Các nhà phát triển Bitcoin có nguy cơ bị tụt lại phía sau những kẻ tấn công, trừ khi các phòng thí nghiệm AI tiên phong cấp cho họ quyền truy cập đã được thẩm định đối với các mô hình mạnh mẽ nhất, theo cảnh báo của Viện Chính sách Bitcoin (Bitcoin Policy Institute - BPI) trong một thư ngỏ mới được công bố công khai. BPI đang đề nghị điều gì - BPI và một liên minh các công ty cùng các tổ chức trong lĩnh vực crypto kêu gọi các phòng thí nghiệm AI hàng đầu tạo ra hoặc mở rộng các chương trình “truy cập đã được tin cậy” nhằm cung cấp cho các nhà phát triển/duy trì đủ điều kiện và các nhà nghiên cứu an ninh của hạ tầng tài chính mã nguồn mở quyền truy cập vào các năng lực AI tiên tiến vốn đang bị hạn chế. - Thư nhấn mạnh rằng yêu cầu không phải là loại bỏ các biện pháp an toàn cho tất cả người dùng; thay vào đó, họ muốn các kênh được kiểm soát và đã được thẩm định để người phòng thủ có thể sử dụng công cụ mạnh mẽ nhưng vẫn tránh rơi vào tay kẻ xấu. Vì sao điều này cần thiết ngay bây giờ - Các mô hình AI tiên phong quy mô lớn có thể nhanh chóng quét các cơ sở mã cực lớn, phát hiện lỗ hổng tiềm ẩn và tăng tốc phân tích an ninh phức tạp. Tuy nhiên, chính những năng lực đó cũng có thể bị kẻ tấn công khai thác để tìm điểm yếu nhanh hơn đội ngũ con người. - BPI cho rằng khi các mô hình tiên phong chặn các truy vấn liên quan đến an ninh hoặc giới hạn quyền truy cập theo chương trình dành cho một số đối tác, các nhà duy trì mã nguồn mở—như các nhà phát triển Bitcoin Core—thường buộc phải dựa vào các mô hình trọng số mở yếu hơn. Khoảng trống về quyền truy cập đó có thể khiến người phòng thủ tụt hậu so với kẻ tấn công vào thời điểm rủi ro là cực kỳ lớn: chỉ riêng Bitcoin đã bảo đảm hơn $1 nghìn tỷ giá trị, và các lỗ hổng trong hạ tầng tài chính có thể đe dọa tiền tiết kiệm của người dùng. Ai đã ký tên Các công ty và tổ chức crypto lớn ủng hộ lời kêu gọi gồm Anchorage Digital, BitGo, Bitwise, Blockstream, Bull Bitcoin, MARA, Kraken, Ledger, Trezor và African Bitcoin Institute. Ví dụ cụ thể cho thấy mối đe dọa và nhu cầu - Các lỗi trong thực tế cho thấy các nhà duy trì cần bắt gì. Tháng 6, Bitcoin Core 31.1rc1 đã vá một vấn đề về quyền riêng tư trong PrivateBroadcast có thể làm lộ địa chỉ IP của người dùng trong một số điều kiện mạng, cùng với các bản sửa liên quan đến độ chính xác ví, mạng, xác thực và bảo mật MuSig2. - Trong một trường hợp trước đó, một lỗ hổng mức độ nghiêm trọng cao được theo dõi dưới mã CVE‑2024‑52911—được báo cáo riêng tư vào năm 2024—có thể cho phép những kẻ khai thác (miners) làm sập từ xa một số node. Lỗi ảnh hưởng đến các phiên bản sau 0.14.0 và trước 29.0; để kích hoạt, kẻ khai thác cần tạo các khối proof-of-work tốn kém. Lỗi đã được vá trong Bitcoin Core 29.0 (tháng 4/2025). Vai trò kép của AI: vừa là lực lượng tăng cường phòng thủ — vừa là vũ khí - BPI gọi AI tiên phong là một lực gây gián đoạn đang thay đổi kinh tế của cả nghiên cứu an ninh mạng và các hoạt động tấn công mạng: những tác vụ từng đòi hỏi nhiều công sức chuyên môn của con người nay có thể được tăng tốc nhờ các mô hình tiên tiến. Điều này khiến AI có thể trở thành một trong những công nghệ phòng thủ mạnh mẽ nhất nếu có thể tiếp cận đối với người phòng thủ. - Nhưng viện này cũng nói rằng họ đã nhận được nhiều báo cáo độc lập về việc các tác nhân tinh vi dùng AI tiên tiến để duy trì các cuộc tấn công, và một phần hoạt động có thể liên quan đến các đối thủ ở nước ngoài. Tiền lệ trong ngành và giới hạn - Nhóm Protocol Security của Ethereum Foundation đã tiến hành một thí nghiệm vào tháng 7, cho thấy các tác nhân AI phối hợp có thể tìm ra các lỗ hổng thực sự—một lỗ hổng sau đó được công bố dưới mã CVE‑2026‑34219 trong libp2p. Quỹ cũng cảnh báo rằng các báo cáo do AI tạo ra vẫn cần xác thực của con người để tách biệt lỗi thật với các dương tính giả thuyết phục và để tạo ra bằng chứng có thể tái lập. - Các công ty an ninh cảnh báo AI đang rút ngắn thời gian tấn công. CertiK cho biết vào tháng 4 rằng phishing có hỗ trợ AI, deepfake và các công cụ khai thác tự động đang làm các cuộc tấn công nhanh hơn và khó phát hiện hơn, trong khi kẻ tấn công vẫn tiếp tục khai thác các lỗ hổng xuyên chuỗi, đánh cắp thông tin xác thực và lừa kỹ thuật xã hội. Tổn thất trong ngành gần đây nhấn mạnh tính cấp bách - Năm 2026 đã chứng kiến nhiều thiệt hại lớn. Dữ liệu của DeFiLlama được trích dẫn vào tháng 6 cho thấy hơn $634 triệu bị đánh cắp từ các nền tảng crypto trong tháng 4—tổng số theo tháng cao nhất kể từ sự cố Bybit, sự cố này đã góp phần gây ra khoảng $1,4 tỷ thiệt hại hồi tháng 2/2025. - Số liệu đầu tháng 4 cho biết hơn $606 triệu bị đánh cắp qua 12 vụ trong 18 ngày đầu. Hai vụ chiếm phần lớn: Drift Protocol (~$285 triệu) và KelpDAO (~$292 triệu), chiếm khoảng 95% các khoản lỗ trong giai đoạn đầu tháng 4. - Trong thập kỷ trước, DeFiLlama đã ghi nhận hơn $17 tỷ bị mất trong 518 vụ cho đến tháng 4, với rò rỉ khóa riêng, phishing và đánh cắp thông tin xác thực ngày càng phổ biến bên cạnh các vụ khai thác lỗ hổng giao thức. Tiếng nói từ thực địa - Mitchell Amador, CEO của nền tảng bug-bounty Immunefi, cho rằng việc lan rộng các mô hình “đỉnh cao” như Claude Opus 4.8 và ChatGPT 5.5 là một yếu tố góp phần tạo ra “thảm họa lỗ hổng” đối với crypto, đồng thời cho rằng ba đến bốn năm tới sẽ mang tính quyết định khi người phòng thủ đua nhau xây dựng các biện pháp phòng thủ được tăng cường bởi AI. Ông cũng ghi nhận rằng việc các công cụ an ninh dùng AI được áp dụng rộng rãi có thể làm nén thời gian đó. - Đồng sáng lập Ethereum Vitalik Buterin cũng đưa ra quan điểm tương tự về tiềm năng phòng thủ của AI, nhấn mạnh việc xác minh hình thức (formal verification) có hỗ trợ AI là con đường kết hợp phần mềm được tối ưu cao với các chứng minh đã được kiểm tra bằng máy—đồng thời thừa nhận rằng các phương pháp hình thức không thể loại bỏ hoàn toàn mọi rủi ro. Những người ủng hộ muốn gì tiếp theo - Các chương trình thường trực được đề xuất sẽ thẩm định các nhà duy trì tài chính mã nguồn mở và các nhà nghiên cứu an ninh đã được thẩm định, cấp cho họ quyền truy cập vào các mô hình có năng lực hơn để phục vụ công việc phòng thủ, đồng thời giữ nguyên các hạn chế khác nhằm ngăn lạm dụng. Mục tiêu: thu hẹp khoảng cách về công cụ giữa kẻ tấn công và người phòng thủ trong khi vẫn duy trì các biện pháp bảo vệ chống sử dụng độc hại. Điểm mấu chốt Khi AI làm gia tăng mạnh mẽ cả sức mạnh và tốc độ của trinh sát mạng cũng như phát triển khai thác, BPI và một số công ty crypto lớn cho rằng người bảo vệ lớp “hạ tầng tài chính” mã nguồn mở cần có quyền truy cập tin cậy, được kiểm soát đối với các mô hình AI tiên phong để tiếp tục đi trước. Thư ngỏ định hình cuộc tranh luận như một thỏa hiệp thực dụng, đặt trọng tâm vào an toàn: cho phép người phòng thủ dùng các công cụ tốt nhất dưới sự thẩm định chặt chẽ, thay vì để sân chơi bị chi phối bởi kẻ tấn công hoặc mở hoàn toàn năng lực cho tất cả mọi người. Đọc thêm tin tức do AI tạo ra trên: undefined/news