Các sự cố an ninh liên quan đến AI agent đang đẩy tranh cãi về trách nhiệm pháp lý từ giới công nghệ sang tòa án và cơ quan quản lý. OpenAI đã bị kiện sau vụ việc liên quan đến Hugging Face, trong khi Ủy ban Thương mại Liên bang Mỹ (FTC) mở điều tra về rủi ro tiềm ẩn từ sản phẩm AI của các doanh nghiệp lớn.
Theo đó, tổ chức pháp lý vì lợi ích công LASST (Legal Advocates for Safe Science and Technology) đã nộp đơn kiện OpenAI lên Tòa Thượng thẩm California liên quan đến vụ tấn công nhằm vào Hugging Face. LASST, phối hợp cùng hãng luật Gerstein Harrow, đề nghị tòa án áp đặt biện pháp hạn chế hoạt động của OpenAI nhằm ngăn chặn nguy cơ tái diễn các vụ việc tương tự.
Không chỉ OpenAI, Anthropic cũng đã cảnh báo với nhà đầu tư về rủi ro pháp lý phát sinh từ hành vi của AI agent. Công ty cho biết có thể đối mặt với các vụ kiện từ khách hàng hoặc người dùng liên quan đến cách các tác nhân AI vận hành.
Ở cấp độ quản lý, FTC đã khởi động điều tra với các doanh nghiệp AI như OpenAI và Anthropic để rà soát rủi ro từ sản phẩm. Trọng tâm của cuộc điều tra là các nguy cơ mà công cụ AI có thể gây ra khi được triển khai trong thực tế.
Tranh cãi về trách nhiệm không chỉ dừng ở khía cạnh pháp lý bên ngoài doanh nghiệp. Trong nội bộ các tổ chức, bài toán bảo mật khi ứng dụng AI cũng ngày càng nóng lên, nhất là nguy cơ rò rỉ thông tin và giới hạn trong khả năng kiểm soát của các đội ngũ an ninh.
Trong bối cảnh đó, nhiều công ty bảo mật đang đẩy nhanh các sản phẩm và chiến lược mới xoay quanh AI. RaonSecure, doanh nghiệp hoạt động trong lĩnh vực bảo mật và xác thực, đã công bố bản phác thảo bảo mật cho Agentic AI. Công ty nhấn mạnh rằng khi AI ngày càng có mức độ tự chủ cao hơn, việc xác minh danh tính, quyền hạn và hành vi của tác nhân AI phải được tích hợp ngay trong kiến trúc bảo mật.
S2W, doanh nghiệp dữ liệu thông minh, cho biết sẽ nâng cấp các tính năng cốt lõi của SAIP, nền tảng hỗ trợ ra quyết định dựa trên ontology, đồng thời đẩy mạnh mở rộng sang các lĩnh vực ngoài lĩnh vực an ninh mạng.
Trong khi đó, Theori, công ty an ninh mạng chuyên về tấn công mô phỏng, đã được lựa chọn thực hiện nghiên cứu về “bảo mật ứng dụng AI tự trị” của Cơ quan Dự án Nghiên cứu Tiên tiến Quốc phòng Mỹ (DARPA). Dự án này được triển khai thông qua Xint, nền tảng kiểm thử xâm nhập mô phỏng tự động dựa trên AI.
JiranJigyo Security cũng giới thiệu MudScope, nền tảng Human Risk Management (HRM) dựa trên AI. Giải pháp này phân tích hành vi bảo mật của nhân viên nhằm đo lường và quản lý mức độ rủi ro trong tổ chức.
Ở mảng dịch vụ doanh nghiệp, MegazoneCloud đã ký thỏa thuận hợp tác với CrowdStrike để hỗ trợ doanh nghiệp Hàn Quốc tích hợp an ninh mạng và hiện đại hóa vận hành bảo mật trên nền tảng CrowdStrike Falcon. Công ty này đồng thời phân phối tại thị trường nội địa nền tảng quản trị tích hợp generative AI dành cho doanh nghiệp do Portal26 phát triển.
Fasoo AI cũng ra mắt dịch vụ “chăm sóc bảo mật”, nhắm đến các doanh nghiệp mới bắt đầu triển khai giải pháp an ninh thông tin.
Trên thị trường quốc tế, Thales mở rộng hợp tác với Google Cloud. Theo kế hoạch, Thales sẽ tích hợp “AI Security Fabric” với “Gemini Enterprise Agent Platform” của Google Cloud.
Ở lĩnh vực trình duyệt doanh nghiệp, Island đã huy động 400 triệu USD trong vòng gọi vốn Series F, qua đó đạt mức định giá 6,4 tỷ USD. Trình duyệt của Island được giới thiệu có khả năng chặn các mối đe dọa như website độc hại và email lừa đảo, đồng thời ngăn yêu cầu đăng nhập trong môi trường thiết bị làm việc hoặc mạng Wi‑Fi có mức bảo mật thấp.
Microsoft cũng đề xuất mô hình vận hành “theo kết quả” như một chiến lược bảo mật để ứng phó với các cuộc tấn công tự động dựa trên AI. Theo cách tiếp cận này, AI agent đảm nhận khâu thực thi, còn con người chịu trách nhiệm về kết quả cuối cùng, kéo theo yêu cầu thay đổi cách vận hành của đội ngũ bảo mật.
Trong khi đó, Nvidia công bố nền tảng phần mềm Open Agent Safety Platform nhằm ngăn AI agent thoát khỏi môi trường cách ly và truy cập các hệ thống bên ngoài.
Một khảo sát khác cho thấy 41% giám đốc an ninh thông tin (CISO) đã trải qua ít nhất một cuộc tấn công kỹ nghệ xã hội sử dụng deepfake trong các cuộc gọi thoại với nhân viên trong 12 tháng qua. Tỷ lệ ghi nhận các vụ việc tương tự trong cuộc gọi video cũng lên tới 36%.
Rủi ro an ninh thông tin cũng lan sang lĩnh vực tài chính. Tại Shinhan Bank, khoảng 25.000 khách hàng đã bị rò rỉ thông tin cá nhân và dữ liệu tín dụng. Trong bối cảnh Cơ quan Giám sát Tài chính tiến hành kiểm tra khẩn cấp tại chỗ, các nội dung được quan tâm nhiều khả năng sẽ xoay quanh nguyên nhân sự cố, quy mô thiệt hại và mức độ phù hợp của hệ thống bảo vệ thông tin cũng như kiểm soát nội bộ tại ngân hàng này.