BTC $77,607.2 -2.27%
ETH $2,434.63 -2.23%
SOL $103.39 -2.76%
BNB $688.1 -2.38%
XRP $1.38 -2.31%
DOGE $0.0843 -3.27%
ADA $0.1997 -4.50%
AVAX $7.25 -1.87%
DOT $0.8379 -3.97%
LINK $11.31 -3.04%
⛽ ETH Gas 28 Gwei
Sợ&Tham
68

Cuộc chiến giành quyền kiểm soát Agent: Google Gemini, Cloudflare và tương lai của lớp nhận dạng phi tập trung

Nghiên cứu | Lê Tâm |

Hook

Abu Dhabi, 3 giờ sáng. Tôi nhìn chằm chằm vào màn hình terminal, nơi dòng log của một hợp đồng thông minh đang hiển thị giao dịch thất bại vì thiếu quyền ủy quyền. Đó là một Agent AI – một bot tự động mua NFT theo điều kiện – nhưng nó không thể hoàn tất thanh toán vì ví không hỗ trợ cơ chế ủy quyền tạm thời cho Agent. Tôi chợt nhận ra: nếu Agent không thể ký giao dịch thay mặt người dùng một cách an toàn, thì toàn bộ giấc mơ “tự động hóa thông minh” sẽ chỉ là ảo tưởng. Và rồi Google công bố Gemini Automation vào tháng 8 năm 2025 – một bước đi táo bạo nhằm biến Android thành hệ điều hành cho Agent, nhưng lại bỏ ngỏ câu hỏi lớn nhất: ai sẽ kiểm soát lớp nhận dạng và thanh toán cho các Agent? Đây không chỉ là cuộc chiến giữa Google và Apple, mà còn là cuộc chiến giữa các mạng lưới thanh toán truyền thống, Cloudflare, và các giao thức blockchain đang nổi lên.

Context

Hãy quay lại bức tranh lớn. Ngày 12 tháng 8 năm 2025, Google tổ chức sự kiện ra mắt Pixel 11 cùng Tensor G6, và điểm nhấn là Gemini Automation – một hệ thống Agent có thể thao tác trực tiếp giao diện người dùng (UI) thay vì dựa vào API. Thay vì lập trình sẵn các kịch bản, Gemini sử dụng mô hình ngôn ngữ lớn (LLM) để suy luận và thực hiện các tác vụ phức tạp: đặt vé máy bay, hủy đăng ký, điều khiển thiết bị thông minh trong nhà. Nhưng điều mà phân tích kỹ thuật ban đầu bỏ qua là một mảnh ghép quan trọng: Cloudflare công bố nền tảng ví mới – một cơ sở hạ tầng nhận dạng và thanh toán cho Agent, cạnh tranh trực tiếp với mạng lưới thẻ tín dụng (Visa/Mastercard) và cả Google Pay. Tại sao điều này lại quan trọng? Bởi vì Agent không chỉ cần “thao tác UI” – chúng cần ủy quyền có thể kiểm toán, thu hồi và xác minh để thực hiện các giao dịch tài chính thay mặt con người. Nếu không có lớp nhận dạng phi tập trung, Agent của Google sẽ chỉ là một “công cụ macro cao cấp” không thể chạm đến dòng tiền thực sự.

Core

Hãy bóc tách cơ chế kỹ thuật. Khi Gemini Automation thao tác UI, nó đang “giả lập” hành vi của con người: nhấn nút, điền form, gửi yêu cầu. Nhưng để thực sự hoàn tất một giao dịch – như mua gói đăng ký hay chuyển tiền – Agent cần một “danh tính” hợp lệ và khả năng ký điện tử. Ở đây, Google dựa vào tài khoản Google và Google Pay. Nhưng vấn đề là: tài khoản Google được thiết kế cho con người, không phải cho Agent. Nếu Agent có quyền truy cập đầy đủ vào tài khoản, một lỗi nhỏ có thể dẫn đến thảm họa. Ngược lại, nếu Agent bị giới hạn quyền, nó không thể hoàn thành nhiệm vụ. Đây là bài toán “ủy quyền có giới hạn” (limited delegation) – một vấn đề kinh điển trong khoa học máy tính, và blockchain đã giải quyết nó thông qua ví thông minh (smart wallets) với các quyền granular (ERC-4337, EIP-7702). Cloudflare, với nền tảng ví mới, đang tận dụng chính xác lợi thế này: họ cho phép Agent có một “khóa phiên” (session key) tạm thời, chỉ có thể thực hiện một giao dịch cụ thể trong một khoảng thời gian, và có thể bị thu hồi bất kỳ lúc nào. Điều này vượt trội hơn hẳn mô hình “toàn quyền hoặc vô quyền” của Google.

Dựa trên kinh nghiệm audit của tôi khi làm việc với các giao thức DeFi, tôi thấy rằng các Agent trên blockchain đã đạt đến độ chín muồi đáng ngạc nhiên. Ví dụ, các bot thanh lý trên Aave hoặc các market maker tự động trên Uniswap hoạt động với độ trễ mili giây và tỷ lệ lỗi dưới 0.1%. Nhưng chúng chỉ hoạt động trong môi trường on-chain, nơi mọi hành động đều được xác minh bởi hợp đồng thông minh. Còn Gemini Automation hoạt động off-chain, thao tác UI của các ứng dụng web3 không chuẩn hóa – điều này tạo ra một khoảng trống bảo mật khổng lồ. Một Agent có thể bị tấn công bởi prompt injection: kẻ tấn công chèn hướng dẫn độc hại vào giao diện web, khiến Agent thực hiện hành động không mong muốn. Nếu Agent có quyền thanh toán, hậu quả có thể là mất tiền. Do đó, giải pháp bền vững duy nhất là tách biệt lớp nhận dạng (identity) và thanh toán (payment) khỏi Agent, và đặt chúng vào một môi trường có thể kiểm toán – chính là blockchain. Cloudflare hiểu điều này, và Google cũng đang âm thầm xây dựng các giải pháp tương tự thông qua Google Identity và Google Pay, nhưng họ vẫn dựa trên cơ sở hạ tầng tập trung. Trận chiến thực sự là ai sẽ định nghĩa tiêu chuẩn cho “Agent identity” – một chuẩn mở hay một chuẩn độc quyền?

Contrarian

Đây là góc nhìn phản trực giác: nhiều người cho rằng Google sẽ thắng vì họ có hệ sinh thái lớn nhất (3 tỷ thiết bị Android). Nhưng tôi cho rằng chính sự “khổng lồ” đó lại là điểm yếu. Khi Google cố gắng nhúng Agent vào OS, họ phải đối mặt với vấn đề tương thích ngược khủng khiếp: hàng tỷ thiết bị cũ không thể chạy LLM nội bộ, dẫn đến trải nghiệm “chậm hơn, đắt hơn” (vì phải gọi cloud). Ngược lại, các giải pháp blockchain như Cloudflare Wallet hoạt động hoàn toàn trên cloud, không phụ thuộc vào phần cứng người dùng. Hơn nữa, các ứng dụng web3 không muốn bị Google thao túng UI của họ – họ sẽ chủ động tích hợp các API Agent hoặc thậm chí chặn các truy cập UI không phải từ con người. Điều này tạo ra một cuộc chiến “Agent vs. Developer” mà Google khó có thể thắng nếu không có sự hợp tác. Một điều trớ trêu khác: chính các công ty blockchain như Solana, Ethereum, hay Polygon đang xây dựng Agent-native infrastructure – nơi Agent có thể ký giao dịch, ủy quyền, và thực thi tự động mà không cần UI. Google đang cố gắng “giả lập” con người, trong khi các blockchain đang “tối ưu cho máy móc”. Về lâu dài, cách tiếp cận của blockchain sẽ hiệu quả hơn vì nó giảm thiểu ma sát và tăng cường bảo mật.

Takeaway

Vậy câu hỏi đặt ra là: Google có thể chuyển hướng và tích hợp một lớp nhận dạng phi tập trung cho Agent của mình không? Hay họ sẽ tiếp tục đi theo con đường độc quyền và đối mặt với sự kháng cự từ cả người dùng lẫn nhà phát triển? Tôi đặt cược vào sự thay đổi. Trong 12-24 tháng tới, hãy theo dõi tín hiệu: nếu Google công bố một “Agent Authorization Framework” dựa trên tiêu chuẩn mở (tương tự như OAuth nhưng cho Agent), đó là dấu hiệu họ đã hiểu vấn đề. Nếu không, họ sẽ mất cơ hội trở thành “cổng đăng nhập” cho các Agent, và Cloudflare – hay một blockchain nào đó – sẽ giành lấy vị trí đó. Còn đối với nhà đầu tư, hãy nhìn vào các dự án đang giải quyết bài toán “Agent identity”: những giao thức như Lit Protocol, Web3Auth, hay các smart wallet framework (ERC-7579) đang ở vị trí thuận lợi để trở thành hạ tầng cho nền kinh tế Agent sắp tới. Như tôi đã học được từ chu kỳ ICO năm 2017: người chiến thắng không phải là người có công nghệ tốt nhất, mà là người kể được câu chuyện đúng vào đúng thời điểm. Và câu chuyện về Agent identity đang bắt đầu.