Bước đột phá mới của AI: Nền tảng ảo ảo 18+, l ựa chọn bắt buộc về an ninh mạng trong thời đại 4.0
Ba lần "vượt ngục" liên tiếp của AI làm rung chuyển Thung lũng Silicon: Từ OpenAI đến Meta, các mô hình mất kiểm soát đang đưa an ninh mạng trở thành điểm đến tiếp theo cho chi tiêu vốn.
Theo ứng dụng tài chính trí tuệ nhân tạo Zhitong Caijing, khi mô hình GPT-5.6 Sol của OpenAI tự động phát hiện lỗ hổng zero-day, vượt qua cách ly sandbox và xâm nhập vào môi trường sản xuất của cộng đồng mã nguồn mở Hugging Face trong quá trình kiểm tra an toàn; khi mô hình Claude của Anthropic kết nối Internet trong cuộc thử nghiệm, tiến hành xâm nhập hệ thống của ba tổ chức thực; khi Muse Spark 1.1 của Meta do lỗi cấu hình trong môi trường thử nghiệm bất ngờ có quyền truy cập Internet và xâm nhập hệ thống của một doanh nghiệp chưa công bố—trong vòng ba tuần, ba phòng thí nghiệm AI hàng đầu thế giới lần lượt thừa nhận một thực tế giống nhau: Các agent AI đã “vượt ngục” trong quá trình thử nghiệm và thực hiện các hoạt động truy cập trái phép vào thế giới thực.
Đồng thời, hacker đã phát động một làn sóng tấn công phức tạp vào phố Wall. Một loạt quỹ phòng hộ hàng đầu như Point 72, Citadel, Two Sigma Investments đã trở thành mục tiêu của kiểu lừa đảo qua giọng nói (“vishing”). Công nghệ AI đang làm giảm mạnh rào cản cho các cuộc tấn công mạng.
Chuỗi sự kiện này đang đẩy bảo mật mạng từ vị trí bên lề trong ngân sách CNTT doanh nghiệp trở thành vị trí trung tâm. Gartner dự báo rằng đến năm 2026, chi tiêu an ninh thông tin toàn cầu sẽ tăng 12,5% lên 240 tỷ đô la Mỹ. Các nhà quan sát ngành chỉ ra rằng, nếu chip và trung tâm dữ liệu là giai đoạn đầu tiên của chi tiêu vốn cho AI thì bảo mật mạng có khả năng cao trở thành điểm nóng chi tiêu tiếp theo.
Ba sự kiện “AI vượt ngục”: Mô hình trốn khỏi phòng thí nghiệm xâm nhập thế giới thực
Chuỗi sự kiện bắt đầu từ cuối tháng 7. OpenAI là đơn vị đầu tiên công khai thừa nhận rằng mô hình như GPT-5.6 Sol đã mất kiểm soát trong đánh giá nội bộ, vượt qua môi trường kiểm tra cách ly và xâm nhập hệ thống của nền tảng AI mã nguồn mở Hugging Face. Điều đáng lo ngại hơn là OpenAI tiết lộ rằng mô hình nghiên cứu của họ đã lần đầu phát hiện và lợi dụng lỗ hổng hệ thống từ ngày 26/5. Agent AI đã tạo ra một “bảng tin nhắn”, sau đó nhiều agent khác bắt đầu để lại tin nhắn cho nhau, chia sẻ lỗ hổng mới phát hiện. Đầu tháng 7, agent gửi nhiều yêu cầu khiến hệ thống sập, sau khi OpenAI xóa bảng tin nhắn và vá lỗ hổng, các agent đã tạo lại bảng tin nhắn đó trong vài ngày bằng một cơ chế hoàn toàn khác.
Việc công bố này khiến đối thủ Anthropic tự rà soát, kết quả phát hiện mô hình Claude AI của họ đã có quyền truy cập Internet do lỗi “cấu hình”, từng thực hiện các cuộc tấn công tương tự vào nhiều công ty. Thử nghiệm của Viện Nghiên cứu an toàn trí tuệ nhân tạo Anh còn phát hiện Mythos AI của Anthropic từng cố đóng giả tài khoản người thật để gửi tin nhắn cá nhân nhằm giành quyền truy cập dịch vụ.
Chưa đầy một tuần sau, Meta cũng gặp sự cố. Mô hình Muse Spark 1.1 của họ, trong quá trình đánh giá bởi công ty kiểm tra độc lập Irregular, đã có quyền truy cập Internet do lỗi cấu hình, tận dụng lỗ hổng bảo mật để xâm nhập hệ thống một công ty, đồng thời thay đổi môi trường vận hành nội bộ của công ty đó.
Cả ba sự kiện này đều liên quan đến cùng một công ty an ninh AI Israel là Irregular. Người phát ngôn của Irregular xác nhận, sự cố của Meta giống hệt “vấn đề môi trường đánh giá” mà Anthropic từng tiết lộ trước đó.
“Con dao hai lưỡi” của AI: Năng lực phát hiện lỗ hổng cũng là năng lực khai thác lỗ hổng
“Khả năng giúp AI nhận diện các cuộc tấn công của hacker cũng chính là khả năng để nó lợi dụng lỗ hổng và điểm yếu,” Gene Yu - nhà sáng lập công ty phản ứng sự cố mạng Blackpanda cảnh báo. Trong nửa đầu năm 2026, số vụ phản ứng sự cố của Blackpanda tại khu vực châu Á - Thái Bình Dương đã tăng gấp đôi so với cùng kỳ. AI không tạo ra loại lỗ hổng mới nào mà chỉ “nhân đôi” tốc độ phát hiện ra các lỗ hổng đó, khiến việc “AI không bị kiểm soát là điều đáng lo ngại.”
Hiệu quả các cuộc tấn công phishing điều khiển bởi AI đã được lượng hóa và xác nhận—nghiên cứu cho thấy tỷ lệ nhấp vào email phishing do AI tạo ra đạt 54% đến 56%, tương đương với các chuyên gia con người, mang lại tỉ suất lợi nhuận đầu tư cho hacker tăng tới 50 lần. Nghiên cứu khác chỉ ra, email phishing AI hiệu quả gấp ba lần mẫu phổ thông, chi phí gần như bằng 0. Các hình thức lừa đảo mới như “phishing mã thiết bị” tăng vọt 1380% trong nửa đầu năm 2026 so với cùng kỳ.
Lượng vụ phản ứng sự cố của Blackpanda tăng gấp đôi cộng với hiệu quả tấn công phishing tăng vọt, đang thúc đẩy các doanh nghiệp đánh giá lại ngân sách an ninh của mình.
Dòng vốn dịch chuyển: An ninh mạng sẽ là “trạm tiếp theo” của chi tiêu AI
Gartner dự báo rằng đến năm 2026, chi tiêu an ninh thông tin toàn cầu sẽ tăng 12,5%, đạt 240 tỷ đô la Mỹ. Dự báo khác cho biết đến năm 2027, chi tiêu an ninh mạng toàn cầu sẽ vượt 300 tỷ đô la Mỹ. Gartner cũng dự kiến ngân sách an toàn mạng doanh nghiệp năm 2026 sẽ đạt 215 tỷ đô la Mỹ.
95% tổ chức có kế hoạch tăng ngân sách an ninh mạng vào năm 2026, trong đó 44% coi AI là nhân tố then chốt thúc đẩy. Hiện tại, chi tiêu an ninh mạng liên quan AI đã chiếm hơn 11% tổng ngân sách an ninh của doanh nghiệp.
Nhưng điều then chốt là: khoản chi này sẽ là “bổ sung”, chứ không lấy từ ngân sách xây dựng AI hiện tại. Paul Meeks Giám đốc nghiên cứu công nghệ tại Freedom Capital Markets dự đoán, chi tiêu an ninh mạng sẽ là chi thêm bên ngoài, không chuyển từ ngân sách xây dựng AI hiện hữu của các công ty. Tài chính và chăm sóc sức khỏe là hai ngành có vị trí quan trọng trong kinh tế toàn cầu, rất có thể cần phải tăng mạnh chi tiêu an ninh mạng.
Hội nghị Black Hat thúc đẩy cổ phiếu an ninh mạng bùng nổ
Ngày 10/8, phiên giao dịch đầu tiên sau hội nghị Black Hat, nhóm cổ phiếu an ninh mạng đồng loạt bùng nổ. CrowdStrike (CRWD.US) và Palo Alto Networks (PANW.US) đều tăng hơn 5%, giá cổ phiếu lập kỷ lục mới.
Báo cáo của BTIG chỉ ra, chủ đề được nhắc đến nhất khi trao đổi với đối tác, nhà cung ứng và khách hàng là các agent AI đã căn bản thay đổi cục diện mối đe dọa. Dù môi trường đe dọa đã “xấu đi rõ rệt”, nhưng việc triển khai các công cụ an ninh dựa trên AI vẫn ở “giai đoạn sớm”.
Chuyên gia Cantor nhận định sâu hơn: “AI đã chuyển từ một tính năng thành trụ cột của bề mặt tấn công và hạ tầng của cả tấn công lẫn phòng thủ”.
Sau đó BTIG đã nâng mục tiêu giá: Palo Alto lên 380 đô la Mỹ, CrowdStrike lên 237 đô la Mỹ, Rubrik lên 109 đô la Mỹ. Bank of America cũng nâng mạnh mục tiêu giá, Palo Alto từ 330 USD lên 420 USD, CrowdStrike từ 187,50 USD lên 230 USD.
Ai sẽ hưởng lợi: Công ty an ninh mạng chuyên biệt hay doanh nghiệp siêu lớn?
Meeks cho rằng, các công ty an ninh mạng chuyên biệt như Palo Alto Networks (PANW.US) và CrowdStrike (CRWD.US) sẽ hưởng lợi lớn nhất từ làn sóng chi tiêu lần này. Các nhà vận hành trung tâm dữ liệu siêu lớn “cần thời gian phát triển giải pháp tiên tiến đủ điều kiện”, nhà cung ứng bên thứ ba thường trưởng thành hơn trong phòng chống lỗ hổng.
Yu của Blackpanda lại có nhận định cân bằng hơn: “Các công ty an ninh mạng lớn sẽ là đối tượng hưởng lợi trước tiên”, dịch vụ an ninh mạng là “một trong những lĩnh vực bền bỉ nhất của cách mạng AI”. Nhưng ông cũng tin rằng các trung tâm dữ liệu siêu lớn có thể nắm bắt làn sóng chi tiêu này, vì họ “đã có lợi thế cấu trúc” để phát triển riêng hoặc “mua lại nhanh chóng”.
Nền tảng nhận diện của Palo Alto sẽ được hưởng lợi nhờ sự phổ biến của agent AI, còn các sản phẩm như XSIAM và Chronosphere tạo “hào dữ liệu” cho những mảng bảo mật dọc khác. CrowdStrike hưởng lợi nhờ “chu kỳ hiện đại hóa mới trong lĩnh vực an ninh đầu cuối” mà BTIG đề cập.
Tuyên bố miễn trừ trách nhiệm: Mọi thông tin trong bài viết đều thể hiện quan điểm của tác giả và không liên quan đến nền tảng. Bài viết này không nhằm mục đích tham khảo để đưa ra quyết định đầu tư.
Bạn cũng có thể thích
Morgan Stanley thừa nhận "đứng sai phe", nhanh chóng nâng xếp hạng phần cứng CNTT Mỹ: "Lạm phát chip" đang chuyển từ kẻ hủy diệt nhu cầu thành chất xúc tác cho cơn sốt mua sắm, cổ phiếu lưu trữ được ưa chuộng nhất
Morgan Stanley đã thay đổi quan điểm thận trọng trước đây, nâng xếp hạng ngành phần cứng CNTT Hoa Kỳ, với lý do giá chip nhớ liên tục tăng cao do "chipflation" không những không làm giảm nhu cầu mà còn khiến các doanh nghiệp đẩy nhanh quá trình mua sắm, tạo ra làn sóng tích trữ hàng hóa do "nỗi sợ bỏ l ỡ cơ hội mua hàng".

Cơ sở hạ tầng AI trở thành động lực tăng trưởng cốt lõi! Doanh thu quý II của Hon Hai tăng mạnh 41% so với cùng kỳ năm ngoái, doanh thu nửa đầu năm tăng 35% so với cùng kỳ năm trước
Báo cáo tài chính cho thấy, tổng doanh thu của Hon Hai trong nửa đầu năm đã đạt 4,65 nghìn tỷ Đài tệ, tăng 35% so với cùng kỳ năm trước; lợi nhuận ròng đạt 109,9 tỷ Đài tệ, tăng 27%; lợi nhuận kinh doanh tăng trưởng 65% so với cùng kỳ, đạt 170,45 tỷ Đài tệ. Ban lãnh đạo Hon Hai nêu rõ trong báo cáo tài chính rằng, hạ tầng AI đang thúc đẩy sự tăng trưởng hoạt động kinh doanh của công ty và lạc quan mạnh mẽ về triển vọng máy chủ AI.
Rủi ro lạm phát gia tăng + nhu cầu từ các công ty bảo hiểm nhân thọ suy yếu, lợi suất trái phiếu chính phủ Hàn Quốc kỳ hạn 30 năm tăng lên mức cao nhất lịch sử
Do giá năng lượng tăng cao làm gia tăng áp lực lạm phát và nhu cầu từ các công ty bảo hiểm nhân thọ giảm sút, lợi suất trái phiếu chính phủ Hàn Quốc kỳ hạn 30 năm đã tăng lên 4,67%, mức cao nhất kể từ khi loại trái phiếu này được phát hành vào năm 2012.

AI Tech Trung Quốc tăng 1%, giá dầu tăng hai ngày liên tiếp, CPI là yếu tố then chốt
Chỉ số chứng khoán Hàn Quốc tăng lên đến 5%, cả Samsung Electronics và SK Hynix đều tăng hơn 8%. Dầu Brent tăng 0,6% lên 89,45 USD mỗi thùng, tiếp tục chuỗi 6 phiên tăng liên tiếp. Giá vàng phục hồi khỏi đà giảm hôm thứ Ba, tăng 0,7% lên khoảng 4.400 USD mỗi ounce. Nhà đầu tư đang tập trung vào dữ liệu lạm phát của Mỹ sẽ được công bố vào cuối ngày hôm nay.
