Chương trình Gold Eagle tập trung cải thiện an ninh mạng với AI

Trong bối cảnh nguy cơ tấn công mạng ngày càng phức tạp, chính quyền Tổng thống Trump đã cho khởi động Gold Eagle, một trung tâm điều phối an ninh mạng mới sử dụng trí tuệ nhân tạo (AI) để phát hiện nhanh các lỗ hổng phần mềm, giúp ngăn chặn rủi ro cho cơ sở hạ tầng quan trọng và an ninh quốc gia của Mỹ. Chương trình được Bộ Tài chính dẫn đầu cùng sự hỗ trợ của Cục An ninh mạng và Cơ sở hạ tầng (CISA) cùng nhiều đối tác liên bang khác.

Được khởi xướng bởi Sắc lệnh 14409 ban hành ngày 2/6/2026, Gold Eagle nhằm kết nối các cơ quan chính phủ, doanh nghiệp tư nhân, các nhà vận hành hạ tầng quan trọng và đội ngũ phát triển phần mềm mã nguồn mở để chia sẻ nhanh chóng và hiệu quả các báo cáo về lỗ hổng, từ đó phối hợp xác minh và vá lỗi kịp thời. Mục tiêu của chương trình là giảm trùng lặp công việc kiểm tra bởi nhiều nhóm bảo mật và đẩy nhanh tiến độ vá lỗi bảo mật nhằm tránh các cuộc tấn công có thể xảy ra.

Anthropic và AI Mythos với tiềm năng và thách thức

Anthropic, một công ty công nghệ hàng đầu trong lĩnh vực AI, đã phát triển mô hình AI mới mang tên Mythos, được thiết kế đặc biệt để phát hiện các điểm yếu trong phần mềm một cách tự động với khả năng “emergent capabilities” giúp phân tích và tìm lỗi nhanh hơn con người. Tuy nhiên, do lo ngại về an ninh, Anthropic đã hạn chế quyền truy cập công khai vào Mythos, chỉ cho phép một số công ty lớn và các tổ chức chính phủ Hoa Kỳ tiếp cận sớm nhằm phục vụ nghiên cứu phòng thủ mạng.

Mặc dù AI có thể tăng tốc phát hiện lỗi phần mềm, nhưng cũng có nguy cơ tương tự được kẻ xấu sử dụng để khai thác các lỗ hổng đó, tạo ra thách thức lớn trong việc bảo vệ hệ thống. Điều này khiến Gold Eagle không chỉ dựa vào năng lực phát hiện lỗi của AI mà còn cần kiểm soát chặt chẽ các thông tin nhạy cảm, sắp xếp ưu tiên cảnh báo và phối hợp với nhà phát triển để xử lý kịp thời.

Vai trò phối hợp và kiểm tra thông tin của Gold Eagle

Gold Eagle sử dụng nền tảng VINCE (Vulnerability Information and Coordination Environment) do Viện Kỹ thuật Phần mềm tại Đại học Carnegie Mellon phát triển, đã được Trung tâm Điều phối CERT của trường vận hành để nhận và truyền đạt các báo cáo lỗ hổng phần mềm đến nhà cung cấp.

Qua VINCE, các báo cáo do AI phát hiện được thẩm định kỹ lưỡng bởi các kỹ sư bảo mật, ngăn chặn các đánh giá sai lệch hoặc giả mạo. Sau khi xác nhận lỗ hổng, đội phát triển phần mềm sẽ phối hợp sửa chữa và phát hành bản vá, tránh tạo ra lỗi mới hay ảnh hưởng xấu đến người dùng hiện tại.

Quá trình phối hợp này giúp giảm tải công việc, tránh việc nhiều nhóm cùng kiểm tra lặp lại một lỗ hổng đã biết trong khi những phần mềm ít được quan tâm lại có thể trở thành điểm yếu dễ bị tấn công.

Thách thức trong minh bạch và bảo mật thông tin

Dù Gold Eagle đặt nền móng vững chắc cho hợp tác an ninh mạng, vẫn còn nhiều câu hỏi chưa được giải đáp xoay quanh việc quản lý thông tin, bảo mật dữ liệu nhạy cảm và tốc độ xử lý các báo cáo lỗ hổng. Chính phủ Mỹ cũng chưa công bố danh sách đầy đủ các đối tác tham gia hay hiệu quả cụ thể của chương trình tính đến hiện tại.

Ngoài ra, chương trình phải tuân thủ các quy định luật pháp, trong đó có Đạo luật Chia sẻ Thông tin An ninh Mạng 2015, vốn đã được Quốc hội gia hạn tạm thời đến ngày 30/9/2026. Việc gia hạn luật này được xem là cần thiết để duy trì sự hợp tác và đảm bảo tính pháp lý khi chia sẻ dữ liệu giữa các tổ chức.

Cách người dùng bảo vệ thiết bị cá nhân

Dù kỹ thuật xử lý lỗ hổng đang được tối ưu hóa, thiết bị cá nhân vẫn cần được người dùng chủ động bảo vệ. Các chuyên gia khuyến nghị bật tính năng cập nhật tự động cho điện thoại, máy tính, trình duyệt và ứng dụng phổ biến để nhanh chóng nhận bản vá bảo mật.

Bên cạnh đó, người dùng nên kiểm tra và cập nhật firmware cho các thiết bị kết nối như bộ định tuyến Wi-Fi, camera an ninh gia đình và đổi các mật khẩu mặc định, tránh việc bị xâm nhập từ các điểm yếu chưa được xử lý. Đặc biệt, cần xem xét thay thế các thiết bị đã ngừng nhận cập nhật để tránh lỗ hổng không được vá, gây nguy cơ cho mạng lưới và dữ liệu cá nhân.

Quảng cáo300 × 250

Gold Eagle và AI Mythos là những minh chứng cho sự phát triển mạnh mẽ của trí tuệ nhân tạo trong lĩnh vực an ninh mạng, song cũng nhấn mạnh sự cần thiết phải cân bằng giữa khả năng công nghệ và kiểm soát rủi ro để bảo vệ hạ tầng và người dùng trước nguy cơ tấn công ngày càng gia tăng.

Những điều bổ ích từ bài viết

  • Chính quyền Trump ra mắt Gold Eagle nhằm tăng cường phối hợp phát hiện và vá lỗ hổng mạng bằng AI.
  • Anthropic phát triển AI Mythos có khả năng tự động tìm điểm yếu phần mềm, nhưng bị giới hạn truy cập do lo ngại an ninh.
  • Gold Eagle sử dụng VINCE để tiếp nhận và kiểm tra báo cáo nhằm đảm bảo tính xác thực và ưu tiên xử lý.
  • Chương trình giúp giảm lặp lại kiểm tra cùng lỗ hổng và tập trung đánh giá các phần mềm cần ưu tiên.
  • Người dùng nên bật cập nhật tự động và thay đổi mật khẩu để bảo vệ thiết bị cá nhân.

Đăng ký bản tin QMVN

Nhận tin tổng hợp mỗi sáng - chỉ những bài đáng đọc, không spam.

Bài viết được biên tập với sự hỗ trợ của công cụ trí tuệ nhân tạo (AI), tổng hợp từ các nguồn tin dẫn bên dưới và đã qua kiểm duyệt của toà soạn Quang Minh Việt Nam.