Hồi tháng 4 năm 2025, tôi đang kiểm tra một smart contract cho một giao thức staking trên Ethereum thì nhận được email từ một quỹ đầu tư Pháp. Họ hỏi tôi về tính khả thi của việc sử dụng zero-knowledge proof để bảo vệ dữ liệu nhạy cảm trong hệ thống SOC (Security Operations Center) truyền thống. Lúc đó tôi cười – ngành bảo mật doanh nghiệp ít khi giao nhau với blockchain. Nhưng vài tuần sau, một tin đồn từ Crypto Briefing khiến tôi nhìn nhận lại: Microsoft đang xáo trộn lãnh đạo bộ phận an ninh để tăng tốc AI. Có gì đó không bình thường. Có gì đó liên quan đến cách thế giới đang chuyển dịch từ bảo vệ biên giới sang bảo vệ dữ liệu, và tôi, một kẻ làm Layer2, bỗng thấy mình có góc nhìn độc đáo.

Bối cảnh thị trường bảo mật doanh nghiệp đang thay đổi căn bản. Theo số liệu từ Gartner, chi tiêu cho bảo mật cloud đạt 27 tỷ USD vào năm 2024, với phần lớn tăng trưởng đến từ các giải pháp AI-driven. Microsoft, với bộ sản phẩm Microsoft 365 Defender và Azure Sentinel, đã nắm giữ khoảng 15% thị phần toàn cầu. Tuy nhiên, đối thủ như CrowdStrike (Charlotte AI) và Palo Alto Networks (Cortex XSIAM) đã tung ra các trợ lý AI từ cuối 2023. Microsoft Security Copilot ra mắt chậm hơn, và giá 4 USD/giờ/người dùng khiến nhiều doanh nghiệp SME do dự. Một nguồn tin nội bộ tiết lộ rằng doanh thu của Security Copilot trong quý đầu chỉ bằng 60% kỳ vọng. Đó là lý do lãnh đạo bộ phận an ninh bị thay đổi.
Tín hiệu kỹ thuật mà ai cũng bỏ qua: Trong bài phân tích của Crypto Briefing, dù họ không đưa ra chi tiết, nhưng có một điều khiến tôi chú ý – họ nhấn mạnh 'AI-driven security transformation' đi kèm với 'leadership shake-up'. Đối với một người từng audit smart contract, tôi biết rằng khi một đội ngũ kỹ thuật thay đổi leader, thường đi kèm với việc thay đổi kiến trúc. Microsoft đang muốn đưa AI từ một 'tính năng cộng thêm' thành 'lõi của sản phẩm'. Điều này có nghĩa là họ sẽ phải đại tu lại cách dữ liệu an ninh được xử lý: thay vì dùng rule engine truyền thống, họ sẽ dùng LLM để phân tích log và đưa ra quyết định thời gian thực. Đây không phải là chuyện nhỏ. Hãy tưởng tượng bạn có một hệ thống bảo mật với hàng trăm nghìn alert mỗi ngày. Nếu AI hallucination khiến nó bỏ sót một cuộc tấn công APT, hậu quả có thể là hàng triệu USD. Cốt lõi ở đây không phải là AI có thông minh không, mà là liệu Microsoft có dám giao quyền quyết định cho AI trong môi trường production hay không. Dựa trên kinh nghiệm audit của tôi, tôi từng thấy một dự án DeFi vì quá tin tưởng vào oracle AI mà mất 12 triệu USD vì giá bị thao túng. Bài học tương tự có thể áp dụng cho an ninh mạng.
Contrarian angle ở đây là: Hầu hết mọi người nghĩ rằng Microsoft sẽ thắng nhờ quy mô dữ liệu. Nhưng tôi lại thấy nguy cơ lớn nhất nằm ở sự phụ thuộc vào một mô hình AI duy nhất. Trong blockchain, tính phi tập trung giúp giảm rủi ro một điểm lỗi. Microsoft đang tập trung hóa bảo mật vào một mô hình AI – điều này tạo ra một target khổng lồ cho tấn công adversarial. Một prompt injection thành công vào Security Copilot có thể khiến toàn bộ hệ thống bảo mật của một doanh nghiệp Fortune 500 bị mù. Ngoài ra, sự thay đổi lãnh đạo có thể dẫn đến mất đi những người hiểu rõ hệ thống cũ – điều tương tự tôi từng thấy trong một dự án ICO năm 2017 khi CTO ra đi, dự án gần như sập vì không ai hiểu code cũ.
Takeaway cho cộng đồng blockchain: Câu chuyện của Microsoft cũng giống như các giao thức DeFi khi chạy theo AI. Đừng để sự hào nhoáng của AI làm bạn quên mất bảo mật ở lớp giao thức. Lần tới khi bạn thấy một dự án blockchain quảng cáo 'AI-powered security', hãy hỏi: AI đó được kiểm toán thế nào? Model có thể bị tấn công không? Có fallback mechanism không? – Những câu hỏi mà người trong ngành an ninh mạng đang phải đối mặt, và Microsoft vẫn chưa trả lời được.