Microsoft phá kỷ lục Patch Tuesday: hơn 650 lỗ hổng Windows được vá trong một tháng
Nhờ các mô hình AI mới, Microsoft đã vá hơn 650 lỗi bảo mật trong bản cập nhật Patch Tuesday tháng 9, gấp sáu lần mức trung bình trước khi AI xuất hiện.

Sự kiện đáng chú ý: Microsoft lập kỷ lục Patch Tuesday tháng 9
Vào ngày 8/9/2026, Microsoft công bố bản cập nhật bảo mật Patch Tuesday mới nhất, trong đó có hơn 650 lỗi bảo mật được vá cho hệ điều hành Windows. Con số này không chỉ vượt qua mọi kỷ lục trước đó của công ty mà còn gấp khoảng sáu lần so với mức trung bình khoảng 100 lỗi mỗi tháng trước khi các mô hình AI chuyên về an ninh được đưa vào sử dụng. Theo các nguồn nội bộ, “số lượng lỗi được vá hôm nay là mức cao nhất trong lịch sử Patch Tuesday của Microsoft” và phản ánh một xu hướng mới: AI đang làm tăng tốc độ phát hiện lỗ hổng phần mềm một cách đáng kể.
Các con số và quá trình phát hiện lỗ hổng
- Mùa hè bận rộn: Thông thường, các kỹ sư Windows và an ninh của Microsoft có thể dành phần lớn mùa hè để nghỉ phép. Năm nay, lịch làm việc của họ bị đảo ngược bởi ba mô hình AI mới.
- Mô hình Mythos của Anthropic: Vào tháng 4, mô hình Mythos đã quét “mọi hệ điều hành và trình duyệt web lớn” và phát hiện một loạt lỗ hổng nghiêm trọng.
- Mô hình bảo mật của OpenAI: Chỉ vài tuần sau, OpenAI phát hành một mô hình tập trung vào an ninh cho các đối tác đáng tin cậy, góp phần mở rộng danh sách các lỗ hổng được khai thác.
- Số lượng vá lỗi theo tháng:
- Tháng 6: Microsoft phá kỷ lục với khoảng 200 lỗi được vá – gấp đôi mức trung bình.
- Tháng 7: Số lỗi tăng lên 570, gần ba lần so với tháng 6.
- Tháng 8: Các kỹ sư đã “hít một hơi thở nhẹ” khi vá khoảng 400 lỗ hổng.
- Tháng 9: Bản cập nhật mới nhất vượt 650 lỗi, một con số chưa từng thấy.
- Loại lỗ hổng: Các bản vá bao gồm các lỗ hổng thực thi mã từ xa, tăng quyền truy cập (privilege escalation), và nhiều vấn đề khác mà nếu bị khai thác có thể cho phép kẻ tấn công chiếm quyền kiểm soát hệ thống.
- Tốc độ khai thác: Anthropic cho biết mô hình Mythos không chỉ phát hiện mà còn có khả năng tạo ra “exploit hoạt động” trong vòng vài giờ, thay vì vài tuần như trước. Điều này làm tăng áp lực cho doanh nghiệp phải áp dụng các bản vá ngay lập tức.
Các nhà quản trị CNTT phải thực hiện quy trình kiểm tra kỹ lưỡng trước khi triển khai các bản vá, nhằm tránh gây xung đột với các ứng dụng quan trọng. Khoảng thời gian giữa khi lỗ hổng được công bố và khi bản vá được áp dụng – gọi là “khoảng trống vá lỗi” (patch gap) – đang bị rút ngắn mạnh mẽ do tốc độ phát hiện lỗ hổng ngày càng nhanh.
Bối cảnh rộng hơn: AI thay đổi cách bảo mật phần mềm
Sự bùng nổ của các mô hình AI chuyên về an ninh đang tạo ra một “cuộc chạy đua” mới giữa các nhà cung cấp phần mềm và những kẻ tấn công. Khi AI có thể tự động quét mã nguồn, phát hiện và thậm chí tạo ra exploit trong thời gian ngắn, các công ty như Microsoft buộc phải đẩy mạnh quy trình vá lỗi để không để lại “cửa sổ” cho tin tặc.
Trong khi đó, các đối thủ như Google, Apple và các nhà cung cấp dịch vụ đám mây khác cũng đang đầu tư vào công nghệ tương tự để bảo vệ sản phẩm của mình. Việc Microsoft công bố số lượng lỗi vá lớn hơn bình thường không chỉ là minh chứng cho sức mạnh của AI trong việc “tìm ra” lỗ hổng, mà còn là lời cảnh báo: nếu không cập nhật kịp thời, các doanh nghiệp có thể bị tấn công ngay sau khi lỗ hổng được công bố.
Ngoài ra, việc Microsoft thay đổi cách báo cáo doanh thu Azure và tách các mảng kinh doanh thành “Devices and Consumer” và “Agents and Infra” cho thấy công ty đang tái cấu trúc để tập trung hơn vào các dịch vụ đám mây và bảo mật, những lĩnh vực mà AI đóng vai trò then chốt.
Tóm lại, kỷ lục Patch Tuesday tháng 9 không chỉ là một con số ấn tượng mà còn phản ánh một xu hướng mới trong ngành công nghệ: AI đang trở thành công cụ không thể thiếu trong việc bảo vệ phần mềm, đồng thời tạo ra áp lực lớn lên các doanh nghiệp phải duy trì “đường dây” cập nhật nhanh chóng và an toàn.
