Người tiêu dùng ngày càng cho phép các tác nhân trí tuệ nhân tạo xử lý việc đăng nhập, mua sắm và thanh toán của họ. Khi những yêu cầu này đến nền tảng của bạn, việc phân biệt một trợ lý hợp lệ với một tội phạm mạng được trang bị mật khẩu bị đánh cắp trở thành một thách thức then chốt. Kịch bản này đã và đang diễn ra, như được thể hiện qua ba diễn biến lớn xảy ra chỉ trong vòng một tuần.
Thứ nhất, hệ thống đăng nhập của chính phủ Hoa Kỳ, nơi người dân dùng để khai thuế, nhận trợ cấp và nộp đơn xin hộ chiếu, gần đây đã cập nhật các yêu cầu mua sắm của mình để quy định rõ việc chặn các mối đe dọa AI tác nhân tự động. Thứ hai, Viện Tiêu chuẩn và Công nghệ Quốc gia Hoa Kỳ, hay NIST, đã công bố hướng dẫn mới khẳng định rằng AI tác nhân phải có nền tảng danh tính riêng biệt của chính nó. Ngoài ra, một bản ghi nhớ dự thảo từ Nhà Trắng đã đặt ra khung thời gian nghiêm ngặt 60 ngày để các cơ quan liên bang ghi chép đầy đủ quy trình của họ nhằm xác minh bất kỳ ai đăng nhập vào hệ thống của họ.
Việc chỉ dựa vào phát hiện bot truyền thống không còn đủ nữa vì nó chỉ kiểm tra xem có tự động hóa hay không. Dù hệ thống gặp một trợ lý AI hữu ích hay một kẻ xấu dùng thông tin đăng nhập bị xâm phạm, kết quả đánh giá sẽ cho thấy cả hai đều là tự động. Mặc dù cho ra đúng cùng một câu trả lời kỹ thuật, hai kịch bản này đòi hỏi những phản ứng bảo mật hoàn toàn khác nhau.
Thách thức thực sự nằm ở việc xác nhận rằng có một con người duy nhất thực sự đứng sau hoạt động đó và họ đã thực sự ủy quyền cho tác nhân hành động thay mặt mình. AIR Kit giải quyết tình huống tiến thoái lưỡng nan này bằng cách xác thực con người trước. Sau đó, tác nhân được trang bị một thông tin xác thực liên kết trực tiếp với bằng chứng ban đầu đó. Điều này cho phép bên xác minh kiểm tra cả con người lẫn tác nhân mà không bao giờ cần truy cập vào dữ liệu riêng tư của cá nhân.
Phần giải thích toàn diện về quy trình này có tại đây: https://www.air3.com/blog/proof-of-human-authentication-2026
Thứ nhất, hệ thống đăng nhập của chính phủ Hoa Kỳ, nơi người dân dùng để khai thuế, nhận trợ cấp và nộp đơn xin hộ chiếu, gần đây đã cập nhật các yêu cầu mua sắm của mình để quy định rõ việc chặn các mối đe dọa AI tác nhân tự động. Thứ hai, Viện Tiêu chuẩn và Công nghệ Quốc gia Hoa Kỳ, hay NIST, đã công bố hướng dẫn mới khẳng định rằng AI tác nhân phải có nền tảng danh tính riêng biệt của chính nó. Ngoài ra, một bản ghi nhớ dự thảo từ Nhà Trắng đã đặt ra khung thời gian nghiêm ngặt 60 ngày để các cơ quan liên bang ghi chép đầy đủ quy trình của họ nhằm xác minh bất kỳ ai đăng nhập vào hệ thống của họ.
Việc chỉ dựa vào phát hiện bot truyền thống không còn đủ nữa vì nó chỉ kiểm tra xem có tự động hóa hay không. Dù hệ thống gặp một trợ lý AI hữu ích hay một kẻ xấu dùng thông tin đăng nhập bị xâm phạm, kết quả đánh giá sẽ cho thấy cả hai đều là tự động. Mặc dù cho ra đúng cùng một câu trả lời kỹ thuật, hai kịch bản này đòi hỏi những phản ứng bảo mật hoàn toàn khác nhau.
Thách thức thực sự nằm ở việc xác nhận rằng có một con người duy nhất thực sự đứng sau hoạt động đó và họ đã thực sự ủy quyền cho tác nhân hành động thay mặt mình. AIR Kit giải quyết tình huống tiến thoái lưỡng nan này bằng cách xác thực con người trước. Sau đó, tác nhân được trang bị một thông tin xác thực liên kết trực tiếp với bằng chứng ban đầu đó. Điều này cho phép bên xác minh kiểm tra cả con người lẫn tác nhân mà không bao giờ cần truy cập vào dữ liệu riêng tư của cá nhân.
Phần giải thích toàn diện về quy trình này có tại đây: https://www.air3.com/blog/proof-of-human-authentication-2026
