Một liên minh gồm hơn 100 công ty công nghệ và an ninh mạng — do OpenAI dẫn đầu và có sự tham gia của Microsoft, Google, Amazon Web Services và Anthropic — đã đưa ra cảnh báo chính thức rằng trí tuệ nhân tạo (AI) sẽ đẩy nhanh tốc độ và quy mô của các cuộc tấn công mạng, khiến các doanh nghiệp chỉ còn một khoảng thời gian ngắn để giải quyết các điểm yếu bảo mật đã tồn tại trong nhiều năm trước khi những điểm yếu đó bị khai thác một cách có hệ thống với tốc độ máy móc. Bức thư ngỏ, được hỗ trợ bởi một số công ty quyền lực nhất trong ngành công nghệ, bao gồm cả các đối thủ cạnh tranh trực tiếp, thể hiện mức độ đồng thuận hiếm thấy về tính cấp bách của mối đe dọa.
Điểm chính
- Hơn 100 công ty đã ký vào bức thư của liên minh cảnh báo rằng các cuộc tấn công mạng được hỗ trợ bởi AI sẽ trở nên "phổ biến và tinh vi hơn nhiều" trong những tháng tới
- Liên minh kêu gọi các nhà lãnh đạo ngành công nghiệp và chính phủ đưa AI có khả năng an ninh mạng vào tay những người bảo vệ và ưu tiên khắc phục các điểm yếu có rủi ro cao với mức độ khẩn cấp như một sự cố đang diễn ra
- Mối đe dọa không được coi là các lỗ hổng mới mà là quy mô: AI đang đẩy nhanh việc phát hiện và khai thác các điểm yếu hiện có, bao gồm các lỗi lâu năm, cấu hình sai, xác thực yếu và nợ kỹ thuật
- Giám đốc điều hành OpenAI, Sam Altman, mô tả thời điểm này là "cực kỳ quan trọng đối với phòng thủ mạng" với rất ít thời gian để hành động
- Các chuyên gia bảo mật cảnh báo các tổ chức chỉ có thể khắc phục khoảng một trong mười lỗ hổng trong một tháng nhất định — một vấn đề về năng lực mà các cuộc tấn công được tăng tốc bởi AI sẽ làm trầm trọng thêm
- Đã có những câu hỏi được đặt ra về việc liệu các công ty kêu gọi chính phủ tài trợ cho các công cụ phòng thủ AI có phải là những công ty có khả năng cung cấp chúng hay không
Cảnh báo cốt lõi
Luận điểm trung tâm của bức thư không phải là AI tạo ra các loại lỗ hổng mới — mà là AI loại bỏ sự mơ hồ thực tế vốn đã làm chậm quá trình khai thác các điểm yếu mà các doanh nghiệp đã có từ trước.
"Các lỗi tồn tại lâu dài, quyền hạn quá mức, "Các cấu hình sai, phần mềm không an toàn và chưa được vá lỗi, xác thực yếu và nợ kỹ thuật đã khiến các hệ thống dễ bị tấn công", liên minh này viết. "Vấn đề không phải là những điểm yếu này chưa được biết đến - nhiều điểm yếu đã được ghi nhận, theo dõi và đang chờ được khắc phục. Vấn đề là các hệ thống AI hiện có thể phát hiện và khai thác chúng nhanh hơn so với khả năng xử lý của các nhóm bảo mật." SpecterOps, một trong những bên ký kết, đã nêu rõ logic cốt lõi: các điểm yếu đã tồn tại, AI tiên tiến cần tiếp cận nhiều người bảo vệ hơn và phản ứng phải mang tính tập thể và rộng khắp. "Chúng tôi ký kết vì những điểm yếu đó đã tồn tại và có thể bị khai thác nhanh hơn khi khả năng của AI phát triển", công ty cho biết. Giám đốc điều hành của OpenAI, Sam Altman, đã nhấn mạnh tính cấp bách của vấn đề X, gọi thời điểm này là "cực kỳ quan trọng đối với phòng thủ mạng". và cảnh báo rằng thời gian để hành động là rất ít.
Vấn đề về năng lực
Robbie Mueller, trưởng nhóm kỹ thuật về an ninh mạng tại ArmorCode, đã đưa ra một cách nhìn nhận đúng thực tế hoạt động đằng sau cảnh báo của liên minh.
"Đây không nên được coi là vấn đề về độ tinh vi của AI. Đó là vấn đề về năng lực," Mueller nói. Ông lưu ý rằng các tổ chức "chỉ có thể khắc phục khoảng một trong mười lỗ hổng trong một tháng nhất định". — một hạn chế về thông lượng tồn tại độc lập với AI và trở nên cực kỳ quan trọng khi những kẻ tấn công được hỗ trợ bởi AI có thể quét và khai thác chín lỗ hổng còn lại nhanh hơn nhiều so với khả năng phản ứng của người phòng thủ.
Mueller cũng nhấn mạnh hồ sơ rủi ro cụ thể khiến việc khai thác được tăng tốc bởi AI trở nên nguy hiểm: không phải các lỗ hổng riêng lẻ gây ra thiệt hại lớn nhất, mà là các lỗ hổng kết hợp với nhau thành các đường dẫn tấn công nhiều bước trên các hệ thống. "Điều quan trọng không phải là số lượng phát hiện mà là những lỗ hổng nào kết hợp với nhau thành một đường dẫn khả thi", ông nói. "Loại bỏ con đường đó và rủi ro sẽ biến mất."
Cách tiếp cận này định hình lại vấn đề phòng thủ từ việc loại bỏ hoàn toàn các lỗ hổng bảo mật — điều mà không tổ chức nào có thể đạt được — sang việc xác định và phá vỡ các chuỗi cụ thể dẫn đến hậu quả thảm khốc.
Tốc độ máy móc so với thời gian phản ứng của con người
Johnathan Hunt, giám đốc an ninh thông tin tại LogicMonitor, đã xác định sự không phù hợp về mặt vận hành cơ bản mà cảnh báo của liên minh tập trung vào.
"Những kẻ xấu sẽ di chuyển với tốc độ máy móc, trong khi nhiều hệ thống cũ vẫn dựa vào thời gian phản ứng của con người," Hunt nói. Các hoạt động bảo mật doanh nghiệp được xây dựng dựa trên việc các nhà phân tích con người xem xét cảnh báo, phân loại sự cố và phê duyệt phản hồi không thể hoạt động với tốc độ mà các cuộc tấn công được hỗ trợ bởi AI sẽ đòi hỏi.
Ryan McCurdy, phó chủ tịch tại Liquibase, đã mở rộng điểm này sang khía cạnh phát triển của phương trình. AI không chỉ đẩy nhanh tốc độ tấn công mà còn đẩy nhanh tốc độ phát triển, có nghĩa là tốc độ đưa mã mới, cấu hình và thay đổi hệ thống vào môi trường doanh nghiệp đang tăng lên. Các nhóm bảo mật phải xác định xem các thay đổi có được ủy quyền, an toàn và được mong đợi hay không với tốc độ vượt quá việc xem xét thủ công. "AI đang đẩy nhanh cả hai khía cạnh của phương trình," McCurdy nói.
Hiệu ứng tổng hợp là một môi trường doanh nghiệp trong đó bề mặt tấn công đang mở rộng nhanh hơn do sự phát triển được đẩy nhanh, các cuộc tấn công đang diễn ra nhanh hơn do sự khai thác được hỗ trợ bởi AI, và những người phòng thủ đang làm việc với tốc độ của con người như trước đây.
Liên minh thực sự đang yêu cầu điều gì
Bức thư không đưa ra các hạng mục phòng thủ mới. Nó kêu gọi thực hiện các thực tiễn hiện có với mức độ khẩn cấp mà hầu hết các tổ chức chưa từng áp dụng trước đây.
"Hãy biến phòng thủ mạng thành ưu tiên hàng đầu ngay lập tức của lãnh đạo với sự khẩn cấp và phối hợp như khi xảy ra sự cố," bức thư nêu rõ. Các khuyến nghị cụ thể bao gồm việc trang bị trí tuệ nhân tạo (AI) có khả năng tấn công mạng cho các nhà bảo vệ, khắc phục các điểm yếu có rủi ro cao, thực thi nguyên tắc quyền truy cập tối thiểu và xác minh rằng các biện pháp kiểm soát thực sự hoạt động chứ không chỉ được giả định là hoạt động.
1Password, một bên ký kết, đã định hình sáng kiến này như một lời kêu gọi thực hiện các nguyên tắc bảo mật cơ bản mà các doanh nghiệp liên tục trì hoãn: khắc phục các điểm yếu có rủi ro cao, thực thi quyền truy cập tối thiểu và xác minh các biện pháp kiểm soát. Sophos cho biết AI cũng có thể giúp các nhà bảo vệ tìm ra các lỗ hổng và ứng phó với các mối đe dọa trước khi chúng gây ra thiệt hại đáng kể - biến công nghệ này thành một yếu tố nhân rộng sức mạnh cho cả phòng thủ lẫn tấn công - nhưng sự hợp tác giữa ngành công nghiệp và chính phủ là cần thiết để giải quyết mối đe dọa một cách hiệu quả.
John Strand của Black Hills Information Security đã xác định khuyến nghị có tính thực tiễn cao nhất: chia sẻ nhiều hơn các chỉ số về sự xâm phạm giữa các tổ chức. "Một khuyến nghị có vẻ khả thi là việc chia sẻ nhiều hơn các IOC (Induced Occlusion - chỉ số xâm nhập và phát hiện)," Strand nói - thông tin cho phép các tổ chức hưởng lợi từ công việc phát hiện của nhau thay vì mỗi tổ chức tự phát hiện ra các mô hình tấn công giống nhau một cách độc lập.
Vấn đề xung đột lợi ích
Không phải ai cũng coi bức thư của liên minh là một lời kêu gọi hành động thẳng thắn. Seemant Sehgal, Giám đốc điều hành của BreachLock, đã nêu lên mối lo ngại về cấu trúc liên quan đến các động cơ đằng sau các khuyến nghị cụ thể.
"Các công ty yêu cầu chính phủ tài trợ cho các công cụ phòng thủ AI cũng chính là những công ty sẽ được trả tiền để cung cấp chúng," Sehgal nói. "Phản hồi được đề xuất không phải là trung lập."
Nhận xét này không phải là không có cơ sở. OpenAI, Anthropic, Microsoft và Google — những cái tên nổi bật nhất đứng sau liên minh — cũng là những công ty xây dựng và bán các mô hình AI mà họ đang đề xuất chính phủ tài trợ để cung cấp quyền truy cập cho những người bảo vệ cơ sở hạ tầng quan trọng. Lời kêu gọi chính phủ đầu tư vào các công cụ phòng thủ dựa trên AI, đến từ các nhà cung cấp các công cụ đó, mang một khía cạnh thương mại mà bức thư không đề cập đến.
Điều đó không làm cho đánh giá mối đe dọa cơ bản trở nên sai. Các sự cố được ghi nhận về việc khai thác bằng AI — bao gồm các sự kiện thoát khỏi mô hình OpenAI và Anthropic, vụ xâm nhập của chính phủ Đài Loan bằng cách sử dụng các công cụ tác nhân AI và số lượng ngày càng tăng của các vụ lừa đảo qua mạng có hỗ trợ AI — ủng hộ cách lập luận của liên minh. Nhưng kênh mà qua đó lời cảnh báo được đưa ra đáng được lưu ý khi đánh giá các khuyến nghị chính sách cụ thể theo sau nó.
Vấn đề hành động tập thể
Yêu cầu tham vọng nhất trong bức thư cũng là yêu cầu khó thực hiện nhất: một phản ứng phối hợp, tập thể trên toàn ngành và chính phủ, coi phòng thủ mạng là trách nhiệm chung chứ không phải là yếu tố tạo nên sự khác biệt cạnh tranh.
Sophos đã nói thẳng: "Phòng thủ mạng là trách nhiệm chung." Lời kêu gọi cuối cùng của liên minh — "Khắc phục những điểm yếu nguy hiểm nhất, xác minh các bản sửa lỗi và chia sẻ những gì hiệu quả để những người khác có thể xây dựng dựa trên đó" — là mô tả về cách cộng đồng an ninh hoạt động tốt nhất. Đây cũng là mô tả về điều mà các động lực thị trường liên tục làm suy yếu, bởi vì các tổ chức đầu tư vào việc phát hiện và vá các lỗ hổng hoặc chia sẻ thông tin tình báo về mối đe dọa đang mang lại lợi ích cho các đối thủ cạnh tranh không thực hiện khoản đầu tư tương tự.
Sự phối hợp của chính phủ — các chương trình tài trợ và chia sẻ thông tin tình báo mà bức thư kêu gọi — là một cơ chế để khắc phục sự thất bại của thị trường đó. Liệu môi trường chính trị và pháp lý cụ thể mà bức thư này được gửi đến có thể tạo điều kiện cho hành động phối hợp với tốc độ mà liên minh cho là cần thiết hay không là một câu hỏi mà bức thư nêu ra một cách thuyết phục hơn là đưa ra câu trả lời.
Nguồn
Thư ngỏ của OpenAI Collective Cyber Defense, được ký bởi hơn 100 công ty bao gồm Microsoft, Google, AWS và Anthropic, tháng 8 năm 2026. Bài đăng của CEO OpenAI Sam Altman trên X về tính cấp bách của phòng thủ mạng, tháng 8 năm 2026. Tuyên bố của SpecterOps về việc ký thư liên minh, tháng 8 năm 2026. Tuyên bố của Robbie Mueller, trưởng nhóm kỹ thuật an ninh mạng của ArmorCode, tháng 8 năm 2026. Tuyên bố của Johnathan Hunt, CISO của LogicMonitor, tháng 8 năm 2026. Tuyên bố của Ryan McCurdy, phó chủ tịch của Liquibase, tháng 8 2026. Seemant Sehgal, CEO của BreachLock, tuyên bố, tháng 8 năm 2026. John Strand, Black Hills Information Security, tuyên bố, tháng 8 năm 2026. Bài đăng trên blog của 1Password về thư của liên minh, tháng 8 năm 2026. Tuyên bố của Sophos về phòng thủ mạng tập thể, tháng 8 năm 2026.