Google ra mắt Gemini 4 Argon: AI có thể tự tìm và vá lỗ hổng bảo mật

Công nghệ01 tháng 10, 2026·4 phút đọc

Google vừa công bố Gemini 4 Argon, mô hình AI tiên tiến nhất của hãng, ban đầu chỉ cấp cho các chuyên gia phòng thủ mạng đáng tin cậy qua chương trình Fairwind. Mô hình này được cho là có khả năng tự động phát hiện, xác thực và vá các lỗ hổng phần mềm nghiêm trọng, trong đó có một lỗ hổng trong phần mềm bệnh viện toàn cầu.

Google ra mắt Gemini 4 Argon: AI có thể tự tìm và vá lỗ hổng bảo mật

Google ra mắt Gemini 4 Argon: AI có thể tự tìm và vá lỗ hổng bảo mật

Google vừa chính thức công bố Gemini 4 Argon, mô hình AI tiên tiến nhất của hãng, bước đầu được cung cấp cho một nhóm nhỏ các chuyên gia phòng thủ mạng đáng tin cậy thông qua chương trình Fairwind. Mô hình này được thiết kế để tự động phát hiện, xác thực và vá các lỗ hổng phần mềm nghiêm trọng.

Điểm đáng chú ý là Argon được phát hành không có rào chắn bảo mật mạng đối với các đối tác được cấp phép, cho phép họ khai thác toàn bộ năng lực phòng thủ mạng ở cấp độ tiên tiến nhất.

Argon có gì đặc biệt?

Theo Google, Argon được huấn luyện để có năng lực vượt trội trong phòng thủ mạng, có thể tự động tìm kiếm, xác thực và vá các lỗ hổng phần mềm. Mô hình này cũng được thiết kế cho các quy trình phức tạp trong kỹ thuật phần mềm, công việc tri thức doanh nghiệp như pháp lý và tài chính.

"Đối với các chuyên gia phòng thủ đáng tin cậy và đội ngũ nội bộ của Google, chúng tôi sẽ phát hành Argon không có rào chắn bảo mật mạng để họ có thể khai thác toàn bộ năng lực phòng thủ mạng cấp tiên tiến."

Google ra mắt Gemini 4 ArgonGoogle ra mắt Gemini 4 Argon

Phát hiện lỗ hổng trong phần mềm bệnh viện toàn cầu

Trong một minh chứng ban đầu về tác động, Wiz — công ty mà Google đã mua lại hồi đầu năm nay — đang sử dụng Argon trong chương trình Scan for Good. Chương trình này tìm kiếm và khắc phục miễn phí các rủi ro cao trong cơ sở hạ tầng công cộng quan trọng.

Google cho biết Argon đã phát hiện một lỗ hổng nghiêm trọng làm lộ thông tin cá nhân nhạy cảm trên phần mềm y tế được sử dụng tại các bệnh viện trên toàn thế giới. Đây là lỗi mà các mô hình AI tiên tiến trước đó đã bỏ sót.

Tuy nhiên, thông báo không nêu rõ tên phần mềm bị ảnh hưởng cũng như liệu vấn đề đã được khắc phục hay chưa.

Hiệu năng vượt trội trên các bài kiểm tra

Trên CWE-bench v1, một bài kiểm tra khắc phục lỗ hổng do Collinear AI phát triển, Argon đạt 68%, đồng hạng nhất với GPT-6 Astra của OpenAI và Grok 4.7 của xAI.

Trên bài kiểm tra nội bộ của Google, Argon phát hiện nhiều loại lỗ hổng trên các cơ sở mã phức tạp viết bằng 20 ngôn ngữ lập trình khác nhau. Đặc biệt, trên bài kiểm tra xâm nhập hộp đen của Wiz — nhắm vào các hệ thống web đang hoạt động mà không có quyền truy cập mã nguồn — Argon vượt trội hơn Gemini 3.8 Flash Cyber ở khả năng phát hiện bề mặt tấn công, xác định lỗ hổng và tạo bằng chứng khái niệm.

Lộ trình triển khai thận trọng

Google cho biết đang tham gia quy trình tự nguyện của chính phủ Mỹ về việc cấp quyền truy cập mô hình trước khi phát hành rộng rãi.

"Việc phát hành an toàn các năng lực tiên tiến ở cấp độ này đòi hỏi phải tiếp cận theo từng giai đoạn."

Với lần triển khai rộng hơn, mô hình được thiết kế để từ chối các yêu cầu có thể hỗ trợ tấn công mạng hoặc vũ khí hóa học, sinh học, phóng xạ và hạt nhân (CBRN), đồng thời vẫn hỗ trợ nghiên cứu khoa học hợp pháp.

Các biện pháp bảo vệ bao gồm kỹ thuật giám sát hoạt động nội bộ của mô hình để phát hiện lạm dụng. Argon cũng được mô tả là mô hình chống tấn công tiêm lệnh gián tiếp tốt nhất từ trước đến nay.

Google cũng đang triển khai các biện pháp giảm thiểu lệch hướng, giám sát chuỗi suy luận và hành động của Argon, tự động dừng thực thi khi cần thiết. Các môi trường sandbox được cô lập và niêm phong trước khi bắt đầu huấn luyện hoặc đánh giá rủi ro cao.

Chuyên gia bảo mậtChuyên gia bảo mật

Ý nghĩa với người dùng Việt Nam

Sự phát triển của các mô hình AI như Argon cho thấy xu hướng AI tự động hóa an ninh mạng đang ngày càng rõ nét. Với các doanh nghiệp Việt Nam, đặc biệt trong lĩnh vực y tế, tài chính và hạ tầng trọng yếu, việc chuẩn bị cho làn sóng AI phòng thủ mạng là điều cần lưu tâm.

Bên cạnh đó, việc Google mua lại Wiz và ứng dụng AI vào quét lỗ hổng miễn phí cho cơ sở hạ tầng công cộng mở ra cơ hội để các tổ chức tại Việt Nam tiếp cận công cụ bảo mật tiên tiến hơn trong tương lai gần.

Theo SecurityWeek

Chia sẻ:FacebookX
Nội dung tổng hợp bằng AI, mang tính tham khảo. Xem bài gốc ↗