Một khoảng trống an ninh mạng nghiêm trọng liên quan đến các tác tử trí tuệ nhân tạo (AI agent) từ bên thứ ba vừa được chỉ ra trong Báo cáo Tình trạng Bảo mật Tác tử năm 2026 (2026 State of Agent Security Report). Thực tế cho thấy, các giải pháp phòng thủ được thiết kế cho những AI mà doanh nghiệp chủ động lựa chọn đang bỏ sót hàng loạt tác tử tiềm ẩn khác.
Cụ thể, tại các môi trường được khảo sát trong báo cáo, hiện có khoảng 1.280 sản phẩm của bên thứ ba đã tích hợp AI. Tuy nhiên, chỉ có khoảng 282 ứng dụng trong số này nằm dưới sự quản lý của cơ chế đăng nhập một lần (single sign-on).
Khoảng một nghìn sản phẩm còn lại hoàn toàn nằm ngoài tầm kiểm soát của cơ sở hạ tầng định danh theo mặc định. Lỗ hổng này không xuất phát từ việc có đối tượng cố tình che giấu, mà do nguyên lý vận hành kỹ thuật: ngăn xếp định danh chỉ có thể giám sát và quản lý những gì trực tiếp xác thực qua hệ thống, trong khi phần lớn các tác tử lại không bao giờ thực hiện cơ chế xác thực này. Sự thiếu hụt trong khâu nhận diện và quản lý đang tạo ra một khoảng trống bảo mật rõ rệt đối với an toàn thông tin doanh nghiệp.







