Vài dòng suy nghĩ
Chuyện gì đang xảy ra?
Nếu mọi người sử dụng AI thường xuyên thì có lẽ mọi người cũng cảm thấy được một điều rằng AI đang ngày càng tốt hơn, và cụ thể là nó đã trở nên tốt hơn so với một năm trước. Tốt hơn ở đây là từ dùng để chỉ kết quả.
Một năm trước lúc mình mới lên đại học và tập tành chơi CTF thì mình cũng hay xài AI. Một phần vì mình là học sinh chuyên toán lên, không có gốc về coding cho nên nhiều bài tập mặc dù mình biết ý tưởng giải quyết nhưng lại không biết code như thế nào. Thế là mình ném prompt cho AI bảo nó code solution cho bài đấy. Tất nhiên là AI làm sai tè le.
Mình bảo nó code lại AES-GCM Nonce reuse attack, nó giải thích cho mình cái attack này hoạt động như thế nào rồi attack ra làm sao. Ở bước này thì mình phải đọc để xác nhận lại xem thuật toán nó trình bày có chuẩn hay không rồi mới kêu nó code được. Tới lúc code thì nó lại code tào lao, đặc biệt là ở chỗ cài đặt các phép toán cho đa thức trên trường $GF(2)$.
Mình cay quá nên cứ ngồi spam cho nó sửa script lại, nó sửa mãi không xong nên cuối cùng vẫn là mình phải bắt tay vào làm rồi sửa lại script.
Mọi người có thể thử prompt để xem nó code như thế nào:

Nhưng sau một năm thì mọi chuyện có vẻ đã khác xưa khá nhiều.
Chuyện là vừa rồi mình có tham gia một giải bootcamp với CLB W1 (HKCERT CTF). Trong giải đó có một bài liên quan đến AES-GCM và lần này thì AI đã oneshot được. AI bạn mình xài lúc đó là gemini pro (mình cũng prompt nhưng éo ra) và buồn cười hơn là bạn mình còn không bảo nó sửa code hay prompt lại nhiều lần nữa, chỉ paste hết đống source code rồi kêu nó viết script solve thôi.
Nói chung thì giải đó cũng khá là buồn cười vì đa số bài đều bị AI slop. Lúc đó mình đã nghĩ như vậy, cho tới khi mình tham gia thêm nhiều giải khác và chứng kiến cảnh AI hủy diệt hết các bài crypto.
Như mới đây nhất là giải DiceCTF, theo như mình biết thì cả 4 bài crypto trong giải đều có thể giải bằng AI được (vì có người đã làm được như thế).
Mình thấy tình hình hiện tại như sau: vì người chơi spam AI để giải CTF quá nhiều, một bài ở mức độ dễ tới trung bình bây giờ có thể lên tới vài trăm solves, còn những bài khó thì cũng vài chục solves rồi. Trước đây thì số lượng này ít hơn rất nhiều. Chính vì như vậy cho nên tác giả của các giải CTF quyết định ra đề khó hơn, khó tới mức người bình thường cũng éo thể giải được, “bình thường” ở đây bao gồm newbie và những người mới tập tành chơi CTF được một thời gian. Và cuối cùng, do những chall này quá khó nên người chơi cũng éo giải nữa mà chọn cách phó mặc cho AI.
Như mọi người thấy thì đây không khác gì một vòng lặp =))
AI slop –> Ra đề khó hơn –> Không ai giải được –> Spam AI –> AI slop ai
Ngoài ra mình cũng có một vài kỉ niệm khá buồn cười trong lúc ra đề thi CTF cuối kì cho khóa K20. Còn buồn cười như nào thì mọi người xem cái này (sorry cu em)
Nói chung thì…
Việc spam AI khiến cho quá trình hình thành kĩ năng trở nên kém hiệu quả hơn. Đây có lẽ là hậu quả mà ai cũng nhìn ra được.
- Paper: https://arxiv.org/abs/2601.20245
AI làm rẻ hóa đi kết quả. Bây giờ bất cứ ai cũng có thể lên AI và hỏi những câu hỏi mà vốn dĩ trước đây chỉ có thể tìm thấy câu trả lời trong sách chuyên khảo, tài liệu học thuật. Do vậy, nếu như ta chỉ nhìn vào kết quả đầu cuối thì khoảng cách giữa người được đào tạo bài bản và người không biết gì dường như bị thu hẹp.
Vậy thì ý nghĩa thực sự của việc học là gì? Khi mà sản phẩm cuối không còn là thứ gì quá xa xỉ nữa.
Theo mình nghĩ thì nó sẽ nằm ở quá trình học. Lấy một ví dụ đơn giản như sau: Khi một người học chơi một môn thể thao mới, chẳng hạn như bóng bàn. Người đó có thể xem hàng trăm video trên youtube hướng dẫn cách chơi, cách cầm vợt, thế đứng và cách vung vợt. Nhưng mọi chuyện chỉ thực sự bắt đầu khi họ cầm vào vợt lần đầu tiên và nhận ra mọi thứ không thực sự dễ như họ vẫn nghĩ. Chỉ cần một chút sai sót nhỏ trong quá trình vung vợt cũng khiến cho quả bóng bay ra khỏi tầm kiểm soát, hay việc di chuyển trên sân và quan sát đường đi của bóng, tất cả những thứ đó chỉ thực sự trở nên rõ ràng hơn khi mọi người bắt tay vào làm và trải nghiệm bằng chính bản thân mình.
Học một thứ gì đó mới không phải là một việc dễ dàng. Trừ những người có tài năng thiên bẩm ra thì đa số người thường chúng ta khi bắt đầu học kiến thức mới đều phải rất chật vật. Chật vật hơn nữa đó là thiếu tài liệu và lộ trình rõ ràng hoặc tệ hơn là có tài liệu nhưng tài liệu viết quá khó hiểu và thiếu hệ thống.
AI đã cung cấp cho người học một số giải pháp để giải quyết những vấn đề trên.
Bây giờ muốn học một ngôn ngữ mới chỉ cần lên chat gpt rồi hỏi nó những vấn đề cơ bản như sau: keyword, syntax, rồi setup môi trường như thế nào, chẳng hạn python có những builtin quan trọng nào, cho tôi một số ví dụ, v.v…
Nhưng tư duy chỉ thực sự được hình thành khi mọi người bắt tay vào làm. Kinh nghiệm sẽ được sinh ra từ suy nghĩ, và suy nghĩ lại được sinh ra từ hành động. Tức là một người nếu không hành động thì sẽ chẳng có gì để suy nghĩ cả (of course), cho nên bước đầu tiên cần làm phải là tự hành động.
Việc học trên đại học cũng tương tự như vậy. Vì AI đã làm được quá nhiều thứ rồi, nếu như con người mình dần phụ thuộc vào AI thì không có gì đảm bảo rằng quá trình tích lũy kinh nghiệm thực sự xảy ra cả. Thứ ý nghĩa giá trị nhất của quá trình học đó chính là những kinh nghiệm mà bản thân mình tích lũy được. Đó không chỉ là kiến thức, mà còn nằm ở khả năng suy luận, tính chịu khó, kiên trì và tư duy giải quyết vấn đề.
Để đạt được thành tựu trong một lĩnh vực nhất định không chỉ đơn giản là ngồi xuống, cầm sách cầm giáo trình mà đọc rồi kiến thực tự chui vào đầu mình , mà nó là cả một quá trình rèn luyện, cân bằng giữa đời sống tinh thần và công việc cho phù hợp với bản thân.
Nếu như bản thân mình không cố gắng để quá trình trên xảy ra thì liệu bằng cấp đại học có còn thực sự phản ánh đúng năng lực của một người nữa hay không? Hay tệ hơn, tới một thời điểm nào đó thì bằng cấp đại học mất đi giá trị vốn có của nó. Tất nhiên ở thời điểm hiện tại thì mọi chuyện chưa tệ đến như vậy, nhưng không có gì đảm bảo tương lai nó sẽ không xảy ra.
AI đã xóa bỏ những xiềng xích cũng như thay đổi cách mà con người ta tiếp cận với kiến thức. Kết quả dần trở nên rẻ hơn, và khi nó trở nên rẻ tới mức chẳng đáng bận tâm nữa thì con người ta sẽ chỉ làm theo ý mình thích.
Đó cũng là một cách thích nghi.
Tiếp theo là gì?
Đầu tiên là về cái blog này.
Mục tiêu của mình khi viết blog này là để tổng hợp cũng như hệ thống lại những kiến thức mà bản thân học được. Cho nên một số bài viết mình sẽ viết rất dài dòng và lê thê. Mục đích mình viết như vậy là để bản thân có thể hiểu rõ bản chất của vấn đề một cách tốt nhất có thể để từ đó đi lên những vấn đề khó hơn và đây cũng là cái AI tạm thời chưa thể làm tốt được. AI có thể code một chương trình vài trăm dòng với một cái thư viện lạ hoắc mà chưa ai nghe tới bao giờ, đó là điểm mạnh của AI. Còn điểm mạnh của con người mình đó là khả năng phản biện/biện luận.
Vì vậy thay vì học những thứ quá cao siêu thì tập trung vào bản chất của vấn đề sẽ tốt hơn … còn cái gì khó và phức tạp quá thì … nhờ AI làm giúp, tuy nhiên lúc này thì bản thân mình đã có năng lực để kiểm chứng đúng sai rồi nên không còn quá nguy hiểm nữa.