Nvidia, Cisco và CrowdStrike mỗi công ty đang triển khai các khung làm việc riêng biệt nhằm giải quyết các rủi ro bảo mật ngày càng gia tăng trong các hệ thống AI hiện đại, từ các tác nhân tự chủ đến các mô hình được triển khai trên đám mây. Không có công ty nào đang hợp tác với nhau trong vấn đề này.
Mỗi công ty đang thực sự làm gì
Nvidia đã ra mắt Liên minh AI Mở và An toàn vào ngày 27 tháng 7 năm 2026, một chương trình tập trung vào việc xây dựng các công cụ mở nhằm triển khai AI có trách nhiệm và phòng thủ an ninh mạng. Sáng kiến này bao gồm dự án Agent Hướng Đối tượng của NVIDIA Labs, được gọi nội bộ là NOOA, nhắm vào các rủi ro mới nổi xung quanh các agent AI – các hệ thống phần mềm tự chủ có thể thực hiện hành động mà không cần con người phải nhấp đồng ý tại mỗi bước.
Nvidia cũng đang phát triển một hệ thống gọi là Halos, được thiết kế đặc biệt cho các ứng dụng AI vật lý như robot. Khi AI của bạn điều khiển cánh tay robot hoặc hệ thống tự lái, hậu quả của một sự cố bảo mật không chỉ là một vụ rò rỉ dữ liệu. Đó là những hậu quả mang tính vật lý.
Cisco đã công bố Khung An ninh và An toàn AI tích hợp vào tháng 12 năm 2025, với sự tập trung sâu vào phân loại. Khung này xác định 19 mục tiêu tấn công khác nhau và mô tả hơn 150 kỹ thuật tấn công, tất cả đều được liên kết với các tiêu chuẩn bảo mật được công nhận bao gồm NIST và OWASP.
CrowdStrike cung cấp một sản phẩm có tên Falcon Cloud Security AI-SPM, trong đó SPM là viết tắt của AI Security Posture Management, tập trung vào việc giám sát và khắc phục rủi ro liên tục cho các môi trường AI. CrowdStrike cũng vận hành các dịch vụ Frontier AI, được thiết kế để giám sát thời gian thực các rủi ro của mô hình AI.
Tại sao điều này lại quan trọng hơn cả các thông cáo báo chí
Khung làm việc của Cisco ghi nhận 19 mục tiêu tấn công phản ánh một danh mục thực tế và đang gia tăng về các cách mà các hệ thống AI có thể bị xâm phạm, thao túng hoặc khiến chúng hành xử theo cách mà các nhà phát triển không mong muốn. Việc một công ty có phạm vi doanh nghiệp như Cisco xây dựng một phân loại có cấu trúc xung quanh vấn đề này cho thấy các tổ chức lớn đang bắt đầu coi an ninh AI là yêu cầu tuân thủ, chứ không chỉ là mối quan tâm lý thuyết.
Sự tập trung của Nvidia vào bảo mật tác nhân thông qua NOOA nhắm vào rủi ro rằng các tác nhân AI có thể thực hiện giao dịch, quản lý ví hoặc tương tác với hợp đồng thông minh thay cho người dùng có thể bị thao túng thông qua việc kích thích đối kháng hoặc cập nhật mô hình bị nhiễm độc.
Điều mà nhà đầu tư nên theo dõi
Không có hướng dẫn chung hay tài liệu hợp tác nào liên quan đến Nvidia, Cisco và CrowdStrike được công bố công khai. Ba tác nhân lớn trong các thị trường lân cận đang từng cái xây dựng cơ sở hạ tầng an toàn sở hữu thay vì hợp tác trên các tiêu chuẩn mở.
Sự phù hợp của Cisco với NIST và OWASP mang lại cho nó lợi thế về cấu trúc trong các ngành được quy định, bao gồm dịch vụ tài chính, chăm sóc sức khỏe và chính phủ, những ngành đã được yêu cầu ánh xạ các biện pháp kiểm soát bảo mật của họ vào các tiêu chuẩn được công nhận.
Ưu thế của CrowdStrike là phân phối. Công ty đã có mặt trong các stack bảo mật của một tỷ lệ lớn các phòng ban CNTT doanh nghiệp, giúp mở rộng từ giám sát điểm cuối sang giám sát mô hình AI trở thành việc bán thêm cho cơ sở khách hàng hiện có.
Là nhà cung cấp chính của phần cứng dùng để huấn luyện và vận hành hầu hết các mô hình AI lớn, Nvidia có đòn bẩy nằm ở tầng trên hoàn toàn so với lớp phần mềm.
