Trong làn sóng bùng nổ của trí tuệ nhân tạo, rất nhiều studio phát triển game độc lập (Indie Game Dev) và lập trình viên hiện nay đang có thói quen phó mặc khâu kiểm tra lỗi mã nguồn (Code Review) cho các mô hình AI để đẩy nhanh tiến độ ra mắt trò chơi. Tuy nhiên, một nghiên cứu bảo mật vừa được tập đoàn điện toán đám mây Amazon Web Services (AWS) công bố đã dội một gáo nước lạnh vào trào lưu này, khi chứng minh các mô hình AI hàng đầu hiện nay có tỷ lệ báo động giả (False Positive) lên tới 99%, vô tình tạo ra thảm họa về hiệu suất và mở đường cho các lỗ hổng gian lận game nguy hiểm.
Cảnh báo ảo ngập tràn gây tê liệt tiến độ phát triển game
Theo kết quả thử nghiệm từ bộ chuẩn Deception Benchmark của AWS trên 14.822 mẫu mã nguồn phức tạp, khi được yêu cầu rà quét lỗ hổng bảo mật thông thường, các mô hình AI danh tiếng đều mắc một sai lầm chết người: nhìn đâu cũng thấy nguy hiểm.
AI có xu hướng gắn cờ đỏ cảnh báo đối với 41% đến 99% các đoạn mã lập trình hoàn toàn an toàn và vô hại. Đối với các đội ngũ làm game vốn luôn phải chạy đua với hạn chót (Deadline) phát hành, việc nhận về hàng ngàn cảnh báo lỗi “ma” từ AI không chỉ làm tê liệt quá trình kiểm thử mà còn gây ra hội chứng kiệt sức vì cảnh báo (Alert Fatigue). Các lập trình viên phải mất hàng trăm giờ đồng hồ lội ngược mã nguồn chỉ để xác nhận một tính năng tương tác vật lý hay logic điều khiển nhân vật hoàn toàn bình thường.

Bẫy sót lỗi thực tế và hiểm họa bùng phát phần mềm gian lận trong game
Nguy hiểm hơn, nghiên cứu của AWS chỉ ra rằng khi các kỹ sư cố gắng thiết lập câu lệnh ép AI phải chứng minh tính khả thi của vụ tấn công nhằm giảm bớt cảnh báo giả, hệ thống lại quay sang mắc lỗi nghiêm trọng ngược lại: bỏ sót từ 7% đến 44% các lỗ hổng bảo mật thực tế.
Trong môi trường game trực tuyến nhiều người chơi (Multiplayer), chỉ cần một lỗ hổng logic nhỏ bị bỏ sót ở tầng giao tiếp mạng hay bộ nhớ đệm, các hacker và nhóm viết tool gian lận có thể lập tức khai thác để tạo ra các phần mềm hack nhìn xuyên tường (Wallhack), tự động ngắm bắn (Aimbot) hay dupe vật phẩm vô hạn. Báo cáo của AWS là lời nhắc nhở đanh thép rằng AI chỉ nên đóng vai trò công cụ trợ lực sơ cấp, không thể thay thế được con mắt thẩm định và kinh nghiệm thực chiến của các chuyên gia kiểm thử bảo mật con người



