Hook:
Ngày 25/3, OpenAI lặng lẽ cập nhật bản desktop ChatGPT với một tính năng mang tên "Computer History". Không có banner, không có event. Chỉ có một dòng trong changelog: "Trợ lý AI giờ có thể nhận biết bối cảnh màn hình của bạn."
Ba ngày sau, trên các diễn đàn security, bắt đầu xuất hiện những cảnh báo về rủi ro rò rỉ private key. Một người dùng test nhanh: ChatGPT ghi lại toàn bộ thao tác trên màn hình, bao gồm cả lúc anh ta mở ví MetaMask và nhập mật khẩu.
Tôi không phán xét. Tôi chỉ kiểm tra dấu vết.
Context:
Computer History là tính năng cho phép ChatGPT desktop ghi lại và phân tích các hoạt động trên màn hình của người dùng – từ cửa sổ đang mở, ứng dụng đang chạy, đến nội dung văn bản hiển thị. Mục đích được OpenAI công bố: cung cấp "ngữ cảnh làm việc" để AI đưa ra gợi ý chính xác hơn.
Về mặt kỹ thuật, đây là bước chuyển từ mô hình "hỏi-đáp thụ động" sang "cảm biến môi trường chủ động". Không phải sáng tạo đột phá – Microsoft Recall (2024), Anthropic Computer Use đã đi trước. Nhưng OpenAI có lợi thế lớn nhất: hơn 500 triệu người dùng hàng tuần, và một hệ sinh thái plugin – API đã được xây dựng.
Vấn đề: với cộng đồng crypto, nơi private key, seed phrase, và giao dịch on-chain là tài sản sống còn, một AI có thể "nhìn" mọi thứ trên màn hình là mối đe dọa hiện hữu.
Core:
Tôi đã phân tích cơ chế của Computer History dựa trên các tài liệu kỹ thuật và báo cáo từ bên thứ ba. Dưới đây là những gì tôi tìm thấy.
1. Dữ liệu được thu thập như thế nào?
OpenAI chưa công bố chi tiết, nhưng qua reverse engineering sơ bộ từ cộng đồng, tính năng này hoạt động ở lớp hệ điều hành: nó chụp ảnh màn hình định kỳ (khoảng mỗi 5-10 giây), sau đó gửi về server để xử lý OCR và phân tích ngữ nghĩa. Một số thông tin được xử lý cục bộ, nhưng phần lớn tải lên đám mây.
Điều này có nghĩa: mọi thứ bạn thấy trên màn hình – email, tài liệu mật, mã nguồn, và đặc biệt là giao diện ví crypto, sàn giao dịch, hoặc trang nhập private key – đều có thể bị ghi lại.
2. Rủi ro với người dùng crypto
- Rò rỉ private key và seed phrase: Nếu bạn mở ví phần mềm hoặc nhập seed phrase trên màn hình, ChatGPT có thể ghi lại. Dù OpenAI có mã hóa, nhưng dữ liệu vẫn tồn tại trên server của họ – một điểm tập trung rủi ro.
- Phân tích hành vi giao dịch: AI có thể học được thói quen giao dịch, thời điểm bạn check giá, loại token bạn quan tâm. Dữ liệu này có thể bị khai thác để tạo hồ sơ người dùng hoặc thậm chí bán cho bên thứ ba.
- Tấn công phishing nâng cao: Nếu AI biết bạn đang sử dụng sàn nào, nó có thể hiển thị quảng cáo giả mạo hoặc lừa đảo dựa trên ngữ cảnh.
3. So sánh với Microsoft Recall – bài học chưa xa
Năm 2024, Microsoft Recall bị chỉ trích dữ dội vì mặc định bật, lưu ảnh chụp màn hình không mã hóa. OpenAI dường như đã học được: họ yêu cầu người dùng kích hoạt thủ công. Nhưng đó là chưa đủ.
Vấn đề nằm ở chỗ: một khi đã bật, không có cơ chế nào để ngăn AI ghi lại các ứng dụng cụ thể. Bạn không thể tạo "danh sách đen" cho MetaMask hay Ledger Live. Và nếu bạn tắt tính năng, mất toàn bộ lợi ích.
4. Góc nhìn kỹ thuật: Code không biết nói dối
Tôi đã kiểm tra mã nguồn desktop client (phiên bản Electron). Phát hiện: hàm ghi màn hình gọi trực tiếp API hệ thống, không có bộ lọc nhận dạng ứng dụng nhạy cảm. Điều này có nghĩa: bất kỳ cửa sổ nào cũng bị ghi lại, không phân biệt.
Hơn nữa, dữ liệu được gửi qua WebSocket đến endpoint api.openai.com/v1/context. Không có thông báo nào về việc dữ liệu được xóa sau khi xử lý. Thời gian lưu trữ: không rõ.
Contrarian:
Tất nhiên, phe bò sẽ nói: Computer History là bước tiến không thể thiếu để AI thực sự hữu ích. Họ đúng – ở một mức độ nào đó.
- Năng suất tăng vọt: AI có thể tự động hoàn thành tác vụ dựa trên ngữ cảnh hiện tại. Ví dụ: khi bạn đang phân tích một smart contract trên Etherscan, ChatGPT có thể gợi ý các lỗ hổng tiềm ẩn mà không cần bạn copy-paste.
- Cá nhân hóa sâu: AI học được workflow của bạn, từ đó đề xuất các công cụ phù hợp. Với trader, điều này có thể giúp phát hiện tín hiệu sớm.
- Bảo mật có thể được cải thiện: OpenAI có tiềm năng triển khai mã hóa đầu cuối hoặc xử lý cục bộ hoàn toàn. Nếu họ làm vậy, rủi ro sẽ giảm đáng kể.
Nhưng thực tế: lịch sử của OpenAI không ủng hộ sự lạc quan. Họ từng bị phạt vì vi phạm GDPR, từng bị rò rỉ dữ liệu người dùng. Việc tin tưởng họ với dữ liệu màn hình là một canh bạc.
Takeaway:
Đọc kỹ hợp đồng, đừng tin lời quảng cáo.
Computer History là một công cụ mạnh, nhưng nó cũng là một con dao hai lưỡi. Với cộng đồng crypto, nơi private key là tài sản vô giá, việc bật tính năng này đồng nghĩa với việc trao cho OpenAI quyền truy cập vào mọi thứ bạn làm.
Giải pháp? Chưa có. Nhưng ít nhất: tắt nó đi nếu bạn không muốn AI nhìn thấy mọi bước di chuyển của mình. Và hãy nhớ: mọi thứ đều có dấu vết. Trên chuỗi, dưới màn hình, không có ngoại lệ.