Chặn một cuộc tấn công mạng khi đang dắt chó đi dạo — CEO startup bảo mật AI cho biết điều đó không hề khó

16 tháng 8, 2026·4 phút đọc

Corma, một startup bảo mật AI do Alon Pluda sáng lập, vừa gọi vốn thành công 60 triệu USD từ Sequoia Capital và các quỹ lớn khác. Công ty đặt mục tiêu thu hẹp 'khoảng cách phòng thủ' khi các mô hình AI hiện tại vượt trội về tấn công nhưng lại yếu kém trong việc bảo vệ, bằng cách xây dựng các tác nhân AI phòng thủ có thể hoạt động độc lập để ngăn chặn các cuộc tấn công trong thời gian thực.

Chặn một cuộc tấn công mạng khi đang dắt chó đi dạo — CEO startup bảo mật AI cho biết điều đó không hề khó

CEO của Corma, Alon Pluda, tin rằng các mô hình AI nền tảng hiện nay quá giỏi tấn công nhưng lại kém phòng thủ, và startup của ông đang xây dựng "một chiếc nhẫn thống trị tất cả" dành riêng cho những người bảo vệ.

Pluda kể lại câu chuyện về một giám đốc an ninh mạng đang dắt chó đi dạo thì nhận được thông báo trên đồng hồ thông minh từ một tác nhân AI của Corma: "Tôi vừa phát hiện một cuộc tấn công trực tiếp. Cần sự cho phép của bạn để chặn nó." Người giám đốc này đã phê duyệt, và tác nhân AI đã chặn malware, ngăn kẻ tấn công di chuyển trên hệ thống mạng và xử lý sự cố trong vòng chưa đầy 10 phút. Anh sau đó mô tả khoảnh khắc "dắt chó đi dạo ngoài trời và chặn một cuộc tấn công thực tế với đồng nghiệp AI" là "một trong những khoảnh khắc tuyệt vời nhất trong năm".

Khoảng cách phòng thủ đang là vấn đề lớn

Corma vừa công bố khoản đầu tư 60 triệu USD ở vòng hạt giống do Sequoia Capital dẫn đầu, cùng sự tham gia của Khosla VenturesCoatue. Pluda tiết lộ startup của ông đang làm việc với các công ty Fortune 100 và theo đuổi mục tiêu đào tạo các mô hình đạt "siêu trí tuệ cho an ninh mạng phòng thủ".

Theo Pluda, các mô hình từ OpenAI, Anthropic, và Google rất xuất sắc trong việc viết mã và ngôn ngữ tự nhiên — bao gồm tìm và sửa lỗi, cũng như điều phối các công cụ trong các quy trình nhiều bước. Tuy nhiên, khi kết hợp với khả năng tác nhân (agentic), chúng trở thành "những kẻ tấn công toàn diện" thay vì chỉ là nhà nghiên cứu lỗ hổng.

"Những mô hình này không giỏi thực hiện các tác vụ phòng thủ không liên quan đến quét mã," Pluda nói. "Phần lớn các tác vụ bảo mật phòng thủ không liên quan gì đến mã code."

Kết quả kiểm tra: 85% phá được backdoor, chỉ 19% phát hiện tấn công

Corma đã thử nghiệm bốn mô hình tiên tiến nhất — Claude Opus 4.8, GPT-5.5, Grok 4.3, và DeepSeek V4 — trong vai trò cả kẻ tấn công lẫn người phòng thủ trên cùng một hệ thống mạng mô phỏng doanh nghiệp đa ngành. Kết quả cho thấy:

  • Các mô hình cài backdoor thành công trong 85% số lần chạy
  • Chỉ phát hiện được 19% các cuộc tấn công

"Điều đó cho thấy sự mất cân bằng cơ bản mà chúng tôi đang cố giải quyết," Pluda nhận định. "Các mô hình nền tảng ngày càng giỏi tấn công, nhưng không thể cải thiện phòng thủ với tốc độ tương tự."

Vì sao AI phòng thủ khó hơn AI tấn công?

Corma gọi đây là "khoảng cách phòng thủ" (defensive gap), xuất phát từ cách các mô hình được huấn luyện. Việc phòng thủ đòi hỏi đọc các file log, sự kiện, cấu hình, dấu vết kiểm toán và trạng thái ổ cứng — tức là "dữ liệu máy có cấu trúc, không phải văn xuôi hay mã nguồn, và chỉ chiếm một phần nhỏ trong dữ liệu huấn luyện của các mô hình này."

Ngoài ra, lý luận phòng thủ mang tính "mở" và phức tạp hơn nhiều, trong khi tấn công có mục tiêu rõ ràng như "phá vỡ hệ thống này" với một điểm kết thúc có thể kiểm chứng.

Giải pháp: "Lực lượng lao động AI" đa năng

Thay vì một công cụ đơn lẻ, Corma phát triển các tác nhân AI có thể được triển khai như "thành viên trong đội" của tổ chức, hoạt động độc lập trên nhiều nhiệm vụ bảo mật khác nhau.

"Đó là một lực lượng lao động tổng quát, bạn có thể giao bất kỳ nhiệm vụ bảo mật nào cho nó," Pluda giải thích.

Theo startup này, các tổ chức thuộc Fortune 100 và 500 trong lĩnh vực chăm sóc sức khỏe, tài chính, năng lượng, hạ tầng quan trọng, và bán lẻ đã triển khai hệ thống của Corma. Kết quả ban đầu cho thấy:

  • Giảm hơn 94% thời gian xử lý sự cố
  • Mở rộng phạm vi bảo mật gấp 15 lần
  • Phát hiện các chuỗi tấn công đa giai đoạn mà con người thường bỏ sót

Pluda nói về mục tiêu của ông: "Nếu bạn có một AI đủ thông minh, hiểu biết sâu về lĩnh vực, tối ưu đúng mục tiêu và bạn thực sự tin tưởng nó từ đầu đến cuối — đến mức nó có thể xử lý cuộc tấn công trực tiếp — bạn có thể giảm đáng kể mọi chỉ số này và phủ sóng rộng hơn nhiều so với trí tuệ con người."

Corma lấy tên từ tiếng Elvish trong truyện Chúa tể những chiếc nhẫn, nghĩa là "chiếc nhẫn". Như Pluda nói: "Chúng tôi đang xây dựng một chiếc nhẫn để thống trị tất cả, nhưng lần này là để trao sức mạnh cho những người bảo vệ."

Chia sẻ:FacebookX
Nội dung tổng hợp bằng AI, mang tính tham khảo. Xem bài gốc ↗