LaserĐồng thuận
BTC $64,498.9 -0.42%
ETH $1,908.26 -0.20%
SOL $72.89 -1.87%
BNB $591.9 -0.75%
XRP $1.03 -3.11%
DOGE $0.0690 -1.78%
ADA $0.2026 +5.85%
AVAX $6.46 -3.16%
DOT $0.8265 -2.48%
LINK $8.22 +0.39%
⛽ ETH Gas 28 Gwei
Sợ&Tham
25

Black Hat 2026: 15+ hãng bảo mật đổ bộ vào Agent Security chỉ trong 48 giờ — Tín hiệu đỏ hay sự trưởng thành của một thị trường?

Đặng Thịnh
Sàn giao dịch
Tín hiệu đỏ: ai đó kể chuyện quá hay. Black Hat USA 2026 vừa khép lại, và một điều kỳ lạ đã xảy ra. Không phải một lỗ hổng zero-day gây chấn động, không phải một vụ tấn công làm sụp đổ sàn giao dịch. Mà là một làn sóng sản phẩm: hơn 15 hãng bảo mật — từ Cyera, Rubrik, SailPoint đến Check Point, Sweet Security, Zero Networks — đồng loạt công bố giải pháp bảo vệ Agent an toàn trong vòng 48 giờ. Cùng một câu chuyện, cùng một giao thức: Model Context Protocol (MCP), và cùng một nỗi sợ mang tên Shadow Agents. Whitepaper xanh, tâm hồn xám. Là một người đã dành gần mười năm săn lùng những câu chuyện kỹ thuật trong thị trường tiền mã hoá, tôi đã thấy quá nhiều lần cảnh tượng này: một khái niệm nóng lên, hàng chục dự án cùng nhảy vào, rồi phần lớn biến mất khi cơn sốt qua đi. Nhưng lần này có gì đó khác. Không phải những startup ẩn danh với whitepaper đầy hứa hẹn — mà là những gã khổng lồ an ninh mạng đã có doanh thu ổn định. Khi họ cùng đổ dồn vào một thị trường, điều đó có nghĩa là thứ gì đó lớn đang thực sự hình thành. Hãy cùng tôi bóc tách từng lớp. Bối cảnh cần thiết để hiểu câu chuyện này nằm ở chính giao thức MCP. MCP — Model Context Protocol — được Anthropic mở nguồn từ tháng 11/2024, nhanh chóng trở thành tiêu chuẩn thực tế để kết nối các mô hình AI với dữ liệu và công cụ bên ngoài. Nếu bạn đã từng dùng Claude với công cụ tìm kiếm, hoặc một Agent tự động gửi email, thì bạn đã sử dụng MCP. Tôi đã từng audit những hợp đồng thông minh DeFi năm 2017, và nhìn vào kiến trúc MCP, tôi thấy một điều quen thuộc: một hệ thống mở, linh hoạt, và cực kỳ thiếu kiểm soát. MCP cho phép một Agent gọi công cụ, đọc file, truy cập API — nhưng việc xác minh "Server này có thực sự đáng tin không?" vẫn là một vùng tối. Khi mọi thứ chạy tự động, một prompt injection có thể biến một Agent hiền lành thành một công cụ phá hoại mà không ai kịp nhận ra. Đây là phần cốt lõi của bài viết. Phần lớn các sản phẩm được công bố tại Black Hat năm nay không phải là công nghệ đột phá mà là "sự thích nghi" — một chiếc áo mới cho những khả năng cũ. Cyera Agent Guardian giúp phát hiện Shadow Agents và giám sát hoạt động MCP; về bản chất, đây là khả năng DLP/data security được mở rộng sang một bối cảnh mới. Rubrik Agent Identity + Agent Rewind giới thiệu khái niệm "quay ngược thời gian" cho hành động của Agent — một ý tưởng thú vị từ góc nhìn backup, nhưng vẫn chưa chứng minh được độ chính xác khi theo dõi các chuỗi tác động đa chiều giữa hàng chục Agent cùng hoạt động. Check Point AI Network Firewall phát hiện lưu lượng MCP bằng cách mở rộng khả năng của tường lửa L7. Tất cả đều hữu ích, nhưng hãy tự hỏi: nếu những gã khổng lồ này có thể xây dựng sản phẩm chỉ trong vài tháng, thì rào cản kỹ thuật thực sự của thị trường này nằm ở đâu? Câu trả lời nằm ở lớp sâu hơn. Thị trường Agent Security hiện tại giống như thị trường blockchain năm 2020: mọi người đều nói về nó, nhưng rất ít người thực sự hiểu cách triển khai. Khi nhìn vào 15+ sản phẩm này, tôi nhận ra một khoảng trống lớn: không ai trong số họ đề cập đến một giải pháp toàn diện cho vấn đề định danh và quyền hạn trong MCP. Chúng ta có các giải pháp phát hiện, các giải pháp chặn, các giải pháp giám sát — nhưng thiếu vắng một tiêu chuẩn thống nhất về việc "MCP Server nào được phép làm gì, trên dữ liệu nào, trong bối cảnh nào." Đây là một thị trường đang được xây dựng trên cát: mỗi hãng tự phát minh ra một cách tiếp cận, tạo ra sự phân mảnh mà chính các nhà bảo mật sẽ phải hứng chịu. Điều này đưa tôi đến góc nhìn phản trực giác. Người ta thường nghĩ rằng sự xuất hiện của các sản phẩm bảo mật là một dấu hiệu của sự trưởng thành. Tôi cho rằng ngược lại. Làn sóng sản phẩm này là một tín hiệu cho thấy các doanh nghiệp đang chạy Agent trong môi trường sản xuất với tốc độ vượt xa khả năng kiểm soát của họ. Nếu không có hàng nghìn Agent đang hoạt động tự do trong các hệ thống doanh nghiệp, các hãng bảo mật có doanh thu khổng lồ như Check Point hay SailPoint sẽ không bao giờ lãng phí nguồn lực cho một giao thức còn non trẻ như MCP. Sự thật đáng sợ không phải là "Agent Security là một thị trường mới", mà là "Shadow Agents — những Agent không được ai quản lý, không được ai giám sát — đã xâm nhập vào doanh nghiệp từ rất lâu rồi." Tôi đã chứng kiến chính điều này trong lĩnh vực DeFi: khi các dự án chạy quá nhanh, những lỗ hổng lớn nhất không bao giờ nằm ở code, mà nằm ở những thứ con người vội vã bỏ qua. Một giao thức có thể có APY hấp dẫn, nhưng nếu nó không có cơ chế kiểm soát rủi ro bài bản, nó sẽ sụp đổ. Whitepaper xanh, tâm hồn xám. Bây giờ, hãy nhìn vào bức tranh lớn hơn — mối liên hệ với thế giới tiền mã hoá mà tôi đang sống. Những gì đang xảy ra với MCP và Agent Security hoàn toàn giống với những gì đã xảy ra với DeFi năm 2020. Khi Uniswap trở nên phổ biến, không ai kiểm soát được những gì đang chảy vào các pool thanh khoản. Tôi đã có 500 USD tham gia farming năm đó, và sau hai tháng, tôi lời 250 USD nhưng mất 100 USD vì impermanent loss. Bài học là: khi một công nghệ mới được chấp nhận với tốc độ quá nhanh, các cơ chế bảo vệ sẽ luôn đi sau các công cụ tấn công ít nhất một nhịp. Trong thế giới blockchain, chúng ta gọi đó là "smart contract risk" — rủi ro mà bạn không thể nhìn thấy bằng mắt thường. Trong thế giới AI Agent, chúng ta gọi đó là "prompt injection" hay "unsafe tool calling" — nhưng bản chất vẫn vậy. Điểm khác biệt quan trọng, và cũng là điểm khiến tôi chú ý, chính là sự tham gia của những gã khổng lồ công nghệ. Anthropic, OpenAI, Microsoft — họ là những người nắm giữ các mô hình AI và khung Agent. Họ có khả năng tích hợp bảo mật trực tiếp vào nền tảng của mình, điều mà các hãng bảo mật độc lập không thể làm được. Một mặt, điều này rất tốt — nó tạo ra một tầng bảo vệ cơ bản. Nhưng mặt khác, nó đặt ra một câu hỏi lớn về cấu trúc thị trường: liệu các sản phẩm của Cyera, Sweet Security, hay Zero Networks có còn giá trị trong hai năm nữa, khi mà các nền tảng AI lớn đã tích hợp sẵn các tính năng bảo mật tương tự? Câu hỏi này giống hệt câu hỏi mà các nhà đầu tư DeFi đã phải đối mặt khi các sàn giao dịch tập trung bắt đầu cung cấp các sản phẩm tương tự như các giao thức phi tập trung. Sự khác biệt là trong blockchain, tính phi tập trung là một giá trị cốt lõi; còn trong thế giới AI, một nền tảng đóng với bảo mật tích hợp thực sự có thể hấp dẫn hơn nhiều. Thị trường Agent Security đang ở giai đoạn "POC đến sản xuất sớm" — hầu hết các sản phẩm đều chưa có dữ liệu doanh nghiệp quy mô lớn để xác nhận hiệu quả. Điều này khiến tôi nhớ đến những ngày đầu của ICO năm 2017, khi ai cũng có một whitepaper, nhưng chỉ một phần rất nhỏ có một sản phẩm thực sự hoạt động. Khi đó, tôi 17 tuổi, dành 3 tháng cuối tuần để audit code của 0x Protocol, viết 7 issue lên GitHub về các lỗ hổng gas và reentrancy. Kinh nghiệm đó đã dạy tôi rằng: một sản phẩm tốt không nằm ở câu chuyện quảng bá, mà nằm ở khả năng đứng vững khi bị tấn công. Với Agent Security, câu hỏi thật sự là: các sản phẩm này có thể chặn được một cuộc tấn công prompt injection có chủ đích, được thiết kế bởi một kẻ tấn công hiểu rõ kiến trúc MCP, hay không? Với các giải pháp hiện tại, tôi e rằng câu trả lời vẫn còn bỏ ngỏ ở rất nhiều hãng. Đây chính là lúc câu chuyện trở nên thú vị theo cách không ngờ tới. Làn sóng sản phẩm bảo mật này, dù còn non trẻ, lại chính là chất xúc tác cho sự phát triển của AI Agent trong doanh nghiệp. Nghe có vẻ nghịch lý — bảo mật thường bị coi là rào cản — nhưng thực tế, chính nỗi sợ "Agent sẽ gây ra thảm hoạ" mới là thứ đang kìm hãm sự áp dụng. Khi CIO và CISO nhìn thấy các công cụ phát hiện Shadow Agents, chặn các cuộc gọi trái phép, và cung cấp nhật ký kiểm toán rõ ràng, họ sẽ có đủ tự tin để mở rộng quy mô triển khai Agent. Bảo mật không phải là lực cản; nó là tấm vé thông hành để AI đi vào lõi vận hành của doanh nghiệp. Vậy nên, điều mà tôi cho là có giá trị nhất trong tuần lễ Black Hat vừa qua không phải là bất kỳ sản phẩm cụ thể nào, mà là một sự thay đổi trong tư duy: thị trường đã chuyển từ câu hỏi "Tại sao chúng ta cần bảo mật Agent?" sang câu hỏi "Chúng ta nên chọn giải pháp nào, và chi bao nhiêu?". Nhưng hãy để tôi kết thúc bằng một câu hỏi, thay vì một câu trả lời. Trong cuộc đua này, giữa gã khổng lồ có nền tảng và startup tinh gọn có công nghệ lõi, ai sẽ là người chiến thắng? 15+ sản phẩm ra đời trong 48 giờ — điều này cho thấy sự nhanh nhạy, nhưng cũng là dấu hiệu của sự hời hợt. Trên thị trường blockchain, tôi đã thấy quá nhiều dự án ra đời trong một đêm rồi biến mất không dấu vết. Khả năng một trong số các sản phẩm mới này gặp phải vấn đề nghiêm trọng trong quá trình thử nghiệm thực tế là rất cao. Và khi nó xảy ra, câu hỏi đặt ra không phải là "liệu Agent Security có phải là một thị trường thật không?" — mà là "ai đủ kiên nhẫn và đủ sâu sắc để xây dựng thứ gì đó thực sự vững chắc, thay vì chỉ là một làn sóng nhất thời?" Câu trả lời, tôi nghĩ, sẽ quyết định không chỉ tương lai của ngành bảo mật, mà còn là tốc độ mà AI Agent sẽ thực sự thay đổi cách chúng ta vận hành thế giới này.

Black Hat 2026: 15+ hãng bảo mật đổ bộ vào Agent Security chỉ trong 48 giờ — Tín hiệu đỏ hay sự trưởng thành của một thị trường?

Giá thị trường

BTC Bitcoin
$64,498.9 -0.42%
ETH Ethereum
$1,908.26 -0.20%
SOL Solana
$72.89 -1.87%
BNB BNB Chain
$591.9 -0.75%
XRP XRP Ledger
$1.03 -3.11%
DOGE Dogecoin
$0.0690 -1.78%
ADA Cardano
$0.2026 +5.85%
AVAX Avalanche
$6.46 -3.16%
DOT Polkadot
$0.8265 -2.48%
LINK Chainlink
$8.22 +0.39%

Sợ & Tham

25

Cực kỳ sợ hãi

Tâm lý thị trường

Lịch sự kiện blockchain

{{年份}}
28
03
unlock Mở khóa token Arbitrum

Giải phóng 92 triệu ARB

30
04
upgrade Nâng cấp Celestia Mainnet

Cải thiện hiệu quả lấy mẫu tính khả dụng dữ liệu

08
04
upgrade Solana Firedancer

Trình xác thực độc lập ra mắt trên mainnet

18
03
unlock Mở khóa token Sui

Phần đội ngũ và nhà đầu tư sớm được giải phóng

22
03
unlock Mở khóa Optimism

Lượng cung lưu hành tăng khoảng 2%

15
04
halving Bitcoin Halving

Phần thưởng khối giảm xuống 3,125 BTC

10
05
upgrade Nâng cấp Ethereum Pectra

Tăng giới hạn validator và trừu tượng hóa tài khoản

12
05
halving BCH Halving

Sự kiện giảm một nửa phần thưởng khối

Tin nhanh 7x24h

Thêm >
{{快讯列表(10)}} {{loop}}
{{快讯时间}}

{{快讯内容}}

{{快讯标签}}
{{/loop}} {{/快讯列表}}

🧮 Công cụ

Tất cả →

Chỉ số mùa altcoin

43

Mùa Bitcoin

Sự thống trị BTC Mùa altcoin

Theo dõi phí Gas

Ethereum 28 Gwei
BNB Chain 3 Gwei
Polygon 42 Gwei
Arbitrum 0.5 Gwei
Optimism 0.3 Gwei

Vốn hóa thị trường

Tất cả →
1
Bitcoin
BTC
$64,498.9
1
Ethereum
ETH
$1,908.26
1
Solana
SOL
$72.89
1
BNB Chain
BNB
$591.9
1
XRP Ledger
XRP
$1.03
1
Dogecoin
DOGE
$0.0690
1
Cardano
ADA
$0.2026
1
Avalanche
AVAX
$6.46
1
Polkadot
DOT
$0.8265
1
Chainlink
LINK
$8.22

🐋 Theo dõi cá voi

🔴
0x65f9...cd71
1 giờ trước
Chuyển ra
3,623 ETH
🔴
0x96a7...e882
5 phút trước
Chuyển ra
3,977.45 BTC
🟢
0x018f...8350
1 giờ trước
Chuyển vào
28,235 SOL

💡 Smart Money

0x92a6...90cc
Ví lưu ký tổ chức
+$4.0M
60%
0x22ce...ad69
Thợ đào DeFi hàng đầu
-$1.3M
92%
0x4c9b...66b9
Bot chênh lệch giá
+$4.1M
83%