Nguy Cơ Từ Các Cuộc Tấn Công Bằng Bot & Trí Tuệ Nhân Tạo
Mục Lục
- Thực trạng về thiệt hại do bot gây ra
- Các giải pháp hiện tại và hạn chế
- Mối lo ngại từ các nhà lãnh đạo và chuyên gia
- CAPTCHA: Vấn đề nan giải
- Web Scraping - Mối đe dọa tốn kém
Theo một báo cáo gần đây của Kasada, 98% tổ chức bị tấn công bởi bot trong năm qua đều chịu tổn thất về doanh thu. Trong đó, web scraping (thu thập dữ liệu web) và gian lận tài khoản là hai mối đe dọa hàng đầu, khiến hơn 1/3 chuyên gia IT/IS cho biết tổ chức của họ đã mất hơn 5% doanh thu.
Báo cáo cũng cho thấy 67% công ty công nghệ đang sử dụng phát hiện bot dựa trên CDN và 30% trong số đó đã chi hơn 1 triệu đô la cho việc giảm thiểu tấn công bot trong năm qua. Tuy nhiên, các giải pháp truyền thống đang bộc lộ nhiều hạn chế. Chỉ 1/5 số người được hỏi cho biết giải pháp giảm thiểu bot của họ vẫn hiệu quả sau hơn 12 tháng triển khai ban đầu. Điều này lý giải tại sao 79% cho biết họ có khả năng sẽ chuyển đổi nhà cung cấp giải pháp dựa trên khả năng phát hiện và hiệu quả.
Nỗi Lo Từ Các Chuyên Gia
87% chuyên gia IT/IS cho biết ban lãnh đạo của họ lo ngại về các cuộc tấn công bằng bot và gian lận dựa trên AI. Nhiều người lo ngại rằng AI sẽ tiếp tục thúc đẩy các cuộc tấn công bot trở nên tinh vi và thường xuyên hơn. Các kịch bản đe dọa an ninh mạng do AI điều khiển đáng lo ngại nhất bao gồm:
- AI tạo sinh (Generative AI) cho phép tội phạm mạng thực hiện các cuộc tấn công phức tạp một cách dễ dàng hơn.
- Bot tinh vi phát triển khả năng vượt qua CAPTCHA một cách dễ dàng.
- Gia tăng tần suất của các cuộc tấn công tiên tiến có thể gây ra gián đoạn lớn cho tổ chức.
CAPTCHA - Vấn Đề Nan Giải
Hơn một nửa (57%) chuyên gia IT/IS cho biết việc bot tinh vi có khả năng vượt qua CAPTCHA một cách dễ dàng là một mối lo ngại lớn. Gần 3/4 (73%) tin rằng trải nghiệm của khách hàng trên trang web sẽ được cải thiện nếu loại bỏ CAPTCHA.
Web Scraping - Mối Đe Dọa Tốn Kém
Trong số các chuyên gia IT/IS cho biết công ty của họ đã trải qua một cuộc tấn công bot trong 12 tháng qua:
- 37% báo cáo tổ chức của họ đã mất hơn 5% doanh thu do web scraping.
- 34% cho biết tổ chức của họ đã mất hơn 5% doanh thu do gian lận tài khoản.
- 26% cho biết tổ chức của họ đã mất hơn 5% doanh thu do tấn công SMS pumping/toll fraud.
Kết quả báo cáo của Kasada cho thấy sự cần thiết phải có các giải pháp bảo mật mạnh mẽ và linh hoạt hơn để đối phó với các cuộc tấn công bot ngày càng tinh vi, đặc biệt là trong bối cảnh AI đang phát triển như vũ bão.

0 comments Blogger 0 Facebook
Đăng nhận xét