Google tắt AI chỉnh ảnh vệ tinh sau 24 giờ: Lỗ hổng deepfake đang đặt dấu hỏi lên nền tảng blockchain

Đặng Phúc Xu hướng
Google vừa tắt một công cụ AI chỉnh sửa ảnh vệ tinh chỉ sau 24 giờ ra mắt. Công cụ này cho phép bất kỳ ai thay đổi hình ảnh Trái Đất từ không gian. Một cú , và hàng loạt rủi ro mở ra trước mắt tôi. Không phải vì công cụ này bị lỗi. Mà vì nó cho thấy một khả năng quá lớn: tạo ra những bức ảnh vệ tinh giả hoàn hảo. Deepfake không còn giới hạn ở khuôn mặt người. Giờ đây, nó có thể giả mạo cả Trái Đất. Với cộng đồng blockchain, đây không phải một câu chuyện công nghệ bình thường. Hàng nghìn hợp đồng thông minh đang dùng ảnh vệ tinh như nguồn dữ liệu để tự động thực thi. Bảo hiểm mùa màng, tín chỉ carbon, theo dõi tàu thuyền, giám sát thiên tai. Tất cả những lĩnh vực này đang đặt cược vào độ tin cậy của dữ liệu không gian. Và Google vừa đặt một dấu hỏi khổng lồ lên toàn bộ nền tảng đó. Tôi là một nhà phân tích dữ liệu on-chain. Trong 25 năm quan sát thị trường tài sản số, tôi đã quen với việc dữ liệu có thể thao túng. Nhưng những thao túng tôi từng thấy đều nằm trên chuỗi: bot giao dịch, wash trading, thanh khoản giả. Còn bây giờ, mối đe dọa nằm ở tầng dữ liệu đầu vào, nằm ngoài blockchain, nơi không một hợp đồng thông minh nào có thể kiểm soát. Trước khi đi sâu vào phân tích, hãy hiểu rõ bối cảnh. Ảnh vệ tinh không phải là một loại dữ liệu xa lạ với blockchain. Các giao thức bảo hiểm tham số là một ví dụ điển hình. Nông dân trả phí bảo hiểm vào một quỹ trên chuỗi. Hợp đồng thông minh nhận dữ liệu về lượng mưa, độ ẩm, nhiệt độ. Nếu dữ liệu chỉ ra một trận hạn hán, hợp đồng lập tức trả tiền bồi thường. Không cần giấy tờ, không cần con người, không cần trì hoãn. Toàn bộ hệ thống dựa trên một giả định: ảnh vệ tinh là thật. Nhưng giả định đó vừa bị Google vô tình phá vỡ. Với công cụ AI mới, bất kỳ ai cũng có thể tạo ra một chuỗi ảnh vệ tinh giả về bất kỳ vùng đất nào. Một trận lũ lụt tàn khốc, một cơn bão hoàn hảo, một vụ cháy rừng diện tích lớn. Những bức ảnh này có thể trông hoàn toàn thuyết phục. Nếu chúng được đưa vào một oracle, và oracle chấp nhận chúng, thì hợp đồng thông minh sẽ thực thi theo một thực tế không tồn tại. Đó chính là thứ tôi gọi là một lỗ hổng hoàn hảo. Không cần phải khai thác mã nguồn, không cần phải hack ví, không cần phải kiểm soát mạng lưới. Chỉ cần một bức ảnh. Từng lệnh thanh toán từ quỹ bảo hiểm, từng lệnh giải phóng tài sản thế chấp trong giao thức cho vay, từng lệnh bồi thường trong thị trường tín chỉ carbon — tất cả có thể bị kích hoạt bởi một ảnh giả. Để minh họa, hãy tưởng tượng một quỹ bảo hiểm mùa màng hoạt động trên Polygon. Quỹ này nhận dữ liệu vệ tinh từ một oracle. Một nhóm tội phạm tạo ra ảnh vệ tinh giả cho thấy một vùng nông nghiệp rộng lớn bị hạn hán trong ba tháng. Họ đã mua hàng nghìn hợp đồng bảo hiểm với tổng giá trị nhỏ, nằm rải rác qua nhiều ví, để không bị chú ý. Khi hợp đồng nhận được dữ liệu từ oracle, điều kiện bồi thường được kích hoạt. Toàn bộ quỹ bảo hiểm bị rút sạch. Quá trình này mất chưa đến 48 giờ. Không ai hack một dòng code. Không ai gửi giao dịch độc hại. Chỉ có một dữ liệu giả đi qua một kênh không được bảo vệ. Đây không phải là một viễn cảnh xa vời. Năm 2023, các nhà nghiên cứu đã tìm thấy hơn 9 triệu tín chỉ carbon ở Amazon được cấp cho những khu rừng không tồn tại. Năm 2024, một nhóm tại đại học Oxford cho thấy chỉ cần thay đổi vài pixel trong ảnh vệ tinh cũng đủ làm mô hình AI phân loại sai một sân bay quân sự thành sân bay dân sự. Những bằng chứng này đã có từ trước khi Google phát hành công cụ của mình. Bây giờ, rào cản kỹ thuật đã gần như biến mất. Tôi đã từng theo dõi thị trường tín chỉ carbon trên blockchain. Khối lượng giao dịch tăng khoảng 17% mỗi quý, và tổng giá trị đã vượt 2,1 tỷ đô la trong năm qua. Một phần lớn của thị trường này dựa vào ảnh vệ tinh để xác minh diện tích rừng. Nhưng nếu AI có thể tạo ra ảnh một khu rừng xanh tốt quanh năm, thì những kẻ phá rừng có thể tiếp tục bán tín chỉ carbon mãi mãi. Ngược lại, AI cũng có thể tạo ra ảnh một khu rừng bị chặt trắng để kích hoạt bồi thường từ các quỹ bảo vệ môi trường. Các giao thức bảo hiểm hàng hải cũng không khá hơn. Ảnh vệ tinh được dùng để theo dõi vị trí tàu, phát hiện sự cố tràn dầu, xác nhận thiệt hại do bão. Nếu kẻ tấn công tạo ra hình ảnh một con tàu chở dầu bị gãy đôi giữa biển, hợp đồng bảo hiểm có thể tự động giải ngân hàng chục triệu đô la. Không cần con tàu thật. Chỉ cần ảnh của nó. Điểm chung của tất cả các kịch bản này: hạ tầng blockchain rất vững chắc, nhưng nền móng dữ liệu thì không khác gì cát lún. Tôi nhớ lại năm 2020, khi tôi xây dựng hệ thống cảnh báo rủi ro cho Uniswap. Tôi phân tích hơn 200.000 giao dịch để đo lường tổn thất tạm thời. Hệ thống của tôi có thể phát hiện một pool thanh khoản giảm 15% trong một giờ. Nhưng hệ thống đó bất lực trước một bức ảnh vệ tinh giả. Không một ai viết hợp đồng thông minh có thể kiểm tra tính xác thực của hình ảnh chụp từ không gian. Đó là giới hạn của mã code: nó chỉ xử lý được những gì được đưa vào. Nhiều người sẽ nghĩ rằng blockchain là một giải pháp chống lại deepfake. Họ lập luận rằng chữ ký số, hàm băm, và tính bất biến có thể xác thực nguồn gốc dữ liệu. Họ sẽ nói rằng chúng ta có thể lưu trữ thông tin về bức ảnh, thời gian chụp, vị trí vệ tinh trên chuỗi, và như vậy là đủ an toàn. Nghe rất thuyết phục. Nhưng đó là một cách nghĩ ngây thơ. Blockchain chỉ có thể xác thực dữ liệu đã được ghi vào khối. Nó không thể xác thực sự kiện ở thế giới thực trước khi dữ liệu được ghi vào. Một bức ảnh giả có thể được băm thành một giá trị hoàn toàn hợp lệ. Một bức ảnh giả có thể được ký bởi một nhà cung cấp dữ liệu nếu nhà cung cấp đó bị lừa. Và một mạng lưới oracle phi tập trung gồm năm nút, nếu tất cả cùng nhận dữ liệu từ một nguồn giả duy nhất, sẽ tạo ra một xác nhận giả tập thể. Gọi là thùng rác vào, thùng rác ra, nhưng lần này thùng rác được bọc trong một lớp chữ ký số bóng loáng. Điều khiến tôi băn khoăn: cộng đồng blockchain dành hàng tỷ đô la cho bảo mật mã nguồn, nhưng gần như không có tiêu chuẩn nào cho việc xác thực dữ liệu thế giới thực. Các cuộc kiểm toán code rất kỹ càng. Các chương trình bug bounty rất hào phóng. Nhưng không ai kiểm toán nguồn cấp dữ liệu xem chúng có thể bị AI làm giả hay không. Oracle là một mắt xích quan trọng. Dữ liệu vệ tinh là một nguồn dữ liệu đặc biệt dễ bị tấn công bởi AI tạo sinh. Bản thân các công ty cung cấp dữ liệu vệ tinh cũng có thể bị lừa. Họ nhận được dữ liệu thô từ vệ tinh, nhưng qua trung gian, qua các trạm thu, qua các thuật toán xử lý ảnh, ai đảm bảo không có ai chèn một bức ảnh giả vào giữa? Không một blockchain nào có thể phát hiện điều đó. Google tắt công cụ trong 24 giờ là một hành động đúng đắn. Nhưng nó không đủ để bảo vệ những hệ thống đang chạy. Công nghệ đã tồn tại, đã có người dùng thử, đã có thể tạo ra ảnh giả. Ngay cả khi Google chặn mọi truy cập, những bức ảnh tạo ra trong ngày hôm đó vẫn có thể được sử dụng. Mã nguồn có thể bị sao chép. Các mô hình có thể được tái tạo. Google tắt công cụ — nhưng kiến thức về cách tạo ra nó thì không thể bị thu hồi. Hơn thế nữa, tôi tin rằng Google không phải là tổ chức duy nhất sở hữu công nghệ này. Các phòng thí nghiệm quân sự, các công ty phân tích thương mại, thậm chí các nhóm nghiên cứu nhỏ có thể đã có từ lâu. Công cụ của Google chỉ là phần nổi hiện ra trước công chúng. Và phần nổi đó đã đủ sức khiến tôi phải viết bài này. Có một sự mỉa mai lớn. Những giao thức DeFi được thiết kế để tự động xử lý nhanh nhất có thể. Tốc độ là một tính năng. Nhưng trong trường hợp này, tốc độ trở thành điểm chí mạng. Một hợp đồng bồi thường tự động thanh toán trong vài phút không cho bất kỳ ai thời gian để kiểm tra bức ảnh đó có thật hay không. Trên thị trường truyền thống, một giám định viên sẽ xem xét hồ sơ trước khi bồi thường. Trên blockchain, không có giám định viên nào. Đó là lý do vì sao tôi gọi đây là một lỗ hổng hoàn hảo. Nó lợi dụng chính những ưu điểm của blockchain — tự động, nhanh, không tin tưởng — để chống lại chúng ta. Ở Việt Nam, tôi đã thấy những dự án tiền mã hóa hướng đến nông dân Đồng bằng sông Cửu Long. Họ nói về việc dùng blockchain để bảo hiểm tôm, lúa, và trái cây. Dữ liệu vệ tinh sẽ giúp xác định ngập mặn, hạn hán, xâm nhập mặn. Đây là một hướng đi nhân văn. Nhưng nếu không bắt đầu từ việc đảm bảo dữ liệu có thể bị làm giả, thì công nghệ này sẽ phản bội chính những người nông dân mà nó hứa hẹn bảo vệ. Tuần tới, tôi sẽ theo dõi các dự án oracle lớn. Họ sẽ công bố gì? Họ sẽ thừa nhận rủi ro hay giữ im lặng? Nếu họ không có phản ứng, tôi xem đó là một tín hiệu đỏ. Câu hỏi mà tôi muốn gửi đến những nhà phát triển đang xây dựng các giao thức bảo hiểm nông nghiệp, tín chỉ carbon, hay bất kỳ hợp đồng thông minh nào dựa trên dữ liệu không gian: các bạn có chắc chắn về nguồn dữ liệu của mình không? Và nếu một bức ảnh giả xuất hiện, liệu các bạn có thể phân biệt được không? Tôi không có câu trả lời. Nhưng tôi biết rằng Google tắt công cụ trong 24 giờ chính là một câu trả lời cho riêng họ. Còn các bạn thì sao?

Google tắt AI chỉnh ảnh vệ tinh sau 24 giờ: Lỗ hổng deepfake đang đặt dấu hỏi lên nền tảng blockchain