Anthropic: Hoạt động sao chép Claude lan sang dark web, mối đe dọa từ Trung Quốc, Nga, Iran
Jacob Klein, Trưởng bộ phận tình báo mối đe dọa mạng của Anthropic, cho biết công ty hoan nghênh cạnh tranh, song những gì đang diễn ra tại Trung Quốc có vẻ giống hành vi đánh cắp công nghệ hơn.
"Các đối thủ nước ngoài chưng cất Claude"
Jacob Klein cho biết các đối thủ nước ngoài đang tiếp cận Claude của Anthropic thông qua kỹ thuật chưng cất để huấn luyện mô hình AI cạnh tranh, sau đó bán phiên bản sao chép với mức giá thấp hơn. Chưng cất mô hình AI có thể được thực hiện hợp pháp trong một số trường hợp, nhưng Jacob Klein cho rằng đó không phải là điều đang xảy ra ở đây.
“Có cả một hệ sinh thái bất hợp pháp nhằm tìm cách tiếp cận Claude và các mô hình AI khác. Hệ sinh thái này sử dụng mọi biện pháp cần thiết để né tránh các cơ chế kiểm soát của chúng tôi, qua đó có thể tạo tài khoản với quy mô cực lớn”, Jacob Klein nói với kênh CNBC.

Chưng cất mô hình AI đã trở thành chủ đề gây tranh cãi trong lĩnh vực AI. Tùy cách thức thực hiện, phương pháp này cho phép nhà phát triển sử dụng kết quả đầu ra từ mô hình AI của công ty khác để tạo ra sản phẩm cạnh tranh với chi phí chỉ bằng một phần rất nhỏ.
Tại Mỹ, một số nhóm trong ngành công nghệ kêu gọi các nhà hoạch định chính sách tránh đưa ra quá nhiều quy định, để những mô hình AI tốt nhất và tiết kiệm chi phí nhất có thể giành chiến thắng. Trong khi đó, các nhóm khác vận động siết chặt hoạt động chưng cất mô hình AI vì cho rằng đây là hành vi đánh cắp tài sản trí tuệ.
Trong bản ghi nhớ hồi tháng 4, chính quyền Trump nói rằng hoạt động chưng cất mô hình AI làm suy yếu hoạt động nghiên cứu và thông tin độc quyền của Mỹ là “không thể chấp nhận được”, đồng thời cho biết sẽ xem xét “loạt biện pháp để buộc các tác nhân nước ngoài phải chịu trách nhiệm”.
Mối đe dọa này xuất hiện vào thời điểm đặc biệt quan trọng với Anthropic. Công ty AI mới thành lập 5 năm đã đạt mức định giá trên thị trường tư nhân gần 1.000 tỉ USD và có thể tiến hành IPO (chào bán cổ phiếu lần đầu ra công chúng) sớm nhất vào tháng 10, theo CNBC.
Anthropic đặc biệt nhắm đến Moonshot AI
Anthropic cáo buộc startup Moonshot AI (Trung Quốc) sao chép công nghệ AI của mình.
Kimi K3, mô hình AI trọng số mở với 2.800 tỉ tham số của Moonshot AI, gây xôn xao công nghệ vào tháng 7 nhờ có hiệu năng tiệm cận Claude Fable 5 của Anthropic và GPT-5.6 Sol của OpenAI với chi phí thấp hơn.
Kimi K3 cũng thu hút sự quan tâm tại Thung lũng Silicon, một phần nhờ giá rẻ và khả năng cho phép doanh nghiệp tùy biến dễ dàng hơn.
Jacob Klein cho biết Kimi K3 được Moonshot AI huấn luyện trái phép dựa trên phiên bản Claude Fable 5.
“Chúng tôi đã chứng kiến khá nhiều trường hợp như vậy từ Trung Quốc. Đây là vấn đề mà toàn ngành AI đang phải đối mặt”, ông nhấn mạnh.
Phía Moonshot AI bác bỏ cáo buộc chưng cất Claude để phát triển Kimi K3.
Randy Xian, nhân viên Moonshot AI, chỉ ra rằng Claude Fable 5 được công khai ngày 1/7, trong khi Kimi K3 ra mắt ngày 16/7. Qua đó, Randy Xian châm biếm rằng nếu cáo buộc là đúng thì Moonshot AI đã “huấn luyện mô hình AI tiên tiến hoàn toàn mới chỉ trong 15 ngày".
Sau đó, Moonshot AI khẳng định năng lực Kimi K3 đến từ những đổi mới công nghệ của chính công ty, theo trang SCMP.

Hồi tháng 2, Anthropic cáo buộc Moonshot AI cùng hai công ty AI khác của Trung Quốc là DeepSeek và MiniMax đã thực hiện hoạt động chưng cất từ các mô hình Claude tiên tiến.
Trong một bài đăng trên blog hôm 23/2, Anthropic cho biết DeepSeek, Moonshot AI và MiniMax AI đã sử dụng khoảng 24.000 tài khoản gian lận để tạo ra hơn 16 triệu lượt trao đổi với các mô hình Claude. Theo Anthropic, hoạt động này cấu thành hành vi chưng cất trái phép Claude.
“Các chiến dịch này đang gia tăng cả về cường độ lẫn mức độ tinh vi. Không còn nhiều thời gian để can thiệp và mối đe dọa vượt ra ngoài bất kỳ công ty hay khu vực nào. Việc giải quyết vấn đề này sẽ đòi hỏi hành động nhanh chóng, phối hợp giữa các công ty trong ngành, các nhà hoạch định chính sách và cộng đồng AI toàn cầu”, Anthropic cho biết.
Đến tháng 6, Anthropic cáo buộc Alibaba, gã khổng lồ công nghệ Trung Quốc phát triển dòng mô hình Qwen, tiến hành chiến dịch chưng cất quy mô lớn nhằm thu thập trái phép các năng lực từ Claude.
OpenAI cùng Google cũng từng công bố các báo cáo về hoạt động chưng cất mô hình AI từ Trung Quốc và cho biết họ đang đối mặt với vấn đề tương tự.
Alibaba, DeepSeek, Moonshot AI và MiniMax không phản hồi khi được đề nghị bình luận.
“Mối đe dọa đến từ cả Nga và Iran”
Một số chuyên gia an ninh mạng nói với CNBC rằng mối đe dọa không chỉ đến từ Trung Quốc mà còn xuất hiện tại Iran và Nga, những nơi việc sử dụng Claude, Google Gemini và ChatGPT của OpenAI bị hạn chế do lệnh trừng phạt.
Jacob Klein cho biết nhiều phòng thí nghiệm AI tại các nước này “sử dụng phương thức bất hợp pháp và gian lận để tìm cách tiếp cận mô hình Mỹ”.
Một cách để vượt qua các hạn chế là tìm đến dark web (mạng tối), nơi tồn tại các chợ mua bán thông tin thẻ tín dụng bị đánh cắp và các tài khoản AI bị xâm nhập.
Jacob Klein cho biết những công ty như Moonshot AI đang “tạo ra hàng chục nghìn, thậm chí hàng trăm nghìn tài khoản gian lận”.
Sau khi tiếp cận được Claude, các đối tượng này có thể đặt câu hỏi cho mô hình AI và thu thập câu trả lời. Những dữ liệu đầu ra đó sau đó được sử dụng để huấn luyện mô hình AI riêng của họ, thường gọi là “mô hình học sinh”.
Một dấu hiệu rõ ràng cho thấy hoạt động chưng cất mô hình AI đang diễn ra là người dùng gửi tới hàng nghìn câu hỏi thay vì vài chục câu. Thậm chí, họ có thể tạo hàng nghìn tài khoản để thực hiện điều tương tự. Điều này tạo ra cuộc chiến không hồi kết khi các phòng thí nghiệm AI Mỹ liên tục phải phát hiện và khóa những tài khoản mới.
“Rất khó để ngăn chặn hoàn toàn vấn đề này, nhưng tôi cho rằng làm chậm nó lại vẫn rất hữu ích và đáng làm”, Jacob Klein khẳng định, đồng thời cho rằng các công ty nước ngoài có thể sử dụng kỹ thuật chưng cất mô hình AI mà không gặp nhiều rào cản.
Ông dẫn ra những lo ngại như giám sát và khả năng công nghệ được sử dụng trong các chương trình vũ khí sinh học. Jacob Klein cũng đề cập chiến dịch cụ thể mà ông cho rằng một thực thể có trụ sở tại Trung Quốc đã tiến hành hoạt động gián điệp trên quy mô lớn bằng công nghệ AI của Anthropic.
“Điều đáng lo ngại về an ninh quốc gia là những đối tượng xấu mà chúng ta không thể tin tưởng có thể dùng kỹ thuật chưng cất để tiếp cận những mô hình AI sở hữu năng lực cao hơn nhiều so với khả năng mà họ có thể tự phát triển”, Jacob Klein nhấn mạnh.
Travis Lanham, Giám đốc công nghệ của hãng an ninh mạng Armadin và cựu kỹ sư Google, cho biết các đối tượng xấu thường không bị phát hiện vì các công ty AI đang chịu áp lực phải làm cho nền tảng của mình dễ tiếp cận nhất có thể trong cuộc đua cạnh tranh.
“Các công ty AI lớn này đang xử lí hàng tỉ yêu cầu. Hàng triệu yêu cầu là con số tương đối nhỏ so với toàn bộ lưu lượng, vì vậy chúng có thể lén lút trà trộn vào và cố gắng trông giống như người dùng bình thường”, Travis Lanham nói.
Jacob Klein thừa nhận rằng với Anthropic, cạnh tranh trên diện rộng là điều không thể tránh khỏi và chưng cất mô hình AI cũng có những phương thức hợp pháp. Điều đó thường đòi hỏi phải được cấp phép và tuân thủ pháp luật về các vấn đề như sở hữu trí tuệ cũng như kiểm soát xuất khẩu.
“Tôi cho rằng cạnh tranh là điều tốt. Điều Anthropic lo ngại là một bên dùng các thủ đoạn gian lận để chưng cất mô hình AI của chúng tôi, tạo ra hàng triệu tài khoản giả bằng thẻ tín dụng đánh cắp được và sử dụng hạ tầng bị chiếm quyền sử dụng. Sau đó, họ dùng những dữ liệu thu được để xây dựng một mô hình AI mới nhưng lại không có các cơ chế bảo vệ an toàn cần thiết”, ông bình luận.