---
Agentic ChatGPT hoạt động như thế nào?
Hãy tưởng tượng bạn chỉ cần nói: "Đặt cho tôi một vé máy bay từ Berlin đến Munich vào ngày 15 tháng 10" – và AI sẽ tự động thực hiện thay bạn. Đó chính là khái niệm "AI chủ động" (Agentic AI) mà OpenAI giới thiệu. Tuy nhiên, điểm "móc" nằm ở chỗ: Chatbot vẫn tiếp tục hoạt động ngay cả khi bạn đóng cửa sổ trình duyệt.
Nghĩa là, ngay cả khi bạn đăng xuất khỏi tài khoản, ChatGPT vẫn có thể truy cập vào Google, Facebook, thậm chí tài khoản ngân hàng của bạn mà bạn không hề hay biết. OpenAI khẳng định rằng AI không lưu trữ hay đọc được mật khẩu của bạn, nhưng nó khai thác phiên đăng nhập hiện có để tiếp tục hoạt động. Điều này đặt ra một mối đe dọa nghiêm trọng.
---
Mối nguy từ phiên đăng nhập liên tục ("Session Persistence")
Về mặt kỹ thuật, OpenAI không sai khi nói rằng AI không trực tiếp truy cập mật khẩu. Tuy nhiên, nếu bạn đã đăng nhập vào Google, Microsoft hay mạng xã hội, ChatGPT vẫn có thể truy cập dữ liệu của bạn thông qua phiên đăng nhập đó – ngay cả khi bạn đóng chat.
Ba nguy cơ tiềm ẩn:
1. Hoạt động vô hình: AI có thể tiếp tục truy cập dữ liệu nhạy cảm hoặc thực hiện hành động mà bạn không hề biết.
2. Thiếu kiểm soát: Nhiều người dùng không nhận thức được rằng phiên đăng nhập vẫn hoạt động sau khi đóng tab. Thậm chí khi thoát khỏi chat, AI vẫn có thể tiếp tục làm việc.
3. Lỗ hổng bảo mật: Nếu tin tặc xâm nhập được vào lịch sử chat hoặc phiên đăng nhập của bạn, họ có thể thực hiện các hành động nguy hiểm – chẳng hạn gửi email hoặc tải lên tập tin với danh nghĩa bạn.
---
OpenAI phản hồi: "AI không đọc mật khẩu, nhưng phiên đăng nhập vẫn nguy hiểm"
Trước làn sóng chỉ trích, OpenAI đã lên tiếng giải thích:
- AI không lưu trữ hay xâm phạm mật khẩu của người dùng.
- Tuy nhiên, phiên đăng nhập vẫn tồn tại sau khi bạn rời khỏi chat. Theo phát ngôn viên của công ty: "Người dùn
g vẫn đang đăng nhập trong khi AI hoạt động. Nếu họ rời khỏi cuộc trò chuyện, AI trong một số trường hợp vẫn có thể tiếp tục chạy ở chế độ nền."
Tuy nhiên, OpenAI không cung cấp thông tin rõ ràng về thời gian phiên đăng nhập tự động hết hạn, hay cách người dùng có thể tắt chế độ AI chủ động. Cách duy nhất để đảm bảo an toàn hiện tại là tự đăng xuất khỏi tất cả tài khoản – một giải pháp bất tiện, vô hình trung phá vỡ sự tiện lợi mà AI chủ động mang lại.
---
Cảnh báo từ chuyên gia bảo mật: "Một tiền lệ nguy hiểm"
Các chuyên gia bảo mật cảnh báo rằng đây là một thách thức lớn đối với quyền riêng tư. Theo đại diện Hiệp hội Bảo vệ Người tiêu dùng (Verbraucherzentrale):
"Khi một AI hoạt động độc lập trong tài khoản của người dùng mà không có sự giám sát, đó là một rủi ro an ninh nghiêm trọng. Vấn đề tồi tệ hơn là OpenAI không minh bạch về hành vi này."
Họ nhấn mạnh:
"Hầu hết người dùng đều cho rằng chatbot sẽ ngừng hoạt động khi đóng tab. Nhưng nếu phiên đăng nhập vẫn tồn tại, AI có thể tiếp tục chạy ngầm – và đây không còn là mối đe dọa lý thuyết nữa."
---
Người dùng nên làm gì?
OpenAI khuyến cáo nên tự đăng xuất khỏi tất cả tài khoản sau khi sử dụng AI chủ động. Tuy nhiên, đây không phải là giải pháp khả thi, đặc biệt khi AI đảm nhiệm những nhiệm vụ kéo dài. Một số chuyên gia đề xuất các biện pháp an toàn hơn:
Giới hạn thời gian phiên đăng nhập: AI nên tự động kết thúc phiên sau một khoảng thời gian nhất định.
Thông báo rõ ràng: Người dùng cần được cảnh báo ngay lập tức khi AI hoạt động trong nền.
Chế độ "Opt-in" thay vì "Opt-out": Thay vì yêu cầu người dùng chủ động chấp nhận, chức năng này nên tắt theo mặc định.
---
Kết luận: Tiến bộ đi kèm rủi ro
Tính năng Agentic ChatGPT của OpenAI chắc chắn là một bước tiến đột phá trong phát triển AI. Thế nhưng, nó cũng đặt ra những câu hỏi nghiêm trọng về bảo mật và quyền riêng tư. Mặc dù OpenAI khẳng định mật khẩu không bị xâm phạm, nguy cơ từ phiên đăng nhập liên tục vẫn hiện hữu và có thể gây ra hậu quả lâu dài.
Người dùng nên thận trọng khi liên kết các tài khoản quan trọng với AI này. Trong khi OpenAI chưa đưa ra giải pháp rõ ràng cho những lo ngại bảo mật, Agentic ChatGPT vẫn là một thí nghiệm hấp dẫn nhưng đầy rủi ro.
📰 Đọc thêm
→ Android 17: Bước tiến mới về quyền riêng tư của Google – Nhưng liệu đã đủ?→ Nvidia thâu tóm Hugging Face: Cuộc cách mạng cho sự phát triển AI?→ Solana ghi nhận đợt tăng trưởng lịch sử: Quyết định quản trị có thể châm ngòi thêm làn sóng mạnh mẽ