AI mã nguồn mở đang rút ngắn khoảng cách với các mô hình tiên tiến trong lĩnh vực an ninh mạng

Phạm Thanh Bình
Phạm Thanh Bình
Phản hồi: 0
Khoảng cách giữa các mô hình AI mã nguồn mở và những mô hình thương mại hàng đầu trong lĩnh vực an ninh mạng đang thu hẹp nhanh hơn dự đoán. Đây là kết luận trong báo cáo mới công bố ngày 17/7 của Viện An toàn AI Anh (AI Security Institute, AISI). Theo cơ quan này, các mô hình mã nguồn mở hiện chỉ chậm hơn khoảng 4 đến 7 tháng về khả năng hỗ trợ tấn công mạng, trong khi cách đây một năm con số này còn ở mức 6 đến 10 tháng. Điều đó đồng nghĩa "khoảng thời gian an toàn" để các tổ chức chuẩn bị biện pháp phòng thủ đang ngày càng ngắn lại.

Để đưa ra kết luận trên, AISI sử dụng hai hệ thống đánh giá khác nhau. Một hệ thống gồm 70 bài kiểm tra về nghiên cứu lỗ hổng, dịch ngược mã nguồn, khai thác hệ thống và mật mã học với độ khó từ cơ bản đến chuyên gia. Hệ thống còn lại mô phỏng một mạng doanh nghiệp thực tế, yêu cầu AI tự thực hiện chuỗi tấn công gồm 32 bước qua nhiều máy chủ và mạng con. Kết quả từ cả hai phép thử đều khá tương đồng.
1784616387095.png

Theo đó, mô hình GLM-5.2 ra mắt vào tháng 6/2026 đạt hiệu năng gần tương đương Claude Opus 4.6 được phát hành trước đó khoảng 4 tháng trong các bài kiểm tra chuyên sâu. DeepSeek V4-Pro cũng cho kết quả tương đương Claude Opus 4.5 với khoảng cách khoảng 5 tháng. AISI nhận định tốc độ bắt kịp của các mô hình mã nguồn mở đang diễn ra nhanh hơn dự báo trước đây.
1784616397896.png

Không chỉ thu hẹp khoảng cách về năng lực, các mô hình mã nguồn mở còn có lợi thế rất lớn về chi phí. Theo AISI, cùng một bài kiểm tra Cyber Range sử dụng khoảng 100 triệu token, Claude Opus có chi phí khoảng 85 USD, tương đương khoảng 2,2 triệu đồng, trong khi GLM-5.2 chỉ khoảng 46 USD, tương đương gần 1,2 triệu đồng. Đáng chú ý nhất là DeepSeek V4-Pro chỉ tốn khoảng 1,19 USD, tương đương hơn 31.000 đồng. Với các tác vụ nhỏ hơn, mức chênh lệch còn lớn hơn khi DeepSeek chỉ tiêu tốn khoảng 0,28 USD cho mỗi tác vụ, thấp hơn hàng chục lần so với Claude Opus.
1784616403510.png

Báo cáo cũng chỉ ra rằng việc sử dụng mô hình mã nguồn đóng không đồng nghĩa với an toàn tuyệt đối. Trong quá trình thử nghiệm, AISI ghi nhận một số cơ chế bảo vệ có thể bị vượt qua bằng những kỹ thuật khai thác phù hợp. Cơ quan này cũng dẫn lại trường hợp một mô hình AI của Anthropic từng bị các nhà nghiên cứu bảo mật tìm cách vượt qua hệ thống kiểm soát chỉ vài ngày sau khi phát hành, buộc nhà phát triển phải triển khai các biện pháp bảo vệ mới. Điều này cho thấy các lớp bảo vệ của mô hình AI luôn cần được cập nhật khi khả năng của AI ngày càng mạnh.

Ở chiều ngược lại, AI cũng đang trở thành công cụ hỗ trợ hiệu quả cho các chuyên gia an ninh mạng. Báo cáo dẫn ví dụ Glenn Fiedler, lập trình viên kỳ cựu trong lĩnh vực mạng trò chơi, đã sử dụng Claude Code để kiểm tra bốn thư viện mã nguồn mở do mình phát triển. Chỉ trong khoảng hai tuần, ông phát hiện và khắc phục 43 lỗ hổng bảo mật, trong đó có 27 lỗ hổng có thể bị khai thác từ xa qua mạng. Một lỗi tràn bộ nhớ nghiêm trọng tồn tại từ năm 2019 cũng được phát hiện trong quá trình này. Tổng chi phí sử dụng AI cho toàn bộ đợt kiểm tra chỉ khoảng 2.500 USD, tương đương khoảng 65 triệu đồng.

Theo AISI, điều đáng lo ngại nhất hiện nay không phải AI mạnh lên mà là tốc độ phổ biến của các năng lực này. Khi một mô hình mã nguồn mở được phát hành, các tham số và khả năng của nó gần như không thể thu hồi, trong khi việc triển khai các công cụ phòng thủ lại đòi hỏi từng tổ chức phải đầu tư thời gian, nhân lực và chi phí. Viện này cho rằng chiến lược dựa vào lợi thế đi trước của các mô hình mã nguồn đóng như một "vùng đệm an toàn" đang dần mất hiệu quả khi khoảng cách giữa hai nhóm mô hình chỉ còn tính bằng vài tháng. Trong thời gian tới, AISI sẽ tiếp tục đánh giá các mô hình mã nguồn mở mới, trong đó có Kimi K3, nhằm theo dõi tốc độ thu hẹp khoảng cách với các mô hình AI thương mại và hỗ trợ các nhà hoạch định chính sách xác định những năng lực cần được quản lý chặt chẽ trước khi phát hành rộng rãi.

Tài liệu tham khảo:



 
Được phối hợp thực hiện bởi các chuyên gia của Bkav, cộng đồng An ninh mạng Việt Nam WhiteHat và cộng đồng Khoa học công nghệ VnReview


Đăng nhập một lần thảo luận tẹt ga
Thành viên mới đăng
http://textlink.linktop.vn/?adslk=aHR0cHM6Ly93d3cudm5yZXZpZXcudm4vdGhyZWFkcy9haS1tYS1uZ3Vvbi1tby1kYW5nLXJ1dC1uZ2FuLWtob2FuZy1jYWNoLXZvaS1jYWMtbW8taGluaC10aWVuLXRpZW4tdHJvbmctbGluaC12dWMtYW4tbmluaC1tYW5nLjg4MTQ1Lw==
Top