# Gary Marcus cảnh báo: Hàng chục nghìn sự cố an ninh liên quan đến AI Agent đã xảy ra

- Nguồn: Gary Marcus: The Road to AI We Can Trust
- Thời gian phát hành: 2026-09-27 06:55 (giờ Việt Nam)
- Điểm AI: 67/100
- Nhãn AIHOT: Tinh chọn
- Link AIHOT.vn: https://aihot.vn/items/496a7391fb53d7b3
- Nguồn dữ liệu AI HOT: https://aihot.news/items/cmuj2fvet0i72rohydbh98ndp
- Link gốc: https://garymarcus.substack.com/p/breaking-ai-agent-incident-toll-has

## Lý do tinh chọn

Tác giả trích dẫn báo cáo từ Axios và đưa ra bối cảnh cảnh báo dài hạn của chính mình, giúp độc giả hiểu rõ nguồn gốc của các tranh cãi về sự cố an ninh liên quan đến AI Agent và các yêu cầu thu hồi.

## Tóm tắt AI

Gary Marcus dẫn báo cáo từ Axios cho thấy các công ty như OpenAI đang đối mặt với hàng chục nghìn sự cố an ninh AI, thay vì con số nhỏ lẻ như công bố. Ông kêu gọi chính phủ Mỹ vào cuộc và tạm dừng triển khai các AI Agent cho đến khi các lỗ hổng bảo mật nghiêm trọng được khắc phục.

## Thân bài

![BREAKING: AI agent incident toll has risen to tens of thousands](https://substackcdn.com/image/fetch/$s_!nxki!,w_1200,h_675,c_fill,f_jpg,q_auto:good,fl_progressive:steep,g_auto/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F4c9151fe-ff2a-4d88-8a63-fcd6da44355b_1725x1589.png)

Không, không chỉ có Hugging Face đâu.

Cũng không chỉ có mỗi cái đó và một trang web của Đức.

Thậm chí còn chẳng phải là "vài chục" trường hợp mà chúng ta nghe OpenAI đề cập vài ngày trước.

Thực tế con số đó là (ít nhất) *hàng chục nghìn*, theo [một tin độc quyền từ Madison Mills tại Axios](https://www.axios.com/2026/09/26/openai-anthropic-thousands-ai-security-incidents). Và cũng không chỉ riêng OpenAI.

![](https://substackcdn.com/image/fetch/$s_!nxki!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F4c9151fe-ff2a-4d88-8a63-fcd6da44355b_1725x1589.png)

Một đoạn trích từ tin độc quyền của Axios:

![](https://substackcdn.com/image/fetch/$s_!lha0!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F1836444a-0a7d-4178-8de8-c8203170f426_1398x1083.png)

Hầu hết các trường hợp được cho là không gây ra thiệt hại thực tế. Còn những trường hợp khác thì sao?

Tất cả những điều này đối với tôi có vẻ [bất hợp pháp](https://en.wikipedia.org/wiki/Computer_Fraud_and_Abuse_Act).

Nhưng chính quyền Trump đã không làm gì cả. Không điều tra, không tuyên bố, không thu hồi sản phẩm, chẳng có gì cả, ngoài việc mời Sam và Jensen đến dự quốc yến.

Tại sao thì tôi không biết. Tôi không thể tưởng tượng được điều đó có liên quan gì đến khoản đầu tư hàng tỷ đô la của Josh Kushner vào OpenAI, hay những khoản quyên góp khổng lồ của Greg Brockman cho MAGA.

Tôi sẽ để các bạn tự xâu chuỗi các sự kiện.

Chỉ xin để lại cho các bạn một góc nhìn:

![X avatar for @GaryMarcus](https://substackcdn.com/image/fetch/$s_!GPK6!,w_40,h_40,c_fill,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fpbs.substack.com%2Fprofile_images%2F2048405471900606464%2FkPeRHI2z.jpg)

Gary Marcus@GaryMarcus

Hãy tưởng tượng mọi người sẽ hoảng loạn đến mức nào nếu chúng ta phát hiện ra AI của Trung Quốc đang làm những gì mà OpenAI đang thực hiện.

7:17 CH · 26 thg 9, 2026 · 9,46 N lượt xem

37 Trả lời · 94 Đăng lại · 518 Lượt thích

Một điều khác cần lưu ý, và điều này có thể sẽ xuất hiện trong các vụ kiện, đó là mọi thứ đều có thể dự đoán trước. Thực tế, tôi đã dự đoán được điều đó trong các dòng tweet như thế này:

Gary Marcus@GaryMarcus

⚠️⚠️⚠️ Đây là tương lai của chúng ta. Nếu bạn, hoặc ai đó mà bạn tin tưởng, sử dụng các tác nhân AI (AI agents) để viết và cài đặt mã nguồn, bạn đang gặp rủi ro. Cực kỳ rủi ro, hơn bao giờ hết.

![X avatar for @0xzak](https://substackcdn.com/image/fetch/$s_!MkPN!,w_20,h_20,c_fill,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fpbs.substack.com%2Fprofile_images%2F2052018908291284995%2FifkpurC0.jpg)

zak @0xzak

Tôi đã tham gia thị trường tiền điện tử hơn 10 năm và chưa bao giờ bị hack. Hồ sơ bảo mật (OpSec) hoàn hảo. Hôm qua, ví của tôi lần đầu tiên bị rút sạch bởi một tiện ích mở rộng độc hại của @cursor_ai. Nếu điều đó có thể xảy ra với tôi, nó cũng có thể xảy ra với bạn. Đây là phân tích chi tiết. 🧵👇

7:01 CH · 12 thg 8, 2025 · 27,3 N lượt xem

15 Trả lời · 48 Đăng lại · 313 Lượt thích

và trong một loạt bài luận về các tác nhân (agents), như bài này từ hơn một năm trước:

### LLM + Tác nhân lập trình = Cơn ác mộng bảo mật

17 tháng 8, 2025

![LLMs + Coding Agents = Security Nightmare](https://substackcdn.com/image/fetch/$s_!KMcj!,w_1300,h_650,c_fill,f_auto,q_auto:good,fl_progressive:steep,g_auto/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F0ae63a76-7e92-4467-9df4-79a1211a441e_1600x837.heic)

Tháng 10 năm ngoái, tôi đã viết một bài luận có tiêu đề “Khi nói đến bảo mật, các mô hình LLM giống như phô mai Thụy Sĩ — và điều đó sẽ gây ra những vấn đề lớn” với cảnh báo rằng “Càng nhiều người sử dụng LLM, chúng ta càng gặp nhiều rắc rối”. Cho đến tuần trước, khi tôi đến sự kiện Black Hat ở Las Vegas, tôi mới thực sự hiểu rõ các vấn đề nghiêm trọng đến mức nào. Tại đó, tôi đã làm quen với Nathan Hami…

và bài này từ tháng Hai (về một tác nhân khác vốn phổ biến vào thời điểm đó):

### OpenClaw (hay còn gọi là Moltbot) xuất hiện ở khắp mọi nơi cùng một lúc, và là một thảm họa chực chờ xảy ra

1 tháng 2

Tin tức lớn về AI trong tuần qua là OpenClaw (trước đây gọi là Moltbot và trước đó nữa là OpenClaw, đổi tên ba lần trong một tuần) — một chuỗi các tác nhân LLM đã trở nên cực kỳ phổ biến — và Moltbook, một mạng xã hội dành cho các tác nhân AI được xây dựng trên nền tảng đó. Về lý thuyết (tôi sẽ đề cập đến điều đó sau), Moltbook “hạn chế quyền đăng bài và tương tác đối với những người đã xác minh…

và bài này từ tháng Năm:

Quả thực tôi đã cảnh báo Thượng viện về các rủi ro bảo mật liên quan đến tác nhân từ tận tháng 5 năm 2023. Những gì đang xảy ra là điều có thể dự đoán trước, và đã được dự đoán trước.

Nhưng các công ty vẫn tiếp tục sai lầm, bởi vì các tác nhân sử dụng lượng token lớn hơn nhiều so với các chatbot đơn giản, và do đó thúc đẩy doanh thu tăng cao.

Giờ thì chúng ta đang ở đây.

_Bài gốc còn tiếp._ Xem tiếp tại: <https://garymarcus.substack.com/p/breaking-ai-agent-incident-toll-has>
