Một lỗ đen trong bytecode mà tự tay đào ra — tôi đã từng nói vậy khi phát hiện lỗi reentrancy trong một NFT marketplace tự build năm 2021. Nhưng hôm nay tôi muốn nói về một lỗ đen khác: một lỗ hổng pháp lý đang hình thành trong lớp hạ tầng AI-agent, và thị trường dường như vẫn đang vui vẻ nhảy vào trước khi vực thẳm lộ diện.
Paul Grewal — luật sư từng đỡ đòn SEC cho Coinbase trong nhiều năm — vừa rời công ty crypto lớn nhất nước Mỹ để gia nhập Cognition, startup đứng sau Devin, "kỹ sư phần mềm AI" tự động viết và thực thi code. Đọc tin này, tôi không thấy một vụ chuyển việc bình thường. Tôi thấy một cột mốc: ngành AI đang bước vào giai đoạn mà crypto đã đi qua từ năm 2020–2022 — giai đoạn "làm trước, hỏi luật sư sau" bắt đầu sụp đổ, và những công ty tỉnh táo nhất bắt đầu đặt pháp lý ngang hàng với kỹ thuật.
Bối cảnh: Vì sao một luật sư lại quan trọng hơn một nhà nghiên cứu AI?
Paul Grewal không phải là một general counsel điển hình. Trong thời gian làm giám đốc pháp lý tại Coinbase, ông không chỉ soạn hợp đồng. Ông trực tiếp đối đầu với SEC trong các vụ kiện mang tính bước ngoặt, bao gồm việc Coinbase bị cáo buộc niêm yết chứng khoán chưa đăng ký. Đó là kiểu luật sư "chiến đấu" — không phải kiểu luật sư "tuân thủ thụ động". Ông biết cách đưa ra lập luận kỹ thuật trước cơ quan quản lý, biết cách biến một vụ kiện có thể giết chết công ty thành một cuộc tranh luận công khai về ranh giới công nghệ.
Còn Cognition — nếu bạn chưa từng nghe — là công ty đứng sau Devin, một AI software engineer có thể nhận task, tự viết code, tự chạy test, tự tạo pull request. Khác với ChatGPT hay GitHub Copilot, Devin không chỉ gợi ý code; nó thao tác trực tiếp trên repository, có thể kích hoạt CI/CD, có thể deploy. Nói cách khác: đầu ra của nó đi thẳng vào production. Một lỗi nhỏ trong code mà nó tạo ra không chỉ là một câu trả lời sai trên màn hình — nó có thể là một lỗ hổng bảo mật trong một hệ thống tài chính.
Đó chính là lý do vì sao việc Grewal gia nhập Cognition không chỉ là một bản tin nhân sự. Đó là một tín hiệu chiến lược: Cognition đang chuẩn bị cho cuộc chiến pháp lý mà họ biết chắc sẽ đến. Câu hỏi là — ngành blockchain của chúng ta đã học được gì sau khi bị SEC, CFTC, và hàng loạt vụ kiện khác "dạy cho một bài học"? Và liệu các dự án AI-agent trong crypto có đang lặp lại đúng sai lầm đó?
Core: Tại sao AI-agent nguy hiểm hơn chatbot — và vì sao blockchain lại là nơi đầu tiên hứng chịu
Hãy nhìn vào kiến trúc của phần lớn các dự án AI-agent crypto hiện tại. Một agent có khóa riêng trên blockchain, có thể ký giao dịch, có thể tương tác với smart contract. Nó có thể thực hiện arbitrage, quản lý thanh khoản, hay thậm chí đại diện cho người dùng đưa ra quyết định tài chính. Giống như Devin, nhưng thay vì viết code cho một repository, nó viết giao dịch cho một sổ cái bất biến.
Vấn đề nằm ở chỗ: khi Devin tạo ra một lỗi trong một repository trung tâm, vẫn có một đội ngũ kỹ sư con người review trước khi merge. Nhưng khi một agent tự động gửi giao dịch đến một smart contract — mà trong nhiều thiết kế, không có bước review của con người giữa chừng — thì không có "pull request". Không có "code review". Chỉ có một giao dịch không thể đảo ngược.
Tôi từng audit một giao thức privacy protocol hồi năm ngoái. Lỗi tôi tìm thấy nằm trong batch verification — một lỗi logic mà hai auditor trước đó bỏ sót. Nếu bị khai thác, attacker có thể giả mạo proof và rút toàn bộ quỹ. Thiệt hại ước tính 500.000 USD. Điều khiến tôi day dứt không phải là con số — mà là cách lỗi tồn tại trong im lặng qua nhiều vòng review. Nếu một con người có thể bỏ sót lỗi như vậy, một AI agent được tối ưu cho tốc độ thay vì an toàn sẽ bỏ sót nó nhanh hơn và ở quy mô lớn hơn nhiều.
Đây là điểm mà thị trường đang ngộ nhận. Nhìn vào định giá các công ty AI coding: hàng tỷ USD đổ vào các mô hình có benchmark cao hơn, code nhanh hơn. Nhưng hãy hỏi một câu đơn giản: nếu một AI agent tự viết one-click deploy một smart contract, và smart contract đó bị hack, thì ai chịu trách nhiệm pháp lý? Nhà phát triển agent? Người dùng đã bấm nút "chạy"? Giao thức DeFi mà agent tương tác?
Chưa ai có câu trả lời. Và đó chính là lỗ đen.
Contrarian: Luật sư giỏi không sửa được lỗi mô hình
Bây giờ đến phần phản trực giác. Mọi người sẽ nói: "Tốt thôi, Cognition thuê một luật sư đối đầu với SEC từng chịu áp lực khủng khiếp, họ đang nghiêm túc về pháp lý." Nhưng đừng nhầm lẫn giữa chiến lược pháp lý và an toàn kỹ thuật. Paul Grewal có thể giúp Cognition thắng kiện, đàm phán với cơ quan quản lý, hoặc trì hoãn các quy định bất lợi. Ông ta không thể giúp Devin tránh tạo ra một đoạn code có lỗ hổng bảo mật nghiêm trọng. Ông ta không thể đảm bảo rằng Devin sẽ không vô tình vi phạm một giấy phép mã nguồn mở nào đó. Và ông ta chắc chắn không thể xử lý tình huống mà hàng nghìn agent tự trị đang tương tác với nhau trên một mạng lưới blockchain, tạo ra hiệu ứng phản hồi mà không con người nào hiểu được vào thời điểm đó.
Sàn NFT tự build, sập thì cũng đứng được một mình. Câu đó của tôi không nói về sự kiêu ngạo; nó nói về trách nhiệm. Khi tôi tự build một sàn NFT, tôi biết rằng nếu nó sập, tôi chịu trách nhiệm. Nhưng với AI-agent, không ai rõ "tôi" thực sự là ai — nhà phát triển mô hình? Người triển khai? Người dùng cuối?
Thị trường hiện đang mắc một sai lầm tương tự DeFi năm 2020. Hồi đó, mọi người đổ tiền vào các giao thức yield farming vì APY hấp dẫn, mà quên rằng: smart contract có thể bị hack, oracle có thể bị thao túng, và đội ngũ có thể rug pull. Hôm nay, mọi người đổ tiền vào AI-agent vì "AI sẽ làm mọi thứ tự động" — mà quên rằng: một agent có khóa riêng là một vector tấn công mới, một mô hình có quyền ký giao dịch là một rủi ro pháp lý mới, và một hệ thống không ai chịu trách nhiệm là một quả bom hẹn giờ.
Tôi không nói rằng chúng ta nên ngừng xây dựng AI-agent. Tôi đang nói rằng chúng ta đang xây dựng chúng với tư duy "đầu tiên, nhanh nhất, to nhất" trước khi các câu hỏi về trách nhiệm — về accountability — được trả lời.
Takeaway: Cơn sóng ngầm mà thị trường chưa định giá
Hãy nhìn lại lịch sử crypto. Sau sự cố Mt. Gox, thị trường học cách tự lưu ký. Sau vụ hack DAO, Ethereum học về hard fork và trách nhiệm cộng đồng. Sau sự sụp đổ của FTX, toàn ngành học về minh bạch dự trữ và chứng từ kiểm toán. Mỗi lần, bài học đến sau khi thiệt hại đã xảy ra — không phải trước đó.
Với AI-agent, tôi đang thấy một mô hình tương tự. Chúng ta đang ở giai đoạn 2020 của chu kỳ này: nhiệt tình cao, khung pháp lý rỗng, và những người thông minh nhất đang bắt đầu đặt cược vào việc chuẩn bị cho cú sập hơn là vào việc chính họ đạt đến đỉnh cao kỹ thuật.
Việc Paul Grewal gia nhập Cognition là một trong những "cược" như vậy. Và nó đặt ra một câu hỏi lớn cho những ai đang xây dựng trong lĩnh vực blockchain-AI: không phải là "bao giờ agent sẽ thông minh hơn con người", mà là "bao giờ agent đầu tiên gây ra một tổn thất tài chính lớn, và ai sẽ bị đưa ra tòa?"
DeFi Summer dạy tôi: gan là biết khi nào mai phục. Nếu bạn đang xây một giao thức AI-agent mà chưa có câu trả lời rõ ràng cho câu hỏi "ai chịu trách nhiệm khi agent gây thiệt hại", thì bạn đang không chiến đấu để giành chiến thắng — bạn đang chiến đấu để không bị quét sạch trong vòng tiếp theo.