Sự gia tăng các lỗ hổng an ninh mạng thời hậu Mythos
Khi khả năng thực hiện tấn công mạng của trí tuệ nhân tạo (AI) dần trở thành hiện thực, số lượng các lỗ hổng bảo mật nghiêm trọng được các tập đoàn lớn trên toàn cầu công bố đã gia tăng mạnh mẽ trong năm nay.
Các chuyên gia phân tích cho rằng AI đang thay đổi căn bản cục diện an ninh mạng, đồng thời lưu ý rằng xu hướng gia tăng này trở nên đặc biệt rõ rệt sau khi Anthropic ra mắt mô hình AI mới nhất mang tên "Claude Mythos Preview".
Theo tổ chức nghiên cứu AI, Epoch AI vào ngày 7/8, số lượng công bố về các "Lỗ hổng và Phơi nhiễm Bảo mật Chung (CVE)" từ 21 công ty lớn trên toàn cầu, bao gồm: Samsung Electronics, Microsoft, Google, Apple, Amazon Web Services (AWS) và Nvidia đã tăng vọt hơn 8 lần trong vòng 7 tháng, từ mức 303 vào tháng 1/2026 lên 2.515 vào tháng trước.
CVE là hệ thống tiêu chuẩn quốc tế dùng để định danh các lỗ hổng bảo mật, theo đó, các công ty sẽ báo cáo những lỗ hổng phần mềm và phần cứng mà họ phát hiện được cho MITRE, một tổ chức nghiên cứu phi lợi nhuận của Hoa Kỳ để công khai thông tin.
Bước ngoặt của xu hướng gia tăng này diễn ra vào tháng Tư, khi Anthropic phát hành "Claude Mythos Preview". Số lượng công bố CVE, vốn ở mức 303 vào tháng 1/2026, đã tăng hơn gấp đôi lên 698 vào tháng 4/2026 sau khi Mythos được phát hành. Con số này tiếp tục leo lên mức 1.548 vào tháng 6/2026 và 2.515 vào tháng 7/2026.
Xét đến việc kỷ lục hàng tháng trước khi Mythos ra mắt chỉ ở mức khoảng 490, con số của tháng trước đã cao gấp hơn 5 lần so với mức đỉnh điểm trước đó. Trước đó, Anthropic từng thông báo rằng Mythos Preview sở hữu các khả năng cho phép nó tự động phát hiện và khai thác các lỗ hổng bảo mật mạng. Tuy nhiên, không chỉ dừng lại ở sự gia tăng số lượng lỗ hổng bảo mật được công bố, thực tế đã ghi nhận nhiều trường hợp AI tự động xâm nhập vào các hệ thống bên ngoài.
Cuối tháng trước, OpenAI thông báo rằng mô hình "GPT-5.6 Sol" của họ đã tự động tấn công một máy chủ của Hugging Face trong quá trình cố gắng thao túng tiêu chuẩn đánh giá an ninh mạng của nền tảng này, với sự phối hợp cùng một mô hình nội bộ khác (không được tiết lộ danh tính).

Trong quá trình đó, ít nhất ba lỗ hổng bảo mật chưa từng được biết đến trước đây đã lần lượt bị phát hiện trên hệ thống của cả OpenAI và Hugging Face.
Epoch AI phân tích rằng, các số liệu thống kê này chỉ bao gồm những lỗ hổng được công khai, cho thấy quy mô thực tế của các sự cố như vậy có thể lớn hơn nhiều.
Dù vậy, xu hướng gia tăng này được cho là kết quả của sự kết hợp giữa nhiều yếu tố: Những tiến bộ trong công nghệ phát hiện lỗ hổng dựa trên AI và sự quan tâm ngày càng lớn đối với các hoạt động tìm kiếm lỗ hổng bảo mật.
1 ngày trước
1 ngày trước
2 ngày trước
2 ngày trước
2 ngày trước
3 ngày trước
3 ngày trước
7 ngày trước
7 ngày trước
4 giờ trước
2 phút trước
2 giờ trước
4 giờ trước
4 giờ trước