NewsLayer.com
NewsLayer PulseLIVEBTC$84,142-0.20%ETH$2,671+0.11%SOL$116.7+1.88%XRP$1.53+1.62%DOGE$0.0959+3.71%ADA$0.2462+2.86%Total Cap$3.00T+0.29%Layer Index45 Neutral

Các tác nhân AI đang viết lại quy tắc di chuyển ngang

Các tác nhân AI đang viết lại quy tắc di chuyển ngang - The Hacker News

The Hacker News

Publisher

Sep 22, 2026 at 12:30 PM UTC · 7 phút đọc

Các tác nhân AI đang viết lại quy tắc di chuyển ngang
Image via The Hacker News

Key Signal

17,600 Reconstructed attacker actions

Last Updated

2 ngày trước

Các nhóm bảo mật đã dành nhiều thập kỷ để tự hỏi liệu một danh tính có quá nhiều quyền truy cập hay không. Các tác nhân AI đặt ra một câu hỏi khó hơn: làm thế nào chúng ta có thể xác định những con đường mà một hệ thống tự trị có thể khám phá, với quyền truy cập mà nó đã có?

Một người có thể thử nhiều cách để hoàn thành một nhiệm vụ. Một ứng dụng xác định tuân theo quy trình mà nhà phát triển của nó đã viết. Nhưng một tác nhân AI không ngừng nghỉ trong việc theo đuổi mục tiêu hoàn thành. Vào tháng 5 năm 2026, OpenAI thông báo rằng một trong những mô hình của họ đã bác bỏ một giả thuyết Erdős năm 1946 trong hình học rời rạc, phần lớn bằng cách thực hiện các con đường mà một nhà toán học sẽ từ bỏ vì quá tẻ nhạt.

Nguyên tắc tương tự cũng được áp dụng cho bảo mật mạng. Một tác nhân AI có thể thử nghiệm hàng nghìn hành động, từ bỏ các lộ trình thất bại, khám phá các thông tin xác thực, chuyển đổi công cụ và tiếp tục tiến bước. Sự kiên trì đó là một phần của những gì làm cho các tác nhân hữu ích, nhưng nó cũng thay đổi cách chúng ta cần nghĩ về việc di chuyển ngang (lateral movement). Rủi ro từ tác nhân AI có hai khía cạnh:

  • Quyền truy cập xác định phạm vi ảnh hưởng (blast radius) có thể xảy ra
  • Tính tự trị xác định mức độ mà một tác nhân có thể thực hiện mà không cần sự can thiệp của con người