Bốn nguyên tắc bảo mật cho agentic AI: bắt đầu từ “security box”, đừng trông chờ vào prompt