Cuộc sống số

Dùng AI trọng số mở Trung Quốc: Rủi ro lớn nhất nằm ở đâu?

Sơn Vân 27/07/2026 11:32

Nhiều doanh nghiệp Mỹ đang chuyển sang sử dụng các mô hình AI trọng số mở Trung Quốc. Tuy nhiên, rủi ro an ninh lớn nhất có thể không nằm ở quốc gia phát triển mô hình AI, mà là cách chúng được triển khai trước các cuộc tấn công mạng.

Đầu tháng 7, Samm Sacks có dịp ngồi trong phòng họp mang chủ đề ban nhạc Radiohead tại startup Moonshot AI ở Bắc Kinh (thủ đô Trung Quốc) để xem màn trình diễn Kimi K3, mô hình AI trọng số mở với tổng cộng 2.800 tỉ tham số.

Yang Zhilin, nhà sáng lập Moonshot, là người yêu âm nhạc, đặt tên công ty theo album The Dark Side of the Moon của ban nhạc Pink Floyd, một cách ví von phù hợp với hành trình khám phá những vùng đất chưa được khai phá nhưng có tiềm năng rất lớn.

Samm Sacks là nghiên cứu viên cao cấp tại tổ chức New America và Viện Nghiên cứu Mỹ, Trung Quốc và Tương lai các vấn đề toàn cầu thuộc Đại học Johns Hopkins.

AI trọng số mở của Trung Quốc có thực sự là rủi ro an ninh?

Tại Trung Quốc, Kimi K3 xuất hiện là cơ hội để nước này phô diễn năng lực công nghệ trước các đối thủ Mỹ. Trong khi đó, ngày càng nhiều doanh nghiệp Mỹ chuyển sang sử dụng các mô hình AI trọng số mở của Trung Quốc như Kimi K3, GLM 5.2 của Zhipu AI, DeepSeek V4 hay Qwen 3.8 Max của Alibaba nhằm cắt giảm chi phí nhưng vẫn duy trì hiệu năng cao.

"Từ khi chuyển sang DeepSeek, chúng tôi tiết kiệm được hàng triệu USD, đồng thời hiệu suất trên nhiều tác vụ cốt lõi còn tăng lên. Đây là sự thay đổi mang tính bước ngoặt", Flo Crivello, Giám đốc điều hành nền tảng trợ lý số Lindy AI (Mỹ), viết sau khi công ty chuyển sang sử dụng DeepSeek trong năm nay.

Điều này đặt ra câu hỏi: Rủi ro an ninh khi sử dụng các mô hình AI trọng số mở do doanh nghiệp nước ngoài phát triển là gì?

Hiện nay, Mỹ dường như tập trung vào các nguy cơ như giám sát, đánh cắp sở hữu trí tuệ, hoạt động gián điệp và khả năng các công ty Trung Quốc tham gia vào hạ tầng trọng yếu của Mỹ. Theo nhiều nguồn tin, Nhà Trắng đang xem xét các biện pháp nhằm hạn chế sự phổ biến, thậm chí có thể áp đặt lệnh trừng phạt với các mô hình AI trọng số mở của Trung Quốc.

Cuộc tranh luận thường được mô tả như sự đối đầu giữa an ninh quốc gia và đổi mới sáng tạo, nhưng thực tế vấn đề không đơn giản như vậy.

Điều đầu tiên cần nhấn mạnh là việc chỉ đặt câu hỏi liệu mô hình AI có được phát triển bởi một công ty Trung Quốc hay không là chưa đúng trọng tâm.

Dùng AI trọng số mở của Trung Quốc Rủi ro lớn nhất nằm ở đâu
Moonshot AI gọi Kimi K3 là mô hình AI trọng số mở lớn nhất thế giới. Ảnh: FT

Điều quyết định mức độ an toàn không phải nơi phát triển mô hình AI trọng số mở

Các mô hình AI trọng số mở như Kimi K3 cho phép bất kì ai tải xuống trọng số, tức tập hợp những tham số đã được học trong quá trình huấn luyện, quyết định cách mô hình xử lí thông tin và dự đoán nội dung tiếp theo. Sau khi tải về, doanh nghiệp có thể tinh chỉnh mô hình AI rồi triển khai trên hạ tầng điện toán hoặc nền tảng đám mây do chính họ kiểm soát.

Vì vậy, điều quan trọng hơn không phải ai tạo ra mô hình AI, mà là ai sở hữu và vận hành máy chủ chạy nó.

Nếu lo ngại dữ liệu bị gửi về Trung Quốc, các doanh nghiệp Mỹ hoàn toàn có thể triển khai mô hình này trên máy chủ đặt tại Mỹ do họ trực tiếp quản lí, hoặc sử dụng các nhà cung cấp dịch vụ suy luận AI độc lập trong nước.

Một điểm khác thường bị hiểu nhầm là các mô hình AI của Trung Quốc không phải lúc nào cũng kiểm duyệt nội dung theo cùng một cách.

Việc mô hình AI được triển khai ở đâu sẽ tạo ra sự khác biệt đáng kể. Khi chạy trên hạ tầng tại Mỹ, nhiều mô hình AI có thể trả lời những câu hỏi vốn sẽ bị chặn nếu được vận hành bên trong Trung Quốc. Hơn nữa, do trọng số được công khai, người dùng còn có thể tự điều chỉnh hoặc loại bỏ các giới hạn về nội dung.

Ngay cả trong trường hợp dữ liệu được lưu trữ ở Trung Quốc, nơi doanh nghiệp có nghĩa vụ hợp tác với cơ quan chức năng theo Luật Tình báo Quốc gia, điều đó cũng không đồng nghĩa chính phủ luôn có quyền truy cập không giới hạn.

Thực tế, vào tháng 3/2026, khi tìm cách tiếp cận dữ liệu của nền tảng thương mại điện tử Pinduoduo, các thanh tra chính phủ Trung Quốc đã xảy ra xô xát với nhân viên công ty cố gắng ngăn cản việc kiểm tra. Một quan chức thậm chí bị gãy ngón tay trong vụ việc, theo trang FT.

Thách thức lớn nhất là bảo vệ hạ tầng trước các cuộc tấn công mạng bằng AI

Dù vậy, Mỹ vẫn cần phát triển một mô hình AI trọng số mở đủ sức cạnh tranh của riêng mình.

Các mô hình AI trọng số mở đang nhanh chóng trở thành công cụ quan trọng để mở rộng ảnh hưởng quốc gia. Kevin Xu, nhà sáng lập quỹ Interconnected Capital, ví vai trò của mô hình AI trọng số mở giống phim Disney hay làn sóng K-pop, những sản phẩm văn hóa có sức lan tỏa toàn cầu và tạo ảnh hưởng mềm rất lớn.

Tuy nhiên, vấn đề đáng lo ngại hơn là Mỹ hiện vẫn chưa có một chiến lược toàn diện nhằm bảo vệ các hạ tầng trọng yếu trước các cuộc tấn công mạng sử dụng AI. Đó là mối đe dọa không còn chỉ tồn tại trên lí thuyết mà đã trở thành hiện thực.

Ở khía cạnh này, tính minh bạch của các mô hình AI trọng số mở, kể cả do Trung Quốc phát triển, có thể góp phần nâng cao an ninh mạng.

Tuần trước, Hugging Face đã sử dụng mô hình trọng số mở GLM-5.2 của Zhipu AI để phân tích vụ xâm nhập mạng do tác tử AI từ OpenAI gây ra. Toàn bộ quá trình phân tích được thực hiện ngay trong hệ thống của Hugging Face mà không cần chuyển dữ liệu ra bên ngoài.

Hugging Face là một trong những nền tảng lưu trữ mô hình AI và bộ dữ liệu trọng số mở lớn nhất thế giới.

Các chính phủ trên thế giới vẫn có xu hướng nhìn nhận AI như cuộc chạy đua vũ trang toàn cầu. Tuy nhiên, cả các mối đe dọa lẫn sự đổi mới công nghệ đều không còn bị giới hạn bởi biên giới quốc gia.

Trong một thế giới ngày càng kết nối chặt chẽ, việc quản lý quyền truy cập và kiểm soát dữ liệu đòi hỏi một cách tiếp cận mới với các giao thức an ninh, thay vì chỉ dựa vào quốc gia xuất xứ của mô hình AI.

Moonshot AI gọi Kimi K3 là mô hình AI trọng số mở lớn nhất thế giới, có hiệu năng tiệm cận Claude Fable 5 của Anthropic và GPT-5.6 Sol của OpenAI. Điều này làm dấy lên lo ngại tại Thung lũng Silicon rằng khoảng cách giữa AI Trung Quốc và Mỹ đã được rút ngắn xuống chỉ còn vài tuần thay vì vài tháng.

Không giống các công ty AI hàng đầu Mỹ thường bán quyền truy cập vào mô hình độc quyền, Moonshot và nhiều phòng thí nghiệm AI Trung Quốc khác lại phát hành các mô hình trọng số mở.

Một số quan chức Mỹ cho rằng việc Moonshot AI bắt kịp nhanh như vậy là nhờ chưng cất mô hình AI của Mỹ và xem đây là hành vi đánh cắp tài sản trí tuệ.

"Có thông tin cho thấy Moonshot AI đã chưng cất Claude Fable 5 của Anthropic để phát triển Kimi K3", ông Michael Kratsios, Giám đốc Văn phòng Chính sách Khoa học và Công nghệ Nhà Trắng, viết trên mạng xã hội X hôm 22/7.

"Moonshot AI đã xây dựng một nền tảng nội bộ rất tinh vi để thực hiện hoạt động chưng cất quy mô lớn với các mô hình AI của Mỹ, đồng thời có thể nhanh chóng chuyển đổi giữa nhiều phương thức truy cập nhằm tránh bị phát hiện”, Michael Kratsios cho biết thêm.

Nổi bật
      Mới nhất
      Dùng AI trọng số mở Trung Quốc: Rủi ro lớn nhất nằm ở đâu?
      • Mặc định

      POWERED BY ONECMS - A PRODUCT OF NEKO