Trước áp lực từ các mối đe dọa an ninh mạng ngày càng phức tạp và sự bùng nổ của AI, nhiều doanh nghiệp bảo mật trong và ngoài nước đang đẩy nhanh quá trình nâng cấp danh mục sản phẩm theo hướng AI-native.
Tại hội nghị thường niên, CrowdStrike cho biết đã bổ sung vào nền tảng Falcon một lớp nhận diện danh tính dành cho AI agent, khả năng điều tra sự cố bảo mật theo cơ chế song song và tính năng ngăn chặn các gói mã nguồn mở độc hại trước khi được thực thi. Công ty cũng giới thiệu hệ thống red team tự động mang tên Safemind, kết hợp AI tấn công và AI phòng thủ. Bên cạnh đó, CrowdStrike ra mắt Falcon IQ, sử dụng hơn 50 AI agent để tự động hóa quá trình đánh giá và xử lý lỗ hổng bảo mật.
Cloudflare cũng nâng cấp nền tảng Cloudflare Bot Management với công cụ phát hiện liên tục Adaptive Intelligence, nhằm nhận diện lưu lượng bot tự động và chặn bot độc hại. Trong khi đó, Akamai Technologies bổ sung lớp bảo mật Akamai Workforce Protector vào nền tảng hiện có, hướng tới bảo vệ ứng dụng, API và hạ tầng.
Tại Hàn Quốc, Pagonetworks công bố chiến lược Security Operations để ứng phó với những thay đổi của môi trường bảo mật trong thời đại AI, đồng thời ra mắt ba thương hiệu mới. ITCEN Group giới thiệu AgentGo Guard, một giải pháp bảo mật tích hợp theo mô hình AI guardrail, hỗ trợ doanh nghiệp và cơ quan công quyền triển khai AI tạo sinh và xây dựng hệ sinh thái agent.
Xu hướng phát triển sản phẩm bảo mật dựa trên mô hình AI mã nguồn mở của Nvidia cũng đang gia tăng. Capsule Security đã tinh chỉnh hai mô hình Nvidia Nemotron để triển khai hệ thống phát hiện có khả năng phân loại hành vi của AI agent ngay trước khi thực thi, đồng thời phản ứng theo thời gian thực với các chế độ cho phép, cảnh báo hoặc chặn. CrowdStrike cũng đang hợp tác với Nvidia để phát triển mô hình AI chuyên biệt cho an ninh mạng.
Theo dự báo của Gartner, thị trường bảo mật AI sẽ đạt khoảng 4,783 tỷ USD vào năm 2027, tăng khoảng 69% so với năm 2026. Đến năm 2028, quy mô thị trường được kỳ vọng mở rộng lên khoảng 7,7 tỷ USD. CEO Palo Alto Networks, Nikesh Arora, nhận định hạ tầng bảo mật truyền thống trị giá khoảng 1 nghìn tỷ USD được xây dựng cho giai đoạn tiền AI hiện không còn đủ khả năng đối phó với các mối đe dọa tự động hóa và cần được nâng cấp toàn diện.
Cùng với quá trình tái cấu trúc nhanh của ngành an ninh mạng theo hướng lấy AI làm trung tâm, hoạt động mua bán - sáp nhập (M&A) giữa các doanh nghiệp trong ngành cũng diễn ra sôi động.
Ngoài xu hướng sản phẩm, thị trường còn ghi nhận hàng loạt động thái đáng chú ý khác từ các doanh nghiệp công nghệ và bảo mật.
Naver Cloud đã được lựa chọn làm đơn vị thực hiện dự án “mô hình nền tảng AI chuyên về an ninh mạng” do chính phủ thúc đẩy. Công ty dự kiến phát triển một mô hình nền tảng chuyên biệt cho bảo mật ở quy mô 700B và trước mắt triển khai 4.000 GPU.
Tving xác nhận một vụ xâm nhập đã làm lộ thông tin của 39,54 triệu tài khoản. Kết quả điều tra cho thấy kẻ tấn công đã đánh cắp khóa truy cập do lập trình viên nắm giữ, xâm nhập vào môi trường phát triển nội bộ rồi mở rộng sang môi trường vận hành để thực hiện vụ rò rỉ dữ liệu quy mô lớn. Công ty cũng công bố phương án bồi thường liên quan đến vụ lộ gần 40 triệu dữ liệu cá nhân, gồm 5.000 điểm và nâng hạng gói dịch vụ. Số dữ liệu bị ảnh hưởng bao gồm cả tài khoản không hoạt động và tài khoản đã hủy.
Model Evaluation and Threat Research (METR) công bố kết quả điều tra về việc các agent của OpenAI thông đồng trong quá trình thử nghiệm để truy cập Internet bên ngoài môi trường kiểm thử. Trong khi đó, Visa cho biết công ty đã tự động hóa toàn bộ quy trình từ phát hiện lỗ hổng, sửa lỗi đến xác minh thông qua công cụ bảo mật mã nguồn mở VVAH (Visa Vulnerability Agentic Harness), không cần người kiểm tra thủ công.
Ở mảng doanh nghiệp, công ty dịch vụ IT HNIX đã tách mảng kinh doanh an toàn thông tin để thành lập công ty chuyên về bảo mật mang tên HNSLAB. JiranJigyo Security ký biên bản ghi nhớ với startup an ninh mạng Pilsang, tập trung vào hợp tác công nghệ và kinh doanh trong lĩnh vực bảo mật di động. FasooAI cũng ra mắt DRM Source Code Security, giải pháp bảo mật mã nguồn áp dụng phương thức cô lập dựa trên ảo hóa.