Việc AI ngày càng bị tin tặc khai thác trong các cuộc tấn công mạng đang khiến doanh nghiệp không chỉ tăng ngân sách an ninh mạng mà còn điều chỉnh lại thứ tự ưu tiên trong chi tiêu bảo mật. Trong xu hướng này, các công cụ bảo mật dựa trên AI được đẩy lên vị trí trung tâm, trong khi một số sản phẩm truyền thống dần mất ưu thế.
Theo The Information, nhiều tập đoàn lớn đang tăng chi cho các hệ thống giám sát việc nhân viên sử dụng AI, các mô hình AI giúp phát hiện lỗ hổng trước khi bị tin tặc khai thác, cùng những công cụ dùng AI để rút ngắn thời gian vá lỗi.
Ở chiều ngược lại, doanh nghiệp cũng tìm cách tiết giảm chi phí bằng cách cắt bớt ngân sách cho phần mềm quản lý lỗ hổng truyền thống, công cụ thu thập log và dịch vụ kiểm thử xâm nhập. The Information cho rằng xu hướng này có thể gây áp lực lên các hãng phần mềm lâu năm như Cisco, SentinelOne và Rapid7.
Sau khi Anthropic công bố mô hình AI tiên tiến Mythos vào tháng 4, lo ngại về rủi ro an ninh mạng do AI bị lạm dụng đã gia tăng trong giới doanh nghiệp. Hệ quả là quy mô thị trường bảo mật nhìn chung đang tiếp tục mở rộng.
Bà Sanaz Yashar, CEO startup Israel Zafran, cho biết với The Information rằng thông thường công ty mất vài tháng để ký hợp đồng với các doanh nghiệp lớn. Tuy nhiên, chỉ trong 5 tuần sau khi Mythos ra mắt, Zafran đã ký hợp đồng mới với ba ngân hàng lớn.
Khi rủi ro liên quan đến AI tăng lên, các nhà phát triển mô hình AI quy mô lớn cũng nổi lên như đối thủ mới của các công ty bảo mật truyền thống. OpenAI gần đây đã công bố GPT-6 Astra và nhấn mạnh khả năng hỗ trợ đội ngũ bảo mật phát hiện, xử lý lỗ hổng. Đến tháng 8, công ty tiếp tục bổ nhiệm một lãnh đạo kỳ cựu trong ngành an ninh mạng vào vị trí Giám đốc doanh thu (CRO).
Bên cạnh đó, các startup bảo mật chuyên về AI cũng nhanh chóng thu hút sự chú ý trên thị trường doanh nghiệp. AppLovin, công ty quảng cáo di động, đã ký hợp đồng với Pluto Security, đơn vị cung cấp AI agent giám sát việc nhân viên sử dụng AI, và Pyg Security, công ty phát triển giải pháp dùng AI để phát hiện lỗ hổng và đề xuất bản vá. Cả Pluto Security và Pyg Security đều mới gia nhập thị trường trong năm nay.
Pyg cũng đã giới thiệu AI agent mang tên Figaro, đưa quy trình CI/CD vào vận hành bảo mật.
Ngoài ra, AppLovin đang sử dụng sản phẩm của Endor Labs, startup chuyên phân tích lỗ hổng trong đoạn mã do AI tạo ra. Theo The Information, nhờ mua các công cụ bảo mật AI của startup với mức giá chiết khấu, AppLovin phần nào kiềm chế được đà tăng của ngân sách phần mềm an ninh mạng hằng năm, vốn gần 1 triệu USD.
Tại một số doanh nghiệp, các startup đã bắt đầu giành bớt ngân sách vốn trước đây thuộc về những nhà cung cấp bảo mật lớn.
Trước đó, AppLovin sử dụng CrowdStrike và phần mềm của SentinelOne để bảo vệ các thiết bị đầu cuối như máy tính cá nhân của nhân viên. Tuy nhiên, theo The Information, công ty hiện xem xét lại khoản chi cho các giải pháp cũ vì công nghệ dựa trên AI như của Pluto cho phép nắm bắt hiệu quả hơn dữ liệu mà nhân viên nhập vào các công cụ AI.
The Information dẫn lời ông Jeremiah Kung, Giám đốc an ninh thông tin (CISO) của AppLovin, cho rằng các công cụ bảo mật AI tương tự do CrowdStrike và SentinelOne cung cấp là “không thực sự tốt”.
Phản hồi về thông tin này, người phát ngôn của CrowdStrike cho biết việc một khách hàng quyết định không mua một mô-đun cụ thể không đồng nghĩa công ty bị thay thế bởi sản phẩm đối thủ, nhất là khi khách hàng đó vẫn đang sử dụng nền tảng CrowdStrike. Người này nói thêm rằng giải pháp phát hiện và ứng phó bằng AI của CrowdStrike đã tăng trưởng hơn 79 lần trong ba quý kể từ khi ra mắt.
Dù vậy, quan điểm cho rằng các công cụ phân tích lỗ hổng dựa trên mô hình ngôn ngữ lớn (LLM) có thể làm lung lay vị thế của các nhà cung cấp giải pháp quản lý lỗ hổng lâu năm như Qualys, Tenable và Rapid7 vẫn đang hiện hữu. Ông John Raper, cựu CISO của Chevron và Costco, hiện là cố vấn an ninh mạng cho doanh nghiệp, nhận định các máy quét lỗ hổng truyền thống gần như không thay đổi đáng kể kể từ giai đoạn giữa đến cuối thập niên 1990. Theo ông, những công cụ này chỉ thu thập lượng lớn dữ liệu nhưng phần lớn thiếu ngữ cảnh nên hiệu quả sử dụng thấp, và về lâu dài có thể bị thay thế bởi các hệ thống quét dựa trên LLM.
Theo Gartner, thị trường bảo mật AI vào năm 2027 được dự báo tăng khoảng 69% so với năm 2026, lên khoảng 4,783 tỷ USD. Đến năm 2028, quy mô thị trường này có thể mở rộng lên khoảng 7,7 tỷ USD. Gartner cũng dự báo tới năm 2029, các cuộc tấn công khai thác lỗ hổng về kiểm soát truy cập và prompt injection sẽ chiếm hơn một nửa số vụ tấn công mạng thành công nhằm vào AI agent.