Trong khi mọi người đang tranh luận xem mô hình nào viết mã tốt nhất, một vấn đề cũ hơn rất nhiều và kém hào nhoáng hơn nhiều đang âm thầm gia tăng cùng với mọi trung tâm dữ liệu AI mới: bộ điều khiển quản lý bo mạch chủ, hay BMC. Tuần này, các nhà nghiên cứu bảo mật đã công bố những phát hiện cho thấy hàng nghìn máy chủ kết nối Internet từ các nhà sản xuất lớn có thể bị cài cửa hậu từ xa thông qua các lỗi trong những bộ điều khiển này — một số lỗ hổng đã hơn một thập kỷ. Đây hoàn toàn không phải là câu chuyện về AI. Đây là câu chuyện về phần cứng mà AI vận hành trên đó, và đáng để tìm hiểu nếu bạn đang suy nghĩ xem làn sóng việc làm bảo mật liên quan đến AI tiếp theo sẽ xuất phát từ đâu.

BMC thực sự là gì, và tại sao nó đáng sợ

BMC là một máy tính nhỏ, tách biệt, được hàn trên gần như mọi bo mạch chủ máy chủ doanh nghiệp. Nó chạy hệ điều hành riêng, ngăn xếp mạng riêng và có địa chỉ IP riêng — hoàn toàn độc lập với hệ điều hành và các ứng dụng đang chạy trên máy chủ chính. Quản trị viên sử dụng BMC để quản lý "lights-out" hoặc "ngoài băng tần": khởi động lại máy, nạp lại firmware, cài đặt lại hệ điều hành, tất cả đều từ xa và quan trọng là vẫn thực hiện được khi máy chủ chính đã tắt nguồn hoặc hoàn toàn không phản hồi.

Đó cũng chính xác là điều khiến một BMC bị xâm nhập trở nên nguy hiểm đến vậy. Kẻ tấn công xâm nhập được vào đó không cần hệ điều hành máy chủ phải đang chạy, không cần vượt qua bất kỳ hệ thống bảo mật điểm cuối nào được cài trên đó, và có thể tồn tại qua các lần cài đặt lại hệ điều hành, vì BMC nằm bên dưới và bên ngoài lớp mà các công cụ bảo mật CNTT thông thường theo dõi. Theo nghiên cứu được đề cập trong tuần này, giao thức thường bị liên đới nhất là IPMI, và các nhà nghiên cứu bảo mật đã cảnh báo về nhóm rủi ro này ít nhất từ năm 2013. Nói cách khác: đây không phải là một lỗi mới, mà là một nhóm lỗi cũ, đã được biết đến và về mặt cấu trúc thì khó khắc phục, được ngành này chấp nhận trong hơn một thập kỷ.

Tại sao điều này giờ đây lại quan trọng hơn, chứ không phải kém quan trọng hơn

Về mặt vật lý, việc xây dựng hạ tầng AI là một trong những làn sóng mua sắm máy chủ lớn nhất trong lịch sử — hết giá máy chủ GPU này đến giá máy chủ GPU khác được đưa vào các trung tâm dữ liệu mới và mở rộng nhanh nhất có thể theo tốc độ giao hàng của nhà cung cấp. Mỗi máy chủ đó đều được xuất xưởng kèm một BMC, vì BMC là cách các nhà vận hành trung tâm dữ liệu quản lý đội máy ở quy mô lớn; bạn không thể bước vào một tòa nhà rộng như nhà kho rồi tự tay khởi động lại mười nghìn máy. Vì vậy, sự bùng nổ AI không chỉ mua năng lực tính toán — mà tất yếu còn mua một đội máy tính nhỏ, ngoài băng tần, được giám sát không đầy đủ, có quy mô tương đương, cùng một lịch sử hơn một thập kỷ đã được ghi nhận về các lỗ hổng nghiêm trọng.

Đó chính là khoản nợ kỹ thuật: tốc độ xây dựng được tối ưu để lắp GPU vào giá máy và bắt đầu các lượt huấn luyện, chứ không phải để kiểm tra firmware quản lý được tích hợp trong mọi bo mạch chủ bên dưới chúng. Theo các báo cáo, những nhà nghiên cứu đứng sau công bố tuần này đã mô tả BMC là một "bề mặt tấn công song song phổ biến, ít được giám sát và ít được vá" — một mô tả có từ trước thời kỳ bùng nổ trung tâm dữ liệu AI, nhưng chính sự bùng nổ đó đang nhân số lượng BMC trong môi trường sản xuất lên ngay lúc này.

Niche mà điều này mở ra

Nếu bạn đang vạch ra hướng đi của các nghề bảo mật song hành với hạ tầng AI, thì hầu hết những hướng dễ thấy — kiểm thử đối kháng mô hình, phòng thủ chống prompt injection, quản trị tác tử — đã đông đúc và đã được đề cập đầy đủ ở nơi khác. Kiểm toán bảo mật phần cứng và ngoài băng tần thì chưa. Đây là một góc nhỏ kém hào nhoáng, không hấp dẫn của bảo mật hạ tầng, không xuất hiện trong các bài phát biểu chính về AI, và chính xác đó là khoảng trống: nhu cầu tăng theo từng trung tâm dữ liệu mới, còn nguồn nhân lực hiểu về các bề mặt tấn công ở cấp firmware và ngoài băng tần thì ít, vì đây thực sự là một bộ kỹ năng khác với bảo mật ứng dụng hoặc đám mây.

Cụ thể thì công việc thực tế sẽ bao gồm:

  • Năng lực về firmware và giao thức. Hiểu IPMI (và những điểm yếu đã được biết đến của nó — chẳng hạn bộ mã hóa 0 vốn đã bị phản đối từ lâu nhưng một số thiết bị vẫn bật sẵn) đủ để đánh giá liệu một đội máy chủ cụ thể có đang bị phơi lộ hay không, chứ không chỉ dễ bị tấn công về mặt lý thuyết.
  • Kiểm toán phân đoạn mạng. Kiểm tra xem các giao diện BMC/quản lý có thực sự được cô lập trên một mạng quản lý riêng hay không, hoặc liệu chúng có thể truy cập từ môi trường sản xuất hay Internet nói chung — một biện pháp kiểm soát cơ bản nhưng liên tục được phát hiện là bị thiếu trong thực tế.
  • Đánh giá vệ sinh thông tin xác thực và bản vá. BMC thường được xuất xưởng với thông tin xác thực mặc định hoặc do nhà cung cấp thiết lập, cùng firmware không nằm trong chu kỳ vá hệ điều hành thông thường của trung tâm dữ liệu, vì nó không phải là hệ điều hành — do đó rất dễ nằm ngoài phạm vi của người chịu trách nhiệm "vá lỗi".
  • Nhận thức về nhà cung cấp và chuỗi cung ứng. Firmware BMC thường do một số ít nhà cung cấp chuyên biệt viết và cấp phép cho các nhà sản xuất máy chủ, vì vậy một lỗi trong mã của một nhà cung cấp có thể lan rộng cùng lúc qua nhiều thương hiệu phần cứng — đây chính xác là mô hình trong công bố tuần này. Biết ngăn xếp firmware nào nằm dưới thương hiệu máy chủ nào là một phần của công việc.

Cách thực sự định vị bản thân cho lĩnh vực này

Đây thực sự là một lĩnh vực rất chuyên biệt, và hoài nghi về số lượng vị trí nhân sự chuyên trách sẽ được mở ra so với khả năng nó chỉ tồn tại như một chuyên môn trong các nhóm hạ tầng hoặc bảo mật hiện có là hoàn toàn hợp lý — hãy thành thật với bản thân rằng "kiểm toán viên bảo mật BMC" có thể cuối cùng sẽ trở thành một kỹ năng bạn bổ sung vào vai trò bảo mật phần cứng/trung tâm dữ liệu rộng hơn, thay vì một chức danh công việc riêng. Tuy vậy, dù thế nào thì một vài bước cụ thể, có thể kiểm chứng vẫn rất hợp lý: thực hành với IPMI và các công cụ quản lý ngoài băng tần nếu bạn có quyền truy cập vào bất kỳ máy chủ doanh nghiệp nào hoặc thậm chí phần cứng cũ để dựng phòng lab; đọc các thông báo bảo mật về firmware BMC từ những nhà sản xuất máy chủ và firmware BMC lớn, vì họ công bố các lỗ hổng thực tế mà bạn có thể nghiên cứu; và nếu bạn đã làm trong lĩnh vực bảo mật đám mây hoặc hạ tầng, hãy bắt đầu hỏi nhóm trung tâm dữ liệu hoặc mua sắm phần cứng của chính tổ chức mình một câu hỏi đơn giản, có thể xác minh — lớp quản lý BMC/IPMI của chúng ta có nằm trên một mạng bị cô lập không, và ai chịu trách nhiệm vá nó? Nếu không ai có câu trả lời chắc chắn, đó không chỉ là một phát hiện, mà còn là minh chứng cho đúng loại chuyên môn mà niche này đang cần.