AI trên thiết bị mang lại những lợi ích to lớn. Nhưng nó cũng đi kèm với rủi ro an ninh mạng. Hãy cùng thảo luận về cách định vị tổ chức của bạn một cách an toàn để tận dụng lợi thế của sự đổi mới AI tại điểm cuối.
Bề mặt tấn công của AI trên thiết bị
Các công nghệ mới nổi thường đi kèm với những thách thức về an ninh mạng do tính mới lạ của chúng. AI trên thiết bị cũng không ngoại lệ. Chìa khóa để giảm thiểu rủi ro, như thường lệ, là làm sáng tỏ những điều chưa biết. Trước khi bàn về những biện pháp bảo mật cần thiết để giảm thiểu bề mặt tấn công, hãy nói về những gì chúng ta đang bảo mật và lý do tại sao. Hãy hình dung điều này giống như một hệ thống đường ống trong một tòa nhà thương mại. Những đường ống này dẫn nước, khí đốt, v.v. cho nhiều trường hợp sử dụng khác nhau. Nếu vật chất chảy qua đường ống bị ô nhiễm hoặc gián đoạn, nó sẽ không thể thực hiện chức năng của mình. Nếu các đường ống dẫn vật chất bị hư hỏng hoặc hỏng hóc, chúng sẽ không thể thực hiện chức năng của mình. Hãy đưa vấn đề này trở lại AI ở điểm cuối:
- Đường ống chính là cơ sở hạ tầng của bạn – máy tính cá nhân, mạng lưới công ty. Cách thức và địa điểm bạn làm việc.
- Nội dung chảy qua các “đường ống” là dữ liệu, ứng dụng và mô hình thúc đẩy các trường hợp sử dụng AI khác nhau. Các tài sản và nguồn lực bạn cần để thực hiện công việc của mình.
Kẻ thù mạng nhắm vào cả hai mục tiêu. Chúng có thể đánh cắp IP để đòi tiền chuộc hoặc đầu độc dữ liệu hoặc mô hình nhằm tác động đến hoạt động. Dù trong trường hợp nào, hậu quả đều có thể rất nghiêm trọng, dẫn đến thiệt hại về tài chính và uy tín, và/hoặc dẫn đến các cuộc rà soát theo quy định.
Rủi ro bảo mật của AI tại điểm cuối
Bây giờ, chúng ta sẽ nói về những phương pháp mà kẻ tấn công có thể sử dụng để truy cập vào cả hai mục tiêu:
- Xâm phạm thiết bị. Thiết bị đầu cuối thường là mục tiêu của các cuộc tấn công mạng. Các cuộc tấn công chuỗi cung ứng—chẳng hạn như can thiệp vào mạch điện hoặc phần mềm—có thể gây ra rủi ro trước khi thiết bị đến tay tổ chức. Hãy tưởng tượng thảm họa sắp xảy ra khi một công ty đầu tư nhận được một lô hàng máy tính mới với linh kiện giả mạo.
- Xâm phạm danh tính. Thông tin đăng nhập bị đánh cắp hoặc xâm phạm là một mối đe dọa ngày càng gia tăng. Kẻ tấn công sử dụng thông tin đăng nhập hợp lệ có thể xâm nhập vào mạng và ẩn náu trong nhiều tháng mà không bị phát hiện , gây nguy hiểm cho các mô hình và dữ liệu nhạy cảm. Với việc Trí tuệ nhân tạo (GenAI) hiện đang tăng cường các kỹ thuật lừa đảo, những vụ xâm phạm này vẫn tốn kém và khó ngăn chặn.
- Mối đe dọa nội gián. Nghiên cứu gần đây cho thấy, so với các hình thức tấn công khác, các cuộc tấn công nội gián ác ý gây thiệt hại cao nhất, trung bình 4,99 triệu USD mỗi cuộc tấn công. Cần lưu ý rằng các cuộc tấn công nội gián có thể xảy ra trên toàn bộ chuỗi cung ứng phần cứng, chuỗi cung ứng phần mềm và chuỗi cung ứng mô hình.
Điều gì làm giảm thiểu rủi ro của AI trên thiết bị và Dell hỗ trợ như thế nào
Không có mục tiêu hay phương pháp tấn công nào trong số này về cơ bản là mới. Như thường lệ, hãy tập trung vào việc giữ cho đội tàu của bạn an toàn và bền bỉ. Việc triển khai nhiều biện pháp đối phó có thể giúp giảm thiểu bề mặt tấn công và làm sáng tỏ mọi hành vi đáng ngờ ngay lập tức.
Tư duy không tin tưởng sẽ giảm thiểu rủi ro trên toàn bộ đội xe của bạn. Những nguyên tắc này—không bao giờ tin tưởng, luôn xác minh và giám sát liên tục—giúp bạn luôn đi trước kẻ tấn công.
Áp dụng tư duy không tin tưởng và triển khai nhiều lớp phòng thủ để giảm thiểu rủi ro vi phạm.
Với khuôn khổ đó, hãy đánh giá lại cơ sở hạ tầng của bạn… đặc biệt là các hệ thống và quy trình tương tác với AI. Biện pháp đối phó nào giúp giảm thiểu rủi ro xâm phạm thiết bị, xâm phạm danh tính và đe dọa nội bộ?
Bảo mật cơ bản cho khối lượng công việc AI trên thiết bị
Bảo mật “bên dưới hệ điều hành” bảo vệ các thiết bị AI mà bạn đang làm việc. Chúng ta có thể chia bảo mật này thành hai phần:
- Bảo vệ đội xe của bạn bằng các thiết bị được thiết kế an toàn – tức là chúng được phát triển theo nguyên tắc thiết kế an toàn và trong chuỗi cung ứng an toàn.
- Bảo vệ đội xe của bạn bằng các thiết bị có tính năng bảo mật tích hợp . Máy tính AI an toàn bao gồm nhiều lớp bảo vệ tích hợp, cung cấp khả năng hiển thị – ngay cả BIOS – ngay khi xuất xưởng.
Đó là cách các chuyên gia công nghệ của chúng tôi thiết kế và phát triển hệ thống bảo mật cho máy tính cá nhân AI thương mại . Thiết kế an toàn, kiểm soát chuỗi cung ứng mạnh mẽ và khả năng đảm bảo chuỗi cung ứng tùy chọn giúp đảm bảo máy tính cá nhân an toàn ngay từ lần khởi động đầu tiên. Bảo mật phần cứng và phần mềm tích hợp giúp bảo vệ máy tính khỏi bị giả mạo và truy cập trái phép trong quá trình sử dụng.
Bảo mật “trên hệ điều hành” bảo vệ quyền truy cập vào các mô hình AI. Bảo vệ dữ liệu và mô hình mà bạn làm việc cùng , cũng như mạng lưới doanh nghiệp của bạn bằng bảo mật phần mềm . Việc bảo vệ các hoạt động bảo mật học máy và giám sát lưu lượng mạng của các khối lượng công việc AI được triển khai là rất quan trọng. Các giải pháp đối tác của Dell, ví dụ như CrowdStrike Falcon XDR và Absolute Secure Access, áp dụng nguyên tắc không tin cậy để bảo vệ chuỗi cung ứng mô hình AI. Với các biện pháp kiểm soát truy cập chi tiết như phân quyền theo vai trò, các tổ chức có thể ngăn chặn truy cập trái phép và bảo vệ các tài sản nhạy cảm.
Tất cả những điều này kết hợp lại – trên và dưới hệ điều hành – chính là Bảo mật cho AI .

Bảo mật AI tại Điểm cuối với Dell Trusted Workspace
AI có tiềm năng rất lớn, mặc dù nhiều doanh nghiệp chưa sẵn sàng để tận dụng triệt để công nghệ này .

Dell có thể giúp bạn kết nối tất cả lại với nhau. Phát triển và triển khai các mô hình AI trên nền tảng bảo mật với Dell Trusted Workspace . Nâng cấp lên Dell Pro hoặc Dell Pro Max để tận hưởng các lợi ích bảo mật và bảo vệ khối lượng công việc AI với những chiếc PC AI thương mại an toàn nhất thế giới.*

Bài viết mới cập nhật
Dell Storage Engines: Tăng tốc suy luận AI với PowerScale và ObjectScale
Giải pháp chuyển tải bộ nhớ đệm KV của Dell cho ...
Bảo vệ Nhà máy AI
Áp dụng phương pháp tiếp cận kiến trúc để bảo mật ...
Tiến lên mạnh mẽ với Dell PowerMax: Vượt mặt Hitachi VSP 5000
Dell PowerMax mang lại khả năng phục hồi, hiệu suất và ...
Đẩy nhanh đổi mới AI: Sức mạnh của quyền truy cập mở
Từ các mô hình tiên tiến đến các ứng dụng cấp ...