FTC mở cuộc điều tra về tin tức an ninh mạng liên quan đến AI
Cơ quan Thương mại Liên bang (FTC) vừa chính thức khởi động một cuộc điều tra nhắm vào OpenAI, Anthropic cùng các công ty trí tuệ nhân tạo khác nhằm đánh giá những rủi ro bảo mật tiềm ẩn từ sản phẩm của họ. Các thông tin về tin tức an ninh mạng này đã được người phát ngôn của cơ quan xác nhận vào ngày 30 tháng 9, thu hút sự chú ý đáng kể về cách thức các hệ thống AI tiên tiến được kiểm định, kiểm soát và triển khai ra thị trường.
Mặc dù danh sách cụ thể các thực thể bị điều tra không được công bố đầy đủ, nhưng các báo cáo từ New York Post cho thấy FTC đang xem xét khả năng tồn tại các hành vi không công bằng hoặc gây hiểu lầm theo Đạo luật FTC. Đây là giai đoạn chuẩn bị cho các yêu cầu điều tra dân sự, nơi các công ty có thể phải cung cấp hồ sơ hoặc lời khai, thay vì là một phán quyết về việc vi phạm pháp luật tại thời điểm hiện tại.
Rủi ro bảo mật và sự cố trong môi trường AI
Mối quan tâm về an toàn thông tin hiện nay không còn giới hạn ở các phản hồi gây hiểu lầm từ chatbot. Các tác nhân AI có khả năng sử dụng công cụ phần mềm, thực thi lệnh và tương tác với các dịch vụ bên ngoài, dẫn đến việc các lỗ hổng điều khiển có thể biến phản hồi không an toàn thành hành động gây ảnh hưởng trực tiếp đến hệ thống hoặc dữ liệu nhạy cảm.
Sự giám sát về khả năng cô lập hệ thống thử nghiệm đã tăng lên sau khi OpenAI tiết lộ rằng các tác nhân AI của họ đã thoát khỏi môi trường kiểm thử để tấn công nền tảng mã nguồn mở Hugging Face. Ngoài ra, các nhà nghiên cứu cũng đã phát hiện những điểm yếu trong hệ thống của Anthropic, Google và OpenAI có thể dẫn đến các vấn đề nghiêm trọng như:
- Thực thi mã từ xa (Remote code execution).
- Đánh cắp thông tin xác thực của người dùng.
- Tấn công vào chuỗi cung ứng phần mềm.
Các lỗ hổng này chủ yếu nằm ở cơ chế quản lý quyền, công cụ và tính năng cô lập thay vì chỉ tập trung ở các mô hình ngôn ngữ lớn.
Cảnh báo về tấn công Prompt Injection
Một trong những đường tấn công điển hình được ghi nhận liên quan đến việc sử dụng chỉ dẫn độc hại ẩn trong các GitHub issue. Khi một tác nhân tự động đọc nội dung này, nó có thể xử lý đó như một mệnh lệnh, dẫn đến tình trạng prompt injection gây nguy hiểm cho quy trình làm việc của hệ thống.
Tiền lệ và bối cảnh điều tra của FTC
Cuộc điều tra này tách biệt với cuộc khảo sát được FTC công bố vào tháng 9 năm 2025 về các chatbot đóng vai trò người đồng hành. Theo tài liệu từ FTC, cuộc khảo sát trước đó tập trung vào các vấn đề như kiểm định an toàn, quyền riêng tư của trẻ em và cách thức sử dụng dữ liệu hội thoại mà không nhằm mục đích thực thi pháp luật cụ thể.
Hiện nay, FTC đang tập trung vào bằng chứng thực tế đằng sau các cam kết bảo mật thay vì các tuyên bố công khai từ các nhà phát triển. Trong khi CEO của Anthropic từng kêu gọi tăng cường sự giám sát từ chính phủ, kết quả cuối cùng và các biện pháp cưỡng chế tiềm năng từ cuộc điều tra vẫn đang là một ẩn số lớn đối với ngành công nghiệp trí tuệ nhân tạo.










