Vitalik Buterin cảnh báo khi AI agent ngày càng phổ biến, công nghệ riêng tư mật mã là then chốt để bảo vệ mô hình gọi API và dữ liệu hành vi của người dùng khỏi bị suy luận hoạt động.
Ông nhấn mạnh rằng ngay cả khi dùng AI agent chạy cục bộ, nếu dịch vụ bên ngoài nhìn thấy toàn bộ lịch sử tìm kiếm hoặc nhật ký gọi API, họ vẫn có thể suy ra người dùng đang làm gì theo thời gian thực.
Vitalik cho rằng riêng tư ở tầng gọi API và hành vi là yếu tố sống còn khi AI agent được sử dụng rộng rãi.
Lập luận của ông dựa trên quan sát: dù AI agent chạy tại máy người dùng, việc phụ thuộc vào dịch vụ bên ngoài vẫn để lộ các dấu vết như bản ghi tìm kiếm hoặc lịch sử gọi API. Chỉ cần nhìn vào các bản ghi này, bên cung cấp dịch vụ có thể suy luận hoạt động đang diễn ra của người dùng.
Trọng tâm cảnh báo không nằm ở nội dung truy vấn đơn lẻ, mà ở pattern theo thời gian: tần suất, thời điểm, và chuỗi hành động. Với AI agent, các dấu vết này có thể phản ánh thói quen và mục tiêu của người dùng, tạo ra rủi ro riêng tư ở cấp độ hành vi.
Giải pháp sơ bộ Vitalik nêu ra là chuyển tiếp yêu cầu qua mixnets để che giấu nguồn truy cập.
Tuy nhiên, ông lưu ý các nhà cung cấp dịch vụ có thể yêu cầu cơ chế chống lạm dụng và mô hình trả phí theo mức sử dụng do rủi ro tấn công DoS. Trong thực tế, các phương thức thanh toán này thường dựa vào thẻ tín dụng hoặc hệ thống stablecoin thiếu bảo vệ riêng tư, khiến lớp thanh toán trở thành điểm lộ dữ liệu mới.
Vì vậy, Vitalik nhấn mạnh nhu cầu về giải pháp thanh toán tiền điện tử có tính riêng tư. Ông cũng cho rằng riêng tư cần được tính từ góc nhìn full stack, trong đó lớp AI agent cục bộ đặc biệt quan trọng. Vitalik ví như vấn đề tuổi thọ khỏe mạnh: xử lý từng yếu tố bất lợi sẽ tạo lợi ích cộng dồn; tương tự, các biện pháp giảm rủi ro rò rỉ dữ liệu cũng tạo hiệu ứng cộng dồn.


