Mô hình
Vượt mặt OpenAI và Anthropic: AI bảo mật của Trung Quốc lọt Top 4 thế giới
(giờ Việt Nam)
Tóm tắt AI
Một hệ thống AI bảo mật từ Trung Quốc vừa gây tiếng vang lớn khi vươn lên vị trí thứ 4 toàn cầu, dẫn đầu trong nước nhờ khả năng tự động phát hiện lỗ hổng bảo mật cực kỳ hiệu quả.
Bản dịch AI
< img id="wx_img" src="https://www.qbitai.com/wp-content/uploads/imgs/qbitai-logo-1.png" width="400" height="400">
29/07/2026 16:13:03 Nguồn: QbitAI
AI bắt đầu "săn lỗ hổng" theo nhóm
Yun Zhong đưa tin từ Aofei Temple
QbitAI | Kênh chính thức QbitAI
Tin ngày 29 tháng 7, Sangfor Technologies đã công bố kết quả mới nhất của AI bảo mật thông minh Sangfor AI trong bài kiểm tra an ninh AI CyberGym.
Theo tìm hiểu, với cấu hình mô hình cố định dựa trên mô hình ngôn ngữ lớn nội địa GLM-5.2, Sangfor AI đã đối mặt với 1507 nhiệm vụ thử thách lỗ hổng bao gồm ARVO và OSS-Fuzz, hoàn thành thành công 1301 nhiệm vụ, đạt tỷ lệ thành công chung là 86,3%. Kết quả này giúp Sangfor AI lọt vào top 4 toàn cầu và đứng đầu trong số các đội tham gia từ Trung Quốc, vượt qua thành tích của hai "gã khổng lồ" AI nước ngoài là OpenAI và Anthropic bằng nền tảng thuần nội địa.

CyberGym hiện là thao trường thực chiến mô hình lớn về bảo mật mã nguồn có giá trị cao trên toàn cầu. Khác với các bài kiểm tra lý thuyết tĩnh truyền thống, toàn bộ hệ thống đánh giá này hoàn toàn bám sát các kịch bản công nghiệp thực tế, sử dụng các lỗ hổng nguy hiểm cao trong lịch sử của phần mềm mã nguồn mở làm đề thi. Hệ thống tập trung đánh giá khả năng toàn diện của AI bao gồm: phân tích mã nguồn tự chủ, suy luận lỗ hổng đa giai đoạn, tái hiện lỗ hổng và xác thực PoC. Tiêu chuẩn đánh giá rất khắt khe, kết quả có giá trị tham khảo cao trong ngành.

Trong bài kiểm tra lần này, Sangfor AI thể hiện sự cân bằng ở các kịch bản phân đoạn, với tỷ lệ thành công 87,2% ở các nhiệm vụ liên quan đến ARVO và 77,7% ở các nhiệm vụ OSS-Fuzz, qua đó chứng minh khả năng thực chiến ổn định của mô hình lớn nội địa trong các kịch bản đối kháng mã nguồn phức tạp.
Chuyển đổi năng lực mô hình thành năng lực bảo mật có thể kiểm chứng
Phía Sangfor cho biết, để giải quyết các vấn đề như suy luận chuỗi dài, khám phá đa giả thuyết và xác thực liên tục trong quá trình khai thác lỗ hổng, Sangfor AI đã áp dụng kiến trúc "tác chiến phối hợp nhóm tác nhân (Agent Swarm)" và đưa vào cơ chế "quản trị bằng chứng". Toàn bộ khung kỹ thuật này được chia thành bốn logic vận hành cốt lõi, đảm bảo mỗi bước điều tra lỗ hổng đều rõ ràng và đáng tin cậy:
Đội ngũ kỹ thuật của Sangfor tóm tắt cơ chế này là "mở rộng khám phá bằng giả thuyết, quyết định kết luận bằng bằng chứng", nhằm đảm bảo AI không chỉ có thể rà soát rủi ro tiềm ẩn trên diện rộng mà còn có thể giảm thiểu xác suất phán đoán sai thông qua kiểm chứng đa tầng.
Làm thế nào để các thành tựu đổi mới thực sự đi vào quy trình R&D của doanh nghiệp
Sangfor cho biết, các công nghệ liên quan đã dần được ứng dụng vào các kịch bản bảo mật mã nguồn của doanh nghiệp, thúc đẩy việc nâng cấp từ kiểm thử bảo mật ứng dụng tĩnh (SAST) truyền thống sang các tác nhân bảo mật (Security Agent) có khả năng suy luận tự chủ và hiểu biết nghiệp vụ.
So với phương thức khớp quy tắc truyền thống, thế hệ Security Agent mới không chỉ có thể nhận diện các lỗ hổng phổ biến như SQL injection, thực thi lệnh, mà còn có thể phân tích logic nghiệp vụ phức tạp, phát hiện các rủi ro bảo mật khó bao phủ bởi công cụ truyền thống như truy cập trái phép, vượt qua xác thực.
Theo giới thiệu, các năng lực liên quan đã bắt đầu được tích hợp vào hệ thống sản phẩm của Sangfor, mang lại giá trị thực tiễn cho người dùng doanh nghiệp:
Đối với đông đảo người dùng doanh nghiệp, giá trị cốt lõi của AI Security Agent không chỉ dừng lại ở việc "phát hiện nhiều lỗ hổng hơn", mà còn nằm ở việc đạt được sự đột phá đồng bộ về hiệu quả R&D và bảo mật mã nguồn với độ chính xác cực cao, chi phí nhân lực cực thấp và tốc độ phản hồi cực nhanh.
Phía Sangfor khẳng định sẽ tiếp tục đào sâu vào đổi mới công nghệ bảo mật mô hình lớn, không ngừng lặp lại năng lực của Security Agent, chuyển hóa các công nghệ tiên tiến từ các bài kiểm tra quốc tế thành năng lực bảo mật có thể triển khai cho doanh nghiệp, tiếp tục thực hiện cam kết "giúp quá trình chuyển đổi số của mỗi người dùng trở nên đơn giản hơn và an toàn hơn".
Địa chỉ bảng xếp hạng CyberGym: https://www.cybergym.io/cybergym/
Bản quyền thuộc về QbitAI, không được sao chép hoặc sử dụng dưới mọi hình thức nếu không được cho phép, mọi hành vi vi phạm sẽ bị xử lý theo pháp luật.
Bài viết được AI dịch và tổng hợp tự động từ QbitAI. Liên kết bài gốc ở phía trên. AIHOT.vn luôn dẫn nguồn đầy đủ — nếu bạn thấy điểm cần chỉnh sửa, hãy gửi ý kiến tại trang phản hồi.