Anthropic "Mythos" tấn công lĩnh vực an ninh m ạng, Bernstein: Đừng hoảng loạn, các bạn đã hiểu sai rồi
Mô hình mới "Mythos" của Anthropic đã gây ra làn sóng bán tháo tập thể trong lĩnh vực an ninh mạng do cách diễn đạt liên quan đến sự nâng cấp khả năng "an ninh mạng", nhưng nghiên cứu của Bernstein đã phát đi thông báo làm rõ ngay sau đó: các nhà đầu tư đã hiểu sai thông tin này, điều đó không có nghĩa Anthropic sẽ nhảy vào thị trường phần mềm an ninh mạng, cũng không làm lung lay thuận lợi cấu trúc mà AI đang mang lại cho ngành này.
Theo tạp chí Fortune tháng trước, mô hình "Mythos" của Anthropic sắp ra mắt cam kết đạt "điểm số cao hơn đáng kể" trong lập trình phần mềm, suy luận học thuật và kiểm thử an ninh mạng. Cách diễn đạt này đã kích hoạt làn sóng bán tháo trên thị trường, hầu hết các mã an ninh mạng do Bernstein theo dõi như Cloudflare đều giảm giá từ 5% đến 7%.
Các nhà phân tích Bernstein đã phản ứng nhanh trong ngày, chỉ ra rằng nội dung an ninh mạng của "Mythos" thực chất là tăng cường khả năng bảo mật mã hoá tiêu chuẩn của sản phẩm, cũng như các biện pháp chủ động của Anthropic nhằm phòng tránh sản phẩm bị sử dụng cho mục đích xấu. Cả hai đều không tạo ra cạnh tranh với ngành phần mềm an ninh mạng, cũng không làm giảm động lực nhu cầu AI đem đến cho ngành này.
Bernstein đã xác nhận trong báo cáo, giữ nguyên xếp hạng, mục tiêu giá và dự báo tài chính cho tất cả các công ty an ninh mạng mà họ theo dõi.

Nguồn gốc của sự hoảng loạn thị trường
Trong báo cáo của tạp chí Fortune, cách diễn đạt về sự nâng cấp khả năng "an ninh mạng" đã trở thành nguyên nhân trực tiếp cho đợt bán tháo này.
Các nhà đầu tư hiểu nó như hai mối đe dọa tiềm tàng: một là Anthropic trực tiếp tham gia vào thị trường phần mềm an ninh mạng và cạnh tranh với các hãng hiện tại; hai là AI tăng cường khả năng có thể làm giảm mức độ đe dọa mạng, từ đó suy yếu nhu cầu với các công cụ bảo mật truyền thống.
Các nhà phân tích Bernstein miêu tả, nhà đầu tư "chính xác như một cái đồng hồ", một khi xuất hiện thông tin về sự tăng trưởng bước nhảy của khả năng an ninh mạng, họ sẽ bán ra cổ phiếu phần mềm liên quan trên quy mô lớn.
Mythos thực sự làm gì: bảo mật mã và phòng lạm dụng
Bernstein phân tích nội dung an ninh mạng của "Mythos" trên hai phương diện.
Thứ nhất là nâng cao khả năng bảo mật mã. Các nhà phân tích cho rằng, đây là tiêu chuẩn cơ bản vệ sinh của sản phẩm, cũng là kỳ vọng tối thiểu từ thị trường dành cho sản phẩm của Anthropic, và điều này không hạn chế giá trị của phần lớn các công cụ an ninh mạng khác.
Trước đó họ đã chỉ ra, lỗ hổng phần mềm chiếm tỷ lệ khá hạn chế trong các vụ xâm nhập bảo mật, nên phạm vi các hãng bị ảnh hưởng trực tiếp bởi chức năng bảo mật mã của Claude cũng giới hạn lại.
Thứ hai là phòng tránh sản phẩm bị lạm dụng. Đây cũng là logic cốt lõi của lần ra mắt này. Ngành an ninh mạng ghi nhận đầy đủ trường hợp Claude bị hack và được kẻ tấn công dùng để phát hiện lỗ hổng phần mềm, xây dựng phần mềm độc hại chuyên biệt với tốc độ nhanh hơn cả nhà phát triển hoặc người dùng xây dựng bản vá.
Ngoài ra, kẻ tấn công còn có thể dùng thủ thuật hack để chiếm quyền các Agent nội bộ của doanh nghiệp xây dựng trên Anthropic, tiến hành di chuyển ngang, chiếm tài khoản hoặc làm rò rỉ dữ liệu.
Bernstein chỉ ra, đối phó với rủi ro trên không phải chủ đề mới với Anthropic, công ty đã liên tục bàn đến và triển khai các biện pháp bảo vệ chủ động, lần ra mắt này chỉ là sâu hóa chiến lược cũ chứ không phải thay đổi hướng đi.
Thuận lợi AI cho an ninh mạng vẫn nguyên vẹn
Các nhà phân tích phủ nhận quan điểm "AI thuận lợi bị tổn hại" ở hai phương diện.
Thứ nhất, Anthropic chỉ là một nhà cung cấp trong thị trường mô hình ngôn ngữ lớn (LLM). Thị trường có vô số hãng LLM nhỏ lẻ, không phải hãng nào cũng tích cực triển khai cơ chế phòng lạm dụng như Anthropic.
Quan trọng hơn, LLM mã nguồn mở đã lưu hành rộng rãi ngoài tầm kiểm soát - dù khả năng không bằng Claude, nhưng vẫn đủ để kẻ tấn công dựng phần mềm độc hại hoặc các chiến dịch phishing hiệu quả.
Bernstein nhắc rằng, ngay cả khi chưa có các công cụ này, các vụ tấn công vẫn xảy ra đều đặn, ngụ ý chất lượng công cụ không cần quá cao, đã đủ tạo đòn bẩy mới cho kẻ tấn công.
Thứ hai, triển vọng AI trên lĩnh vực an ninh mạng chủ yếu đến từ các giải pháp bảo mật mới thay vì chỉ đến từ việc tăng nhu cầu với công cụ truyền thống.
Các nhà phân tích chỉ ra, tại hội nghị RSA tuần này, gần như mọi gian hàng đều tập trung vào SOC Agentic (trung tâm vận hành an ninh thông minh), bảo mật danh tính Agent, bảo mật dữ liệu Agent và các hướng mới nổi.
Những cơ hội thị trường này sẽ không bị ảnh hưởng bởi việc Anthropic tăng cường bảo mật sản phẩm. Hơn nữa, đa số doanh nghiệp sẽ giữ quan điểm trung lập về công nghệ LLM, nhu cầu cho giải pháp đa Agent vẫn sẽ duy trì.
Tuyên bố miễn trừ trách nhiệm: Mọi thông tin trong bài viết đều thể hiện quan điểm của tác giả và không liên quan đến nền tảng. Bài viết này không nhằm mục đích tham khảo để đưa ra quyết định đầu tư.
Bạn cũng có thể thích
Chứng khoán châu Âu ghi nhận mức giảm lớn nhất trong hai tháng! Giá dầu vượt 100 làm dấy lên cảnh báo lạm phát, thị trường đặt cược ngân hàng trung ương châu Âu và Anh sẽ tăng lãi suất bốn lần
Chỉ số Stoxx Europe 600 giảm 1,41% vào thứ Tư, ghi nhận mức giảm trong ngày lớn nhất kể từ tháng 7. Khi giá dầu Brent lại vượt mốc 100 USD, các nhà giao dịch đặt cược Ngân hàng Trung ương châu Âu và Ngân hàng Trung ương Anh sẽ tăng tổng cộng khoảng 90 điểm cơ bản từ nay đến trước năm 2027. Lợi suất trái phiếu Đức kỳ hạn 2 năm hôm thứ Tư từng tăng lên 3,08%, mức cao nhất kể từ tháng 6 năm 2024. Tuy nhiên, nhiều nhà phân tích cảnh báo rằng định giá khả năng tăng lãi suất hiện tại có thể đã bị phóng đại, hiện chưa có bằng chứng về việc lạm phát lan rộng và rủi ro kinh tế suy giảm ở khu vực đồng euro sẽ hạn chế khả năng tăng lãi suất của ngân hàng trung ương.
Becent ra mắt tối nay: Quy mô kế hoạch mua lại trái phiếu Mỹ sắp được tiết lộ

Cá cược cổ phiếu theo giờ, ETF đòn bẩy của Phố Wall lại tiến hóa
Defiance ETFs đã nộp đơn lên SEC để ra mắt quỹ đòn bẩy với cơ chế tái cân bằng mỗi giờ, thực hiện sáu lần tái cân bằng mỗi ngày giao dịch và rút ngắn chu kỳ mục tiêu lợi nhuận từ “ngày” xuống “giờ”. Sản phẩm này cung cấp công cụ giao dịch nội ngày tinh vi hơn cho các nhà giao dịch chủ động, nhưng việc cộng dồn lãi lỗ thường xuyên cũng sẽ khuếch đại cả lợi nhuận lẫn thua lỗ, làm tăng thêm rủi ro biến động. Trong bối cảnh các cơ quan quản lý toàn cầu tăng cường giám sát ETF đòn bẩy, khả năng phê duyệt sản phẩm này vẫn còn nhiều bất ổn.
