Ảnh: Reve AI

Thị trường an ninh mạng toàn cầu đang tái cấu trúc theo hướng lấy AI làm trung tâm, qua đó thúc đẩy các doanh nghiệp Hàn Quốc tăng tốc tung sản phẩm mới, mở rộng hợp tác công nghệ và khởi động lại hoạt động M&A.

East Security, đơn vị an ninh mạng thuộc Eastsoft, chuẩn bị ra mắt giải pháp phát hiện và ứng phó điểm cuối Alyac Agentic EDR. Sản phẩm này được tích hợp mô hình AI K-EXAONE của LG AI Research, mô hình từng được giới thiệu trong khuôn khổ dự án phát triển mô hình nền tảng nội địa.

Doanh nghiệp này cũng đã ký biên bản ghi nhớ với FuriosaAI để hợp tác phát triển giải pháp bảo mật K-AI thế hệ mới. Trong khi đó, Theori, công ty chuyên về an ninh mạng tấn công, đã cung cấp cho Woori Financial Group giải pháp kiểm thử xâm nhập blackbox ứng dụng AI mang tên Xint Web.

Cluocus, doanh nghiệp hoạt động trong mảng dịch vụ quản trị đám mây và AI, cũng đang đẩy mạnh chiến lược bảo mật dựa trên AI. Gần đây, công ty tham gia sự kiện ISEC 2026 cùng Wiz để bàn về những thách thức bảo mật trọng yếu trong bối cảnh môi trường đám mây và AI mở rộng nhanh, đồng thời đề xuất các phương án ứng phó cho doanh nghiệp. Cluocus cũng hợp tác với Stryker để nhắm đến thị trường bảo mật AI agentic, đồng thời bắt tay Pencer nhằm mở rộng nền tảng AI SOC tại Hàn Quốc.

Ở mảng đầu tư, thị trường cũng ghi nhận các thương vụ M&A mới. NetS, doanh nghiệp chuyên về IAM và SSO, đã hoàn tất việc thâu tóm Softfreak, công ty tập trung vào bảo mật API. Theo NetS, thương vụ này sẽ giúp kết hợp năng lực bảo mật API, kiểm soát truy cập và AI của Softfreak với mảng IAM và SSO hiện có, qua đó đẩy nhanh quá trình xây dựng nền tảng bảo mật định danh thế hệ mới.

Song song với các động thái kinh doanh, rủi ro an ninh mạng liên quan AI cũng gia tăng. Sau vụ việc liên quan đến Hugging Face, AI agent đang được nhìn nhận như một tác nhân tấn công mạng có thể hiện hữu trong thực tế, buộc doanh nghiệp phải siết chặt hệ thống phòng vệ. Giới an ninh mạng cho rằng đây không còn là sự cố cá biệt, mà là dấu hiệu cho thấy các cuộc tấn công sử dụng AI tự trị có thể tăng nhanh trong thời gian tới.

Khoảng 120 tổ chức, trong đó có Nvidia, Cisco và CrowdStrike, đang chuẩn bị một khung chuẩn chung để báo cáo và ghi nhận các sự cố bảo mật liên quan đến AI agent. Microsoft cũng nhấn mạnh rằng khi AI ngày càng phổ biến, năng lực tấn công mạng không còn là nguồn lực khan hiếm; vì vậy, trọng tâm phòng thủ cần chuyển từ vá lỗi sau sự cố sang phát triển phần mềm an toàn ngay từ đầu.

Trên thị trường quốc tế, nhiều diễn biến mới cũng đang cho thấy mức độ nhạy cảm của an ninh mạng thời AI. OpenAI đã mở rộng chương trình an ninh mạng Daybreak thành hai nhánh Daybreak Blue và Daybreak Red, đồng thời cung cấp cho nhóm Red mô hình mới GPT-5.6-Cyber. Công ty này cũng tạm dừng một phần công việc liên quan đến mô hình AI Astra dự kiến ra mắt, sau khi đánh giá nội bộ cho thấy chưa thể loại trừ nguy cơ mô hình có thể đạt năng lực tấn công mạng ở mức nghiêm trọng.

Palo Alto Networks cũng mở rộng dịch vụ phân tích đường tấn công bằng cách triển khai mô hình an ninh mạng tiên tiến của OpenAI ngay trong môi trường nội bộ của khách hàng.

Ở mảng doanh nghiệp, Hanssak, công ty chuyên về bảo mật dữ liệu, đã ký hợp đồng phân phối tổng với SMPEOPLE cho giải pháp bảo mật tích hợp. Trong khi đó, StealCut, startup bảo mật AI tập trung vào phát hiện và ngăn chặn nội dung deepfake, đã huy động vốn hạt giống từ Mashup Ventures.

Tại Israel, startup an ninh mạng AI Korma gọi vốn seed 60 triệu USD để phát triển AI phục vụ phòng thủ an ninh mạng.

Về phía cơ quan công quyền, Cơ quan Điều tra Quốc gia thuộc Cơ quan Cảnh sát Quốc gia Hàn Quốc đã phối hợp với FBI, CISA, NSA, DC3 và USSS phát hành khuyến cáo an ninh mạng chung Hàn-Mỹ về ransomware GUNRA.

Một trường hợp khác cũng thu hút chú ý khi một AI agent dựa trên Claude được xác nhận đã khai thác lỗ hổng phân quyền trong hệ thống đặt lịch phòng gym để hủy lịch của người khác.

Tại Mỹ, chính phủ lần đầu cho phép một số doanh nghiệp tư nhân tham gia các chiến dịch tấn công mạng nhằm vào các tổ chức tội phạm quốc tế và hacker. Nhà Trắng cho biết động thái này nhằm tận dụng năng lực từ khu vực tư nhân để ứng phó với các mối đe dọa như ransomware, lừa đảo tài chính và các hành vi tống tiền bằng đe dọa lạm dụng tình dục nhắm vào công dân Mỹ.

Từ khóa

#an ninh mạng #AI #EDR #M&A #bảo mật đám mây #AI agent
Copyright © DigitalToday. All rights reserved. Unauthorized reproduction and redistribution are prohibited.