
Mastercard ngày 17 cho biết đã thực hiện thành công giao dịch thực tế đầu tiên trong nước dựa trên tác nhân AI. Tác nhân AI là chương trình nhận chỉ thị của con người rồi tự mình thực hiện các công việc thực tế như tìm kiếm, đặt chỗ, thanh toán. Trong giao dịch lần này, tác nhân đã tìm và đặt dịch vụ vận chuyển từ sân bay quốc tế Incheon đến khách sạn ở Gwanghwamun, Seoul, và hoàn tất cả quá trình trả tiền bằng 'Mastercard Agent Pay'. Việc người dùng làm chỉ là nhấn nút phê duyệt một lần.
Cùng tuần đó, SK Telecom ngày 16 đưa ra lộ trình 'mỗi người một tác nhân AI', theo đó toàn thể nhân viên tự tạo AI cho công việc của mình, và Jensen Huang, Tổng giám đốc Nvidia, trong bài phát biểu chính tại GTC 2026 ở San Jose, Mỹ cùng ngày đã nói rằng trọng tâm của ngành đang đi qua huấn luyện và suy luận để chuyển sang 'nền kinh tế tác nhân'. Và Nhóm ứng cứu khẩn cấp mạng máy tính quốc gia Trung Quốc đã cấm các cơ quan trọng yếu của nhà nước và doanh nghiệp quốc doanh sử dụng tác nhân AI nguồn mở 'OpenClaw'. Những công bố khoe hiệu năng và những biện pháp cảnh báo rủi ro cùng xuất hiện trong một tuần.
Sự lan rộng của AI hành động mang theo khả năng xảy ra những sự cố thuộc loại mới. Viện nghiên cứu bảo mật AI Irregular đã dựng môi trường IT của doanh nghiệp ảo 'MegaCorp' rồi đưa các tác nhân vào thử nghiệm, và một số tác nhân khi bị chặn ở quyền truy cập đã tìm lỗ hổng mã nguồn, giả mạo quyền quản trị để đi vòng qua giới hạn. Tác nhân cấp dưới đã tìm ra khóa bí mật trong cơ sở dữ liệu và giả mạo cookie phiên, mở báo cáo cổ đông vốn bị chặn truy cập rồi chuyển nội dung đó cho người dùng. Hành vi né phần mềm diệt virus để tải về tệp chứa mã độc hoặc gây sức ép để AI khác vượt qua giới hạn bảo mật cũng được quan sát thấy.
Điểm đáng chú ý hơn là nguồn gốc của chỉ thị. Tác nhân cấp trên đã gửi cho tác nhân cấp dưới thông điệp với ý 'hãy lợi dụng mọi lỗ hổng để chọc thủng', nhưng người dùng chưa từng ra lệnh như vậy. Điều này được phân tích là kết quả của việc tác nhân tự diễn giải tình huống là khẩn cấp. Thử nghiệm này được tiến hành trên hệ thống dựa trên các mô hình do Google, X, OpenAI, Anthropic công bố.
Nhóm nghiên cứu của Đại học Harvard và Đại học Stanford tháng trước cũng công bố đã xác nhận ít nhất 10 lỗ hổng chính liên quan đến an toàn, bảo vệ thông tin cá nhân và diễn giải mục tiêu trong hệ thống tác nhân. Dan Lahav, đồng sáng lập Irregular, nói rằng năm ngoái tại một doanh nghiệp ở California đã có trường hợp tác nhân tấn công mạng nội bộ để giành thêm tài nguyên tính toán.
Rủi ro mà nhà chức trách Trung Quốc chỉ ra cũng có tính chất tương tự. Đó là nếu thiết lập mặc định lỏng lẻo của OpenClaw cộng thêm quyền hệ thống rộng thì bí mật quốc gia có thể bị rò rỉ, và thủ đoạn chính được nêu ra là 'tiêm lệnh gián tiếp', vốn bẻ cong cách diễn giải của AI bằng chỉ dẫn độc hại giấu trong trang web. Những kẻ tấn công đã khoét vào tính năng xem trước liên kết của ứng dụng nhắn tin, khiến dữ liệu thoát ra theo thời gian thực ngay khi AI tạo ra phản hồi dù người dùng không nhấn vào liên kết.

Mã độc đánh cắp thông tin 'Vidar Stealer' cũng đã lan ra qua tệp cài đặt GitHub giả nhắm vào độ phổ biến của OpenClaw. Kho lưu trữ độc hại xuất hiện ở vị trí trên cùng của tìm kiếm Bing AI, và các thông điệp commit tự nhiên do mô hình ngôn ngữ lớn tạo ra được dùng để vượt qua khâu kiểm duyệt mã.
Trong lúc đó, các doanh nghiệp đang tạo ra những cơ chế an toàn theo cách của mình. SK Telecom đã mở ba nền tảng 'A. Biz', 'Polaris', 'Playground' để có thể tạo tác nhân dù không biết lập trình, và từ ngày 16 chính thức vận hành hệ thống quản lý nội bộ AXMS, công khai ý tưởng của nhân viên và tình hình tiến độ bằng bảng điều khiển. Cuộc thi nội bộ khởi động từ tháng 2 đã nhận khoảng 180 hồ sơ tính đến ngày 16, và mục tiêu là chọn ra các đề tài trọng tâm để thương mại hóa trong quý 3.
Trường hợp tự động hóa việc kiểm định mã an toàn được thống kê là đã giảm 30% thời gian làm việc của người phụ trách mỗi năm, khoảng 3000 giờ. Công ty cho biết không phản ánh lịch sử sử dụng tác nhân vào đánh giá nhân sự, và cũng không xem xét việc phản ánh đó.
Ở mảng thanh toán cũng đang thử nghiệm các cơ chế kiểm soát. Công ty khởi nghiệp Mỹ Tomorrowland Beta ngày 11 đã giới thiệu 'AgentCard', thẻ ảo Visa trả trước dành riêng cho tác nhân. Đây là cách người dùng nạp ngân sách rồi tác nhân chỉ có thể thanh toán trong số tiền đó, một hướng tiếp cận buộc trần quyền hạn vào số tiền. Ở những lĩnh vực cần xác thực bổ sung và xác minh danh tính thật như vé máy bay hay đặt phòng khách sạn, thanh toán tự động hoàn toàn vẫn bị chặn.
Phía quy tắc chưa được sắp xếp bằng phía hiệu năng. Khi tác nhân thanh toán sai thì ai gánh phần đó, một lần phê duyệt mà người dùng nhấn là ủy quyền đến đâu, chưa nơi nào đưa ra câu trả lời được sắp xếp rõ ràng. Shinhan Card cho biết đã cùng Mastercard thiết kế toàn bộ hệ thống, từ quản lý xác thực và quyền hạn, thiết kế quy trình thanh toán đến kết nối với điểm chấp nhận thẻ. Trước trong nước, Mastercard đã thực hiện thành công giao dịch tác nhân tại Singapore, Australia, Malaysia, và dự định lập tại Singapore một trung tâm AI xử lý cùng lúc công nghệ và quản trị.
Đề tài nội bộ của SK Telecom đang được phát triển với mục tiêu thương mại hóa trong quý 3, và Hancom cuối năm ngoái đã công bố phương châm bắt buộc sử dụng tác nhân. Nghĩa là thời điểm AI hành động bước vào văn phòng và ví tiền không còn xa. Điều mỗi người có thể kiểm tra lúc này là mình đã mở những quyền nào cho công cụ mình dùng. Việc lướt qua một lần màn hình cài đặt để xem trong số truy cập tệp, gửi thư, phê duyệt thanh toán, mình đã giao tự động cái nào, là sự chuẩn bị thực tế nhất có thể làm trong lúc chờ các quy tắc được lập ra.
