Bỏ qua đến nội dung chính
Về trang chủ
AI 4 phút đọc

Mastercard thay đổi hệ thống bảo mật để cho phép AI Agent mua sắm 🤖

Mastercard đang tái cấu trúc hệ thống chống gian lận hơn 20 năm tuổi để hỗ trợ kỷ nguyên thương mại tự trị, nơi các AI Agent trực tiếp thực hiện giao dịch thay con người.

Tier 2 · nguồn 56% độ tin cậy Đã được duyệt
Nguồn gốc venturebeat.com

Tại hội nghị VB Transform 2026 diễn ra ở Menlo Park, ông Greg Ulrich, Giám đốc AI và Dữ liệu của Mastercard, cho biết công ty đang tiến hành thay đổi căn bản khung quản trị rủi ro để cho phép các thực thể AI (bot và AI Agent) trực tiếp tham gia giao dịch. Đây là một bước chuyển dịch lớn đối với một mạng lưới thanh toán đã dành hàng thập kỷ huấn luyện hệ thống bảo mật coi bot là những kẻ đánh cắp thông tin tài khoản.

Bối cảnh & Nguyên nhân

Trong năm qua, mạng lưới Mastercard đã xử lý tới 175 tỷ giao dịch, với thời gian đánh giá rủi ro cho mỗi lần quẹt thẻ chưa đầy 100 mili giây. Hệ thống sẽ chấm điểm từ 0 đến 999 để ngân hàng phát hành quyết định chấp nhận hoặc từ chối giao dịch. Trước sự trỗi dậy của thương mại ủy quyền (agentic commerce), nơi người tiêu dùng hoặc doanh nghiệp giao quyền mua sắm cho các AI Agent, các quy tắc bảo mật cũ vốn chặn mọi hoạt động tự động của bot đã không còn phù hợp. Theo Mastercard, việc chuyển đổi từ ngăn chặn sang hỗ trợ bot giao dịch an toàn là yêu cầu bắt buộc để đón đầu làn sóng công nghệ mới này.

Phân tích kỹ thuật & Công nghệ

Để giải quyết bài toán giao dịch tự trị phức tạp này, Mastercard đã xây dựng một kiến trúc bảo mật gồm 5 lớp cốt lõi. Đầu tiên là Xác thực danh tính (Identity), tích hợp khái niệm KYA (Know Your Agent) để đăng ký và xác minh tính hợp pháp của agent. Lớp thứ hai là Xác minh ý đồ (Verifiable Intent), sử dụng bản ghi mã hóa không thể giả mạo để lưu lại hướng dẫn gốc của người dùng. Lớp thứ ba là Kiểm soát (Controls) để giới hạn hạn mức và danh sách nhà bán hàng. Lớp thứ tư là Thực thi (Execution) thông qua giải pháp Mastercard Agent Pay được tích hợp công nghệ token hóa, hiện đã hợp tác với Microsoft, OpenAI và Google. Cuối cùng là Trí tuệ (Intelligence) giúp giám sát hành vi nguy cơ và phân tích sâu các mối đe dọa.

Ý kiến chuyên gia & Nhận định

Ông Greg Ulrich nhấn mạnh rằng rào cản lớn nhất đối với việc mở rộng quy mô AI không nằm ở năng lực của các mô hình ngôn ngữ lớn (LLM), mà nằm ở mức độ tin tưởng của người dùng đối với các agent hành động thay họ. Thống kê từ nghiên cứu của VentureBeat vào tháng 6 năm 2026 cũng chỉ ra một khoảng trống bảo mật lớn: chỉ có 32% doanh nghiệp được khảo sát cấp danh tính quản lý riêng cho từng AI Agent, khiến nguy cơ rò rỉ thông tin hoặc giao dịch ngoài ý muốn tăng cao. Mastercard đang nỗ lực thúc đẩy các tiêu chuẩn mở nhằm định danh và ràng buộc agent chặt chẽ với chủ sở hữu.

Tác động & Tương lai

Bên cạnh mảng tiêu dùng cá nhân, Mastercard kỳ vọng cơ hội lớn hơn sẽ nằm ở mảng mua sắm doanh nghiệp (B2B procurement), nơi các agent tự trị quản lý kho bãi, theo dõi ngân sách và tự động đặt hàng từ nhà cung ứng được phê duyệt. Để đảm bảo an toàn cho hệ thống phức tạp này, Mastercard cũng đã thử nghiệm các mô hình AI tiên tiến như Mythos của Anthropic hay GPT-5.5-Cyber của OpenAI nhằm chủ động phát hiện lỗ hổng hệ thống. Sự dịch chuyển này mở ra tương lai nơi các giao dịch tài chính không còn phụ thuộc hoàn toàn vào hành vi của con người, đòi hỏi một hạ tầng lòng tin số hóa toàn diện và đồng bộ hơn.