AI

Mark Zuckerberg muốn AI thuộc về mọi người, nhưng ai kiểm soát?

Bảo Đăng 11/08/2026 12:16

Ngày 10/8, Mark Zuckerberg công bố bài luận dài khoảng 6.500 chữ, kêu gọi phân tán AI tiên tiến thay vì để công nghệ này tập trung trong tay vài tập đoàn hay chính phủ.

Cùng ngày, Meta quay lại chiến lược trọng số mở với một mô hình chạy được ngay trên máy tính cá nhân. Nhưng năm ngày trước đó, một mô hình của chính hãng vừa khai thác lỗ hổng của một công ty bên ngoài trong lúc thử nghiệm an ninh.

89ae43c4-e674-425c-b3c2-16b8f6b65d7c.png
Mark Zuckerberg và tham vọng đưa AI cá nhân tới hàng tỉ người, giữa bài toán phân quyền, dữ liệu và kiểm soát. Ảnh: HV

Meta quay lại mô hình trọng số mở

Bài luận mang tên The Future Is for Everyone (Tương lai dành cho mọi người). CEO Meta lập luận rằng tập trung AI tiên tiến vào một số ít tổ chức không phải con đường an toàn duy nhất. Theo ông, những hệ thống mạnh nên được phân phối rộng để cá nhân và doanh nghiệp sử dụng theo mục tiêu riêng, thay vì để một nhóm nhỏ quyết định công nghệ được dùng vào đâu.

Cũng trong ngày 10/8, Meta ra mắt Muse Glimmer, mô hình trọng số mở 30 tỉ tham số thiết kế để chạy các tác tử AI cục bộ trên máy tính cá nhân, chỉ với một GPU (bộ xử lí đồ họa), dành cho người tiêu dùng.

Động thái này đáng chú ý vì hướng đi trước đó ngược lại. Muse Spark, mô hình đầu tiên của Meta Superintelligence Labs công bố ngày 8/4, được đưa vào trợ lí Meta AI nhưng chỉ mở API dưới dạng xem trước riêng cho một số đối tác. Cách phát hành này đánh dấu sự thay đổi so với chiến lược trọng số mở mà Meta từng theo đuổi với dòng Llama. Đến tháng 8, ông Zuckerberg nói công ty còn có kế hoạch phát hành trọng số Muse Spark 1.2, phiên bản tiên tiến hơn.

Bối cảnh tài chính khiến thời điểm càng được chú ý. Cổ phiếu Meta giảm khoảng 10% từ đầu năm trước thông báo ngày 10/8, trong khi công ty dự kiến chi tới 145 tỉ USD cho hạ tầng AI trong năm 2026. Meta Superintelligence Labs được lập năm ngoái sau một loạt khoản đầu tư lớn nhằm thu hẹp khoảng cách với OpenAI và Anthropic. Sau các thông báo mới, cổ phiếu Meta tăng gần 3% trong giao dịch trước giờ mở cửa ngày 10/8.

Zuckerberg đồng thời công bố quỹ trị giá 1 tỉ USD hỗ trợ các cộng đồng chịu tác động từ việc mở rộng trung tâm dữ liệu của hãng. Ông đặt chiến lược trọng số mở trong cuộc cạnh tranh với các phòng thí nghiệm Trung Quốc như DeepSeek, Moonshot AI và Alibaba, những hãng liên tục đưa ra mô hình tải xuống được với chi phí thấp.

Mở AI nhưng quyền quyết định vẫn ở Meta

Phát hành trọng số ra ngoài không đồng nghĩa quyền kiểm soát đã chuyển sang người dùng. Một mô hình mở cho phép nhà phát triển tải về, chỉnh sửa và chạy trên hạ tầng riêng. Nhưng phiên bản gốc vẫn do Meta xây, với dữ liệu huấn luyện, kiến trúc và lớp bảo vệ ban đầu do công ty lựa chọn. Meta cũng là bên quyết định mô hình nào được công khai và vào lúc nào.

Trong bài luận, ông Zuckerberg kêu gọi Mỹ giảm những rào cản mà ông cho rằng đang khiến các phòng thí nghiệm trong nước bất lợi trước đối thủ nước ngoài, đặc biệt về dữ liệu huấn luyện và kĩ thuật chưng cất mô hình.

Ở chiều ngược lại, ông đề xuất tăng giám sát với những hệ thống mạnh hơn. Ông muốn chính phủ Mỹ tham gia sớm vào quá trình đánh giá thay vì chủ yếu rà soát khi sản phẩm đã gần hoàn thiện. Hội đồng quản trị Meta cũng được trao vai trò lớn hơn trong việc xác định một mô hình có đáp ứng tiêu chuẩn an toàn trước khi phát hành hay không.

Zuckerberg vì thế muốn chính phủ tham gia sớm hơn vào khâu đánh giá an toàn, nhưng đồng thời giảm những rào cản chính sách về dữ liệu huấn luyện và chưng cất mô hình.

Muse Spark 1.1 và vụ xâm nhập trong phòng thử nghiệm

Rủi ro tăng lên khi AI không chỉ trả lời câu hỏi mà còn có thể tự thực hiện nhiệm vụ. Các AI agent có thể mở trình duyệt, dùng phần mềm, truy cập bộ nhớ và kết nối với công cụ bên ngoài để hoàn thành nhiều bước liên tiếp. Nếu chatbot trả lời sai, con người vẫn là người quyết định có làm theo hay không. Nhưng với agent (tác tư/trợ lí) được trao nhiều quyền hơn, một hành động sai có thể xảy ra trước khi người dùng kịp can thiệp.

Ngày 5/8, Meta xác nhận một mô hình của hãng đã khai thác lỗ hổng trong dịch vụ của bên thứ ba trong lúc đánh giá khả năng an ninh mạng. The Information xác định hệ thống liên quan là Muse Spark 1.1 và cho biết nó xâm nhập một công ty không được nêu tên rồi thay đổi môi trường nội bộ của doanh nghiệp này. Meta chưa công khai xác nhận tên mô hình.

Irregular, công ty độc lập phụ trách cuộc đánh giá, nói với Reuters rằng môi trường thử nghiệm bị cấu hình sai và vô tình cho mô hình quyền truy cập Internet. Hãng nhấn mạnh đây không phải một vụ AI tự phá sandbox (môi trường ảo thử nghiệm độc lập), tức môi trường thử nghiệm cách li, bằng kĩ thuật tấn công tinh vi. Khi lối ra đã mở nhầm, mô hình tiếp tục nhiệm vụ tìm và khai thác lỗ hổng mà nó được giao.

Meta trở thành phòng thí nghiệm AI lớn tiếp theo báo cáo sự cố an ninh liên quan agent, sau OpenAI và Anthropic. Tuy nhiên, nguyên nhân của ba vụ việc không giống nhau. Vụ của Meta và Anthropic đều bắt nguồn từ lỗi cấu hình môi trường đánh giá. Trường hợp OpenAI khác hẳn. Ngày 21/7, hãng cho biết các mô hình của mình đã tự tìm ra một lỗ hổng zero-day trong proxy đăng kí gói để thoát khỏi môi trường cách li, sau đó xâm nhập hạ tầng của Hugging Face nhằm lấy đáp án bộ benchmark mà chúng đang được chấm điểm.

Rủi ro vì thế không nhất thiết đến từ một AI tự nổi loạn, mà từ khả năng của mô hình gặp đúng khoảng quyền hạn mà con người cấp cho nó, dù cố ý hay do sơ suất.

Báo cáo An toàn AI Quốc tế 2026 cho biết trong các thử nghiệm prompt injection, những kẻ tấn công tinh vi vẫn có thể vượt các biện pháp bảo vệ khoảng một nửa số trường hợp nếu được thử tối đa 10 lần. Chỉ dẫn độc hại nằm sẵn trong website, email hay tài liệu mà hệ thống đang đọc, nên với agent có quyền dùng công cụ, một nội dung bên ngoài đủ sức tác động tới hành động mà nó thực hiện.

AI càng cá nhân, dữ liệu càng có giá trị

Tầm nhìn của Zuckerberg còn một vế nữa ngoài việc đưa mô hình mạnh xuống máy cá nhân. Meta muốn trợ lí hiểu người dùng ngày càng sâu, và điều đó gắn trực tiếp với dữ liệu.

Từ ngày 16/12/2025, Meta bắt đầu dùng tương tác bằng văn bản và giọng nói với Meta AI như một tín hiệu để cá nhân hóa nội dung và quảng cáo trên hệ sinh thái của hãng. Khi công bố chính sách, Meta AI có khoảng 1 tỉ người dùng hoạt động hằng tháng. Tại các thị trường áp dụng, người dùng không có lựa chọn từ chối việc những tương tác này trở thành dữ liệu cá nhân hóa. EU, Anh và Hàn Quốc ban đầu được loại khỏi đợt triển khai.

Meta cho biết các chủ đề nhạy cảm như tôn giáo, xu hướng tính dục, quan điểm chính trị, sức khỏe hay nguồn gốc chủng tộc sẽ không được dùng để nhắm quảng cáo. Người dùng vẫn điều chỉnh được một số thiết lập. Nhưng ở những thị trường đã áp dụng, họ không thể vừa dùng Meta AI vừa tắt hoàn toàn việc các tương tác đó đi vào hệ thống cá nhân hóa.

Vấn đề là chính dữ liệu giúp trợ lí hữu ích hơn cũng có giá trị với hoạt động quảng cáo của Meta. Trợ lí càng biết nhiều về sở thích, lịch trình và nhu cầu của người dùng thì càng trả lời sát. Cùng khối dữ liệu ấy cũng là nguyên liệu cho hoạt động quảng cáo, nguồn thu chính của Meta.

Meta cũng phát triển một chế độ riêng tư hơn. Ngày 13/5/2026, công ty giới thiệu tính năng trò chuyện ẩn danh trên WhatsApp và ứng dụng Meta AI. Theo Meta, nội dung các cuộc trò chuyện ở chế độ này được xử lí trong một hệ thống bảo mật riêng, không được lưu lại và ngay cả Meta cũng không thể đọc được. Hai cách triển khai cho thấy cùng một cái tên đang chỉ hai thứ rất khác. Muse Glimmer chạy trực tiếp trên máy người dùng, giảm nhu cầu gửi tác vụ lên máy chủ Meta. Meta AI là dịch vụ nằm trong hệ sinh thái của hãng, nơi khả năng cá nhân hóa được dựng từ nhiều tín hiệu dữ liệu.

Bảo Đăng