Cisco tái định hình bảo mật cho kỷ nguyên AI tác nhân

QUANG VŨ

VHO - Với giải pháp bảo mật toàn diện, bao phủ toàn bộ vòng đời hoạt động của các tác nhân AI, Cisco giúp các tổ chức tự tin triển khai AI ở quy mô lớn.

Vừa qua, tại RSA Conference 2026, Cisco giới thiệu các giải pháp nhằm giải quyết những thách thức về an ninh AI, đồng thời tháo gỡ một trong những rào cản lớn nhất đối với việc triển khai các tác nhân AI.

Thông qua việc thiết lập các danh tính đáng tin cậy, áp dụng kiểm soát truy cập nghiêm ngặt theo mô hình Zero Trust, tăng cường bảo mật cho các tác nhân trước khi triển khai và thực thi các cơ chế kiểm soát trong quá trình vận hành, Cisco đang từng bước tích hợp bảo mật ngay từ nền tảng của hệ sinh thái AI. Đồng thời, doanh nghiệp cũng trang bị cho các trung tâm vận hành an ninh (SOC) những công cụ cần thiết để ngăn chặn các mối đe dọa với tốc độ máy.

Cisco tái định hình bảo mật cho kỷ nguyên AI tác nhân - ảnh 1
Cisco mang đến bảo mật toàn diện cho toàn bộ vòng đời các tác nhân AI, giúp doanh nghiệp tự tin triển khai ở quy mô lớn

"Các tác nhân AI không chỉ giúp công việc hiện tại trở nên nhanh hơn; chúng đang hình thành một lực lượng lao động mới – những ‘đồng nghiệp số’ có khả năng mở rộng đáng kể những gì tổ chức có thể đạt được" ,ông Jeetu Patel, Chủ tịch kiêm Giám đốc Sản phẩm của Cisco, cho biết.

"Những dự án từng bị trì hoãn do thiếu nguồn lực nay đã nằm trong tầm tay. Giới hạn duy nhất là trí tưởng tượng, và các đội ngũ bảo mật chính là chìa khóa để mở khóa cơ hội này bằng cách đảm bảo lực lượng lao động tác nhân đủ an toàn để có thể tin cậy", ông Jeetu Patel nhấn mạnh.

Trong một khảo sát gần đây của Cisco với các khách hàng doanh nghiệp lớn, 85% cho biết đang thử nghiệm các tác nhân AI, nhưng chỉ 5% thực sự đưa công nghệ này vào vận hành thực tế.

Bảo vệ thế giới khỏi các tác nhân AI: Thiết lập niềm tin trước khi các tác nhân bắt đầu hoạt động

Theo báo cáo Cisco Talos Year in Review 2025 được công bố vừa qua, các tác nhân tấn công chủ yếu nhắm vào một nhóm thành phần trọng yếu, bao gồm các hệ thống xác thực người dùng, thực thi quyết định truy cập hoặc đóng vai trò trung gian thiết lập niềm tin giữa các hệ thống. Xu hướng tập trung vào danh tính này được dự báo sẽ tiếp tục gia tăng cùng với sự phát triển của các khối lượng công việc dựa trên tác nhân AI.

Để giải quyết những thách thức này, Cisco đã mở rộng mô hình Zero Trust sang các tác nhân AI, nhằm đảm bảo các tác nhân này được gắn với trách nhiệm của một nhân sự cụ thể và các hành động của chúng được kiểm soát chặt chẽ.

Các năng lực quản lý định danh và truy cập (IAM) mới của Duo được tích hợp với cơ chế thực thi chính sách theo giao thức ngữ cảnh mô hình (MCP), và khả năng giám sát dựa trên mục đích hành vi trong Cisco Secure Access, nhằm áp dụng các kiểm soát truy cập nghiêm ngặt. Qua đó, Cisco giúp các tổ chức lần đầu tiên có được khả năng hiển thị toàn diện và quản trị hiệu quả đối với lực lượng tác nhân AI.

Bảo vệ các tác nhân AI khỏi các tác động bên ngoài: AI Defense bảo vệ lực lượng lao động tác nhân

Để giúp nhiều tổ chức hơn có thể chủ động đối mặt với thách thức này, Cisco đang phổ cập các năng lực hàng đầu trong ngành của giải pháp AI Defense thông qua việc ra mắt Cisco AI Defense: Explorer Edition. Giải pháp tự phục vụ mới này được xây dựng trên cùng nền tảng lõi AI Defense Validation – vốn đang được các doanh nghiệp thuộc nhóm Global 2000 tin dùng.

Sau khi đăng ký, người dùng có thể bắt đầu thực hiện các hoạt động kiểm thử tấn công (red teaming) đối với các mô hình và ứng dụng AI dự kiến triển khai trong các quy trình tác nhân, nhằm phát hiện các điểm dễ bị tấn công và đánh giá mức độ rủi ro trước khi đưa vào vận hành. Bộ công cụ này cho phép các nhà phát triển AI, đội ngũ bảo mật ứng dụng (AppSec) và các nhà nghiên cứu an ninh xây dựng và bảo vệ các tác nhân AI một cách hiệu quả.

Hiện nay Cisco đã ra mắt DefenseClaw — một nền tảng dành cho tác nhân an toàn được thiết kế nhằm loại bỏ sự cản trở giữa phát triển và bảo mật. Bằng cách tích hợp một bộ công cụ mã nguồn mở thiết yếu, bao gồm Skills Scanner, MCP Scanner, AI BoM và CodeGuard, DefenseClaw cho phép các nhà phát triển triển khai các tác nhân an toàn với tốc độ và độ tin cậy cao hơn.

Các tính năng của DefenseClaw sẽ tích hợp trực tiếp với OpenShell của NVIDIA, qua đó mở rộng mối hợp tác hiện tại nhằm cung cấp năng lực bảo mật mạnh mẽ và tự động ở cấp độ runtime.

Phát hiện và phản ứng với tốc độ máy: Nâng cao năng lực SOC theo hướng vận hành bằng tác nhân (agentic SOC)

Những công nghệ AI như một con dao hai lưỡi. Như báo cáo Talos Year in Review mới nhất cho thấy, các lỗ hổng như React2Shell đã bị khai thác gần như ngay lập tức và một cách tự động, nhiều khả năng được thúc đẩy bởi việc sử dụng AI tác nhân để xây dựng các bộ công cụ khai thác mới.

Splunk, một phần trong danh mục giải pháp bảo mật của Cisco, đã và đang tích hợp các năng lực AI vào các quy trình SOC trọng yếu. Hiện nay, Splunk tiếp tục giúp SOC chuyển từ trạng thái phản ứng sang chủ động với các năng lực sau: Phân tích mức độ phơi lộ (Exposure Analytics), Detection Studio, Tìm kiếm liên kết (Federated Search), Mở rộng SOC theo hướng tác nhân (Agentic SOC Expansion).