Apple đang đối mặt với tình trạng báo cáo lỗ hổng tràn ngập do AI làm giảm đáng kể ngưỡng phát hiện lỗ hổng. Tháng 10 năm 2025, Apple đã tăng tiền thưởng cho lỗ hổng lên 5 triệu USD, nhưng các công cụ AI cho phép các nhà nghiên cứu nghiệp dư quét mã hàng loạt và gửi hàng loạt báo cáo lỗ hổng giả với các ảo giác do AI tạo ra. Ngày 2 tháng 8, Apple đã thiết lập giới hạn số lượng và thời gian chờ 30 ngày để ứng phó. Ngoài ra, tính năng bảo mật bộ nhớ MIE do Apple phát triển trong năm năm đã bị công ty an ninh Calif phá vỡ chỉ trong 5 ngày nhờ mô hình Claude, tạo thành chuỗi nâng quyền đầy đủ. Dự kiến số lượng CVE được đăng ký vào năm 2026 sẽ đạt 66.000, cao hơn 46% so với dự báo. Google, Nextcloud, GitHub và các công ty khác đã thực hiện các biện pháp hạn chế các báo cáo lỗ hổng do AI tạo ra. Ngày 27 tháng 7, Apple phát hành bản cập nhật bảo mật macOS Tahoe 26.6, vá 194 lỗ hổng, và lần đầu tiên chính thức cảm ơn các công cụ AI như Anthropic Claude và OpenAI Codex Security.Tác giả bài viết, nguồn: Công ty tài khoản WeChat "Quantum Bit"
Apple bị buộc phải thiết lập “thời gian chờ nộp lỗi”.
Apple cuối cùng cũng không chịu nổi nữa và đã thiết lập thời gian nghỉ cho chương trình thưởng lỗi của mình.
Khẩn cấp, quá nhiều lỗi nên không kiểm tra hết được… haha, thôi nhé! Không xem nữa😈.Chương trình thưởng lỗi, được đề xuất từ năm 2016, ban đầu nhằm mời các chuyên gia an ninh gửi các lỗ hổng bảo mật trong phần mềm, phần cứng và dịch vụ của Apple, và sẽ nhận thưởng tiền mặt sau khi được kiểm tra thủ công và xác nhận là hợp lệ.
Sau đó, quỹ thưởng không ngừng tăng lên, vào tháng 10 năm 2025, Apple công bố nâng cấp lớn cho chương trình thưởng: các nhà nghiên cứu phát hiện ra các mối đe dọa nghiêm trọng và phức tạp nhất có thể nhận được 5 triệu USD (khoảng 33,75 triệu nhân dân tệ).
Tuy nhiên, hiện nay AI đã làm giảm đáng kể rào cản để tìm lỗ hổng, với số lượng lớn người không chuyên sử dụng ChatGPT để quét mã hàng loạt và nộp báo cáo hàng loạt, trong đó chứa đầy những lỗ hổng giả tạo do ảo giác của AI.

This has completely overwhelmed the entire Apple security team.
Ngày 2 tháng 8, Apple đã thiết lập giới hạn số lượng và khoảng thời gian chờ 30 ngày cho việc nộp lỗ hổng trên cổng bảo mật nội bộ.
Hệ thống bảo vệ mạnh nhất của Apple đã bị AI dễ dàng vượt qua
Tháng 9 năm 2025, Apple công bố đồng thời một tính năng bảo mật có tên gọi “Memory Integrity Execution” (MIE) trong sự kiện ra mắt iPhone 17.
Công nghệ này đã mất năm năm để phát triển, tích hợp sâu với khả năng phần cứng chip tự phát triển của Apple và hệ điều hành, mang lại mức độ bảo vệ an toàn bộ nhớ tối ưu cho thiết bị.
Apple gọi tính năng này là:
消费级操作系统内存安全史上最重大的一次升级。
Sơ đồ nguyên lý kỹ thuật MIE: MIE ngăn chặn các cuộc tấn công bộ nhớ như thế nào
Tuy nhiên, 8 tháng sau, ngành công nghiệp an ninh mạng đã chứng kiến sự rung chuyển nhận thức tập thể.
Tháng 5 năm 2026, công ty nghiên cứu bảo mật Calif tiết lộ khai thác lỗ hổng đầu tiên công khai trên macOS dành cho chip Apple M5. Nhân viên của họ đã sử dụng mô hình Mythos Preview của Claude để kết nối hai lỗ hổng macOS thành một chuỗi nâng quyền cục bộ hoàn chỉnh, vượt qua các biện pháp bảo vệ của MIE.
Và đội ngũ này (chỉ gồm 3 người) đã chỉ mất 5 ngày để từ “chúng tôi phát hiện ra một thứ gì đó thú vị” đến “chúng tôi đã có root shell hoạt động trên phần cứng tiêu dùng an toàn nhất của Apple”.
Độ nghiêm trọng của lỗ hổng này đã khiến hai nhà nghiên cứu của Calif lái xe đến trụ sở Apple để nộp trực tiếp báo cáo 55 trang, tránh bị chìm trong hàng loạt báo cáo khác.
Mythos Preview, được Claude ra mắt vào tháng 4 năm nay. Theo thông báo chính thức, mô hình này đã đạt bước đột phá chất lượng trong lĩnh vực an ninh và lập trình, đồng thời tự phát hiện ra hàng ngàn lỗ hổng nghiêm trọng trong mọi hệ điều hành và trình duyệt web phổ biến. Tuy nhiên, do "khả năng tấn công quá mạnh, nếu công khai sẽ gây ra thảm họa lớn", API chỉ được mở cho 40 đối tác then chốt.
Công nghệ AI phát triển với tốc độ cao như vậy đang tác động đến toàn bộ hệ thống tiết lộ lỗ hổng.
The number of CVEs (Common Vulnerabilities and Exposures) registered in 2026 is projected to reach 66,000, 46% higher than the original estimate.

Tuy nhiên, như Apple đã phát hiện, các báo cáo lỗ hổng do AI tạo ra chứa đầy tiếng ồn và ảo giác của AI, và việc xem xét các báo cáo này đã trở thành công việc tốn nhiều công sức hơn.
Đây cũng là điểm đau của toàn ngành an ninh.
Đây là một giai đoạn khá khó khăn trong ngành, khi các nhân viên bảo trì và nhà cung cấp đã bị ngập trong hàng loạt lỗi.Curl's creator said he received 20 vulnerability reports in the first three weeks of 2026, with "0 being actual security vulnerabilities." Google announced in March that it would no longer accept AI-generated vulnerability reports; the open-source cloud platform Nextcloud paused its bug bounty program in April; and GitHub significantly reduced the payout amounts for public vulnerability bounties in July and established a VIP channel accessible only to invited researchers.
Sự tắc nghẽn trong kênh nộp này đã tạo ra những hệ quả an toàn thực tế, có thể biến chính quy trình an toàn thành một vấn đề an toàn.
Ví dụ, công ty khởi nghiệp an ninh của Ý Bynario đã sử dụng ChatGPT để phát hiện hơn 50 lỗ hổng trong macOS chỉ trong ba tuần, bao gồm một lỗ hổng cho phép kiểm soát hoàn toàn macOS.
Tuy nhiên, khi nhóm gửi báo cáo lỗ hổng này với tuyên bố “có thể bán được từ 100.000 đến 200.000 đô la Mỹ trên thị trường đen”, họ phát hiện ra rằng Apple đã khóa cửa nộp báo cáo.
Apple lần đầu tiên cảm ơn AI trong bản cập nhật bảo mật
Tin tốt là: những người phòng thủ cũng có thể nhận được các công cụ AI tương tự.
Tin xấu là: những người phòng thủ phải duy trì hoạt động bình thường của toàn bộ môi trường CNTT, kiểm tra tính tương thích, phối hợp các cửa sổ phát hành và đảm bảo rằng các bản cập nhật không khiến hệ thống sản xuất ngừng hoạt động. Còn kẻ tấn công thì sao? Chỉ cần tìm được một lối vào.
Vào ngày 27 tháng 7 năm 2026, Apple đã phát hành bản cập nhật bảo mật macOS Tahoe 26.6. Trong bản cập nhật này, Apple đã vá 194 lỗ hổng bảo mật độc lập.
Đây cũng là lần đầu tiên Apple chính thức cảm ơn AI trong các bản vá bảo mật.

Hợp tác với Claude để phát hiện
Trong đó, Claude của Anthropic và Codex Security của OpenAI mỗi cái nhận được ba lời cảm ơn, AI Red Team của NVIDIA nhận được hai lời cảm ơn, và mô hình GLM của Z.ai nhận được một lời cảm ơn.
(Dù ba tuần trước, Apple vẫn đang kiện OpenAI tại tòa án vì ăn cắp bí mật thương mại.)
Apple công khai cho biết các công cụ AI đã làm tăng tốc độ phát hành các bản cập nhật bảo mật của chúng tôi. Từ dữ liệu các bản cập nhật bảo mật kể từ khi phát hành macOS Tahoe, chúng ta có thể thấy rõ xu hướng tăng tốc này:
Phiên bản 26.5 đã xuất hiện ghi nhận công cụ AI; phiên bản nhỏ bất thường 26.5.2 bổ sung thêm 38 bản vá CVE; phiên bản 26.6 được phát hành một tháng sau đó, phá vỡ kỷ lục với 155 bản vá.
Tuy nhiên, điều không thể xác định được là liệu nhịp độ phát hành tần suất cao này có trở thành một biến số bảo mật mới hay không.
Sau tất cả, Apple luôn nổi tiếng với việc kiểm soát chặt chẽ lịch trình phát hành, mỗi bản cập nhật hệ thống đều phải trải qua kiểm thử nội bộ, xác minh tương thích và triển khai từng giai đoạn trước khi được gửi đến hàng tỷ thiết bị.
Như vậy, việc tăng tốc phát hành không phải là một quyết định vội vàng, mà cho thấy nhóm bảo mật của Apple đã đánh giá rằng việc chờ đến cửa sổ cập nhật thông thường tiếp theo để vá các lỗ hổng này là không thể chấp nhận được.
Chu kỳ tiết lộ lỗ hổng đang thay đổi, khi AI thu hẹp chu kỳ phát hiện lỗ hổm xuống vài ngày, nhịp độ cập nhật bảo mật hàng tháng có thể trở thành một khoảng thời gian “phơi bày” kéo dài.
