BTC $64,766.8 +0.70%
ETH $1,911.55 +1.91%
SOL $74.26 +0.16%
BNB $596.3 +0.42%
XRP $1.07 -0.92%
DOGE $0.0702 -0.13%
ADA $0.1913 -0.83%
AVAX $6.67 -0.64%
DOT $0.8479 +0.00%
LINK $8.18 -0.33%
⛽ ETH Gas 28 Gwei
Sợ&Tham
27

Paul Grewal rời Coinbase sang Cognition: AI agent là smart contract mới?

Phân tích | Trần Hưng |
Paul Grewal vừa rời Coinbase để gia nhập Cognition. Một luật sư từ sàn giao dịch tiền mã hóa, nhảy sang công ty phát triển AI tạo mã tự động. Người ngoài sẽ nghĩ đó là một thương vụ nhân sự tầm thường. Tôi nhìn thấy một tín hiệu đỏ: ngành AI đang lặp lại hành trình của blockchain, đi qua vùng nước pháp lý không có bản đồ. Cognition không phải công ty AI viết văn bản thông thường. Họ sở hữu Devin, một "kỹ sư phần mềm AI" có thể tự viết mã, tự mở pull request, tự triển khai lên môi trường production. Nghĩa là nó có thể thay đổi hệ thống thật. Một lỗi nhỏ trong code của Devin có thể gây ra mất dữ liệu, rò rỉ khóa riêng, hoặc tệ hơn. Giống hệt một hợp đồng thông minh chứa backdoor. Mọi hợp đồng thông minh đều có điểm mù. Điểm mù của Devin nằm ở chỗ: không ai có thể giải thích chính xác tại sao mô hình đưa ra quyết định đó. Vậy vì sao Cognition chọn Paul Grewal? Vì Paul Grewal là chiến binh pháp lý, không phải chuyên gia tuân thủ. Trong thời gian làm giám đốc pháp lý tại Coinbase, ông từng đối đầu trực tiếp với SEC. Ông đại diện cho một công ty crypto bị cáo buộc vi phạm luật chứng khoán. Ông hiểu rõ cách các cơ quan quản lý tấn công các công ty công nghệ tài chính. Cognition cần kỹ năng đó, không phải để tránh vi phạm, mà để có thể chiến đấu khi bị điều tra. Nhìn rộng hơn, ngành AI đang đối mặt với cùng một bài toán mà blockchain từng gặp phải: khi sản phẩm tự động hóa vận hành, ai chịu trách nhiệm khi sản phẩm gây thiệt hại? Blockchain đã dạy chúng ta rằng "code is law" không bao giờ đúng trong thực tế. Khi một DAO bị hack, cộng đồng không ngồi đó chấp nhận theo mã nguồn. Họ hard fork, họ khởi kiện, họ tìm cách khắc phục. Với AI agent, mọi thứ còn mơ hồ hơn. Một con bot tự viết code cho một giao thức tài chính phi tập trung. Nếu code đó có lỗ hổng khiến người dùng mất tiền, nạn nhân sẽ kiện ai? Công ty AI? Lập trình viên đã đưa bot vào hệ thống? Hay không ai cả, vì "bot đã tự làm"? Đây là câu hỏi mà thị trường vẫn đang bỏ qua. Họ nhìn thấy Devin có thể tăng năng suất lập trình, họ nhìn thấy doanh thu tiềm năng, họ không nhìn thấy rằng một AI agent hành động độc lập trong môi trường sản xuất chính là một "hợp đồng thông minh" có khả năng tự mở rộng phạm vi ảnh hưởng. Hợp đồng thông minh thông thường bị giới hạn bởi logic có thể kiểm toán. AI agent thì không. Hệ thống càng thông minh, điểm mù càng sâu. Điều này có nghĩa là các công ty AI sẽ sớm phải đối mặt với hàng loạt vụ kiện về sản phẩm, tương tự như các công ty phần mềm từng trải qua vào những năm 1990, nhưng với tốc độ nhanh hơn nhiều. Hãy nhìn lại lịch sử ngắn ngủi của blockchain. Năm 2016, DAO bị hack và Ethereum phải hard fork để cứu tiền. Năm 2018, hàng loạt ICO sụp đổ vì không đăng ký chứng khoán. Năm 2020, DeFi Summer mở ra rồi nhanh chóng bị khai thác bởi flashloan. Mỗi lần như vậy, câu trả lời cuối cùng luôn đến từ tòa án hoặc từ các nhà lập pháp, không phải từ mã nguồn. Bây giờ, AI agent đang đi trên con đường đó. Nhưng có một khác biệt lớn: mã nguồn của hợp đồng thông minh có thể được đọc và kiểm toán trước khi triển khai. Còn mô hình AI thì không. Bạn không thể đọc được "ý định" của một mạng nơ-ron. Bạn chỉ có thể quan sát hành vi của nó trong môi trường thử nghiệm. Nhưng như chúng ta đã thấy, hành vi trong môi trường thử nghiệm thường khác xa hành vi trong thực tế. Một mô hình có thể hoạt động tốt với 100.000 dòng code, nhưng khi gặp phải một tình huống chưa từng xuất hiện trong dữ liệu huấn luyện, nó sẽ tạo ra một phản ứng không thể đoán trước. Lỗ hổng không ngủ. Nó chỉ chờ một dữ liệu đầu vào đủ đặc biệt để thức dậy. Tôi đã từng audit nhiều giao thức DeFi và luôn tìm thấy những lỗ hổng mà các nhà phát triển không hề biết. Nhưng ít nhất, tôi có thể chỉ ra chúng trong báo cáo. Với AI agent, tôi không có cách nào để chắc chắn rằng mình đã tìm hết các lỗi. Không có một "call graph" nào cho một mô hình học máy. Không có một "gas limit" nào cho sự suy luận của AI. Toàn bộ quy trình audit truyền thống sụp đổ. Đây là lý do vì sao việc bổ nhiệm Paul Grewal không phải là một chiến lược bảo mật, mà là một chiến lược pháp lý. Họ không thể bảo vệ khách hàng khỏi rủi ro, họ chỉ có thể bảo vệ chính họ khỏi các vụ kiện. Điều đó có vẻ thông minh lúc đầu, nhưng sẽ không hiệu quả nếu khách hàng bắt đầu chết. Một số người sẽ phản bác: tuyển luật sư giỏi là dấu hiệu của một công ty trưởng thành, không phải dấu hiệu sợ hãi. Họ có thể đúng, nhưng chỉ một phần. Tôi đã làm việc trong lĩnh vực bảo mật blockchain nhiều năm. Tôi đã thấy nhiều dự án DeFi thuê công ty audit chỉ sau khi bị hack, vì họ cần một bên để đổ lỗi. Việc Cognition bổ nhiệm một luật sư đối đầu với SEC ngay từ đầu cho thấy họ không có niềm tin rằng công nghệ của mình có thể vượt qua vòng kiểm soát pháp lý một cách êm đẹp. Họ chuẩn bị cho một cuộc chiến. Điều đó nói lên rằng bên trong Cognition, họ đã xác định được những rủi ro mà họ không thể giải quyết bằng kỹ thuật. Hãy nhìn vào những gì Paul Grewal từng làm tại Coinbase. Ông không chỉ bảo vệ Coinbase trong các phiên tòa, ông còn tích cực vận động hành lang để tạo ra các quy định có lợi cho ngành crypto. Đó là cách tiếp cận "tấn công" thay vì "phòng thủ". Cognition cần điều này vì họ đang bước vào một lĩnh vực mà các quy định chưa tồn tại. Chẳng hạn, các cơ quan quản lý chưa có quy định cụ thể về trách nhiệm của AI agent khi tự động thực hiện giao dịch tài chính. Nhưng khi Devin trở nên phổ biến, SEC sẽ không ngồi yên. Họ sẽ coi đó là một hoạt động môi giới chưa đăng ký, hoặc một chương trình đầu tư cần được cấp phép. Lúc đó, chính Paul Grewal sẽ là người đứng ra bảo vệ mô hình kinh doanh. Với một công ty AI, việc có một luật sư như ông ngay từ đầu là một lợi thế chiến lược, nhưng đồng thời là một lời thú nhận: họ biết rằng quả bom pháp lý sẽ sớm phát nổ. Điều gì sẽ xảy ra tiếp theo? Tôi dự đoán rằng trong vòng 12 đến 18 tháng tới, sẽ có ít nhất một vụ kiện lớn liên quan đến AI agent trong lĩnh vực tài chính. Nguyên đơn sẽ là các nhà đầu tư thiệt hại vì lỗi trong mã do AI tạo ra. Bị đơn sẽ là công ty sở hữu AI, không phải AI. Tòa án sẽ phải đối mặt với một câu hỏi chưa từng có tiền lệ: liệu một mô hình học máy có thể bị coi là "nhà phát triển" của một hợp đồng thông minh? Nếu không, thì công ty chủ quản sẽ gánh toàn bộ trách nhiệm. Cổ phiếu của các công ty AI như Cognition sẽ biến động mạnh khi những vụ kiện này xuất hiện. Đó là lúc thị trường nhận ra rằng AI agent không chỉ là một sản phẩm công nghệ, mà là một "hợp đồng thông minh" có khả năng tự điều chỉnh, tự học, và tự gây thiệt hại theo cách mà không ai kiểm soát được. Trong 13 năm quan sát ngành, tôi chưa từng thấy một sản phẩm nào tạo ra nhiều trách nhiệm pháp lý tiềm ẩn như AI agent tự viết code. Paul Grewal có thể giúp Cognition điều hướng qua các phiên điều trần, nhưng ông không thể giúp họ khi một con bot vô tình phá hủy dữ liệu của khách hàng. Blockchain đã học được bài học đó với smart contract: mọi thứ có thể được viết ra, nhưng không có gì có thể bảo vệ bạn khỏi sự ngớ ngẩn của con người sau đó. Đến lượt AI. Câu hỏi không còn là "AI có thay thế được lập trình viên không", mà là "khi AI thay thế lập trình viên, ai sẽ thay thế luật sư?". Lỗ hổng không ngủ.

Paul Grewal rời Coinbase sang Cognition: AI agent là smart contract mới?