Hàng chục công ty Bitcoin(BTC) và tài sản số vừa lên tiếng yêu cầu các phòng thí nghiệm trí tuệ nhân tạo (AI) hàng đầu mở rộng quyền truy cập mô hình hiệu năng cao cho mục đích nghiên cứu bảo mật. Lập luận đưa ra là trong khi kẻ tấn công đã và đang khai thác AI thương mại, các nhà nghiên cứu phòng thủ lại không nên bị bó buộc bởi những rào chắn an toàn và giới hạn truy cập.
CoinDesk đưa tin ngày 12 rằng hàng chục tổ chức, trong đó có Coinbase(COIN), Block và BitGo, đã ký tên vào một bức thư ngỏ do Viện Chính sách Bitcoin (Bitcoin Policy Institute, BPI) chủ trì. Danh sách ký tên còn có Blockstream, Anchorage Digital, ARK Invest, Bitwise, Foundry, Casa, Exodus, Brink, Chaincode và Btrust.
Bức thư nêu ra năm yêu cầu cụ thể: được tiếp cận sớm các mô hình an ninh mạng mạnh trước khi công bố rộng rãi; có ngân sách tính toán đủ lớn để triển khai các đợt rà soát thực chất; có môi trường bảo mật riêng để kiểm tra mã nguồn nhạy cảm; mở rộng tiêu chí đủ điều kiện tham gia cho cả những đơn vị bảo trì độc lập, quy mô nhỏ chứ không chỉ doanh nghiệp lớn; và có kênh trực tiếp để chuyển các phát hiện tới đội bảo mật của từng phòng thí nghiệm AI.
Động thái này tiếp nối một làn sóng trước đó, khi Viện Chính sách Bitcoin cùng hơn 40 tổ chức khác từng thúc giục các phòng thí nghiệm AI lớn mở rộng quyền truy cập mô hình. Ở thời điểm đó, các bên ký tên cũng cảnh báo rằng giới phát triển Bitcoin và tài sản số đang đối mặt với các mối đe dọa mạng dựa trên AI, nhưng chính hoạt động nghiên cứu bảo mật hợp pháp lại bị chính các rào chắn an toàn của mô hình cản trở.
Vấn đề mấu chốt ở đây không phải là có dùng AI hay không, mà là ai được quyền truy cập và cơ chế kiểm soát ra sao. Các công ty tiền mã hóa thực tế đã tích hợp AI vào công việc phát triển và bảo mật, phạm vi ứng dụng ngày càng mở rộng sang dò tìm lỗ hổng, tra cứu tài liệu và rà soát mã nguồn.
Block công bố kết quả một đợt red team nội bộ ngày 15 tháng 1, trong đó công ty thử nghiệm tác nhân AI tự phát triển mang tên goose. Kết quả cho thấy máy tính xách tay của nhân viên có thể bị lộ thông tin thông qua kỹ thuật prompt injection ẩn trong các ký tự Unicode vô hình.
BitGo ngày 17 tháng 3 giới thiệu một máy chủ MCP cho phép các ứng dụng AI tìm kiếm và tóm tắt tài liệu chính thức bằng ngôn ngữ tự nhiên. MCP (Model Context Protocol) là giao thức tiêu chuẩn giúp ứng dụng AI kết nối với tài liệu, công cụ và hệ thống bên ngoài, thường được lập trình viên dùng để tích hợp tài liệu và hệ thống vào các công cụ hội thoại.
OpenAI và Anthropic hiện cũng đang vận hành các chương trình cấp quyền truy cập có giới hạn. OpenAI ngày 5 tháng 2 ra mắt chương trình thử nghiệm Trusted Access for Cyber, cho phép truy cập mô hình phục vụ phòng thủ an ninh mạng dựa trên xác thực danh tính và mức độ tin cậy.
Anthropic ngày 2 tháng 6 thông báo mở rộng Project Glasswing thêm khoảng 150 tổ chức mới. Công ty cho biết khoảng 50 đối tác ban đầu, sau khi rà soát mã nguồn, đã phát hiện hơn 10.000 lỗ hổng ở mức rủi ro cao và nghiêm trọng.
Cảnh báo từ giới bảo mật cũng đi theo hướng tương tự. Check Point Research, trong báo cáo bảo mật AI năm 2026, nhận định AI đã thực sự trở thành một mắt xích trong chuỗi tấn công thực tế.
Báo cáo cho biết kẻ tấn công đang khai thác các mô hình thương mại như ChatGPT, Gemini và Claude, đồng thời hành vi đánh cắp và lạm dụng thông tin xác thực cũng đã trở thành hiện thực. Đây là yếu tố củng cố thêm cho lập luận của giới tiền mã hóa rằng bên phòng thủ cũng cần được tiếp cận mô hình hiệu năng cao trong khuôn khổ kiểm soát.
Tuy vậy, việc mở rộng quyền truy cập cũng kéo theo bài toán kiểm soát riêng. Khi mô hình mạnh được mở rộng cho bên phòng thủ, các yếu tố như ngăn chặn lạm dụng, xác thực danh tính, giám sát lịch sử sử dụng và bảo vệ mã nguồn nội bộ đều phải đi kèm.
Phản ứng chung của ngành nghiêng về nhu cầu có thêm nguồn lực phòng thủ, nhưng việc mở rộng quyền truy cập mô hình không đồng nghĩa với việc bảo mật sẽ tự động được cải thiện. Giới chuyên môn đánh giá rủi ro thực tế không chỉ phụ thuộc vào năng lực của mô hình, mà còn vào việc phân quyền, kiểm tra đầu vào, ghi nhật ký kiểm toán và quy trình báo cáo lỗ hổng có được vận hành đồng bộ hay không.
Vấn đề tương tự cũng có thể lan sang các sàn giao dịch, đơn vị lưu ký, ví và công ty hạ tầng phát triển trong nước. Khi tác nhân AI và công cụ phát triển ngày càng được kết nối với tài liệu nội bộ, kho mã nguồn và hệ thống hỗ trợ khách hàng, việc quản lý quyền truy cập và phòng chống prompt injection sẽ trở thành một phần trong tiêu chuẩn vận hành.
Bức thư của các công ty tiền mã hóa được nhìn nhận nghiêng về yêu cầu thiết lập tiêu chuẩn vận hành bảo mật trong kỷ nguyên AI, hơn là một yếu tố tác động đến giá trong ngắn hạn. Mức độ ảnh hưởng tới hạ tầng tài sản số nhiều khả năng sẽ phụ thuộc vào cách các phòng thí nghiệm AI xác định phạm vi và điều kiện tham gia chương trình truy cập mô hình trước khi công bố rộng rãi.
Bình luận 0