
Thay vì chỉ áp dụng AI vào quy trình rà soát mã nguồn (code review) thông thường, các chuyên gia an toàn thông tin đang tận dụng AI agent để tự động xây dựng các công cụ phân tích và mô hình xác minh toán học chuyên biệt. Hướng tiếp cận này giúp nâng cao đáng kể độ sâu và chất lượng kiểm toán đối với những hệ thống phần mềm phức tạp chưa có sẵn công cụ hỗ trợ phát triển.
Trong dự án đánh giá an toàn cho Miden VM – một máy ảo zero-knowledge dựa trên kiến trúc nạp nhả (stack-machine) và ngôn ngữ assembly riêng (MASM), nhóm nghiên cứu đã dành 6 tháng sử dụng agent để xây dựng hàng loạt công cụ từ con số 0. Chỉ trong vài ngày, họ đã dùng Claude tạo thành công một LSP server và tiện ích VS Code hỗ trợ gợi ý cú pháp, cùng hệ thống phân tích tĩnh và bộ biên dịch ngược (decompiler).
Kết quả mang lại vô cùng ấn tượng khi các công cụ do agent hỗ trợ đã phát hiện ra lỗ hổng bảo mật nghiêm trọng liên quan đến dữ liệu đầu vào chưa qua xác thực, giúp ngăn chặn nguy cơ giả mạo chữ ký Falcon và đánh cắp tiền của người dùng Miden. Đồng thời, mô hình kiểm chứng formal verification trên ngôn ngữ Lean cũng đã tạo ra 95 chứng minh chính xác được máy kiểm tra tự động cho thư viện cốt lõi.
Thành công này minh chứng cho tiềm năng vượt trội của AI agent trong lĩnh vực an ninh mạng và kỹ thuật phần mềm. Đây là gợi ý quý giá cho các kỹ sư bảo mật và lập trình viên Việt Nam trong việc chủ động ứng dụng AI để tự động hóa việc phát triển công cụ, nâng cao năng lực bảo mật cho các sản phẩm công nghệ cao.
Nguồn: Hacker News — Biên dịch & tổng hợp: danhbaai.com