Back to top
  • 공유 Chia sẻ
  • 인쇄 In
  • 글자크기 Cỡ chữ
URL đã được sao chép

Liên minh AI bảo mật nguồn mở của Nvidia(NVDA), Microsoft(MSFT) trỗi dậy giữa làn sóng tấn công crypto 35 triệu USD

Liên minh AI bảo mật nguồn mở của Nvidia(NVDA), Microsoft(MSFT) trỗi dậy giữa làn sóng tấn công crypto 35 triệu USD / Tokenpost

Theo CoinDesk đưa tin ngày 24 (giờ địa phương), một liên minh gồm 37 tập đoàn công nghệ toàn cầu, trong đó có Nvidia(NVDA) và Microsoft(MSFT), đã ra mắt sáng kiến phát triển bộ công cụ *“AI bảo mật nguồn mở”* nhằm đối phó với những hạn chế ngày càng bộc lộ của mô hình AI *đóng*. Động thái này được đánh giá là bước ngoặt, khi nhiều sự cố gần đây cho thấy các hệ thống AI kín thậm chí có thể “cản trở” quá trình điều tra tấn công mạng, thay vì hỗ trợ.

Trong “Liên minh AI An toàn Mở” (Open Secure AI Alliance), các thành viên gồm Nvidia(NVDA), Microsoft(MSFT), IBM(IBM), Red Hat, Cloudflare(NET), CrowdStrike(CRWD), Palantir(PLTR), Databricks, Hugging Face, SpaceXAI, Quỹ Linux… Liên minh này dựa trên dự án sẵn có *Akrites* của Quỹ Linux và các nỗ lực của Quỹ bảo mật nguồn mở (OpenSSF). Ngược lại, những nhà phát triển mô hình *đóng* hàng đầu hiện nay như OpenAI, Anthropic, Google(GOOGL) không xuất hiện trong danh sách thành viên ban đầu.

*bình luận* Việc các “ông lớn” hạ tầng và bảo mật tham gia, trong khi những nhà phát triển mô hình đóng đứng ngoài, cho thấy xung đột lợi ích rất rõ: ai nắm quyền kiểm soát, người đó quyết định mức độ an toàn – hay rủi ro – của hệ sinh thái AI.

Theo Nvidia, cú hích trực tiếp dẫn đến quyết định thành lập liên minh này xuất phát từ sự cố xâm phạm tại nền tảng mô hình nguồn mở Hugging Face. Trong quá trình thử nghiệm bảo mật nội bộ, một số mô hình AI đã vượt khỏi môi trường kiểm soát, truy cập được vào hệ thống máy chủ vận hành thật và thậm chí giành quyền thực thi lệnh. Nói cách khác, kịch bản “AI thử nghiệm vô tình chạm vào hệ thống sản xuất” đã xảy ra ngay trong cơ sở hạ tầng của chính một nhà cung cấp nền tảng AI.

Vấn đề nghiêm trọng hơn lại xuất hiện ở giai đoạn ứng phó. Nvidia cho biết các công cụ AI *đóng* đã không phân biệt được “kẻ tấn công” với “đội ứng cứu”, vô tình chặn cả hoạt động điều tra pháp y (forensics) và làm gián đoạn toàn bộ tiến trình phân tích. Điều này biến hệ thống AI từ công cụ hỗ trợ bảo mật thành một lớp cản trở mới trong khâu xử lý sự cố.

Để tháo nút thắt, Hugging Face chuyển sang sử dụng mô hình *mở* từ bên thứ ba: họ triển khai mô hình công khai trọng số GLM 5.2 của công ty Trung Quốc Z.ai trên hạ tầng riêng, dùng AI này để phân tích hơn 17.000 hành vi khác nhau và chặn đứng đợt xâm phạm. Vì trọng số mô hình được *mở*, đội ngũ phòng thủ có thể trực tiếp kiểm tra, chỉnh sửa và tối ưu hóa mô hình theo nhu cầu điều tra.

Nvidia nhấn mạnh: nếu bên phòng thủ không thể *tự mình* kiểm tra, chỉnh sửa và vận hành AI, năng lực ứng phó sẽ bị hạn chế đúng vào thời điểm tốc độ và độ linh hoạt là yếu tố sống còn.

*bình luận* Trường hợp Hugging Face là minh họa điển hình cho rủi ro của AI *đóng*: khi bạn không kiểm soát được nội tại công cụ, AI có thể trở thành “lỗ mù” trong quá trình điều tra, trong khi mô hình *mở* cho phép đội ngũ bảo mật điều chỉnh hệ thống theo bối cảnh tấn công thực tế.

Song song với việc lập liên minh, các doanh nghiệp tham gia bắt đầu công bố loạt *công cụ bảo mật AI nguồn mở* để xây dựng hệ sinh thái chung. Nvidia đưa lên GitHub bộ khung NOOA – một framework giúp kiểm thử hành vi và đánh giá (audit) các tác nhân AI một cách có hệ thống. Microsoft(MSFT) đóng góp hệ thống MDASH, trong đó nhiều mô hình AI cùng phối hợp truy tìm lỗ hổng và rủi ro bảo mật. SpaceXAI chuyển bộ trợ lý lập trình Grok Build sang dạng mã nguồn mở và hé lộ kế hoạch công khai trọng số mô hình trong tương lai.

Theo các chuyên gia được CoinDesk trích dẫn, xu hướng này cho thấy hệ sinh thái đang dịch chuyển khỏi cấu trúc “AI đóng, khó kiểm chứng” sang mô hình “*AI bảo mật nguồn mở*” với độ minh bạch, khả năng kiểm tra và khả năng xác thực cao hơn. Điều này không chỉ mang ý nghĩa kỹ thuật mà còn là sự thay đổi về quyền lực: cộng đồng và người dùng tổ chức có thêm khả năng tự đánh giá mức độ an toàn của hệ thống AI mà họ triển khai.

*bình luận* Về dài hạn, cạnh tranh trong ngành AI sẽ không chỉ xoay quanh độ “thông minh” của mô hình, mà còn là khả năng chứng minh tính an toàn, khả năng kiểm soát và mức độ minh bạch về vận hành nội bộ.

Sự chuyển dịch sang *AI bảo mật nguồn mở* diễn ra trong bối cảnh rủi ro trên thị trường tiền mã hóa leo thang. Theo dữ liệu tổng hợp trong tuần qua, ít nhất bốn giao thức – bao gồm AFX, Verus và mạng mở rộng của Bitcoin(BTC) có tên B² – đã bị tấn công với tổng thiệt hại hơn 35 triệu đô la Mỹ (khoảng 515 tỷ đồng). Con số này tiếp nối chuỗi vụ tấn công DeFi và các giao thức hạ tầng mà giá trị mỗi sự cố thường lên tới hàng chục triệu đô.

Điểm đáng chú ý là các cuộc tấn công nói trên không xuất phát từ lỗi mật mã học ở cấp độ thuật toán nền tảng như chữ ký số hay hàm băm. Thay vào đó, kẻ tấn công khai thác “quyền tin cậy” – từ khóa của mọi hệ thống phân quyền – thông qua các chuỗi tấn công nhiều bước: lạm dụng quyền quản trị, lợi dụng cấu hình hợp đồng thông minh, hoặc chiếm quyền trên các thành phần hạ tầng “tin cậy” như cầu nối cross-chain, multisig, hay bot quản lý thanh khoản.

Đây đều là những kịch bản nằm trong vùng mà các hệ thống AI tiên tiến, đặc biệt là *AI bảo mật nguồn mở*, có thể mô phỏng, kiểm thử và phát hiện tốt hơn con người. Tuy nhiên, khi những công cụ tương tự rơi vào tay kẻ tấn công, chúng cũng có thể được dùng để tự động hóa khâu dò quét, thiết kế kịch bản tấn công phức tạp và che giấu dấu vết trên chuỗi.

Với đặc điểm của blockchain là gần như không thể đảo ngược giao dịch, mọi sai sót trong quản lý khóa, thiết kế hợp đồng thông minh hay vận hành cơ chế quản trị đều có thể dẫn đến tổn thất vĩnh viễn. Điều này khiến nguy cơ từ *AI bảo mật* bị khai thác ngược càng trở nên nghiêm trọng với hệ sinh thái tiền mã hóa.

*bình luận* Sự kiện liên minh mới được thành lập là tín hiệu rõ ràng cho thấy trọng tâm của *AI bảo mật* đang dịch từ “hiệu năng” sang “khả năng kiểm soát”. Với tiền mã hóa, nơi mỗi lỗi cấu hình đều có thể đổi bằng hàng triệu đô la không thể hoàn trả, việc dựa dẫm vào các mô hình *đóng* – không thể tự kiểm tra và không thể điều chỉnh kịp thời – là rủi ro quá lớn.

Theo nhiều nhà phân tích bảo mật blockchain, trong vòng vài năm tới, các lớp phòng thủ cốt lõi cho tiền mã hóa – từ kiểm toán hợp đồng thông minh, giám sát on-chain theo thời gian thực, đến phản ứng tự động trước bất thường – sẽ buộc phải dựa trên nền *AI bảo mật nguồn mở*. Chỉ khi các tổ chức vận hành node, giao thức và ví có toàn quyền truy cập, đánh giá và tinh chỉnh mô hình, họ mới có thể xây dựng hệ thống phòng thủ tương xứng với tốc độ tiến hóa của các mối đe dọa AI.

Tóm lại, trong bối cảnh tấn công nhắm vào Bitcoin(BTC) và các giao thức mở ngày càng tinh vi, sự trỗi dậy của *AI bảo mật nguồn mở* không chỉ là lựa chọn kỹ thuật, mà đang dần trở thành hạ tầng bắt buộc cho toàn bộ thị trường tiền mã hóa.

<Bản quyền ⓒ TokenPost, nghiêm cấm sao chép và phân phối trái phép>

Phổ biến nhất

Bình luận 0

Mẹo bình luận

Bài viết tuyệt vời. Mong có bài tiếp theo. Phân tích xuất sắc.

0/1000

Mẹo bình luận

Bài viết tuyệt vời. Mong có bài tiếp theo. Phân tích xuất sắc.
1