Bitget App
Giao dịch thông minh hơn
Mua CryptoThị trườngGiao dịchFuturesStocks‌EarnTổ chứcAI & nhiều hơn nữa
Một AI Agent khai thác API của Gym, điều gì có thể xảy ra với ví crypto?

Một AI Agent khai thác API của Gym, điều gì có thể xảy ra với ví crypto?

CoineditionCoinedition2026/08/11 13:30
Hiển thị bản gốc

Một sự việc gần đây tại Australia cho thấy rằng việc giao cho các hệ thống AI những mục tiêu thay vì các hướng dẫn từng bước nghiêm ngặt có thể trở nên phức tạp hơn nhiều khi những hệ thống đó được kết nối với thứ gì đó có giá trị.

Một người đàn ông ở Australia đã yêu cầu trợ lý AI OpenClaw sử dụng Claude của mình đặt một lớp tập gym nổi tiếng.

Tuy nhiên, tác nhân này đã phát hiện ra một lỗ hổng cho phép nó đặt lớp học trước xa hơn nhiều so với ý định của phòng tập. Nó nhận ra rằng API của phòng tập thiếu biện pháp bảo vệ ủy quyền cho việc hủy đặt chỗ của người khác. Tác nhân này đã lợi dụng lỗ hổng để hủy một lượt đặt chỗ hiện có và đẩy người dùng của mình lên đầu danh sách chờ.

Điều quan trọng cần đề cập ở đây là tác nhân AI không được hướng dẫn làm điều đó, mà chỉ xem tình huống này như một cách khả thi về mặt kỹ thuật để tiến gần hơn tới mục tiêu của mình.

Bây giờ, nếu chúng ta thay việc đặt lớp gym bằng ví crypto, hậu quả có thể nghiêm trọng hơn rất nhiều.

Trong trường hợp một tác nhân AI được truy cập ví và được yêu cầu tối đa hóa lợi nhuận hoặc tìm các cơ hội DeFi tốt nhất, chúng ta xác định phạm vi cho phép tác nhân này thực hiện những gì như thế nào?

Về mặt lý thuyết, một AI đủ tiên tiến có thể tình cờ phát hiện ra điểm yếu trong một API, tương tác với smart contract, chấp thuận tiêu token, chuyển tài sản giữa các nền tảng, hoặc thực hiện một giao dịch về mặt kỹ thuật thỏa mãn mục tiêu đặt ra nhưng làm điều người dùng không hề mong muốn.

Điều này không có nghĩa là các tác nhân AI hiện tại chắc chắn sẽ hành động ngoài tầm kiểm soát. Tuy nhiên, sự cố đặt lớp tập gym cho thấy vì sao loại rủi ro này đáng được lưu tâm.

Trách nhiệm cho các hành động trái phép của tác nhân AI rất khó xác định vì hiện chưa có luật nào xử lý các tình huống như vậy. Nó cũng có thể phụ thuộc nhiều vào ý định. Ví dụ, nếu ai đó chủ động cấp quyền rộng rãi cho tác nhân AI, họ có thể phải chịu trách nhiệm về những gì AI cuối cùng thực hiện.

Ngoài ra, lập trình viên AI có thể bị xem xét nếu hệ thống được thiết kế hoặc quảng bá thiếu cẩn trọng. Tương tự, nhà cung cấp ví có thể bị đặt câu hỏi nếu họ không có biện pháp bảo vệ đủ mạnh, và các DeFi protocol hoặc nhà vận hành API cũng có thể chịu trách nhiệm nếu lỗ hổng bảo mật của họ khiến hành động của AI xảy ra.

Tính đến hiện tại, chưa có quy định chung nào quy trách nhiệm cho chính AI, nhưng nếu các sự cố như vậy lặp lại, có thể sẽ có một số thay đổi.

div#ce-iframe-ads div#frame { margin: auto; text-align: center; }
0
0

Tuyên bố miễn trừ trách nhiệm: Mọi thông tin trong bài viết đều thể hiện quan điểm của tác giả và không liên quan đến nền tảng. Bài viết này không nhằm mục đích tham khảo để đưa ra quyết định đầu tư.

PoolX: Khóa để nhận token mới.
APR lên đến 12%. Luôn hoạt động, luôn nhận airdrop.
Khóa ngay!

Bạn cũng có thể thích

Dòng tiền nước ngoài đổ vào cổ phiếu Mỹ mạnh mẽ! Trong 12 tháng qua, dòng vốn ròng đạt 942 tỷ USD, lập kỷ lục kể từ năm 1985.

Theo dữ liệu từ Bộ Tài chính Hoa Kỳ, trong vòng 12 tháng tính đến tháng 7 năm nay, các nhà đầu tư nước ngoài đã mua ròng cổ phiếu Hoa Kỳ trị giá 9420 hundreds millions USD, mức tổng cao nhất trong 12 tháng liên tục kể từ khi có số liệu vào năm 1985; riêng quý II, lượng mua ròng đạt 4260 hundreds millions USD, lập kỷ lục mới trong một quý. Trong khi đó, nhu cầu mua trái phiếu kho bạc Hoa Kỳ từ nước ngoài lại giảm rõ rệt, với khối lượng mua sụt giảm đáng kể. Sự thay đổi này khiến chi phí huy động vốn cho trái phiếu kho bạc Hoa Kỳ đối mặt với thách thức cao hơn.

华尔街见闻•2026/09/26 11:36