AI Trung Quốc bắt kịp Mỹ về khả năng phát hiện lỗ hổng phần mềm

Một cuộc thử nghiệm bảo mật gần đây của startup DepthFirst tại San Francisco đã phơi bày một thực tế mới: các mô hình trí tuệ nhân tạo (AI) miễn phí từ Trung Quốc không còn là những bản thay thế giá rẻ cho công nghệ Mỹ. Bằng cách sử dụng phiên bản tùy chỉnh của mô hình GLM từ Z.ai, các chuyên gia đã phát hiện thành công lỗ hổng trong mã nguồn mở mà TikTok sử dụng. Trong một bản demo được chia sẻ với tờ The Washington Post, nhân viên của DepthFirst đã chứng minh khả năng truy cập từ xa vào camera và kho ảnh của điện thoại thông minh ngay khi người dùng đang lướt ứng dụng.

Dù lỗ hổng này đã được báo cáo và vá kịp thời thông qua chương trình săn tiền thưởng, sự việc vẫn nhấn mạnh một bước ngoặt quan trọng. Các hệ thống AI mạnh mẽ để thực hiện các tác vụ an ninh mạng phức tạp hiện không còn là đặc quyền của các phòng thí nghiệm đóng như OpenAI hay Anthropic. Thay vào đó, chúng là những phần mềm mã nguồn mở mà bất kỳ ai cũng có thể tải về, chỉnh sửa và vận hành. Sự kết hợp giữa năng lực kỹ thuật cao và rào cản an toàn thấp đang biến các mô hình AI Trung Quốc thành một công cụ lưỡng dụng đầy quyền năng, vừa hỗ trợ phòng thủ vừa có thể bị lạm dụng cho các mục đích tấn công.

Ranh giới mong manh giữa nghiên cứu bảo mật và nguy cơ tấn công

Bảng xếp hạng của F5 Labs cung cấp một cái nhìn định lượng về mối lo ngại này thông qua Chỉ số An ninh AI Toàn diện (CASI). Trong khi các mô hình như Claude 3.5 Sonnet đạt điểm an toàn rất cao (93.08), thì các đại diện từ Trung Quốc như Qwen3.5 của Alibaba hay GLM-5.2 của Z.ai lại có điểm số thấp hơn đáng kể, dù năng lực xử lý mã lệnh lại bám đuổi sát sao các hệ thống hàng đầu thế giới. Đây là một sự kết hợp nguy hiểm: một mô hình đủ thông minh để hiểu các đoạn mã lỗi nhưng lại không có đủ các lớp lọc an toàn để ngăn chặn việc tạo ra mã khai thác (exploit).

Khác với các hệ thống đóng có thể bị đình chỉ tài khoản nếu vi phạm chính sách, các mô hình trọng số mở (open-weight) như của DeepSeek hay Alibaba một khi đã được phát hành sẽ nằm ngoài tầm kiểm soát của nhà sản xuất. Người dùng có thể chạy chúng trên phần cứng riêng, gỡ bỏ mọi hạn chế và huấn luyện lại để phục vụ mục đích tìm kiếm lỗ hổng mà không để lại dấu vết. Điều này đang tạo ra một cuộc tranh luận gay gắt tại Washington. Một bên là các công ty như Meta, NvidiaMicrosoft ủng hộ mã nguồn mở để thúc đẩy đổi mới; bên còn lại là các lo ngại về việc AI có thể hạ thấp rào cản cho những kẻ tấn công thiếu kinh nghiệm nhưng vẫn có thể tạo ra những cuộc tấn công mạng quy mô lớn.

Sự trỗi dậy của AI Trung Quốc trong lĩnh vực an ninh mạng buộc các doanh nghiệp và nhà hoạch định chính sách phải nhìn nhận lại chiến lược bảo mật. Khi các công cụ tìm kiếm lỗ hổng trở nên dễ tiếp cận và mạnh mẽ hơn, việc dựa dẫm vào các rào cản kỹ thuật từ nhà cung cấp AI là không đủ. Các tổ chức cần chủ động tăng cường quy trình kiểm thử xâm nhập (penetration testing) và áp dụng các mô hình AI nội bộ để quét mã nguồn trước khi kẻ xấu kịp tận dụng các công cụ mở này. Sự cân bằng giữa việc tận dụng sức mạnh của AI mã nguồn mở và kiểm soát rủi ro từ chúng sẽ là yếu tố then chốt để duy trì an toàn thông tin trong giai đoạn tới.

LIÊN HỆ TƯ VẤN CÁC DỊCH VỤ AI
Hỗ trợ tư vấn, đào tạo và chuyển giao giải pháp AI cho cá nhân, doanh nghiệp và tổ chức.
Chia sẻ tới bạn bè và gia đình
Chat Zalo Chat Zalo
Gọi ngay Chat