Microsoft tích hợp Mythos của Anthropic vào quy trình phát triển bảo mật

Ngày 7 tháng 4, Anthropic chính thức công bố Mythos.

Hầu như mọi cuộc thảo luận vào thời điểm đó đều xoay quanh: mô hình này đáng sợ đến mức nào, liệu nó có vượt khỏi tầm kiểm soát hay không, và tại sao Nhà Trắng phải triệu tập một cuộc họp khẩn cấp.

15 ngày sau, Microsoft thông báo đã tích hợp Mythos vào Security Development Lifecycle (SDL) của riêng mình.

Không phải thử nghiệm, không phải pilot, mà là đưa tính năng quét lỗ hổng AI vào quy trình phát triển phần mềm chính thức.

Hai sự kiện này cùng nhau cho thấy một điều: Mythos, trong lĩnh vực an ninh mạng, đã chuyển từ trạng thái "quá nguy hiểm để công bố" sang "được các tập đoàn lớn sử dụng như một công cụ".

SDL là gì và việc tích hợp có ý nghĩa như thế nào

Security Development Lifecycle là phương pháp luận phát triển bảo mật mà Microsoft đã sử dụng từ năm 2004, yêu cầu tất cả các sản phẩm của Microsoft phải trải qua quá trình đánh giá bảo mật ở mọi giai đoạn phát triển – từ thiết kế đến mã nguồn và triển khai. Đây không phải là một tùy chọn, mà là một quy trình bắt buộc trước khi ra mắt đối với tất cả các sản phẩm của Microsoft.

Việc tích hợp Mythos vào SDL có nghĩa là: trước khi mã nguồn của Microsoft được đưa vào sản xuất, AI sẽ quét trước một lượt để chủ động tìm kiếm lỗ hổng.

Microsoft đã sử dụng benchmark CTI-REALM của riêng mình để đánh giá Mythos, một bài kiểm tra được thiết kế đặc biệt cho "các tác vụ kỹ thuật phát hiện trong thế giới thực". Kết quả cho thấy "sự cải thiện đáng kể so với các mô hình trước đó". Điểm số cụ thể không được công bố, nhưng cách diễn đạt này thường không được sử dụng một cách tùy tiện trong các thông báo chính thức của Microsoft.

Mythos có thể làm được đến mức nào

Anthropic đã viết rất trực tiếp trong tài liệu Project Glasswing:

"Các mô hình AI hiện có thể tự động phát hiện điểm yếu phần mềm, kết nối nhiều lỗ hổng có mức độ rủi ro thấp thành một chuỗi khai thác đầu cuối có thể sử dụng được, và tạo ra mã xác thực khái niệm có thể thực thi."

Nói một cách dễ hiểu: trước đây AI có thể cho bạn biết "có một rủi ro chèn mã tiềm ẩn ở đây", nhưng bây giờ Mythos có thể cho bạn biết "có một rủi ro chèn mã ở đây, kết hợp với việc vượt qua quyền hạn ở kia, cùng với lỗ hổng xác thực này, tôi đã viết sẵn một tập lệnh khai thác cho bạn".

Đây không phải là một công cụ quét, mà là một thành viên đội đỏ biết kết hợp các đòn tấn công.

Hiện tại, Mythos đã tìm thấy hàng nghìn lỗ hổng nghiêm trọng trong các hệ điều hành và trình duyệt – con số này đến từ thông báo của Microsoft, không phải suy đoán.

Project Glasswing: Microsoft, Amazon, Apple

Anthropic đã thiết kế một cơ chế triển khai có kiểm soát cho Mythos, gọi là Project Glasswing – chỉ mở cho một số tập đoàn lớn nhất định, cho phép họ sử dụng khả năng này dưới các hạn chế truy cập nghiêm ngặt.

Ba công ty hiện được xác nhận tham gia: Microsoft, Amazon, Apple.

Điểm chung của ba công ty này: tất cả đều có lượng lớn mã nguồn tự phát triển cần được bảo trì bảo mật liên tục, đều có đội ngũ bảo mật nội bộ có khả năng sử dụng các công cụ như vậy, và đều có đủ nguồn lực để xử lý khối lượng lỗ hổng mà Mythos phát hiện.

Điểm cuối cùng này rất quan trọng. Bạn không thể mở công cụ này cho tất cả mọi người, bởi vì sau khi phát hiện lỗ hổng, bạn phải sửa chúng. Nếu không thể sửa kịp, danh sách lỗ hổng tự nó đã trở thành một rủi ro – một khi bị rò rỉ, hậu quả còn tồi tệ hơn cả việc không phát hiện ra chúng. Logic của việc triển khai có kiểm soát nằm ở đây.

Microsoft không đặt cược vào một mô hình duy nhất

Có một câu đáng chú ý: trong thông báo của Microsoft, họ nói rằng "không có một mô hình nào định nghĩa chiến lược của chúng tôi".

Điều này có nghĩa là: họ đang đồng thời thử nghiệm khả năng bảo mật của nhiều công ty AI, Mythos là mô hình hoạt động tốt nhất hiện tại, nhưng họ vẫn giữ quyền chuyển đổi bất cứ lúc nào.

Microsoft đã thiết kế vị trí này thành một cấu trúc cạnh tranh đa mô hình, người chiến thắng hiện tại là Mythos, nhưng vị trí không bị khóa.

Đây là một tình thế tế nhị đối với Anthropic – được đưa vào quy trình phát triển cốt lõi của công ty phần mềm doanh nghiệp lớn nhất thế giới, nhưng có thể bị thay thế bất cứ lúc nào. Vị trí "hữu ích nhưng không có hào phòng thủ" này rất điển hình trong thị trường AI doanh nghiệp.

Microsoft dự kiến ra mắt bản xem trước của tính năng quét bảo mật AI đa mô hình vào tháng 6 năm 2026. Vào thời điểm đó, sẽ có nhiều dữ liệu thử nghiệm công khai hơn.

Tại sao AI thực hiện kiểm tra bảo mật tấn công là một biến số lớn

AI có hai hướng đi trong an ninh mạng:

Phòng thủ – giúp bạn phát hiện tấn công, lọc lưu lượng độc hại, tự động hóa SOC. Con đường này đã có nhiều công ty tham gia và thị trường đã được thiết lập.

Tấn công (offensive security) – chủ động đóng vai hacker, tìm kiếm lỗ hổng trong mã nguồn của chính bạn. Trên con đường này, nguồn cung cấp các thành viên đội đỏ là con người có giới hạn, chi phí cao và phạm vi bao phủ hạn chế. Trong một chu kỳ phát hành sản phẩm, số vòng kiểm tra đội đỏ có thể thực hiện về cơ bản phụ thuộc vào số lượng nhân sự trong nhóm.

Mythos đi theo con đường thứ hai, và dựa trên dữ liệu hiện tại, khả năng của nó đã đạt đến mức "có thể đưa vào quy trình sản xuất".

Vào ngày Microsoft công bố tin này, cổ phiếu MSFT đã tăng 1,86%. Phán quyết của thị trường rất trực tiếp.

Câu hỏi thú vị hơn là: sau khi giải pháp quét đa mô hình ra mắt vào tháng 6, liệu nó có trở thành tiêu chuẩn cho tất cả các công ty phần mềm lớn hay không? Nếu có, đây sẽ là một thị trường mới có quy mô đáng kể, và hiện tại vẫn còn rất ít người chơi ở mảng tấn công.

Nguồn tham khảo: CocoLoop, Microsoft to integrate Anthropic's Mythos into its security development program (Reuters/iTnews); AI-powered defense for an AI-accelerated threat landscape (Microsoft Security Blog); Microsoft (MSFT) Stock Integrates Anthropic Claude Mythos Into Security Framework (CoinCentral)