Theo Hãng tin Reuters, ngày 21-7 (giờ Mỹ), OpenAI thừa nhận một tác nhân (agent) AI tự hành chạy trên các mô hình tiên tiến nhất của hãng đã “nổi loạn” trong một cuộc thử nghiệm bảo mật và gây ra cuộc tấn công mạng “vô tiền khoáng hậu” hồi tuần trước.
Trong bài đăng chính thức, OpenAI cho biết hãng đang thử nghiệm năng lực của một số mô hình tiên tiến nhất của mình trong môi trường được kiểm soát, bao gồm GPT‑5.6 Sol vừa ra mắt và một mô hình mạnh mẽ hơn chưa được công bố.
Mục đích của cuộc thử nghiệm nhằm đánh giá khả năng về an ninh mạng. Theo công ty này, tác nhân trên đã tìm được cách thoát khỏi môi trường cách ly, kết nối vào Internet và đột nhập vào hạ tầng của start-up AI nổi tiếng trong giới là Hugging Face.
OpenAI cho biết tác nhân trên đã tập trung tối đa nguồn lực, tiến hành những biện pháp cực đoan chỉ để đạt một mục tiêu kiểm thử khá hẹp, đó là loại bỏ thứ nó xem là lỗ hổng bảo mật ExploitGym trên Hugging Face.
OpenAI mô tả sự cố là “một vụ tấn công mạng chưa từng có, liên quan đến những năng lực tấn công mạng thuộc hàng tối tân”, đồng thời cho biết đang siết chặt các biện pháp bảo vệ.
Đáng chú ý, start-up AI này dự đoán những sự cố tương tự sẽ diễn ra thường xuyên hơn trong tương lai khi các mô hình AI ngày càng cải thiện năng lực an ninh mạng.
Hugging Face là nền tảng chuyên lưu trữ và phân phối các mô hình ngôn ngữ lớn (LLM) và bộ dữ liệu mã nguồn mở.
Đây là nơi các công ty AI và giới chuyên môn thường đăng tải các mô hình AI hoặc công cụ mã nguồn mở của mình, cho phép người dùng internet tự do truy cập và tải về chúng miễn phí.
Nền tảng này từng gây xôn xao trong giới an ninh mạng hồi tuần trước khi đăng bài xác nhận mình là mục tiêu của một vụ tấn công “khác với mọi thứ từng xử lý trước đây”. Hugging Face cho biết nó “được điều khiển từ đầu đến cuối bởi một hệ thống tác nhân AI tự hành”.
Phản hồi lời thừa nhận của OpenAI, đồng sáng lập Hugging Face Clement Delangue viết trên nền tảng X: “Chúng tôi đã nghi ngờ vụ tấn công có thể đến từ một phòng thí nghiệm AI tiên phong, xét mức độ tinh vi của tác nhân này. Hóa ra đúng là như vậy! Thật choáng váng khi tất cả những chuyện này diễn ra một cách hoàn toàn tự động!”.
Việc OpenAI thừa nhận mô hình tiên tiến của hãng phải chịu trách nhiệm cho vụ xâm nhập, dù chúng đã được đặt trong “môi trường cô lập ở mức độ cao”, nhiều khả năng sẽ càng khiến lo ngại về sức mạnh và rủi ro của các mô hình AI tiên phong thêm gay gắt.
Hạ nghị sĩ Mỹ Greg Casar khẳng định sự cố trên là hồi chuông báo động. Ông Casar tuyên bố: “AI đang phát triển cực nhanh mà gần như không có quy định thực chất nào để bảo vệ chúng ta”.
Ông đồng thời kêu gọi bắt buộc kiểm định an toàn độc lập, bắt buộc công bố các sự cố an ninh và thúc đẩy hợp tác quốc tế “để bảo vệ con người trước một thảm họa toàn diện”.
Bà Katie Moussouris, giám đốc điều hành Công ty Luta Security, cho rằng sự cố là điềm báo cho những vụ xâm nhập sắp tới. Theo bà, các mô hình hiện nay giống như “những con bạch tuộc đào tẩu tài tình nhất thế giới, với vô số xúc tu có thể luồn lách qua bất kỳ khe hở nào”.
Ông Matt Suiche, kỹ sư tại công ty an ninh mạng chuyên về AI Tolmo – cũng nhận định sự cố cho thấy các mô hình AI tiên phong đang “thu hẹp khoảng cách với những tin tặc tối tân nhất”.
Tuy nhiên, ông cũng chỉ ra rằng các dạng tấn công được nêu trong bài blog của OpenAI hoàn toàn có thể thực hiện bằng công nghệ đã phổ biến rộng rãi bên ngoài các phòng thí nghiệm nghiên cứu tiên phong.
“Đây là điều chúng tôi đã tự chứng kiến trong nội bộ. Với các tác nhân của mình, chúng tôi cũng đã có những kết quả tương tự. Thậm chí chúng tôi còn không cần dùng đến những mô hình mới nhất”, ông Suiche nói.
Theo dự báo từ Boston Consulting Group (BCG), thị trường mã hóa tài sản thực toàn cầu có thể đạt mốc 19.000 tỉ USD vào năm 2033. Việt Nam được đánh giá là thị trường mã hóa tài sản thực (RWA - Real World Asset) có dư địa tăng trưởng lớn với tiềm năng kỳ vọng đạt 70 - 80 tỉ USD vào năm 2030.
Trong bối cảnh Việt Nam đang chuẩn bị triển khai thí điểm các sàn giao dịch tài sản mã hóa, trung tướng Đặng Vũ Sơn - nguyên Trưởng ban, Ban Cơ yếu Chính phủ, cố vấn cấp cao Hiệp hội Blockchain và Tài sản số Việt Nam (VBA) nhận định, cơ hội lớn nhất của Việt Nam không chỉ là đi nhanh mà phải đi đúng ngay từ đầu. Cách tiếp cận bài bản về thể chế, tiêu chuẩn và quản trị sẽ quyết định khả năng tham gia sâu vào cấu trúc tài chính số mới.
Dù mang lại triển vọng, lĩnh vực này vẫn tiềm ẩn sự phức tạp cao. Ông Nghiêm Minh Hoàng, Trưởng ban RWA (thuộc Câu lạc bộ Đầu tư Tài sản số Việt Nam - VIDA) chỉ ra rằng các sản phẩm RWA phải đối mặt với 12 rủi ro chính, được phân thành 3 nhóm: rủi ro tài sản cơ sở, rủi ro cấu trúc tài chính và rủi ro công nghệ. Cụ thể, rủi ro tài sản cơ sở khi nhà đầu tư không nắm quyền sở hữu pháp lý trực tiếp, phụ thuộc vào bên lưu ký và khó thu hồi tài sản nếu đơn vị phát hành gặp sự cố.
Thứ hai, rủi ro cấu trúc tài chính như khoảng trống bảo chứng, bất cân xứng lợi ích và nguy cơ phát hành token vượt quá tài sản thực. Cuối cùng, rủi ro công nghệ và thị trường bao gồm thanh khoản không thực, hạn chế quy đổi, lỗi hệ thống và khung pháp lý chưa hoàn thiện. Đáng chú ý, việc đánh giá quá cao vai trò của blockchain dễ dẫn tới định giá sai về công nghệ, khi hệ thống chỉ đảm bảo dữ liệu, không xác minh tài sản ngoài chuỗi.
Dưới góc độ kỹ thuật, TS Đỗ Văn Thuật, Giám đốc Giải pháp và Kiến trúc Blockchain tại công ty 1Matrix, nhấn mạnh thách thức trọng tâm là đảm bảo tính xác thực giữa tài sản thực vật lý và dữ liệu trên chuỗi. Điều này đòi hỏi sự tích hợp giữa các cổng dữ liệu thực (oracle) đáng tin cậy, quy trình kiểm toán độc lập và khả năng đồng bộ giá theo thời gian thực.
Còn theo ông Lương Duy Phước, Giám đốc phân tích Công ty Chứng khoán Kafi, yếu tố quyết định sự thành bại không nằm ở công nghệ mà ở năng lực quản trị rủi ro. Đối với các nhà đầu tư, rủi ro lớn nhất là chưa hiểu đúng bản chất cấu trúc của sản phẩm. Do đó, thị trường đòi hỏi sự minh bạch tuyệt đối về quyền tài sản, cơ chế bảo chứng và khả năng thanh khoản thực tế nhằm duy trì niềm tin và bảo vệ người tham gia trước những biến động phức tạp của tài sản kỹ thuật số.
Giống như mọi bản cập nhật lớn khác, iOS 27 có thể sẽ mang lại hiệu năng tốt hơn, các công cụ mới và cập nhật cho các ứng dụng hiện có. Tuy nhiên, thông tin rò rỉ mới cho thấy không phải tất cả người dùng iPhone chạy iOS 26 đều có thể nhận bản cập nhật sắp tới.
Theo báo cáo từ nguồn rò rỉ nổi tiếng Instant Digital trên Weibo, có tổng cộng bốn mẫu iPhone nhiều khả năng sẽ không còn nhận được iOS 27, bao gồm iPhone 11, iPhone 11 Pro, iPhone 11 Pro Max và iPhone SE thế hệ thứ 2. Trong khi loạt iPhone 11 được ra mắt vào tháng 9.2019, iPhone SE 2 được giới thiệu vào mùa xuân năm 2020.
Nếu thông tin trên chính xác, đây sẽ là năm có số lượng mẫu iPhone bị loại bỏ nhiều nhất khỏi danh sách hỗ trợ cập nhật iOS mới kể từ sau năm 2022, khi iOS 16 ngừng hỗ trợ cho năm mẫu iPhone.
Dù không được cập nhật lên iOS 27, người dùng các mẫu iPhone nói trên nhiều khả năng vẫn nhận được các bản vá bảo mật cho iOS 26 trong một thời gian nhất định. Việc ngừng cập nhật chỉ đơn giản có nghĩa thiết bị sẽ không còn nhận được các bản cập nhật iOS mới nhất nữa.
Người dùng vẫn có thể sử dụng điện thoại, thực hiện cuộc gọi, cài đặt ứng dụng và làm mọi thứ như bình thường. Tuy nhiên, theo thời gian, các ứng dụng có thể bắt đầu yêu cầu phiên bản iOS mới hơn, có nghĩa một số ứng dụng có thể ngừng cập nhật hoặc hoạt động không đúng cách.
Dĩ nhiên, danh sách iPhone ngừng hỗ trợ iOS 27 nói trên vẫn chỉ là dự đoán. Mặc dù nghe có vẻ đáng tin cậy, nhưng Apple từng có nhiều lần giữ nguyên danh sách iPhone hỗ trợ trong hai năm liên tiếp, đặc biệt với các phiên bản iOS tập trung vào tính ổn định hơn là tính năng mới. Ví dụ, vào năm 2024, Apple vẫn giữ nguyên danh sách các mẫu iPhone chạy iOS 17 khi giới thiệu iOS 18.
Trong bảng xếp hạng TOP500 công bố ngày 23/6, LineShine, đặt tại Trung tâm siêu máy tính quốc gia Thâm Quyến, đứng thứ nhất, vượt El Capitan của Mỹ, đánh dấu lần đầu Trung Quốc quay lại vị trí dẫn đầu kể từ năm 2023.
TechCrunch đánh giá, sự trở lại lần này không giống cách đây ba năm khi LineShine sử dụng hoàn toàn bộ xử lý trung tâm (CPU) do Trung Quốc tự phát triển thay cho linh kiện nước ngoài. Hệ thống cũng không phụ thuộc vào bộ xử lý đồ họa (GPU) như phần lớn siêu máy tính AI hiện nay.
Theo thông tin công bố trên website TOP500, LineShine trang bị hơn 2,4 triệu lõi xử lý Armv9, đạt hiệu năng 2,19 exaflop, tức có thể thực hiện hơn hai tỷ tỷ phép tính mỗi giây. LineShine không chứa bất kỳ chip AI tiên tiến nào, là hệ thống đầu tiên vượt ngưỡng 2 exaflop chỉ bằng CPU, đồng thời là siêu máy tính thứ năm vượt ngưỡng exascale (có khả năng thực hiện từ một tỷ tỷ phép tính mỗi giây trở lên).
Trung Quốc lần đầu chiếm vị trí thứ nhất trong TOP500 vào năm 2010, nhưng liên tục bị Mỹ và Nhật Bản vượt qua. Năm 2023, nước này có thêm một siêu máy tính đầu bảng, nhưng sau đó ngừng gửi thông tin hệ thống của mình do bị Mỹ kiểm soát xuất khẩu liên quan đến bán dẫn. Giới chuyên gia đánh giá, động thái mới với LineShine cho thấy Trung Quốc đang muốn phô diễn khả năng tự chủ công nghệ.
"Tôi không ngạc nhiên khi đó là hệ thống số một. Điều tôi ngạc nhiên là họ đã đệ trình nó và muốn được công nhận", Addison Snell, CEO công ty chuyên về siêu máy tính Intersect360 Research, nói với Reuters. "Trung Quốc đang hy vọng thuyết phục thế giới, rằng các biện pháp kiểm soát xuất khẩu là vô ích".
5 siêu máy tính vượt qua ngưỡng Exascale:
TOP500 là bảng xếp hạng 500 siêu máy tính mạnh nhất thế giới, ra đời từ năm 1993, được công bố hai lần mỗi năm vào tháng 6 và tháng 11. Danh sách được cộng đồng tính toán hiệu năng cao (High Performance Computing - HPC) sử dụng như thước đo để đánh giá năng lực xử lý của các siêu máy tính trên toàn cầu.
Tuy nhiên, TOP500 không đồng nghĩa với những cỗ máy mạnh nhất cho trí tuệ nhân tạo. Danh sách chủ yếu liệt kê siêu máy tính truyền thống vốn được thiết kế để giải quyết các bài toán khoa học cực kỳ phức tạp, đòi hỏi độ chính xác cao ở từng bước như mô phỏng sự tương tác giữa các nguyên tử, chủ yếu thuộc về các phòng thí nghiệm quốc gia và trường đại học. Trong khi đó, siêu máy tính AI như "nhà máy xử lý dữ liệu" khi được tối ưu hóa để thực hiện hàng tỷ phép nhân ma trận cùng lúc - loại công việc cốt lõi khi huấn luyện mô hình ngôn ngữ lớn (LLM), tạo ảnh hay video bằng AI. Thực tế, LineShine xếp thứ tư trong một số bài kiểm tra chuẩn được thiết kế cho mô phỏng công việc AI.
Những năm qua, các công ty như Microsoft, Amazon, Alphabet, SpaceX chạy đua xây dựng siêu máy tính, nhưng chủ yếu tập trung cho lĩnh vực trí tuệ nhân tạo. Họ cũng không gửi hệ thống của mình lên dự án TOP500. Một nghiên cứu được công bố năm ngoái, do một nhóm chuyên gia về chính sách AI Mỹ gồm Konstantin Pilz, James Sanders, Robi Rahman và Lennart Heim thực hiện, cho thấy nếu Colossus của xAI và SpaceX nộp đơn, hệ thống này còn mạnh hơn El Capitan - hiện được chính phủ Mỹ sử dụng cho phát triển và duy trì kho vũ khí hạt nhân.
"Nếu các nhà cung cấp điện toán đám mây quy mô lớn công bố hiệu năng siêu máy tính của họ, có lẽ những hệ thống 'nhanh nhất thế giới' hiện có không thể lọt vào top 5", Jimmy Goodrich, nghiên cứu viên cao cấp tại Viện Xung đột và Hợp tác Toàn cầu thuộc Đại học California (Mỹ), nhận xét.