Một báo cáo mới đề xuất coi các hệ thống trí tuệ nhân tạo (AI) như những thành viên trong lực lượng lao động, đồng thời nhấn mạnh rằng chúng đã phát triển từ việc chỉ đưa ra các cảnh báo mối đe dọa thụ động sang thực hiện các hành động tự chủ.
Các công ty Web3 được kêu gọi coi các tác nhân AI như những thành viên trong đội ngũ nhân viên

Điểm chính
- Các khoản phạt liên quan đến chống rửa tiền (AML) đã vượt quá 900 triệu USD trong nửa đầu năm 2025 khi các cuộc tấn công với tốc độ máy tính làm gia tăng rủi ro trong ngành.
- Các kẻ tấn công sử dụng AI để đẩy nhanh các cuộc khai thác lỗ hổng, nhưng Natalie Newson của Certik nhận thấy lợi thế của phía phòng thủ.
- Các giao thức Web3 sẽ áp dụng các cơ chế ngắt mạch trên chuỗi (on-chain circuit breakers) hoạt động theo thời gian thực, 24/7 và các cuộc kiểm toán bắt buộc đối với nhật ký AI.
Trách nhiệm pháp lý vẫn thuộc về các nhà quản lý con người
Trí tuệ nhân tạo (AI) có tính đại diện đang thay đổi cơ bản an ninh mạng, chống rửa tiền và tuân thủ từ các bộ công cụ hỗ trợ thành các tác nhân hoạt động tự chủ. Vượt ra ngoài việc lọc cảnh báo thụ động, các hệ thống này thực hiện suy luận nhiều bước, tích hợp các API bên ngoài và thực hiện các hành động khắc phục trực tiếp với sự can thiệp tối thiểu của con người.
Dựa trên báo cáo mới từ công ty bảo mật Web3 Certik, các tổ chức hiện phải quản lý AI có khả năng tự chủ như một thành viên lực lượng lao động tự chủ — giao các vai trò rõ ràng, quyền hạn có giới hạn và trách nhiệm giám sát nghiêm ngặt của con người.
Certik lập luận rằng sự chuyển đổi này là cần thiết khi AI phát triển từ việc phát hiện mối đe dọa sang thực thi phản ứng sự cố từ đầu đến cuối, tạo bản vá và giám sát giao dịch. Tuy nhiên, do các tổ chức triển khai và nhà quản lý vẫn phải chịu 100% trách nhiệm pháp lý và vận hành, Certik nhấn mạnh rằng các tác nhân AI phải hoạt động trong phạm vi quyền hạn được giới hạn, tuân thủ các quy trình báo cáo sự cố rõ ràng và dưới sự giám sát của con người được chỉ định cụ thể.
Sự thúc đẩy của Certik đối với mô hình lực lượng lao động này diễn ra trong bối cảnh các cuộc tấn công với tốc độ máy móc ngày càng gia tăng, tình trạng thiếu hụt nhân tài an ninh mạng toàn cầu kéo dài và các khoản phạt chống rửa tiền tăng vọt, riêng trong nửa đầu năm 2025 đã vượt quá 900 triệu USD.
Mặc dù AI được ca ngợi là một biện pháp phòng thủ quan trọng chống lại tội phạm mạng, các nhà phê bình lập luận rằng những kẻ xấu đang tận dụng các khả năng tương tự, làm mất đi những lợi ích đó. Do tội phạm mạng hoạt động nhanh hơn các cơ quan thực thi pháp luật truyền thống và các nhà bảo vệ doanh nghiệp, việc chúng áp dụng các tác nhân AI chắc chắn sẽ làm gia tăng tần suất, tốc độ và mức độ tinh vi của các cuộc tấn công. Thêm vào đó là thách thức từ sự bất đối xứng cổ điển trong an ninh mạng: Kẻ tấn công chỉ cần một lỗ hổng mở là đủ để thành công, trong khi những người bảo vệ phải bảo đảm an toàn cho mọi ranh giới.
Các bên phòng thủ vẫn giữ lợi thế sân nhà
Natalie Newson, chuyên gia điều tra blockchain cấp cao tại Certik, phản bác quan điểm cho rằng các nhà bảo vệ luôn phải chạy theo để bắt kịp. Mặc dù thừa nhận rằng AI thực sự củng cố sức mạnh cho các tác nhân đe dọa, cô nhấn mạnh rằng các nhà bảo vệ vẫn giữ được một lợi thế quan trọng mà kẻ tấn công không bao giờ có thể sao chép: lợi thế sân nhà.
"Chúng tôi có thể xem mã nguồn trước khi nó được triển khai, chúng tôi biết hành vi bình thường của một giao thức trông như thế nào, và chúng tôi có thể chạy cùng một quy trình phát hiện lỗ hổng dựa trên AI trên chính hệ thống của mình trước tiên. Đặc biệt trong Web3, mọi hành động của kẻ tấn công đều được ghi lại trên sổ cái công khai, do đó các hoạt động trinh sát, huy động vốn và giao dịch thử nghiệm của chúng đều để lại dấu vết mà máy móc rất giỏi trong việc phân tích,” Newson chia sẻ với Bitcoin.com News.
Tuy nhiên, Newson cảnh báo rằng việc phòng thủ theo chu kỳ không thể chống chọi được với các cuộc tấn công liên tục. Để tồn tại, an ninh phải phát triển từ các điểm kiểm tra tĩnh thành các hệ thống động có thể bắt kịp tốc độ của các mối đe dọa đang ập đến.
Kẻ thù cũng được hưởng lợi từ việc không có rào cản pháp lý: Không bị gánh nặng bởi các thủ tục tuân thủ hay các biện pháp kiểm soát rủi ro, chúng có thể triển khai các cuộc tấn công ngay lập tức. Tuy nhiên, dù Newson thừa nhận điều này mang lại lợi thế ban đầu cho kẻ tấn công, cô khẳng định tốc độ thôi chưa đủ để đảm bảo thành công.
“Kẻ tấn công có thể di chuyển với tốc độ của máy móc, nhưng họ vẫn phải đi qua chuỗi khối để nhận thanh toán, và đó chính là nơi các cơ chế giám sát và ngắt mạch phát huy tác dụng,” Newson lập luận.
Cô giải thích rằng việc giám sát theo thời gian thực các giao dịch đang chờ xử lý cho phép các hệ thống tự động phát hiện các lỗ hổng đang diễn ra và tạm dừng hợp đồng ngay lập tức, ngăn chặn các cuộc tấn công mà không cần chờ sự can thiệp của con người. Khi được bảo vệ bởi các rào cản nghiêm ngặt và kết hợp với các cuộc kiểm toán truyền thống cùng xác minh chính thức, phản ứng tự động thay đổi động lực kinh tế của mối đe dọa bằng cách buộc kẻ tấn công phải vượt qua máy móc thay vì con người.
Kiểm toán bắt buộc đối với lý luận AI
Trong khi đó, báo cáo của Certik kết luận rằng mặc dù AI có khả năng tự chủ đã vượt qua ngưỡng từ việc hỗ trợ ra quyết định sang thực thi quyết định, việc áp dụng các hệ thống này mà không có cơ chế quản trị tương xứng chỉ đơn thuần là thay thế những hạn chế về năng lực thủ công bằng những rủi ro hệ thống phức tạp.
Để giải quyết vấn đề này, báo cáo kêu gọi các tổ chức phân định rõ ràng việc thực thi của tác nhân AI với sự giám sát của con người trong tất cả các sơ đồ tổ chức và mô tả công việc. Hơn nữa, báo cáo ủng hộ việc ghi chép và kiểm toán liên tục các nhật ký suy luận nội bộ của tác nhân AI trở thành một quy định tuân thủ bắt buộc.
Kimsuky của Triều Tiên đang thử nghiệm các mô hình trí tuệ nhân tạo (AI) nội địa, RAG và các tác nhân để tăng cường các hoạt động lừa đảo qua email và tấn công mạng.
Đọc ngay: Báo cáo: Kimsuky của Triều Tiên biến trí tuệ nhân tạo thành công cụ tấn công tiền điện tửBài viết này được dịch từ tiếng Anh bằng AI. Phiên bản gốc bằng tiếng Anh là nguồn có thẩm quyền; các bản dịch tự động có thể chứa thông tin không chính xác, đặc biệt là trong thuật ngữ pháp lý và quy định.
















