Lừa đảo AI gia tăng trong lĩnh vực crypto. KuCoin đặt cược vào một tiêu chuẩn bảo mật mới

  • Lừa đảo tiền mã hóa giờ hoạt động theo hình thức đăng ký thuê bao. TRM cho biết tội phạm sử dụng AI tăng 40%.
  • KuCoin là một trong những nền tảng tài sản số lớn đầu tiên nhận chứng chỉ ISO/IEC 42001:2023.
  • Khuôn khổ này chính thức hóa cách các sàn giao dịch crypto quản lý rủi ro, trách nhiệm và giám sát AI.

Những kẻ lừa đảo trong lĩnh vực crypto giờ đây có thể tự động hóa các đoạn chat để thuyết phục nạn nhân gửi tiền cho chúng. Việc tội phạm áp dụng AI đã tăng 40% trong năm qua, theo báo cáo của TRM Labs vào tháng 08/2024, trong đó các chiêu trò lừa đảo đang tận dụng AI nhiều nhất.

Các sàn giao dịch crypto cũng sử dụng AI để phát hiện gian lận, giám sát thị trường và nhận diện hoạt động khả nghi. Điều này tạo ra một thách thức bảo mật hai chiều: công nghệ giúp các sàn nhận diện rủi ro thì cũng đồng thời giúp tội phạm mở rộng quy mô và thuyết phục nạn nhân hiệu quả hơn.

Đó là lý do vì sao ISO/IEC 42001:2023 lại quan trọng – đây là tiêu chuẩn quốc tế về hệ thống quản lý trí tuệ nhân tạo. KuCoin là một trong số ít nền tảng tài sản số sớm đạt được chứng nhận này.

ISO 42001 có ý nghĩa gì cho người dùng sàn giao dịch crypto
ISO 42001 có ý nghĩa gì cho người dùng sàn giao dịch crypto

Vậy tại sao người dùng cần quan tâm đến việc này? Dù AI rất hữu ích, nhưng nó cũng có thể nhận diện nhầm giao dịch hợp lệ thành giao dịch khả nghi, hoặc trả lời yêu cầu hỗ trợ không chính xác. Những chứng nhận quản trị AI như thế này sẽ giúp đảm bảo sàn giao dịch có cơ chế rà soát và sửa sai khi cần thiết.

AI đang ngày càng phổ biến trong các vụ phạm tội liên quan đến crypto

Chỉ số AI-in-Crime Adoption của TRM đánh giá mức độ ứng dụng AI của tội phạm lên 54/100 vào năm 2026, tăng mạnh so với mức 28 điểm năm 2024. Chỉ số này đo lường mức độ sử dụng AI của tội phạm, trong đó các chiêu trò lừa đảo được xếp loại là “Trưởng thành” nhất.

TRM cũng ghi nhận có 201 vụ hack liên quan đến crypto chỉ trong nửa đầu năm 2026, nhiều hơn gấp đôi so với cùng kỳ năm trước. Chỉ 4% số vụ đã chiếm tới 75% tổng thiệt hại, chủ yếu liên quan đến việc rò rỉ hạ tầng hệ thống.

Việc tổn thất tập trung vào một số vụ lớn càng cho thấy kiểm soát quyền truy cập vẫn là yếu tố then chốt trong an ninh của sàn giao dịch. Dù AI theo dõi, nhưng vẫn phải dựa vào độ an toàn của hệ thống cơ sở và tài khoản quản trị hệ thống.

Quy định về AI của châu Âu vẫn còn hạn chế

Các quy định tại châu Âu cũng đưa ra một số yêu cầu đối với việc giám sát AI, nhưng phạm vi áp dụng còn tùy vào mục đích sử dụng của hệ thống. Quy định Digital Omnibus về AI có hiệu lực từ ngày 27/07/2026, trong khi nghĩa vụ dành cho hệ thống rủi ro cao (Annex III) sẽ bắt đầu từ 02/12/2027.

Phụ lục này bao gồm các hệ thống chấm điểm tín dụng nhưng loại trừ phần mềm phát hiện gian lận tài chính ra khỏi nhóm rủi ro cao. Điều này nghĩa là phần mềm giám sát giao dịch của sàn giao dịch chưa mặc định nằm trong diện chịu quy định nghiêm ngặt nhất, mà phải dựa theo cách sử dụng cụ thể.

Một số nghĩa vụ khác vẫn được áp dụng. Kể từ ngày 02/08/2026, quy định minh bạch AI yêu cầu các nhà cung cấp hệ thống AI tương tác trực tiếp với người dùng phải thông báo cho người dùng, trừ khi việc đó đã rõ ràng (như chatbot chăm sóc khách hàng).

Chứng nhận tự nguyện có thể giúp sàn giao dịch xây dựng khung quản lý AI, nhưng không thay thế các quy định về tài chính, bảo vệ dữ liệu bắt buộc theo luật pháp.

ISO/IEC 42001 chuyển những nguyên tắc đó thành bộ khung quản trị hoàn chỉnh, yêu cầu tổ chức phải xây dựng, áp dụng, duy trì và liên tục cải thiện chính sách cũng như quy trình vận hành AI.

Chứng nhận của KuCoin bao gồm những gì?

KuCoin cho biết chứng nhận này bao phủ hệ thống quản lý AI và các bộ phận hỗ trợ liên quan. Trong thông báo, KuCoin nhấn mạnh việc ứng dụng AI trong phát hiện gian lận và giám sát thị trường tài chính số.

“AI đang trở thành năng lực nền tảng của hạ tầng tài chính số. Nhưng càng mạnh thì trách nhiệm càng lớn,” ông BC Wong – CEO KuCoin chia sẻ trong thông báo của công ty.

Việc đánh giá bổ sung kiểm soát AI như một lớp giám sát bên ngoài, bên cạnh những đảm bảo khác đã được tóm tắt phía dưới. Báo cáo SOC 2 Type II đánh giá các kiểm soát trong quá trình vận hành, các tiêu chuẩn khác nhấn mạnh vào bảo mật thông tin, quản lý quyền riêng tư, còn chứng nhận liên quan đến kế hoạch liên tục kinh doanh tập trung cho việc chuẩn bị sẵn sàng khi có sự cố.

Cách ISO 42001 của KuCoin tăng cường kiểm soát trên 5 lĩnh vực trọng tâm
Cách ISO 42001 của KuCoin tăng cường kiểm soát trên 5 lĩnh vực trọng tâm

ISO/IEC 42001 tập trung vào toàn bộ quá trình tổ chức xây dựng và vận hành AI, bao gồm việc phân công trách nhiệm, giám sát hiệu quả vận hành. Tiêu chuẩn này cũng đưa ra các tiêu chí cụ thể để kiểm toán viên đánh giá các quy trình liên quan.

Các công ty cần xác định rõ mục đích sử dụng AI và cân nhắc tác động tới người dùng. Đồng thời, cần có quy trình rà soát, điều chỉnh khi cập nhật mô hình, vì thay đổi nhỏ cũng có thể khiến hệ thống AI hoạt động khác biệt so với đánh giá ban đầu.

Chứng nhận này cũng nằm trong chương trình Trust Project trị giá 2 tỷ USD của KuCoin, là kế hoạch nhiều năm bắt đầu từ 2025 nhằm tăng cường bảo mật, tuân thủ, minh bạch, bảo vệ người dùng và nâng cao khả năng vận hành an toàn.

Chứng nhận này có ý nghĩa gì cho giai đoạn phát triển tiếp theo của thị trường crypto?

Chứng nhận ISO/IEC 42001 không đảm bảo từng mô hình AI đều kết luận chính xác trong mọi trường hợp, mà giá trị lớn nhất nằm ở việc kiểm chứng tổ chức đó đã xây dựng được quy trình quản trị AI chặt chẽ, minh bạch và hiệu quả hay chưa.

Đối với người dùng và các khách hàng tổ chức khi đánh giá một nền tảng, những câu hỏi thực tế sẽ được đặt ra như: Ai là người chịu trách nhiệm cho một hệ thống AI? Ai có quyền can thiệp và thay đổi quyết định tự động? Việc thay đổi mô hình được kiểm tra thế nào? Khi xảy ra sai sót thì được ghi nhận và sửa chữa ra sao? Và làm sao người dùng có thể khiếu nại về một kết quả ảnh hưởng đến họ?

Những câu hỏi này sẽ ngày càng quan trọng khi các nền tảng crypto chuyển từ việc sử dụng AI hỗ trợ phân tích sang các hệ thống tự động nhiều hơn. Trong tương lai, các ứng dụng AI không chỉ dừng lại ở việc xác định giao dịch đáng ngờ hay tóm tắt thông tin thị trường; mà còn có thể tự động khởi động quy trình làm việc, quản lý quyền truy cập, hoặc thậm chí thực hiện hành động thay cho người dùng.

Trong môi trường đó, việc xây dựng niềm tin đối với AI sẽ dựa vào những yếu tố như xác định rõ danh tính, quyền hạn, mức giới hạn giao dịch, cơ chế cho phép con người can thiệp và lưu trữ các thông tin kiểm tra rõ ràng, minh bạch.

Tuyên bố miễn trừ trách nhiệm

BeInCrypto độc lập đưa tin và kiểm soát Bài chuyên đề (Feature) này. Các quan điểm được trích dẫn thuộc về người phát biểu. Nội dung này mang tính chung và không được cá nhân hóa; nội dung không xét đến hoàn cảnh của bạn và không phải là nghiên cứu đầu tư, tư vấn tài chính, đầu tư, pháp lý hay thuế, cũng không phải là lời chào mời, sự bảo chứng hay khuyến nghị giao dịch bất kỳ tài sản mã hóa, sản phẩm hay dịch vụ nào. Hãy xác minh các thông tin trọng yếu trước khi hành động. Tài sản mã hóa có tính biến động cao và có thể dẫn đến mất toàn bộ vốn. BeInCrypto không đưa ra bất kỳ bảo đảm nào về tính đầy đủ, chính xác hay kịp thời, trừ trường hợp pháp luật yêu cầu.

Được tài trợ
Được tài trợ