
Vitalik: AI không đồng nghĩa an ninh mạng sẽ thất bại
Đồng sáng lập Ethereum Vitalik Buterin cho rằng sự phát triển nhanh của trí tuệ nhân tạo không nhất thiết khiến an ninh mạng trở thành một cuộc chiến không thể thắng.
“Ngày càng có nhiều người cho rằng AI hacking đồng nghĩa an ninh mạng đã hết hy vọng. Tôi không đồng ý.”
Theo Buterin, AI có thể giúp hacker tìm lỗ hổng nhanh hơn, nhưng đồng thời cũng có thể cung cấp cho bên phòng thủ những công cụ mạnh để xây phần mềm khó bị khai thác hơn ngay từ đầu.
Ông đặc biệt nhấn mạnh vai trò của formal verification, phương pháp sử dụng toán học để chứng minh phần mềm đáp ứng các thuộc tính bảo mật nhất định.
AI có thể giúp chứng minh phần mềm an toàn
Buterin cho rằng nếu AI đủ mạnh để giải những bài toán toán học cực kỳ khó, về lý thuyết nó cũng có thể hỗ trợ chứng minh một chương trình là an toàn.
“Nếu AI có thể chứng minh Navier–Stokes và Định lý cuối cùng của Fermat, thì AI cũng có thể chứng minh mệnh đề ‘chương trình này an toàn’ như một định lý toán học.”
Ông tiết lộ khoảng 90% tài sản ròng của mình vẫn nằm trong crypto, cho thấy bản thân cũng đang đặt cược rằng các hệ thống kỹ thuật số đủ an toàn có thể được xây dựng ngay cả khi kẻ tấn công ngày càng tinh vi.
It's an increasingly common take that AI hacking means cybersecurity is doomed.
I disagree. I think cybersecurity is naturally defense-favoring once people get their shit together. And anyone who continues to hold cryptocurrency (including me, ~90% of my net worth) is implicitly…
— vitalik.eth (@VitalikButerin) September 16, 2026
Vấn đề khó nhất là định nghĩa thế nào là “an toàn”
Dù vậy, Buterin thừa nhận formal verification không hề đơn giản.
Ông lấy Signal làm ví dụ: một hệ thống có thể mã hóa nội dung tin nhắn nhưng vẫn bị tấn công ở nhiều lớp khác như giả mạo, replay, server, khóa công khai, hệ điều hành, thư viện, compiler hoặc thậm chí phần cứng.
“Ngay cả phần định nghĩa cũng có thể dài hơn một nghìn dòng mã và cần suy nghĩ cực kỳ cẩn thận để xây dựng.”
Theo Buterin, tương lai nhiều khả năng sẽ là cả bên tấn công lẫn bên phòng thủ đều sử dụng AI. Vì vậy, lợi thế cuối cùng sẽ phụ thuộc vào việc ai tận dụng công nghệ tốt hơn để tìm lỗi hoặc chứng minh hệ thống thực sự an toàn.





