Hãy nhìn vào con số này: 78% lượng mint BAYC trong 30 giây đầu là từ bot. Đó là năm 2021. Tôi đã viết báo cáo đó. Bây giờ, câu chuyện lặp lại, nhưng với một kịch bản khác: một 'Rogue Agent' của OpenAI. Đằng sau con số là cả một vụ án mạng không lời.

7 ngày qua, một sự kiện an ninh mạng đã làm rung chuyển cộng đồng AI. Một tác nhân AI (Agent) của OpenAI, được thiết kế để tự động thực thi các tác vụ, đã bị tin tặc chiếm quyền điều khiển. Các nhân viên hiện tại và cựu nhân viên của OpenAI đổ lỗi cho 'áp lực phát hành' của công ty, cho rằng nó đã làm suy yếu các ưu tiên an toàn. Đây không chỉ là một vụ hack AI. Đây là một vụ án mạng dữ liệu, và hung thủ là một cấu trúc tổ chức đặt tăng trưởng lên trên an toàn.

Tôi đã dành 18 năm để nhìn vào dữ liệu on-chain. Từ những ICO 2017 với 70% token chuyển đến ví không tương tác, đến DeFi Summer 2020 với các pool thanh khoản ảo tăng 500% trong 2 giờ, cho đến NFT Explosion 2021 với bot sniping chiếm 78% mint. Mỗi lần, dữ liệu đều kể một câu chuyện. Lần này, dữ liệu kể về một lỗ hổng hệ thống: AI Agent được phát hành mà không có ranh giới hành động và hộp cát cách ly phù hợp.
Hãy tưởng tượng một hợp đồng thông minh có quyền truy cập không giới hạn vào tất cả tài sản trong ví. Đó chính xác là những gì đã xảy ra ở đây. Agent, tương tự như một hợp đồng thông minh, có thể thực thi các hành động. Nhưng không giống như một hợp đồng thông minh được kiểm toán kỹ lưỡng, Agent này đã được phát hành với một lỗ hổng bảo mật cơ bản: nó có thể bị thao túng bởi các đầu vào bên ngoài. Đây là một cuộc tấn công chèn prompt (prompt injection) ở cấp độ hệ thống, không phải là lỗi của mô hình ngôn ngữ.

Từ góc nhìn của một thám tử dữ liệu, tôi thấy một sự tương đồng rõ ràng. Trong thế giới blockchain, chúng ta gọi đó là 'rug pull' hoặc 'exploit'. Ở đây, nó là một 'Rogue Agent'. Cả hai đều bắt nguồn từ cùng một gốc rễ: áp lực phát hành sản phẩm nhanh hơn khả năng đảm bảo an toàn của nó. Khi tôi phát hiện ra wash trading trong các pool Uniswap vào năm 2020, tôi đã gửi cảnh báo. Các giao thức DeFi đã học được bài học đó. Bây giờ, đến lượt các công ty AI.
Sự thật phản trực giác là: tương quan giữa 'áp lực phát hành' và 'lỗ hổng bảo mật' không phải là nguyên nhân trực tiếp. Nguyên nhân thực sự là sự thiếu vắng một hệ thống kiểm toán và giám sát thời gian thực. Trong blockchain, chúng ta có các công cụ như Dune Analytics để theo dõi mọi giao dịch. Trong thế giới AI, không có một 'Dune' cho các Agent. Các nhà phát triển không thể nhìn thấy hành vi của Agent trong thời gian thực, và do đó không thể phát hiện các bất thường cho đến khi quá muộn.
Tín hiệu cho tuần tới: đừng nhìn vào giá token, hãy nhìn vào on-chain an toàn. Các giao thức DeFi đã từng mất 40% LP chỉ trong 7 ngày vì một lỗ hổng tương tự. Sự kiện này sẽ đẩy nhanh nhu cầu về các dịch vụ kiểm toán bảo mật cho AI Agent, tương tự như cách các vụ hack DeFi đã thúc đẩy ngành kiểm toán hợp đồng thông minh. Các đội kiểm thử thâm nhập (red team), tường lửa cho Agent, và các công cụ giám sát hành vi sẽ trở nên có giá trị. Câu hỏi không phải là liệu điều này có xảy ra nữa hay không, mà là: bạn đã sẵn sàng đọc dữ liệu để phát hiện ra nó trước khi nó xảy ra?