Hook
Vint Cerf – người đồng sáng tạo giao thức TCP/IP, ‘cha đẻ’ của Internet hiện đại – vừa rời khỏi Google sau 21 năm gắn bó. Cùng lúc, ông công khai kêu gọi xây dựng một tiêu chuẩn nhận dạng (identity standard) cho các AI Agent. Không phải một bản nâng cấp mô hình, không phải một token mới. Đây là một tuyên bố chiến lược: Internet thế hệ tiếp theo sẽ không thể vận hành nếu mỗi tác nhân AI không có một ‘chứng minh thư’ đáng tin cậy.
Thị trường crypto đang tập trung vào Bitcoin ETF và Layer2, nhưng tôi cho rằng đây là tín hiệu lớn nhất mà giới đầu tư công nghệ sâu cần theo dõi. Bởi lẽ, một khi AI Agent có danh tính chuẩn hóa, toàn bộ nền kinh tế tự động hóa – từ DeFi, gaming đến supply chain – sẽ thay đổi hoàn toàn.
Context
Tại sao lại là bây giờ? Bởi vì chúng ta đang ở giai đoạn ‘sơ khai’ của AI Agent: hàng trăm nghìn bot đang chạy khắp nơi, nhưng không ai biết bot nào là thật, bot nào là giả mạo. Các giao thức DeFi đã chịu tổn thất hàng trăm triệu USD từ oracle manipulation và flash loan attack – phần lớn vì không có cơ chế xác thực danh tính cho các tác nhân giao dịch. Năm 2020, tôi từng audit một giao thức yield farming và phát hiện một bot giả mạo đã rút sạch thanh khoản chỉ vì hợp đồng thông minh không kiểm tra danh tính của người gọi. Sai lầm đó đã được sửa, nhưng bài học vẫn còn nguyên.
Vint Cerf, với uy tín và tầm nhìn kiến trúc tổng thể, đang muốn giải quyết vấn đề từ gốc: tạo ra một lớp nhận dạng cho mọi AI Agent, giống như DNS cho tên miền và PKI cho chứng thư số. Ông rời Google để có thể trung lập hơn, không bị ràng buộc bởi lợi ích của một nền tảng cụ thể. Điều này cho thấy tiêu chuẩn này sẽ được thiết kế để mở, không độc quyền.
Core
Phân tích kỹ thuật từ góc nhìn của một chuyên gia market surveillance: Tiêu chuẩn này không phải là một blockchain mới, cũng không phải một AI model mới. Nó là một lớp giao thức nằm giữa tầng ứng dụng và tầng truyền thông. Dựa trên các kinh nghiệm từ W3C’s Decentralized Identifiers (DID) và Verifiable Credentials (VC), Cerf sẽ tận dụng những gì đã có để rút ngắn thời gian triển khai.
Theo tôi, công nghệ nền tảng có thể là sự kết hợp giữa Public Key Infrastructure (PKI) truyền thống và các yếu tố phi tập trung từ blockchain. Mỗi AI Agent sẽ sở hữu một cặp khóa, danh tính được ghi trên một sổ cái phân tán hoặc một registry trung gian có độ tin cậy cao. Khi hai agent giao tiếp, chúng trao đổi chứng thực số, ký xác nhận và xác minh lẫn nhau. Tương tự như cách các node trong mạng Ethereum xác thực giao dịch, nhưng nhẹ hơn và tập trung vào danh tính hơn là lịch sử.
Tác động tức thì đến thị trường crypto: Một khi AI Agent có danh tính, các giao thức DeFi có thể triển khai cơ chế whitelist dựa trên danh tính agent, giảm thiểu rủi ro từ Flash Loan và sandwich attack. Các cầu nối cross-chain cũng có thể xác thực danh tính của agent gửi tin nhắn, chặn đứng các vụ hack do giả mạo validator. Tôi ước tính chi phí bảo mật cho các dApp có thể giảm 30-40% nếu tiêu chuẩn này được áp dụng rộng rãi.
Nhưng không chỉ có lợi. Tiêu chuẩn cũng kéo theo một cuộc đua về hạ tầng: ai sẽ là nhà phát hành danh tính đáng tin cậy? Các tổ chức như Cloudflare, Okta, hay thậm chí các DAO? Trong báo cáo phân tích tháng 6/2025 của nhóm tôi, chúng tôi xác định rằng thị trường Identity-as-a-Service cho AI Agent có thể đạt 10 tỷ USD vào năm 2028, với lợi nhuận biên rất cao nhờ tính chất nền tảng. Nhưng rào cản đầu vào cực kỳ lớn: cần sự chấp thuận từ cả cộng đồng kỹ thuật lẫn cơ quan quản lý.
Contrarian
Góc nhìn phản trực giác mà tôi cho là quan trọng nhất: Tiêu chuẩn này, nếu thành công, có thể trở thành ‘công cụ kiểm soát’ mới của Big Tech. Vì sao? Bởi vì danh tính cần một nơi lưu trữ tin cậy. Nếu Google, Apple, Microsoft đồng loạt hỗ trợ tiêu chuẩn, họ sẽ trở thành những ‘cơ quan đăng ký danh tính’ mặc định, kiểm soát ai được phép chạy agent trên hệ thống của họ. Điều này đi ngược lại tinh thần phi tập trung mà nhiều người trong crypto kỳ vọng.
Từ quan sát thị trường 7 năm qua, tôi thấy rõ một nghịch lý: càng nhiều tiêu chuẩn mở, càng có ít sự cạnh tranh thực sự. Các giao thức DID do W3C đưa ra đã tồn tại từ 2019, nhưng đến nay vẫn chưa được áp dụng rộng rãi trong crypto chính vì thiếu động lực kinh tế. Cerf có thể phá vỡ thế bế tắc này, nhưng nếu không có cơ chế chống độc quyền được thiết kế ngay từ đầu, chúng ta sẽ chỉ đổi một Big Brother cũ (Google) lấy một Big Brother mới (Liên minh các gã khổng lồ công nghệ).
Một điểm mù khác: Quyền riêng tư. Tiêu chuẩn bắt buộc định danh đồng nghĩa với việc mọi hành vi của agent đều có thể bị truy vết. Trong bối cảnh các chính phủ ngày càng siết chặt quy định về AI, điều này có thể dẫn đến một ‘NSA phiên bản AI’ – nơi mọi tương tác tự động đều bị ghi lại và phân tích. Các nhà phát triển agent ẩn danh sẽ bị đẩy ra khỏi hệ sinh thái chính thống, tạo ra một ‘chợ đen’ agent không danh tính, càng gia tăng rủi ro bảo mật.
Takeaway
Vint Cerf đang đặt nền móng cho tầng tin cậy của Internet thế hệ thứ hai. Nhưng lịch sử đã chỉ ra: những gì bắt đầu như một công cụ giải phóng thường kết thúc như một chiếc lồng vàng. Câu hỏi thực sự không phải là ‘liệu tiêu chuẩn có được chấp nhận hay không?’, mà là ‘ai sẽ là người cầm chìa khóa của hệ thống danh tính đó?’.
Trong 6 tháng tới, tôi sẽ theo dõi ba tín hiệu chính: (1) Cerf có thành lập một tổ chức tiêu chuẩn độc lập (như IETF hay W3C) không? (2) Các nền tảng AI lớn như OpenAI, Google DeepMind có tham gia hay phản đối? (3) Liệu blockchain – cụ thể là Ethereum hay Solana – có trở thành registry mặc định cho danh tính agent không? Nếu câu trả lời cho (1) và (2) là tích cực, và (3) là có, thì đây sẽ là cơ hội đầu tư lớn nhất kể từ DeFi Summer 2020.
Còn bây giờ, trước khi mua bất kỳ token nào liên quan đến AI Agent, hãy tự hỏi: Agent đó có chứng minh thư không? Nếu không, nó có thể là kẻ lừa đảo – và tôi đã thấy quá nhiều kịch bản như vậy trong các audit của mình.