WHOOP tự động hóa lỗ hổng, kỹ sư vẫn tham gia

WHOOP tự động hóa việc xác định rủi ro, bổ sung bối cảnh và chuyển cảnh báo đến đúng kỹ sư, nhưng con người vẫn quyết định cuối cùng.

Kỹ sư theo dõi luồng cảnh báo lỗ hổng trên hệ thống
Luồng cảnh báo cần được lọc trước khi xử lý

WHOOP tự động hóa quy trình xử lý lỗ hổng để xác định rủi ro thật và bổ sung bối cảnh. Sau đó, cảnh báo được chuyển đến đúng kỹ sư. Hệ thống xử lý những bước có thể chuẩn hóa. Kỹ sư vẫn tham gia quy trình và chưa bị tự động hóa thay thế hoàn toàn.

Theo The New Stack, đội ngũ kỹ thuật đứng sau thiết bị theo dõi sức khỏe và thể chất của WHOOP từng phải huy động nhiều người. Họ phân loại cảnh báo trong những phiên kéo dài nhiều ngày. Khối lượng này có thể khiến lỗ hổng nguy hiểm bị lẫn trong tín hiệu nhiễu.

WHOOP không thể bỏ qua cảnh báo vì công ty xử lý dữ liệu nhạy cảm của người dùng. Tuy nhiên, phân loại hoàn toàn thủ công không còn phù hợp với tốc độ tăng trưởng. Đội ngũ đã xây dựng quy trình phản ứng lỗ hổng dựa trên hệ thống kỹ thuật, cách vận hành và yêu cầu về niềm tin của công ty.

WHOOP xác định rủi ro thật như thế nào?

WHOOP dùng dữ liệu về việc mã có thực sự được thực thi trong môi trường vận hành để phân biệt phơi lộ đang hoạt động với kết quả quét ít cấp bách hơn. Cách ưu tiên này giúp kỹ sư xử lý trước những điểm có khả năng gây nguy hiểm thực tế.

Đội ngũ sử dụng công cụ Phân tích thành phần phần mềm của Datadog. Công cụ kiểm tra mã có được thực thi khi hệ thống hoạt động hay không. Thông tin này không loại bỏ yêu cầu bảo mật. Nó thay đổi thứ tự xử lý, thay vì coi mọi kết quả quét là có mức độ nghiêm trọng như nhau.

Đây cũng là phần khó của bài toán dùng bối cảnh để định ưu tiên cảnh báo bảo mật. Hệ thống phải cung cấp đủ thông tin để con người hiểu vì sao một cảnh báo cần được xử lý trước.

Lỗ hổng được chuyển đến đúng người phụ trách ra sao?

Sau khi xác định mức độ ưu tiên, quy trình tự động đối chiếu lỗ hổng với người sở hữu dịch vụ liên quan. Nhà phát triển nhận phiếu xử lý kèm bối cảnh về thành phần chịu ảnh hưởng. Họ không phải nhận một cảnh báo rời rạc rồi tự tìm nơi phát sinh vấn đề.

Việc định tuyến làm giảm phần phân loại thủ công của đội bảo mật. Trách nhiệm xử lý cũng được giao cho người hiểu mã nguồn, dịch vụ và môi trường vận hành tương ứng.

Hàng rào tự động hỗ trợ nhà phát triển tự xử lý

WHOOP tạo các hàng rào tự động để nhà phát triển tự giải quyết những vấn đề phù hợp với quy trình đã chuẩn hóa. Kỹ sư bảo mật không còn chỉ chặn thay đổi hoặc chuyển tiếp phiếu xử lý. Họ có thêm thời gian dành cho các rủi ro mang tính hệ thống.

Buổi webinar sẽ trình bày cách giảm xung đột giữa tốc độ phát triển và yêu cầu bảo mật mà không tăng biên chế. Quy trình nhanh hơn nhờ tự động hóa khâu phân loại, bổ sung bối cảnh và giao việc, chứ không phải bỏ các bước kiểm soát.

Vì sao kỹ sư vẫn tham gia quy trình?

WHOOP chưa loại kỹ sư khỏi quy trình phản ứng. Công ty xử lý dữ liệu nhạy cảm và phải duy trì dịch vụ liên tục. Tự động hóa hỗ trợ nhận diện, sắp xếp và chuyển cảnh báo, nhưng chưa thay thế hoàn toàn vai trò của kỹ sư.

Ranh giới này liên quan trực tiếp đến câu hỏi AI nên có bao nhiêu quyền trong hoạt động an ninh. Trong mô hình của WHOOP, hệ thống tự động xử lý phần việc có thể chuẩn hóa, nhưng không thay thế toàn bộ đánh giá của kỹ sư.

Nội dung WHOOP sẽ trình bày vào ngày 7 tháng 10

The New Stack cho biết Vinay Raghu của WHOOP và Amber Tunnell của Datadog sẽ trực tiếp trình bày quy trình. Sự kiện diễn ra vào ngày 7 tháng 10 năm 2026. Nội dung gồm ưu tiên phơi lộ thật, định tuyến lỗ hổng, tạo hàng rào tự xử lý và đo lường kết quả.

Buổi trình bày cũng sẽ đề cập cách WHOOP sử dụng Bits AI và Workflow Automation của Datadog. Tự động hóa phản ứng lỗ hổng giúp giảm nhiễu và cung cấp đúng thông tin cho đúng kỹ sư. WHOOP vẫn duy trì kỹ sư trong quy trình phản ứng.

Hãy theo dõi Sine để tiếp tục cập nhật cách các đội kỹ thuật dùng AI trong khi vẫn duy trì con người trong quy trình.