Lo ngại về việc các mô hình AI như Anthropic Mythos có thể bị lợi dụng để phục vụ tấn công mạng, cùng với hàng loạt sự cố liên quan đến chuỗi cung ứng AI, đang làm nổi bật triển vọng tăng trưởng của nhóm doanh nghiệp an ninh mạng.
Diễn biến này cũng hỗ trợ đà tăng của cổ phiếu ngành bảo mật. Dù từng có ý kiến cho rằng AI có thể làm suy giảm vai trò của các hãng bảo mật truyền thống, quan điểm chủ đạo trên thị trường hiện nay là rủi ro an ninh tăng lên cùng tốc độ phổ cập AI sẽ tạo thêm dư địa tăng trưởng cho nhóm này. Trong một tháng qua, cổ phiếu CrowdStrike và Palo Alto Networks tăng khoảng 20%, trong khi chỉ số BlackRock IGV theo dõi ngành phần mềm chỉ tăng khoảng 10% trong cùng kỳ.
Dù cổ phiếu nhiều hãng bảo mật lớn toàn cầu đã đi lên, một số phân tích vẫn cho rằng nhóm này chưa được định giá tương xứng. Tech Insight cũng đề cập cuộc đua tấn công - phòng thủ bằng AI và nhận định về dài hạn, bên phòng thủ có thể nắm lợi thế.
Trong bối cảnh đó, CrowdStrike đã giới thiệu Project QuiltWorks, một liên minh doanh nghiệp nhằm giúp các công ty nhanh chóng phát hiện và vá các lỗ hổng phần mềm do các mô hình AI tiên tiến tìm ra. Sáng kiến này đang thu hút sự chú ý như một khuôn khổ phối hợp ứng phó rủi ro an ninh AI.
Anthropic cũng ra mắt bản beta công khai của công cụ “Claude Security”, cho phép phát hiện lỗ hổng trong mã nguồn doanh nghiệp và tạo bản vá. Theo giới thiệu, công cụ này phân tích toàn bộ mã nguồn theo cách tương tự các nhà nghiên cứu an ninh mạng: theo dõi luồng dữ liệu, đọc mã nguồn và phân tích tương tác giữa các thành phần, thay vì chỉ dò tìm các mẫu lỗ hổng đã biết.
Trong khi đó, OpenAI giới thiệu “Advanced Account Security (AAS)”, tính năng bảo mật tài khoản nâng cao mà người dùng có thể chủ động kích hoạt. Công ty cho biết tính năng này chủ yếu được thiết kế cho những nhóm người dùng có mức độ rủi ro cao, nhưng bất kỳ ai cũng có thể đăng ký sử dụng. OpenAI cũng hợp tác với Yubico để tích hợp khóa bảo mật cho tài khoản ChatGPT.
Ở mảng bảo mật dữ liệu, Netskope trong “Cloud and Threats Report 2026” cảnh báo nguy cơ rò rỉ dữ liệu liên quan đến AI và cho biết sẽ tăng cường chiến lược bảo mật dựa trên sản phẩm tích hợp AI mang tên “Netskope One AI Security”. Công ty nhận định khi AI được triển khai rộng rãi, nguy cơ rò rỉ dữ liệu đã tăng gấp 6 lần, buộc doanh nghiệp phải xây dựng lại chiến lược bảo mật.
Bài viết cũng điểm qua loạt động thái khác của các doanh nghiệp xoay quanh AI và an ninh mạng. AimIntelligence bắt tay với MangoBoost để khai thác thị trường bảo mật hạ tầng AI thế hệ mới. Hai bên đang phát triển công nghệ kết hợp dịch vụ AI guardrail với hạ tầng máy chủ dựa trên DPU nhằm nâng hiệu quả vận hành hạ tầng AI.
WinningI, doanh nghiệp cung cấp giải pháp sinh trắc học đa phương thức và định danh số, đã được JP Morgan Chase mời thuyết trình tại sự kiện Technology Innovation Forum 2026 tổ chức ở Ấn Độ.
Initech ra mắt nền tảng ICAM, viết tắt của Identity, Credential and Access Management, hướng tới thị trường bảo mật Zero Trust. Trong khi đó, DESILO, công ty hoạt động trong lĩnh vực công nghệ tăng cường quyền riêng tư, cho biết sẽ thương mại hóa và phát hành phần mềm triển khai “GL scheme (Gentry-Lee Scheme)”, công nghệ được giới thiệu là FHE thế hệ thứ 5. Softfreak, doanh nghiệp chuyên về quản trị API, thông báo giải pháp kiểm soát truy cập hệ thống “i-SeMOS” đã nhận chứng nhận “xác nhận chức năng bảo mật” từ Cơ quan Tình báo Quốc gia Hàn Quốc.
Ở phía nghiên cứu tấn công - phòng thủ bằng AI, nhóm Unit 42 của Palo Alto Networks đã phát triển Zealot, một hệ thống thử nghiệm nhằm kiểm chứng liệu AI có thể tự động tấn công môi trường điện toán đám mây hay không. Theo mô tả, tác nhân AI này đã xâm nhập môi trường đám mây và đánh cắp dữ liệu mà không cần con người can thiệp trực tiếp.
Một số chuyên gia cũng cho rằng việc kết hợp các mô hình mã nguồn mở có thể mang lại năng lực phát hiện lỗ hổng tương đương Anthropic Mythos. Quan điểm này được Ari Herbert-Voss, CEO startup bảo mật AI RunSybil, nêu ra trong bài trình bày tại hội thảo Black Hat Asia ở Singapore.
Liên quan đến Mythos của Anthropic, chính phủ đang thúc đẩy việc ban hành hướng dẫn và triển khai tư vấn cho doanh nghiệp vừa và nhỏ nhằm ứng phó các mối đe dọa bảo mật từ mô hình AI này. Sau cảnh báo liên quan đến Mythos, nhà chức trách cũng cho biết sẽ mở rộng hỗ trợ an ninh mạng cho khối doanh nghiệp vừa và nhỏ.