DARPA chọn Xint dùng AI bảo vệ ứng dụng nhắn tin quân sự
Cơ quan Dự án Nghiên cứu Tiên tiến Quốc phòng Mỹ (DARPA) đã chọn Xint — một trong ba đội thắng cuộc thi AIxCC trị giá 29,5 triệu USD — để nghiên cứu ứng dụng AI tự hành trong phân tích mã nguồn và tệp nhị phân của các ứng dụng nhắn tin dùng trong quân đội. Công nghệ này hứa hẹn mở ra cơ hội thương mại lớn cho Xint khi có thể áp dụng cho mọi khách hàng doanh nghiệp.

DARPA chọn Xint dùng AI bảo vệ ứng dụng nhắn tin quân sự
DARPA vừa chọn Xint — đội thắng cuộc thi AI Cyber Challenge (AIxCC) — để nghiên cứu ứng dụng AI tự hành nhằm phân tích sâu các ứng dụng nhắn tin nội bộ lẫn bên ngoài dùng trong Bộ Chiến tranh Mỹ. Công nghệ của Xint có thể quét toàn bộ mã nguồn, dịch ngược tệp nhị phân và tự động vá lỗ hổng trước khi kẻ tấn công khai thác. Thương vụ này cũng mở ra hướng đi thương mại rộng lớn khi Xint cung cấp dịch vụ bảo mật dưới dạng SaaS cho mọi doanh nghiệp.
Trung tâm nghiên cứu công nghệ của DARPA
DARPA và dấu ấn từ những dự án công nghệ đỉnh cao
DARPA được thành lập năm 1958, ngay sau khi Liên Xô phóng vệ tinh Sputnik năm 1957. Mục tiêu của cơ quan này là đảm bảo nước Mỹ không bao giờ bị bất ngờ trước những thành tựu công nghệ của các quốc gia khác. DARPA thường xuyên hợp tác và tài trợ cho khu vực tư nhân để phát triển công nghệ mới, giữ vị thế dẫn đầu của Mỹ.
Các thương vụ trước đây giữa DARPA và doanh nghiệp tư nhân đã cho ra đời những phát minh làm thay đổi cả thế giới: internet (thông qua ARPANET), GPS và cả trợ lý ảo Siri. Việc DARPA chọn Xint vì thế được xem là cột mốc quan trọng với một công ty còn khá non trẻ.
Các thương vụ trước đây giữa DARPA và doanh nghiệp tư nhân đã cho ra đời internet, GPS và Siri.
Xint được chọn nhờ thành tích tại AIxCC
Xint (tách ra từ Theori) lọt vào tầm ngắm của DARPA sau khi giành vị trí một trong ba đội thắng cuộc tại cuộc thi AI Cyber Challenge (AIxCC) kéo dài hai năm với tổng giải thưởng 29,5 triệu USD.
Nhiệm vụ mới của Xint gồm hai phần chính:
- Phân tích mã nguồn của các ứng dụng nhắn tin, dù phát triển nội bộ (như Signal) hay là dự án mã nguồn mở.
- Phân tích tệp nhị phân đã biên dịch bằng một dịch vụ mới ra mắt tháng 9/2026, nhằm đánh giá rủi ro chuỗi cung ứng phần mềm trong agent, phần mềm cài đặt tại chỗ, thiết bị chuyên dụng, daemon mạng và nhiều dịch vụ khác.
Ông Andrew Wesie, CTO kiêm đồng sáng lập Xint, giải thích lý do ứng dụng nhắn tin là mục tiêu đặc biệt nhạy cảm:
"Ứng dụng nhắn tin và liên lạc có điểm đặc thù: kẻ tấn công chỉ cần quyền đọc là đã phá hỏng toàn bộ mục đích của ứng dụng. Các SDK và thư viện bên thứ ba nhúng trong các app này có thể tạo ra rủi ro dữ liệu ẩn, khi những rò rỉ tưởng như nhỏ cũng đủ lộ vị trí hoặc thông tin cá nhân của người dùng trong các cuộc liên lạc nhạy cảm — thường là người dùng, thậm chí cả nhà phát triển, không hề hay biết."
Công nghệ của Xint hoạt động như thế nào?
Theo Wesie, Xint sử dụng các mô hình LLM tiên tiến nhất hiện nay, nhưng ông mô tả công ty "thực chất chỉ là một lớp khung và quy trình bao quanh các mô hình". Công nghệ này có thể:
- Quét toàn bộ mã nguồn liên quan đến ứng dụng cần kiểm tra, bao gồm cả nhân Linux và mọi thành phần trung gian giữa ứng dụng và nhân hệ điều hành trên Android.
- Dịch ngược tệp nhị phân khi cần thiết.
- Phát hiện và điều tra mọi lỗ hổng trên toàn bộ bề mặt tấn công.
- Tự động phân loại lỗ hổng dựa trên khả năng tiếp cận của kẻ tấn công.
- Tạo bản vá cho mọi lỗ hổng có thể bị khai thác.
Kết quả là DARPA có thể bảo vệ liên lạc của Bộ Chiến tranh, Xint giữ được công nghệ có thể áp dụng cho bất kỳ hệ thống hay ứng dụng nào của khách hàng thương mại — được DARPA tài trợ một phần — còn nước Mỹ duy trì vị thế dẫn đầu về đổi mới.
Hướng đi thương mại rộng mở
Xint hiện cung cấp dịch vụ bảo mật dưới dạng SaaS. Nhà phát triển được mời chạy mã qua Xint trước khi phát hành để đảm bảo không còn lỗ hổng, sau đó quét định kỳ nhằm phát hiện lỗ hổng mới phát sinh sau bản phát hành đầu tiên.
Wesie cho biết công ty đang đàm phán với những khách hàng tự viết mã, chẳng hạn ứng dụng web, và muốn giúp họ bảo vệ mã nguồn đó.
"Một số doanh nghiệp muốn chạy mọi thứ trong trung tâm dữ liệu của riêng họ vì không muốn mã nguồn rời khỏi đó. Điều này vẫn đang trong quá trình hoàn thiện, chủ yếu vì chúng tôi không thể tự động dùng các mô hình mới nhất của OpenAI hay Anthropic khi phải giữ mọi thứ trong hạ tầng của khách hàng."
Dù vậy, Xint đã có khách hàng sử dụng thực tế. Mối quan hệ và nguồn tài trợ từ DARPA cho phép công ty tiếp tục phát triển thêm nhiều năng lực mới.
SecurityWeek
Ý nghĩa với thị trường bảo mật
Thương vụ giữa DARPA và Xint là minh chứng rõ nét cho sự cộng hưởng giữa cơ quan chính phủ và khu vực tư nhân: DARPA có giải pháp nhắn tin an toàn cho quân đội, Xint có cơ hội thương mại lớn, còn thị trường được hưởng lợi từ mức độ bảo mật cao hơn.
Với người dùng và doanh nghiệp Việt Nam, xu hướng dùng AI tự hành để săn lỗ hổng và vá lỗi đáng được theo dõi sát sao. Khi các mô hình ngôn ngữ lớn ngày càng rẻ và mạnh hơn, những công cụ kiểu Xint có thể sớm trở thành tiêu chuẩn trong quy trình phát triển phần mềm an toàn — đặc biệt với các ứng dụng nhắn tin, tài chính và dịch vụ công, nơi chỉ một rò rỉ nhỏ cũng gây hậu quả nghiêm trọng.


