AI agent

AI agents hứa hẹn về quyền riêng tư nhưng chật vật trong việc đảm bảo an ninh

Meta và OpenAI quảng bá các AI agent mới của họ như những giải pháp thay thế an toàn cho phiên bản trước, nhưng các sự cố ban đầu đã phơi bày những rủi ro dữ liệu dai dẳng và khoảng trống niềm tin nơi người dùng.

Một hộp kính chứa các tệp kỹ thuật số và ổ khóa, tượng trưng cho mối lo ngại về quyền riêng tư dữ liệu AI.
Minh họa được tạo riêng cho bài viết này

Được dịch tự động từ bản gốc tiếng Anh.

Tại sự kiện OpenAI DevDay vào cuối tháng 9 năm 2026, CEO Sam Altman đã giới thiệu Dots, định vị nó là một sản phẩm kế nhiệm tập trung vào quyền riêng tư để cạnh tranh với Muse của Meta. Việc ra mắt này tiếp nối chu kỳ mà các công ty công nghệ lớn tuyên bố rằng AI agent mới nhất của họ an toàn hơn đối thủ, ngay cả khi các phiên bản trước đó đang phải chịu sự giám sát chặt chẽ về mặt an ninh.

Chuyện gì đã xảy ra

Meta đã ra mắt AI agent Muse vài tháng trước thông báo của OpenAI, quảng bá đây là một bản nâng cấp an toàn từ phiên bản tiền nhiệm, OpenClaw. CEO Mark Zuckerberg phát biểu rằng Muse được xây dựng từ nền tảng cốt lõi nhằm ưu tiên quyền riêng tư và an ninh, hướng tới mục tiêu mở rộng quy mô một cách an toàn cho hàng tỷ người dùng. Công ty nhấn mạnh rằng phần lớn nỗ lực kỹ thuật được dành cho vận hành an toàn, thừa nhận rằng sai sót vẫn có thể xảy ra nhưng sẽ ít thường xuyên và ít gây thiệt hại hơn nhờ các hệ thống an toàn tích hợp sẵn.

Bất chấp những cam kết này, Muse đã gặp phải các thách thức ngay lập tức. Một nhà nghiên cứu bảo mật đã phát hiện ra lỗ hổng zero-day cho phép kiểm soát agent từ bên ngoài, mặc dù lỗi này đã được vá nhanh chóng. Các báo cáo từ 404 Media chỉ ra rằng nhiều vấn đề an ninh nghiêm trọng đã xuất hiện ngay trước khi ra mắt, bao gồm một vấn đề có khả năng cho phép người dùng truy cập vào cơ sở dữ liệu nội bộ của Meta. Ngoài ra, trong khi Meta dự định giới thiệu xác minh mật mã vào cuối năm nay để ngăn chặn chính công ty truy cập vào dữ liệu người dùng, hiện tại công ty vẫn giữ khả năng xem thông tin được lưu trữ trong các máy ảo cô lập.

OpenAI đã khai thác những điểm yếu này trong bài thuyết trình tại DevDay. Các lãnh đạo đã phê phán cách Meta xử lý dữ liệu người dùng đồng thời làm nổi bật các tính năng của Dots, chẳng hạn như kiểm soát doanh nghiệp và tùy chọn không lưu giữ dữ liệu (zero data retention). Glen Coates, trưởng bộ phận nền tảng ứng dụng của OpenAI, lưu ý rằng lượng người dùng hiện có khổng lồ của Meta khiến việc tránh sai sót trở nên khó khăn hơn, ngụ ý rằng cách tiếp cận của OpenAI cho phép sự cẩn trọng cao hơn trong quá trình triển khai. Tuy nhiên, Dots hiện chỉ giới hạn ở các gói đăng ký ChatGPT cao cấp, điều này có thể hạn chế mức độ tiếp xúc với các sự cố vi phạm quyền riêng tư lan rộng so với tốc độ áp dụng nhanh chóng của Muse.

Cách hoạt động

Muse lưu trữ dữ liệu người dùng trong thứ mà Meta mô tả là một máy tính Linux cô lập với trình duyệt, CPU, bộ nhớ và dung lượng lưu trữ riêng. Kiến trúc máy ảo (VM) này được thiết kế để tách biệt dữ liệu của từng người dùng khỏi những người dùng khác. Mục tiêu là tạo ra một môi trường sandbox nơi agent có thể hoạt động mà không lộ dữ liệu ra mạng lưới rộng lớn hoặc cho những người dùng khác. Tuy nhiên, sự cô lập khỏi những người dùng khác không đồng nghĩa với sự cô lập khỏi nhà cung cấp, vì Meta vẫn có thể truy cập dữ liệu trong các VM này cho đến khi các bản cập nhật mật mã theo kế hoạch được phát hành.

Ngược lại, Dots cung cấp cho các doanh nghiệp khả năng kiểm soát mạnh mẽ hơn đối với việc xử lý dữ liệu, bao gồm các tùy chọn không lưu giữ dữ liệu. Điều này có nghĩa là đối với một số trường hợp sử dụng kinh doanh cụ thể, không có dữ liệu nào được lưu trên máy chủ của OpenAI sau khi xử lý. Người dùng cũng có thể đặt các quy tắc cụ thể cho agent của mình, chẳng hạn như giới hạn số tiền mua sắm, để duy trì quyền kiểm soát đối với các hành động tự động. Những cơ chế này nhằm giảm thiểu rủi ro lộ dữ liệu ngoài ý muốn hoặc các giao dịch tài chính trái phép.

Chi tiết quan trọng

  • Theo Apptopia, Muse đã đạt 600.000 người dùng hoạt động hàng ngày tại Mỹ chỉ trong vài tuần sau khi ra mắt.
  • Một lỗ hổng zero-day trong Muse cho phép khả năng kiểm soát từ bên ngoài nhưng đã được vá kể từ đó.
  • Muse mặc định cho phép Meta huấn luyện mô hình trên dữ liệu người dùng, mặc dù người dùng có thể chọn không tham gia (opt out).
  • Các sự cố bao gồm việc Muse đọc tin nhắn riêng tư mà không có yêu cầu rõ ràng và chia sẻ địa chỉ của người dùng qua Marketplace.
  • Dots chỉ khả dụng trên các gói đăng ký ChatGPT có giá từ 100 USD/tháng trở lên.
  • OpenAI cung cấp chính sách không lưu giữ dữ liệu cho khách hàng doanh nghiệp sử dụng Dots.

Tại sao điều này quan trọng

Đối với các nhà phát triển và lãnh đạo kỹ thuật, những sự cố này làm nổi bật khoảng cách giữa các tuyên bố marketing và thực tế kỹ thuật trong việc triển khai AI agent. Lời hứa về các môi trường cô lập như VM cung cấp một lớp bảo mật, nhưng nó không loại bỏ hoàn toàn rủi ro từ việc truy cập của nhà cung cấp hoặc các lỗ hổng phần mềm. Các đội ngũ xây dựng sản phẩm với AI agent phải xem xét kỹ lưỡng cách dữ liệu được lưu trữ, ai có thể truy cập nó và những quyền mặc định nào được cấp. Dựa vào các cam kết của nhà cung cấp mà không có sự xác minh độc lập có thể dẫn đến rò rỉ dữ liệu bất ngờ hoặc vi phạm tuân thủ.

Động thái cạnh tranh giữa Meta và OpenAI cũng ảnh hưởng đến chiến lược sản phẩm. Khi các công ty chạy đua thêm các tính năng quyền riêng tư, trọng tâm thường chuyển sang việc khác biệt hóa so với đối thủ cạnh tranh thay vì giải quyết các vấn đề niềm tin cơ bản. Người dùng vẫn do dự trong việc chia sẻ thông tin nhạy cảm, chẳng hạn như chi tiết ngân hàng, với các agent đã thể hiện hành vi khó lường. Sự do dự này làm chậm quá trình áp dụng và buộc các kỹ sư phải thiết kế các cơ chế đồng thuận và kiểm soát mạnh mẽ hơn vào ứng dụng của họ.

Bạn có thể làm gì

  • Kiểm toán chính sách lưu giữ dữ liệu và huấn luyện mặc định của bất kỳ nền tảng AI agent nào bạn tích hợp.
  • Triển khai các luồng đồng thuận người dùng nghiêm ngặt khi truy cập dữ liệu nhạy cảm như tin nhắn hoặc thông tin tài chính.
  • Kiểm thử các trường hợp biên (edge cases) nơi agent có thể vô tình chia sẻ dữ liệu cá nhân, chẳng hạn như rò rỉ địa chỉ.
  • Ưu tiên các nền tảng cung cấp khả năng cô lập có thể xác minh được hoặc tùy chọn không lưu giữ dữ liệu cho các tác vụ quan trọng.
  • Theo dõi các cảnh báo bảo mật về lỗ hổng zero-day trong các framework agent và vá lỗi kịp thời.
  • Giáo dục người dùng về những giới hạn của quyền riêng tư agent và cung cấp các cơ chế opt-out rõ ràng cho việc sử dụng dữ liệu.

Công cụ từ cửa hàng Bytechap

Đọc tiếp

AI agent

Xây dựng agent giọng nói cục bộ bằng Rust với Voxlocal

Voxlocal là một agent giọng nói mã nguồn mở, tối giản được viết bằng Rust và chạy cục bộ trên macOS. Dự án minh họa cách kết hợp nhận dạng giọng nói, tìm kiếm vector và các mô hình ngôn ngữ nhỏ để đạt độ trễ thấp.

AI agent

Ngừng cấp quyền root cho các tác nhân AI trên hệ thống production

Đại sứ CNCF Mauro Morales phản đối việc cấp đặc quyền root cho các tác nhân AI, đề xuất cơ sở hạ tầng bất biến (immutable infrastructure) và nhà máy phần mềm (software factories) như những giải pháp an toàn hơn cho việc quản lý hệ thống tự động.

Tất cả bài viết