Microsoft vừa công bố Báo cáo An ninh số thường niên năm 2026 (Microsoft Digital Defense Report), với kỳ thống kê từ tháng 7/2025 đến tháng 6/2026. Nhận định tổng quát của báo cáo: ở giai đoạn đầu của việc ứng dụng AI vào tấn công và phòng thủ mạng, bên hưởng lợi trước tiên là phía tấn công.
Con số gây chú ý nhất là khoảng cách thời gian. Theo báo cáo, thời gian trung vị từ lúc một lỗ hổng bị phát hiện ngoài thực tế đến lúc bị biến thành vũ khí tấn công đã "thấp hơn hẳn 24 giờ"; trong khi doanh nghiệp thường cần 30 đến 60 ngày để vá một lỗ hổng nghiêm trọng bị lộ ra ngoài internet. Microsoft giải thích rằng trước khi thay đổi mã nguồn của hệ thống sản xuất, vẫn phải chạy đầy đủ kiểm thử đơn vị và kiểm thử tích hợp, và đây là bước mà AI cũng không thể bỏ qua.
Phía tấn công đã dùng AI để làm gì
Báo cáo chia nhỏ vai trò của AI trong chuỗi tấn công: tìm lỗ hổng, viết mã độc tùy biến, và sau khi xâm nhập thì đánh cắp dữ liệu, tìm kiếm khóa bí mật, di chuyển ngang trong hệ thống. Những bước sau này trước đây tính bằng ngày, giờ có thể rút ngắn xuống còn vài phút.
Các nhóm tấn công cấp nhà nước cũng đã đưa AI vào hoạt động thực tế. Theo cách phân loại của báo cáo, các nhóm liên quan đến Trung Quốc chủ yếu dùng AI để tra cứu lỗ hổng và tìm cách khai thác; các nhóm liên quan đến Nga dùng AI để tạo mã công cụ tấn công; các nhóm liên quan đến Triều Tiên dùng AI trong việc tạo danh tính giả, kỹ thuật xã hội, viết mã độc và tấn công chuỗi cung ứng; các nhóm liên quan đến Iran cũng đang liên tục đưa AI vào sử dụng.
Cửa ngõ xâm nhập cũng đang thay đổi. Tỷ lệ email lừa đảo được dùng làm phương thức xâm nhập ban đầu đã tăng từ 7% của năm trước lên 23%, tỷ lệ khai thác lỗ hổng của ứng dụng hướng ra ngoài tăng từ 15% lên 24%. Số lượng CVE cũng tăng mạnh: nửa đầu năm 2026 đã có gần 40.000 CVE được công bố, Microsoft dự báo cả năm sẽ vào khoảng 72.000, được cho là gấp khoảng hai lần so với năm 2025.
Tấn công hoàn toàn tự động: đã có mẫu thực tế
Báo cáo trích dẫn hai loại trường hợp. Một là trong môi trường có kiểm soát: Mythos Preview của Anthropic và GPT-5.5 của OpenAI đã thực hiện liên tiếp 32 bước tấn công trong một mạng doanh nghiệp mô phỏng, chiếm được toàn bộ domain mà không cần con người chỉ huy. Hai là ngoài thực tế: công ty an ninh mạng Sysdig đã ghi nhận chiến dịch JADEPUFFER vào tháng 7 năm nay, được xem là vụ tống tiền hoàn toàn tự động đầu tiên có tài liệu đầy đủ, trong đó hệ thống do AI điều phối tự chọn mục tiêu, tự gửi thư tống tiền và tự quản lý toàn bộ quy trình tống tiền. Microsoft cho biết sau đó đã quan sát thêm một số ít vụ xâm nhập có đặc điểm tương tự.
Báo cáo cũng cho biết các mô hình open-weight đang chậm hơn các mô hình closed-source khoảng 7 tháng về năng lực điều phối tấn công.
Tuy nhiên Microsoft không khẳng định tuyệt đối. Báo cáo viết rằng trong phần lớn các chiến dịch mà họ quan sát được, việc chọn mục tiêu, ra quyết định và thực hiện những cuộc xâm nhập phức tạp nhất vẫn do con người điều khiển:
"Target selection, operational decision-making, and execution of the most complex intrusions remain manually driven in the majority of campaigns we observe."
(Trong phần lớn các chiến dịch mà chúng tôi quan sát được, việc chọn mục tiêu, ra quyết định vận hành và thực hiện những cuộc xâm nhập phức tạp nhất vẫn do con người điều khiển trực tiếp.)
Nhìn rộng hơn: cơ quan quản lý tài chính Anh đưa ra cùng kết luận
Gần như cùng thời điểm, Cơ quan Quản lý Tài chính Anh (FCA) công bố kết quả rà soát việc các tổ chức tài chính sử dụng các mô hình AI tiên tiến, với kết luận gần giống Microsoft: các mô hình AI tiên tiến có năng lực tấn công mạng khiến tốc độ phát hiện lỗ hổng vượt quá tốc độ xử lý của các nhóm vá lỗi, khiến việc vá lỗi trở thành điểm nghẽn, và cách xếp hạng ưu tiên lỗ hổng truyền thống cũng bị thách thức.
Một bên là một trong những hãng phần mềm lớn nhất thế giới, một bên là cơ quan quản lý tài chính; nguồn dữ liệu khác nhau nhưng cùng chỉ ra một khoảng trống: phát hiện đã nhanh hơn, còn vá lỗi thì chưa. Khuyến nghị của Microsoft cũng tập trung vào danh tính và quyền truy cập: báo cáo cho biết 78% các cuộc tấn công vào hạ tầng trọng yếu dựa vào việc lạm dụng danh tính trên cloud, do đó Microsoft liệt xác thực đa yếu tố chống lừa đảo và passkey vào nhóm yêu cầu cơ bản, và khuyến nghị quản lý quyền của các AI agent giống như quản lý thông tin đăng nhập của tài khoản con người.
Báo cáo không đưa ra dự đoán chu kỳ vá lỗi có thể rút ngắn đến mức nào. Khoảng 30 đến 60 ngày là con số đến từ thực tế vận hành doanh nghiệp; tốc độ AI viết bản vá đang nhanh hơn, nhưng liệu quy trình kiểm thử và triển khai có theo kịp hay không, Microsoft không đưa ra dự đoán.
Nguồn tham khảo: Microsoft Digital Defense Report 2026, Help Net Security, CocoLoop, BleepingComputer, Tech Times; tóm tắt đánh giá AI tiên tiến của FCA Anh. Các tỷ lệ theo kỳ thống kê của báo cáo Microsoft.