BarryPortier

Khi AI bị 'tấn công' ngoài đời thực: Bài học từ vụ protest OpenAI cho ngành blockchain

Dương Mỹ
Tin tức
Tôi đang ngồi kiểm tra log của một node Celestia testnet ở Tokyo thì nhận được tin nhắn từ đồng nghiệp: "Protesters storm OpenAI office." Tin nhắn kèm link Crypto Briefing. Tôi mở ra, đọc lướt, rồi tắt. Audit xong rồi, lỗi vẫn còn đó. Nhưng lần này, lỗi không nằm trong smart contract, mà nằm trong cách con người đối xử với AI. Và điều đó có liên quan mật thiết đến những gì tôi đang làm: Layer2 research, nơi mà decentralization là giá trị cốt lõi. Bối cảnh: Một nhóm người (không rõ số lượng, tổ chức) đã xông vào văn phòng OpenAI, yêu cầu AI phải là công cụ (tool), không phải thực thể tự chủ (autonomous entity). Họ kêu gọi tăng cường giám sát, đảm bảo con người luôn kiểm soát, và sử dụng có đạo đức. Đây là sự kiện đối đầu vật lý đầu tiên trong lịch sử ngành AI, mang tính 'dân sự bất tuân' giống như các hoạt động chống biến đổi khí hậu. Nhưng với tôi, một Layer2 Research Lead, đây là tín hiệu cho thấy sự thất bại của mô hình tập trung trong quản trị công nghệ. Core: Hãy nhìn vào kỹ thuật. OpenAI đang phát triển Agent – hệ thống có thể tự động thực hiện các tác vụ thay vì chỉ trả lời. Các bài toán như Computer Use, Operator đều hướng tới 'autonomous execution'. Nhưng bảo mật của Agent? Tôi đã từng audit một số hợp đồng DeFi có logic tự động hoá tương tự (ví dụ: bot thanh lý, yield aggregator). Lỗi thường gặp: không có kill switch, quyền admin bị lạm dụng, hoặc thiếu cơ chế xác nhận của con người trước các hành động rủi ro. Năm 2022, khi kiểm thử Celestia, tôi phát hiện lỗi trong erasure coding – một lỗi tưởng chừng nhỏ nhưng có thể làm sập toàn bộ data availability. Điểm chung: bất kỳ hệ thống tập trung nào cũng có một điểm yếu cốt lõi – người vận hành có thể sai, hoặc bị áp lực thương mại. Trong AI, sự tập trung quyền lực vào một vài công ty (OpenAI, Google, Meta) tạo ra 'trust deficit'. Khi Ilya Sutskever rời OpenAI, khi superalignment team bị giải tán, tôi đã thấy dấu hiệu. Bây giờ, người dân ngoài đường cũng thấy. Họ không tin tưởng vào các lời hứa 'an toàn' từ bên trong. Và họ đúng. Từ kinh nghiệm audit của tôi, không có báo cáo bảo mật nào từ bên trong là đủ. Cần có kiểm toán độc lập, minh bạch, và có thể truy xuất. Đó là lý do blockchain ra đời: để không ai có quyền thay đổi lịch sử. Contrarian: Nhiều người cho rằng vụ protest là thái quá, AI vẫn còn yếu, chưa cần lo. Nhưng tôi thấy điều ngược lại: đây là tín hiệu cho thấy 'AI autonomous' đã đến gần hơn chúng ta nghĩ. Nếu không, làm gì có ai đi 'đốt nhà' vì một thứ chưa tồn tại? Thực tế, các hệ thống Agent như AutoGPT, BabyAGI đã hoạt động từ 2023. Các Layer2 cũng đang thử nghiệm với AI agents để tối ưu hóa giao dịch hoặc quản lý thanh khoản. Vấn đề không phải là 'có nên hay không', mà là 'ai kiểm soát quyền tự chủ'? Trong blockchain, chúng tôi có DAO, có multisig, có timelock – những cơ chế phân tán quyền lực. Trong AI, không có. Và đó là điểm mù bảo mật lớn nhất. Takeaway: Tôi dự đoán trong 6-12 tháng tới, sẽ có nhiều vụ protest tương tự, không chỉ ở OpenAI mà còn ở các công ty AI lớn khác. Điều này sẽ thúc đẩy nhu cầu về các giải pháp 'AI governance on-chain' – như các registry để đăng ký quyền tự chủ của agent, hoặc các oracle để xác nhận hành động của AI trước khi thực thi. Những dự án như Bittensor, Fetch.ai, hay thậm chí các Layer2 như Arbitrum với tính năng 'time-locked execution' có thể trở thành nền tảng cho AI có thể kiểm toán. Câu hỏi còn lại: liệu các nhà phát triển AI có chấp nhận từ bỏ một phần quyền kiểm soát để lấy lại lòng tin của công chúng? Hay họ sẽ tiếp tục chạy đua, và chờ đợi lần 'tấn công' tiếp theo?

Khi AI bị 'tấn công' ngoài đời thực: Bài học từ vụ protest OpenAI cho ngành blockchain

Khi AI bị 'tấn công' ngoài đời thực: Bài học từ vụ protest OpenAI cho ngành blockchain

Khi AI bị 'tấn công' ngoài đời thực: Bài học từ vụ protest OpenAI cho ngành blockchain