
AI phòng thủ mạng của Steelion giành vị trí số 1 tại APEX 2026
Một hệ thống AI phòng thủ mạng tự động do Steelion phát triển vừa ghi dấu ấn tại cuộc tập trận an ninh mạng quốc tế APEX 2026 khi đội phòng thủ sử dụng các tác nhân AI tự động giành vị trí số 1 chung cuộc.
Kết quả được công bố sau cuộc tập trận diễn ra trong hai ngày 16 và 17/9 tại COEX, Seoul, với sự tham gia của 23 quốc gia. Theo Steelion, hệ thống AI có khả năng phân tích các tình huống tấn công, phân chia nhiệm vụ và tự động đưa ra phương án phản ứng, đạt kết quả cao hơn tới 3 lần so với các đội tham gia là con người ở một số phần đánh giá.
Đáng chú ý, đây là lần đầu tiên APEX đưa một Đội Xanh (Blue Team) do AI điều khiển vào cuộc tập trận nhằm kiểm chứng khả năng phòng thủ mạng tự động trong các kịch bản tấn công phức tạp.
APEX 2026: AI lần đầu tham gia phòng thủ mạng tự động
APEX là cuộc tập trận an ninh mạng quốc tế được tổ chức với sự phối hợp của Cơ quan Tình báo Quốc gia Hàn Quốc, Trung tâm Hợp tác Phòng thủ Mạng NATO (CCDCOE) và Bộ Quốc phòng Hàn Quốc.
Năm nay, cuộc tập trận bước sang năm thứ ba và quy tụ lực lượng đến từ 23 quốc gia, bao gồm các nước thành viên NATO và một số quốc gia trong khu vực Ấn Độ Dương – Thái Bình Dương.
Kịch bản huấn luyện được xây dựng dựa trên một cuộc xung đột giả định giữa các quốc gia. Các đội tham gia phải xử lý hàng loạt tình huống tấn công mạng nhằm vào những hệ thống quan trọng, trong đó có các lĩnh vực như điện lực, viễn thông và y tế.
Theo thông tin được công bố, khoảng 300 người thuộc 57 cơ quan, tổ chức đã tham gia cuộc tập trận.
Điểm mới quan trọng nhất của APEX 2026 là việc ban tổ chức đưa một đội phòng thủ được điều hành bằng AI vào cùng môi trường huấn luyện với các đội do con người vận hành.
Đây không chỉ là một màn trình diễn công nghệ. Mục tiêu chính là kiểm chứng xem các hệ thống AI tự động có thể phản ứng nhanh đến đâu trước những cuộc tấn công mạng liên tục và phức tạp.
AI phòng thủ hoạt động như thế nào?
Đội phòng thủ AI sử dụng nhiều AI security agent, tức các tác nhân AI chuyên trách những nhiệm vụ bảo mật khác nhau.
Thay vì yêu cầu một hệ thống duy nhất xử lý toàn bộ cuộc tấn công, hệ thống có thể phân chia tình huống thành nhiều nhiệm vụ.
Một số tác nhân có thể tập trung phân tích dấu hiệu tấn công, trong khi những tác nhân khác đánh giá nguy cơ, xác định phương án xử lý hoặc theo dõi diễn biến của hệ thống.
Ở phía trên, hệ thống điều phối nhiệm vụ, thường được gọi là orchestration system, có nhiệm vụ phân công và phối hợp hoạt động giữa các tác nhân.
Cấu trúc này giúp hệ thống tận dụng khả năng xử lý song song.
Trong một cuộc tấn công mạng, tốc độ có thể là yếu tố quyết định. Nếu con người phải lần lượt kiểm tra hàng loạt cảnh báo, xác định nguyên nhân rồi đưa ra phương án ứng phó, hệ thống AI có thể xử lý nhiều luồng thông tin cùng lúc.
Theo Steelion, chính khả năng xử lý song song và tự động hóa quá trình ra quyết định đã giúp đội AI đạt kết quả cao hơn tới 3 lần so với đội tham gia là con người ở một số tiêu chí đánh giá.
Steelion đóng vai trò gì trong dự án?
Đội phòng thủ AI là một dự án hợp tác giữa khu vực công, tư nhân và quân đội do Trung tâm An ninh mạng Quốc gia (NCSC) thuộc Cơ quan Tình báo Quốc gia Hàn Quốc dẫn dắt.
Nhiều tổ chức tham gia vào các phần khác nhau của hệ thống.
Trong đó có Bộ Tư lệnh Tác chiến mạng thuộc Bộ Quốc phòng, Viện Nghiên cứu Công nghệ An ninh Quốc gia, Viện An ninh Tài chính và Steelion.
Các đơn vị cùng phân chia những lĩnh vực quan trọng như thiết kế kiến trúc, phát triển hệ thống lõi, xây dựng mô hình AI và hạ tầng hệ thống.
Steelion đảm nhiệm vai trò quan trọng trong việc thiết kế kiến trúc cốt lõi và phát triển hệ thống lõi cho các tác nhân bảo mật AI tự động.
Ba nhà nghiên cứu của Steelion gồm Jeong Geon-woo, Baek Bu-seung và Kim Myeong-hyeon tham gia phát triển hệ thống.
Theo thông tin công bố, Jeong Geon-woo phụ trách thiết kế kiến trúc và triển khai hệ thống lõi; Kim Myeong-hyeon tham gia kiến trúc và hệ thống lõi, trong khi Baek Bu-seung đảm nhiệm kiến trúc và giao diện người dùng, trải nghiệm người dùng.
Việc phân chia nhiệm vụ cho thấy hệ thống AI phòng thủ không chỉ là một mô hình ngôn ngữ hoặc một công cụ phân tích độc lập. Nó là một hệ thống kỹ thuật gồm nhiều thành phần phối hợp với nhau trong môi trường an ninh mạng thực tế.
Vì sao khả năng tự động hóa phòng thủ mạng quan trọng?
Trong an ninh mạng hiện đại, số lượng cảnh báo và dữ liệu mà một trung tâm điều hành an ninh phải xử lý có thể rất lớn.
Con người có thể đưa ra quyết định dựa trên kinh nghiệm, nhưng khả năng xử lý đồng thời hàng nghìn tín hiệu vẫn có giới hạn.
AI có thể hỗ trợ giải quyết một phần vấn đề này bằng cách tự động phân loại, phân tích và ưu tiên các sự kiện.
Điểm đáng chú ý của mô hình được thử nghiệm tại APEX 2026 là AI không chỉ đóng vai trò phân tích, mà tiến gần hơn tới quy trình phòng thủ tự động.
Nói cách khác, hệ thống được thiết kế để đi qua nhiều bước liên tiếp:
Phát hiện → phân tích → phân loại → phối hợp nhiệm vụ → xây dựng phản hồi → ứng phó.
Khi những bước này được tự động hóa, thời gian từ lúc phát hiện cuộc tấn công đến khi đưa ra phản ứng có thể được rút ngắn.
Tuy nhiên, kết quả tại một cuộc tập trận vẫn cần được hiểu trong đúng bối cảnh. Thành tích cao trong môi trường mô phỏng không đồng nghĩa AI có thể thay thế hoàn toàn chuyên gia an ninh mạng trong mọi tình huống thực tế.
Đặc biệt, những hệ thống tự động trong lĩnh vực an ninh quốc gia cần được kiểm soát chặt chẽ để hạn chế phản ứng sai hoặc quyết định ngoài dự kiến.
Từ cuộc tập trận đến năng lực phòng thủ thực tế
APEX 2026 có ý nghĩa ở chỗ AI phòng thủ được đưa vào một môi trường có nhiều đội quốc tế cùng tham gia.
Các kịch bản không chỉ giới hạn ở một cuộc tấn công đơn lẻ mà mô phỏng những tình huống liên quan đến cơ sở hạ tầng quan trọng.
Điều này tạo điều kiện kiểm tra khả năng phối hợp và phản ứng của hệ thống trong môi trường có nhiều biến số.
Theo Steelion, việc áp dụng AI vào phòng thủ mạng trong cuộc tập trận là cơ hội để kiểm chứng năng lực của công nghệ trong điều kiện gần với thực tế hơn.
Từ góc độ công nghệ, đây cũng là bước chuyển từ việc sử dụng AI như một công cụ hỗ trợ chuyên gia sang mô hình AI agent, trong đó các tác nhân có khả năng thực hiện một chuỗi nhiệm vụ theo mục tiêu được giao.
Hàn Quốc thúc đẩy mô hình hợp tác AI và an ninh mạng
Một điểm đáng chú ý khác của dự án là sự kết hợp giữa khu vực nhà nước, quân đội, viện nghiên cứu và doanh nghiệp tư nhân.
An ninh mạng quốc gia có phạm vi rộng, bao phủ từ hệ thống quân sự đến ngân hàng, bệnh viện, năng lượng, viễn thông và các cơ sở hạ tầng kỹ thuật số.
Do đó, việc phát triển công nghệ phòng thủ không thể chỉ dựa vào một nhóm nghiên cứu hoặc một doanh nghiệp.
Mô hình hợp tác được sử dụng tại APEX cho phép mỗi tổ chức tập trung vào thế mạnh riêng.
Doanh nghiệp có thể đóng góp kinh nghiệm phát triển sản phẩm và công nghệ AI, cơ quan quân sự cung cấp kinh nghiệm vận hành trong môi trường an ninh mạng, trong khi các viện nghiên cứu đảm nhiệm những phần liên quan đến công nghệ lõi và nghiên cứu chuyên sâu.
Steelion muốn mở rộng AI trong an ninh mạng
Ông Park Chan-am, Giám đốc điều hành Steelion, cho rằng kết quả tại APEX là minh chứng cho sự kết hợp giữa kinh nghiệm thực tế trong lĩnh vực tấn công mạng và năng lực nghiên cứu AI của doanh nghiệp.
Ông đồng thời nhấn mạnh vai trò của nhân lực an ninh mạng Hàn Quốc trong môi trường quốc tế và cho biết Steelion sẽ tiếp tục thúc đẩy công nghệ an ninh mạng AI thông qua hợp tác giữa khu vực tư nhân, nhà nước và quân đội.
Steelion hiện phát triển nhiều sản phẩm liên quan đến an ninh mạng, trong đó có giải pháp phân tích lỗ hổng dựa trên AI, giải pháp bảo mật web và công nghệ AI red teaming nhằm kiểm tra các điểm yếu của dịch vụ AI.
Kinh nghiệm từ những sản phẩm này có thể trở thành nền tảng để doanh nghiệp tiếp tục phát triển các hệ thống AI tự động phục vụ phòng thủ mạng.
AI phòng thủ mạng có thể thay thế con người?
Kết quả tại APEX 2026 cho thấy AI có thể đạt hiệu suất rất cao trong một số nhiệm vụ được thiết kế và đánh giá cụ thể.
Tuy nhiên, điều này không có nghĩa con người không còn vai trò.
Trong thực tế, chuyên gia an ninh mạng vẫn cần xác định mục tiêu, thiết lập chính sách, kiểm soát quyền hạn của AI và xử lý những tình huống bất thường mà hệ thống tự động chưa được thiết kế để giải quyết.
Mô hình có khả năng phát triển trong tương lai nhiều khả năng là con người và AI phối hợp, trong đó AI đảm nhiệm các công việc có tính lặp lại, tốc độ cao và khối lượng dữ liệu lớn, còn con người giữ quyền kiểm soát đối với các quyết định quan trọng.
AI đang bước vào giai đoạn mới của an ninh mạng
Kết quả của Steelion tại APEX 2026 cho thấy AI đang được thử nghiệm ở một vai trò cao hơn trong lĩnh vực an ninh mạng.
Thay vì chỉ hỗ trợ con người tìm kiếm thông tin hoặc phát hiện dấu hiệu bất thường, các AI security agent đang được phát triển để có thể tự động thực hiện nhiều nhiệm vụ liên tiếp và phối hợp với nhau.
Đây là xu hướng có thể tác động đáng kể đến cách các tổ chức xây dựng trung tâm phòng thủ mạng trong tương lai.
Nếu AI có thể xử lý hàng loạt cảnh báo cùng lúc, phân tích tình huống nhanh và đưa ra phản hồi trong thời gian ngắn, các tổ chức sẽ có thêm một lớp phòng thủ trước những cuộc tấn công ngày càng tự động hóa.
Tuy nhiên, cùng với cơ hội là yêu cầu về kiểm soát, minh bạch và an toàn. Khi AI được trao nhiều quyền tự động hơn, việc xác định giới hạn hành động, cơ chế giám sát và trách nhiệm khi hệ thống đưa ra quyết định sai sẽ trở thành những vấn đề quan trọng.
Với Hàn Quốc, dự án APEX 2026 cũng cho thấy một hướng tiếp cận đáng chú ý: kết hợp năng lực của doanh nghiệp công nghệ, cơ quan nhà nước, quân đội và viện nghiên cứu để phát triển năng lực phòng thủ mạng trong thời đại AI.
Thành tích của hệ thống AI do Steelion tham gia phát triển vì vậy không chỉ nằm ở vị trí số 1 tại một cuộc tập trận. Quan trọng hơn, đây là một phép thử đối với khả năng đưa AI tự động từ phòng thí nghiệm vào môi trường an ninh mạng có tính thực chiến cao hơn.
Câu hỏi về APEX 2026
APEX 2026 là gì?
APEX 2026 là cuộc tập trận an ninh mạng quốc tế được tổ chức tại Seoul với sự tham gia của 23 quốc gia. Các đội cùng xử lý những kịch bản tấn công mạng dựa trên xung đột giả định giữa các quốc gia.
Steelion đạt thành tích gì tại APEX 2026?
Đội phòng thủ sử dụng hệ thống AI tự động có Steelion tham gia phát triển đã giành vị trí số 1 chung cuộc. Theo Steelion, hệ thống đạt kết quả cao hơn tới 3 lần so với các đội con người ở một số phần đánh giá.
AI phòng thủ của Steelion hoạt động ra sao?
Hệ thống sử dụng nhiều tác nhân AI để phân tích các tình huống tấn công và một hệ thống điều phối để phân chia, phối hợp nhiệm vụ. Mục tiêu là tự động hóa nhiều bước từ phân tích đến phản hồi.
Vì sao AI có thể phản ứng nhanh hơn con người?
Một lợi thế của hệ thống AI là khả năng xử lý song song nhiều luồng dữ liệu và nhiệm vụ. Điều này giúp rút ngắn thời gian phân tích trong những tình huống có số lượng cảnh báo lớn.
Kết quả tại APEX có đồng nghĩa AI đã thay thế chuyên gia an ninh mạng?
Không. Kết quả phản ánh hiệu suất trong môi trường tập trận và các tiêu chí được đánh giá tại sự kiện. Trong hệ thống an ninh mạng thực tế, con người vẫn giữ vai trò quan trọng trong giám sát, thiết lập chính sách và kiểm soát những quyết định có mức độ rủi ro cao.



