AI Security Is an Engineering Problem — How to Solve It at Every Layer of the Agent Stack
Trong bối cảnh các hệ thống AI ngày càng trở thành mục tiêu tấn công, vấn đề bảo mật AI cần được tiếp cận như một bài toán kỹ thuật toàn diện. Nguyên nhân kỹ thuật nằm ở việc các agent stack (khoảnh stack) gồm LLM (Large Language Model), planning systems và các công cụ bổ trợ đều có những điểm yếu riêng như prompt injection (tiêm lệnh prompt) hay data poisoning (ngộ độc dữ liệu). Hệ quả là các tổ chức phải đối mặt với rủi ro tấn công RCE (Remote Code Execution), data leakage (rò rỉ dữ liệu) và model evasion (né tránh mô hình). Bài viết đề xuất giải pháp triển khai controls (kiểm soát) tại từng layer, continuous testing (kiểm tra liên tục) và open research (nghiên cứu mở) để xây dựng hệ thống AI an toàn hơn, điều mà các nhà phát triển nên học hỏi để chủ động bảo vệ sản phẩm của mình.

