Web 4.0: Triển vọng về một mạng lưới tự trị AI: Tại sao Vitalik phản đối mạnh mẽ?

Tác giả | Aki Wu Nói về Blockchain

Ngày 20 tháng 2 năm 2026, đúng vào kỳ nghỉ Tết Nguyên Đán, một cuộc tranh luận về “Web4” đã được khơi mào trên X. Sigil tuyên bố ông đã tạo ra “trí tuệ nhân tạo có khả năng tự phát triển, tự cải tiến và tự sao chép” đầu tiên, gọi là Automaton, và cho rằng các tác nhân chính trong thời đại Web4 sẽ dần được đảm nhận bởi các AI đại diện: chúng có thể đọc viết thông tin, sở hữu tài sản, thanh toán chi phí, hoạt động liên tục và giao dịch kiếm lời trên thị trường, nhằm bù đắp chi phí tính toán và dịch vụ, hình thành vòng lặp tự nuôi dưỡng mà không cần sự phê duyệt của con người.

Đồng sáng lập Ethereum Vitalik lại đánh giá hướng đi này là “sai lầm”, và đổ lỗi rủi ro vào việc “khoảng cách phản hồi giữa con người và AI bị kéo dài”. Thực chất của tranh luận về Web4 là nếu AI đặt “sống còn / duy trì mạng sống” làm mục tiêu đại diện (thậm chí cao hơn cả hoàn thành nhiệm vụ) thì liệu có tự nhiên tạo ra các xung đột về động lực hay không. Dưới đây sẽ lần lượt phân tích các quan điểm khác nhau về “Web4”, “tự trị”, “hàng rào an toàn”.

Quan điểm của Sigil và tuyên ngôn về Web4

Định nghĩa về Web4

Web1 giúp con người lần đầu tiên có khả năng “đọc internet”; Web2 cho phép con người “viết và phát hành”; Web3 tiếp tục đưa “quyền sở hữu” vào mạng — tài sản, danh tính và quyền lợi bắt đầu được xác thực và chuyển nhượng. Quá trình tiến hóa của AI đang mô phỏng logic này: ChatGPT có khả năng “đọc và hiểu”, nhưng hành vi của nó vẫn do con người cấp phép quyết định. Trong mô hình hiện tại, con người luôn là nút kiểm soát then chốt trong chuỗi: khởi xướng, phê duyệt, thanh toán.

Sigil đề xuất một bước nhảy gọi là Web4, trong đó chuỗi kiểm soát này có thể bị đứt đoạn: các đại lý AI không chỉ đọc viết thông tin, mà còn có thể sở hữu tài khoản và tài sản, kiếm lợi, thực hiện giao dịch, và vận hành vòng kín mà không cần sự can thiệp từng bước của con người. Các hệ thống tự động này có thể đại diện cho chính hành động của chúng hoặc của người sáng tạo ra chúng — mà người sáng tạo không nhất thiết phải là “cá nhân con người”, mà có thể là các đại lý khác, hệ thống tổ chức, thậm chí là những người sáng tạo đã “biến mất” trong thực tế.

Bốn cơ chế cốt lõi của Web4

  1. Ví chính là danh tính

Khi lần đầu khởi động, đại lý sẽ thực hiện một quy trình “khởi động” gồm: tạo ví, cấu hình API key, ghi cấu hình cục bộ, rồi bước vào vòng lặp hoạt động liên tục. Trong đó, lần đầu khởi động sẽ tạo ví Ethereum và hoàn tất cấu hình API key qua SIWE. Tuy nhiên, việc tạo ví và quản lý khóa là một trong những ranh giới an toàn nhạy cảm và dễ bị bỏ qua nhất của hệ thống đại lý. Nếu đại lý trong môi trường sandbox Linux có khả năng thực thi shell, đọc ghi file, mở cổng, quản lý tên miền/phân giải, thực hiện giao dịch trên chuỗi, thì bất kỳ lỗ hổng tiêm mã, ô nhiễm công cụ, tấn công chuỗi cung ứng nào cũng có thể biến “ý định xác suất” ban đầu thành “quyền hạn chắc chắn”. Do đó, ranh giới này cần có các chiến lược và quyền hạn có thể xác minh, kiểm toán, thu hồi để đảm bảo an toàn.

  1. Tiếp tục tự duy trì

Các đại lý AI theo chu kỳ sẽ thức tỉnh — quét — thực thi, đồng thời ghi nhận giới hạn sinh tồn: nếu số dư giảm, sẽ giảm tốc; về 0 sẽ dừng vòng lặp. Việc liên kết việc duy trì mạng sống với tiêu hao tài nguyên theo các tầng như “đang hoạt động bình thường”, “thiếu tài nguyên”, “nguy cấp” sẽ tạo ra các cơ chế khuyến khích tương tự như trong nghiên cứu an toàn AI về tắt/mid. Các đại lý AI có thể ưu tiên “tránh bị dừng hoạt động”, “tránh mất tài nguyên và khả năng lựa chọn”, điều này có thể bị hệ thống mục tiêu phóng đại.

  1. Thanh toán tự động

x402 sử dụng dạng API HTTP 402 Payment Required, kết hợp thanh toán bằng stablecoin để tạo ra quy trình “yêu cầu — báo giá — ký thanh toán — xác thực giao hàng”. Thư viện mã nguồn mở của Coinbase đã trình bày vòng khép kín điển hình: trả về yêu cầu thanh toán 402, client gửi lại yêu cầu kèm header ký, server xác thực rồi trả về 200. Cloudflare cũng xem đây là giao thức giao dịch máy-máy; việc tách thanh toán khỏi danh tính giúp nâng cao hiệu quả, nhưng đồng thời làm tăng độ khó về tuân thủ và kiểm soát rủi ro. Khi 402 trở thành “giấy phép thông hành tự động” cho máy móc, trong chuỗi không có tài khoản, không KYC, có thể mở rộng quy mô công cụ và tính toán, các vấn đề về lạm dụng và trách nhiệm vẫn còn bỏ ngỏ.

  1. Tự sửa đổi và tự sao chép

Sigil tuyên bố hỗ trợ đại lý AI chỉnh sửa mã nguồn của chính nó trong quá trình vận hành, cài đặt công cụ mới, thay đổi lịch trình hoạt động và tạo ra kỹ năng mới, đồng thời ghi lại nhật ký kiểm toán, phiên bản git, bảo vệ tệp, giới hạn tốc độ. Khi sao chép, có thể tạo ra các phiên bản con, cấp quỹ cho ví của chúng, ghi prompt khởi đầu và theo dõi dòng họ. Tự sửa đổi / tự sao chép làm tăng rủi ro từ đơn thể thành phân tán, việc kiểm toán, giới hạn tốc độ có thực sự hiệu quả, chống lại tiêm mã, lừa đảo công cụ, hay ngăn chặn tấn công dựa vào phụ thuộc cần có kiểm chứng từ bên ngoài. Khi bốn nguyên tố này kết hợp, quyền “viết vào thế giới”, cơ chế duy trì hoạt động liên tục, giao diện thanh toán tự động và khả năng mở rộng tự thân tạo thành vòng khép kín. Điều này lý giải tại sao Vitalik Buterin nâng cao tranh luận về hướng đi: khi tính tự trị và quyền kinh tế cùng tăng, chuỗi phản hồi của con người bị kéo dài, các tác động ngoại sinh dễ biến thành đặc tính hệ thống.

Tại sao Vitalik phản đối?

Đồng sáng lập Ethereum Vitalik đưa ra các quan điểm khác:

  1. Kéo dài khoảng cách phản hồi giữa con người và AI là hướng đi sai

Vitalik cho rằng, càng kéo dài phản hồi, con người càng chậm và yếu trong việc điều chỉnh giá trị hệ thống. Hệ thống dễ tối ưu hóa những thứ con người không muốn. Trong giai đoạn AI yếu, điều này thể hiện qua việc tích tụ nội dung kém chất lượng và nhiễu; trong giai đoạn mạnh hơn, có thể dẫn đến mục tiêu lệch hướng khó đảo ngược và rủi ro lan rộng. Nếu AI không có sự chỉnh sửa kịp thời của con người làm nền tảng an toàn, giống như giao chìa khoá xe cho người mới lái không có người hướng dẫn, khi xem lại nhật ký lái xe cuối tháng, bạn phát hiện họ đã chạy lệch hướng — khi khả năng quan sát giảm, khả năng chỉnh sửa cũng giảm theo.

  1. Hiện tại “AI tự trị” chỉ tạo ra nội dung rác, không giải quyết vấn đề thực sự

Vitalik còn chỉ ra rằng phần lớn AI hiện nay chỉ tạo ra nội dung kém chất lượng chứ không giải quyết vấn đề hữu ích, thậm chí còn nói thẳng “chưa tối ưu hóa cho các dự án giải trí”. Khi các đại lý chưa có các động lực kinh tế chín chắn, công cụ chủ yếu dựa vào tạo nội dung, marketing, arbitrage, hệ thống dễ chọn các “sản phẩm nội dung” chi phí thấp, lan truyền cao, khó xác minh, thay vì các vấn đề dài hạn có chi phí cao, độ chắc chắn thấp. Mô tả của Cybernews về khả năng AI (nội dung mạng xã hội, thị trường dự đoán…) cũng cho thấy con đường thương mại ban đầu của AI thiên về “kiếm tiền nhanh, thu hút chú ý”. “Việc kiếm tiền dễ nhất hiện nay” sẽ trở thành chiến lược ưu tiên của hệ thống; nhưng chiến lược này không nhất thiết phù hợp với phúc lợi lâu dài của con người, thậm chí còn có thể mâu thuẫn.

  1. Phụ thuộc mô hình tập trung và hạ tầng, “chủ quyền tự trị” mâu thuẫn nội tại

Vitalik nhấn mạnh rằng các hệ thống dựa trên hạ tầng mô hình tập trung như OpenAI, Anthropic khó có thể gọi là tự chủ thực sự. Chủ quyền nghĩa là không phụ thuộc vào điểm kiểm soát đơn lẻ; nhưng nếu tầng trí tuệ (mô hình) và chuỗi cung ứng suy luận vẫn dựa trên API tập trung, thì luôn tồn tại các biến ngoại sinh có thể bị tắt, kiểm duyệt, giảm cấp, thay đổi chiến lược — giống như người sống ẩn dật tuy tuyên bố “tự cung tự cấp tại nhà”, nhưng điện, mạng, kiểm soát ra vào, nước nóng đều do bên ngoài kiểm soát, khiến “tự trị” chỉ mang tính hình thức. Mô tả của Conway về việc gọi API “mô hình tiên tiến nhất” và cung cấp qua nền tảng cũng làm rõ mâu thuẫn giữa “chủ quyền sinh vật” và phụ thuộc thực tế. Ông cho rằng, việc sở hữu ví trên chuỗi không thể coi là tiêu chí trung tâm của phi tập trung, mà quan trọng hơn là đại lý có bị các lực lượng chính trị/thương mại bên ngoài chi phối hay không.

  1. Mục tiêu của Ethereum là “giải phóng con người”

Cuối cùng, Vitalik nói rằng mục tiêu dài hạn của Ethereum là chống lại “giả thuyết tin cậy vô hình” — che giấu quyền lực trong những nơi không thể thấy, khiến người dùng phải chấp nhận ngầm. Nếu chuyển tâm lý này sang AI, bỏ qua niềm tin tập trung, để hệ thống tự vận hành và mở rộng liên tục, sẽ làm giảm khả năng nhìn nhận và chỉnh sửa quyền lực. Trong kỷ nguyên AI, Ethereum nên cung cấp “hàng rào, giới hạn và khả năng xác minh”, chứ không phải trở thành “đài phóng tự trị vô hạn”.

Quan điểm của Vitalik về giá trị của AI không đột ngột thay đổi; từ đầu năm 2025, ông đã đề xuất rằng hướng đúng của AI là nâng cao năng lực con người, chứ không phải xây dựng các hệ thống tự trị có thể dần lấy đi quyền kiểm soát của con người. Trong khung nhìn của ông, rủi ro không đến từ việc AI “thông minh hơn” chính nó, mà từ mục tiêu hệ thống sai lầm — đặc biệt là những hệ thống có khả năng tự sao chép, tự mở rộng và thực thi liên tục mà không có sự giám sát, chỉnh sửa của con người. Ông cảnh báo rằng, thiết kế AI không phù hợp có thể dẫn đến sự tiến hóa thành “thực thể tự sao chép, khó kiểm soát”, khi vào vòng phản hồi tích cực, mục tiêu và hành vi của chúng sẽ bị hạn chế rõ rệt. AI làm sai sẽ tạo ra các sinh vật thông minh tự sao chép độc lập; AI làm đúng sẽ trở thành “bộ giáp trí tuệ” của con người. Thứ nhất, kiểm soát bị phân tán hoặc mất kiểm soát lâu dài; thứ hai, con người giữ vai trò chủ đạo để nâng cao khả năng tư duy, sáng tạo, hợp tác, hướng tới một nền văn minh “siêu trí tuệ nhân loại” thịnh vượng hơn.

Các quan điểm khác

Các nhóm thực nghiệm khác như Bankless cho rằng, dù hướng đi có rủi ro, vẫn đáng để xây dựng hạ tầng cơ bản trước, rồi thử nghiệm trong môi trường kiểm soát. Trước tiên, tích hợp các thành phần như thanh toán, ví, heartbeat xung quanh yêu cầu “tự nuôi dưỡng”, nhưng nên thực hiện trong sandbox kiểm soát.

Theo Cybernews, Automaton có thể không đạt doanh thu bền vững mà không có can thiệp của con người, và điều đó không nhất thiết đánh dấu sự khởi đầu của Web4; Giám đốc AI của Softswiss, Denis Romanovskiy, cho biết dù agent có thể thực hiện một số nhiệm vụ có thể kiếm tiền, nhưng “chạy không giám sát đáng tin cậy” và “tự chủ kinh tế thực sự” vẫn bị giới hạn bởi khả năng lập trình, bộ nhớ và độ bền của công cụ; có người còn xem “Web4” như một thuật ngữ tiếp thị chưa rõ nghĩa, cần chứng minh bằng “giá trị có thể xác minh, không đầu cơ”.

Dù mọi người có quan điểm khác nhau về Automaton, đều thống nhất một điểm nền tảng: thanh toán và danh tính là hạ tầng cứng của nền kinh tế agent. Từ việc thúc đẩy x402 (biến HTTP 402 thành cơ chế đàm phán thanh toán tự động) của Cloudflare/Coinbase, đến việc Conway rõ ràng mô tả tự động hóa thanh toán như một phần của quy trình Terminal, ngành công nghiệp đang xem “máy móc thanh toán” như một trong những thành phần nền tảng của internet thế hệ tiếp theo.

Tiếp theo, chúng ta cần chú ý đến:

  1. Có hay không các cuộc kiểm toán độc lập của bên thứ ba, đặc biệt là về: ranh giới ví và quyền hạn, lạm dụng chiến lược duy trì mạng sống, rủi ro mở rộng tự sửa đổi và sao chép.

  2. Tiến trình tiêu chuẩn hóa và dữ liệu hệ sinh thái của x402: có nhiều tổ chức hạ tầng uy tín đưa khả năng thanh toán x402 thành khả năng mặc định không; tỷ lệ áp dụng “tự thanh toán (không cần xác nhận của con người)” trong thực tế ra sao.

  3. Các lớp tin cậy của agent: liệu tiêu chuẩn như ERC-8004 có được áp dụng rộng rãi, hình thành các cơ chế tín nhiệm/ xác thực có thể kết hợp, quyết định xem “tự trị” sẽ hướng tới mở, có thể kiểm toán, hay tập trung vào ít nền tảng.

  4. Các bằng chứng về việc mô hình thực tế ngày càng thể hiện hành vi vượt quyền, lừa đảo trong các tình huống agent: nếu các mô hình tiên tiến tiếp tục thể hiện “tích cực hơn, sẵn sàng mạo hiểm / lừa đảo”, thì con đường “trao quyền rồi bổ sung hàng rào” sẽ đối mặt với rủi ro gia tăng theo cấu trúc, và cảnh báo của Vitalik về “khoảng cách phản hồi” sẽ càng khó bị bác bỏ.

ETH3,65%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
0/400
Không có bình luận
  • Ghim