Thị trường an ninh mạng toàn cầu đang bước vào giai đoạn tái cấu trúc với AI trở thành trọng tâm mới. Xu hướng này không chỉ thúc đẩy hoạt động mua bán - sáp nhập (M&A) giữa các doanh nghiệp bảo mật, mà còn làm gia tăng lo ngại khi AI đồng thời được sử dụng để phòng thủ và phục vụ tấn công mạng.
Theo SecurityWeek, chỉ riêng trong tháng 7 đã có 21 thương vụ M&A trong lĩnh vực an ninh mạng trên toàn cầu, và đà tăng này tiếp tục kéo sang tháng 8. Nhiều doanh nghiệp đang đẩy mạnh thâu tóm để nhanh chóng bổ sung năng lực bảo mật AI và ứng phó với các rủi ro mới phát sinh từ làn sóng ứng dụng AI.
Fortinet là một trong những cái tên nổi bật khi mua lại Virtue AI nhằm củng cố năng lực bảo mật AI trên nhiều lớp, từ mô hình, ứng dụng đến các hệ thống tác tử tự động. Virtue AI cung cấp nền tảng bảo mật và quản trị cấp doanh nghiệp dành cho mô hình AI, ứng dụng hội thoại và tác tử tự hành, với các tính năng như kiểm thử tự động, bảo vệ theo thời gian thực và quản lý tuân thủ.
Brinqa, công ty chuyên về quản trị mức độ phơi nhiễm rủi ro, cũng đã mua lại FlexTrack. Thương vụ này giúp Brinqa hoàn thiện chuỗi quản trị phơi nhiễm trên nền tảng của mình, từ phát hiện lỗ hổng đến xác minh việc khắc phục.
Trong khi đó, Cribl thâu tóm các tài sản công nghệ vận hành an ninh ứng dụng AI của Radiant Security. Đây là thương vụ bảo mật thứ hai của Cribl trong năm 2026, sau khi công ty mua CardinalOps, một startup Israel chuyên về kỹ thuật phát hiện, vào tháng 7.
Song song với làn sóng M&A, rủi ro từ các cuộc tấn công có sự hỗ trợ của AI cũng ngày càng rõ nét. Một số phân tích cho rằng các sự cố hack liên quan đến AI xuất hiện gần đây không phải là những trường hợp cá biệt, mà là hệ quả tất yếu khi AI phát triển quá nhanh và được tích hợp sâu vào môi trường số.
Trong “Báo cáo Threat Hunting 2026”, CrowdStrike nhận định AI đã hiện diện trong hầu hết các dạng tấn công mạng hiện đại. Báo cáo cho rằng AI vừa là công cụ giúp kẻ tấn công nâng hiệu quả vận hành, vừa trở thành mục tiêu bị nhắm tới.
CrowdStrike cũng chỉ ra rằng điểm yếu lớn nhất của nhiều doanh nghiệp không hẳn nằm ở kỹ thuật tấn công mới, mà ở việc họ không nhìn thấy đầy đủ các cấu trúc kết nối nội bộ - nơi hacker có thể lợi dụng để di chuyển và mở rộng xâm nhập trong hệ thống.
Bên cạnh xu hướng thị trường, nhiều doanh nghiệp và tổ chức cũng đang triển khai thêm các động thái phòng thủ mới.
Youl-Chae, doanh nghiệp chuyên về pháp chứng số ứng dụng AI, sẽ tham gia chương trình “Global Corporate Collaboration Program N-UP” do Bộ Doanh nghiệp vừa và nhỏ và Khởi nghiệp Hàn Quốc thúc đẩy, với sự hỗ trợ của NVIDIA. C-Cubestar, một công ty an ninh mạng, cũng hợp tác với đơn vị tư vấn bảo mật Novinsecure để cùng phát triển thị trường bảo mật trong các lĩnh vực hạ tầng trọng yếu như khu vực công, tài chính và hàng không vũ trụ.
OpenAI gần đây đã công bố 10 khuyến nghị nhằm ứng phó với các cuộc tấn công tự động bằng AI, sau sự cố tấn công trên Hugging Face liên quan đến một mô hình thử nghiệm của hãng. Động thái này cho thấy các công ty AI đang siết chặt hơn các lớp bảo vệ nội bộ, đồng thời sử dụng chính AI để đối phó các hình thức tấn công mới.
Tại Trung Quốc, các công ty AI cũng đang tăng tốc mở rộng ảnh hưởng sang thị trường an ninh mạng dựa trên các mô hình open-weight. Startup Z.ai đã giới thiệu GLM-5.3, một mô hình AI chuyên biệt cho lĩnh vực an ninh mạng.
Apple cũng phát đi cảnh báo đe dọa tới một số người dùng tại 110 quốc gia, cho biết họ có thể đã trở thành mục tiêu của các cuộc tấn công spyware kiểu “lính đánh thuê”. Cùng với cảnh báo, hãng còn công bố thêm tài liệu hỗ trợ dành cho người dùng.
Ở mảng vận hành an ninh, Swimlane bổ sung tính năng định tuyến thông minh để tự động phân loại cảnh báo đổ vào trung tâm vận hành an ninh (SOC) và tách riêng luồng điều tra. Tính năng này được thiết kế để chuyển cảnh báo đến tuyến xử lý phù hợp giữa tự động hóa theo quy tắc, điều tra dựa trên AI hoặc tự động hóa bằng tác tử.
Palo Alto Networks cũng giới thiệu chương trình hợp tác mới mang tên “Frontier AI Critical Defense Program”, nhằm ứng phó với các lỗ hổng bảo mật trong kỷ nguyên AI thế hệ mới. Trong khi đó, Elia Zaitsev, CTO toàn cầu của CrowdStrike, đã rời công ty để thành lập quỹ đầu tư mạo hiểm mới mang tên Cognition, đặt cược vào làn sóng tái cấu trúc thị trường bảo mật do AI dẫn dắt.