주메뉴바로가기본문바로가기
비즈한국 비즈한국

'Tâm huyết với AI' Naver và Kakao, lý do ban hành lệnh cấm đối với 'OpenClaw'

Bài viết này được dịch tự động bởi AI. Có thể có sai lệch so với bài viết gốc bằng tiếng Hàn.  Read original in Korean →

[비즈한국] Các tập đoàn CNTT lớn tại Hàn Quốc, vốn đang đẩy mạnh trí tuệ nhân tạo (AI), gần đây đã đồng loạt thông báo lệnh 'cấm sử dụng' đối với một công nghệ AI cụ thể. Đối tượng bị nhắm đến là 'OpenClaw', một AI agent có khả năng trực tiếp thực hiện các công việc mà con người thường làm ngay trên máy tính. Các công ty như Naver035420, Kakao035720 và Danggeun gần đây đã hạn chế hoặc chặn quyền truy cập đối với OpenClaw cho nhân viên của mình. Vậy lý do đằng sau việc các doanh nghiệp này vạch ra ranh giới với OpenClaw là gì?

Gần đây, các công ty CNTT lớn tại Hàn Quốc như Naver và Kakao đã đưa ra thông báo hạn chế nhân viên sử dụng 'OpenClaw'. Ảnh = AI tạo sinh
Gần đây, các công ty CNTT lớn tại Hàn Quốc như Naver và Kakao đã đưa ra thông báo hạn chế nhân viên sử dụng 'OpenClaw'. Ảnh = AI tạo sinh

OpenClaw là một tác nhân (agent) tự hành có thể thay mặt người dùng đọc và ghi tệp, thao tác chuột, bàn phím và chạy các tập lệnh (script). Có thể vận hành trong môi trường cục bộ (local), OpenClaw thu hút sự chú ý như một 'AI thay thế con người' nhờ khả năng kết nối với các ứng dụng nhắn tin như WhatsApp và iMessage để thực hiện các tác vụ như đặt vé máy bay, quản lý lịch trình và gửi tin nhắn. Đặc biệt, sự xuất hiện của 'Moltbook', được quảng bá là mạng xã hội dành riêng cho OpenClaw, đã làm tăng nhanh sự quan tâm của công chúng. Nhà phát triển Peter Steinberger cho biết OpenClaw đã đạt 2 triệu lượt truy cập chỉ trong vòng một tuần kể từ khi ra mắt.

Tuy nhiên, các doanh nghiệp CNTT trong nước lại nhìn thấy rủi ro tiềm ẩn trước khi nhìn thấy sự tiện lợi. Kakao gần đây đã thông báo nội bộ rằng: "Để bảo vệ tài sản thông tin của công ty, chúng tôi hạn chế việc sử dụng AI agent OpenClaw (trước đây là ClaudeBot/MoltBot) trong mạng nội bộ và trên các thiết bị làm việc". Naver cũng đã ban hành lệnh cấm sử dụng, trong khi Danggeun đã chặn quyền truy cập vào OpenClaw và Moltbook. Quyết định này xuất phát từ nhận định rằng hệ thống bảo mật hiện tại không đủ khả năng kiểm soát một AI dạng tác nhân có quyền truy cập vào hệ thống và dữ liệu nội bộ của doanh nghiệp. Đây là lần đầu tiên các công ty này ban hành lệnh cấm cụ thể đối với một loại AI kể từ sau trường hợp của mô hình AI 'DeepSeek' của Trung Quốc vào đầu năm ngoái.

Làn sóng này cũng xuất hiện ở nước ngoài. Theo Reuters và các nguồn tin khác, Bộ Công nghiệp và Công nghệ Thông tin Trung Quốc hôm mùng 5 đã cảnh báo rằng: "Nếu không được thiết lập đúng cách, OpenClaw có thể gây ra những rủi ro bảo mật nghiêm trọng", khiến người dùng và tổ chức dễ bị tấn công mạng hoặc rò rỉ dữ liệu. Dù chưa cấm hoàn toàn, cơ quan này đã khuyến cáo các tổ chức áp dụng OpenClaw cần kiểm tra việc tiếp xúc mạng công cộng, tăng cường xác thực danh tính mạnh mẽ và kiểm soát truy cập chặt chẽ. Nguyên nhân là do đã xác nhận được nhiều trường hợp người dùng sử dụng OpenClaw mà không hề thiết lập các cài đặt bảo mật cơ bản.

Giới bảo mật cũng chỉ ra rằng vấn đề nằm ở 'cách thức vận hành' thay vì bản thân công nghệ. Trong báo cáo gần đây, công ty bảo mật mạng toàn cầu Cisco đã chỉ trích: "OpenClaw là một công cụ sáng tạo mà các trợ lý AI cá nhân luôn hướng tới, nhưng về mặt bảo mật, nó gần như là một 'cơn ác mộng'". Phân tích cho thấy một AI agent có quyền truy cập hệ thống có thể tạo ra các 'kênh rò rỉ tinh vi' mà các giải pháp ngăn chặn rò rỉ dữ liệu (DLP) hay công cụ bảo mật điểm cuối hiện có khó lòng phát hiện được.

OpenClaw nhấn mạnh rằng kỷ nguyên AI chỉ biết trả lời đã qua và kỷ nguyên AI biết thực thi đã đến (The AI that actually does things). Ảnh = Chụp màn hình trang chủ OpenClaw
OpenClaw nhấn mạnh rằng kỷ nguyên AI chỉ biết trả lời đã qua và kỷ nguyên AI biết thực thi đã đến (The AI that actually does things). Ảnh = Chụp màn hình trang chủ OpenClaw

Đặc biệt, vì cấu trúc mà chính câu lệnh (prompt) đóng vai trò là mệnh lệnh thực thi, các công cụ bảo mật truyền thống rất khó nhận diện. Hơn nữa, nếu cài đặt các 'Skill' (kỹ năng) được phân phối từ bên ngoài mà không qua kiểm duyệt, rủi ro chuỗi cung ứng có thể bị phóng đại. Các Skill của OpenClaw được cài đặt dưới dạng gói tệp cục bộ, dẫn đến phân tích cho rằng khả năng mã độc xâm nhập là luôn hiện hữu và rủi ro sẽ càng tăng lên khi hệ sinh thái Skill càng mở rộng.

Động thái này của ngành CNTT trong nước được hiểu là do nhận định môi trường doanh nghiệp hiện nay chưa đáp ứng được các yêu cầu bảo mật cần thiết đối với AI dạng tác nhân. Vì được thiết kế dựa trên tiền đề truy cập tệp và liên kết với dịch vụ bên ngoài, nó có nguy cơ trở thành 'lỗ hổng bảo mật' hơn là 'công cụ năng suất' trong môi trường làm việc chung của nhiều nhân sự.

Khác với AI tạo sinh truyền thống, OpenClaw vượt xa một AI đàm thoại chỉ biết trả lời câu hỏi; nó là một 'AI dạng tác nhân' trực tiếp can thiệp vào môi trường máy tính của người dùng để thực hiện công việc. Hiện tại, bảo mật cơ bản trên OpenClaw gần như là tùy chọn, và việc các mô hình kiểm soát phù hợp với môi trường doanh nghiệp vẫn chưa được thiết lập đầy đủ cũng là vấn đề được đưa ra bàn thảo.

Tờ TechCrunch, một trang tin CNTT nước ngoài, khi đánh giá về OpenClaw đã nhận định: "Đây là ví dụ trực diện nhất hiện thực hóa sự tự động hóa và tính tự chủ mà các trợ lý AI cá nhân đã hướng tới từ lâu". Tuy nhiên, tờ này cũng chỉ ra rằng: "Vì dựa trên tiền đề truy cập hệ thống, nên nếu không thiết kế kèm theo quản lý quyền hạn và mô hình bảo mật, việc áp dụng vào môi trường doanh nghiệp sẽ gặp phải nhiều hạn chế".

Bài viết này được dịch tự động bởi AI. Có thể có sai lệch so với bài viết gốc bằng tiếng Hàn.
강은경 기자

기술과 산업을 취재하고 씁니다.

gong@bizhankook.com
저작권자 ⓒ 비즈한국 무단전재 및 재배포 금지