Bản cập nhật Patch Tuesday tháng 7 năm 2026 của Microsoft đã trở thành bản phát hành bảo mật lớn nhất trong lịch sử chương trình này: với con số kỷ lục 622 bản vá lỗ hổng bảo mật, bao quát toàn bộ hệ sinh thái Windows, Office, SharePoint, các dịch vụ Azure, Visual Studio và nhiều sản phẩm khác. Trong số đó có ba lỗ hổng Zero-Day, trong đó hai lỗ hổng đã bị khai thác tích cực.
Đối với các nhà cung cấp giải pháp bảo mật, con số này chính là một bài kiểm tra khả năng chịu tải. Mọi sản phẩm ZTNA, NAC, tuân thủ thiết bị hay quản lý điểm cuối trên thị trường vừa phải đối mặt với thử thách đẩy logic phát hiện lỗ hổng và bản vá lên đến giới hạn. Nếu nhiệm vụ của nền tảng của bạn là xác định các điểm dễ bị tấn công của khách hàng và hướng dẫn họ khắc phục, thì tháng này đã phân biệt rõ ràng giữa những sản phẩm có chiều sâu thực sự và những sản phẩm chỉ dừng lại ở mức hời hợt.
Tại sao tháng này lại khác biệt?
Mặc dù một đợt “Patch Tuesday” phá kỷ lục duy nhất có thể chỉ là sự tình cờ, nhưng đợt này lại đóng vai trò như một tín hiệu cảnh báo. Microsoft đã chỉ ra rằng việc phát hiện lỗ hổng bảo mật với sự hỗ trợ của trí tuệ nhân tạo (AI) chính là động lực đằng sau làn sóng này, và xu hướng này chỉ có xu hướng gia tăng. Các công cụ AI hiện đang phát hiện lỗ hổng bảo mật nhanh hơn cả tốc độ mà các chuyên gia bảo mật có thể phân loại và xử lý chúng, và những kẻ tấn công cũng có thể tận dụng tốc độ này. Điều đó có nghĩa là những đợt gia tăng đột biến về số lượng như trong tháng 7 sẽ không còn là hiếm hoi nữa; chúng đang trở thành tiêu chuẩn mới.
Đối với bất kỳ sản phẩm nào mà giá trị của nó phụ thuộc vào việc phát hiện các lỗ hổng và vá chúng, đó mới là vấn đề cốt lõi. Một công cụ phát hiện được thiết kế dựa trên tốc độ phát triển của năm ngoái thì đã bị tụt hậu. Chỉ có loại công cụ được xây dựng để mở rộng quy mô nhờ khả năng phát hiện được tăng tốc bằng trí tuệ nhân tạo (AI) mới là loại duy nhất vẫn còn đáng tin cậy sau một năm nữa.
Xem xét lại Vulnerability Detection nội bộ
Câu hỏi “tự phát triển hay mua sẵn” trước đây xoay quanh vấn đề chi phí và quyền kiểm soát. Giờ đây, nó tập trung vào tốc độ và tính bền vững: Liệu một công cụ do chính công ty phát triển có thực sự theo kịp tốc độ phát hiện các lỗ hổng bảo mật hay không?
Đối với phần lớn các đội, câu trả lời trung thực là “không”. Về mặt kỹ thuật thì điều này là khả thi, nhưng để theo kịp tốc độ của trí tuệ nhân tạo (AI), cần phải coi việc theo dõi lỗ hổng bảo mật như một hoạt động thường trực, luôn diễn ra liên tục, thay vì một dự án có thời hạn kết thúc:
- Bối cảnh lỗ hổng bảo mật (CVE) không ngừng thay đổi, và trí tuệ nhân tạo (AI) đang khiến quá trình này diễn ra nhanh hơn. Hiện có hàng chục nghìn lỗ hổng bảo mật đã được biết đến trên hàng trăm ứng dụng phổ biến, với các lỗ hổng mới liên tục xuất hiện. Một tháng lập kỷ lục như tháng này có thể ghi nhận thêm hàng trăm lỗ hổng chỉ trong một đợt công bố, và tốc độ đó đã trở thành “bình thường mới”.
- Việc hỗ trợ đa nền tảng làm tăng gấp bội khối lượng công việc. Windows, macOS và Linux đều có những đặc thù riêng với các trình quản lý gói và cơ chế cập nhật khác nhau. Việc duy trì sự đồng bộ giữa cả ba nền tảng này với tốc độ đủ nhanh để tạo ra sự khác biệt là một cam kết kỹ thuật lâu dài mà hầu hết các lộ trình phát triển đều không được thiết kế để đáp ứng.
- Nội dung bản vá và các tập lệnh cài đặt vốn đã là một gánh nặng bảo trì riêng. Việc biết được sự tồn tại của một lỗ hổng CVE chỉ là một nửa công việc; việc tải về và triển khai bản vá một cách đáng tin cậy mới chính là điểm mà phần lớn các nỗ lực nội bộ thường gặp khó khăn.
Phản ứng, phản hồi và hành động nhanh hơn với khung công tác OESIS
Việc phát hiện lỗ hổng được tăng tốc nhờ AI thay đổi cả khối lượng lẫn tốc độ cần thiết để giải quyết vấn đề. Nếu các lỗ hổng được phát hiện nhanh hơn bất kỳ quy trình thủ công nào có thể theo dõi, thì sản phẩm của bạn phải vận hành với tốc độ tương tự: được cập nhật liên tục, tự động ánh xạ với các ứng dụng mà nó bao phủ, và sẵn sàng khắc phục ngay khi một CVE được công bố, chứ không phải vài tuần sau đó khi ai đó rảnh rỗi mới cập nhật bảng tính. Việc xây dựng hệ thống phát hiện luôn hoạt động và theo nhịp độ của AI ngay trong nội bộ không thể được coi là một dự án phụ nữa. Nó phải được xem như một lĩnh vực chuyên môn toàn thời gian mà hầu hết các nhà cung cấp phần mềm độc lập (ISV) không đủ khả năng để vận hành song song với sản phẩm chính của họ.
Khung OPSWAT được áp dụng như thế nào
Khung OESIS OPSWATlà một bộ công cụ phát triển phần mềm (SDK) bảo mật điểm cuối có thể tích hợp, cung cấp cho các nhà phát triển phần mềm độc lập (ISV) một giao diện duy nhất và nhất quán để đánh giá và tự động vá các hệ điều hành cũng như hàng nghìn ứng dụng điểm cuối trên các nền tảng Windows, macOS và Linux, với phạm vi bảo vệ được cập nhật liên tục ngay khi các lỗ hổng bảo mật mới xuất hiện. Với Khung công nghệ OESIS, các doanh nghiệp có thể xác định, đánh giá và lập bản đồ hơn 98.500 mã CVE duy nhất cùng hơn 175.000 trường hợp lỗ hổng trên hơn 1.000 ứng dụng được hỗ trợ. Giải pháp này tự động phát hiện các bản vá còn thiếu và khắc phục lỗ hổng cho hàng trăm ứng dụng của bên thứ ba cũng như các hệ điều hành.
Khung OESIS mang đến cho các nhóm phát triển sản phẩm bảo mật một phương pháp đơn giản để củng cố phạm vi phát hiện lỗ hổng mà không cần phải tháo dỡ và xây dựng lại hệ thống điểm cuối hoặc nền tảng khắc phục sự cố hiện có của họ. Các nhóm ra mắt sản phẩm mới có thể sử dụng khung này để thiết lập phạm vi phát hiện đáng tin cậy và có cơ sở vững chắc ngay từ ngày đầu tiên, thay vì phải mất nhiều chu kỳ phát hành để dần dần hoàn thiện; trong khi đó, các nhóm bảo mật đang cải tiến sản phẩm đã có sẵn sẽ có một cách dễ dàng hơn để đánh giá phạm vi phát hiện hiện tại, xác định các điểm cần cải thiện và lên kế hoạch cho việc tích hợp sâu hơn.
Đối với các nhà phát triển phần mềm độc lập (ISV) đang phát triển các sản phẩm về bảo mật, tuân thủ hoặc xác thực thiết bị, đợt cập nhật bảo mật “Patch Tuesday” lần này đặt ra câu hỏi: “Liệu chúng ta có thể hành động nhanh bằng tốc độ mà các mối đe dọa đang tìm ra lỗ hổng không?”
Trí tuệ nhân tạo (AI) đã thay đổi đáng kể tốc độ phát hiện lỗ hổng bảo mật. Những kẻ tấn công sẽ không chậm lại để phù hợp với chu kỳ phát hành của bạn, và khách hàng sẽ không chấp nhận bất kỳ lỗ hổng nào trong phạm vi bảo vệ chỉ vì việc duy trì nhịp độ đó quá khó để thực hiện bằng nguồn lực nội bộ. Những sản phẩm thành công trong lĩnh vực này không phải là những sản phẩm tự xây dựng cơ sở dữ liệu lỗ hổng từ đầu; mà là những sản phẩm tập trung nỗ lực kỹ thuật vào lớp mà khách hàng thực sự quan tâm, đồng thời sử dụng công nghệ phát hiện và khắc phục lỗ hổng với tốc độ của AI làm nền tảng bên dưới.
