Cisco vừa công bố loạt cải tiến bảo mật mới, được thiết kế dành riêng cho hệ sinh thái tác nhân AI (agentic AI) – nơi phần mềm không chỉ phản hồi mà còn có thể chủ động thực thi hành động. Tại sự kiện RSA Conference 2026, hãng giới thiệu các giải pháp nhằm xử lý các thách thức an ninh liên quan đến AI, đồng thời tháo gỡ một trong những rào cản lớn nhất trong quá trình triển khai tác nhân AI. Thông qua việc xây dựng danh tính đáng tin cậy, áp dụng kiểm soát truy cập nghiêm ngặt theo mô hình Zero Trust (Không tin bất kỳ ai), tăng cường bảo vệ trước khi triển khai và duy trì kiểm soát trong suốt quá trình vận hành, Cisco từng bước tích hợp bảo mật ngay từ nền tảng AI. Song song đó, các trung tâm vận hành an ninh (SOC) cũng được trang bị công cụ để ngăn chặn mối đe dọa với tốc độ máy.
“Các tác nhân AI không chỉ giúp tăng tốc công việc hiện tại mà còn hình thành nên một lực lượng lao động hoàn toàn mới – những ‘đồng nghiệp số’ có khả năng mở rộng đáng kể những gì tổ chức có thể đạt được”, ông Jeetu Patel, Chủ tịch kiêm Giám đốc Sản phẩm của Cisco chia sẻ. “Những dự án từng bị trì hoãn do thiếu nguồn lực nay đã trở nên khả thi. Giới hạn duy nhất nằm ở trí tưởng tượng, và các đội ngũ bảo mật chính là yếu tố then chốt giúp đảm bảo lực lượng này đủ an toàn để được tin cậy”.
Theo khảo sát gần đây của Cisco với các doanh nghiệp lớn, 85% đang thử nghiệm tác nhân AI, nhưng chỉ 5% thực sự triển khai vào vận hành.
Để khai thác trọn vẹn tiềm năng này, Cisco xây dựng chiến lược xoay quanh ba trụ cột nhằm đảm bảo an ninh cho lực lượng lao động tác nhân:
- Bảo vệ hệ thống khỏi các tác nhân AI, đảm bảo chúng chỉ hoạt động đúng mục đích
- Bảo vệ chính các tác nhân khỏi các tác động bên ngoài
- Phát hiện và ứng phó sự cố liên quan đến AI theo thời gian thực
Thiết lập kiểm soát và danh tính cho tác nhân AI
Tương tự nhân viên mới, các tác nhân AI cần được “onboarding” để xác lập danh tính, hiểu rõ vai trò và gắn với một cá nhân chịu trách nhiệm. Tuy nhiên, nhiều doanh nghiệp hiện chưa nắm được có bao nhiêu tác nhân đang hoạt động, cũng như chưa xác định rõ trách nhiệm khi xảy ra sự cố. Các công cụ SSE hiện nay chưa được thiết kế để kiểm soát truy cập theo thời gian cho danh tính khối lượng công việc của tác nhân, đồng thời thiếu khả năng hiểu ngữ cảnh các yêu cầu mà tác nhân đưa ra.
Theo báo cáo Cisco Talos Year in Review 2025, các cuộc tấn công chủ yếu nhắm vào các thành phần quan trọng như hệ thống xác thực, cơ chế ra quyết định truy cập và các lớp trung gian thiết lập niềm tin. Xu hướng tập trung vào danh tính này dự kiến sẽ tiếp tục gia tăng cùng với sự phát triển của AI tác nhân.
Để giải quyết vấn đề, Cisco mở rộng mô hình Zero Trust sang tác nhân AI, đảm bảo mỗi tác nhân đều gắn với trách nhiệm cụ thể và mọi hành động được kiểm soát chặt chẽ. Các năng lực IAM mới của Duo kết hợp với cơ chế thực thi chính sách theo giao thức MCP và khả năng giám sát hành vi trong Cisco Secure Access giúp thiết lập kiểm soát truy cập nghiêm ngặt.
Các năng lực chính bao gồm:
- Quản lý định danh tác nhân AI: Cho phép đăng ký tác nhân trên nền tảng Duo IAM và gắn với cá nhân chịu trách nhiệm, đảm bảo khả năng truy vết
- Hiển thị toàn diện: Cisco Identity Intelligence phát hiện danh tính phi con người và giúp doanh nghiệp hiểu rõ việc sử dụng AI
- Kiểm soát truy cập chặt chẽ: Quyền truy cập được cấp theo từng nhiệm vụ và thời gian cụ thể, toàn bộ lưu lượng được định tuyến qua cổng MCP để loại bỏ điểm mù
“Các tổ chức đang đẩy nhanh ứng dụng AI nhưng cần kiểm soát chặt để tránh rủi ro bảo mật. Giải pháp Zero Trust Access cho tác nhân AI của Cisco mang lại khả năng hiển thị và giới hạn quyền truy cập theo nhu cầu thực tế”, ông Jeremy Nelson, CISO khu vực Bắc Mỹ tại Insight cho biết. “Chúng tôi kỳ vọng các năng lực này sẽ giúp khách hàng vừa bảo vệ dữ liệu, vừa mở rộng quy mô AI”.
Ông Fernando Montenegro, Phó Chủ tịch tại Futurum, nhận định rằng việc áp dụng kiểm soát truy cập cho tác nhân AI là cần thiết nhưng khó thực hiện với các công cụ truyền thống, từ đó tạo ra các điểm mù bảo mật. Cách tiếp cận của Cisco giúp hiện đại hóa công cụ và duy trì bảo mật nhất quán cho môi trường AI.
Tăng cường phòng thủ cho tác nhân AI trước tác động bên ngoài
Khi doanh nghiệp mở rộng triển khai tác nhân AI trên các môi trường phức tạp, Cisco tiếp tục nâng cấp giải pháp AI Defense với nhiều công cụ mới nhằm kiểm thử và đảm bảo an toàn cho các tương tác AI.
Các công cụ quét truyền thống không đủ khả năng mô phỏng các mối đe dọa thực tế vốn diễn ra qua chuỗi tương tác nhiều bước và liên quan đến nhiều hệ thống.
Để giải quyết, Cisco giới thiệu AI Defense: Explorer Edition – phiên bản tự phục vụ được xây dựng trên nền tảng AI Defense Validation đang được các doanh nghiệp Global 2000 sử dụng. Giải pháp cho phép thực hiện kiểm thử tấn công (red teaming) đối với mô hình và ứng dụng AI trước khi triển khai.
Các tính năng nổi bật gồm:
- Kiểm thử đối kháng nhiều vòng cho tác nhân AI dựa trên framework chuyên biệt
- Đánh giá khả năng chống chịu trước các hình thức tấn công như prompt injection, jailbreak và đầu ra không an toàn
- Báo cáo bảo mật chi tiết, có thể triển khai ngay và hỗ trợ tuân thủ
- Tích hợp API-first với CI/CD qua GitHub Actions, GitLab, Jenkins
- Hỗ trợ cộng tác nhóm và mở rộng lên phiên bản Enterprise với RBAC
Cisco cũng giới thiệu Agent Runtime SDK, cho phép tích hợp chính sách bảo mật trực tiếp vào quá trình vận hành của tác nhân ngay từ giai đoạn phát triển, hỗ trợ các nền tảng như AWS Bedrock, Google Vertex AI, Azure AI và LangChain.
Bên cạnh đó, LLM Security Leaderboard được công bố như một công cụ đánh giá rủi ro mô hình AI, cung cấp dữ liệu minh bạch về khả năng chống chịu trước các hình thức tấn công.
Ngoài ra, nền tảng DefenseClaw giúp tích hợp các công cụ mã nguồn mở như Skills Scanner, MCP Scanner, AI BoM và CodeGuard để đảm bảo mọi thành phần AI đều được kiểm tra, xác minh và kiểm kê tự động. Giải pháp này cũng tích hợp với OpenShell của NVIDIA nhằm tăng cường bảo mật ở cấp độ runtime.
Nâng cấp SOC với khả năng phát hiện và phản ứng tốc độ cao
AI vừa là công cụ hỗ trợ, vừa tạo ra thách thức mới. Báo cáo Talos cho thấy các lỗ hổng như React2Shell có thể bị khai thác gần như ngay lập tức, nhiều khả năng nhờ vào AI tác nhân.
Trong khi đó, các nhà phân tích SOC đang phải đối mặt với tình trạng quá tải cảnh báo và dữ liệu phân tán, khiến thời gian phản ứng bị kéo dài.
Splunk, thuộc danh mục bảo mật của Cisco, đang tích hợp AI để chuyển SOC từ trạng thái phản ứng sang chủ động với các năng lực:
- Exposure Analytics: Cung cấp danh mục tài sản và người dùng cập nhật liên tục, chấm điểm rủi ro theo thời gian thực
- Detection Studio: Không gian hợp nhất cho toàn bộ vòng đời phát hiện, đối chiếu với MITRE ATT&CK
- Federated Search: Tìm kiếm và tương quan dữ liệu trên nhiều môi trường
- Agentic SOC: Các tác nhân AI chuyên biệt hỗ trợ phân tích, phân loại, phản ứng và tự động hóa
“Việc chuyển SOC sang trạng thái chủ động là điều tất yếu khi mối đe dọa ngày càng phức tạp. Các tác nhân AI giúp loại bỏ các bước thủ công và ưu tiên đúng các rủi ro quan trọng,” ông Ryan Morris, Chủ tịch Blackwood nhận định.
Hiện Detection Studio và Malware Threat Reversing Agent đã được cung cấp rộng rãi. Exposure Analytics, SOP Agent và Federated Search dự kiến ra mắt trong tháng 4 và 5. Automation Builder Agent và Triage Agent sẽ ra mắt vào tháng 6. Detection Builder Agent và Guided Response Agent dự kiến thử nghiệm vào tháng 6/2026.
