Tin ngành
AI đẩy nhanh tốc độ phát hiện lỗ hổng phần mềm: Dự báo số lượng năm 2026 tăng gấp đôi
(giờ Việt Nam)
Tóm tắt AI
Việc ứng dụng AI giúp phát hiện lỗ hổng phần mềm tăng vọt, dự kiến đạt gấp đôi năm ngoái. Tuy nhiên, tốc độ khai thác của hacker cũng rút ngắn đáng kể từ 72 giờ xuống còn 24 giờ, đặt ra thách thức lớn cho an ninh mạng.
Bản dịch AI
Theo tin từ IT ngày 29 tháng 7, Bloomberg đưa tin vào ngày 28 rằng AI đang đẩy nhanh đáng kể tốc độ phát hiện các lỗ hổng phần mềm. Theo xu hướng hiện tại, số lượng lỗ hổng bảo mật được phát hiện trong các sản phẩm công nghệ phổ biến vào năm 2026 dự kiến sẽ tăng gấp đôi so với năm 2025.
Từ tháng 1 năm nay đến thứ Hai tuần này, Cơ sở dữ liệu lỗ hổng quốc gia (National Vulnerability Database) của Mỹ đã ghi nhận 45.207 lỗ hổng, gần bằng tổng số lượng của cả năm ngoái, trong khi năm 2025 đã thiết lập kỷ lục lịch sử cho cơ sở dữ liệu này.
"Lỗ hổng bảo mật" là các khiếm khuyết phần mềm có thể bị hacker lợi dụng, qua đó kẻ tấn công có thể xâm nhập vào hệ thống máy tính để thực hiện các hoạt động tội phạm hoặc gián điệp.
Nhiều tập đoàn công nghệ lớn gần đây đã công bố những con số kỷ lục. IT được biết từ dữ liệu rằng, trong bản cập nhật phần mềm định kỳ tháng 7, Oracle đã vá 1449 lỗ hổng bảo mật, mức cao nhất trong lịch sử 49 năm thành lập công ty, trong khi cùng kỳ năm ngoái con số này chỉ là 309. Microsoft đã công bố 642 lỗ hổng trong tháng 7, gần gấp năm lần so với cùng kỳ năm ngoái. Google gần đây khi cập nhật trình duyệt Chrome đã phát hiện và vá 433 lỗ hổng, trong khi bản cập nhật tương tự một năm trước chỉ có 11 lỗ hổng.
Gabriel Bernadett-Shapiro, nhà khoa học nghiên cứu AI xuất sắc tại SentinelOne, cho biết: "Chúng ta phải đối mặt với một thực tế rằng: những công cụ này đang nâng cao khả năng phát hiện lỗ hổng phần mềm của con người."
Doug Turner, Giám đốc kỹ thuật Chrome của Google, cũng chỉ ra rằng quy mô và tốc độ phát hiện lỗ hổng đều đã đạt đến mức chưa từng có, chủ yếu nhờ vào sự tiến bộ của các mô hình AI và việc tăng cường đầu tư tương ứng.
Số lượng lỗ hổng được phát hiện tăng vọt cũng khiến các cảnh báo trước đây của chính phủ các nước và các công ty bảo mật trở nên thực tế hơn: những hacker nắm giữ các mô hình AI mới mạnh mẽ có thể gây ra mối đe dọa lớn hơn.
Tuy nhiên, dữ liệu cũng cho thấy rủi ro vẫn chưa hoàn toàn biến thành các cuộc tấn công thực tế. Danh mục các lỗ hổng đã bị khai thác của chính phủ Mỹ cho thấy, mặc dù số lượng lỗ hổng được phát hiện trong năm nay tăng mạnh, nhưng số lượng lỗ hổng thực sự bị khai thác không hề tăng lên.
Việc công bố từ các công ty công nghệ cũng cho thấy nhiều lỗ hổng mới được phát hiện bởi các đội ngũ bảo mật nội bộ sử dụng các công cụ AI tự phát triển. Trong số 433 lỗ hổng Chrome mà Google phát hiện vào tháng 7, có 401 lỗ hổng đến từ các báo cáo nội bộ.
Đồng thời, các hacker cũng đang chuyển đổi lỗ hổng thành mã tấn công có thể xâm nhập hệ thống thực tế ngày càng nhanh hơn. Alexander Leslie, cố vấn cấp cao tại Recorded Future, cho biết thời gian trung bình để kẻ tấn công khai thác một lỗ hổng đã rút ngắn từ 72 giờ của năm ngoái xuống còn 24 giờ vào năm 2026.
Tuyên bố quảng cáo: Các liên kết chuyển hướng bên ngoài trong bài viết (bao gồm nhưng không giới hạn ở siêu liên kết, mã QR, mật khẩu, v.v.) được sử dụng để truyền tải thêm thông tin, tiết kiệm thời gian lựa chọn, kết quả chỉ mang tính chất tham khảo, tất cả các bài viết của IT đều bao gồm tuyên bố này.
Bài viết được AI dịch và tổng hợp tự động từ IT Home. Liên kết bài gốc ở phía trên. Dữ liệu đồng bộ qua API công khai được ghi nguồn tại AI HOT (canonical) ↗. AIHOT.vn luôn dẫn nguồn đầy đủ — nếu bạn thấy điểm cần chỉnh sửa, hãy gửi ý kiến tại trang phản hồi.