Tin tức · AI Agent

54% doanh nghiệp đã gặp sự cố AI agent, đa số vẫn dùng chung khoá

Phòng điều hành với dãy màn hình theo dõi và kỹ sư trực - lớp giám sát mà phần lớn doanh nghiệp áp dụng cho AI agent

Gần một nửa doanh nghiệp có theo dõi và ghi log hoạt động của agent, nhưng chỉ 30% cách ly được agent rủi ro cao. Ảnh: NASA Hubble, Wikimedia Commons, giấy phép CC BY 2.0.

Phần lớn bài viết về AI agent nói chuyện agent làm được gì. Khảo sát này nói chuyện khác: agent đã làm hỏng cái gì, và vì sao. Câu trả lời không nằm ở mô hình, mà ở một thứ rất cũ - ai được cầm chìa khoá.

Tóm tắt nhanh

Ngày 23/7/2026, VentureBeat công bố khảo sát trên 107 doanh nghiệp trên 100 nhân sự về bảo mật AI agent. Kết quả chính: 54% đã gặp sự cố - 18% là sự cố xác nhận, 36% là tình huống suýt xảy ra nhưng chặn kịp. Gốc rễ nằm ở danh tính: chỉ 32% cấp cho mỗi agent một khoá riêng, phần còn lại để agent dùng chung API key hoặc mượn tài khoản người thật. Nhóm có dùng chung khoá bị sự cố ở mức 63,5%, so với 40,9% ở nhóm cấp khoá riêng - chênh 23 điểm phần trăm. Chỉ 30% cách ly agent rủi ro cao. Nghịch lý: mức hài lòng với công cụ bảo mật hiện tại lên tới 4,2/5, nhưng 59% định đổi công cụ trong vòng một năm.

Khảo sát nói gì

VentureBeat hỏi 107 doanh nghiệp một câu rất cụ thể: đã từng có sự cố bảo mật nào liên quan tới AI agent chưa? 18% trả lời đã có sự cố được xác nhận. 36% trả lời có tình huống suýt xảy ra nhưng chặn được trước khi gây hại. Cộng lại là 54%, và chỉ 42% nói chưa từng có gì. Con số đáng chú ý không phải nhóm 18%, mà là nhóm 36%: doanh nghiệp đang bắt được lỗi, nhưng bắt được ở sát mép.

Mức phơi nhiễm tăng theo quy mô, còn khả năng khoanh vùng thì không. Tỉ lệ gặp sự cố hoặc suýt sự cố tăng từ 49% ở nhóm 101 tới 1.000 nhân sự lên 63% ở nhóm trên 1.000 nhân sự, trong khi tỉ lệ cách ly agent rủi ro cao lại giảm từ 35% xuống 20%. Nơi chạy nhiều agent nhất, xuyên nhiều hệ thống nhất, cũng là nơi ít có tấm chắn nhất.

BẢO MẬT AI AGENT - KHẢO SÁT VENTUREBEAT (23/7/2026, n=107) 54% Đã gặp sự cố hoặc suýt sự cố 18% xác nhận + 36% suýt xảy ra 32% Cấp khoá riêng cho từng agent phần còn lại dùng chung khoá 30% Cách ly agent rủi ro cao chốt chặn cuối khi mọi thứ hỏng Nguồn: VentureBeat Pulse Research, đợt khảo sát tháng 6/2026, công bố 23/7/2026

Gốc rễ không phải mô hình, là chùm chìa khoá

Chỉ 32% doanh nghiệp cấp cho mỗi agent một danh tính riêng, có phạm vi quyền rõ ràng. 48% nói một số agent có khoá riêng nhưng nhiều con vẫn dùng chung, và 32% thừa nhận agent chạy chủ yếu bằng API key dùng chung hoặc mượn thẳng tài khoản của nhân viên. Gộp lại, 69% có tình trạng dùng chung khoá ở đâu đó trong đội agent của mình.

Hệ quả đo được: nhóm có dùng chung khoá bị sự cố hoặc suýt sự cố trong 12 tháng ở mức 63,5%, nhóm cấp khoá riêng cho từng agent ở mức 40,9%. Chênh lệch 23 điểm phần trăm. Nhóm sau còn nhỏ nên đây là mối tương quan chứ chưa phải quan hệ nhân quả đã chứng minh, nhưng hướng thì rõ. Khi nhiều agent cầm chung một chìa, một con bị lỗi là cả chùm cửa mở, và lúc rà lại không ai biết con nào đã làm gì.

Thứ tự các lớp bảo vệ cũng bị lộn ngược. 49% có chặn quyền lúc chạy, 47% có ghi log và theo dõi, nhưng chỉ 30% cách ly agent rủi ro cao. Quan sát cho biết chuyện gì đã xảy ra, chặn quyền cố ngăn nó xảy ra, còn cách ly mới là thứ giới hạn thiệt hại khi hai lớp kia hỏng - và đó lại là lớp ít ai làm nhất.

Bảng đấu nối với hàng chục cổng cắm và dây nhảy - hình ảnh của việc phân quyền: cắm đúng cổng nào, ai được cắm

69% doanh nghiệp có tình trạng nhiều agent dùng chung một khoá - một chùm chìa mở được quá nhiều cửa. Ảnh: Matilda Vaughan, Museums Victoria, giấy phép CC BY 4.0.

Hài lòng cao, ngân sách thấp, và ai cũng đang định đổi

Phần khó hiểu nhất của khảo sát nằm ở đây. Mức hài lòng với công cụ bảo mật agent hiện tại là 4,2 trên 5, thuộc nhóm cao nhất trong cả loạt nghiên cứu. Nhưng 82% doanh nghiệp đang dùng chính công cụ đi kèm nhà cung cấp mô hình hoặc nhà cung cấp cloud làm lớp bảo vệ chính, chứ không phải công cụ chuyên dụng cho agent. Ngân sách thì mỏng: 46% chi 6 tới 10% ngân sách bảo mật cho mảng agent, và 34% chi từ 5% trở xuống.

Rồi đến hai con số phá vỡ vẻ yên ổn đó. Chỉ 35% tin rằng phòng thủ của mình đang đi trước kẻ tấn công có AI hỗ trợ. Và 59% định thay hoặc bổ sung công cụ bảo mật agent trong vòng 12 tháng, trong đó 29% trong quý tới. Nói cách khác: mọi người đang hài lòng với thứ họ đồng thời đang chuẩn bị thay. Điều thúc đẩy việc mua sắm là sự cố - trong nhóm đã bị dính, 42,1% định đổi công cụ trong 90 ngày, so với 14% ở nhóm chưa bị gì.

Bàn làm việc với máy tính xách tay hiển thị bảng số và máy tính bỏ túi - cảnh tính toán ngân sách dành cho bảo mật

Gần một nửa doanh nghiệp chỉ dành 6 tới 10% ngân sách bảo mật cho mảng agent, trong khi hơn nửa đã gặp sự cố. Ảnh: Wilfred Iven, StockSnap, giấy phép CC0.

Góc nhìn Chạm AI: SME Việt đọc con số này thế nào

Trước hết là một lưu ý về độ tin cậy: mẫu 107 doanh nghiệp, tự nguyện tham gia, nghiêng về nhóm tầm trung ở Mỹ. Đây là tín hiệu về xu hướng, không phải phép đo chính xác, và bối cảnh Việt Nam khác. Nhưng cơ chế gây lỗi thì giống hệt, chỉ nhỏ hơn về quy mô.

Phiên bản Việt Nam của lỗ hổng này rất quen: một chatbot trên web, một bot Zalo, một bot Messenger, cả ba dùng chung một API key được dán vào file cấu hình từ hôm khai trương. Ai cũng có key đó. Người làm web cũ vẫn còn giữ. Không ai nhớ key đó có quyền gì. Đúng tình huống mà số liệu trên mô tả, chỉ khác là không có ai làm khảo sát để đếm.

Ba việc rẻ và làm được ngay. Một, mỗi agent một khoá. Tách khoá theo từng kênh và từng chức năng, đừng để một khoá vừa đọc đơn hàng vừa sửa được giá. Hai, cắt quyền theo đúng việc. Bot trả lời câu hỏi chỉ cần quyền đọc; quyền ghi, quyền hoàn tiền, quyền đổi trạng thái đơn phải tách riêng và có bước xác nhận của người thật - đây chính là điểm mà bài 7 sai lầm khi triển khai AI Agent gọi là phạm vi mơ hồ. Ba, ghi log mọi hành động làm thay đổi dữ liệu, kèm tên agent gây ra nó. Không có log thì sau sự cố chỉ còn đoán.

Cả ba việc này không tốn tiền mua phần mềm, chỉ tốn kỷ luật lúc cấu hình. Chúng cũng nằm sẵn trong quy trình triển khai AI Agent và gắn chặt với nguyên tắc bảo mật dữ liệu khi dùng AI Agent mà chúng tôi đã viết trước đó. Và chúng cùng chỉ về một chỗ với cảnh báo agent sprawl của Gartner: vấn đề không nằm ở số lượng agent, mà ở việc mỗi con có được định nghĩa rõ ràng hay không - làm gì, đọc được gì, và ai chịu trách nhiệm khi nó làm sai.

Nguồn: VentureBeat Pulse Research - "The agent security gap: 54% of enterprises have already had an AI agent incident, and most still let agents share credentials", công bố 23/7/2026, khảo sát đợt tháng 6/2026, n=107 doanh nghiệp trên 100 nhân sự · Khảo sát Caylent do Censuswide thực hiện (công bố 6/8/2026, 200 lãnh đạo doanh nghiệp trên 1.000 nhân sự tại Mỹ và Canada) cho kết quả cùng hướng: 83% xếp lớp kiểm soát ngang hoặc cao hơn độ thông minh của mô hình khi nói về tốc độ ứng dụng · Deloitte cũng ghi nhận agent đang mở rộng nhanh hơn tốc độ dựng hàng rào kiểm soát. Số liệu quốc tế, mang tính tham khảo cho thị trường Việt Nam.

Câu hỏi thường gặp

Khảo sát VentureBeat về bảo mật AI agent nói gì?

Công bố ngày 23/7/2026 trên 107 doanh nghiệp trên 100 nhân sự, khảo sát cho thấy 54% đã gặp sự cố bảo mật liên quan tới AI agent: 18% là sự cố được xác nhận và 36% là tình huống suýt xảy ra nhưng chặn kịp. Chỉ 32% cấp cho mỗi agent một danh tính riêng, và chỉ 30% cách ly agent rủi ro cao trong môi trường sandbox.

Vì sao dùng chung thông tin đăng nhập lại nguy hiểm?

Khi nhiều agent dùng chung một API key hoặc mượn tài khoản của người thật, một agent bị lỗi hoặc bị chiếm quyền sẽ hành động với phạm vi rộng hơn nhiều so với dự tính, và khi rà lại không ai biết agent nào đã làm gì. Số liệu khảo sát cho thấy nhóm có dùng chung khoá ở đâu đó bị sự cố ở mức 63,5%, so với 40,9% ở nhóm cấp danh tính riêng cho từng agent.

Doanh nghiệp nhỏ ở Việt Nam nên bắt đầu từ đâu?

Ba việc rẻ và làm được ngay: cấp cho mỗi agent một khoá riêng thay vì dùng chung một khoá cho cả web, Zalo và Messenger; giới hạn quyền theo đúng việc agent cần làm, đặc biệt là tách quyền đọc khỏi quyền ghi và quyền hoàn tiền; và ghi log mọi hành động có thay đổi dữ liệu để khi có sự cố còn truy được. Ba việc này không tốn phí phần mềm, chỉ tốn kỷ luật cấu hình.

Muốn rà lại xem agent của mình đang cầm những quyền gì?

Nhận tư vấn AI Agent miễn phí