Platform

RYOEX sử dụng cTrader, nền tảng thế hệ tiếp theo nổi tiếng với tính minh bạch và khả năng sử dụng vượt trội. Sẵn có trên PC, smartphone và trình duyệt web mà không cần cài đặt, bạn có thể bắt đầu giao dịch mọi lúc, mọi nơi.

Tools

Chúng tôi cung cấp các công cụ giao dịch và nội dung giáo dục hữu ích cho cả nhà đầu tư mới bắt đầu lẫn trader chuyên nghiệp. Cùng phát triển với RYOEX và hướng tới trải nghiệm giao dịch tốt hơn.

Company

RYOEX hỗ trợ các trader trên toàn thế giới và hiện thực hóa cơ hội giao dịch. Vui lòng liên hệ với chúng tôi bất cứ lúc nào về các dịch vụ hoặc thắc mắc giao dịch của bạn.

Số lỗ hổng AI được phát hiện tăng, việc khắc phục bị dồn ép, biện pháp đối phó chuyển sang giai đoạn phát triển

Phát hiện lỗ hổng AI tăng, gánh nặng khắc phục phình to thành vấn đề

Chẩn đoán ở giai đoạn phát triển trở thành tâm điểm

Số lỗ hổng mới được phát hiện trên phần mềm đã đạt 36.000 trong nửa đầu năm từ tháng 1 đến tháng 6 năm 2026. Sự xuất hiện của các AI tiên tiến như 'Claude Myutos' của startup Anthropic ở Mỹ làm số vụ phát hiện tăng lên, đồng thời làm mạnh thêm rủi ro việc sửa chữa bằng con người không theo kịp.

Lỗ hổng là trạng thái có thể khiến phần mềm gây ra hành vi ngoài dự kiến do lỗi hoặc sai sót ẩn trong mã vận hành phần mềm. Ngoài việc làm ngừng hoạt động hoặc cho phép xâm nhập trái phép, nó còn có thể dẫn đến rò rỉ thông tin qua SQL injection, hay hoạt động sai do khai thác buffer overflow. Số đăng ký mới trong cơ sở dữ liệu 'CVE', nơi tập hợp các lỗ hổng được công bố trên toàn cầu, đã đạt khoảng 48.000 trong năm 2025, gấp 1,9 lần so với năm 2022. Tính đến tháng 6 năm 2026, con số này đã đạt khoảng 36.000.

Tính bất đối xứng giữa tấn công và phòng thủ

Anthropic cho biết đã tìm thấy số lượng lớn lỗ hổng bằng Myutos, và việc cải thiện năng lực của AI được cho là một trong những nguyên nhân khiến số vụ phát hiện tăng. Các lỗ hổng chưa công bố được gọi là 'zero-day', và AI tiên tiến có thể phát hiện cả những lỗ hổng đã bị bỏ qua trong nhiều năm. Tuy nhiên, việc khắc phục đòi hỏi phải thẩm định cẩn trọng trong điều kiện nhân lực và ngân sách có hạn. Viện Tiêu chuẩn và Công nghệ Quốc gia Mỹ (NIST), đơn vị phụ trách phân tích lỗ hổng, cũng đã nêu phương châm chỉ tập trung ứng phó vào các vụ việc có mức độ khẩn cấp cao.

Ông Junichi Murakami, đối tác của PwC Consulting, chỉ ra rằng các hướng dẫn do cơ quan an ninh mạng ở châu Âu và Anh, cũng như Bộ Nội vụ và Truyền thông Nhật Bản, công bố đều không giả định việc AI tự động khắc phục lỗ hổng. Năm 2024, một đợt cập nhật phần mềm bảo mật của CrowdStrike ở Mỹ đã gây ra sự cố quy mô lớn đối với hệ điều hành Windows của Microsoft. Trong khi bên tấn công có thể khai thác tràn lan các lỗ hổng do AI phát hiện, bên phòng thủ lại phải sửa chữa sau khi được chuyên gia xác nhận, nên cuộc đối đầu mạng liên quan đến AI rất dễ trở thành thế bất đối xứng có lợi cho bên tấn công.

Tầm quan trọng của chẩn đoán trước khi cung cấp

Cách dùng hiệu quả đối với doanh nghiệp và tổ chức là chẩn đoán lỗ hổng trong quá trình phát triển hoặc trước khi cung cấp. Trước đây, cách nghĩ phổ biến là công bố phần mềm sớm và nếu có vấn đề thì cập nhật sau khi đã phát hành, nhưng dùng AI có thể giúp giảm lỗ hổng với chi phí thấp hơn. Trong thời gian tới, cũng có thể xuất hiện các trường hợp bên đặt hàng yêu cầu chẩn đoán trước khi cung cấp trong hợp đồng.

Để AI tự động sửa các lỗ hổng được phát hiện sau khi công bố là rủi ro cao, nhưng vẫn có thể dùng để hỗ trợ công việc của chuyên gia. Việc rút ngắn thời gian cần cho khắc phục và vận hành ứng phó bằng nguồn nhân lực hạn chế sẽ ngày càng quan trọng. Tuy vậy, rất khó loại bỏ hoàn toàn lỗ hổng. Hiệp hội Phần mềm Nhật Bản, một pháp nhân hiệp hội chung có trụ sở tại Tokyo, khu Minato, trong tháng 7 đã công bố một kiến nghị nêu rằng có những trường hợp buộc phải dừng hệ thống hoặc dịch vụ đang vận hành để xử lý lỗ hổng. Trong tương lai, khả năng gián đoạn dịch vụ hoặc chuyển sang dịch vụ thay thế có thể tăng lên.

Nếu bài viết này hữu ích, hãy chia sẻ nhé.