Theo Axios, AI đang rút ngắn nhanh khoảng thời gian từ khi lỗ hổng bảo mật bị công khai đến khi bị khai thác ngoài thực tế, làm đảo lộn giả định lâu nay của giới an ninh mạng rằng bên phòng thủ vẫn còn đủ thời gian để đánh giá và ưu tiên vá lỗi. Với diễn biến này, nhiều doanh nghiệp có thể phải chuyển từ nhịp khắc phục trong vài ngày hoặc vài tuần sang xử lý chỉ trong vài giờ.
Axios ngày 21/7 cho biết trước đây, khi một lỗ hổng được công bố, các tổ chức thường vẫn có khoảng đệm nhất định để xếp mức độ ưu tiên và triển khai bản vá. Tuy nhiên, AI đang khiến khoảng đệm đó thu hẹp nhanh hơn đáng kể.
Trong tháng 7, Microsoft phát hành bản vá cho hơn 600 lỗ hổng, mức cao nhất từ trước đến nay. Theo Axios, các chuyên gia nhận định con số này cho thấy khối lượng lỗi phần mềm mà đội ngũ phòng thủ phải phát hiện, đánh giá ưu tiên và khắc phục đang ngày càng tăng.
Dustin Childs, phụ trách nhận diện mối đe dọa tại Zero Day Initiative của Trend Micro, nhận định: “Một làn sóng lỗi đang đổ tới.”
AI đang gia tăng năng lực cho cả bên phòng thủ lẫn kẻ tấn công. Công nghệ này giúp phát hiện được nhiều lỗ hổng hơn bao giờ hết, nhưng đồng thời cũng làm dấy lên lo ngại rằng tin tặc có thể phát triển mã khai thác nhanh hơn nhiều so với tốc độ vá lỗi của các tổ chức.
Hiddo Coenen, phụ trách phân tích mối đe dọa tại công ty an ninh Dream, cho biết công ty từng ghi nhận trường hợp kẻ tấn công tạo được mã khai thác có thể hoạt động chỉ sau 9 giờ kể từ khi một lỗ hổng nghiêm trọng bị công bố. Mục tiêu khi đó là khách hàng thuộc cơ quan chính phủ. Theo ông, 9 giờ còn chưa đủ để nhiều tổ chức bắt đầu quy trình phê duyệt bản vá theo cách thông thường.
Ngay cả trước khi AI đẩy nhanh tốc độ tấn công, nhiều doanh nghiệp cũng đã không theo kịp việc khắc phục các lỗ hổng nghiêm trọng. Báo cáo thường niên về vi phạm dữ liệu của Verizon cho thấy thời gian trung vị để doanh nghiệp xử lý lỗ hổng nghiêm trọng trong năm 2025 là 43 ngày, tăng từ 32 ngày của năm 2024.
Trong bối cảnh đó, mối quan tâm của ngành đang chuyển từ việc dùng AI để tìm lỗ hổng sang ứng dụng AI để xếp mức độ ưu tiên, ứng phó và khắc phục trước khi các cuộc tấn công xảy ra. Một số công ty bảo mật đã tung ra các mô hình ngôn ngữ nhỏ để phân loại lỗ hổng, nhấn mạnh lợi thế chi phí thấp và khả năng vận hành liên tục.