Theori, công ty an ninh mạng chuyên về offensive security, ngày 30/9/2026 cho biết nền tảng mô phỏng tấn công tự động bằng AI mang tên Xint đã được lựa chọn cho một dự án nghiên cứu của Cơ quan Dự án Nghiên cứu Tiên tiến Quốc phòng Mỹ (DARPA) về bảo mật ứng dụng AI tự trị.
Theo Theori, trong khuôn khổ dự án, Xint sẽ được sử dụng để phân tích các ứng dụng nhắn tin do Bộ Quốc phòng Mỹ phát triển, cùng các ứng dụng mã nguồn mở đang được dùng trong toàn hệ thống.
Công ty cho biết trong giai đoạn đề xuất dự án, Xint đã phân tích phiên bản Android của ứng dụng nhắn tin mã hóa Signal và phát hiện ba lỗi liên quan đến uncaught exception có thể khiến ứng dụng bị đóng đột ngột chỉ trong một giờ. Các lỗ hổng này sau đó đã được thông báo cho nhóm phát triển Signal và được khắc phục trong bản cập nhật 8.11.
CEO Park Se-jun của Theori cho biết các tổ chức thường là mục tiêu của các nhóm tin tặc được nhà nước hậu thuẫn - như quân đội, các tổ chức tài chính lớn, đơn vị vận hành hạ tầng trọng yếu quốc gia và các công ty công nghệ - phải đáp ứng yêu cầu bảo mật ứng dụng ở mức rất cao, đặc biệt là với các tiêu chuẩn nghiêm ngặt nhằm bảo vệ bí mật liên lạc.
Ông nói thêm rằng trong các ứng dụng nhắn tin, phần mã hóa thường được thẩm định kỹ, nhưng những phần mã còn lại - nhất là các thành phần tiếp xúc với mạng hoặc hệ điều hành - nhiều khi không được kiểm tra ở mức tương đương, nên dễ trở thành điểm tấn công. Thông qua Xint, Theori đặt mục tiêu hỗ trợ kiểm chứng định kỳ và ở mức chi tiết đối với các đoạn mã này chỉ dựa trên tệp nhị phân, không phụ thuộc vào việc có nắm giữ mã nguồn hay không.