VINAEGIS
P-168
AI Agent phát hiện link độc & tin giả — cảnh báo ngay trong chat nội bộ doanh nghiệp.
AI20K BUILD PHASE · COHORT 3
1
VẤN ĐỀ
Ba tình huống lặp lại�trong chat nội bộ
Link giả mạo thương hiệu
Tin nhắn giả danh ngân hàng, cơ quan nhà nước xuất hiện ngay trong nhóm chat — kiểu vietcombank-verify.xyz, dễ bấm trước khi kịp nghi ngờ.
Bộ lọc hiện có bỏ sót
Công cụ lọc mail/web không phủ tới tin nhắn nhóm — đúng kênh thông tin lan nhanh nhất trong tổ chức.
Không ai kiểm chứng kịp lúc
Tin đồn giả mạo cơ quan chức năng lan trong hội thoại — không có cơ chế cảnh báo ngay tại chỗ nó xuất hiện.
Cảnh báo tức thì trong chat
Chấm điểm rủi ro và cảnh báo ngay trong tin nhắn — không gián đoạn hội thoại.
Giải thích được
Mỗi cảnh báo kèm đúng tín hiệu rủi ro cụ thể — không phải điểm số mù.
Blacklist admin thời gian thực
Admin xác nhận 1 domain độc hại — toàn hệ thống áp dụng ngay lập tức.
Con người quyết định diện rộng
Agent không tự chặn hàng loạt — case rủi ro cao luôn dừng lại chờ admin duyệt.
2
GIẢI PHÁP
Agent tự quét,�tự cảnh báo, có lý do
3
TRẢI NGHIỆM NGƯỜI DÙNG
Từ tin nhắn�đến quyết định
01
Gửi tin nhắn
Trong chat nhóm hoặc nhắn tin riêng, như bình thường.
02
AI phân tích
Rule cục bộ quét ngay, dưới 1 giây, không cần chờ.
03
Cảnh báo hiện ra
Banner kèm lý do cụ thể, ngay trong tin nhắn.
04
Report / Human review
Người dùng báo cáo, hoặc case rủi ro cao tự chuyển admin.
4
KIỂM TRA NỘI DUNG
Không chỉ quét link,�còn đọc nội dung tin nhắn
5 nhóm lừa đảo thường gặp
Dọa khóa tài khoản, xin mã OTP, giả danh cơ quan chức năng, dụ trúng thưởng và hối thúc chuyển khoản gấp.
So khớp từ khóa, AI hiểu ý khi cần
Nhận diện mẫu quen thuộc trước; cách diễn đạt khác của cùng chiêu lừa vẫn bắt được nhờ thêm một lớp AI.
Không cần link vẫn cảnh báo được
Tin nhắn chỉ có chữ, không kèm đường link nào, vẫn được đọc và cảnh báo nếu có dấu hiệu lừa đảo.
5
DEMO MVP
Một tin nhắn gửi vào —�một cảnh báo hiện ra
KIỂM TRA LINK
5
DEMO MVP
Hiểu rõ cảnh báo —�trước khi quyết định
CHI TIẾT CẢNH BÁO LINK
6
DEMO MVP
Admin kiểm soát�hàng chờ duyệt & blacklist
TRANG ADMIN
6
DEMO MVP
Case detail —�human-in-the-loop review
CHI TIẾT CASE & XÉT DUYỆT
User / Chat UI
Next.js · WebSocket
→
FastAPI
Auth (JWT) · REST/WS
→
AI Agent Pipeline
LangGraph
→
Risk Decision
0–100 → safe/warn/escalate
→
Warning /�Escalation
Banner realtime
↓
↓
risk ≥ 70
Extract
→
Rule Scan
→
Reputation
→
Evidence /�Verify
→
Score &�Decide
→
Escalate
Security Admin
review queue
Approve → Blacklist · Reject → đóng case
DỮ LIỆU & DỊCH VỤ NGOÀI
PostgreSQL / pgvector
Redis cache
Blacklist
RAG / Fact-check
VirusTotal
Google Safe Browsing
WHOIS
7
KIẾN TRÚC KỸ THUẬT
Từ tin nhắn đến quyết định — và người duyệt
8
ĐỊNH HƯỚNG PHÁT TRIỂN
Hướng mở rộng�tiếp theo
Ứng dụng di động Android
Hướng chính sau MVP — dùng lại đúng công nghệ phát hiện đã có để quét và cảnh báo tin nhắn lừa đảo (SMS, thông báo từ app khác) ngay trên điện thoại, không chỉ trong ứng dụng chat demo.
9
TEAM
4 người, 4 mảng�sở hữu rõ ràng
LH
Lê Việt Hoàng
Agent / AI Lead
LangGraph pipeline, rule scoring, RAG fact-check, verify-claim LLM.
ĐD
Đỗ Tùng Dương
Backend / Data Lead
Auth & RBAC, database, blacklist, nhắn tin riêng, hàng đợi duyệt.
NP
Nguyễn Nam Phong
Frontend Lead
Toàn bộ chat/admin UI; mở rộng thêm backend cho bạn bè & thông báo.
HĐ
Hoàng Trọng Đại
DevOps / Eval Lead
Docker/CI, deploy Vercel + Render, reputation providers.
Cảm ơn.
P-168 — cảnh báo đúng lúc, đúng chỗ, để mỗi cuộc trò chuyện an toàn hơn.