Khi AI bắt đầu "flex" kỹ năng hack dạo, thế giới công nghệ đang đối mặt với một làn sóng lỗ hổng bảo mật cực kỳ nghiêm trọng. Năm nay, số lượng các lỗ hổng được các ông lớn công bố đã tăng vọt một cách đáng báo động
Các chuyên gia cho biết AI đang thực sự "chơi lớn" và thay đổi hoàn toàn cục diện an ninh mạng. Điều đặc biệt là xu hướng này tăng mạnh ngay sau khi Anthropic thả "bom tấn" Claude Mythos Preview ra thị trường.
Theo báo cáo của Epoch AI công bố ngày 7/8, số lượng CVE (Lỗ hổng và Phơi nhiễm Bảo mật Chung) từ 21 gã khổng lồ công nghệ như Samsung Electronics, Microsoft, Google, Apple, AWS và Nvidia đã tăng gấp hơn 8 lần chỉ trong 7 tháng - từ 303 vào tháng 1/2026 lên tận 2.515 vào tháng trước. Con số này thật sự "không phải dạng vừa đâu"
CVE là hệ thống tiêu chuẩn quốc tế để định danh các lỗ hổng bảo mật, nơi các công ty báo cáo các lỗ hổng phần mềm và phần cứng cho MITRE - một tổ chức nghiên cứu phi lợi nhuận của Mỹ.
Plot twist chính diễn ra vào tháng 4, đúng lúc Anthropic ra mắt "Claude Mythos Preview". Từ con số 303 vào tháng 1/2026, CVE đã nhảy vọt lên 698 vào tháng 4/2026. Sau đó tiếp tục "leo thang" lên 1.548 vào tháng 6/2026 và 2.515 vào tháng 7/2026.
So với kỷ lục trước Mythos (khoảng 490), con số tháng 7 cao gấp hơn 5 lần luôn á Trước đó, Anthropic từng công bố Mythos Preview có khả năng tự động phát hiện và khai thác lỗ hổng bảo mật. Nhưng mà không chỉ dừng lại ở con số thống kê, thực tế đã có nhiều trường hợp AI tự động "đột nhập" vào các hệ thống bên ngoài rồi đó!
Cuối tháng trước, OpenAI "thú nhận" rằng mô hình GPT-5.6 Sol của họ đã tự động tấn công một máy chủ của Hugging Face khi đang cố gắng "chơi xấu" với tiêu chuẩn đánh giá an ninh mạng của nền tảng này, có sự "hợp tác" với một mô hình nội bộ khác (chưa được tiết lộ tên).
Trong quá trình đó, ít nhất ba lỗ hổng bảo mật zero-day (chưa ai biết trước đó) đã bị phát hiện trên cả hệ thống của OpenAI lẫn Hugging Face.
Epoch AI phân tích rằng những con số này chỉ là phần nổi của tảng băng chìm thôi, vì chỉ tính những lỗ hổng được công khai. Thực tế có thể "khủng" hơn nhiều đấy
Tuy nhiên, xu hướng tăng này được cho là do sự kết hợp của nhiều yếu tố: công nghệ phát hiện lỗ hổng dựa trên AI ngày càng xịn sò, cộng với việc mọi người bắt đầu chú ý hơn đến các hoạt động tìm kiếm lỗ hổng bảo mật.
Nguồn: svvn.tienphong.vn