Microsoft phá kỷ lục Patch Tuesday mới: Hơn 650 bản vá trong một tháng
Microsoft đang trải qua một mùa hè bận rộn chưa từng thấy khi các mô hình AI mới liên tục phát hiện hàng loạt lỗ hổng bảo mật nghiêm trọng. Kỷ lục Patch Tuesday tháng 9 này dự kiến vượt mốc 650 bản vá chỉ riêng cho Windows, gấp sáu lần so với trước đây. Áp lực đang đè nặng lên các doanh nghiệp khi phải đóng 'khoảng trống vá lỗi' trong bối cảnh AI có thể tạo ra mã khai thác chỉ trong vài giờ.

Microsoft vừa tiếp tục thiết lập một kỷ lục mới cho sự kiện Patch Tuesday tháng 9, với hơn 650 bản vá bảo mật chỉ riêng cho Windows. Đây là con số cao nhất từ trước đến nay và là lần thứ ba liên tiếp trong vòng vài tháng, phản ánh một cuộc cách mạng thầm lặng trong cách phát hiện lỗ hổng nhờ trí tuệ nhân tạo (AI).
Các kỹ sư bảo mật của Microsoft có một mùa hè không hề yên ả khi liên tục phải xử lý khối lượng công việc khổng lồ. Nguyên nhân đến từ các mô hình AI thế hệ mới như Mythos của Anthropic hay các công cụ chuyên về an ninh mạng của OpenAI, vốn đã phát hiện ra hàng loạt lỗ hổng chưa từng được biết đến trên các hệ điều hành và trình duyệt lớn. Sự bùng nổ này đang thay đổi cuộc chơi bảo mật phần mềm một cách căn bản.
Kỷ lục bị phá vỡ liên tiếp
Thông thường, mỗi tháng Microsoft vá khoảng 100 lỗi. Tuy nhiên, bắt đầu từ tháng 6, con số này đã tăng vọt lên khoảng 200 bản vá. Đến tháng 7, kỷ lục đó gần như bị bỏ xa khi hãng phải phát hành ít nhất 570 bản vá bảo mật, gấp ba lần tháng 6. Sau một nhịp thở ngắn trong tháng 8 với gần 400 bản vá, tháng 9 này tiếp tục thiết lập một cột mốc mới khi số lượng bản vá cho Windows đã vượt mức 650.
Sự gia tăng chóng mặt này đồng nghĩa với việc các kỹ sư của Microsoft đã phải làm việc cật lực để xác minh và sửa chữa các lỗ hổng nghiêm trọng, bao gồm cả các lỗ hổng thực thi mã từ xa (RCE) và leo thang đặc quyền. Con số lỗ hổng được phát hiện mỗi tháng giờ đây nhiều gấp sáu lần so với thời điểm trước khi AI tham gia.
Gánh nặng cho doanh nghiệp và "khoảng trống vá lỗi"
Mặc dù việc phát hiện lỗ hổng nhanh hơn là một điều tích cực, áp lực lại dồn lên vai các quản trị viên CNTT trong doanh nghiệp. Họ buộc phải kiểm tra kỹ lưỡng các bản vá từ Microsoft để đảm bảo không gây xung đột với các ứng dụng kinh doanh quan trọng. Quá trình này tạo ra một "khoảng trống vá lỗi" (patch gap) giữa thời điểm lỗ hổng được công bố và thời điểm hệ thống thực sự được bảo vệ.
Mối đe dọa đến từ việc chính Anthropic cũng phát hiện ra rằng mô hình Mythos có thể tự tạo ra mã khai thác (exploit) cho các lỗ hổng mới chỉ trong vài giờ. Trước đây, việc này có thể mất tới vài tuần. Điều này khiến các doanh nghiệp đứng trước nguy cơ bị tấn công cao nếu không nhanh chóng cập nhật.
"Khoảng trống vá lỗi luôn là một rủi ro, nhưng với khối lượng lỗ hổng khổng lồ được phát hiện trong kỷ nguyên AI, thời gian thực sự là yếu tố sống còn."
Để bảo vệ hệ thống của mình trước làn sóng tấn công tiềm tàng trong tương lai, các doanh nghiệp Việt Nam cũng cần duy trì một quy trình quản lý bản vá chặt chẽ, thường xuyên theo dõi các thông báo bảo mật và ưu tiên vá các lỗ hổng nghiêm trọng ngay khi có thể. Cuộc đua giữa "tấn công" và "phòng thủ" bằng AI đã chính thức bắt đầu.

