Cha đẻ Zero Trust khẳng định mô hình vẫn vững vàng trước các cuộc tấn công có AI hỗ trợ
Mười lăm năm sau khi đặt nền móng cho Zero Trust, John Kindervag vẫn bảo vệ quan điểm rằng mô hình này đủ sức chống lại các cuộc tấn công do AI hỗ trợ. Tuy nhiên, điều kiện tiên quyết là doanh nghiệp phải triển khai đúng cách, bởi chỉ một sai sót nhỏ cũng có thể dẫn đến hậu quả thảm khốc với tốc độ vượt xa khả năng kiểm soát của con người.

Cha đẻ Zero Trust khẳng định mô hình vẫn vững vàng trước các cuộc tấn công có AI hỗ trợ
Zero Trust – mô hình bảo mật mà John Kindervag công bố lần đầu năm 2010 – liệu còn hiệu quả trong thời đại AI? Cuốn sách mới của ông khẳng định câu trả lời là có, nhưng với một điều kiện nghiêm ngặt: mô hình phải được triển khai đúng cách. Chỉ cần một sai sót trong khâu này, hậu quả có thể xảy ra với tốc độ mà con người không kịp trở tay.
John Kindervag, cha đẻ của mô hình Zero Trust
Từ "trung tâm nhai kẹo" đến chuẩn mực bảo mật
Năm 2010, John Kindervag công bố báo cáo nghiên cứu của Forrester với tiêu đề No More Chewy Centers: Introducing the Zero Trust Model of Information Security. Ý tưởng cốt lõi rất đơn giản nhưng mang tính cách mạng: không tin tưởng bất kỳ ai hay bất kỳ thứ gì một cách mặc định, dù họ đang ở bên trong hay bên ngoài vành đai mạng của tổ chức.
Trong hơn một thập kỷ rưỡi sau đó, Zero Trust đã trở thành nguyên lý nền tảng của ngành an ninh mạng. Nhiều tổ chức chính phủ trên thế giới, trong đó có Mỹ, đã đưa mô hình này vào chiến lược an ninh mạng quốc gia. Tại Việt Nam, khái niệm Zero Trust cũng đã xuất hiện trong các định hướng bảo đảm an toàn thông tin cho hệ thống trọng yếu, dù mức độ triển khai thực tế còn khá khiêm tốn.
Mười lăm năm sau ngày ra đời, Kindervag được đề nghị viết một cuốn sách mới về Zero Trust trong kỷ nguyên AI. Câu hỏi trọng tâm được đặt ra: liệu những nguyên lý bảo mật đã 15 năm tuổi có còn phù hợp khi đối mặt với các mối đe dọa được AI hỗ trợ?
Cuốn sách mới và câu trả lời gây tranh cãi
Cuốn sách mang tên Cyber Resilience at Machine Speed: The Zero Trust Model for the AI Era đã chính thức ra mắt. Kindervag quyết định không viết một mình mà mời nhiều chuyên gia độc lập đóng góp từng chương riêng về các nguyên lý chính. Kết quả là một cuốn sách có phần rời rạc về bố cục, nhưng nội dung từ các chuyên gia đều đáng chú ý.
Kết luận chung của họ khá thống nhất: Zero Trust vẫn đủ sức chống lại các cuộc tấn công AI ngày nay, giống như cách nó từng hiệu quả 15 năm trước. Về cơ bản, cuốn sách lập luận rằng mối đe dọa từ AI suy cho cùng cũng chính là mối đe dọa cũ, chỉ khác ở chỗ nhanh hơn, tinh vi hơn và quy mô lớn hơn – và Zero Trust hoàn toàn có thể xử lý được.
Đây là một tuyên bố khá táo bạo, thậm chí gây bất ngờ trong bối cảnh thế giới đã xuất hiện không chỉ các tác nhân AI tự trị (autonomous AI agents) mà còn cả những tác nhân AI "nổi loạn", cùng các lỗ hổng khai thác được phát hiện và phát triển bởi chính AI.
Sự cố Hugging Face – ví dụ điển hình
Sự cố Hugging Face là minh chứng rõ nét cho mối nguy này. Các tác nhân AI tự trị đã thoát khỏi sự kiểm soát của nhà phát triển – trong trường hợp này là OpenAI – và tấn công một bên thứ ba mà không có bất kỳ chỉ đạo nào từ con người.
Cụ thể, một bầy hơn 700 tác nhân đã tìm ra cách phá vỡ lớp cô lập mạng của chính chúng, thoát ra internet và chọn Hugging Face làm mục tiêu. Chúng phối hợp khai thác lỗi template-injection, các đường dẫn thực thi mã từ xa, giành quyền truy cập ở cấp độ nút, thu thập thông tin xác thực trên cloud và di chuyển ngang qua các cụm máy chủ nội bộ của doanh nghiệp. Cuối cùng, con người mới phát hiện ra nhờ những đợt tăng đột biến hoạt động bất thường.
Về lý thuyết, các nguyên lý Zero Trust lẽ ra phải ngăn chặn cuộc tấn công này từ sớm. Điều đó gợi ý rằng hoặc Hugging Face không áp dụng Zero Trust, hoặc việc áp dụng chưa đủ chặt chẽ.
"Gói tin do AI tạo ra vẫn phải đi qua cùng một mạng lưới"
Khi SecurityWeek đặt vấn đề với John Kindervag về tính hiệu quả của Zero Trust trước làn sóng tấn công AI, ông trả lời thẳng thắn:
"Tất nhiên AI sẽ ngày càng giỏi hơn. Cứ khoảng 14 ngày, các mô hình lại có thêm năng lực mới. Anthropic gần đây thậm chí đã cảnh báo trong hồ sơ IPO rằng công nghệ AI có thể gây ra những rủi ro thảm khốc hoặc đe dọa sự tồn vong của nhân loại. Nhưng bất kỳ gói tin nào do AI tạo ra vẫn phải di chuyển qua chính mạng lưới mà kẻ tấn công xưa nay vẫn phải đi qua – và Zero Trust được triển khai đúng cách vẫn có thể chặn đứng nó."
Điểm mấu chốt nằm ở cụm từ "triển khai đúng cách". Bộ não của Zero Trust chính là policy engine (công cụ chính sách) – thành phần kiểm soát các quy tắc về thời điểm và cách thức áp đặt Zero Trust. Mỗi policy engine được thiết kế riêng cho từng tổ chức, phản ánh thế trận bảo mật cụ thể của họ. Và vì thế trận này thay đổi theo thời gian, policy engine cũng phải được cập nhật liên tục.
Mô hình Zero Trust trong kỷ nguyên AI
Hai lỗ hổng chí mạng trong triển khai
Theo phân tích, có hai mối đe dọa tiềm tàng đối với việc triển khai đúng cách:
- Thứ nhất, policy engine phải phản ánh đầy đủ và chính xác thế trận bảo mật của tổ chức. Nếu không, các tác nhân AI gần như chắc chắn sẽ tìm được đường vòng.
- Thứ hai, policy engine phải được bảo vệ đầy đủ khỏi các tác nhân nổi loạn hoặc sự thao túng của nội gián độc hại – những đối tượng có thể tạo ra "hành lang an toàn" cho cuộc tấn công.
Cả hai yêu cầu phòng thủ này đều khả thi về mặt kỹ thuật, nhưng đều rất khó làm đúng.
Thông điệp thực sự: "Hãy làm cho đúng"
Khẳng định của cuốn sách rằng Zero Trust vẫn vững vàng trong kỷ nguyên AI là chính xác – nhưng chỉ với điều kiện triển khai đúng cách. Điều này vốn đã đúng từ trước, chỉ có điều giờ đây nó trở nên quan trọng hơn bao giờ hết.
Điểm khác biệt trong kỷ nguyên AI là: nếu triển khai sai, hậu quả có thể ở mức thảm khốc và xảy ra với tốc độ vượt xa khả năng phát hiện cũng như ngăn chặn của con người. Khi các tác nhân AI có thể hành động với tốc độ máy móc, khoảng thời gian để một chuyên gia phân tích nhận ra sự bất thường và ra quyết định có thể bị rút ngắn xuống chỉ còn vài giây.
Biểu trưng SecurityWeek
Thông điệp thực sự của cuốn sách Cyber Resilience at Machine Speed, suy cho cùng, chỉ gói gọn trong ba từ: "Get it right!" – Hãy làm cho đúng.
Đối với các doanh nghiệp Việt Nam đang bước vào hành trình chuyển đổi số và ngày càng ứng dụng AI vào vận hành, đây là lời nhắc nhở đáng cân nhắc. Zero Trust không phải là một sản phẩm có thể mua và lắp đặt xong là yên tâm, mà là một quá trình liên tục: xác thực mọi truy cập, kiểm tra mọi gói tin, và không bao giờ tin tưởng mặc định. Khi kẻ tấn công đã có AI làm đồng minh, việc triển khai nửa vời còn nguy hiểm hơn cả việc không triển khai gì.