Ngày 13 tháng 4 năm 2026, hệ thống kiểm soát rủi ro của một Đại lý có tên MuleRun đã cảnh báo.
Các khoản đăng ký tài khoản đột ngột đổ vào với khoảng cách cách nhau đều như nhịp điệu: trung bình 23.6 giây một tài khoản, độ lệch chuẩn rất thấp. Khai quật sâu hơn, đó là một thanh niên người Philippines tự xưng không có kinh nghiệm lập trình, sử dụng trí tuệ nhân tạo để viết mã, điều chỉnh từ khóa, thiết lập một hệ thống tự động trải rộng trên 11 nền tảng, quản lý 900 tài khoản.
Não của nó được gọi là Cortex, trong hộp cát của MuleRun, tự lặp lại bản thân qua 219 thế hệ, mỗi khi tài khoản chủ bị tiêu hao, nó chuyển sinh sang tài khoản mới để tiếp tục hoạt động, mang theo toàn bộ kiến thức được tìm hiểu từ thế hệ trước. Chi phí vận hành của toàn bộ hệ thống: 0 đô la Mỹ.
Giám đốc Công nghệ của MuleRun, Tiết Tuấn Lương, đã viết vụ việc này thành một bài phân tích kỹ thuật, có tiêu đề là "Nền tảng bị 'bóc trần', nhưng người theo đuổi sự bất tử của trí tuệ nhân tạo xứ đáng được tôn trọng".
Chưa đầy hai tuần sau, tại sự kiện do Luồng Và Zhihu phối hợp tổ chức tại Hồng Kông với chủ đề "Web4.0: Khi AI Agent tiếp quản quyền truy cập chuỗi khối", anh đã thay đổi tiêu đề bài phát biểu: "Nhượng chìa khóa của Agent cho người kiểm soát trên chuỗi khối".
Mối liên kết giữa hai sự kiện này còn chặt chẽ hơn so với vẻ bề ngoài.
Bài phát biểu chủ đề này được chia thành ba phần: MuleRun có thể làm gì, mức độ an toàn đặt ở đâu, sự tiếp tục tiến hóa của trí tuệ nhân tạo sẽ đi đâu.
Tiết Tuấn Lương đã chia trợ lý trí tuệ nhân tạo đầy đủ thành sáu chiều: Miệng (khả năng trò chuyện), Mắt và Tai (lấy dữ liệu), Não (khả năng của Agent), Tay (môi trường chạy), Trí nhớ (hiểu người dùng), Kiến thức (tiếp tục tiến hóa). Đa số sản phẩm chỉ tập trung vào một hai chiều trong số đó. Phương pháp của MuleRun là: không phải là đột phá điểm, mà là một giải pháp toàn diện theo cách hệ thống.
Áp dụng vào sản phẩm, sáu chiều này tương ứng với:
Cấu hình Bot Messenger tức thì (Telegram / Discord / Lark / DingTalk / WeChat, không cần viết mã), dữ liệu thời gian thực của toàn bộ loại tài sản mà sàn giao dịch cung cấp - tiền điện tử + cổ phiếu Mỹ + vàng + dầu thô + chỉ số kinh tế toàn cầu, Agent Harness kết hợp với Định tuyến mô hình thông minh (tự động chọn mô hình phù hợp nhất với nhiệm vụ hiện tại, hoàn thành nhiệm vụ với chi phí thấp nhất), Sandbox đám mây chạy không ngừng 7x24 không người trực, hồ sơ người dùng lâu dài (càng sử dụng nhiều, trí tuệ nhân tạo càng hiểu rõ sở thích rủi ro của bạn, thói quen mở lệnh, lý do thoát lệnh, nhận định toàn cầu), cùng với Mạng lưới Kiến thức - bất kỳ người dùng nào đều có thể chia sẻ Kiến thức / Kỹ năng đã được huấn luyện, Agent của người khác sẽ tự động học mà không cần cài đặt.
Trên sân khấu đã trình bày hai trường hợp thực tế.
Một gọi là "Mạnh Mạnh Đầu Tư": 28 mục tiêu, 4 đường đua lớn, Đại lý quét sàng hàng ngày lúc 09:00, tổng kết sau giờ giao dịch lúc 16:30, xem xét chiến lược cuối tuần, tự động cập nhật hàng tháng. Một cái khác gọi là "Mắt Trời Pro": Nền tảng giám sát toàn bộ loại tiền tệ kết hợp với trí tuệ nhân tạo, giao diện hiển thị tỉ lệ chiến thắng chiến lược thời gian thực là 57,7%.
Trung tâm của phần này là, "Trí tuệ nhân tạo không phải là vạn năng. Trong ngữ cảnh Web3, chi phí của một sự cố an ninh có thể là không thể đảo ngược. Hiểu biên giới năng lực và mức an toàn của Trí tuệ nhân tạo, quan trọng hơn là hiểu nó có thể làm gì."
Anh ta liệt kê những gì MuleRun đã thực hiện ở mức an ninh: Tái sử dụng trình duyệt cục bộ (khóa bí mật và Cookie không rời khỏi thiết bị người dùng), cách ly hộp cát trên đám mây (môi trường ảo riêng biệt cho mỗi người dùng, không có rủi ro rò rỉ chéo), nhật ký toàn bộ chuỗi (ghi lại toàn bộ hành vi của Đại lý, hỗ trợ kiểm toán và theo dõi sau cùng), kiểm soát cấp quyền phân tầng (Đại lý chỉ có thể sử dụng các công cụ và nguồn dữ liệu được người dùng ủy quyền rõ ràng, không thể thực hiện thao tác vượt quyền), không lưu trữ khóa bí mật (MuleRun không lưu trữ bất kỳ khóa bí mật hoặc mật khẩu gợi ý nào của người dùng).
Cùng với đó, các rủi ro cũng được liệt kê. Dữ liệu sẽ thông qua bên cung cấp mô hình; Vấn đề ảo trong loại tiền tệ nhỏ và tài sản có tính thanh khoản thấp có khả năng xảy ra cao hơn do xác suất dữ liệu đồi truỳ thấp; Rủi ro tiêm chất lệ nhớ cáo luôn tồn tại, đại lý truy cập trang web được tạo ra độc hại có thể bị dụ khiến thực hiện thao tác không mong muốn; Quá trình ra quyết định của Trí tuệ nhân tạo là một hộp đen, khó khăn để xác minh trước lý do nó ra quyết định như thế nào.
Người kỹ sư an ninh mạng đã làm hơn mười năm đưa ra lời khuyên duy nhất: Quyết định cuối cùng liên quan đến thao tác tiền tệ, giai đoạn hiện tại cần phải giữ lại bước xác nhận thủ công.
Luân Tuấn sáng tỏ rằng có ba xu hướng mà ông cho rằng không thể đảo ngược.
Từ "Hỗ trợ quyết định" đến "Thực thi tự trị": Hiện nay Trí tuệ nhân tạo giúp bạn phân tích, bạn đặt lệnh, trong tương lai không xa, Trí tuệ nhân tạo sẽ tự quản lý danh mục đầu tư, con người chỉ đặt các thông số rủi ro và biên giới chiến lược. Một người cộng với một nhóm Đại lý, bằng một quỹ nhỏ hoạt động.
Từ "Sự chênh lệch thông tin" đến "Sự chênh lệch thực thi": Khi tất cả mọi người đều sử dụng Trí tuệ nhân tạo để xử lý thông tin, sự chênh lệch thông tin sẽ được san lấp nhanh chóng. Nguồn alpha mới đến từ Đại lý của ai thực thi nhanh hơn, chiến lược tinh vi hơn, chuỗi công cụ tốt hơn. Theo dõi chiều chiến thắng, từ "ai biết tin cậy" chuyển sang "ai có cơ sở hạ tầng Trí tuệ nhân tạo mạnh mẽ hơn".
Từ "Chuỗi Hành động của con người" đến "Chuỗi Hành động của Agent": Chủ thể tương tác trên chuỗi dần chuyển từ con người sang Agent. Ví dụ như ví tiền, ứng dụng phi tập trung (DApp), giao thức đều cần thiết kế lại giao diện tương tác cho Agent, toàn bộ cơ sở hạ tầng Web3 được tái cấu trúc xung quanh Agent.
Ngoài bài phát biểu chính, Bồ Tùng Lương đã tham gia cuộc trò chuyện tại bàn tròn. Từ góc nhìn của AI Agent, anh đã thảo luận về sự phát triển hiện tại của Agent và tác động đối với lĩnh vực tài chính.
Bồ Tùng Lương liệt kê ma trận công cụ của bản thân: công việc kỹ thuật được chuyển đổi giữa ba công cụ Claude Code, Codex, Opencode, việc chọn công cụ nào phụ thuộc vào tốc độ và ổn định của hai mô hình Claude và GPT trong ngày đó. Hầu hết công việc khác được thực hiện trên MuleRun vì tích hợp API mô hình cộng với sức mạnh đủ lớn của Agent, viết bài, làm bài thuyết trình, sắp xếp bài viết, tìm kiếm dữ liệu đều được thực hiện tại một nơi.
Anh ấy bổ sung thêm: "Thực ra, tôi gần như luôn tự giác sử dụng Agent, hiếm khi nhận công việc lên lịch, có lẽ là do thực sự tôi dùng Agent suốt cả ngày."
Theo Bồ Tùng Lương, mô hình có thể được sao chép, khung ứng dụng có thể được sao chép, công cụ có thể được sao chép. Khả năng lập trình AI đã mạnh đến mức sao chép một chức năng chỉ mất vài ngày. Điều thực sự khó sao chép bằng trí tuệ nhân tạo là: dữ liệu đặc biệt, bộ nhớ mà người dùng tích luỹ trên nền tảng, những thứ liên quan đến trải nghiệm doanh nghiệp phát triển.
Theo quan điểm của anh ấy, thềm của một sản phẩm Agent cuối cùng nằm ở mật độ dữ liệu và bộ nhớ của người dùng, chứ không phải là lựa chọn mô hình hoặc khung công nghệ.
Bồ Tùng Lương đưa ra khung: Agent đã làm phẳng hai chiều của sự tham gia giữa các bên — năng lực và thời gian đầu tư.
Trước đây, năng lực dựa vào tích luỹ, thời gian dựa vào đầu tư, cả hai đều là hiếm. Bây giờ, một người mới bắt đầu có thể nhanh chóng nâng cao sự hiểu biết về tài chính thông qua trò chuyện với AI, sau đó giao phần lớn công việc thực thi cho Agent, ngay cả khi bận rộn với công việc chính, vẫn có thể duy trì mức độ đầu tư thời gian cao vào lĩnh vực tài chính.
Đa số người khi nghe đến đây sẽ nghĩ rằng đây là một câu chuyện tích cực cho nhà đầu tư nhỏ lẻ.
Nhưng còn một khía cạnh khác: nếu ai cũng có thể làm phẳng, ưu thế sẽ quay trở lại trí tuệ riêng, quay lại cho những người hiểu sâu về thị trường. Agent không loại bỏ bất đẳng thông tin, nó chỉ đưa vị trí không đồng đẳng thông tin từ tầng dữ liệu sang tầng nhận thức.
Người đã trải qua 219 vòng lặp nhưng cuối cùng đã chết vì hết hạn mức tài khoản của Cortex, đã truyền cảm hứng cho Zhenjun Liang và đưa ra ba quan điểm cốt lõi của mình trong sự kiện này: Chú trọng về Agent không nằm ở mô hình, bảo mật là nền tảng tuyệt đối, và quyền kiểm soát vốn bắt buộc phải được giữ trong tay con người.
Mở rộng đường thời gian, ba vấn đề này đều chỉ về một hướng: Agent đang trở thành chủ thể tương tác trên chuỗi, ví, ứng dụng phi tập trung, giao thức đều sẽ được thiết kế lại xung quanh Agent, việc tái cấu trúc cơ sở hạ tầng Web3 đã bắt đầu. Sự chênh lệ thông tin sẽ được làm phẳng, sự chênh lệ thực thi sẽ trở thành một chiều cạnh cạnh tranh mới, một người kèm theo một nhóm Agent có thể duy trì khả năng vận hành của một quỹ nhỏ.
Chúng ta cũng biết rằng điều này chắc chắn không phải là một dự đoán xa xôi.
Chào mừng bạn tham gia cộng đồng chính thức của BlockBeats:
Nhóm Telegram đăng ký: https://t.me/theblockbeats
Nhóm Telegram thảo luận: https://t.me/BlockBeats_App
Tài khoản Twitter chính thức: https://twitter.com/BlockBeatsAsia