Anthropic đã ra mắt hệ thống phát hiện lỗ hổng do AI cung cấp “Claude Code Security” vào thứ Sáu tuần trước, tuyên bố đã khai quật được hơn 500 lỗ hổng zero-day có mức độ nghiêm trọng cao chưa được phát hiện sau nhiều thập kỷ xem xét của chuyên gia, trực tiếp khiến các cổ phiếu an ninh mạng sợ hãi. CrowdStrike giảm mạnh 18% trong một ngày, mất 200 tỷ đô la vốn hóa thị trường, trong khi Palo Alto Networks và Fortinet mỗi công ty giảm khoảng 9% và sự hoảng loạn của thị trường lan rộng.
(Tóm tắt: Claude Opus 4.6 đã có ở đây: viết trình biên dịch của riêng bạn, tạo PPT và đào ra 500 lỗ hổng zero-day theo ý muốn và bạn muốn thử nó cho công việc của mình)
(Bổ sung cơ bản: Lầu Năm Góc vs. Cuộc đối đầu Anthropic!) Hoàn toàn mở quân đội Claude “nếu không thì chấm dứt hợp đồng và rời đi”)
Mục lục của bài viết này
Chuyển đổi
Anthropic đã ra mắt “Claude Code Security” trong bản xem trước nghiên cứu hạn chế vào ngày 20 tháng 2, một hệ thống phát hiện lỗ hổng mã được hỗ trợ bởi AI tự động quét toàn bộ cơ sở mã, xác thực các phát hiện để giảm dương tính giả và đề xuất các bản vá cho các nhà phát triển.
Không giống như các công cụ phân tích tĩnh truyền thống, Claude Code Security hiểu ngữ cảnh mã, theo dõi các mẫu luồng dữ liệu và tìm ra các lỗ hổng mà các công cụ đối sánh mẫu truyền thống thường bỏ qua “giống như một nhà nghiên cứu bảo mật có tay nghề cao”.
Theo VentureBeat, Anthropic đã chỉ ra mô hình hiện đại của mình, Claude Opus 4.6, đến các cơ sở mã nguồn mở trên nhiều môi trường sản xuất, chỉ để phát hiện ra hơn 500 lỗ hổng có mức độ nghiêm trọng cao - các lỗ hổng vẫn chưa được phát hiện sau nhiều thập kỷ xem xét kỹ lưỡng của chuyên gia và hàng triệu giờ làm mờ.
Đáng chú ý, OpenAI cũng đã phát hành điểm chuẩn vào ngày 19/2 để đánh giá hiệu suất của các mô hình AI trong việc phát hiện, vá và khai thác các lỗ hổng bảo mật hợp đồng thông minh, với Claude Opus 4.6 xếp hạng cao nhất trong bài kiểm tra này.
Sự ra mắt của Claude Code Security trực tiếp gây ra sự sụp đổ toàn diện của cổ phiếu an ninh mạng:
Shrenik Kothari của Robert W. Baird, nhà phân tích cơ sở hạ tầng và an ninh mô tả đợt bán tháo là một áp lực bán “do hoảng loạn, do câu chuyện thúc đẩy”.
Kobeissi Letter, một tài khoản phân tích thị trường nổi tiếng, chỉ ra rằng những phản ứng thị trường này phản ánh những lo ngại chính đáng rằng “AI sẽ thay thế khả năng của con người CNTT”. Khi AI có thể nhân rộng công việc của các chuyên gia an ninh con người, việc kiểm soát giá cả sẽ chuyển từ người bán (nhà cung cấp bảo mật) sang người mua (khách hàng doanh nghiệp), đặt ra mối đe dọa nghiêm trọng đối với hào của các công ty an ninh mạng truyền thống.
Các nhà phân tích của Wedbush cho rằng sự sụt giảm này là do “nỗi sợ hãi về AI Ghost Trade”, tin rằng sự gia nhập của Anthropic củng cố nhận thức của thị trường rằng “ngành công nghiệp an ninh mạng về cơ bản sẽ được định hình lại bởi AI”.
Claude Code Security vẫn sử dụng mô hình “human-in-the-loop” – AI chịu trách nhiệm xác định vấn đề và đề xuất giải pháp, nhưng quyền ra quyết định cuối cùng vẫn nằm trong tay các nhà phát triển. Tuy nhiên, sự tăng tốc đáng kể của liên kết “phát hiện lỗ hổng” chỉ bằng AI đã đủ để làm lung lay logic định giá của toàn bộ ngành an ninh mạng.
Khi một mô hình AI có thể thực hiện công việc mà các nhà nghiên cứu bảo mật con người đã thất bại trong nhiều thập kỷ chỉ trong vài giờ, thị trường không thể không đặt câu hỏi: Liệu hàng tỷ đô la phí đăng ký mà các nhà cung cấp an ninh mạng truyền thống chi tiêu mỗi năm có xứng đáng với cái giá không?