Mythos khiến năm 2026 thành cơn ác mộng vá lỗi, nhưng có thể mở đường cho năm 2027
Gartner dự báo làn sóng AI săn lỗi hổng như Mythos sẽ giúp các doanh nghiệp trả bớt nợ kỹ thuật và cải thiện quy trình quét bảo mật, từ đó giảm cả số lượng lẫn mức độ nghiêm trọng của lỗ hổng trong năm 2027.

Khi Microsoft tung ra hơn 970 bản vá chỉ trong một tuần, nhiều người trong giới bảo mật coi đó là cơn ác mộng đối với đội ngũ vốn đã quá tải. Nhưng theo chuyên gia của Gartner, giai đoạn hỗn loạn này có thể chỉ là bước đệm cho một năm 2027 nhẹ nhõm hơn.
Làn sóng lỗ hổng do AI săn lỗi
Tại hội nghị IT Symposium của Gartner ở Australia, Phó chủ tịch nghiên cứu Craig Lawson đưa ra nhận định rằng số lượng lỗ hổng được phát hiện tăng vọt trong năm 2026 phần lớn là hệ quả của các công cụ AI săn lỗi như Mythos của Anthropic.
Theo ông, các mô hình AI này có khả năng rà soát những cơ sở mã khổng lồ ở mức độ chưa từng có trước đây. Ông dẫn chứng loạt lỗ hổng bảo mật (CVE) mới được phát hiện trong OpenBSD – một hệ điều hành vốn nổi tiếng ổn định và an toàn – như bằng chứng rằng AI đang thực sự "dọn dẹp" các phần mềm cũ.
"Chúng ta chưa từng có tình huống nào mà những cơ sở mã khổng lồ lại được kiểm tra ở mức độ như vậy."
Lawson nhấn mạnh rằng lượng lớn CVE được báo cáo trong năm 2026 thực chất là tín hiệu tích cực, bởi nó đồng nghĩa với việc khối nợ kỹ thuật (technical debt) đang được trả bớt.
Vì sao năm 2027 có thể nhẹ nhõm hơn
Chuyên gia Gartner dự đoán năm 2027 có thể là năm đầu tiên chứng kiến số lượng lỗ hổng giảm xuống, khi các nhà cung cấp phần mềm hoàn tất việc làm sạch mã cũ và bắt đầu dùng AI để kiểm thử kỹ lưỡng hơn cho các bản phát hành mới.
- Số lỗ hổng được phát hiện trong mã cũ sẽ dần cạn kiệt vì phần lớn đã bị AI tìm ra.
- Các sản phẩm mới được kiểm thử bằng AI ngay từ đầu, giảm nguy cơ tồn tại lỗ hổng zero-day.
- Ngay cả các hãng bảo mật – những đơn vị lẽ ra phải hiểu rõ cách tạo ra sản phẩm an toàn – cũng đang dùng AI để soi lỗi trong chính sản phẩm của mình.
"2027 có thể là năm đầu tiên chúng ta thấy mức giảm ròng, có thể không phải về tổng số lỗ hổng, nhưng chắc chắn là về mức độ nghiêm trọng."
AI giúp đội phòng thủ chủ động hơn
Không chỉ giúp tìm lỗi, AI còn được kỳ vọng sẽ thay đổi cách các tổ chức vận hành hoạt động bảo mật.
Theo Lawson, hiện nay một bài red-teaming (diễn tập tấn công giả định) thường là sự kiện tốn kém và không diễn ra thường xuyên, đòi hỏi thuê đơn vị bên ngoài. Nhưng với AI săn lỗi, doanh nghiệp có thể chạy red-team mỗi ngày với chi phí thấp hơn nhiều.
Ông cũng cho rằng AI sẽ giúp chuyên viên phân tích tìm ra bản vá nhanh chóng hơn, chẳng hạn chỉ mất vài phút để yêu cầu một mô hình như Gemini viết cú pháp cho một quy tắc F5 iRule nhằm tạo bản vá tạm thời.
Nhờ đó, ngay cả những tác vụ khó như threat intelligence (tình báo mối đe dọa) và làm giàu dữ liệu bảo mật cũng trở nên dễ tiếp cận hơn với mọi thành viên trong đội.
Thay đổi cách đánh giá đội ngũ bảo mật
Lawson cũng kêu gọi các tổ chức thay đổi thước đo hiệu quả của trung tâm điều hành bảo mật (SOC). Thay vì đếm số lượng ticket được xử lý và đóng, doanh nghiệp nên tôn vinh những kết quả thực tế như giữ cho một bệnh viện hoạt động liên tục hoặc ngăn chặn thành công một cuộc tấn công ransomware.
Với người dùng và doanh nghiệp Việt Nam – nơi nhiều hệ thống vẫn phụ thuộc vào phần mềm cũ và đội ngũ bảo mật mỏng – những thay đổi này có thể mang lại lợi ích rõ rệt. Việc dùng AI săn lỗi và vá phần mềm sẽ giúp giảm gánh nặng nhân lực, đồng thời nâng cao khả năng phòng thủ trước các cuộc tấn công ngày càng tinh vi.

