Palo Alto dùng AI tuyến đầu tìm 75 lỗ hổng

Palo Alto Networks cho biết họ đã dùng Claude Mythos, Claude Opus 4.7 của Anthropic và GPT-5.5-Cyber của OpenAI để quét chính mã nguồn của mình trong một tháng kể từ ngày 7/4. Kết quả là 26 CVE bao phủ 75 lỗ hổng cụ thể trên hơn 130 sản phẩm, cao khoảng bảy lần mức CVE hằng tháng thông thường.

Điểm đáng chú ý là đây là cách dùng phòng thủ của các mô hình an ninh mạng tuyến đầu. Palo Alto truy cập qua Project Glasswing của Anthropic và Trusted Access for Cyber của OpenAI, rồi gắn mô hình vào scanning harness nội bộ thay vì chỉ nhờ chatbot đọc mã.

Mô hình đã viết được exploit chạy được

CPO Lee Klarich nói các mô hình này giỏi hơn nhiều trong việc viết exploit hoạt động được so với trước đây. Thử nghiệm nội bộ cho thấy tỷ lệ exploit chạy thành công trên 70%. Nhưng ông cũng nhấn mạnh mô hình không tự tạo phép màu: Palo Alto phải đầu tư lớn vào harness để nối đầu ra của mô hình với quy trình bảo mật.

Toàn bộ 26 CVE đã được vá trước khi công bố, và advisory nói chưa có khai thác ngoài thực tế. Cảnh báo lớn hơn là khung thời gian: Palo Alto cho rằng kẻ tấn công có thể có năng lực tương tự trong 3 đến 5 tháng, nên bên phòng thủ phải tăng tốc quét mã, giảm bề mặt tấn công và tự động hóa phát hiện, phản ứng.

Nguồn tham khảo: CocoLoop, CNBC, Axios, Palo Alto Networks Blog; đã kiểm tra tên mô hình, số CVE, 75 lỗ hổng, tỷ lệ exploit, trạng thái vá và cảnh báo 3-5 tháng.