Các công ty an ninh mạng của Ấn Độ, bao gồm Indusface và Astra Security, đang áp dụng các tác nhân AI được xây dựng trên các mô hình ngôn ngữ lớn để tăng tốc kiểm thử lỗ hổng phần mềm từ vài ngày hoặc vài tuần xuống còn vài giờ, theo The Economic Times. Sự thay đổi này phản ánh tốc độ ngày càng nhanh của kẻ tấn công và khả năng ngày càng nổi lên của các công cụ AI trong việc tự động nhận diện lỗ hổng có thể khai thác, thúc đẩy doanh nghiệp triển khai kiểm thử tự động để bắt kịp các mối đe dọa đang phát triển.
Tăng tốc thời gian kiểm thử
Các đợt đánh giá an ninh cho khách hàng lớn trước đây cần 4 đến 5 ngày, hoặc tối đa 20 ngày đối với các ứng dụng lớn hơn, nay hoàn tất trong vài giờ, theo Ashish Tandon, CEO của Indusface. Tốc độ này giúp đội ngũ an ninh xác định và khắc phục lỗ hổng nhanh hơn khi bối cảnh đe dọa thay đổi.
Tốc độ kẻ tấn công và tăng trưởng lỗ hổng
Tính cấp bách của việc kiểm thử nhanh hơn được nhấn mạnh bởi các dữ liệu mới về năng lực kẻ tấn công. CrowdStrike cho biết thời gian thoát vây trung bình của kẻ tấn công giảm xuống còn 48 phút trong 2025. Trong khi đó, Gartner dự phóng số lượng lỗ hổng được ghi nhận hằng năm sẽ vượt 1 triệu vào năm 2030, so với khoảng 277 nghìn trong năm 2025—tăng gần gấp 4.
Mở rộng năng lực của AI
Proofpoint, công ty đã mở rộng hoạt động tại Ấn Độ vào năm ngoái, cho biết các tác nhân AI giúp rà soát hàng nghìn cảnh báo đe dọa mỗi ngày. Việc tự động hóa này giải quyết một thách thức quan trọng: doanh nghiệp đang chịu siết chặt quy định dữ liệu và thiếu hụt các nhà phân tích an ninh có chuyên môn. Khả năng này không chỉ dừng ở việc lọc cảnh báo; theo Anthropic, bản xem trước Claude Mythos Preview đã phát hiện một lỗi trong OpenBSD, một hệ điều hành mã nguồn mở, lỗi này đã không bị phát hiện trong 27 năm. Cùng mô hình này đạt tỷ lệ thành công 72,4% trong việc chuyển đổi các lỗ hổng đã biết thành các khai thác hoạt động, cao hơn 14,4% của Opus 4.6, một mô hình Anthropic trước đó.
Khắc phục sự cố và chênh lệch giữa các tổ chức
Dù AI tăng tốc việc phát hiện lỗ hổng, việc khắc phục—quá trình sửa các vấn đề an ninh—vẫn là “nút thắt” cần có đánh giá và phê duyệt của con người. Theo Arctic Wolf, một công ty an ninh mạng, 76% các sự cố bị xâm phạm trong trường hợp xử lý sự cố của họ liên quan đến một hoặc nhiều lỗ hổng trong số 10 lỗ hổng đã biết, với các bản vá sẵn có trước khi bị khai thác. Khoảng trống này có thể còn nới rộng trong toàn cảnh an ninh: các doanh nghiệp lớn được trang bị khả năng phát hiện và khắc phục dựa trên AI có thể đi nhanh hơn so với các tổ chức nhỏ hơn thiếu nhân sự hoặc ngân sách để quản lý khối lượng lỗ hổng được phát hiện.
Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo
Tuyên bố miễn trừ trách nhiệm.
Bài viết liên quan
Dự án AI trong hệ sinh thái WLFI của WorldClaw ra mắt hệ thống tác vụ đại lý, chưa tiết lộ thương hiệu mà vẫn bán được 10.000 đô la Mỹ?
Gia đình Trump tiếp tục “ra chiêu” mới với dự án crypto World Liberty Financial (WLFI), hợp tác cùng WorldClaw để ra mắt mô hình AI với cổng truy cập thống nhất WorldRouter. Nền tảng này nhắm đến việc tích hợp một loạt tác nhân/agent cho 300 mẫu AI, gói trả phí cao nhất có giá gần 10.000 đô la Mỹ, nhưng kèm theo lại là một thiết bị phần cứng “chưa công bố thương hiệu và hệ điều hành”, khiến giới quan tâm đặt nhiều nghi ngờ.
@WorldClawAI đang mở rộng khả năng tiếp cận AI và $WLFI đóng vai trò quan trọng trong hệ sinh thái. Người dùng có thể truy cập 300+ mô hình với WorldRouter, và các tác nhân có thể
ChainNewsAbmedia2giờ trước
Meta phát triển trợ lý AI Hatch nhắm tới OpenClaw, hoàn thành thử nghiệm nội bộ trước cuối tháng 6
Theo tờ Financial Times hôm 5/5, Meta đang phát triển một trợ lý AI dành cho người dùng phổ thông (Hatch), lấy cảm hứng từ OpenClaw thuộc hệ sinh thái OpenAI, với mục tiêu hoàn tất thử nghiệm nội bộ trước cuối tháng 6; đồng thời Meta cũng có kế hoạch, trước quý 4 năm nay, tích hợp các công cụ mua sắm dạng tác nhân (agent) độc lập vào dịch vụ Instagram của mình.
MarketWhisper3giờ trước
Cloudflare: Lưu lượng truy cập không phải con người hiện chiếm đa số, x402 địa chỉ ví nền tảng trong Web Economics
Giám đốc Chiến lược của Cloudflare cho biết hiện hơn một nửa lưu lượng truy cập internet là của không phải con người, nhấn mạnh sự thay đổi trong hành vi sử dụng web do các tác nhân AI thúc đẩy. Công ty chỉ ra x402 Foundation như một sáng kiến quan trọng nhằm xây dựng hạ tầng để hỗ trợ một nền kinh tế nội dung số bền vững
CryptoFrontier4giờ trước
HINT(Hive Intelligence)tăng mạnh 60,25% trong 24 giờ qua
Tin Gate News, ngày 6 tháng 5, theo dữ liệu giá của Gate, tính đến thời điểm viết bài, HINT (Hive Intelligence) đang ở mức 0,001695 USD. Trong 24 giờ qua, HINT tăng 60,25%, đạt mức cao nhất 0,0019 USD và giảm về mức thấp 0,0010577 USD. Khối lượng giao dịch trong 24 giờ đạt 10,01 nghìn USD. Vốn hóa hiện tại vào khoảng 78,14 nghìn USD.
Hive Intelligence là lớp hạ tầng cốt lõi cho các tác nhân AI, cung cấp một giao diện lập trình ứng dụng thống nhất cho dữ liệu blockchain theo thời gian thực. Nó loại bỏ tình trạng phân mảnh dữ liệu, giúp các tác nhân AI có thể dễ dàng truy vấn và tương tác trên chuỗi. Là hạ tầng thị trường crypto cấp tổ chức, Hive Intelligence thông qua các endpoint MCP, REST A
GateNews5giờ trước
Anthropic ra mắt 10 tác nhân AI tài chính, tích hợp Microsoft 365 để xử lý dễ dàng các tác vụ tài chính
Anthropic ra mắt 10 mẫu tác nhân AI tài chính, tích hợp các đối tác dữ liệu như Microsoft 365, Moody’s, D&B… và có thể dùng dưới dạng plugin hoặc lịch tự động. Các mẫu được chia thành hai nhóm: nghiên cứu/dịch vụ khách hàng và nghiệp vụ tài chính, bao gồm đầu tư nghiên cứu, mô hình tài chính, KYC và các hạng mục khác, đồng thời tích hợp sẵn xếp hạng của Moody’s. Claude Opus 4.7 đứng đầu trong các benchmark tác nhân AI dành cho tài chính, cho thấy nhân lực ngành tài chính và bối cảnh quản lý sẽ bị tác động.
ChainNewsAbmedia5giờ trước
Nvidia và ServiceNow Mở Rộng Quan Hệ Đối Tác, Ra Mắt Agent Desktop Project Arc
Theo Nvidia, các công ty đã mở rộng quan hệ đối tác của họ trong tuần này để giới thiệu ServiceNow Project Arc, một tác nhân máy tính tự động được bảo mật bởi Nvidia OpenShell và được quản lý bởi ServiceNow AI Control Tower. Các sản phẩm này hướng đến việc giúp doanh nghiệp quản lý và kiểm toán các tác nhân AI được triển khai trên khắp d
GateNews5giờ trước