Palo Alto Networks ngày 5/8/2026 công bố nghiên cứu an ninh mạng mới cùng bản cập nhật PAN-OS 12.2 Ceres, trong bối cảnh AI đang đẩy nhanh tốc độ phát hiện và khai thác lỗ hổng bảo mật. Hãng nhấn mạnh vá ảo là một trong những biện pháp then chốt để thu hẹp khoảng trống phòng thủ.
Theo Palo Alto Networks, Unit 42 - bộ phận tình báo mối đe dọa của hãng - đã phát triển NOVA, một hệ thống tự động phát hiện, xác minh và lập báo cáo lỗ hổng dựa trên nhiều mô hình AI tiên tiến.
Trong vòng hai tháng, NOVA đã phân tích 3.915 dự án phần mềm mã nguồn mở và xác nhận 14.090 lỗ hổng. Trong số này, 99,4% là các lỗ hổng chưa từng được công bố trước đó. Khoảng 40% được xếp vào mức “cao” hoặc “nghiêm trọng”.
Đáng chú ý, lỗi hỏng bộ nhớ - nhóm lỗ hổng mà các công cụ tự động truyền thống thường phát hiện - chỉ chiếm 8%. Phần còn lại, tương đương 92%, là các lỗi ngữ nghĩa và logic như kiểm soát truy cập, duyệt đường dẫn, tiêm mã và SSRF.
Unit 42 cho rằng tốc độ phát hiện lỗ hổng đang tăng nhanh, khiến thời gian từ lúc công bố đến khi bị khai thác rút ngắn đáng kể. Theo đơn vị này, xu hướng đó càng làm nổi bật vai trò của vá ảo. Unit 42 cũng đang phối hợp với các tổ chức chia sẻ thông tin lỗ hổng như Lightwell và Acretis để công bố có trách nhiệm các lỗ hổng đã phát hiện tới bên duy trì phần mềm.
Cùng ngày, Palo Alto Networks cũng giới thiệu PAN-OS 12.2 Ceres, phiên bản hệ điều hành PAN-OS 12.2 Ceres mới của nền tảng an ninh mạng với hơn 55 tính năng bổ sung.
Hãng cho biết bản cập nhật tập trung vào ba nhóm tính năng chính.
Đầu tiên là Advanced Virtual Patching, cơ chế phòng thủ chủ động dựa trên nghiên cứu của Unit 42, cho phép triển khai biện pháp bảo vệ với các lỗ hổng mới được phát hiện chỉ trong vài giờ. Theo Palo Alto Networks, tính năng này giúp rút ngắn thời gian triển khai bảo vệ từ mức trung bình 55 ngày xuống gần như bằng 0.
Thứ hai là Advanced IP Defense, hỗ trợ ứng phó với các cuộc tấn công nhắm trực tiếp vào địa chỉ IP và các đợt tấn công qua mạng proxy quy mô lớn nhằm né tránh cơ chế phát hiện dựa trên DNS và URL. Tính năng này cung cấp thông tin tình báo mối đe dọa theo thời gian thực ở lớp IP, đồng thời hỗ trợ kiểm tra chính sách IP theo mô hình zero trust.
Nhóm cuối là Network Security Agent, gồm 6 tác nhân AI được cung cấp thông qua Strata Cloud Manager. Các tác nhân này giúp tự động hóa nhiều tác vụ quản trị như đưa hệ thống vào vận hành, cấu hình, phân tích mối đe dọa và xử lý sự cố. Quản trị viên có thể tự thiết lập mức độ can thiệp phù hợp.