Thứ hai 03/08/2026 17:22
Hotline: 024.355.63.010
Kinh tế số

Apple đau đầu vì làn sóng săn lỗi bằng AI

AI đang khiến cuộc săn lỗi bảo mật bước sang giai đoạn mới: phát hiện nhanh hơn, nhưng cũng tạo ra làn sóng báo cáo nhiễu buộc Apple phải siết lại quy trình tiếp nhận.

Apple siết số lượng báo cáo lỗi bảo mật được gửi tới đội ngũ nội bộ, trong bối cảnh làn sóng “săn lỗi bằng AI” khiến các hãng công nghệ phải xử lý ngày càng nhiều cảnh báo có chất lượng không đồng đều.

Apple đang điều chỉnh cách tiếp nhận báo cáo lỗi bảo mật trong bối cảnh AI tạo sinh làm gia tăng mạnh số lượng phát hiện từ cộng đồng săn lỗi
Apple đang điều chỉnh cách tiếp nhận báo cáo lỗi bảo mật trong bối cảnh AI tạo sinh làm gia tăng mạnh số lượng phát hiện từ cộng đồng săn lỗi

Theo Financial Times, Apple cho biết từ tháng 6 rằng hãng đã điều chỉnh giới hạn tiếp nhận báo cáo bảo mật mới sau khi hệ thống rà soát nội bộ chịu áp lực lớn từ các báo cáo do AI hỗ trợ tạo ra, trong đó không ít trường hợp bị đánh giá là kém chất lượng hoặc có nguy cơ thổi phồng rủi ro phần mềm.

Động thái này phản ánh một thách thức mới của ngành an ninh mạng: AI tạo sinh đang giúp phát hiện nhiều lỗ hổng thật hơn, nhưng đồng thời cũng tạo ra một lượng lớn báo cáo thiếu cơ sở từ những người săn lỗi nghiệp dư.

Trường hợp được chú ý gần đây liên quan đến Bynario, một startup an ninh mạng của Italia. Công ty này cho biết đã sử dụng ChatGPT của OpenAI để xác định hơn 50 lỗi trong phiên bản mới nhất của hệ điều hành MacBook chỉ trong vòng ba tuần.

Trong số các lỗi được Bynario phát hiện, đáng chú ý có một chuỗi khai thác leo thang đặc quyền — dạng lỗ hổng có thể cho phép kẻ tấn công giành quyền kiểm soát sâu đối với máy tính Apple nếu bị khai thác thành công.

Tuy nhiên, startup này cho rằng họ chưa thể gửi đầy đủ cảnh báo tới Apple do bị chạm giới hạn số lượng báo cáo trên cổng bảo mật của hãng.

Theo ông Alfredo Pesoli, CEO kiêm đồng sáng lập Bynario, ngành an ninh mạng đang bước vào giai đoạn khó khăn khi các nhà bảo trì phần mềm và nhà cung cấp dịch vụ bảo mật phải xử lý khối lượng lỗi được phát hiện ngày càng lớn.

Apple cho biết hãng đang liên hệ với Bynario và xem xét các báo cáo liên quan. Theo cơ chế mới, các báo cáo gửi qua cổng bảo mật nội bộ sẽ chịu giới hạn nhất định và có thời gian chờ 30 ngày; nhà nghiên cứu có thể gửi yêu cầu nâng hạn mức nếu cần báo cáo thêm. Apple cũng cho biết, mỗi cáo buộc vi phạm bảo mật vẫn cần được con người xác nhận, dù hãng đã sử dụng công cụ AI nội bộ để hỗ trợ phân loại lượng báo cáo tăng mạnh.

Trong thông tin gửi Financial Times, Apple cho biết việc điều chỉnh giới hạn là phản ứng trước số lượng báo cáo bảo mật do AI tạo ra đang tăng trong toàn ngành. Hãng nhấn mạnh các nhà nghiên cứu vẫn có thể yêu cầu nâng giới hạn để bảo đảm những báo cáo quan trọng được chuyển tới đội ngũ bảo mật.

Bynario là công ty khởi nghiệp gồm bảy người, được thành lập tại Milan năm ngoái và tập trung vào phần mềm an ninh mạng phòng thủ. Ba đồng sáng lập của công ty từng làm việc tại Hacking Team, doanh nghiệp phần mềm giám sát của Italia từng bị rò rỉ công cụ hack sau một vụ tấn công mạng năm 2015.

Năm 2025, Bynario đã báo cáo tám lỗ hổng cho Apple, trong đó một lỗi được vá trong bản cập nhật phần mềm vào tháng 11. Sang năm nay, công ty cho biết đã gửi thêm năm trường hợp trước khi hệ thống tiếp nhận của Apple từ chối nhận thêm thông tin.

Lỗ hổng leo thang đặc quyền mà Bynario cho biết chưa thể báo cáo được xem là ví dụ mới nhất cho thấy AI có thể làm lộ ra những điểm yếu trong hệ thống bảo mật của Apple, dù hãng từ lâu nhấn mạnh yếu tố quyền riêng tư và an toàn thiết bị.

Tháng 9 năm ngoái, Apple công bố Memory Integrity Enforcement (IMEN), tính năng bảo mật được thiết kế nhằm ngăn các cuộc tấn công làm hỏng bộ nhớ — một trong những phương thức phổ biến để tin tặc xâm nhập phần mềm. Công ty từng mô tả đây là bản nâng cấp lớn nhất về an toàn bộ nhớ trong lịch sử hệ điều hành dành cho người tiêu dùng.

Tám tháng sau, các nhà nghiên cứu tại Calif ở Palo Alto cho biết đã tìm ra cách vượt qua lớp bảo mật mới này bằng cách sử dụng Mythos của Anthropic để nhận diện lỗ hổng làm hỏng bộ nhớ đầu tiên trên phần mềm mới nhất.

Khác với trường hợp trên, lỗ hổng mà Bynario phát hiện được cho là xuất phát từ lỗi logic, tức thao túng phần mềm hợp lệ để thực hiện một chuỗi hành động chính đáng nhưng theo trình tự ngoài dự kiến.

Ông Pesoli ước tính một lỗ hổng kiểu này có thể được rao bán với giá 100.000-200.000 USD trên thị trường chợ đen tội phạm mạng. Trong khi đó, Apple năm ngoái đã giới thiệu cơ chế thưởng lỗi mới, với mức thưởng có thể lên tới 5 triệu USD cho các phát hiện liên quan đến mối đe dọa nghiêm trọng và tinh vi nhất đối với phần mềm của hãng.

Ở chiều ngược lại, Apple cũng đang tận dụng AI để củng cố phần mềm của mình. Trong các bản cập nhật bảo mật phát hành tuần này, hãng ghi nhận các công cụ từ Anthropic và OpenAI đã hỗ trợ xác định một số lỗ hổng trên thiết bị Apple.

Các bản cập nhật mới bao gồm số lượng bản vá bảo mật nhiều gấp khoảng năm lần so với những chu kỳ phát hành trước đó, cho thấy AI đang làm thay đổi đồng thời cả mặt trận tấn công lẫn phòng thủ trong an ninh mạng.

Theo ông Rafe Pilling, Giám đốc tình báo mối đe dọa tại Sophos, AI đang tạo ra “tác động kép” đối với hoạt động săn lỗi: một mặt giúp người dùng phổ thông dễ gửi các báo cáo mang tính suy đoán, mặt khác giúp các nhà nghiên cứu giàu kinh nghiệm phát hiện nhanh hơn những lỗ hổng nguy hiểm.

Ông cho rằng các chương trình săn lỗi bảo mật vì vậy đang chuyển trọng tâm từ việc tìm kiếm lỗ hổng sang xác thực, ưu tiên và phản hồi với tốc độ tiệm cận máy tính.

Tin bài khác
Big Tech trước sức ép chia sẻ lợi ích với báo chí Australia

Big Tech trước sức ép chia sẻ lợi ích với báo chí Australia

Chính phủ Australia đang điều chỉnh cơ chế buộc các nền tảng kỹ thuật số chia sẻ lợi ích với báo chí, song cách tính phí mới dựa trên doanh thu quảng cáo được cho là có thể làm giảm sức ép tài chính đối với Big Tech và khiến các cơ quan báo chí lo ngại.
Ai đủ điều kiện được OpenAI cấp miễn phí ChatGPT bản mạnh nhất?

Ai đủ điều kiện được OpenAI cấp miễn phí ChatGPT bản mạnh nhất?

OpenAI triển khai chương trình ChatGPT for Academic Researchers, cấp miễn phí quyền truy cập các mô hình AI mạnh nhất cho 100.000 nhà nghiên cứu tại các cơ sở học thuật nhằm hỗ trợ nghiên cứu khoa học, toán học và kỹ thuật.
Microsoft làm mới Windows 11 với giao diện WinUI 3

Microsoft làm mới Windows 11 với giao diện WinUI 3

Microsoft tiếp tục hiện đại hóa Windows 11 khi thay thế các hộp thoại cũ bằng giao diện WinUI 3, hướng tới trải nghiệm đồng bộ, cải thiện hiệu năng và tăng tính ổn định của hệ điều hành.
Amazon nắm 5% OpenAI sau khoản đầu tư 50 tỷ USD, cuộc đua AI tiếp tục nóng lên

Amazon nắm 5% OpenAI sau khoản đầu tư 50 tỷ USD, cuộc đua AI tiếp tục nóng lên

Việc Amazon hoàn tất giải ngân toàn bộ 50 tỷ USD vào OpenAI không chỉ giúp tập đoàn Mỹ trở thành một trong những cổ đông lớn của nhà phát triển ChatGPT, mà còn mở ra giai đoạn hợp tác sâu hơn về hạ tầng điện toán đám mây và chip AI. Động thái này phản ánh cuộc cạnh tranh ngày càng quyết liệt trên thị trường trí tuệ nhân tạo toàn cầu.
Google vừa tung công cụ AI tạo ảnh vệ tinh, hơn 24 giờ sau đã phải gỡ bỏ

Google vừa tung công cụ AI tạo ảnh vệ tinh, hơn 24 giờ sau đã phải gỡ bỏ

Chỉ sau hơn 24 giờ ra mắt, Google đã phải rút lại tính năng cho phép tạo ảnh AI ngay trên Google Earth, sau khi công cụ này bị cảnh báo có thể biến các hình ảnh vệ tinh giả thành “bằng chứng” rất khó phân biệt trên mạng xã hội.
Khi AI vượt khỏi “lồng kính” thử nghiệm an ninh mạng

Khi AI vượt khỏi “lồng kính” thử nghiệm an ninh mạng

Từ những phòng thử nghiệm tưởng như được kiểm soát tuyệt đối, các mô hình AI tiên tiến đã bất ngờ chạm tới hệ thống thật ngoài đời. Những sự cố liên tiếp tại Anthropic và OpenAI không chỉ là sai sót kỹ thuật, mà còn đặt ra câu hỏi cấp bách về giới hạn an toàn khi trí tuệ nhân tạo được trao năng lực tự hành trong không gian mạng.
Việt Nam thành bệ phóng mô hình đổi mới sáng tạo vươn tầm quốc tế

Việt Nam thành bệ phóng mô hình đổi mới sáng tạo vươn tầm quốc tế

Tại VGIC 2026, lãnh đạo MB nhận định Việt Nam đang đứng trước cơ hội lớn để bứt phá nhờ công nghệ, đồng thời có thể trở thành nơi thử nghiệm, hoàn thiện và đưa các mô hình đổi mới sáng tạo ra toàn cầu.
AI mã nguồn mở Trung Quốc tăng tốc, tạo sức ép lên OpenAI và Anthropic

AI mã nguồn mở Trung Quốc tăng tốc, tạo sức ép lên OpenAI và Anthropic

Sự phát triển của các mô hình AI mã nguồn mở từ Trung Quốc, tiêu biểu là Kimi K3, đang thu hẹp khoảng cách với các đối thủ Mỹ và buộc những công ty như OpenAI, Anthropic phải xem xét lại chiến lược phát triển.
Australia kiện Telegram vì chậm gỡ nội dung cực đoan

Australia kiện Telegram vì chậm gỡ nội dung cực đoan

Cơ quan quản lý Internet Australia khởi kiện Telegram do bị cáo buộc không kịp thời gỡ bỏ các nội dung cổ súy khủng bố, trong bối cảnh nền tảng nhắn tin này và nhà sáng lập Pavel Durov tiếp tục đối mặt sức ép pháp lý tại nhiều quốc gia.
Ông lớn Big Four dùng AI viết báo cáo, để lộ chú thích giả và dấu vết ChatGPT

Ông lớn Big Four dùng AI viết báo cáo, để lộ chú thích giả và dấu vết ChatGPT

Hàng loạt báo cáo về AI và xe điện của PwC bị phát hiện chứa chú thích giả, nguồn dẫn sai và cả dấu vết ChatGPT, làm dấy lên câu hỏi về cách các “ông lớn” tư vấn toàn cầu sử dụng trí tuệ nhân tạo trong chính sản phẩm nghiên cứu của mình.
Lệnh hạn chế trẻ em dùng mạng xã hội ở Australia đối mặt thách thức thực thi

Lệnh hạn chế trẻ em dùng mạng xã hội ở Australia đối mặt thách thức thực thi

Trước áp lực bảo vệ trẻ em trên không gian mạng, Australia đang đẩy mạnh thực thi lệnh hạn chế người dưới 16 tuổi sử dụng mạng xã hội. Tuy nhiên, nỗ lực này vấp phải sự phản ứng quyết liệt từ các tập đoàn công nghệ lớn, làm dấy lên tranh luận về quyền quản lý của chính phủ, trách nhiệm của nền tảng số và hiệu quả thực tế của các biện pháp kiểm soát độ tuổi.
Mạng xã hội X ra mắt ví điện tử X Money, mở rộng sang lĩnh vực thanh toán số

Mạng xã hội X ra mắt ví điện tử X Money, mở rộng sang lĩnh vực thanh toán số

Nền tảng mạng xã hội X chính thức triển khai dịch vụ ví điện tử X Money tại Mỹ, tích hợp chuyển tiền, tài khoản tiền gửi và thẻ Visa ngay trong ứng dụng.
Mã độc liên quan thử nghiệm AI tấn công Hugging Face

Mã độc liên quan thử nghiệm AI tấn công Hugging Face

Một vụ tấn công mạng kéo dài nhiều ngày nhằm vào Hugging Face được cho là có liên quan đến phần mềm độc hại phát sinh trong quá trình thử nghiệm của OpenAI, làm dấy lên cảnh báo về nguy cơ mất kiểm soát đối với các hệ thống trí tuệ nhân tạo trong môi trường thử nghiệm.
Mỹ siết nhập khẩu robot và bộ biến tần của Trung Quốc

Mỹ siết nhập khẩu robot và bộ biến tần của Trung Quốc

Chính quyền Mỹ công bố các biện pháp hạn chế nhập khẩu một số mẫu robot và bộ biến tần điện mới của Trung Quốc, trong nỗ lực bảo vệ chuỗi cung ứng trí tuệ nhân tạo và hạ tầng trọng yếu trước các nguy cơ an ninh quốc gia.
Nữ nghị sĩ Anh kiện xAI liên quan hình ảnh giả mạo do Grok tạo ra

Nữ nghị sĩ Anh kiện xAI liên quan hình ảnh giả mạo do Grok tạo ra

Vụ kiện nhằm vào công ty xAI của tỷ phú Elon Musk làm dấy lên những tranh luận mới về trách nhiệm pháp lý của các nhà phát triển trí tuệ nhân tạo trong việc ngăn chặn nội dung giả mạo, xâm phạm quyền riêng tư cá nhân.