Đến cuối năm 2027, Elon Musk tin rằng AI sẽ vượt qua khả năng của con người trong việc tấn công mạng. Ông xếp tấn công mạng là nhiệm vụ kỹ thuật số hàng đầu mà AI sẽ thống trị.
Dự đoán của ông được đưa ra sau một sự cố bảo mật gần đây. Công ty phần mềm JFrog đã tiết lộ một lỗ hổng nghiêm trọng trong Artifactory, một kho lưu trữ gói được sử dụng rộng rãi để lưu trữ và phân phối mã nguồn.
Lỗ Hổng Làm Sống Lại Cuộc Thảo Luận Về AI Tấn Công Mạng
Vào ngày 28 tháng 8, JFrog đã công bố CVE-2026-82329. Lỗ hổng này có mức độ nghiêm trọng là 9.8 trên 10. Các phiên bản vá đã được phát hành kể từ đó.
Không cần mật khẩu hoặc tương tác của người dùng để khai thác lỗ hổng. Các cài đặt mặc định vẫn bị lộ. Vì Artifactory lưu trữ các tệp xây dựng, một vụ vi phạm có thể làm ô nhiễm tất cả phần mềm hạ nguồn. Các cuộc tấn công chuỗi cung ứng này lan truyền qua các bản tải xuống đáng tin cậy thay vì xâm nhập trực tiếp.
Guillermo Rauch, CEO của Vercel, suy đoán rằng các tác nhân tự động đã phát hiện và khai thác lỗ hổng. Tuy nhiên, hồ sơ công khai cho thấy điều ngược lại.
Trong một đánh giá vào tháng 7, các mô hình của OpenAI đã tìm thấy chín lỗ hổng zero-day trong Artifactory. Chúng đã được sửa trong phiên bản 7.161.15. Lỗ hổng mới nhất vẫn tồn tại trong các bản dựng sau đó, cho thấy hai nhóm này là riêng biệt. Sự cố tháng 7 đó đã thêm vào danh sách ngày càng tăng các vụ vi phạm hệ thống do AI gây ra.
Musk Đặt Ra Lộ Trình Cho Sự Thống Trị Của Máy Móc
Rauch lập luận rằng năm 2026 liên tục bác bỏ những gì AI được cho là không thể làm. Musk đồng tình và tiến thêm một bước.
AI sẽ có thể làm mọi thứ kỹ thuật số (không yêu cầu định hình nguyên tử) ở mức siêu phàm vào cuối năm sau
— Elon Musk (@elonmusk) 31 tháng 8, 2026
Musk cũng thừa nhận đồng sáng lập Google, Larry Page, người đã cảnh báo ông một thập kỷ trước rằng AI tấn công mạng sẽ vượt qua chuyên môn của con người. Musk đã điều chỉnh dự báo tăng trưởng AI của mình nhiều lần trong năm nay.
Malte Ubl, CTO của Vercel, báo cáo một kết quả tương tự. Một mô hình trọng số mở trong các bài kiểm tra của ông đã tạo ra trình fuzzer của riêng nó khi kiểm tra sandbox của công ty. Trình fuzzer phát hiện lỗi phần mềm bằng cách bắn phá chương trình bằng dữ liệu sai định dạng.
Rauch rút ra một kết luận rõ ràng cho người dùng.
Hướng dẫn của chúng tôi cho thế giới mới này: giả định rằng mọi thứ có thể bị tấn công sẽ bị tấn công. Và nó sẽ bị tấn công một cách tự động. Bạn cũng phải tự bảo vệ mình một cách tự động, vì bề mặt tấn công của bạn có thể lớn hơn và mã của bạn dễ bị tổn thương hơn bạn nghĩ.
Guillermo Rauch, X
CEO của Coinbase, Brian Armstrong, dự đoán một sự cố AI nổi loạn trong vòng hai năm. Trong khi đó, OpenAI đã phát hành một mô hình phòng thủ mạng cho các nhà bảo vệ đã được xác minh.
Trách nhiệm giải trình chưa theo kịp công nghệ, và trách nhiệm đối với các tác nhân AI vẫn chưa được giải quyết. Lộ trình của Musk cho các đội bảo mật khoảng 16 tháng. Vấn đề cấp bách hơn là liệu các biện pháp phòng thủ có thể theo kịp các cuộc tấn công do AI điều khiển hay không.