Back to top
  • 공유 Chia sẻ
  • 인쇄 In
  • 글자크기 Cỡ chữ
URL đã được sao chép

Cảnh báo AI Agent bị hack: Tấn công 1 tỷ USD chỉ là "tiền lẻ"

Bóng dáng diễn giả trước bục phát biểu tại Hội nghị Wyoming / TokenPost.ai

Giới chuyên gia bảo mật cảnh báo AI agent có thể nhắm đồng thời vào ví tiền mã hóa, mật khẩu lưu trữ và cả mạng wifi của người dùng trong cùng một đợt tấn công. Theo cảnh báo này, ngay cả một vụ tấn công cầu nối (bridge) trị giá 1 tỷ USD trong thế giới tiền mã hóa cũng chỉ là màn dạo đầu cho những cuộc tấn công quy mô lớn hơn khi AI agent được tự động hóa hoàn toàn.

Theo MarsBit đưa tin ngày 20 (giờ Hàn Quốc), mối lo ngại bảo mật này được nêu ra tại Hội nghị chuyên đề Blockchain Wyoming 2026. Sự kiện diễn ra từ ngày 17 đến 20 tại Jackson Hole, bang Wyoming (Mỹ), theo hình thức mời riêng, do SALT và Kraken đồng tổ chức, với sự hỗ trợ của Trung tâm Blockchain và Đổi mới Số thuộc Đại học Wyoming.

Ryan Kirkley, CEO của Global Settlement Network, nói rằng "chúng tôi từng nghĩ các vụ tấn công cầu nối như vậy là nghiêm trọng, nhưng thực ra đó chỉ là tiền lẻ". Ông giải thích trước đây chi phí để tấn công một cá nhân sở hữu tài sản 20.000 USD khá cao, nhưng giờ đây một AI agent duy nhất có thể tấn công nhiều mục tiêu cùng lúc, khiến bài toán chi phí thay đổi hoàn toàn.

Tấn công cầu nối là hình thức khai thác lỗ hổng trong cơ chế chuyển tài sản giữa các blockchain khác nhau. Vì tài sản lớn thường dồn về một điểm kết nối duy nhất, thiệt hại có thể rất nặng nếu cuộc tấn công thành công, và đây cũng là mảng liên tục bộc lộ điểm yếu bảo mật trong ngành tiền mã hóa.

Vấn đề cốt lõi nằm ở chỗ khi AI agent vượt ra khỏi vai trò chatbot đơn thuần và được cấp quyền thực thi giao dịch, bề mặt tấn công cũng mở rộng theo. Nếu agent có thể đăng nhập tài khoản, thanh toán hoặc thao tác ví thay người dùng, kẻ tấn công hoàn toàn có thể lợi dụng chính khả năng tự động hóa đó.

Bill Laboon, Phó chủ tịch phụ trách Vận hành Kỹ thuật tại Web3 Foundation, cho rằng những cải tiến giúp hệ thống phi tập trung vận hành hiệu quả hơn cũng có thể bị kẻ tấn công tận dụng theo cách tương tự. Ông cho biết thêm các mô hình ngôn ngữ lớn vẫn có thể "ảo giác" (đưa ra thông tin sai lệch), nên bản thân ông chưa sẵn sàng giao quỹ hưu trí cá nhân cho một AI agent quản lý.

Fahmi Syed, CEO của Midnight Foundation, nhấn mạnh cần thiết lập ranh giới quyền hạn rõ ràng cho AI agent. Theo ông, không nên cấp quyền truy cập không giới hạn vào thẻ tín dụng, số an sinh xã hội hay các loại tài khoản khác cho agent.

Kirkley lại cho rằng vấn đề đáng lo hơn cả việc phân quyền là mức độ bảo vệ của các hệ thống nền tảng bên dưới. Theo ông, dù giới hạn phạm vi truy cập của agent chặt đến đâu, nếu cơ chế lưu mật khẩu, kết nối mạng và phê duyệt ví vẫn còn yếu thì rất khó ngăn được các cuộc tấn công tự động hóa.

Richard Shorten, nhà sáng lập Silvermine Capital Advisors, nhận định tốc độ phát triển của công nghệ AI agent đang vượt xa tốc độ tiếp nhận của người dùng. Điều này có nghĩa công nghệ lan rộng trước, còn cơ chế trách nhiệm và sự hiểu biết của người dùng chạy theo sau, khiến khoảng trống bảo mật càng lớn.

AI agent là hệ thống trí tuệ nhân tạo có thể thực hiện các tác vụ như thao tác tài khoản, ra lệnh giao dịch hay thanh toán thay người dùng, chứ không chỉ dừng ở việc tra cứu thông tin. Trong môi trường tiền mã hóa, ví cá nhân, tài khoản sàn giao dịch, mật khẩu lưu trên trình duyệt và kết nối mạng công cộng đều có thể nằm chung trên một tuyến rủi ro.

Với người dùng nói chung, vấn đề then chốt vẫn là quản lý quyền truy cập vào tài khoản sàn giao dịch và ví cá nhân. Đặc biệt, khi tính năng đăng nhập tự động, tiện ích mở rộng trình duyệt, chữ ký phê duyệt ví và kết nối wifi công cộng cùng tồn tại, sự tiện lợi của AI agent có thể biến thành gánh nặng bảo mật.

Bảo mật AI agent cũng đang được phản ánh vào chiến lược sản phẩm của các công ty an ninh mạng trong và ngoài nước. TokenPost từng đưa tin Fortinet($FTNT) mở rộng mảng phòng thủ cho AI agent tự hành sau khi thâu tóm Virtue AI.

Ngành ví tiền mã hóa cũng đã bàn đến bài toán quản lý quyền riêng cho agent. TokenPost trước đó cho biết AI agent đang nổi lên như trục cạnh tranh mới giữa hạ tầng thanh toán và ví tiền mã hóa.

Kirkley cho rằng cần sớm làm rõ cơ chế quy trách nhiệm và thu hồi tài sản khi một AI agent tự hành mắc lỗi hoặc vi phạm pháp luật. Cảnh báo lần này không xuất phát từ một vụ tấn công thực tế hay lỗ hổng cụ thể nào vừa được công bố, mà mang tính chất cảnh báo rủi ro mà AI agent có thể đặt ra cho toàn bộ hệ thống bảo mật tiền mã hóa.

Nguồn xác minh: bài gốc MarsBit, Hội nghị chuyên đề Blockchain Wyoming SALT 2026.

<Bản quyền ⓒ TokenPost, nghiêm cấm sao chép và phân phối trái phép>

Phổ biến nhất

Các bài viết liên quan khác

Bình luận 0

Mẹo bình luận

Bài viết tuyệt vời. Mong có bài tiếp theo. Phân tích xuất sắc.

0/1000

Mẹo bình luận

Bài viết tuyệt vời. Mong có bài tiếp theo. Phân tích xuất sắc.
1