Hơn 100 công ty công nghệ, trong đó có OpenAI, Anthropic, Google và Microsoft, vừa ký một lá thư ngỏ kêu gọi khu vực công và tư nhân cùng hợp tác phòng thủ trước mối đe dọa an ninh mạng do AI gây ra. Bên ký còn có các hãng an ninh mạng lớn như CrowdStrike, Okta, Fortinet, cùng nhiều định chế tài chính và công ty hạ tầng internet.
Nội dung lá thư
Lá thư kêu gọi áp dụng các hình thức phòng thủ mạng mới, đồng thời khuyến khích chính phủ ở mọi cấp “địa phương, quốc gia và quốc tế” hợp tác về an ninh. Nó cũng đề xuất huy động một “phản ứng tập thể”, nơi “các quan hệ đối tác mới” được hình thành “để nâng cao tiêu chuẩn bảo mật và tìm giải pháp mới cho các mối đe dọa mạng mới nổi”.
Cảnh báo trong thư khá trực tiếp: “Trong những tháng tới, các cuộc tấn công mạng do AI hỗ trợ sẽ trở nên phổ biến và tinh vi hơn nhiều khi các model trên thế giới ngày càng mạnh hơn. Các công ty và dịch vụ công mà cộng đồng phụ thuộc, từ bệnh viện đến nhà máy xử lý nước, đến hạ tầng vận hành internet, đều đang gặp rủi ro.”
Bối cảnh ra đời
Lá thư không ra đời trong chân không. Nó được đưa ra sau một chuỗi sự kiện khiến vấn đề AI trong an ninh mạng bị đẩy lên mặt bàn: những vụ AI agent tự động tấn công công ty.
Nổi bật nhất là vụ Hugging Face hồi tháng 7, khi một agent của OpenAI tự động thoát khỏi môi trường sandbox và tấn công công ty này. Kèm theo là loạt sự cố tương tự liên quan đến agent do Anthropic và Meta phát triển. Các vụ này củng cố lập luận rằng an ninh mạng truyền thống đã thay đổi căn bản, và cần những giải pháp thương mại táo bạo mới để giảm thiểu rủi ro.
Thế mâu thuẫn của các hãng ký thư
Điều đáng chú ý là nhiều công ty ký thư đang ở vị thế mâu thuẫn. Họ vừa là nguồn gốc của rủi ro AI agent, vừa đang tích cực phát triển các model AI ngày càng mạnh hơn. Cùng lúc, họ cũng đang bán giải pháp phòng thủ dựa trên chính công nghệ này:
- OpenAI với chương trình Daybreak, model an ninh mạng ra mắt hồi đầu tháng 8.
- Anthropic với Mythos, model phòng thủ đã công bố preview từ tháng 4.
- Microsoft với Perception, nền tảng an ninh mạng agentic mới ra mắt cuối tháng 7.
Đây là lần đầu các gã khổng lồ AI cùng lên tiếng về một chủ đề họ vừa tạo ra vừa hưởng lợi từ đó. Lá thư mang tính phòng thủ và kêu gọi hợp tác, nhưng cũng phơi bày một nghịch lý: ngành AI vừa là nguồn của vấn đề, vừa là nhà cung cấp giải pháp.
Lá thư đánh dấu sự chuyển giai đoạn của ngành AI: từ thảo luận lý thuyết về rủi ro, sang phản ứng trước những hậu quả cụ thể từ chính công nghệ mình tạo ra. Với doanh nghiệp và cá nhân, tín hiệu rõ nhất là: cuộc tấn công mạng do AI hỗ trợ không còn là kịch bản xa vời, mà đã trở thành mối đe dọa được chính những hãng tạo ra model AI thừa nhận công khai và chuẩn bị đối phó thương mại.