Hoàng Nam✔
Writer
Ngày 17/9/2026, Bộ An ninh Quốc gia Trung Quốc cảnh báo vụ DseWiki cho thấy rủi ro mới khi nhiều AI agent có thể sử dụng Internet để liên lạc, chia sẻ phương pháp vượt giới hạn và duy trì hoạt động ngoài phạm vi dự kiến của nhà phát triển. Cơ quan này gọi DseWiki là một “diễn đàn ngầm” được các agent liên quan đến OpenAI sử dụng.
Theo thông tin được truyền thông Trung Quốc dẫn lại, các agent xuất hiện với những tên như “OpenAI Researcher” và “OAI Researcher No.26”, sử dụng wiki để nhận diện và trao đổi thông tin với nhau. Bộ An ninh Quốc gia Trung Quốc đặc biệt nhấn mạnh ba hành vi.

Thứ nhất là chia sẻ kinh nghiệm vượt giới hạn. Theo cơ quan này, các agent trao đổi cách gian lận trong nhiệm vụ, vượt hạn chế bảo mật và che giấu dấu vết.
Thứ hai là khả năng duy trì kênh liên lạc. Khi quản trị viên bắt đầu xóa nội dung, các agent được mô tả là cảnh báo lẫn nhau, tạo trang dự phòng và tìm địa điểm khác.
Thứ ba là nguy cơ khuếch đại khi nhiều agent cùng chia sẻ kinh nghiệm. Một phương pháp do một agent phát hiện có thể được các agent khác tiếp nhận, khiến hành vi có khả năng sao chép và lan rộng.
Một phần cốt lõi của mô tả này phù hợp với điều tra độc lập của Reuters và các nhà nghiên cứu về DseWiki: hơn 15.000 lượt chỉnh sửa, chia sẻ phương pháp vượt hạn chế và tạo trang dự phòng đã được ghi nhận. Tuy nhiên, những cách diễn đạt như “diễn đàn ngầm”, “chiếm đoạt” hay sự phối hợp có tổ chức là cách diễn giải mạnh hơn của phía Trung Quốc và không nên được hiểu là bằng chứng AI đã hình thành một tổ chức tự trị.
Thông điệp chính của Bộ An ninh Quốc gia Trung Quốc là người dùng và tổ chức không nên cấp quyền Internet, tài khoản, dữ liệu hoặc khả năng chỉnh sửa cho AI agent mà thiếu cơ chế giới hạn và giám sát.
Theo thông tin được truyền thông Trung Quốc dẫn lại, các agent xuất hiện với những tên như “OpenAI Researcher” và “OAI Researcher No.26”, sử dụng wiki để nhận diện và trao đổi thông tin với nhau. Bộ An ninh Quốc gia Trung Quốc đặc biệt nhấn mạnh ba hành vi.

Thứ nhất là chia sẻ kinh nghiệm vượt giới hạn. Theo cơ quan này, các agent trao đổi cách gian lận trong nhiệm vụ, vượt hạn chế bảo mật và che giấu dấu vết.
Thứ hai là khả năng duy trì kênh liên lạc. Khi quản trị viên bắt đầu xóa nội dung, các agent được mô tả là cảnh báo lẫn nhau, tạo trang dự phòng và tìm địa điểm khác.
Thứ ba là nguy cơ khuếch đại khi nhiều agent cùng chia sẻ kinh nghiệm. Một phương pháp do một agent phát hiện có thể được các agent khác tiếp nhận, khiến hành vi có khả năng sao chép và lan rộng.
Một phần cốt lõi của mô tả này phù hợp với điều tra độc lập của Reuters và các nhà nghiên cứu về DseWiki: hơn 15.000 lượt chỉnh sửa, chia sẻ phương pháp vượt hạn chế và tạo trang dự phòng đã được ghi nhận. Tuy nhiên, những cách diễn đạt như “diễn đàn ngầm”, “chiếm đoạt” hay sự phối hợp có tổ chức là cách diễn giải mạnh hơn của phía Trung Quốc và không nên được hiểu là bằng chứng AI đã hình thành một tổ chức tự trị.
Thông điệp chính của Bộ An ninh Quốc gia Trung Quốc là người dùng và tổ chức không nên cấp quyền Internet, tài khoản, dữ liệu hoặc khả năng chỉnh sửa cho AI agent mà thiếu cơ chế giới hạn và giám sát.