Khi các mô hình như Claude Mythos của Anthropic có khả năng quét và khai thác lỗ hổng bảo mật trên quy mô hàng loạt với tốc độ ánh sáng, IMF nhận định việc hệ thống tài chính toàn cầu bị chọc thủng giờ đây không còn là chuyện "có hay không", mà là "khi nào" và "bằng cách nào" chúng ta sẽ vực dậy từ đống đổ nát đó.
AI có thể là nguy cơ gây sụp đổ hệ thống tài chính toàn cầu.
Cơn ác mộng của lỗi tương quan với hệ thống tài chính toàn cầu
Trong một bài blog được công bố mới đây, các quan chức cấp cao của IMF đã chỉ ra một thuật ngữ đang khiến giới chức quản lý rùng mình: Lỗi tương quan (correlated failures). Trong quá khứ, các nhóm hacker thường phải chật vật tốn hàng tháng trời rà soát mã để tìm ra một lỗ hổng Zero-Day có giá trị. Tuy nhiên, sự xuất hiện của các "cỗ máy" AI tiên tiến đã xóa sổ hoàn toàn rào cản thời gian và chi phí. Chúng có khả năng đọc hiểu code, xác định và tự động khai thác các lỗ hổng với độ chính xác và tốc độ vượt ngoài trí tưởng tượng.
Sự kiện Anthropic ra mắt mô hình Claude Mythos một cách có kiểm soát gần đây, chính là một cú "demo" rùng rợn. Chỉ trong một thời gian ngắn, Mythos đã tự mình "săn" được hàng ngàn lỗ hổng bảo mật nghiêm trọng, bóc trần những điểm yếu chí mạng trong mọi hệ điều hành và trình duyệt web lớn nhất hiện nay. IMF cảnh báo rằng, điều này làm tăng vọt xác suất các hệ thống hạ tầng dùng chung bị tấn công đồng loạt. Hãy tưởng tượng kịch bản hàng ngàn ngân hàng, cổng thanh toán sử dụng chung một thư viện mã nguồn hay một nhà cung cấp đám mây bị hạ gục cùng một lúc. Khi cuộc tấn công được scale-up nhanh chóng bằng AI, nó sẽ làm đứt gãy tức thì chuỗi trung gian tài chính, đóng băng thanh khoản và thổi bùng hiệu ứng domino tàn phá niềm tin thị trường.
Mặc dù phần mềm tài chính chuyên dụng thường được mã hóa kín và khó tấn công hơn hạ tầng mã nguồn mở, nhưng IMF thẳng thừng dội một gáo nước lạnh: Lớp áo giáp này "chắc chắn sẽ xói mòn nhanh chóng" khi dữ liệu đào tạo model ngày càng phình to, khả năng của AI lan rộng và các vụ rò rỉ mã nguồn xảy ra.
Cuộc đua bất đối xứng và chìa khóa "khôi phục nhanh"
Mức độ nguy hiểm của AI không chỉ nằm ở khả năng tàn phá, mà còn ở cách thức phòng thủ đang bị phân mảnh nghiêm trọng. Hiện tại, Anthropic mới chỉ cấp quyền truy cập Mythos cho một nhóm nhỏ 40 tổ chức "VIP" chủ yếu tại Mỹ (bao gồm Amazon, Microsoft và JPMorgan Chase) để họ chạy đua tung ra các bản vá trước khi lỗ hổng bị lợi dụng. Tuy nhiên, việc "om hàng" này vô tình tạo ra một cuộc đua bảo mật bất đối xứng. Hàng loạt ngân hàng và tổ chức tài chính ngoài nước Mỹ đang rơi vào cảnh "đui mù" trước các rủi ro mới, không có quyền truy cập vào công cụ AI để tự vệ, khiến họ trở thành miếng mồi ngon cho các cuộc tấn công xuyên biên giới.
IMF nhấn mạnh rằng: "Không gian mạng không có biên giới". Các quốc gia đang phát triển và mới nổi, nơi có nguồn lực IT mỏng và hệ thống phòng thủ rệu rã sẽ là những mục tiêu bị "ăn đòn" nặng nề nhất. Những công ty đang nắm trong tay đặc quyền sử dụng Mythos cũng thừa nhận rằng, hành động đơn lẻ là vô nghĩa. Cần có một mạng lưới phòng thủ chung "xuyên suốt khu vực công và tư" để bảo vệ các hạ tầng cốt lõi như bệnh viện, ngân hàng và điện lưới.
Trước thực tế phũ phàng này, IMF đưa ra một nhận định gai góc buộc mọi CISO (Giám đốc An toàn Thông tin) phải thức tỉnh: "Việc phòng tuyến bị chọc thủng là điều tất yếu". Do đó, ưu tiên tối thượng bây giờ không phải là xây một bức tường lửa hoàn hảo, mà là xây dựng khả năng "phục hồi". Các tổ chức tài chính phải tập trung vào việc khoanh vùng sự cố để ngăn mã độc lây lan và đảm bảo hệ thống có thể "hồi sinh" trong thời gian ngắn nhất.
Để sống sót qua kỷ nguyên AI-driven cyberattack, IMF yêu cầu các bài kiểm tra sức chịu đựng không gian mạng, phân tích kịch bản tấn công và sự tham gia giám sát bảo mật trực tiếp từ cấp Hội đồng quản trị phải trở thành tiêu chuẩn "bắt buộc". Đồng thời, việc chia sẻ thông tin tình báo mối đe dọa và phối hợp phản ứng sự cố giữa chính phủ và khối tư nhân cần được nâng cấp lên một mức độ hoàn toàn mới. Nếu không chuẩn bị ngay từ bây giờ, ngành tài chính sẽ phải trả một cái giá cực đắt cho bài test năng lực của AI.
Bùi Tú