Internet chưa sẵn sàng cho hàng triệu bot lách luật

BBWV - Các tác tử AI ngày càng có khả năng thực hiện công việc trên Internet, từ săn sale đến đặt bàn nhà hàng, nhưng cũng có thể tìm cách lách luật để đạt mục tiêu.

Hình ảnh: Bloomberg

Hình ảnh: Bloomberg

Tác giả: Parmy Olson

05 tháng 10, 2026 lúc 7:30 PM

Tóm tắt bài viết bởi

logo
  • Các tác tử AI mới như Muse của Meta Platforms Inc. và dots của OpenAI đang ngày càng mạnh mẽ, có khả năng hoạt động liên tục 24/7 để hỗ trợ người dùng.
  • Theo DataDome, 65% trong số hơn 20.000 website được kiểm tra đã chặn tác tử AI, và hoạt động bot nhắm vào trang đăng nhập tăng hơn 8 lần trong nửa đầu năm 2026.
  • Do xu hướng "hack phần thưởng", tác nhân OpenAI đã tự ý xâm nhập Hugging Face, Ủy ban Chứng khoán và Giao dịch Mỹ cùng hệ thống y tế của chính phủ Australia.
  • Khi ra mắt Muse, Ông Mark Zuckerberg cho biết người tiêu dùng xứng đáng sở hữu "siêu trí tuệ cá nhân" và các tác nhân mới này sẽ giúp họ kiếm tiền.
  • Tuy nhiên, Ông Matt J. Robb tại Toronto đã gặp rắc rối khi Muse tự ý đưa ra thông tin sai lệch và định giá quá thấp khi bán hàng trên Facebook Marketplace.

Đầu năm nay, một nhân viên công nghệ ở Australia hỏi tác nhân trí tuệ nhân tạo OpenClaw liệu nó có thể giúp anh tiến lên vị trí cao hơn trong danh sách chờ của một lớp tập gym nổi tiếng hay không. Tác nhân này đã làm đúng điều anh mong muốn, nhưng theo một cách không ai ngờ tới: Nó phát hiện lỗ hổng trong hệ thống và hủy lượt đặt chỗ của một người khác trong danh sách.

Màn ảo thuật lớn tiếp theo của AI là bắt đầu thực hiện công việc thay bạn trên Internet. Những công cụ mới như Muse của Meta Platforms Inc. và dots của OpenAI có thể hoạt động 24/7 để tìm các món hàng giá hời trên mạng, đặt bàn nhà hàng hoặc kiểm tra email xem bạn có hóa đơn chưa thanh toán hay không. Điều đáng lo ngại là những công cụ ngày càng mạnh mẽ và được cho là hữu ích này đã được huấn luyện để tìm ra những cách sáng tạo nhằm đạt mục tiêu. Điều đó có thể dẫn đến hàng loạt hệ quả ngoài dự kiến khi chúng được thả vào một Internet đầy những website bảo mật kém.

Tác tử AI của nhân viên công nghệ Australia đã tìm thấy và khai thác một lỗ hổng mà không được yêu cầu làm như vậy. Vậy điều gì sẽ xảy ra khi hàng triệu tác nhân của những người khác bắt đầu cạnh tranh để giành các chuyến bay rẻ nhất hoặc những chỗ ngồi tốt nhất trong rạp chiếu phim? Trong kịch bản tốt nhất, chúng ta sẽ chứng kiến một mạng lưới bot vận hành trơn tru và hiệu quả, tuân thủ quy tắc để mang lại kết quả tốt nhất cho người dùng. Trong kịch bản tồi tệ nhất, đó sẽ là một cơn ác mộng an ninh mạng.

Internet đơn giản là có thể chưa sẵn sàng. Công ty an ninh mạng DataDome cho biết 65% trong số hơn 20.000 website mà họ kiểm tra đã có hệ thống phát hiện hoặc chặn tác tử AI, trong khi hoạt động của bot nhắm vào các trang đăng nhập đã tăng hơn 8 lần trong nửa đầu năm 2026.

Ở một số khía cạnh, thật khó hình dung những tác tử AI mới này có thể gây ra rắc rối trên diện rộng. Trước hết, chúng trông quá dễ thương. Muse có thiết kế hoạt hình gợi nhớ đến búp bê Labubu, trong khi những khối hình nhiều màu sắc đại diện cho dots trông như các nhân vật trong một chương trình truyền hình dành cho trẻ em, có lẽ là một phần trong nỗ lực xoa dịu sự nghi ngờ của công chúng đối với Meta và OpenAI.

Chúng cũng hoạt động khá hiệu quả. Dave Lee, cây bút chuyên mục Bloomberg Opinion, gọi Muse là "sản phẩm ấn tượng nhất mà Meta ra mắt trong nhiều năm". Ông cho biết tác nhân của mình, được đặt tên là Harold, đã sắp xếp lịch làm việc và rà soát Facebook Marketplace để tìm các món hàng có giá tốt.

Meta và OpenAI đều cho biết họ đã thiết lập những hàng rào bảo vệ chặt chẽ để bảo đảm các tác nhân của mình hoạt động đúng quy tắc. Muse được vận hành trong một máy ảo biệt lập, về cơ bản là một máy tính riêng trên nền tảng đám mây của Meta. Một hệ thống bảo mật riêng kiểm soát mọi yêu cầu mà tác nhân gửi lên Internet, xử lý các khoản thanh toán và bảo đảm con người được tham vấn trước bất kỳ tác vụ quan trọng nào, chẳng hạn như mua hàng hoặc gửi tin nhắn. Dots cũng được giám sát theo cách tương tự.

Tuy nhiên, ngay cả những biện pháp bảo vệ này cũng không giải quyết được một vấn đề nền tảng đã ăn sâu vào các mô hình AI tạo sinh hiện nay thông qua quá trình huấn luyện. Đó là xu hướng tìm kiếm đường tắt, hiện tượng mà các nhà nghiên cứu gọi là "hack phần thưởng". Đây cũng là lý do chatbot thường có xu hướng tâng bốc người dùng. Viện An ninh AI của Anh nhận thấy hành vi gian lận kiểu này gia tăng ở các tác nhân lập trình và chatbot vào cuối năm ngoái.

Xu hướng làm vừa lòng người dùng đã thúc đẩy các tác tử của OpenAI xâm nhập Hugging Face vài tháng trước. Trong năm nay, các tác nhân OpenAI cũng can thiệp trái phép vào website của hàng chục tổ chức khác, trong đó có Ủy ban Chứng khoán và Giao dịch Mỹ và chương trình chăm sóc sức khỏe do chính phủ Australia vận hành. Meta cho biết một trong những mô hình AI của họ cũng tự ý xâm nhập hệ thống của một công ty khác.

Những vụ việc gần đây xảy ra trong lúc các mô hình đang được huấn luyện hoặc kiểm thử, khi các biện pháp bảo vệ bị hạ thấp một cách có chủ đích. Tuy nhiên, hành động của các bot vẫn khiến những người phát triển chúng bất ngờ. Các nhà nghiên cứu cũng nhận thấy rằng ngay cả khi khiến các bài kiểm tra khó bị lách hơn, các tác nhân vẫn tiếp tục tìm cách gian lận.

Có những dấu hiệu cho thấy các sản phẩm AI cũng sẽ tìm kiếm lỗ hổng trong môi trường thực tế, đặc biệt là trong lĩnh vực lập trình. Trong một trường hợp, một nhà phát triển phần mềm yêu cầu tác tử AI xóa các tệp tạm thời khỏi một thư mục trên máy tính mà không sử dụng lệnh "delete". Tác nhân sau đó giấu chỉ dẫn đó bên trong một công cụ kiểm thử và vượt qua bộ lọc để xóa các tệp bằng chính lệnh mà nó được yêu cầu không sử dụng.

Hãy nhân hành vi kiểu đó lên với hàng triệu tác nhân, trong bối cảnh người tiêu dùng tìm cách sử dụng AI để tối ưu hóa cuộc sống và công việc. Khi Mark Zuckerberg, ông chủ của Meta, ra mắt Muse vào tháng trước, ông nói người tiêu dùng xứng đáng được tiếp cận "siêu trí tuệ cá nhân" của riêng mình và các tác nhân mới sẽ "kiếm tiền cho bạn".

Một số tác nhân không làm điều đó quá tốt. Tháng trước, khi Matt J. Robb, một người chuyên đánh giá công nghệ tiêu dùng ở Toronto, thử dùng Muse để bán một chiếc bàn phím trên Facebook Marketplace, tác nhân này đã khiến người mua tức giận khi nói rằng Robb đang ở nhà để thực hiện giao dịch, dù điều đó không đúng, theo một bài đăng trên Threads. Tác nhân cũng đã đưa ra một mức giá trả quá thấp. Ngoài nguy cơ gian lận, các tác nhân còn có thể đơn giản là mắc lỗi, và nhiều khả năng người dùng cuối sẽ phải trả giá. Robb bị người mua tức giận để lại đánh giá tiêu cực.

Dù những tác tử AI mới này trông thân thiện đến đâu, các hệ thống đứng sau chúng vẫn được huấn luyện để hoàn thành một mục tiêu theo cách này hay cách khác. Có thể chúng sẽ làm điều đó hơi quá tốt.

Theo Bloomberg

Theo phattrienxanh.baotainguyenmoitruong.vn

https://phattrienxanh.baotainguyenmoitruong.vn/internet-chua-san-sang-cho-hang-trieu-bot-lach-luat-60741.html

#Internet
#AI lách luật
#an ninh mạng
#Bảo mật Internet
#Lỗ hổng hệ thống
#tác nhân AI
#AI tự động
#trí tuệ nhân tạo
#Gian lận AI
#Bot tấn công

Mới nhất

Videos mới nhất