Thách thức mới của AI Agent: Khi các website chặn quyền truy cập
Các AI agent như Muse hay ChatGPT Dots đang dần trở nên phổ biến, nhưng người dùng đang gặp khó khăn khi các website liên tục chặn quyền truy cập của chúng vì các cơ chế bảo mật chống...
Các AI agent cá nhân như Muse (Meta), Instinct hay ChatGPT Dots đang mở ra một kỷ nguyên mới, nơi AI không chỉ dừng lại ở việc trả lời câu hỏi mà còn có thể thực hiện các tác vụ thay người dùng như đặt vé máy bay, đặt bàn nhà hàng hay mua sắm trực tuyến. Tuy nhiên, rào cản lớn nhất hiện nay là việc các website thường xuyên chặn các agent này, khiến quy trình bị gián đoạn.
Xung đột giữa bảo mật và trải nghiệm người dùng
Nhiều website hiện nay sử dụng các biện pháp chống bot truyền thống để ngăn chặn spam và các hoạt động độc hại. Vấn đề là các hệ thống này thường không phân biệt được đâu là “bot xấu” và đâu là AI agent đang thực hiện yêu cầu hợp pháp từ người dùng. Ví dụ, Amazon đã chặn Muse truy cập vào danh mục sản phẩm của họ. Trong khi đó, tại Walmart, dù là đối tác của Meta, người dùng vẫn gặp lỗi do các bước xác thực con người (CAPTCHA) khiến agent bị hệ thống từ chối truy cập.
Sự cần thiết của một tiêu chuẩn chung
Để giải quyết tình trạng này, các ông lớn công nghệ như Meta, Walmart, Stripe, và nhiều đơn vị khác đang cùng nhau xây dựng một tiêu chuẩn mở. Mục tiêu là thiết lập giao thức giúp các website nhận diện và phân biệt được các agent uy tín, từ đó cho phép chúng hoạt động mà không vi phạm chính sách bảo mật. Meta nhấn mạnh rằng việc chặn các agent cá nhân cũng đồng nghĩa với việc từ chối khách hàng, do đó cần một lộ trình hợp tác thay vì đối đầu.
Thái độ thận trọng từ các doanh nghiệp
Không phải doanh nghiệp nào cũng sẵn sàng mở cửa cho AI. Các hãng hàng không như Delta hay United Airlines vẫn giữ thái độ thận trọng, viện dẫn các điều khoản sử dụng nghiêm ngặt về việc cấm các công cụ tự động hóa (robot, spider) để bảo vệ dữ liệu và trải nghiệm khách hàng. Một số nền tảng khác như Yelp hay eBay cũng áp dụng chính sách hạn chế, yêu cầu các agent phải có thỏa thuận cấp phép dữ liệu chính thức nếu muốn thực hiện các tác vụ trên nền tảng của họ.
Vai trò của các hạ tầng mạng
Các đơn vị cung cấp hạ tầng như Cloudflare cũng đang đứng trước bài toán khó. Việc thay đổi các thiết lập mặc định để chặn bot AI nhằm bảo vệ dữ liệu vô tình khiến các AI agent cá nhân bị ảnh hưởng. Dù Cloudflare đã ra mắt các công cụ mới cho phép quản lý lưu lượng AI, nhưng việc phân loại chính xác vẫn là một thách thức kỹ thuật lớn.
Trong tương lai, việc phát triển các tiêu chuẩn chung và mô hình đối tác chiến lược giữa nhà phát triển AI và các website sẽ là chìa khóa để AI agent thực sự trở thành trợ lý đắc lực cho người dùng mà không gây ra các xung đột về an ninh mạng.
Nguồn tham khảo: TechCrunch
No Comment! Be the first one.