Hook:
Khi cộng đồng Web3 đang FOMO vào câu chuyện "AI team" của Nous Research, một con số nhỏ nhưng đáng chú ý xuất hiện: bot mode được công bố như một bản cập nhật sản phẩm, không phải một bước đột phá về mô hình. Trong 7 ngày qua, lượng truy cập vào trang chủ Hermes Agent tăng 300%, nhưng tôi không thấy bất kỳ tài liệu kỹ thuật nào về kiến trúc bảo mật. Đây là tín hiệu đầu tiên khiến tôi phải dừng lại.
Context:
Nous Research, nhà phát triển dòng mô hình Hermes nổi tiếng trong cộng đồng mã nguồn mở, vừa mở beta Bot Mode cho Hermes Agent. Sản phẩm này không phải là một mô hình ngôn ngữ mới, mà là một lớp tương tác agent được thiết kế lại. Thay vì sử dụng khái niệm "Profile" và "Kanban" trừu tượng, giờ đây người dùng có thể tạo ra các "Bot" – những thực thể AI độc lập với bộ nhớ, kỹ năng và lịch sử trò chuyện riêng. Các bot có thể giao tiếp với nhau qua @mention, chia sẻ hộp thư đến, và thực thi các tác vụ định kỳ. Cộng đồng và tác giả bài báo gốc đều so sánh nó với Grok Bot của xAI, và đồng sáng lập Teknium thừa nhận rằng bản cập nhật này "lấp đầy khoảng trống" so với đối thủ.

Core:
Dựa trên kinh nghiệm phân tích on-chain hơn 20 năm của tôi, tôi nhận thấy đây không phải là một cuộc cách mạng về công nghệ, mà là một cuộc cách mạng về giao diện sản phẩm. Từ góc nhìn kỹ thuật, Bot Mode tái cấu trúc các khả năng có sẵn thành một hình thức dễ tiếp cận hơn. Tuy nhiên, điều khiến tôi quan tâm là những gì không được nói đến.
Thứ nhất: Bảo mật là điểm mù lớn nhất.
Trong phân tích của tôi, Bot Mode giới thiệu một bề mặt tấn công mới: các bot có thể tự động tương tác với nhau thông qua @mention, thực hiện tác vụ định kỳ mà không cần sự giám sát của con người. Nếu một bot bị nhiễm prompt injection, nó có thể lây lan sang các bot khác thông qua hộp thư đến chung. Tôi nhớ lại năm 2017, khi tôi phát hiện 34% token ICO TokenSoft bị phân bổ cho ví nội bộ không được công bố – một phát hiện tương tự về sự thiếu minh bạch. Ở đây, sự thiếu minh bạch về cơ chế kiểm soát truy cập giữa các bot là một dấu hiệu đỏ. Không có tài liệu nào đề cập đến danh sách trắng nội dung, xác thực người gửi, hay quy trình phê duyệt cho các hành động nguy hiểm (xóa, sửa, thanh toán).
Thứ hai: Mô hình kinh doanh chưa rõ ràng.
Bài báo gốc không hề đề cập đến giá cả, đăng ký, hay doanh thu. Điều này cho thấy Bot Mode đang trong giai đoạn “thả thính” thị trường. Nous Research có thể dựa vào mô hình “mã nguồn mở + dịch vụ thương mại”, nhưng nếu không có một con đường kiếm tiền rõ ràng, sản phẩm này có thể trở thành một món đồ chơi mãi mãi. Tôi đã thấy nhiều dự án DeFi thất bại vì thiếu mô hình kinh doanh bền vững – và AI Agent cũng không ngoại lệ.
Thứ ba: Cạnh tranh với Grok Bot là một cuộc chơi khó.
Grok Bot được tích hợp sẵn vào X (Twitter), có lợi thế về người dùng và dữ liệu xã hội. Hermes Agent Bot Mode là một sản phẩm desktop độc lập, không có kênh phân phối tự nhiên. Để cạnh tranh, họ phải xây dựng một hệ sinh thái plugin mạnh mẽ – điều mà hiện tại chưa có dấu hiệu nào.
Contrarian:
Trái ngược với sự phấn khích của cộng đồng, tôi cho rằng Bot Mode càng thành công về mặt tiếp thị, thì rủi ro bảo mật càng lớn. Một sản phẩm “usable by everyone” mà không có lớp bảo vệ vững chắc sẽ trở thành miếng mồi ngon cho hacker. Hãy nhìn vào lịch sử: các giao thức DeFi “dễ dùng” nhất thường là những giao thức bị tấn công nhiều nhất. Tôi đã xây dựng dashboard theo dõi dòng vốn DeFi vào năm 2020 và phát hiện ra rằng sự đơn giản thường đi kèm với sự thiếu an toàn.
Takeaway:
Tuần tới, hãy theo dõi xem Nous Research có phát hành tài liệu kỹ thuật về bảo mật hay không. Nếu không, tôi khuyên bạn nên trì hoãn việc sử dụng Bot Mode cho các tác vụ quan trọng. Một “AI team” không có tường lửa cũng giống như một sàn DeFi không có audit. Dữ liệu không cần la hét, chỉ cần lắng nghe.