Tuần trước, tôi nhận được một tin nhắn từ đồng nghiệp ở Sydney.
“Dương ơi, team mình vừa phát hiện một trader dùng ChatGPT free để phân tích smart contract của một pool mới. Địa chỉ contract đó đã được deploy lên mainnet rồi.”
Tôi không ngạc nhiên. Chuyện này xảy ra thường xuyên hơn bạn nghĩ.
Mỗi hàm swap là một bí mật, tôi chỉ cần đọc nó. Nhưng nếu một nhân viên copy-paste đoạn code đó vào consumer-grade AI account, bí mật đó không còn là của riêng bạn nữa.
Hook: Một sự kiện nhỏ, hậu quả lớn
Hai tuần trước, Open AI âm thầm cập nhật chính sách dữ liệu cho enterprise API: khẳng định dữ liệu doanh nghiệp không được dùng để huấn luyện model. Anthropic làm tương tự với Claude Enterprise. Cả hai đều đưa ra cam kết mạnh mẽ về bảo mật dữ liệu.
Nhưng một chi tiết nhỏ bị bỏ qua: các tài khoản miễn phí hoặc Plus cá nhân (consumer-grade) vẫn có thể được dùng để training. Và nhân viên của bạn – những người đang dùng ChatGPT để phân tích on-chain data, viết bot, hoặc debug contract – thường không phân biệt được đâu là enterprise account, đâu là personal account.
Thị trường không phán xét, nó chỉ ghi lại lịch sử. Và lịch sử cho thấy: dữ liệu nhạy cảm đã bị phơi bày qua consumer AI accounts.
Context: AI + Crypto – cặp bài trùng rủi ro
Trong 12 tháng qua, số lượng dự án AI Agent trên Crypto tăng vọt. Bittensor, Fetch.ai, Render Network đều ghi nhận số commit GitHub tăng 30-40%. Các quỹ đầu tư đổ hàng trăm triệu USD vào mảng này. Nhưng một mảng tối ít được nhắc đến: chính các nhà phát triển, trader, và analyst trong lĩnh vực này là những người sử dụng AI nhiều nhất – và cũng là những người dễ vô tình rò rỉ thông tin nhất.
Tôi đã từng tự xây một bot scrape dữ liệu on-chain từ Curve hồi 2022 để cảnh báo sàn thanh khoản. Bot đó chạy trên một server nhỏ, nhưng nếu tôi dùng ChatGPT để viết code đó và paste trực tiếp các RPC endpoint, địa chỉ contract, và private key testnet vào prompt? Tôi sẽ không bao giờ biết dữ liệu đó đi đâu.
Core: Cơ chế rò rỉ qua consumer AI accounts
Open AI và Anthropic đều có chính sách rõ ràng: dữ liệu gửi qua enterprise API (có key riêng, billing riêng) không được dùng để training. Nhưng với tài khoản consumer (free/Plus), mặc định dữ liệu có thể được sử dụng để cải thiện model – trừ khi người dùng vào settings và tắt tính năng “Improve the model for everyone” (mà 99% người dùng không biết hoặc không làm).
Vấn đề là: nhân viên trong một công ty crypto thường có nhiều tài khoản. Họ dùng enterprise account cho công việc chính, nhưng lại dùng personal account để “thử nghiệm” vì nhanh hơn, quen tay hơn. Khi họ paste một đoạn smart contract đang trong quá trình audit vào ChatGPT để hỏi lỗi, dữ liệu đó bay thẳng vào training pipeline của Open AI.
Sai lầm lớn nhất là tin vào lời hứa data privacy của AI provider mà không kiểm tra account type.
Đây không phải lý thuyết. Hồi tháng 4/2023, Samsung đã có vụ rò rỉ dữ liệu nội bộ khi nhân viên dùng ChatGPT để sửa lỗi code. Trong thế giới crypto, mức độ rủi ro còn cao hơn: một private key, một MEV strategy, một danh sách KYC của người dùng – tất cả đều có thể bị lộ chỉ qua một lần paste.
Contrarian: Trách nhiệm thuộc về ai?
Bạn nghĩ rằng rủi ro lớn nhất của AI là model hallucination? Hay alignment? Hay bị prompt injection?
Sai. Rủi ro lớn nhất là nhân viên của bạn.
Open AI và Anthropic đã xây dựng một bức tường lửa kỹ thuật cho enterprise API. Nhưng bức tường đó vô dụng nếu nhân viên vẫn dùng consumer account. Các công ty crypto thường đầu tư hàng triệu USD vào security audits, bug bounty, và smart contract testing – nhưng lại quên mất rằng chính nhân viên của họ là cửa ngõ dễ bị tấn công nhất.
Tôi không nói rằng AI provider hoàn toàn vô tội. Họ có trách nhiệm làm rõ ràng hơn về sự khác biệt giữa các loại tài khoản. Nhưng một khi bạn đã dùng consumer account, bạn đã chấp nhận điều khoản.
Và điều gì xảy ra nếu một hacker tấn công vào database của Open AI và lấy được tất cả prompts? Dữ liệu của bạn – contract code, private key testnet, chiến lược giao dịch – sẽ thành công khai.
Takeaway: Bạn cần làm gì?
Tôi không kêu gọi tẩy chay AI. Tôi cũng không nói rằng bạn nên ngừng dùng ChatGPT. Nhưng nếu bạn đang làm việc trong một tổ chức crypto:
- Hãy thiết lập chính sách rõ ràng: cấm nhân viên dùng consumer AI accounts cho bất kỳ dữ liệu nội bộ nào.
- Cung cấp enterprise account cho tất cả mọi người, và thường xuyên kiểm tra log để phát hiện hành vi bất thường.
- Đào tạo nhân viên về sự khác biệt giữa các loại tài khoản.
Thị trường crypto đã chứng kiến quá nhiều vụ sập từ lỗi người dùng, từ lỗi smart contract. Đừng để một cú copy-paste sai account làm sập cả quỹ đầu tư của bạn.
Mùa hè nào rồi cũng qua, chỉ có lỗi là ở lại.