Khi AI agent không có danh tính: bài toán 6 triệu USD mà blockchain có thể trả lời
Đỗ Dũng
Bạn có bao giờ tự hỏi: khi một AI agent tự động ký hợp đồng thông minh, nó đang hành động nhân danh ai? Tôi đã dành bảy năm thiết kế quản trị phi tập trung, nhưng chưa bao giờ bị ám ảnh bởi một câu hỏi như mùa hè này. Bản báo cáo IBM năm 2025 vừa công bố một thứ mà tôi gọi là "agent-native leak" — kiểu rò rỉ mới nhất và đắt đỏ nhất trong lịch sử an ninh số. Và tôi nhận ra: thế giới đang chạy đua vũ trang với những thực thể không có giấy khai sinh.
Không, đây không phải khoa học viễn tưởng. Một vụ tấn công model inversion — tái dựng dữ liệu huấn luyện từ mô hình — ngốn trung bình 6,07 triệu USD. Một vụ prompt injection — đầu độc AI bằng lời nhắc ẩn trong dữ liệu không đáng tin cậy — ngốn 5,89 triệu USD. Cả hai đều nhắm vào lớp quyền của các autonomous agent, thứ mà kiến trúc bảo mật truyền thống gần như không nhìn thấy. Báo cáo chỉ ra rằng 92% tổ chức từng gặp sự cố liên quan AI không hề có access control cho AI. Trong khi đó, Shadow AI trong doanh nghiệp đã tăng gấp đôi chỉ trong một năm — từ 20% lên 43%. Nói cách khác, gần một nửa số công ty đang để nhân viên âm thầm đưa AI vào hệ thống mà không qua bất kỳ cổng kiểm duyệt nào.
Đó là một sự lệch pha kinh hoàng. Các tập đoàn đổ tiền vào AI để tăng năng suất, nhưng lại từ chối đầu tư tương ứng cho việc quản trị AI. 68% nạn nhân trong các vụ rò rỉ liên quan AI không có khung quản trị. Chỉ một phần ba tổ chức có quy trình phê duyệt nghiêm ngặt trước khi triển khai công cụ AI. Còn EU AI Act thì trì hoãn 16 tháng, và chỉ 9 trên 27 quốc gia thành viên chỉ định được cơ quan giám sát. Chúng ta đang xây một thành phố không ngừng mọc lên — nhưng không ai ban hành luật xây dựng, không ai cấp giấy phép, và lính cứu hỏa thì vẫn đang học việc.
IBM ước tính các cuộc tấn công do AI tạo ra tăng 56% so với năm trước. Deepfake và mạo danh chiếm 45% tổng số vụ AI-driven. AI tạo mã độc chiếm 19%. Nhưng điều tôi muốn nhấn mạnh không chỉ là mối đe dọa — mà là logic kinh tế đằng sau nó. Một vụ rò rỉ do AI gây ra có chi phí trung bình 5,99 triệu USD, cao hơn 1 triệu USD so với mức trung bình toàn cầu 4,99 triệu USD. Trong khi đó, tổ chức sử dụng AI trong phòng thủ tiết kiệm trung bình 1,93 triệu USD mỗi vụ. Nghĩa là AI vừa là ngọn lửa, vừa là bình cứu hỏa. Và cái bình ấy đang bắt đầu được bán rất chạy.
Đây chính là lý do Cyera chi 1 tỷ USD để mua Oasis Security — thương vụ đầu tiên ở quy mô mười chữ số trong lĩnh vực agent identity security. Oasis không bán tường lửa; họ bán một lớp quản lý truy cập cho non-human identity: AI agent, bot tự động hóa, máy móc có quyền chạm vào dữ liệu nhạy cảm. Tín hiệu rõ ràng: thị trường bảo mật đang dịch chuyển từ mô hình "mạng là ranh giới" sang "danh tính là ranh giới