tự động hóa toàn bộ quy trình từ việc nhận diện lỗ hổng đến việc đề xuất giải pháp, được đánh giá là có thể rút ngắn đáng kể thời gian kiểm tra và sửa chữa an ninh.
ATA ra đời từ dự án hackathon nội bộ của Amazon, sử dụng kiến trúc hợp tác giữa hai nhóm đại lý AI. Nhóm đầu tiên chịu trách nhiệm phát hiện lỗ hổng bảo mật hệ thống, nhóm thứ hai tìm kiếm giải pháp và kiểm tra tính khả thi của ứng dụng thực tế. Theo thông tin từ Amazon, hệ thống này có thể mô phỏng kiểm tra hơn 200 tình huống tấn công hacker trong vòng 90 phút, và có khả năng kiểm tra đột xuất toàn bộ môi trường hoạt động của doanh nghiệp, mang lại sự cải thiện đáng kể về hiệu suất sản xuất và độ chính xác so với quy trình thủ công truyền thống.
Chức năng đặc biệt đáng chú ý là “Phân tích biến thể”. Chức năng này thông qua việc phân tích khả năng tồn tại của một lỗ hổng trong các hệ thống hoặc ứng dụng khác theo cách tương tự hoặc giống nhau, có thể phát hiện ra những rủi ro an ninh mà con người khó có thể nhận diện. Ví dụ, trong nhiều đoạn mã thực hiện cùng một chức năng nhưng được viết bằng các ngôn ngữ khác nhau, hệ thống này có thể xác định chính xác các thiếu sót an ninh chung.
Cơ sở kỹ thuật của ATA dựa trên môi trường mô phỏng tấn công thực. Amazon thông qua việc xây dựng nền tảng thử nghiệm hạ tầng ảo của riêng mình, trực tiếp sử dụng các lệnh tấn công mà hacker thực tế sử dụng để thử nghiệm. Dữ liệu nhật ký và dữ liệu đo xa thu thập được trở thành cơ sở quan trọng để nâng cao độ chính xác trong đánh giá của các tác nhân AI.
Amazon cũng đã xác minh tính hiệu quả của ATA đối với các tình huống tấn công Shell ngược, đặc biệt là các công nghệ tấn công dựa trên Python. Trong thử nghiệm, ATA đã thành công trong việc nhận diện nhiều lỗ hổng và tạo ra mã phát hiện có khả năng 100% chặn các cuộc tấn công loại này. Điều này không chỉ thể hiện sự đột phá trong công nghệ phát hiện, mà còn cho thấy tiềm năng tiến hóa của công nghệ tự động hóa an ninh mạng trong việc tự xây dựng hệ thống đối phó trong một phạm vi giới hạn.
Kể từ khi lần đầu tiên ra mắt tại cuộc thi hackathon nội bộ của Amazon vào tháng 8, ATA hiện đã chính thức trở thành công cụ an ninh, được ứng dụng trong nhiều dự án kiểm tra an ninh. Amazon dự định trong tương lai sẽ mở rộng hệ thống này thành công cụ ứng phó sự kiện an ninh thời gian thực. Sự tiến hóa của ATA báo hiệu một mô hình mới trong an ninh mạng — công nghệ cơ bản có khả năng nhận thức mối đe dọa và phản ứng nhanh chóng mà không cần can thiệp của con người đang hình thành trong môi trường quản lý cơ sở hạ tầng quy mô lớn với nền tảng đám mây.