Mới đây, một tin đồn nóng hổi trong cộng đồng dev: DeepSeek sắp tung ra V4 và Harness — một code agent được quảng cáo là “đối thủ của Claude Code”. Nó đọc file, gọi tool, chạy lệnh shell và tự động hoàn thành task lập trình. Tôi mở contract, thấy metadata AI, nhưng lỗ hổng vẫn còn đó.
Tôi là Nguyễn Đức, DeFi Security Auditor, 37 tuổi. Đã audit hơn 200 smart contract từ ICO 2017 tới DeFi Summer và cả AI + Crypto năm 2026. Kinh nghiệm chỉ cho tôi một sự thật: AI code agent không phải là giải pháp, nó là một bề mặt tấn công mới mà chưa ai thực sự hiểu.
Bối cảnh: Từ khi Claude Code ra mắt, các nhà phát triển đua nhau dùng AI viết code. DeepSeek vốn chỉ bán API, nay tự làm agent. Họ gọi đó là “Harness”. Hứa hẹn tăng năng suất gấp 10 lần. Nhưng tôi nhìn thấy mối nguy khác.
Hãy đi vào core. Một code agent như Harness sẽ thực thi code trên máy của bạn. Nếu nó bị prompt injection, hacker có thể bảo nó chạy rm -rf / hoặc đọc .env và gửi ra ngoài. Đây không phải chuyện đùa. Tôi đã thấy các dự án DeFi mất hàng triệu USD chỉ vì một dòng lệnh sai trong CI/CD.
Thêm nữa, nếu Harness viết smart contract, nó có thể lặp lại những lỗi cổ điển: integer overflow, reentrancy, access control lỏng lẻo. Tôi nhớ lại năm 2017, tôi self-audit contract ICO của OmiseGO và phát hiện lỗi integer overflow trong phân phối token. Nếu AI code agent viết contract đó, nó có thể mắc lỗi tương tự, hoặc tệ hơn — tạo ra những lỗi mà chưa ai từng thấy.
Điểm contrarian: Nhiều người nói AI giúp giảm bug. Sai. Nó chỉ tạo ra một lớp trừu tượng khiến dev không còn hiểu code mình viết. Bạn không thể audit một blackbox. Tôi từng phân tích Terra/Anchor năm 2022, phát hiện oracle single point of failure. Nếu AI agent viết logic oracle, nó có thể lặp lại cùng mô hình rủi ro mà không biết.
DeepSeek V4 mạnh cỡ nào? Họ không nói benchmark. Tôi đoán họ tự tin đủ để cạnh tranh với Claude 3.5 Opus. Nhưng tôi đã thấy quá nhiều dự án claim “AI-powered” rồi fail vì không thể scale. Kinh nghiệm audit của tôi chỉ ra: code càng phức tạp, càng ít người hiểu, càng nhiều lỗ hổng.
Takeaway: Nếu bạn dùng Harness hoặc bất kỳ code agent nào để viết smart contract, hãy yêu cầu audit từng dòng. Đừng tin vào “AI-generated, verified by AI”. Hãy check reentrancy, kiểm tra access control, và nhớ: blockchain không có undo. Tôi sẽ không surprise nếu năm nay có một hack lớn từ lỗi do AI code agent tạo ra.
AI? Tôi chỉ thấy code và lỗ hổng. Harness? Tôi chỉ thấy nguy cơ và chưa thấy bảo mật. Gọi là thông minh, nhưng tôi thấy nó còn ngu hơn cả reentrancy.