Nếu trước đây chúng ta chỉ nghĩ robot là những cỗ máy giúp hút bụi, vận chuyển hàng hóa hay làm việc trong nhà máy, thì sự phát triển của AI đang khiến chúng trở thành một loại thiết bị hoàn toàn khác. Robot hiện đại có camera, microphone, cảm biến, kết nối Internet, khả năng nhận diện môi trường và đặc biệt là "bộ não" AI có thể tự đưa ra quyết định. Chính vì vậy, Mỹ vừa đưa robot vào nhóm công nghệ mà nước này xem xét dưới góc độ an ninh quốc gia.
Ngày 27/7, Ủy ban Truyền thông Liên bang Mỹ (FCC) công bố quyết định không cấp phép cho các mẫu robot tiên tiến mới sản xuất ở nước ngoài, trong đó bao gồm robot hình người và robot bốn chân của Trung Quốc. Quy định cũng áp dụng với một số bộ biến tần kết nối các nguồn điện như pin, năng lượng mặt trời với lưới điện và thiết bị trung tâm dữ liệu. Các sản phẩm đã được cấp phép trước đó không bị ảnh hưởng ngay bởi quyết định này.
Lý do Washington đưa ra khá dễ hiểu nếu nhìn từ góc độ an ninh mạng. Một robot hiện đại không chỉ "đi lại và làm việc". Nó có thể nhìn thấy không gian xung quanh bằng camera, nghe âm thanh bằng microphone, biết vị trí thông qua hệ thống định vị, kết nối với mạng Wi-Fi và liên tục gửi dữ liệu lên các hệ thống phía sau. Nếu thiết bị bị xâm nhập hoặc bị kiểm soát từ xa, kẻ tấn công về lý thuyết có thể biến chính robot thành một thiết bị thu thập thông tin hoặc công cụ gây ảnh hưởng trong môi trường mà nó hoạt động. FCC cho rằng những thiết bị như vậy có thể bị lợi dụng để giám sát người Mỹ, hỗ trợ hoạt động tình báo nước ngoài hoặc bị điều khiển từ xa.
Điều này khiến mình nghĩ đến một thay đổi khá lớn trong cách chúng ta nhìn nhận thiết bị thông minh. Trước đây, khi nói đến nguy cơ an ninh mạng, chúng ta thường nghĩ đến máy tính, điện thoại, camera an ninh hay router. Nhưng khi AI được đưa vào ngày càng nhiều thiết bị vật lý, danh sách này sẽ còn dài hơn. Một chiếc robot hút bụi trong nhà, một robot giao hàng trong kho hay một robot hình người trong nhà máy đều có thể vừa là thiết bị vật lý vừa là một máy tính di động có khả năng quan sát thế giới xung quanh.
Và đây chính là phần đáng chú ý nhất của câu chuyện. Robot không nhất thiết phải bị thiết kế với mục đích xấu mới trở thành rủi ro. Chỉ cần phần mềm có lỗ hổng, tài khoản quản trị bị chiếm quyền, dữ liệu được truyền về một máy chủ không an toàn hoặc nhà sản xuất không kiểm soát tốt chuỗi cung ứng, thiết bị cũng có thể trở thành một điểm yếu trong mạng lưới.
Tất nhiên, điều đó không có nghĩa cứ robot Trung Quốc là nguy hiểm hay mọi robot kết nối Internet đều đang theo dõi người dùng. Cho đến nay, quyết định của Mỹ chủ yếu dựa trên đánh giá rủi ro an ninh quốc gia và chuỗi cung ứng, chứ không phải bằng chứng cho thấy tất cả robot Trung Quốc đều đã bị sử dụng để do thám. Trung Quốc đã phản đối, cho rằng Mỹ đang sử dụng lý do an ninh để áp dụng các biện pháp phân biệt đối xử với doanh nghiệp Trung Quốc.
Ngày 27/7, Ủy ban Truyền thông Liên bang Mỹ (FCC) công bố quyết định không cấp phép cho các mẫu robot tiên tiến mới sản xuất ở nước ngoài, trong đó bao gồm robot hình người và robot bốn chân của Trung Quốc. Quy định cũng áp dụng với một số bộ biến tần kết nối các nguồn điện như pin, năng lượng mặt trời với lưới điện và thiết bị trung tâm dữ liệu. Các sản phẩm đã được cấp phép trước đó không bị ảnh hưởng ngay bởi quyết định này.
Lý do Washington đưa ra khá dễ hiểu nếu nhìn từ góc độ an ninh mạng. Một robot hiện đại không chỉ "đi lại và làm việc". Nó có thể nhìn thấy không gian xung quanh bằng camera, nghe âm thanh bằng microphone, biết vị trí thông qua hệ thống định vị, kết nối với mạng Wi-Fi và liên tục gửi dữ liệu lên các hệ thống phía sau. Nếu thiết bị bị xâm nhập hoặc bị kiểm soát từ xa, kẻ tấn công về lý thuyết có thể biến chính robot thành một thiết bị thu thập thông tin hoặc công cụ gây ảnh hưởng trong môi trường mà nó hoạt động. FCC cho rằng những thiết bị như vậy có thể bị lợi dụng để giám sát người Mỹ, hỗ trợ hoạt động tình báo nước ngoài hoặc bị điều khiển từ xa.
Điều này khiến mình nghĩ đến một thay đổi khá lớn trong cách chúng ta nhìn nhận thiết bị thông minh. Trước đây, khi nói đến nguy cơ an ninh mạng, chúng ta thường nghĩ đến máy tính, điện thoại, camera an ninh hay router. Nhưng khi AI được đưa vào ngày càng nhiều thiết bị vật lý, danh sách này sẽ còn dài hơn. Một chiếc robot hút bụi trong nhà, một robot giao hàng trong kho hay một robot hình người trong nhà máy đều có thể vừa là thiết bị vật lý vừa là một máy tính di động có khả năng quan sát thế giới xung quanh.
Và đây chính là phần đáng chú ý nhất của câu chuyện. Robot không nhất thiết phải bị thiết kế với mục đích xấu mới trở thành rủi ro. Chỉ cần phần mềm có lỗ hổng, tài khoản quản trị bị chiếm quyền, dữ liệu được truyền về một máy chủ không an toàn hoặc nhà sản xuất không kiểm soát tốt chuỗi cung ứng, thiết bị cũng có thể trở thành một điểm yếu trong mạng lưới.
Tất nhiên, điều đó không có nghĩa cứ robot Trung Quốc là nguy hiểm hay mọi robot kết nối Internet đều đang theo dõi người dùng. Cho đến nay, quyết định của Mỹ chủ yếu dựa trên đánh giá rủi ro an ninh quốc gia và chuỗi cung ứng, chứ không phải bằng chứng cho thấy tất cả robot Trung Quốc đều đã bị sử dụng để do thám. Trung Quốc đã phản đối, cho rằng Mỹ đang sử dụng lý do an ninh để áp dụng các biện pháp phân biệt đối xử với doanh nghiệp Trung Quốc.
Nhưng cũng khó phủ nhận rằng Washington đang nhìn thấy một vấn đề có thật: ai kiểm soát những thiết bị có khả năng quan sát, kết nối và tự hành cũng có thể có ảnh hưởng nhất định đến dữ liệu và hạ tầng mà chúng tham gia. Đây cũng là lý do Mỹ thời gian qua liên tục siết các công nghệ Trung Quốc trong nhiều lĩnh vực, từ drone, router cho đến các thiết bị phục vụ trung tâm dữ liệu.
Điều thú vị là câu chuyện này còn liên quan trực tiếp đến cuộc đua AI Mỹ - Trung. Robot hình người đang trở thành một trong những hướng phát triển quan trọng của AI, bởi đây là nơi các mô hình AI không chỉ tạo ra văn bản hay hình ảnh mà có thể tác động trực tiếp lên thế giới vật lý. Trung Quốc hiện có lợi thế lớn về sản xuất và chuỗi cung ứng robot, trong khi Mỹ cũng đang thúc đẩy các doanh nghiệp trong nước phát triển robot hình người.
Vì vậy, mình cho rằng đây không đơn thuần là câu chuyện "Mỹ cấm robot Trung Quốc". Nó cho thấy một xu hướng lớn hơn: khi AI bước ra khỏi màn hình và bắt đầu có "tay chân", an ninh mạng cũng sẽ phải mở rộng phạm vi bảo vệ từ dữ liệu và máy tính sang cả những vật thể đang hiện diện trong thế giới thực.
Có lẽ trong tương lai, khi mua một chiếc robot, chúng ta sẽ không chỉ hỏi nó hút bụi tốt đến đâu hay AI thông minh thế nào. Một câu hỏi khác cũng sẽ quan trọng không kém: Robot này nhìn thấy gì, nghe được gì, dữ liệu đi đâu và ai có khả năng điều khiển nó từ xa?
Được phối hợp thực hiện bởi các chuyên gia của Bkav,
cộng đồng An ninh mạng Việt Nam WhiteHat
và cộng đồng Khoa học công nghệ VnReview
