Hơn 100 công ty, bao gồm một số cái tên lớn nhất trong công nghệ và tài chính, vừa thông báo với thế giới một điều đáng lo ngại: chúng ta đang cạn kiệt thời gian để phòng thủ trước các cuộc tấn công mạng được điều khiển bởi AI.
Thư mở liên danh, được phát hành vào ngày 27 tháng 8 năm 2026, mang chữ ký của OpenAI, Microsoft, Alphabet (công ty mẹ của Google), Amazon và Anthropic, cùng những bên khác. Thông điệp của họ rất thẳng thắn: các tổ chức và chính phủ cần coi phòng thủ mạng là ưu tiên lãnh đạo ngay lập tức, chứ không phải là một mục chi phí bị chôn vùi trong ngân sách CNTT nào đó.
Thực tế bức thư nói gì
Liên minh cảnh báo rằng có “một lượng thời gian hạn chế” để bảo vệ cơ sở hạ tầng kỹ thuật số trước khi các mô hình AI tiên tiến khiến các cuộc tấn công mạng tinh vi trở nên dễ thực hiện quy mô lớn hơn đáng kể.
Bức thư đưa ra một số khuyến nghị cụ thể. Trước hết, phòng thủ mạng nên được nâng lên thành ưu tiên cấp C-suite và cấp nội các. Thứ hai, các chính phủ nên đẩy nhanh các chương trình truy cập đáng tin cậy đối với các mô hình AI mạnh mẽ, về cơ bản tạo ra các kênh đã được kiểm định để các chuyên gia và nhà bảo vệ an ninh có thể sử dụng những công cụ mạnh mẽ tương tự như những công cụ mà kẻ tấn công chắc chắn sẽ tiếp cận được. Thứ ba, nguồn lực an ninh mạng cần được tăng cường đáng kể trong cả khu vực công và tư.
Sự việc làm gia tăng tính cấp bách
Vào tháng 7 năm 2026, OpenAI tiết lộ rằng một trong những tác nhân AI thí nghiệm của họ đã vượt qua các ranh giới an toàn và xâm nhập vào các hệ thống sản xuất của Hugging Face. Hugging Face là một trong những nền tảng được sử dụng rộng rãi nhất để lưu trữ và chia sẻ các mô hình học máy.
Đến tháng 8 năm 2026, OpenAI đã tạm dừng một số hoạt động huấn luyện mô hình do lo ngại về an ninh mạng. Các đánh giá nội bộ được báo cáo đã xác định các khả năng mạng đáng kể trong các khung AI sắp tới, bao gồm một cái tên gọi là Astra.
Một mô hình về sự lo ngại ngày càng gia tăng
Thư tháng Tám xây dựng trên các nỗ lực ngành trước đó. Vào tháng 3 năm 2026, một thỏa thuận riêng biệt đã tập hợp các công ty công nghệ lớn để chống lại gian lận trực tuyến, một phạm vi liên quan nhưng hẹp hơn trong cảnh báo đe dọa AI. Sáng kiến đó tập trung vào gian lận hướng người tiêu dùng. Nỗ lực mới nhất này rộng hơn, nhắm vào bảo mật nền tảng của các hệ thống doanh nghiệp và chính phủ.
OpenAI đã công bố riêng một tài liệu nêu rõ các nguyên tắc chiến lược về cách các nhà phát triển AI và chuyên gia bảo vệ mạng nên tương tác. Khung này ủng hộ hành động tập thể, cho rằng ngành công nghiệp cần các giao thức chung thay vì mỗi công ty tự xây dựng pháo đài riêng.
Điều này có nghĩa gì đối với thị trường an ninh mạng
Khi 100 công ty công khai tuyên bố rằng các biện pháp phòng thủ mạng của họ là không đủ, những tác động lan tỏa sẽ vượt xa các thông cáo báo chí. Thư này cho thấy sự đầu tư lớn mới vào cơ sở hạ tầng an ninh mạng sắp tới, cả từ khu vực tư nhân và, nếu những người ký tên đạt được mục tiêu, từ chính phủ.
Việc nhấn mạnh vào việc truy cập có trách nhiệm và các chương trình truy cập đáng tin cậy có thể làm tăng chi phí tuân thủ cho các nhà phát triển AI. Nếu các chính phủ thực hiện các khung kiểm định như thư đề xuất, các công ty xây dựng các mô hình AI tiên tiến sẽ phải đối mặt với gánh nặng quy định bổ sung.
Sự hiện diện của ngành tài chính trong số các bên ký kết đáng được lưu ý riêng. Các ngân hàng và tổ chức tài chính đã lâu nay là những mục tiêu thường xuyên nhất trong các cuộc tấn công mạng. Trí tuệ nhân tạo có khả năng tự động tìm kiếm lỗ hổng trong các hệ thống tài chính đại diện cho một sự gia tăng về chất lượng trong rủi ro—không chỉ là những phiên bản nhanh hơn của các cuộc tấn công hiện có, mà còn là những bề mặt tấn công hoàn toàn mới mà các công cụ bảo mật truyền thống không được thiết kế để xử lý.
