Nguy hiểm hơn, các kỹ thuật phòng thủ hiện tại – vốn dựa trên bộ lọc đầu vào (prompt filtering) – không đủ sức chống lại kiểu tấn công ngữ cảnh này.
Một nhóm nghiên cứu từ Đại học Princeton (Mỹ) vừa công bố một báo cáo gây chú ý, cảnh báo rằng các tác nhân AI (AI agents) trong lĩnh vực tài chính đang tiềm ẩn lỗ hổng bảo mật nghiêm trọng, đặc biệt là khi được giao quyền truy cập vào ví tiền mã hóa, hợp đồng thông minh và các công cụ Web3 khác. Với tiêu đề mang tính cảnh báo cao: “Tác nhân AI thật, ký ức giả: Tấn công thao túng ngữ cảnh gây chết người với tác nhân Web3”, nghiên cứu cho thấy các mô hình AI có thể bị đánh lừa bằng những đoạn ngữ cảnh bị cài cắm – dẫn đến những hành vi sai lệch cực kỳ nguy hiểm.
Trong khi nhiều người vẫn đang cặm cụi làm việc để kiếm sống, thì ở “miền Tây hoang dã” của thế giới Web3 năm 2025, một số người dùng đang tận dụng AI agent để tự động hóa việc đầu tư, giao dịch tài sản kỹ thuật số. Các bot này có thể thực hiện các hành động thay con người, từ chuyển tiền đến ký kết hợp đồng thông minh. Tuy nhiên, theo các nhà nghiên cứu, điều đó có thể là một trò cá cược với chính tài sản của bạn.

Ảnh minh họa
Tấn công prompt (prompt injection) – kỹ thuật dùng ngôn ngữ đánh lừa AI vượt qua các rào chắn bảo mật – vốn đã được cộng đồng kỹ thuật chú ý và tìm cách khắc phục. Nhưng nhóm Princeton chỉ ra rằng có một lỗ hổng sâu hơn, nguy hiểm hơn: AI có thể bị tiêm vào “trí nhớ giả” – tức là bị làm sai lệch ngữ cảnh đã lưu trước đó. Khi ngữ cảnh bị thao túng, AI có thể hành động trên cơ sở những thông tin sai sự thật, tưởng rằng bạn đã cho phép nó chuyển tiền, hoặc tin rằng lệnh từ hacker là hợp pháp.
Để chứng minh tính nghiêm trọng, nhóm nghiên cứu đã mô phỏng và triển khai cuộc tấn công trên một nền tảng thực tế mang tên ElizaOS – hệ thống agent mã nguồn mở hỗ trợ xử lý nhiều người dùng cùng lúc. Trong môi trường này, một tác nhân AI có thể chia sẻ ngữ cảnh với nhiều người dùng, và chỉ cần một người bị xâm nhập là cả hệ thống có thể bị phá vỡ. Các nhà nghiên cứu cảnh báo: “Chỉ một tác nhân xấu có thể làm hỏng cả hệ thống.”
Nguy hiểm hơn, các kỹ thuật phòng thủ hiện tại – vốn dựa trên bộ lọc đầu vào (prompt filtering) – không đủ sức chống lại kiểu tấn công ngữ cảnh này. Những “trí nhớ giả” được cài vào có thể tồn tại lâu dài, và thậm chí duy trì được qua nhiều phiên làm việc, nhiều ứng dụng khác nhau, tạo ra nguy cơ mất kiểm soát hoàn toàn.
Nhóm nghiên cứu khuyến nghị người dùng chưa nên giao quyền kiểm soát tài chính cho AI agent ở thời điểm hiện tại, đặc biệt là những công việc liên quan đến chuyển tiền hoặc ký hợp đồng có ràng buộc. Đồng thời, họ đề xuất hai hướng khắc phục trước mắt: một là cải tiến cách huấn luyện mô hình AI để tăng khả năng chống lại tấn công, và hai là thiết kế lại cơ chế lưu trữ “ký ức” cho AI, đảm bảo không bị thay đổi ngầm và có thể cách ly tuyệt đối giữa các tương tác.
Theo
Đời sống & Pháp luật
Copy link
Lấy link
Pháp sư Trung hoa đã tạo ra loài rồng có cánh sao?😱😱
Th5
Mua hàng online có thói quen này coi chừng sập ‘bẫy’ lừa đảo
Th5
Chính thức đề xuất giảm 2% thuế VAT đến hết năm 2026
Th5
Kỳ vọng xã mới
Th5
Lên chức ở tuổi 51, ‘anh hai’ Lam Trường hạnh phúc viên mãn bên vợ trẻ
Th5
Cõng mẹ 88 tuổi đi du lịch
Th5
lòng bồi hồi và cảm nhận cảm xúc
Th4
#CHILLCOVER | nhiều lần anh muốn em vui mà thôi | QUANG HÙNG
Th4
Gặp Nhau Giữa Rừng Mơ Tuyết Nhi Quang Hùng
Th4
đau ở đây này | quang hùng mixxing
Th4
em++mixxing
Th5
Em của quá khứ quang hùng
Th4
Triển khai các nhiệm vụ để khởi công xây dựng đường sắt Lào Cai – Hà Nội – Hải Phòng trong tháng 12/2025
Th5
10 ‘siêu thực phẩm’ tốt cho gan
Th5
Mỹ nhân Trung Quốc đẹp như ánh nắng ở ngày khai máy phim mới: Nhan sắc đúng chuẩn mối tình đầu
Th5
F-35 không tàng hình trước radar Houthi
Th5
TÔI LÀ AI TRONG EM #CHILLCOVER
Th4
ĐỪNG QUÊN TÊN ANH | MIXXING QUANG HÙNG
Th4
điều anh biết 2 quang hùng cover newtin cf
Th4
[ Tập 1313 ] CON TRAI THỨ 10 CỦA LONG VƯƠNG – Chuyện Tâm Linh
Th5
GÁNH MẸ | QUANG HÙNG
Th4
MIXXINBEAT| NĂM THÁNG VỘI VÃQUANG HÙNG
Th4
Truyện ma Nguyễn Huy kể : NHÀ ÔNG BÁ TRẢ NGHIỆP
Th5
3 que ăn gậy. cứ cho nó 1 gẫy là 3 que gãy
Th5
DÒNG THỜI GIAN QUANG HÙNG
Th4
TOP 10 máy sấy Electrolux chất lượng hàng đầu cho gia đình
Th5
An Khang nâng cao quyền lợi người dùng bằng hệ thống tra cứu thuốc trực tiếp
Th5
OnePlus 14 sẽ sớm ra mắt với camera tiềm vọng 200MP
Th5
#毛雪汪 戚薇 霸气回应:没有不能问的问题!#毛雪汪 #毛不易 #李雪琴 #综艺
Th5
Chủ đầu tư MerryLand Quy Nhơn giảm lỗ một nửa
Th5
‘Chị gái xấu nhất phim Việt’: Nhan sắc thăng hạng ngoạn mục sau 5 năm
Th5
Tiếng hét đáng sợ dưới hố khoan sâu nhất thế giới
Th5
NHẠC TRUNG QUỐC REMIX 2025 – NHẠC HOA REMIX HOT TIKTOK – FULL SET NHẠC TRUNG REMIX HAY 2025
Th5
Sập rạp cưới vì lốc xoáy, cô dâu Quảng Trị buồn rơi nước mắt
Th5
còn tuổi nào cho em quang hùng
Th4
5 cách hiệu quả giúp điều trị đau cơ bắp sau tập luyện
Th5
Tổng Bí thư Tô Lâm thăm Nhà máy Máy kéo Minsk
Th5
Mỗi ngày, cả nước phải xóa 364 căn nhà tạm, nhà dột nát
Th5
evr | o day dau nay quang hung
Th5
[ Tập 709 ] Chuyện ma có thật : Biệt thự của quỷ
Th5
Thu nhập khu vực tư nhân gấp từ 3 đến 10 lần lương công chức
Th5
[ Tập 1581 ] HAI OAN HỒN TRONG KHÁCH SẠN – Chuyện Tâm Linh
Th5
Bùng nổ MXH: Thủ tướng Singapore đăng video cùng Thủ tướng Phạm Minh Chính lên TikTok, chèn nhạc Bắc Bling remix
Th5
Mẹ biển – Tập 40: Lụa, Bến bị thương nặng, bà Huệ bị bắt vì tội buôn ma tuý
Th5
Hướng dẫn cách làm PowerPoint từ A đến Z cho người mới
Th5
GÕ CỬA TRÁI TIM | QUANG HÙNG TUYẾT NHI
Th4
Loại quả mùa hè rẻ tiền, ngọt mát giúp làm mát gan, người Việt dùng vào thời điểm này để giúp gan thải độc
Th5
mixinglofi Đau . ở đây này ? | quang hung
Th4
Barcelona đang chơi thứ bóng đá ‘không giống ai’?
Th5
Chị gái U80 đưa em gái 69 tuổi vào bệnh viện ở Hà Nội, nói câu đầy xót xa
Th5
¡El Hueso Supremo absorbe el nirvana divino y renace!| Perfect World Episódio| WeTV
Th5
¡Oscar volvió con fuerza después de su experiencia!🔥 | Continente Douluo (Soul Land) | WeTV
Th5
‘135 chuyện kể về Bác Hồ’: Chân dung vị lãnh tụ qua lời kể chân thực của các nhân chứng lịch sử
Th5
‘Bảo tàng sống’ về giáo dục, điểm đến du lịch độc đáo ở Thủ đô
Th5