Microsoft cho rằng trong kỷ nguyên AI, chỉ đẩy nhanh vá lỗi không còn đủ để đối phó với rủi ro an ninh mạng. Theo hãng, khi năng lực tấn công ngày càng được phổ cập nhờ AI, trọng tâm cần chuyển sang phát triển phần mềm an toàn hơn ngay từ khâu thiết kế.
Theo SiliconAngle ngày 6/8/2026 (giờ địa phương), ông David Weston, Phó chủ tịch phụ trách an ninh AI của Microsoft, đã đưa ra thông điệp này trong bài phát biểu khai mạc tại Black Hat USA.
Ông Weston cho biết các hệ thống bảo mật truyền thống lâu nay dựa trên giả định rằng doanh nghiệp có thể duy trì một “ranh giới” phòng thủ đủ mạnh. Tuy nhiên, AI đang làm thay đổi tiền đề đó khi giúp năng lực tấn công không còn là lợi thế khan hiếm.
Theo ông, việc chỉ tăng tốc vá lỗi cũng có giới hạn rõ ràng. Dù được triển khai nhanh hơn, vá lỗi về bản chất vẫn là biện pháp xử lý sau khi lỗ hổng đã xuất hiện, đồng nghĩa cơ hội để tin tặc khai thác vẫn tồn tại.
Ông nói thêm rằng kẻ tấn công chỉ cần thành công một lần, trong khi phía phòng thủ phải đồng thời tuân thủ các quy định và quy trình nội bộ. Điều này tạo ra bất lợi mang tính cấu trúc cho bên bảo vệ hệ thống.
Từ đó, Microsoft ưu tiên cách tiếp cận phát triển phần mềm an toàn ngay từ đầu. Những ví dụ được ông Weston nêu ra gồm ngôn ngữ lập trình an toàn bộ nhớ như Rust và phương pháp kiểm chứng hình thức.
Ông cũng nhấn mạnh AI đang giúp nâng cao năng suất của đội ngũ kỹ sư. Theo ông, mức tăng năng suất này cần được tận dụng để xây dựng kiến trúc phần mềm an toàn hơn, thay vì chỉ tập trung rút ngắn thời gian vá lỗi.