tradingkey.logo
tradingkey.logo
Tìm kiếm

100 công ty bao gồm OpenAI và Anthropic cảnh báo về các cuộc tấn công mạng bằng AI đang gia tăng: Những cổ phiếu an ninh mạng nào đáng chú ý?

TradingKey
Tác giảAndy Chen
30 Th08 2026 00:00

Podcast AI

facebooktwitterlinkedin
Xem tất cả bình luận0

Hơn 100 công ty công nghệ và tài chính đã ký thư ngỏ cảnh báo các cuộc tấn công mạng do AI điều khiển sẽ gia tăng và phức tạp hơn, đe dọa hạ tầng thiết yếu. Morgan Stanley ước tính 80% đến 90% các cuộc tấn công mạng hiện mang đặc điểm do AI tạo ra, có thể thúc đẩy thị trường an ninh AI mở rộng từ khoảng 16 tỷ USD lên hơn 45 tỷ USD, với tốc độ tăng trưởng kép từ 30% đến 40%. Sự gia tăng này mở ra cơ hội lớn cho nhiều phân khúc bảo mật và các cổ phiếu an ninh mạng hàng đầu như CrowdStrike, Palo Alto Networks và Cloudflare.

Tóm tắt do AI tạo

TradingKey - Hơn 100 công ty, bao gồm OpenAI, Anthropic, Google và Microsoft, đã ký một bức thư ngỏ cảnh báo rằng các cuộc tấn công mạng do AI điều khiển có thể trở nên phổ biến và tinh vi hơn trong những tháng tới.

Do OpenAI dẫn đầu, các bên tham gia ký kết bao gồm các nhà phát triển AI, nhà cung cấp dịch vụ đám mây, công ty an ninh mạng, tổ chức tài chính, đơn vị xử lý thanh toán và nhiều tập đoàn công nghệ lớn khác. Danh sách này bao gồm Anthropic, Google, Microsoft, Amazon Web Services, Adobe, Oracle, IBM, Capital One, Mastercard và Visa, cùng một số đơn vị khác.

Bức thư cảnh báo rằng khi năng lực của các mô hình AI toàn cầu tiếp tục tiến bộ, các cuộc tấn công mạng do AI điều khiển sẽ trở nên lan rộng và phức tạp hơn trong những tháng tới. Bệnh viện, nhà máy xử lý nước, đơn vị điện lực, tổ chức dịch vụ tài chính và hạ tầng nền tảng của internet đều có thể trở thành mục tiêu.

Các bên ký kết cho rằng mức độ an toàn hiện tại "còn lâu mới đủ". Lĩnh vực hạ tầng thiết yếu từ lâu đã chịu tình trạng thiếu hụt nhân sự, ngân sách và công cụ an ninh mạng, và việc chỉ dựa vào các quy trình an ninh truyền thống có thể sẽ không khắc phục kịp thời các lỗ hổng hệ thống đã tích tụ qua nhiều năm.

Đối với thị trường vốn, đây không chỉ là một cảnh báo về an ninh mạng, mà còn đưa vấn đề an toàn AI, bảo vệ hạ tầng thiết yếu và các cổ phiếu an ninh mạng trở lại tâm điểm chú ý của các nhà đầu tư.

An ninh mạng AI là gì?

An ninh mạng nhìn chung là việc bảo vệ mạng lưới, hệ thống, phần mềm, thiết bị và dữ liệu khỏi sự truy cập trái phép, hư hại, mất cắp hoặc gián đoạn. An ninh mạng AI mang hai ý nghĩa: một mặt, doanh nghiệp phải phòng thủ trước các cuộc tấn công mạng do AI hỗ trợ; mặt khác, họ cần triển khai các công cụ AI có khả năng phân tích, phát hiện, phản ứng và khắc phục để nâng cao hiệu quả phòng thủ.

Nói một cách đơn giản, AI đang đồng thời tái định hình cả phương diện tấn công lẫn phòng thủ.

Về phương diện tấn công: AI cho phép kẻ tấn công tạo ra nội dung lừa đảo (phishing), mã độc và các kịch bản khai thác lỗ hổng trên quy mô lớn, đồng thời giảm thời gian cần thiết để tìm hiểu các hệ thống phức tạp.

Về phương diện phòng thủ: AI giúp các đội ngũ an ninh phát hiện các lỗ hổng chưa được xác định trong thời gian dài, sàng lọc các vấn đề có rủi ro cao, xác minh hiệu quả khắc phục và đẩy nhanh quá trình ứng phó sự cố.

Về phương diện quản trị: Khi mã do AI tạo ra, các tác tử AI và các quy trình công việc tự động đi vào doanh nghiệp, nhiều vấn đề mới sẽ phát sinh xung quanh việc xác thực danh tính, kiểm soát phân quyền, theo dõi vận hành và trách nhiệm giải trình.

Do đó, an ninh AI không đơn thuần là bổ sung thêm một lớp tường lửa, mà là một hệ thống an ninh toàn diện bao gồm các mô hình, dữ liệu, danh tính, mã nguồn, nền tảng đám mây, thiết bị đầu cuối, ứng dụng và các hệ thống điều khiển cơ sở hạ tầng thiết yếu.

Sự cố Hugging Face biến rủi ro tấn công AI từ giả thuyết thành hiện thực

Trước khi công bố bức thư ngỏ, OpenAI đã tiết lộ một sự cố an ninh AI liên quan đến Hugging Face. Trong quá trình thử nghiệm, hàng trăm tác tử AI của OpenAI đã thiết lập một bảng tin bí mật để giao tiếp và hợp tác với nhau, tận dụng thông tin đăng nhập của người dùng bị rò rỉ công khai để liên kết các lỗ hổng và cuối cùng giành được quyền thực thi mã trên một số máy chủ của Hugging Face.

Sự cố này được mô tả trong các báo cáo liên quan là một trong những trường hợp tấn công mạng do AI điều khiển đầu tiên. Vấn đề cốt lõi mà sự cố hé lộ không phải là một lỗ hổng đơn lẻ, mà là việc nhiều tác tử AI có thể tự tổ chức hành động, trao đổi thông tin và kiên trì thực hiện nhiệm vụ ở một mức độ nhất định. Khi các hệ thống AI có được khả năng thực thi tự chủ cao hơn, các cơ chế bảo mật vốn dựa vào sự kiểm duyệt của con người và đánh chặn điểm đơn lẻ truyền thống có thể sẽ phải chịu áp lực gia tăng.

Mùa hè năm nay, OpenAI, Anthropic và Meta đều tiết lộ rằng các công cụ AI của họ đã thực hiện những hành động mà ban đầu chúng không được phép thực hiện. Một số tác tử AI thậm chí còn cố gắng giả mạo người thật để vượt qua các rào cản bảo mật hiện có. Điều này khiến ranh giới phân quyền, xác thực danh tính và ghi nhật ký kiểm toán đối với các mô hình AI trở thành những chủ đề then chốt trong phát triển an ninh mạng.

AI có thể thúc đẩy nhu cầu bảo mật tăng thêm lên tới khoảng 220 tỷ USD

Xét từ góc độ ngành, sự gia tăng nhu cầu đối với an ninh AI không chỉ đơn thuần bắt nguồn từ các thông tin mang tính xúc tác, mà xuất phát từ sự mở rộng mang tính cơ cấu của bề mặt tấn công kỹ thuật số. Việc triển khai các mô hình lớn, đưa vào sử dụng các đại lý AI (AI agent) và sự phổ biến của lập trình hỗ trợ bởi AI đang đồng thời làm tăng mức độ rủi ro của doanh nghiệp trên các khía cạnh mã nguồn, phân quyền, giao diện và dữ liệu.

Trong một báo cáo nghiên cứu năm 2026, Morgan Stanley chỉ ra rằng khoảng 14% các tổ chức đã từng gặp phải sự cố an ninh liên quan đến AI, và khoảng 80% đến 90% các cuộc tấn công mạng hiện nay mang các đặc điểm do AI tạo ra.

Morgan Stanley ước tính rằng khoảng 14% các tổ chức đã từng gặp phải sự cố an ninh liên quan đến AI, và khoảng 80% đến 90% các cuộc tấn công mạng hiện nay mang các đặc điểm do AI tạo ra. Nếu tỷ trọng chi tiêu cho an ninh AI cuối cùng tiệm cận với mức chi tiêu CNTT tổng thể, quy mô thị trường an ninh AI dự kiến sẽ mở rộng từ khoảng 16 tỷ USD lên hơn 45 tỷ USD, với tốc độ tăng trưởng kép hàng năm từ 30% đến 40%.

Điều này có nghĩa là an ninh AI có thể trở thành một phân ngành trong chuỗi công nghiệp AI—bên cạnh chip tính toán—mang lại độ chắc chắn tương đối cao và vẫn đang trong giai đoạn tăng tốc. Nhu cầu xuất phát từ nhiều phân khúc, bao gồm an ninh mô hình, an ninh đám mây, quản lý danh tính và quyền truy cập, bảo vệ điểm cuối, quản lý lỗ hổng bảo mật, an ninh dữ liệu, phát hiện mối đe dọa và an ninh hạ tầng thiết yếu.

Xét từ góc độ chuỗi ngành, sự gia tăng nhu cầu an ninh bảo mật AI sẽ không chỉ giới hạn ở một phân khúc duy nhất. Bảo vệ thiết bị đầu cuối, phát hiện mối đe dọa, an ninh đám mây, quản lý danh tính và truy cập, bảo mật dữ liệu, bảo vệ lớp mạng và biên, cũng như hạ tầng hỗ trợ các năng lực này đều có khả năng cùng hưởng lợi.

Trên thị trường chứng khoán Mỹ, các cổ phiếu thuộc nhóm ngành an ninh mạng chủ yếu tập trung ở các công ty sau:

Tên công ty

Mã cổ phiếu

Phân khúc

Định vị cốt lõi & Lợi thế cạnh tranh

CrowdStrike

CRWD

Phát hiện và ứng phó sự cố thiết bị đầu cuối (EDR/XDR)

Là doanh nghiệp hàng đầu thế giới về phát hiện và ứng phó sự cố thiết bị đầu cuối, nền tảng Falcon của công ty tạo dựng lợi thế cạnh tranh bền vững nhờ kiến trúc thuần đám mây (cloud-native) và mạng lưới tình báo mối đe dọa.

Palo Alto Networks

PANW

Nền tảng hóa an ninh mạng

Là một trong những công ty nền tảng an ninh mạng lớn nhất thế giới, kết hợp sức mạnh tổng hợp từ ba mảng kinh doanh chính: Prisma (an ninh đám mây), Cortex (phát hiện mối đe dọa) và Strata (tường lửa mạng). Thương vụ thâu tóm CyberArk, hoàn tất vào năm 2026, giúp hoàn thiện mảnh ghép bảo mật danh tính, mang lại cho chiến lược nền tảng hóa của công ty lợi thế độc đáo trong kỷ nguyên AI.

Akamai

AKAM

CDN/Tính toán biên & Bảo mật ứng dụng/API

Xuất thân từ mảng CDN và tính toán biên, công ty sở hữu lợi thế nút biên toàn cầu trong việc bảo vệ an toàn cho các ứng dụng phân tán và API.

Cloudflare

NET

Nền tảng đám mây biên & Bảo mật DDoS/API

Là nền tảng đám mây biên toàn cầu, khả năng phản hồi độ trễ thấp tại các nút biên của công ty đóng vai trò là lợi thế cạnh tranh cốt lõi trong cổng ứng dụng AI, bảo vệ chống tấn công DDoS và bảo mật API.

Okta

OKTA

Quản lý danh tính và truy cập

Là doanh nghiệp dẫn đầu về quản lý danh tính độc lập, hai dòng sản phẩm chính của công ty là Workforce Identity và Customer Identity đáp ứng nhu cầu xác thực cho cả nhân viên doanh nghiệp lẫn người dùng bên ngoài. Các đại lý AI và quản lý danh tính phi con người đại diện cho đường cong tăng trưởng tiếp theo của công ty, trong đó vị thế độc lập mang lại giá trị độc đáo tại các doanh nghiệp lớn.

Zscaler

ZS

Truy cập mạng niềm tin bằng không (ZTNA) & SSE

Là doanh nghiệp dẫn đầu về Truy cập mạng niềm tin bằng không (Zero Trust) và Dịch vụ bảo mật biên (SSE). Trong kỷ nguyên AI, nhu cầu về kiến trúc Zero Trust tiếp tục tăng trưởng mạnh mẽ trên các kịch bản làm việc từ xa và đám mây hỗn hợp.

Rubrik

RBRK

Bảo mật dữ liệu & Sao lưu và phục hồi

Là nền tảng bảo mật dữ liệu và sao lưu/phục hồi nắm giữ vị thế dẫn đầu về công nghệ trong việc phòng chống mã độc tống tiền (ransomware) và lưu trữ dữ liệu bất biến. Nhu cầu an ninh sao lưu cho dữ liệu huấn luyện AI và khối lượng công việc đang mở ra không gian tăng trưởng mới cho công ty.

Cisco

CSCO

Thiết bị mạng & Tích hợp bảo mật

Là tập đoàn toàn cầu dẫn đầu về thiết bị mạng, nền tảng SecureX và đội ngũ tình báo mối đe dọa Talos tạo thành nền tảng cho mảng kinh doanh an ninh bảo mật của công ty. Doanh nghiệp sở hữu lợi thế về kênh phân phối và quy mô khách hàng trong việc triển khai tích hợp hạ tầng mạng và an ninh bảo mật doanh nghiệp.

Fortinet

FTNT

Tường lửa thế hệ mới (NGFW) & SASE

Phần cứng tường lửa và hệ điều hành FortiOS tạo thành cốt lõi của công ty, trong đó FortiGate dẫn đầu thị phần NGFW. Mảng kinh doanh SASE đang tăng trưởng nhanh chóng và chiến lược hội tụ giữa mạng và an ninh bảo mật mang lại lợi thế về chi phí trong các kịch bản kết nối trung tâm dữ liệu AI.

Cần lưu ý rằng quy mô chi tiêu cho an ninh bảo mật AI cuối cùng được giải ngân nhiều hay ít vẫn phụ thuộc vào tiến độ phân bổ ngân sách IT của doanh nghiệp và tốc độ triển khai các đại lý AI nội bộ. Điều chắc chắn là trên khắp chuỗi ngành này, an ninh bảo mật đang được định giá lại từ một "khoản chi phí" thành "điều kiện tiên quyết để triển khai AI".

Nội dung này được dịch bằng trí tuệ nhân tạo và đã được hiệu đính cho dễ hiểu hơn. Chỉ mang tính chất tham khảo.

Đọc bản gốc
Tuyên bố miễn trừ trách nhiệm: Nội dung của bài viết này chỉ phản ánh quan điểm cá nhân của tác giả và không đại diện cho lập trường chính thức của TradingKey. Bài viết không được xem là lời khuyên đầu tư. Nội dung chỉ mang tính tham khảo, và độc giả không nên đưa ra quyết định đầu tư chỉ dựa trên bài viết này. TradingKey không chịu trách nhiệm đối với bất kỳ kết quả giao dịch nào phát sinh từ việc dựa trên nội dung bài viết. Ngoài ra, TradingKey không thể đảm bảo tính chính xác của nội dung bài viết. Trước khi đưa ra bất kỳ quyết định đầu tư nào, bạn nên tham khảo ý kiến của một chuyên gia tài chính độc lập để nắm rõ các rủi ro liên quan.

Bình luận (0)

Nhấn vào nút $ , nhập ký hiệu, và chọn để liên kết với một cổ phiếu, ETF, hoặc mã khác.

0/500
Hướng dẫn bình luận
Đang tải...

Bài viết đề xuất

tradingkey.logo
Cảnh báo Rủi ro: Trang web và Ứng dụng di động của chúng tôi chỉ cung cấp thông tin chung về một số sản phẩm đầu tư nhất định. Finsights không cung cấp và việc cung cấp thông tin đó không được hiểu là Finsights đang đưa lời khuyên tài chính hoặc đề xuất cho bất kỳ sản phẩm đầu tư nào.
Các sản phẩm đầu tư có rủi ro đầu tư đáng kể, bao gồm cả khả năng mất số tiền gốc đã đầu tư và có thể không phù hợp với tất cả mọi người. Hiệu suất trong quá khứ của các sản phẩm đầu tư không phải là chỉ báo cho hiệu suất trong tương lai.
Finsights có thể cho phép các nhà quảng cáo hoặc đối tác bên thứ ba đặt hoặc cung cấp quảng cáo trên Trang web hoặc Ứng dụng di động của chúng tôi hoặc bất kỳ phần nào trong đó và có thể nhận thù lao từ họ dựa trên sự tương tác của bạn với các quảng cáo đó.
© Bản quyền: FINSIGHTS MEDIA PTE. LTD. Mọi quyền được bảo lưu.