Tại RSA Conference 2026, Cisco giới thiệu các giải pháp nhằm giải quyết những thách thức về an ninh AI, đồng thời tháo gỡ một trong những rào cản lớn đối với việc triển khai các tác nhân AI. Thông qua việc thiết lập các danh tính đáng tin cậy, áp dụng kiểm soát truy cập nghiêm ngặt theo mô hình Zero Trust (Tạm dịch: Không tin bất kỳ ai), tăng cường bảo mật cho các tác nhân trước khi triển khai và thực thi các cơ chế kiểm soát trong quá trình vận hành, Cisco đang từng bước tích hợp bảo mật ngay từ nền tảng của hệ sinh thái AI. Doanh nghiệp cũng trang bị cho các trung tâm vận hành an ninh (SOC) những công cụ cần thiết để có thể ngăn chặn các mối đe dọa với tốc độ máy.
“Các tác nhân AI không chỉ giúp công việc hiện tại trở nên nhanh hơn; chúng đang hình thành một lực lượng lao động mới – những ‘đồng nghiệp số’ có khả năng mở rộng đáng kể những gì tổ chức có thể đạt được,” ông Jeetu Patel - Chủ tịch kiêm Giám đốc Sản phẩm của Cisco - cho biết. “Những dự án từng bị trì hoãn do thiếu nguồn lực nay đã nằm trong tầm tay. Giới hạn duy nhất là trí tưởng tượng, và các đội ngũ bảo mật chính là chìa khóa để mở khóa cơ hội này bằng cách đảm bảo lực lượng lao động tác nhân đủ an toàn để có thể tin cậy.”
Trong một khảo sát gần đây của Cisco với các khách hàng doanh nghiệp lớn, 85% cho biết đang thử nghiệm các tác nhân AI, nhưng chỉ 5% thực sự đưa công nghệ này vào vận hành thực tế.
Để khai mở tiềm năng của các tác nhân AI, Cisco tập trung vào ba trụ cột chính nhằm có thể đảm bảo an ninh cho lực lượng lao động tác nhân. Thứ nhất, bảo vệ thế giới khỏi các tác nhân AI, đảm bảo chúng chỉ hoạt động đúng theo mục đích được thiết kế. Thứ hai, bảo vệ các tác nhân AI khỏi các tác động bên ngoài, tránh bị thao túng hoặc xâm phạm. Thứ ba, phát hiện và ứng phó với các sự cố liên quan đến AI ở quy mô và tốc độ theo thời gian thực.
Theo báo cáo Cisco Talos Year in Review 2025 được công bố vừa qua, các tác nhân tấn công chủ yếu nhắm vào một nhóm thành phần trọng yếu, bao gồm các hệ thống xác thực người dùng, thực thi quyết định truy cập hoặc đóng vai trò trung gian thiết lập niềm tin giữa các hệ thống. Xu hướng tập trung vào danh tính này được dự báo sẽ tiếp tục gia tăng cùng với sự phát triển của các khối lượng công việc dựa trên tác nhân AI.
Để giải quyết những thách thức này, Cisco đã mở rộng mô hình Zero Trust sang các tác nhân AI, nhằm có thể đảm bảo các tác nhân này được gắn với trách nhiệm của một nhân sự cụ thể và các hành động của chúng được kiểm soát chặt chẽ. Nguồn tin Cisco cho biết “Các năng lực quản lý định danh và truy cập (IAM) mới của Duo được tích hợp với cơ chế thực thi chính sách theo giao thức ngữ cảnh mô hình (MCP), và khả năng giám sát dựa trên mục đích hành vi trong Cisco Secure Access, nhằm áp dụng các kiểm soát truy cập nghiêm ngặt. Qua đó, Cisco giúp các tổ chức lần đầu tiên có được khả năng hiển thị toàn diện và quản trị hiệu quả đối với lực lượng tác nhân AI”.
Trong bối cảnh doanh nghiệp đang tăng tốc triển khai các tác nhân AI trên những môi trường ngày càng phức tạp và phân tán, Cisco tiếp tục mở rộng giải pháp AI Defense với các công cụ mới mạnh mẽ, giúp tổ chức kiểm thử, xây dựng niềm tin và đảm bảo an toàn cho các tác nhân AI cũng như các tương tác giữa chúng.
Để giúp nhiều tổ chức hơn có thể chủ động đối mặt với thách thức này, Cisco ra mắt Cisco AI Defense: Explorer Edition. Sau khi đăng ký, người dùng có thể bắt đầu thực hiện các hoạt động kiểm thử tấn công (red teaming) đối với các mô hình và ứng dụng AI dự kiến triển khai trong các quy trình tác nhân, nhằm phát hiện các điểm dễ bị tấn công và đánh giá mức độ rủi ro trước khi đưa vào vận hành. Bộ công cụ này cho phép các nhà phát triển AI, đội ngũ bảo mật ứng dụng (AppSec) và các nhà nghiên cứu an ninh xây dựng và bảo vệ các tác nhân AI.
Bên cạnh đó, Cisco cũng giới thiệu Bộ công cụ phát triển phần mềm Agent Runtime (SDK), cho phép tích hợp cơ chế thực thi chính sách trực tiếp vào quy trình vận hành của các tác nhân ngay trong giai đoạn xây dựng. Agent Runtime SDK hỗ trợ các nền tảng phổ biến như AWS Bedrock AgentCore, Google Vertex Agent Builder, Azure AI Foundry, LangChain và nhiều nền tảng khác.
Cisco cũng giới thiệu LLM Security Leaderboard - một nguồn tài nguyên toàn diện nhằm đánh giá mức độ rủi ro của mô hình và khả năng bị tấn công bởi các tác nhân đối kháng.
Những công nghệ AI như một con dao hai lưỡi. Như báo cáo Talos Year in Review mới nhất cho thấy, các lỗ hổng như React2Shell đã bị khai thác gần như ngay lập tức và một cách tự động, nhiều khả năng được thúc đẩy bởi việc sử dụng AI tác nhân để xây dựng các bộ công cụ khai thác mới.
Chính những tác nhân AI đang tạo ra các thách thức an ninh mới cũng có thể trở thành công cụ mạnh mẽ nhất trong bộ công cụ của bên phòng thủ. Các nhà phân tích SOC hiện nay đang bị quá tải bởi tình trạng “alert fatigue” (tạm dịch: bội thực cảnh báo) và dữ liệu phân tán, khiến họ phải dành nhiều thời gian cho việc nghiên cứu hơn là ứng phó.
Splunk - một phần trong danh mục giải pháp bảo mật của Cisco - đã và đang tích hợp các năng lực AI vào các quy trình SOC trọng yếu. Hiện nay, Splunk tiếp tục giúp SOC chuyển từ trạng thái phản ứng sang chủ động với các năng lực sau: Phân tích mức độ phơi lộ (Exposure Analytics); Detection Studio; Tìm kiếm liên kết (Federated Search); Mở rộng SOC theo hướng tác nhân (Agentic SOC Expansion).
Detection Studio và Malware Threat Reversing Agent hiện đã được cung cấp rộng rãi. Exposure Analytics, SOP Agent và Federated Search dự kiến ra mắt trong tháng 4 và tháng 5. Automation Builder Agent và Triage Agent dự kiến ra mắt vào tháng 6. Detection Builder Agent và Guided Response Agent dự kiến bước vào giai đoạn thử nghiệm trước phát hành vào tháng 6 năm 2026.
Nguồn: Cisco

Nhận xét
Đăng nhận xét