Khi một công ty AI khiến cả ngành an ninh mạng toàn cầu chao đảo

Thị trường chứng khoán vừa chứng kiến một nghịch lý tàn khốc khi tin tốt của một công ty lại trở thành thảm họa của cả một ngành công nghiệp. Chỉ bằng một bài đăng thông báo ra mắt tính năng mới vào ngày 21/2, công ty AI hàng đầu thế giới Anthropic đã vô tình kích hoạt một đợt bán tháo ồ ạt, thổi bay hơn 10 tỷ USD giá trị vốn hóa của các gã khổng lồ an ninh mạng toàn cầu. Từ vị thế là một "vị cứu tinh" hỗ trợ rà soát lỗi, trí tuệ nhân tạo (AI) giờ đây hiện nguyên hình là một đối thủ cạnh tranh trực tiếp, sẵn sàng nuốt chửng thị phần của các công ty bảo mật truyền thống.

1771851071395.png

Cơn địa chấn mang tên Claude Code Security

Tâm điểm của sự hoảng loạn này là Claude Code Security, một tính năng đột phá được tích hợp trực tiếp vào nền tảng lập trình Claude Code. Khác biệt hoàn toàn với các phần mềm bảo mật truyền thống vốn chỉ hoạt động dựa trên việc đối chiếu mã nguồn (code) với danh sách các lỗ hổng đã biết, công cụ mới của Anthropic sở hữu khả năng đọc hiểu và lý giải mã nguồn tư duy như một chuyên gia bảo mật thực thụ. Nó không chỉ quét bề mặt mà còn đi sâu theo dõi luồng dữ liệu, thấu hiểu cách thức các thành phần tương tác và phát hiện những lỗ hổng tinh vi trong logic nghiệp vụ mà các công cụ rà soát thông thường dễ dàng bỏ qua.

Mỗi phát hiện của Claude Code Security đều trải qua quy trình xác minh nhiều tầng nghiêm ngặt trước khi được gửi đến tay người phân tích, đi kèm với đánh giá mức độ nghiêm trọng và điểm tin cậy cụ thể. Điều này giúp đội ngũ kỹ thuật có thể ưu tiên xử lý các vấn đề cấp bách nhất. Dù quyền quyết định cuối cùng vẫn thuộc về các lập trình viên con người, nhưng khả năng tự động hóa quy trình phát hiện và đề xuất bản vá của AI đã khiến giới đầu tư lo ngại về sự dư thừa của các công cụ bảo mật bên thứ ba.


Phố Wall nhuộm đỏ: Khi niềm tin sụp đổ

Phản ứng của thị trường tài chính diễn ra tàn khốc và tức thì ngay trong phiên giao dịch sau thông báo. Bảng điện tử của nhóm cổ phiếu an ninh mạng đồng loạt chìm sâu trong sắc đỏ. Okta dẫn đầu đà giảm khi bốc hơi tới 9,2% giá trị, theo sau là hai ông lớn CrowdStrike và Cloudflare cùng ghi nhận mức sụt giảm 8%, trong khi Zscaler cũng mất đi 5,5% thị giá. Sự hoảng loạn lan rộng khiến chứng chỉ quỹ ETF Global X Cybersecurity lao dốc gần 5%, đóng cửa ở mức thấp nhất kể từ tháng 11 năm 2023.

Làn sóng bán tháo này không chỉ là phản ứng tức thời mà còn cộng hưởng với bức tranh ảm đạm chung của ngành phần mềm. Kể từ đầu năm 2026, chỉ số iShares Expanded Tech-Software Sector ETF đã giảm hơn 23%, đánh dấu mức giảm theo quý tồi tệ nhất kể từ cuộc khủng hoảng tài chính năm 2008. Dennis Dick, trưởng bộ phận giao dịch tại Triple D Trading, mô tả đây là một thị trường đáng sợ đối với nhà đầu tư khi mọi tin tức xấu đều dẫn đến việc giá cổ phiếu lao dốc không phanh, bất chấp những nhận định cho rằng đà giảm này là thái quá.

1771851086931.png

Sức mạnh của Claude Opus 4.6 và nỗi lo về sự thay thế

Để đạt được sức mạnh gây chấn động này, Anthropic tiết lộ đã dành hơn một năm nghiên cứu chuyên sâu cùng nhóm Frontier Red Team. Họ đã sử dụng mô hình Claude Opus 4.6 để rà soát và phát hiện thành công hơn 500 lỗ hổng nghiêm trọng nằm ẩn mình trong các kho mã nguồn mở (codebase) đang hoạt động thực tế. Đây là những lỗi bảo mật đã tồn tại âm thầm trong nhiều thập kỷ bất chấp sự kiểm tra của vô số chuyên gia con người trước đó. Hiện tại, Anthropic đang phối hợp với các nhóm duy trì mã nguồn để xử lý và công bố các phát hiện này theo quy trình có trách nhiệm, đồng thời mở quyền truy cập giới hạn cho khách hàng phân khúc Enterprise và Team.

Giới đầu tư đang bị ám ảnh bởi một nỗi lo ngày càng hiện hữu: các công cụ AI thế hệ mới do Anthropic, OpenAI và Google phát triển đang trao quyền cho người dùng tự tạo ra những ứng dụng bảo mật mà trước đây họ buộc phải chi tiền mua từ các nhà cung cấp phần mềm lớn. Nhà phân tích Joseph Gallo của Jefferies cảnh báo rằng dù an ninh mạng vẫn có thể hưởng lợi từ AI trong dài hạn, nhưng những cơn gió ngược từ sự cạnh tranh trực tiếp của các nhà cung cấp AI vào ngân sách doanh nghiệp sẽ ngày càng gay gắt hơn trước khi mọi thứ trở nên rõ ràng.

Điều trớ trêu nhất trong câu chuyện này là sự thay đổi vị thế của trí tuệ nhân tạo. Từ chỗ được xem là đồng minh đắc lực giúp các đội ngũ bảo mật làm việc hiệu quả hơn, AI giờ đây đang xóa mờ ranh giới để trở thành đối thủ cạnh tranh trực tiếp. Với Claude Code Security, Anthropic đã gửi đi một thông điệp rõ ràng rằng AI đã sẵn sàng bước vào những lãnh địa chuyên môn sâu vốn được coi là đặc quyền của con người, và thị trường tài chính đã đáp lại thông điệp đó bằng sự sợ hãi tột độ khi 10 tỷ USD bốc hơi chỉ sau một đêm.
 
Được phối hợp thực hiện bởi các chuyên gia của Bkav, cộng đồng An ninh mạng Việt Nam WhiteHat và cộng đồng Khoa học công nghệ VnReview

Đính kèm

  • 1771851080577.png
    1771851080577.png
    287.4 KB · Lượt xem: 117

1,3 tỷ mật khẩu bị rò rỉ, đẩy hàng triệu tài khoản trực tuyến vào nguy hiểm

  • 10,786
  • 0
Một kho dữ liệu khổng lồ vừa bị tung lên web "đen", làm dấy lên cảnh báo về nguy cơ đột nhập tài khoản trên phạm vi toàn cầu. Quy mô rò rỉ lần này...

LANDFALL: Biến ảnh gửi qua WhatsApp thành vũ khí tấn công người dùng Samsung

  • 10,684
  • 0
Các chuyên gia an ninh mạng vừa phát hiện một loại phần mềm gián điệp cực kỳ tinh vi có tên LANDFALL, đang âm thầm tấn công người dùng điện thoại...

Liên minh 3 nhóm hacker khét tiếng thành thế lực đe dọa toàn cầu

  • 14,272
  • 0
Một “liên minh” mới của giới tội phạm mạng đang khiến các chuyên gia bảo mật lo ngại. Ba nhóm hacker khét tiếng: Scattered Spider, LAPSUS$ và...

Cảnh báo: Mã độc giả mạo Telegram X chiếm toàn bộ điện thoại và thiết bị của bạn

  • 11,744
  • 0
Các chuyên gia vừa cảnh báo về một chiến dịch mã độc trên Android, giả mạo ứng dụng Telegram X, có khả năng chiếm quyền kiểm soát gần như toàn bộ...

Hơn 48.000 thiết bị Cisco đối mặt làn sóng tấn công từ ba lỗ hổng nghiêm trọng

  • 10,821
  • 0
Cisco đang gặp cảnh báo an ninh mạng nghiêm trọng khi ba lỗ hổng mới được phát hiện trên các sản phẩm cốt lõi của hãng. Hai lỗ hổng ảnh hưởng đến...

Cháy trung tâm dữ liệu, hơn 600 dịch vụ chính phủ Hàn Quốc tê liệt

  • 12,486
  • 0
Một vụ cháy nghiêm trọng tại Trung tâm Dữ liệu Quốc gia ở thành phố Daejeon đã khiến hơn 600 hệ thống CNTT của chính phủ Hàn Quốc đồng loạt ngừng...

Khi dữ liệu số bị lộ: Hacker có thể làm gì với các thông tin tài chính của bạn?

  • 14,367
  • 1
Các vụ tấn công mạng gần đây cho thấy sự hoạt động của tin tặc đã và đang gia tăng trở lại, đe dọa đến an ninh dữ liệu của người dùng số. Đặt tình...

Apple vá lỗ hổng nghiêm trọng trong hệ thống xử lý hình ảnh: Người dùng cần cập nhật ngay

  • 15,535
  • 0
Apple vừa phát hành bản vá bảo mật để khắc phục lỗ hổng nguy hiểm CVE-2025-43300 trong hệ thống xử lý hình ảnh. Lỗ hổng này cho phép tin tặc chiếm...

HP OmniBook X Flip 14: Laptop chuẩn Copilot+ PC với AI mạnh mẽ, thiết kế linh hoạt cho người dùng hiện đại

  • 16,256
  • 0
Sự xuất hiện của dòng laptop chuẩn Copilot+ PC đang tạo nên làn sóng mới trong thị trường máy tính, nơi AI trở thành lõi công nghệ mang lại hiệu...

Những hiểu nhầm với quy định mới về xác nhận SIM chính chủ

  • 350
  • 0
Nhiều người hiểu chưa đúng về quy định mới liên quan đến xác thực thông tin thuê bao di động, có hiệu lực từ 15/4, khiến lo ngại bị khóa SIM...
Back