# Mở rộng dự án glasswing và cuộc đua an ninh mạng thời AI

Đăng ngày: 2026-06-28

Anthropic vừa công bố mở rộng Project Glasswing, dự án hợp tác nhằm đảm bảo an ninh cho các phần mềm quan trọng nhất thế giới. Hồi đầu tháng 4, họ từng thông báo khoảng 50 đối tác ban đầu đã tiếp cận Claude Mythos Preview, một mô hình được thiết kế để quét mã nguồn tìm lỗ hổng. Kết quả từ giai đoạn này khá ấn tượng: các đối tác đã phát hiện hơn 10.000 lỗ hổng bảo mật nghiêm trọng hoặc cực kỳ nghiêm trọng. Giờ đây, sau vài tuần làm việc chặt chẽ với các đối tác Glasswing, ngành an ninh, những người bảo trì phần mềm mã nguồn mở và cả chính phủ Mỹ, Anthropic quyết định mở rộng dự án thêm cho khoảng 150 tổ chức mới. Mỗi tổ chức này đều phải đáp ứng các yêu cầu bảo mật nghiêm ngặt trước khi được cấp quyền truy cập. Các tổ chức mới đến từ hơn 15 quốc gia, phần lớn cung cấp hạ tầng thiết yếu cho nhiều quốc gia khác, thuộc các ngành công nghiệp chưa được đại diện tốt trong nhóm ban đầu như năng lượng, nước, y tế, viễn thông và phần cứng. Nhiều đối tác mới là các nhà cung cấp, tức là các công ty hoặc tổ chức phi lợi nhuận duy trì các mã nguồn mà nhiều tổ chức khác trên thế giới, bao gồm cả chính phủ, đang phụ thuộc vào. Điểm chung của các đối tác này là một cuộc tấn công thành công vào mã nguồn của họ có thể gây ra thảm họa. Anthropic ước tính một cuộc tấn công lớn vào hầu hết các đối tác có thể ảnh hưởng đến hơn 100 triệu người, kéo theo những hậu quả quan trọng đối với an ninh quốc gia và toàn cầu. Mục tiêu dài hạn của họ là để AI làm cho tất cả phần mềm trở nên an toàn hơn, đồng thời giúp ngành công nghiệp điều chỉnh lại những giả định cốt lõi về an ninh mạng khi AI thay đổi cuộc chơi. Project Glasswing và năng lực của Claude Mythos Preview đã mở ra những cuộc đối thoại sâu rộng – cả trong ngành phần mềm lẫn với các chính phủ – về việc AI đang thay đổi an ninh mạng như thế nào. Những cuộc trao đổi này đã định hình cách Anthropic mở rộng chương trình và cũng làm rõ hơn mục đích của dự án. Với sự ra đời nhanh chóng của các mô hình AI giá rẻ, tốc độ cao với khả năng tấn công mạng mạnh mẽ, Anthropic muốn Glasswing thúc đẩy các tổ chức hướng tới những chuẩn mực vận hành mới để thích nghi với thực tế này. Họ cảnh báo rằng trong vòng 6 đến 12 tháng tới, nhiều công ty AI khác sẽ có các mô hình cùng đẳng cấp Mythos và có thể phát hành chúng mà không có các biện pháp bảo vệ ngăn chặn lạm dụng. Khi đó, các cuộc tấn công mạng có thể xảy ra thường xuyên hơn và dưới những hình thức khó lường hơn rất nhiều. Việc các chuyên gia phòng thủ mạng phải thích nghi để theo kịp là điều cấp bách. Anthropic nhìn nhận vai trò của mình theo hai hướng. Thứ nhất, giúp ngành phần mềm thích nghi bằng cách cung cấp quyền truy cập an toàn, rộng rãi vào các mô hình, công cụ và cơ sở hạ tầng chung tốt hơn. Thứ hai, dần dần chuyển đổi hỗ trợ từ việc tìm kiếm lỗ hổng sang công bố, sửa chữa và triển khai phần mềm đã được vá lỗi. Đến nay, các công ty, tổ chức phi lợi nhuận, nhà bảo trì và nhà nghiên cứu đã hành động rất nhanh chóng. Trong những tuần đầu tiên của Project Glasswing, mỗi thành viên đã bắt đầu sử dụng Mythos Preview ở quy mô lớn, chia sẻ thông tin và thực hành tốt nhất với các đối tác khác, đồng thời làm việc với bên thứ ba để phân loại các phát hiện của mô hình. Những phương pháp thích nghi với công cụ mới này cần và nên được nhân rộng trong hàng triệu tổ chức và nhà phát triển đang dễ bị tấn công mạng. Để hỗ trợ điều này, Anthropic gần đây đã phát hành Claude Security, một sản phẩm sử dụng các mô hình biên giới công khai mới nhất của họ, như Claude Opus 4.8, để quét mã nguồn và đề xuất các bản vá. Họ cũng đang phát hành – theo yêu cầu, cho các đội an ninh đáng tin cậy – những công cụ được phát triển để giúp các đối tác của Project Glasswing tìm lỗ hổng nhanh hơn.

Canonical: https://www.tungpham.vn/blog/mo-rong-du-an-glasswing-va-cuoc-dua-an-ninh-mang-thoi-ai
