Tàu Cộng Là Vua Ăn Cắp, Ngay Cả Trí Khôn Nhân Tạo (AI)

Screenshot

Hoa Kỳ đã chi hàng tỷ đô la và nhiều năm vốn chính trị để xây dựng một bức tường bảo vệ lợi thế trí tuệ nhân tạo của mình. Lệnh cấm xuất khẩu chip, hạn chế phần cứng, các biện pháp trừng phạt được thiết kế để đảm bảo không đối thủ nước ngoài nào có thể xây dựng được những gì các phòng thí nghiệm Mỹ đang xây dựng. Toàn bộ chiến lược dựa trên một giả định: kiểm soát phần cứng thì kiểm soát được tương lai.

Nhưng vừa qua, ba trong số những công ty AI quyền lực nhất nước Mỹ đã tiết lộ rằng bức tường có một lỗ hổng. Và lỗ hổng đó không nằm ở chip, mà nằm ở chính các mô hình AI.

Anthropic, nhà phát triển một trong những hệ thống AI tiên tiến nhất thế giới, đã công bố bằng chứng cho thấy ba phòng thí nghiệm trí tuệ nhân tạo của Tàu cộng — DeepSeek, Moonshot AI và MiniMax — đã tiến hành một chiến dịch có phối hợp nhằm rút trích (sao chép) năng lực từ mô hình chủ lực của hãng, Claude. Họ tạo ra hơn 24.000 tài khoản giả, thực hiện hơn 16 triệu lượt tương tác. Và theo Anthropic, họ sử dụng mỗi lượt tương tác đó để rút trí tuệ ra khỏi một hệ thống AI của Mỹ rồi đưa vào hệ thống của chính họ.

11 ngày trước đó, OpenAI đã gửi một bản ghi nhớ đến Ủy ban Đặc biệt về Tàu cộng của Hạ viện Hoa Kỳ, cáo buộc DeepSeek làm điều tương tự. Cùng ngày, Google cảnh báo Quốc hội rằng hơn 100.000 prompt đã được sử dụng để sao chép năng lực suy luận của các mô hình Gemini. Ba công ty, ba lần công bố riêng biệt, đều nói cùng một điều: các phòng thí nghiệm AI hàng đầu Tàu cộng đã hút năng lực ra khỏi các hệ thống AI của Mỹ một cách có hệ thống, ở quy mô mà không ai hiểu hết cho đến bây giờ.

Bằng chứng của Anthropic rất chi tiết — địa chỉ IP, siêu dữ liệu tài khoản, mô hình lưu lượng truy cập, và trong một số trường hợp, danh tính cụ thể của các nhà nghiên cứu tại các phòng thí nghiệm. Tuy nhiên, các công ty bị nêu tên chưa phản hồi công khai. Những gì tiếp theo là những gì ba công ty Mỹ này đang cáo buộc, tại sao kỹ thuật họ mô tả thực sự hiệu quả, và tại sao hệ quả vượt xa một vi phạm điều khoản dịch vụ.

Kỹ thuật này gọi là tinh chế/sao chép năng lực (distillation). Xây dựng một mô hình AI đẳng cấp thế giới từ đầu tốn nhiều năm, hàng tỷ đô la, và phần cứng đắt đỏ nhất hành tinh. Nhưng nếu bạn có thể hỏi một mô hình đã có sẵn những năng lực đó hàng triệu câu hỏi, và ghi lại mọi câu trả lời, bạn có thể dùng những câu trả lời đó để dạy mô hình của mình cách suy nghĩ, cách lập luận, cách viết code — chỉ với một phần nhỏ chi phí và thời gian. Bạn không sao chép bản thân mô hình. Bạn sao chép những gì nó biết.

Theo Anthropic, DeepSeek đã thực hiện hơn 150.000 cuộc trao đổi tập trung cụ thể vào các tác vụ suy luận. Các prompt của họ yêu cầu Claude giải thích tư duy từng bước, trình bày rõ logic nội tại đằng sau mỗi câu trả lời. Đó không phải là người dùng AI thông thường — đó là việc rút trích có hệ thống dữ liệu huấn luyện chuỗi tư duy (chain of thought).

Có một chi tiết gần như không ai bàn đến. Anthropic cho biết DeepSeek cũng sử dụng Claude để tạo ra các phương án thay thế an toàn về kiểm duyệt cho những câu hỏi nhạy cảm chính trị — câu hỏi về người bất đồng chính kiến, lãnh đạo đảng, và chủ nghĩa độc tài. Nếu điều này chính xác, họ đang dùng một AI của Mỹ để xây dựng hệ thống kiểm duyệt của Tàu cộng.

Moonshot AI được cho là đã tiến hành một chiến dịch còn lớn hơn — hơn 3,4 triệu lượt trao đổi nhắm vào suy luận tác tử (agentic reasoning), lập trình và tích hợp công cụ. Anthropic cho biết đã truy ra các tài khoản đến nhân viên cấp cao của Moonshot thông qua đối chiếu siêu dữ liệu với hồ sơ công khai của họ.

Nhưng chiến dịch lớn nhất đến từ MiniMax — hơn 13 triệu lượt trao đổi tập trung vào lập trình tác tử và sử dụng công cụ. Anthropic cho biết đã phát hiện họ trong thời gian thực. Khi Anthropic phát hành một mô hình mới trong lúc chiến dịch của MiniMax đang hoạt động, MiniMax chuyển hướng trong vòng 24 giờ và chuyển gần một nửa lưu lượng sang hệ thống mới. Họ không chỉ rút trích những gì đã có — họ còn theo dõi mọi thứ mới và di chuyển ngay lập tức để nắm bắt nó.

Anthropic không bán Claude tại Tàu cộng. Hãng chặn truy cập vì lý do an ninh quốc gia. Vì vậy các phòng thí nghiệm này sử dụng dịch vụ proxy thương mại — mạng lưới tài khoản gian lận rộng khắp phân phối lưu lượng qua các API và nền tảng đám mây. Khi một tài khoản bị cấm, tài khoản khác thế chỗ. Trong một trường hợp, một mạng lưới proxy duy nhất vận hành hơn 20.000 tài khoản đồng thời, trộn lẫn lưu lượng tinh chế với yêu cầu khách hàng bình thường để tránh bị phát hiện.

Năm ngoái, DeepSeek xây dựng một mô hình AI sánh ngang GPT-4 của OpenAI chỉ với 6 triệu đô la, sử dụng chỉ 2.000 chip đời cũ thay vì 25.000 chip mạnh nhất. Nó vọt lên vị trí số một trên App Store của Mỹ và xóa sổ 593 tỷ đô la giá trị cổ phiếu Nvidia chỉ trong một ngày. Câu chuyện rõ ràng: Tàu cộng đáp trả lệnh cấm chip bằng cách xây dựng phần mềm tốt hơn với ít tài nguyên hơn.

Câu chuyện đó có thật. Những đổi mới kiến trúc là những đột phá thực sự. Nhưng giờ chúng ta biết một điều khác có thể đã xảy ra đồng thời. Trong khi DeepSeek được ca ngợi vì làm được nhiều hơn với ít hơn, Anthropic cho biết các nhà nghiên cứu của họ đang chạy tài khoản giả trên các nền tảng AI của Mỹ, rút trích năng lực tốn nhiều năm và hàng tỷ đô la để phát triển. Mô hình 6 triệu đô la chưa bao giờ được xây dựng hoàn toàn một cách độc lập.

Và đây là nơi câu chuyện chạm đến Phố Wall. Các công ty như Nvidia, Microsoft và Google đã thu hút hàng nghìn tỷ đô la giá trị thị trường dựa trên một giả định: xây dựng AI tiên phong tốn kém đến mức chỉ một nhúm công ty có thể làm được. Lệnh cấm chip củng cố logic đó. Nhưng nếu tinh chế hoạt động ở quy mô lớn — nếu bạn có thể sao chép năng lực đáng kể chỉ bằng kết nối internet và hàng nghìn tài khoản giả — thì hào nước không sâu như nhà đầu tư nghĩ.

Chi tiêu hạ tầng đằng sau ngân sách 500 tỷ đô la của Stargate, tiền đề rằng nhiều sức mạnh tính toán hơn đồng nghĩa với nhiều thống trị hơn — tất cả đều bị đặt dấu hỏi. Không phải bị phủ nhận, nhưng bị nghi vấn. Và trên thị trường, nghi vấn là đủ.

Còn có một khía cạnh an ninh quốc gia. Khi bạn tinh chế một mô hình AI, bạn sao chép năng lực, nhưng bạn không sao chép hệ thống an toàn. Các rào chắn ngăn mô hình giúp người dùng chế tạo vũ khí sinh học hay tiến hành tấn công mạng không được chuyển giao. Một phòng thí nghiệm nước ngoài tinh chế bằng cách thu thập đầu ra sẽ có được trí tuệ mà không có hạn chế. Anthropic cho biết điều này tạo ra nguy cơ năng lực không được bảo vệ bị đưa vào các hệ thống quân sự, tình báo và giám sát.

Vậy đây là tình hình hiện tại. OpenAI, Anthropic và Google đều đã công khai cáo buộc các phòng thí nghiệm AI Tàu cộng tinh chế có hệ thống. Anthropic nói các cuộc tấn công đang gia tăng về cường độ và mức độ tinh vi, rằng cửa sổ hành động đang thu hẹp. Hãng đã bắt đầu chia sẻ thông tin tình báo với các phòng thí nghiệm khác, nhà cung cấp đám mây và cơ quan chính phủ. Nhưng họ cũng nói không công ty đơn lẻ nào có thể giải quyết điều này một mình.

Câu hỏi là liệu hành động phối hợp có đến đủ nhanh hay không. Bởi nếu tinh chế tiếp tục ở quy mô này, mỗi đột phá của một công ty Mỹ sẽ trở thành tín hiệu huấn luyện cho đối thủ. Mỗi đô la chi cho nghiên cứu trở thành trợ cấp cho các phòng thí nghiệm đang rút trích nó. Và hàng tỷ đô la đầu tư vào hạ tầng AI của Mỹ phần nào trở thành khoản đầu tư vào phát triển AI của Tàu cộng.

Lệnh cấm chip được cho là bức tường. Trong khi tinh chế là đường hầm bên dưới nó. Và tính đến hôm nay, đường hầm đó vẫn mở toang.

Vô Danh
Theo https://www.facebook.com/vo.danh.912956 ngày 26/5/2026
·

Be the first to comment

Leave a Reply

Your email address will not be published.


*