CEO Certik: Triển Khai AI Agent Ồ Ạt Là Hiểm Họa Trực Chờ

Contractor

12 giờ

/adsense/newsfeedTopMobile?url=https://www.facebook.com/groups/block24ai

Cơn sốt tích hợp các trợ lý AI tự vận hành (AI Agent) vào hệ thống đang tạo ra những lỗ hổng bảo mật khổng lồ. Ông Ronghui Gu, CEO công ty bảo mật blockchain CertiK, cảnh báo: 

“Việc triển khai AI Agent khi chưa được cô lập và kiểm duyệt kỹ lưỡng là một thảm họa đang chực chờ xảy ra.”

Ronghui Gu, CEO Certik, cảnh báo rủi ro về AI Agents.

3 Nguy cơ bảo mật nghiêm trọng:

  • "Kẻ nội gián" quyền lực: AI Agent hiện nay không chỉ trò chuyện mà đã được cấp quyền đọc tệp tin, truy cập bộ nhớ và quản lý tài chính. Nếu bị hack, chúng sẽ biến thành kẻ gián điệp nguy hiểm nhất ngay trong lòng hệ thống.
  • Thao túng bằng ngôn ngữ tự nhiên: Hacker không cần viết mã độc mà có thể dùng kỹ thuật "Prompt Injection" (ẩn lệnh độc hại trong email, tệp PDF). Khi AI đọc các tệp này, chúng sẽ bị đánh lừa để tuồn dữ liệu ra ngoài hoặc chuyển tiền trái phép.
  • Kịch bản "Máy lừa Máy": Xuất hiện làn sóng lừa đảo tài chính on-chain do AI tự thực hiện với tốc độ siêu tốc (chỉ từ 10 phút đến vài giờ), nhắm trực tiếp vào các bot giao dịch trước khi con người kịp phát hiện.

Kỷ nguyên của các vụ lừa đảo siêu tốc "Máy lừa Máy"

Một chuyển dịch đáng sợ khác trong tội phạm tài chính mà hệ thống giám sát của CertiK ghi nhận là sự bùng nổ của các vụ lừa đảo on-chain tự động có vòng đời cực ngắn – chỉ diễn ra trong vòng 10 phút đến vài giờ rồi biến mất không dấu vết.

Các cuộc tấn công chớp nhoáng này được hacker thiết kế riêng để nhắm vào các bot giao dịch AI và hệ thống Agent tự động khác. Chúng thực hiện các hành vi rút cạn tiền tài khoản theo kịch bản "máy lừa máy" với tốc độ chóng mặt, trước khi bất kỳ một chuyên gia con người nào kịp nhận ra hệ thống đã bị xâm nhập.

Giải pháp cấp thiết:

Trước làn sóng AI Agent sắp bùng nổ, ngành công nghệ cần từ bỏ tư duy "tin tưởng" lẫn nhau. 

Toàn bộ hạ tầng AI phải chuyển sang kiến trúc Zero Trust (Không tin tưởng ai) và Sandbox (Cô lập môi trường chạy) để kiểm soát mọi câu lệnh một cách nghiêm ngặt.

Nội dung nhằm mục đích cung cấp thông tin, không phải lời khuyên đầu tư.

CEO Certik: Triển Khai AI Agent Ồ Ạt Là Hiểm Họa Trực Chờ

0

/adsense/newsfeedSidePanel2?url=https://www.facebook.com/groups/block24ai
DMCA compliant image

© Copyright By block24 2025. All Rights Reserved