Hook
Một tuần trước, tôi nhìn thấy một transaction hash lạ trên Etherscan. Giao dịch chuyển 1.000 ETH đến một contract không rõ nguồn gốc, nhưng gas limit được đặt ở mức đáng ngờ: 1.000.000. Đây không phải là lỗi người dùng; đó là một tín hiệu. Nó giống như một lời cảnh báo từ bên trong hệ thống. Và bây giờ, cả ngành AI cũng đang nhận một lời cảnh báo tương tự, từ bên trong chính những cỗ máy mà họ tạo ra. Hôm qua, 13 nhân viên từ OpenAI và Anthropic đã công khai kêu gọi chính phủ Mỹ thiết lập cơ chế giám sát AI quốc tế. Nhưng với tôi, một thám tử on-chain, điều này giống như một đợt fork không ai muốn: một lần mở lại vết thương cũ, giữa tốc độ và an toàn, giữa tập trung và phân quyền.
Context
Hãy quay lại năm 2017, khi tôi đang audit mã nguồn ICO. Mỗi dự án đều hứa hẹn ‘phi tập trung’ nhưng thực chất chỉ là một smart contract với một admin key duy nhất. Điều đó tạo ra một lỗ hổng: người nắm key có thể rút toàn bộ quỹ. Tôi thấy điều đó, tôi viết report. Kết quả? Họ vá lỗi, nhưng vài tháng sau vẫn sập vì đội ngũ non kém. Nhanh lên, fork lấy tiền, rồi chết.
Giờ đây, AI cũng đang trong một chu kỳ tương tự. OpenAI và Anthropic là những ‘dự án’ hot nhất, nhưng họ cũng có một ‘admin key’: quyết định của đội ngũ phát triển. Khi các kỹ sư bên trong kêu cứu, đó là dấu hiệu của một ‘lỗ hổng quản trị’ nghiêm trọng. Họ không thể tự sửa bằng nội bộ; họ phải gọi ‘validator’ là chính phủ vào cuộc. Điều này nhắc tôi về YAM Finance năm 2020: một dòng code lỗi trong contract rebase đã làm sập toàn bộ hệ thống, và không ai có quyền dừng lại vì nó ‘phi tập trung’. AI cũng vậy, nhưng với nhiều 0 hơn nhiều.
Core
Khi xem xét bức thư này, tôi lập tức áp dụng framework phân tích rủi ro của mình: xác định ‘central point of failure’. Trong AI, đó là ‘studying automation’ – khả năng AI tự cải thiện chính nó. Nếu một model có thể viết code tốt hơn con người, nó sẽ tự đề xuất kiến trúc mới, tạo ra vòng lặp tăng tốc. Đây là lỗi ‘reentrancy’ ở quy mô vĩ mô.
Dựa trên dữ liệu lịch sử, tôi thấy mô hình này đã từng xuất hiện. Năm 2018, khi tôi phân tích sự kiện sập của Terra Luna, tôi nhận ra cơ chế arbitrage giữa UST và LUNA là một vòng lặp. Khi một bên mất peg, bên kia lao dốc. AI cũng vậy: ‘năng lực’ và ‘an toàn’ là một cặp không thể tách rời. Bỏ qua an toàn để chạy năng lực cũng giống như bỏ qua thanh khoản để tăng TVL trong DeFi – nó chỉ là ảo ảnh.
Điều thú vị là cách họ kêu gọi. Họ yêu cầu ‘giám sát quốc tế’, giống như đề xuất một DAO toàn cầu. Nhưng DAO cũng thất bại vì bất đồng: ai có quyền vote? Ai là validator? Câu hỏi ‘who watches the watchmen?’ vẫn chưa có lời giải. Họ đang tìm kiếm một ‘admin key’ tin cậy, nhưng lịch sử blockchain cho thấy, key nào cũng có thể bị hack.
Tôi sẽ đào sâu hơn. Xem xét bối cảnh: OpenAI và Anthropic là hai công ty dẫn đầu, nhưng họ cạnh tranh khốc liệt. Bức thư này có thể là một ‘airdropped’ tín hiệu: ‘Tôi làm việc ở đây, nhưng tôi sợ. Hãy giúp tôi.’ Đây là một dạng ‘whistleblowing’ trong thế giới code. Nó tương tự khi tôi phát hiện 47% giao dịch của dự án CryptoSharks là wash trading; tôi đã publish dashboard và chịu chỉ trích. Nhưng dữ liệu không biết nói dối.
Điểm mấu chốt: cuộc khủng hoảng AI này là một lỗi ‘governance tokenomic’. Họ muốn chạy nhanh, nhưng không có cơ chế dừng khẩn cấp. Trong Web3, nếu một dự án không có timelock, tôi sẽ đánh giá rủi ro cực cao. Ở đây, không có timelock cho sự phát triển AI.
Contrarian
Nhưng, nếu nhìn từ góc độ phe bò, đây có thể là một tín hiệu tích cực. Họ đang xây dựng ‘sàn ZKP’ cho an toàn AI: nếu có giám sát từ đầu, sẽ tránh được thảm họa. Giống như trong blockchain, audit trước khi launch giúp giảm rug pull. Nếu OpenAI và Anthropic trở thành ‘người trung thực’, họ có thể thu hút đầu tư và nhân tài về phía an toàn. Cơ hội: AI có thể được quản lý như một ‘public good’ thông qua cơ chế on-chain, với mọi hành động được ghi lại và xác thực. Điều này tạo ra thị trường mới: AI dApp được xây trên blockchain để đảm bảo minh bạch.
Tôi cũng thấy một điểm mù: những người kêu gọi có thể đã đúng về kỹ thuật, nhưng sai về chính trị. Việc giao quyền cho chính phủ cũng giống như giao private key cho chính phủ: họ có thể đóng băng mọi thứ. Trong lịch sử, 2017 ICO bị SEC dập, thị trường chết 3 năm. Giám sát AI cũng có thể làm chậm đổi mới, tạo cơ hội cho các công ty Trung Quốc hay Ấn Độ vượt lên.
Takeaway
Dữ liệu cho thấy một sự thật rõ ràng: AI đang trong giai đoạn ‘ICO mania’ của chính nó. Các kỹ sư bên trong, những người hiểu rõ nhất, đang kêu cứu. Đây không phải là lúc để chạy theo hype; là lúc để kiểm tra smart contract. Trong thế giới của tôi, khi một dự án có lỗ hổng reentrancy, tôi sẽ khuyên ‘not to touch it’. Ở đây, lời khuyên là: đừng để cảm xúc làm mờ dữ liệu. Hãy nhìn vào các transaction hash, các dòng code, các dấu hiệu. Câu hỏi cuối cùng: ai sẽ là người giữ key cho sự phát triển AI? Con người, hay chính AI? Và liệu có một cơ chế nào ngăn chặn ‘rug pull’ toàn cầu này không? Tôi để lại đó cho bạn.