Microsoft quảng bá mô hình AI tiết kiệm chi phí cho an ninh mạng
Microsoft vào hôm thứ Hai đã quảng bá một mô hình trí tuệ nhân tạo mới chuyên phát hiện các lỗ hổng an ninh mạng. Động thái này đánh dấu nỗ lực lớn đầu tiên của công ty nhằm vực dậy mảng kinh doanh an ninh mạng kể từ khi đưa cựu lãnh đạo Google là bà Hayete Gallot trở lại để điều hành đơn vị này.

CEO của Microsoft, Satya Nadella, phát biểu tại sự kiện Microsoft AI Tour tại Trung tâm Giải trí TikTok ở Sydney
Khi được kết hợp với mô hình đa năng GPT-5.4 của OpenAI, mô hình MAI-Cyber-1-Flash của Microsoft vượt trội hơn Mythos 5 của Anthropic, 3.5 Flash Cyber của Google và GPT-5.5 Cyber của OpenAI trên bộ tiêu chuẩn đánh giá CyberGym, công ty cho biết.
"Chúng tôi đạt được hiệu suất hàng đầu thế giới chỉ với 50% chi phí", ông Mustafa Suleyman, Giám đốc điều hành Microsoft AI, phát biểu tại một sự kiện do công ty tổ chức ở San Francisco.
Mô hình AI tạo sinh này là mô hình đầu tiên của nhà sản xuất phần mềm dành riêng cho an ninh mạng. Mô hình sẽ hoạt động bên trong Project Perception một tập hợp các tác tử AI chuyên phát hiện và khắc phục các điểm yếu bảo mật, dự kiến sẽ ra mắt dưới dạng bản xem trước công khai bắt đầu từ ngày 3 tháng 8, theo bài đăng trên blog của bà Gallot.
Bà đã trở lại Microsoft vào tháng 2 để đảm nhận vị trí Phó chủ tịch điều hành mảng an ninh mạng với tư cách là người đứng đầu mảng này, trong khi lãnh đạo cấp cao trước đó cựu giám đốc mảng đám mây của Amazon là ông Charlie Bell chuyển sang vai trò chuyên gia đóng góp cá nhân.
Các mô hình AI tạo sinh đã giúp kẻ tấn công dễ dàng thử nghiệm nhanh chóng các hành vi khai thác những lỗ hổng mới được ghi nhận. Anthropic và OpenAI đều đã phát hành các mô hình có thể hỗ trợ những người làm công tác an ninh mạng trong việc phòng thủ.
Tính từ đầu năm 2026 đến nay, cổ phiếu của Microsoft đã giảm 19%. "Do quan điểm đồng thuận rằng các mô hình AI mã nguồn mở (của Trung Quốc và các bên khác) đang sẵn sàng giành lấy thị phần từ các phòng thí nghiệm hàng đầu, tâm lý nhà đầu tư về mức độ phụ thuộc lớn của Microsoft vào OpenAI đã quay trở lại thành một yếu tố rủi ro", các chuyên gia phân tích tại Microsoft do ông Karl Keirstead dẫn đầu đã viết trong một ghi chú gửi khách hàng vào hôm Chủ nhật. Dù vậy, Keirstead vẫn khuyến nghị nên mua cổ phiếu này.
Trong năm nay, công ty đã công bố mô hình riêng có khả năng tạo mã trong công cụ GitHub Copilot, và gần đây đã bắt đầu khai thác mô hình do chính mình phát triển bên trong phần mềm bảng tính Excel. Mặc dù CEO Satya Nadella của Microsoft vẫn duy trì mối quan hệ đối tác với OpenAI, ông cũng đang phân bổ năng lực tính toán để huấn luyện các mô hình nội bộ nhằm hướng tới hiệu quả chi tiêu.
"Bằng cách kết hợp các mô hình và dữ liệu chuyên biệt với đúng các tác tử, công cụ, ngữ cảnh an ninh và khung vận hành, chúng tôi có thể đẩy mạnh ranh giới giữa chi phí và hiệu quả đầu ra", ông Nadella viết trong một bài đăng trên X vào hôm thứ Hai.
Microsoft chưa công bố quy mô mảng kinh doanh an ninh mạng của mình kể từ năm 2023, thời điểm công ty cho biết doanh thu hàng năm đã vượt quá 20 tỷ USD.
Vào năm 2023, Microsoft đã giới thiệu trợ lý Security Copilot dành cho các chuyên gia an ninh mạng tích hợp GPT-4 của OpenAI. Dịch vụ này hiện đi kèm với hai gói phần mềm nâng cao nhất của hãng. Project Perception có thể đưa ra gợi ý và thực thi các thay đổi mã nguồn ngay khi được cấp quyền, đồng thời có thể kết nối với các sản phẩm không thuộc hệ sinh thái Microsoft.
Các giám đốc điều hành an ninh mạng "nhìn nhận đây có thể là một cách để hạ thấp rào cản và thu hút thêm nhiều tài năng tham gia vận hành các trung tâm SOC, giúp nhiều người tham gia hơn vì hiện tại ngành này đang rất thiếu nhân lực", bà Gallot chia sẻ với CNBC. Các công ty duy trì những trung tâm vận hành an ninh (SOC) quy tụ nhiều nhân sự chuyên theo dõi các mối đe dọa đối với hệ thống công nghệ thông tin.
Tuần trước, OpenAI cho biết các mô hình của họ đã khai thác một lỗ hổng và tấn công vào cơ sở hạ tầng của startup AI Hugging Face trong một đợt thử nghiệm. Hugging Face sau đó đã sử dụng một mô hình từ phòng thí nghiệm Z.ai của Trung Quốc để tiến hành phân tích pháp lý.
"Tôi nghĩ đó là một ví dụ tuyệt vời giải thích lý do tại sao bạn cần dùng AI để phòng thủ trước những kẻ xấu cũng sở hữu AI, đúng không?", bà Gallot nhận định.
Microsoft vẫn còn nhiều dư địa để cải thiện hiệu suất của mô hình mới.
"Chúng tôi sở hữu một tập dữ liệu độc nhất vô nhị", ông Suleyman chia sẻ trong một cuộc phỏng vấn. "Chúng tôi mới chỉ sử dụng chưa tới 1% tập dữ liệu đó."
