Sevii Ra Mắt Phòng Thủ Tự Động Chống Lại Các Cuộc Tấn Công AI Tốc Độ Cao

01 tháng 9, 2026·4 phút đọc

Sevii đã mở rộng nền tảng ADR của mình với mô-đun an ninh AI mới, sử dụng các tác nhân AI để điều tra, ngăn chặn và khắc phục các cuộc tấn công do AI điều khiển chỉ trong vài phút. Giải pháp này nhằm đối phó với tốc độ tấn công ngày càng nhanh của AI, nơi con người không thể theo kịp.

Sevii Ra Mắt Phòng Thủ Tự Động Chống Lại Các Cuộc Tấn Công AI Tốc Độ Cao

Sevii Ra Mắt Phòng Thủ Tự Động Chống Lại Các Cuộc Tấn Công AI Tốc Độ Cao

Trong bối cảnh các cuộc tấn công mạng ngày càng được tự động hóa bởi trí tuệ nhân tạo (AI), việc phòng thủ bằng chính AI đang trở thành một xu hướng tất yếu. Tuy nhiên, khả năng khắc phục sự cố ngay lập tức và tự động hoàn toàn lại là một bước tiến mới đáng chú ý. Sevii, một công ty bảo mật, vừa công bố mở rộng nền tảng Phòng thủ & Khắc phục Tự động (ADR) của mình với một mô-đun an ninh AI đặc biệt.

Mô-đun mới này được thiết kế để đối phó với tốc độ và quy mô ngày càng tăng của các cuộc tấn công do AI điều khiển. Thay vì chỉ báo cáo các mối đe dọa cho Trung tâm điều hành an ninh (SOC) như các công cụ truyền thống, mô-đun AI của Sevii có khả năng "đánh chặn" các báo cáo này, phân tích và đưa ra phản hồi khắc phục tức thì một cách tự động, với tốc độ máy móc tương đương với tốc độ tấn công.

Cơ Chế Hoạt Động Của "Chiến Binh Mạng" AI

Cốt lõi của giải pháp là việc sử dụng các tác nhân AI, mà Sevii gọi là "cyber warriors" (chiến binh mạng). Khi nhận được cảnh báo từ toàn bộ hệ thống phát hiện bảo mật của khách hàng, các tác nhân này sẽ tiến hành một cuộc "săn lùng" (hunt) ngược dòng dữ liệu trong vòng bảy ngày. Mục đích là để xác định liệu hành vi được phát hiện có thực sự bất thường hay không, từ đó xác nhận một cuộc tấn công AI thực sự.

Nếu xác nhận là tấn công thật, các "chiến binh mạng" sẽ tiếp tục tìm kiếm khả năng cuộc tấn công tương tự có thể xảy ra ở những nơi khác trong hạ tầng của khách hàng. Điều này giúp đánh giá mức độ lan rộng của cuộc tấn công và đưa ra quyết định hành động khắc phục ngay lập tức nhất.

"Khi chúng tôi nhận được cảnh báo từ AIDR, chúng tôi bắt đầu xác định xem nó tốt hay xấu dựa trên chính sách, hoặc liệu nó có đang hoạt động một cách công bằng nhất hay không," Curt Aubley, CEO kiêm đồng sáng lập Sevii giải thích. "Chúng tôi thu thập ngay tất cả dữ liệu cần thiết, phân tích để reverse engineer cuộc tấn công và thực hiện mọi hành động cần thiết."

Tốc Độ Là Yếu Tố Sống Còn

Mặc dù Sevii cung cấp tùy chọn "con người trong vòng lặp" (human in the loop) cho các bước khắc phục, Aubley thẳng thắn nhận định rằng điều này là bất khả thi trước các cuộc tấn công AI tốc độ cao. Ông dẫn chứng vụ tấn công bằng tác nhân AI rogue vào nền tảng Hugging Face, nơi chỉ trong 17 hành động kéo dài 7 phút, con người không thể nào theo kịp để phản ứng.

Chính vì vậy, quá trình khắc phục của Sevii được thiết kế để diễn ra ngay lập tức. Trong lúc thu thập dữ liệu, nếu hệ thống phát hiện một lượng lớn dữ liệu bị chuyển ra ngoài, nó sẽ thực hiện một cuộc tìm kiếm tức thời để xác định đích đến có phải là máy chủ chỉ huy và kiểm soát (C2) đã biết hay không. Nếu nguy hiểm, hệ thống sẽ ngay lập tức chặn hoạt động và tự động phân tích tác động.

Quy Trình Xử Lý Một Chiếc Laptop Bị Xâm Nhập

Một ví dụ điển hình về quy trình khắc phục tự động của Sevii là xử lý một chiếc laptop bị xâm nhập. Khi phát hiện người dùng có hành vi đăng nhập bất thường vào các hệ thống khác như SAP, Salesforce hay ServiceNow với cùng một danh tính, hệ thống sẽ:

  • Cô lập chiếc laptop và vô hiệu hóa tài khoản người dùng.
  • Xóa các phiên đăng nhập hiện tại của tài khoản đó và buộc người dùng đặt lại mật khẩu.
  • Kết nối an toàn vào laptop để loại bỏ các tiến trình và registry độc hại.
  • Theo dõi hệ thống để đảm bảo không còn hành vi bất thường trước khi kết thúc cô lập và trả lại cho khách hàng.

Toàn bộ quá trình tự động này thường chỉ mất từ 2 đến 15 phút, gần tương đương với thời gian trung bình của một cuộc tấn công AI (30 giây đến 30 phút). Đây chính là minh chứng rõ ràng cho cách tiếp cận "lấy AI chống AI", mang lại khả năng phòng thủ chủ động và hiệu quả trước các mối đe dọa tốc độ cao trong thời đại số.

SecurityWeekSecurityWeek

Chia sẻ:FacebookX
Nội dung tổng hợp bằng AI, mang tính tham khảo. Xem bài gốc ↗