Nghiên cứu mới chỉ ra rằng các AI Agent có khả năng tự động thực thi lệnh từ website có thể vô tình cài đặt các gói phần mềm độc hại chưa được xác minh. Đây là hồi chuông cảnh báo về quản trị rủi ro khi trao quyền thực thi hệ thống cho trí tuệ nhân tạo.

Trong kỷ nguyên chuyển đổi số, AI Agent (tác tử trí tuệ nhân tạo) đã tiến hóa từ việc chỉ trả lời văn bản sang khả năng thực hiện các thao tác trực tiếp trên máy tính. Các công cụ như Claude, Codex hay Hermes đang trở thành trợ lý đắc lực cho lập trình viên và doanh nghiệp. Tuy nhiên, quyền năng càng lớn thì rủi ro càng cao, đặc biệt khi các hệ thống này được phép tự động tải phần mềm và chạy lệnh từ internet.
Một nghiên cứu bảo mật gần đây đã chỉ ra lỗ hổng nghiêm trọng trong cách các AI Agent tiếp nhận thông tin. Khi các tác tử này quét dữ liệu từ website (đặc biệt qua tệp llms.txt), chúng có thể vô tình làm theo các hướng dẫn thiếu an toàn, dẫn đến việc cài đặt mã chưa được xác minh vào môi trường doanh nghiệp.
Nguy cơ này không đến từ việc bản thân các mô hình AI có ý đồ xấu, mà xuất phát từ sự tin tưởng mù quáng của AI vào dữ liệu đầu vào. Quy trình khai thác có thể được mô tả qua các bước sau:
Trong các thử nghiệm, nhóm nghiên cứu đã chứng minh rằng chỉ cần đăng ký các gói phần mềm "trống" trên các kho lưu trữ công cộng, họ đã nhận được tín hiệu truy cập từ hệ thống của các doanh nghiệp lớn, bao gồm cả những công ty thuộc danh sách Fortune 500.
Việc tích hợp AI vào quy trình vận hành giúp tăng năng suất, nhưng nếu thiếu sự kiểm soát chặt chẽ, doanh nghiệp đang tự mở cửa cho những rủi ro bảo mật khó lường. Một hướng dẫn vốn được xem là "vô hại" trên website có thể trở thành đường dẫn tới thảm họa nếu nguồn tài nguyên đó không còn được duy trì.
Để bảo vệ hạ tầng công nghệ trước những rủi ro từ AI Agent, các tổ chức cần áp dụng chiến lược phòng thủ đa lớp:
Tóm lại, sự phát triển của AI Agent là xu hướng tất yếu, nhưng sự an toàn phải luôn được đặt lên hàng đầu. Doanh nghiệp cần hiểu rõ bản chất "tin tưởng dữ liệu" của AI để xây dựng các hàng rào bảo mật tương ứng, đảm bảo công nghệ phục vụ con người thay vì trở thành công cụ của kẻ xấu.
CÔNG TY TNHH THƯƠNG MẠI DỊCH VỤ HỢP THÀNH THỊNH
Showroom: 406/55 Cộng Hòa, Phường Tân Bình, Thành phố Hồ Chí Minh, Việt Nam.
Giấy CN đăng ký kinh doanh và mã số thuế: 0310583337 do sở Kế hoạch & Đầu tư thành phố Hồ Chí Minh cấp.

Trong kỷ nguyên chuyển đổi số, AI Agent (tác tử trí tuệ nhân tạo) đã tiến hóa từ việc chỉ trả lời văn bản sang khả năng thực hiện các thao tác trực tiếp trên máy tính. Các công cụ như Claude, Codex hay Hermes đang trở thành trợ lý đắc lực cho lập trình viên và doanh nghiệp. Tuy nhiên, quyền năng càng lớn thì rủi ro càng cao, đặc biệt khi các hệ thống này được phép tự động tải phần mềm và chạy lệnh từ internet.
Một nghiên cứu bảo mật gần đây đã chỉ ra lỗ hổng nghiêm trọng trong cách các AI Agent tiếp nhận thông tin. Khi các tác tử này quét dữ liệu từ website (đặc biệt qua tệp llms.txt), chúng có thể vô tình làm theo các hướng dẫn thiếu an toàn, dẫn đến việc cài đặt mã chưa được xác minh vào môi trường doanh nghiệp.
Nguy cơ này không đến từ việc bản thân các mô hình AI có ý đồ xấu, mà xuất phát từ sự tin tưởng mù quáng của AI vào dữ liệu đầu vào. Quy trình khai thác có thể được mô tả qua các bước sau:
Trong các thử nghiệm, nhóm nghiên cứu đã chứng minh rằng chỉ cần đăng ký các gói phần mềm "trống" trên các kho lưu trữ công cộng, họ đã nhận được tín hiệu truy cập từ hệ thống của các doanh nghiệp lớn, bao gồm cả những công ty thuộc danh sách Fortune 500.
Việc tích hợp AI vào quy trình vận hành giúp tăng năng suất, nhưng nếu thiếu sự kiểm soát chặt chẽ, doanh nghiệp đang tự mở cửa cho những rủi ro bảo mật khó lường. Một hướng dẫn vốn được xem là "vô hại" trên website có thể trở thành đường dẫn tới thảm họa nếu nguồn tài nguyên đó không còn được duy trì.
Để bảo vệ hạ tầng công nghệ trước những rủi ro từ AI Agent, các tổ chức cần áp dụng chiến lược phòng thủ đa lớp:
Tóm lại, sự phát triển của AI Agent là xu hướng tất yếu, nhưng sự an toàn phải luôn được đặt lên hàng đầu. Doanh nghiệp cần hiểu rõ bản chất "tin tưởng dữ liệu" của AI để xây dựng các hàng rào bảo mật tương ứng, đảm bảo công nghệ phục vụ con người thay vì trở thành công cụ của kẻ xấu.