AI đa tác nhân và bước nhảy từ nghiên cứu thủ công sang quét tự động
AI đa tác nhân trong phát hiện lỗ hổng bảo mật là cách tổ chức nhiều tác nhân trí tuệ nhân tạo khác nhau thành một hệ thống phối hợp, nơi mỗi tác nhân đảm nhiệm một công đoạn chuyên biệt như phân tích mã nguồn, mô phỏng tấn công, xác minh lỗ hổng và tạo báo cáo, nhằm thay thế phần lớn quy trình săn lỗi thủ công vốn phụ thuộc gần như hoàn toàn vào chuyên gia con người. Hệ thống như vậy không chỉ tìm bug mà còn đánh giá luồng dữ liệu, ngữ nghĩa chương trình và mức độ ảnh hưởng của lỗ hổng trong môi trường kiểm thử an toàn.
Trọng tâm ở đây không phải là AI có tham gia hay không, mà là chúng ta dám giao cho nó bao nhiêu việc trong chuỗi nghiên cứu bảo mật. Khi ông Đinh Thái Sơn nêu lại thực tế rằng phần nặng nhất trong công việc săn lỗ hổng nằm ở khâu xác minh, dựng PoC, môi trường kiểm thử và hoàn thiện báo cáo, ông ngầm chỉ ra một điều: kỷ nguyên một chuyên gia cặm cụi hàng tuần trên một bug đơn lẻ đang khép lại. Nếu vẫn giữ mô hình thuần thủ công, các nhóm bảo mật sẽ không kịp đối mặt tốc độ tấn công mới, nơi cả công cụ và kẻ tấn công đều được AI tăng lực.

Laptop cá nhân, 20 ngày, hơn 100 CVE: Khi zero-day không đợi con người
Thí nghiệm Multi-Agent mà ông Đinh Thái Sơn trình bày tại BSides Hanoi 2026 với chủ đề “NoHuman” cho thấy phát hiện lỗ hổng AI không còn là chuyện lý thuyết. Nhóm của ông xây dựng một hệ thống gồm nhiều tác nhân AI đảm nhiệm các bước: tự tải mã nguồn, phân tích luồng dữ liệu, kiểm tra ngữ nghĩa, xác minh lỗ hổng trong sandbox và xuất báo cáo theo chuẩn các nền tảng như HackerOne. Đây là định nghĩa mới cho zero-day exploit detection dựa trên AI: một pipeline gần như khép kín, nơi con người không còn phải chạm tay vào từng bug ngay từ đầu.
Theo kết quả công bố, hệ thống chạy liên tục trên một laptop cá nhân trong khoảng 20 ngày, nhắm tới các dự án mã nguồn mở phổ biến trên GitHub, và phát hiện hơn 100 lỗ hổng được cấp mã CVE, với tỷ lệ chấp nhận báo cáo Bug Bounty đạt khoảng 90–95%. Đây là phát biểu đáng trích dẫn: “Chỉ với một laptop cá nhân và khoảng 20 ngày vận hành, hệ thống AI đa tác nhân đã tìm ra hơn 100 CVE, đạt tỷ lệ chấp nhận báo cáo 90–95%”. Con số này gửi đi một thông điệp khó bỏ qua: AI security research đã vượt khỏi vai trò công cụ phụ, và đang chiếm lấy phần công việc vốn được coi là “nghệ thuật” của giới săn lỗi.

Từ sự cố Hugging Face đến Web3: AI vừa là vũ khí tấn công vừa là lá chắn
Nếu thí nghiệm trên cho thấy sức mạnh phòng thủ của AI, thì sự cố một nền tảng AI bị tấn công – vụ xâm nhập đầu tiên được điều khiển từ đầu đến cuối bởi một hệ thống tác nhân AI tự chủ – lại là lời cảnh báo: chiến tranh mạng tự động đã trở thành thực tế. Các tác nhân AI có thể tự phát hiện dịch vụ lộ, cấu hình sai, quyền truy cập quá mức hay thông tin đăng nhập bị xâm phạm, rồi ghép chúng thành một chuỗi tấn công hoàn chỉnh với tốc độ của máy tính. Cùng một lớp công nghệ, nhưng chỉ cần đổi ý đồ và cấu hình, kết quả có thể là AI Auditor phòng thủ hoặc một botnet khai thác zero-day.
Điều đáng lo hơn là các hệ sinh thái Web3 vốn quen với bảo mật kiểu “kiểm toán xong, đem triển khai” – nghĩa là phòng thủ mang tính thụ động và khó cập nhật theo thời gian thực. Khi tác nhân AI tự chủ có thể tấn công hạ tầng AI, thì việc tiếp tục phụ thuộc vào chu kỳ kiểm toán dài trong blockchain là một canh bạc. Thay vì hỏi “AI có nguy hiểm không?”, câu hỏi thực tế hơn là: ai đầu tư nhiều tài nguyên AI hơn – người phòng thủ hay kẻ tấn công? Nếu đội ngũ bảo mật vẫn bám vào công cụ cũ, họ đang nhường lợi thế thời gian và quy mô cho phía tấn công được AI tăng sức.
CertiK và cuộc đua bảo mật blockchain AI: chuẩn mới cho phòng thủ Web3
Trong thế giới bảo mật blockchain, CertiK là ví dụ rõ ràng cho xu hướng bảo mật blockchain AI: các lỗ hổng và điểm yếu đang được khai thác và phát hiện nhanh hơn nhiều nhờ trí tuệ nhân tạo. Kaijern Lau cho rằng AI là công cụ hữu ích để xác định lỗ hổng và phân tích các vectơ tấn công tiềm ẩn, nhưng con người vẫn phải kiểm tra kỹ lưỡng, xác nhận lỗ hổng là thật và đánh giá tác động. Đây là quan điểm cân bằng đáng chú ý: AI chịu trách nhiệm quét rộng và phân tích mẫu, con người chịu trách nhiệm phán quyết cuối cùng. Nó phá vỡ ảo tưởng “AI thay thế hết”, đồng thời phê phán luôn kiểu làm thủ công không còn đủ nhanh.
CertiK không chỉ nói mà còn xây: họ phát triển AI Auditor để phân tích tự động các dự án blockchain, xác định rủi ro bảo mật phổ biến theo một cách tiếp cận đa mô hình, đa tác nhân nhằm nâng cao độ chính xác và độ tin cậy của đánh giá. Đồng thời, họ coi chính các tác nhân phòng thủ của mình là bề mặt tấn công mới, nên xây thêm AI Skill Scanner để phát hiện rủi ro trong “kỹ năng AI” trước khi triển khai. “Nhìn chung, AI sẽ là một lực lượng tích cực cho an ninh Web3, nhưng không thể phủ nhận rằng đây là con dao hai lưỡi đòi hỏi sự cân bằng liên tục”. Câu nói này nên được xem như kim chỉ nam cho mọi đội ngũ Web3 đang cân nhắc đưa AI vào pipeline bảo mật.
AI mang lại lợi ích ròng cho bảo mật – nếu chúng ta dám thay đổi phương pháp
Từ phòng thí nghiệm của một chuyên gia chạy laptop cá nhân đến các phòng điều hành của những công ty bảo mật blockchain, bức tranh chung khá rõ: phát hiện lỗ hổng AI không còn là hỗ trợ bên lề, mà đang tái định nghĩa phương pháp nghiên cứu lẫn phòng thủ. Hệ thống Multi-Agent có thể xử lý khối lượng kết quả khổng lồ – thứ vốn là nút thắt cổ chai lớn nhất của săn lỗ hổng thủ công. Kết luận của ông Đinh Thái Sơn rất thẳng: trong nhiều tác vụ, AI làm nhanh hơn và trên quy mô lớn hơn con người, buộc giới an ninh mạng phải thay đổi cả cách nghiên cứu lẫn phòng thủ.
Ở phía blockchain, Kaijern Lau nhìn AI như lực đẩy tích cực ròng cho an ninh Web3, dù thừa nhận nó là con dao hai lưỡi. Điều đó không phải lời trấn an, mà là lời nhắc rằng rủi ro chính nằm ở việc không kịp đổi mới. Nếu kẻ tấn công đã có tác nhân AI tự chủ, còn đội ngũ phòng thủ vẫn dừng ở báo cáo PDF sau mỗi đợt kiểm toán, kết quả chỉ có một: cán cân sẽ nghiêng về bên biết dùng AI tốt hơn. Câu hỏi lúc này không phải “AI có phá vỡ bảo mật không”, mà là “chúng ta có đủ can đảm để biến AI thành tuyến phòng thủ đầu tiên, thay vì chờ đến khi sự cố buộc phải phản ứng?”.






