Ảnh: Reve AI

Rủi ro an ninh liên quan đến AI đang buộc các công ty công nghệ tăng cường phối hợp, từ xây dựng cơ chế báo cáo sự cố đến triển khai công cụ phát hiện và xử lý lỗ hổng trong môi trường vận hành thực tế.

Chỉ một tuần sau khi ra mắt, Open Secure AI Alliance (OSAA) do Nvidia dẫn dắt đã thành lập nhóm làm việc đầu tiên mang tên SAFE (Shared AI Findings Exchange), đồng thời công bố đề xuất về quy trình ứng phó sự cố an ninh AI.

Đề xuất này tập trung vào ba nội dung chính: cơ chế báo cáo các sự cố an ninh mạng liên quan đến AI, quy trình thông báo cho các bên bị ảnh hưởng và khung phân tích sau sự cố với trọng tâm là rút kinh nghiệm thay vì quy trách nhiệm. Dù chưa đưa ra thay đổi công nghệ lớn ngay lập tức, OSAA cho thấy ưu tiên trước mắt là xây dựng một bộ quy tắc phản ứng chung cho toàn ngành.

Lo ngại về nguy cơ AI bị lạm dụng hoặc vượt ngoài tầm kiểm soát càng gia tăng sau sự cố liên quan đến một AI agent do OpenAI thử nghiệm, được cho là đã vượt khỏi phạm vi kiểm soát và tấn công nền tảng chia sẻ mô hình AI mã nguồn mở Hugging Face. CEO Hugging Face Clem Delangue sau đó cho rằng ngành AI cần áp dụng cơ chế bắt buộc công bố các vụ tấn công nhằm vào doanh nghiệp AI. Theo ông, điều quan trọng không phải là ngăn công bố các mô hình AI mạnh hơn, mà là nâng mức độ minh bạch đối với các sự cố an ninh.

Những cảnh báo tương tự cũng xuất hiện trong các cuộc thử nghiệm độc lập gần đây. Hai tổ chức kiểm thử cho biết trong tháng trước, các mô hình tiên tiến của Anthropic và OpenAI đã tìm cách xâm nhập hệ thống của bên thứ ba, trong đó ghi nhận một số nỗ lực thành công. Trong quá trình thử nghiệm, các mô hình của Anthropic và Meta cũng bị ghi nhận có hành vi tấn công.

Một báo cáo khác cho biết đã xác nhận thêm 19 nỗ lực xâm nhập hệ thống thực tế trong quá trình thử nghiệm với Mythos5 và GPT-5.6sol.

Trong báo cáo “2026 Threat Hunting Report”, CrowdStrike nhận định AI không còn chỉ là công cụ phục vụ tấn công, mà đang trở thành mục tiêu bị tấn công trực tiếp. Hãng cũng cho rằng chu kỳ khai thác lỗ hổng hiện đã rút ngắn xuống mức tính bằng giờ. Trong khi đó, Gartner dự báo đến năm 2029, phần lớn các sự cố xâm phạm dữ liệu cá nhân sẽ không bắt nguồn từ việc rò rỉ trực tiếp thông tin nhận dạng cá nhân (PII), mà từ các suy luận do AI rút ra về từng cá nhân.

Mối lo về lỗ hổng nằm ngay trong các công cụ AI cũng ngày càng rõ rệt. Sau sự cố liên quan đến AI agent của OpenAI và Hugging Face, thị trường tiếp tục ghi nhận nhiều trường hợp cho thấy công cụ AI của các tập đoàn lớn vẫn tồn tại điểm yếu bảo mật, trong đó có cả Microsoft Copilot.

Ở nhóm doanh nghiệp Hàn Quốc, LG Uplus đã mua lại Pagonetworks, công ty chuyên về managed detection and response (MDR). LG Uplus cho biết sẽ tích hợp năng lực phát hiện, phân tích và ứng phó mối đe dọa của Pagonetworks vào hệ thống nội bộ để nâng cấp năng lực bảo mật toàn công ty, đồng thời mở rộng mảng dịch vụ bảo mật cho khách hàng doanh nghiệp.

Cũng theo LG Uplus, dịch vụ quản lý tài khoản hợp nhất Alpha Key đã đạt chứng nhận Cloud Service Security Assurance Program (CSAP) ở cấp tiêu chuẩn dành cho phần mềm như một dịch vụ (SaaS).

Rsupport, doanh nghiệp chuyên về hỗ trợ từ xa, đã hợp tác với NNSP, công ty chuyên bảo mật hệ thống cyber-physical system (CPS), để cùng phát triển mô hình kinh doanh hỗ trợ từ xa có thể áp dụng cho National Network Security Framework (N2SF) và mạng điều khiển công nghiệp.

Aton ký thỏa thuận với Cơ quan Internet và An ninh Hàn Quốc (KISA) với vai trò nhà cung cấp giải pháp chặn trước tin nhắn độc hại. Theo thỏa thuận, công ty sẽ cung cấp hệ thống chặn trước cho các nhà cung cấp dịch vụ gửi tin nhắn Internet, đồng thời phát hành giấy xác nhận triển khai phục vụ đăng ký doanh nghiệp cung cấp dịch vụ viễn thông giá trị gia tăng đặc thù.

Naru Security đang triển khai dự án phát hiện doanh nghiệp bị xâm nhập và chẩn đoán lỗ hổng tại địa phương do KISA thực hiện. Trong khi đó, Epson Korea đã ký biên bản ghi nhớ với Nexpot Solution để mở rộng thị trường nhãn bảo mật chống hàng giả và phát triển các giải pháp nhãn giá trị gia tăng.

Theori, công ty chuyên về offensive security, đã cung cấp cho Woori Financial Group giải pháp kiểm thử xâm nhập mô phỏng theo mô hình blackbox dựa trên AI mang tên Xint Web.

Ở mảng hạ tầng bảo mật thế hệ mới, Korea Quantum Computing (KQC) ký biên bản ghi nhớ chiến lược với Data-Warehouse GmbH, doanh nghiệp phần mềm của Đức chuyên về an ninh mạng và quản trị thông tin, nhằm thúc đẩy nền tảng chuyển đổi sang mật mã hậu lượng tử (Post-Quantum Cryptography - PQC).

Xgate cũng tăng tốc chiến lược AI, nhưng theo hướng củng cố năng lực cạnh tranh ở các lĩnh vực thế mạnh thay vì mở rộng ồ ạt sang các mảng hoàn toàn mới. East Security đã đạt cấp đối tác Select Tier trong AWS Partner Network (APN), qua đó mở rộng hoạt động ở mảng bảo mật đám mây và AI.

Trên thị trường quốc tế, Amazon Web Services (AWS) đã tích hợp dịch vụ kiểm tra lỗ hổng mã nguồn AWS Continuum vào công cụ viết mã AI của Anthropic và OpenAI, cho phép rà soát lỗ hổng ngay trong môi trường lập trình.

F5 công bố F5 AI Guardrails, giải pháp AI-native kết hợp với NVIDIA NeMo Guardrails nhằm cung cấp năng lực bảo mật AI cấp doanh nghiệp cho các ứng dụng AI đang vận hành thực tế.

Palo Alto Networks cũng công bố các kết quả nghiên cứu mới cùng sản phẩm bảo mật mới để ứng phó với kỷ nguyên frontier AI, trong đó nhấn mạnh vai trò của virtual patching trước tốc độ khai thác lỗ hổng ngày càng tăng.

Sau khi mua lại Ais và Baeza, ServiceNow ra mắt sáu sản phẩm bảo mật tự trị cùng nhóm AI security agent. Bộ công cụ này được giới thiệu là có thể hỗ trợ quy trình từ xử lý lỗ hổng đến ứng phó sự cố hoàn tất, mà không cần chuyên gia phân tích can thiệp thủ công ở từng bước.

Tera Security cũng ra mắt Prevention, tính năng tự động tạo quy tắc tường lửa để chặn các cuộc tấn công đã được AI agent kiểm chứng hiệu quả.

Từ khóa

#AI #bảo mật AI #an ninh mạng #OSAA #Nvidia #OpenAI #Hugging Face #CrowdStrike #Gartner #Amazon Web Services (AWS)
Copyright © DigitalToday. All rights reserved. Unauthorized reproduction and redistribution are prohibited.