Back to top
  • 공유 Chia sẻ
  • 인쇄 In
  • 글자크기 Cỡ chữ
URL đã được sao chép

CrowdStrike ra mắt SAFE-MIND, AI tự động vừa tấn công vừa phòng thủ

Cảnh trình diễn bảo mật trên sân khấu hội nghị / TokenPost.ai

CrowdStrike vừa ra mắt SAFE-MIND, hệ thống red team tự động cho AI tấn công và AI phòng thủ trực tiếp đối đầu với nhau. Đây là nỗ lực dùng cấu trúc AI lặp đi lặp lại để tự động hóa việc dò tìm và vá đường tấn công sau khi xảy ra sự cố xâm nhập, công việc vốn trước nay do đội bảo mật doanh nghiệp xử lý thủ công.

SiliconANGLE đưa tin CrowdStrike công bố SAFE-MIND tại sự kiện thường niên Fal.Con 2026 tổ chức ở Las Vegas, Mỹ. Công ty cho biết lý do đưa ra hệ thống này xuất phát từ nhận định rằng "thời gian bùng phát" - khoảng thời gian từ lúc bị xâm nhập đến khi lan rộng trong hệ thống nội bộ - hiện đã gần như bằng 0.

SAFE-MIND gồm hai mô hình: Red Tempest đóng vai trò tấn công và Blue Solano đóng vai trò phòng thủ. Cả hai được Phòng thí nghiệm Siêu trí tuệ An ninh mạng (Cyber Superintelligence Lab) của CrowdStrike phát triển dựa trên nền tảng mô hình Nemotron của Nvidia(NVDA).

Cách vận hành là một vòng lặp khép kín. Red Tempest dò tìm đường tấn công bên trong một bản sao kỹ thuật số mô phỏng môi trường của khách hàng, còn Blue Solano vá các điểm yếu vừa được phát hiện. Quá trình này lặp lại cho đến khi không còn đường tấn công nào sót lại.

Bản sao kỹ thuật số là cách tái hiện môi trường vận hành dưới dạng ảo mà không tác động trực tiếp lên hệ thống thật. Trong kiểm tra bảo mật, phương pháp này giúp giảm rủi ro gián đoạn dịch vụ hay hư hại dữ liệu thực tế, trong khi vẫn thử nghiệm được đường xâm nhập và lỗ hổng phòng thủ.

Theo tài liệu chính thức, CrowdStrike mô tả SAFE-MIND là hệ thống AI dạng agent chuyên biệt cho bảo mật, thực hiện đồng thời cả tấn công lẫn phòng thủ. Công ty cho biết agent đỏ mô phỏng kẻ tấn công thực tế, còn agent xanh dùng dữ liệu viễn trắc từ nền tảng Falcon để xác định và kiểm chứng các lỗ hổng phòng thủ.

Điểm đáng chú ý là cùng một công nghệ AI được dùng cho cả hai phía tấn công và phòng thủ. Đội bảo mật có thể tăng tốc độ rà soát lỗ hổng nhờ mô phỏng tấn công tự động, nhưng kẻ tấn công cũng có thể khai thác công cụ tự động tương tự, khiến áp lực về tốc độ phản ứng ngày càng lớn.

Red team là phương pháp kiểm tra bảo mật theo góc nhìn của kẻ tấn công nhằm phát hiện lỗ hổng hệ thống. Trước đây, việc này chủ yếu do con người xây dựng kịch bản và xác minh đường xâm nhập, nhưng khi kết hợp AI dạng agent, quá trình dò tìm và kiểm chứng có thể được lặp lại nhanh hơn.

SAFE-MIND vận hành bên trong nền tảng Falcon. Quyền truy cập riêng được cung cấp thông qua Project Quiltworks.

Công ty cho biết Phòng thí nghiệm Siêu trí tuệ An ninh mạng hiện đang hoạt động và kết quả nghiên cứu từ SAFE-MIND sẽ được đưa vào các tính năng bảo vệ của nền tảng Falcon. Đây là cấu trúc giúp phản ánh kết quả nghiên cứu vào chức năng phát hiện và ngăn chặn của sản phẩm bảo mật thực tế.

Ngành crypto cũng có điểm liên quan đến câu chuyện này. Với các hệ thống trực tiếp xử lý tài sản như ví, sàn giao dịch, dịch vụ thanh toán hay thư viện mã nguồn mở, tốc độ lan rộng sau khi bị xâm nhập ảnh hưởng trực tiếp đến quy mô thiệt hại.

Trong hệ sinh thái mã nguồn mở của Bitcoin(BTC), việc dùng AI để rà soát lỗ hổng cũng từng được mở rộng. Khi đó, trọng tâm thảo luận không phải là bản thân giao thức Bitcoin mà là kiểm tra bảo mật của các mã nguồn xung quanh như ví, ứng dụng Lightning và thư viện phần mềm.

Quyền truy cập công cụ bảo mật AI vẫn là vấn đề còn bỏ ngỏ. Siết chặt giới hạn có thể giảm nguy cơ bị lạm dụng, nhưng cũng có thể làm chậm cả nghiên cứu phục vụ mục đích phòng thủ. Ngược lại, nếu mở rộng quyền truy cập, tốc độ phát hiện lỗ hổng có thể nhanh hơn, nhưng cùng chức năng đó cũng có thể bị kẻ tấn công sử dụng.

Hiện tại, những gì được xác nhận là cấu trúc của SAFE-MIND, các mô hình cấu thành và cách tích hợp với nền tảng Falcon. Hiệu quả thực tế nhiều khả năng sẽ được đánh giá sau khi có thêm các trường hợp áp dụng và kết quả kiểm chứng từ môi trường khách hàng.

<Bản quyền ⓒ TokenPost, nghiêm cấm sao chép và phân phối trái phép>

Phổ biến nhất

Các bài viết liên quan khác

Bình luận 0

Mẹo bình luận

Bài viết tuyệt vời. Mong có bài tiếp theo. Phân tích xuất sắc.

0/1000

Mẹo bình luận

Bài viết tuyệt vời. Mong có bài tiếp theo. Phân tích xuất sắc.
1