Hiện đang có rất nhiều thông tin gây nhiễu xung quanh AI và an ninh mạng. Những gì thực sự quan trọng thì đơn giản hơn nhiều, dù thường bị lãng quên trong sự ồn ào đó. Việc phát hiện lỗ hổng đang trở nên nhanh hơn và diễn ra ở quy mô lớn hơn nhiều, trong khi những người phòng thủ vẫn phải loay hoay xác định xem phát hiện nào thực sự xứng đáng để họ hành động.
Trong nửa đầu năm 2026, một con số khổng lồ 35.853 CVE đã được công bố, nhiều hơn khoảng 49% so với năm trước. Tuy nhiên, chỉ có 495 lỗ hổng được ghi nhận là bị khai thác trong thực tế (exploited in the wild) trong cùng giai đoạn đó, và 116 lỗ hổng đã bị tấn công ngay trong ngày chúng được công khai. Trong khi đó, dữ liệu công bố của chính Anthropic cho thấy các mô hình lớp Mythos đã phát hiện ra 26.153 lỗ hổng tiềm năng trong phần mềm mã nguồn mở, nhưng chỉ có 421 trong số đó được vá ở thượng nguồn.
Tập hợp nhỏ các lỗ hổng bị khai thác đó là một điểm rất quan trọng. Nó cho những người phòng thủ biết rằng việc coi mọi lỗ hổng có xếp hạng CVSS High hoặc Critical là tình trạng khẩn cấp không chỉ là bất khả thi, mà thực sự là một mô hình sai lầm. Nhiệm vụ quan trọng mà các đội ngũ bảo mật phải đối mặt là quyết định xem những phơi nhiễm nào, trên tài sản nào, cần hành động ngay lập tức, đặc biệt là khi số lượng phát hiện tăng lên và khoảng cách giữa lúc công bố và lúc bị khai thác ngày càng thu hẹp.
Chỉ riêng CVSS không thể cho bạn biết điều gì quan trọng trong môi trường của mình
Cùng một lỗ hổng CVE có thể ảnh hưởng đến hàng trăm tài sản, nhưng tác động hiếm khi giống nhau trên tất cả các tài sản đó. Một số phiên bản không thể tiếp cận được. một số nằm sau các lớp kiểm soát giúp ngăn chặn các kỹ thuật cần thiết để khai thác. Những tài sản khác bị phơi nhiễm trên các hệ thống quan trọng đối với doanh nghiệp, nơi mà các biện pháp ngăn chặn thất bại và hệ thống phát hiện không bao giờ kích hoạt.
CVSS cung cấp cho bạn một mức độ nghiêm trọng cơ bản chung. Nó không thể cung cấp cho bạn ngữ cảnh để xác định tác động đối với tổ chức của bạn.
Đây là lý do tại sao những người phòng thủ cần bằng chứng từ chính môi trường của họ để tìm hiểu xem liệu sự phơi nhiễm đó có thực sự khả thi để khai thác hay không, nó ảnh hưởng đến những tài sản nào, và liệu những tài sản đó có thể tiếp cận được và quan trọng đối với doanh nghiệp hay không. Khi khối lượng lỗ hổng tăng lên, sự phân biệt này ngày càng trở nên quan trọng hơn.
Chỉ riêng Pentesting tự động không thể xác thực mọi phơi nhiễm
Khi bạn vượt xa các điểm số về mức độ nghiêm trọng, pentesting tự động cung cấp cho bạn một số bằng chứng mạnh mẽ nhất mà bạn có thể thu thập. Nó có thể chạy các exploit thực tế, chứng minh rằng một phơi nhiễm có thể khai thác được trong môi trường của bạn, liên kết các lỗ hổng, thông tin xác thực và cấu hình sai thành các lộ trình tấn công (attack paths), và cho thấy kẻ tấn công thực sự có thể tiến xa đến mức nào trong mạng của bạn.
Tuy nhiên, phạm vi bao phủ vẫn còn hạn chế trong thực tế. Nghiên cứu của Omdia cho thấy mặc dù 95% các tổ chức xếp hạng pentesting là ưu tiên hàng đầu hoặc cao, nhưng chỉ có 32% bề mặt tấn công trung bình của họ được kiểm tra mỗi năm. Các phương pháp tiếp cận Agentic và tự động có thể mở rộng phạm vi bao phủ đó, nhưng chúng không loại bỏ được mọi rào cản của việc khai thác trực tiếp (live exploitation).
Đối với việc khai thác dựa trên CVE, một exploit hoạt động vẫn phải tồn tại và mục tiêu phải đảm bảo an toàn để kiểm tra. Các CVE mới được công bố có thể chưa có exploit hoạt động, trong khi đơn giản là không thể thử nghiệm một exploit trực tiếp trên các tài sản quan trọng của doanh nghiệp, bị hạn chế hoặc nằm trong mạng cách ly (air-gapped). Những phơi nhiễm đó vẫn cần một kết luận về khả năng khai thác (exploitability), ngay cả khi không có gì mà một công cụ pentesting tự động có thể chạy an toàn.
Đây là khoảng trống mà pentesting tự động không thể tự mình lấp đầy. Nó là một phần bắt buộc của quá trình validation, nhưng nó không thể xác thực mọi phơi nhiễm.
Tất cả cho một. Một cho tất cả các phơi nhiễm.
Đây là lúc các mảnh ghép khớp lại với nhau.
- Exploitability validation xác định xem một phơi nhiễm có thực sự có thể khai thác được trong môi trường của bạn hay không, bao gồm cả các CVE không có exploit hoạt động và các tài sản mà live exploitation không thể tiếp cận an toàn.
- Security control validation kiểm tra xem các biện pháp ngăn chặn và phát hiện của bạn thực sự chặn, phát hiện hay bỏ lọt cuộc tấn công.
- Agentic pentesting chạy các exploit thực tế một cách an toàn và liên kết các phơi nhiễm để cho thấy kẻ tấn công có thể tiến xa đến mức nào qua môi trường cụ thể của bạn.
Các phương pháp này trả lời những câu hỏi khác nhau trong các điều kiện phơi nhiễm khác nhau. Sự sẵn sàng cho Mythos đòi hỏi cả ba khả năng này, được tập hợp trong một nền tảng với cùng một mục tiêu: xác thực các phơi nhiễm trên môi trường duy nhất của bạn. Điều này không có nghĩa là bạn luôn phải sử dụng cả ba đối với mọi phơi nhiễm. Mục tiêu là áp dụng từng phương pháp ở nơi nó phù hợp nhất và để bằng chứng đóng góp vào cùng một quy trình ra quyết định.
Ba mảnh ghép then chốt này thậm chí còn trở nên mạnh mẽ hơn khi chúng hoạt động như một chương trình thống nhất. Một phát hiện có thể kích hoạt bước validation mà nó thực sự cần, bằng chứng mới có thể thay đổi ưu tiên khắc phục, và các bản sửa lỗi có thể được xác thực lại thay vì biến mất trong một yêu cầu đã đóng. Điều đó giữ cho bằng chứng về khả năng khai thác, hiệu quả kiểm soát và lộ trình tấn công luôn được kết nối thay vì để chúng nằm riêng lẻ trong các quy trình làm việc khác nhau.
Đây cũng là hướng đi mà báo cáo nghiên cứu tháng 5 của Gartner® chỉ ra: hướng tới các lộ trình tấn công đã được xác thực, phản ứng dựa trên quyết định và giảm thiểu phơi nhiễm, tất cả được tích hợp vào các quy trình vận hành.
Đây cũng chính là mô hình hoạt động đằng sau sự kiện Validation Summit ’26 của chúng tôi.
Các chuyên gia bảo mật thấy gì và các doanh nghiệp hàng đầu đưa Validation vào thực tiễn như thế nào
Vào ngày 14 và 15 tháng 10, Picus Security sẽ tổ chức The Validation Summit ’26 để mang đến một cái nhìn độc lập về những gì đã thay đổi, cách tiếp cận của chúng tôi đối với validation và những bài học từ các nhà lãnh đạo bảo mật đã đưa nó vào thực tế.
Mikko Hyppönen sẽ mở đầu với lý do tại sao sự thay đổi này khác với những lần trước. CTO của Picus, Volkan Ertürk, sau đó sẽ trình bày quy trình xác thực bảo mật cần như thế nào khi những kẻ tấn công đang tăng cường các cuộc tấn công bằng AI, và tại sao exploitability validation, security control validation và agentic pentesting hoạt động cùng nhau hiệu quả hơn là đứng riêng lẻ. Đội ngũ Picus sau đó sẽ trình diễn quy trình validation trực tiếp với một lỗ hổng mới được công bố. Nó bắt đầu khi chưa có bản vá và chưa có exploit hoạt động, đi qua quy trình validation trước khi có PoC, kiểm tra exploit với các lớp kiểm soát thực tế ngay khi nó xuất hiện, và sau đó xác thực lại sau khi đã sửa lỗi.
Sau đó, các nhà lãnh đạo bảo mật từ Chanel, Atlassian và NFL sẽ thảo luận về việc triển khai thực tế trong các môi trường doanh nghiệp: cách các đội ngũ bảo mật trưởng thành đang thích ứng với các chương trình validation của họ, những gì họ đã thay đổi, cũng như những thành công và thất bại mà họ đã trải qua.
Hai giờ. Một bản thiết kế validation duy nhất. Hãy tham gia cùng chúng tôi tại Picus Validation Summit ’26.
Lưu ý: Bài viết này được viết bởi Sila Ozeren Hacioglu, Kỹ sư Nghiên cứu Bảo mật tại Picus Security.