Cuộc đua phát triển các mô hình AI cho an ninh mạng đang tăng tốc, khi doanh nghiệp công nghệ đồng loạt tung ra công cụ chuyên dụng để phát hiện lỗ hổng phần mềm, hỗ trợ khắc phục sự cố và truy vết đường tấn công. Động thái này diễn ra trong bối cảnh tin tặc ngày càng tận dụng AI mạnh hơn trong các cuộc tấn công mạng.
Theo giới công nghệ, sau Anthropic và OpenAI, hàng loạt tên tuổi lớn ở mảng công nghệ doanh nghiệp như Google, Cisco và Microsoft cũng đã tham gia đường đua AI an ninh mạng.
Anthropic hiện cung cấp Mithos5, trong khi OpenAI gần đây đưa Sol, mô hình cao cấp nhất trong dòng GPT-5.6, vào nhóm sản phẩm được tối ưu cho an ninh mạng.
Trong tháng 7, Google công bố ba mô hình Gemini mới với trọng tâm là chi phí và hiệu quả vận hành, đồng thời giới thiệu Gemini 3.5 Flash Cyber - mô hình chuyên cho an ninh mạng.
Gemini 3.5 Flash Cyber được phát triển nhằm phát hiện và vá lỗ hổng phần mềm. Trong giai đoạn đầu, mô hình này chỉ được mở thử nghiệm có giới hạn cho chính phủ và các đối tác đáng tin cậy. Google cho biết chi phí trên mỗi token của Gemini 3.5 Flash Cyber thấp hơn so với các mô hình cỡ lớn.
Cùng thời điểm, Cisco ra mắt dòng mô hình ngôn ngữ cỡ nhỏ Antares, phục vụ việc sàng lọc các tệp trong kho mã nguồn có khả năng chứa lỗ hổng bảo mật đã biết. Hãng đã phát hành Antares-350M và Antares-1B dưới dạng open-weights, công khai trọng số trên Hugging Face, và dự kiến tung ra thêm mẫu lớn hơn là Antares-3B.
Theo Cisco, Antares do Cisco Foundation AI - đơn vị nghiên cứu và kỹ thuật AI chuyên về bảo mật của hãng - phát triển. Mô hình này tập trung liên kết cơ sở dữ liệu lỗ hổng công khai, khuyến nghị bảo mật và thông tin phân loại điểm yếu phổ biến với các tệp cụ thể trong kho mã nguồn, qua đó thu hẹp phạm vi xác định vị trí lỗ hổng.
Từ mô tả lỗ hổng, Antares sẽ rà tìm các mẫu mã liên quan và các tệp ứng viên, điều chỉnh hướng tìm kiếm theo từng manh mối, đồng thời xếp hạng những tệp có xác suất cao nhất. Kết quả đầu ra cũng kèm theo lộ trình tìm kiếm cuối cùng.
Các mô hình Antares có thể chạy trong môi trường cục bộ. Nhờ vậy, đội ngũ bảo mật có thể phân tích ngay trong hệ thống nội bộ mà không cần đưa mã nguồn nhạy cảm lên đám mây. Cisco cho rằng dòng sản phẩm này phù hợp với trường đại học, khu vực công, tổ chức phi lợi nhuận và các nhóm bảo mật quy mô nhỏ không có ngân sách cho các mô hình thương mại.
Ngày 28/7, Microsoft công bố MAI-Cyber-1-Flash, mô hình AI chuyên cho an ninh mạng. Theo hãng, MAI-Cyber-1-Flash được phát triển để tìm các lỗ hổng phức tạp trong các codebase lớn và sẽ được tích hợp vào nền tảng MDASH của Microsoft, chuyên nhận diện và khắc phục lỗ hổng phần mềm. Microsoft cho biết trên các benchmark AI an ninh mạng hiện có, MAI-Cyber-1-Flash vượt đối thủ cả về hiệu năng lẫn chi phí.
Ở nhóm startup, cuộc đua cũng đang tăng tốc. Theo SiliconAngle, ngày 28/7, Cogent Security giới thiệu VR-1 - một mô hình suy luận frontier có khả năng tìm và chứng minh các đường tấn công bên trong doanh nghiệp.
VR-1 được huấn luyện để truy vết các đường tấn công trong môi trường doanh nghiệp đang vận hành, đi qua hạ tầng đám mây, hệ thống định danh và các công cụ nội bộ, sau đó xác thực bằng thực thi thực tế.
Theo Cogent, trên benchmark IntrusionBench do công ty xây dựng, VR-1 chứng minh được số lượng đường tấn công nhiều gấp đôi so với các mô hình frontier khác, trong khi chi phí chỉ bằng khoảng một phần tư.
Các chỉ số này được đo trong môi trường đã bị xâm nhập, khi agent không được cung cấp bất kỳ thông tin ban đầu nào. Các mô hình được đem ra so sánh gồm Kimi K3, Claude Opus 4.8 và GLM-5.2.
Cogent cho rằng xâm nhập trong thực tế phức tạp hơn nhiều so với việc chỉ phát hiện một lỗ hổng đơn lẻ trong mã nguồn. Theo công ty, chỉ cần kết nối những điểm yếu tưởng như nhỏ - chẳng hạn một lỗi nhỏ trên dịch vụ công khai ra Internet hoặc một tài khoản có quyền vượt quá nhu cầu - cũng có thể mở đường cho tấn công. Cogent nhấn mạnh VR-1 có thể liên kết các điểm yếu theo cách kẻ tấn công thực hiện, đồng thời kiểm tra liệu biện pháp khắc phục được đề xuất có thực sự loại bỏ rủi ro hay chỉ chuyển rủi ro sang vị trí khác.
Cùng với VR-1, Cogent cũng giới thiệu Cogent AI Harness, nền tảng cung cấp thông tin môi trường, bộ công cụ giới hạn và cơ chế thực thi chính sách cho cả mô hình open-weights lẫn mô hình đóng. Mọi hành động đều được xác minh theo chính sách của khách hàng.
Để sử dụng VR-1, người dùng phải trải qua quy trình xét duyệt của Cogent Frontier Access Program. Cogent được thành lập năm 2025, với đội ngũ nghiên cứu và vận hành đến từ Google DeepMind, Abnormal AI và Coinbase. Công ty hiện cung cấp AI agent có thể điều tra lỗ hổng, chuyển thông tin cho nhóm phụ trách và kiểm tra việc áp dụng bản vá.