Cuộc sống số

Mỹ: 6 hãng Trung Quốc sao chép công nghệ AI của Anthropic, OpenAI, Google, SpaceX

Sơn Vân 09/09/2026 07:44

Chính phủ Mỹ hôm 8/9 cáo buộc 6 công ty AI Trung Quốc cố tình sao chép công nghệ của các đối thủ AI Mỹ theo cách “độc hại”.

Động thái có thể khiến quan hệ giữa hai nước thêm căng thẳng trước cuộc gặp dự kiến giữa lãnh đạo hai nền kinh tế lớn nhất thế giới vào cuối tháng 9.

DeepSeek, Moonshot AI, Alibaba, MiniMax, StepFun và Z.ai bị cáo buộc chưng cất mô hình AI Mỹ

Theo tuyên bố từ các quan chức thực thi pháp luật và tình báo Mỹ, các công ty Trung Quốc đã khai thác tài sản trí tuệ của những công ty AI Mỹ thông qua kỹ thuật chưng cất. Chưng cất mô hình AI đã trở thành chủ đề gây tranh cãi trong lĩnh vực AI. Tùy cách thức thực hiện, phương pháp này cho phép nhà phát triển sử dụng kết quả đầu ra từ mô hình AI lớn hơn của công ty khác để tạo ra sản phẩm cạnh tranh với chi phí chỉ bằng một phần rất nhỏ.

Các quan chức Mỹ cáo buộc 6 công ty AI Trung Quốc gồm DeepSeek, Moonshot AI, Alibaba, MiniMax, StepFun và Z.ai sử dụng biến thể của những mô hình AI do Mỹ phát triển để huấn luyện sản phẩm của mình nhanh hơn.

Mỹ 6 hãng Trung Quốc sao chép công nghệ AI của Anthropic, OpenAI, Google, SpaceX
DeepSeek, Moonshot AI và MiniMax là 3 trong 6 công ty Trung Quốc bị chính quyền Trump cáo buộc chưng cất mô hình AI của Mỹ. Ảnh: AI

Theo các quan chức Mỹ, 6 công ty Trung Quốc này thực hiện hoạt động trên “nhiều khả năng với sự nhận biết của chính phủ Trung Quốc”, nhắm đến các mô hình AI của Anthropic, OpenAI, Google và SpaceX.

“Các công ty AI có trụ sở tại Trung Quốc đang tiến hành hoạt động chưng cất mô hình AI một cách có chủ đích, mạnh mẽ và ở quy mô công nghiệp”, các quan chức Mỹ nhấn mạnh.

Những cáo buộc này được đưa ra trong bối cảnh chính quyền Trump đang chuẩn bị cho chuyến thăm Mỹ của Chủ tịch Trung Quốc Tập Cận Bình vào cuối tháng 9. Mỹ và Trung Quốc cũng đang chuẩn bị cho cuộc đối thoại dự kiến diễn ra vào giữa tháng 9, trong đó hai bên sẽ thảo luận về các rủi ro liên quan đến an toàn AI, theo hãng tin Reuters.

Đại sứ quán Trung Quốc tại Washington chưa lập tức phản hồi về các cáo buộc liên quan đến kỹ thuật chưng cất này.

Mỹ từng đưa ra cáo buộc tương tự hồi tháng 4, trước chuyến thăm Bắc Kinh của Tổng thống Trump.

Thời điểm đó, chính quyền Trump nói rằng hoạt động chưng cất mô hình AI làm suy yếu hoạt động nghiên cứu và tài sản trí tuệ của Mỹ là “không thể chấp nhận được”, đồng thời cho biết sẽ xem xét “loạt biện pháp để buộc các tác nhân nước ngoài phải chịu trách nhiệm”.

Theo tuyên bố hôm 8/9, việc chưng cất không chỉ giúp giảm chi phí nghiên cứu và phát triển cho các công ty AI Trung Quốc mà còn tăng cường "năng lực quân sự và tấn công mạng của nước này, từ đó tạo ra những khả năng có thể được sử dụng nhắm vào Mỹ và các đồng minh".

Ngày 31/7, Reuters từng đưa tin các nhà nghiên cứu quân sự Trung Quốc đã sử dụng đầu ra từ những mô hình hàng đầu Mỹ để huấn luyện các hệ thống AI nội địa, qua đó thúc đẩy năng lực quốc phòng của nước này.

Anthropic: Hoạt động chưng cất mô hình Claude lan sang dark web

Trong cuộc phỏng vấn với kênh CNBC cuối tuần qua, Jacob Klein - Trưởng bộ phận tình báo mối đe dọa mạng tại Anthropic - cho biết các đối thủ nước ngoài đang tiếp cận Claude thông qua kỹ thuật chưng cất để huấn luyện mô hình AI cạnh tranh, sau đó bán phiên bản sao chép với mức giá thấp hơn.

Chưng cất mô hình AI có thể được thực hiện hợp pháp trong một số trường hợp, nhưng Jacob Klein cho rằng đó không phải là điều đang xảy ra ở đây.

“Có cả một hệ sinh thái bất hợp pháp nhằm tìm cách tiếp cận Claude và các mô hình AI khác. Hệ sinh thái này sử dụng mọi biện pháp cần thiết để né tránh các cơ chế kiểm soát của chúng tôi, qua đó có thể tạo tài khoản với quy mô cực lớn”, Jacob Klein nói với CNBC.

Mối đe dọa này xuất hiện vào thời điểm đặc biệt quan trọng với Anthropic. Công ty AI mới thành lập 5 năm đã đạt mức định giá trên thị trường tư nhân gần 1.000 tỉ USD và có thể tiến hành IPO (chào bán cổ phiếu lần đầu ra công chúng) sớm nhất vào tháng 10, theo CNBC.

Anthropic đặc biệt nhắm đến Moonshot AI, cáo buộc startup Trung Quốc này sao chép công nghệ AI của mình.

Kimi K3, mô hình AI trọng số mở với 2.800 tỉ tham số của Moonshot AI, gây xôn xao công nghệ vào tháng 7 nhờ có hiệu năng tiệm cận Claude Fable 5 của Anthropic và GPT-5.6 Sol của OpenAI với chi phí thấp hơn.

Kimi K3 cũng thu hút sự quan tâm tại Thung lũng Silicon, một phần nhờ giá rẻ và khả năng cho phép doanh nghiệp tùy biến dễ dàng hơn.

Jacob Klein cho biết Kimi K3 được Moonshot AI huấn luyện trái phép dựa trên phiên bản Claude Fable 5.

“Chúng tôi đã chứng kiến khá nhiều trường hợp như vậy từ Trung Quốc. Đây là vấn đề mà toàn ngành AI đang phải đối mặt”, ông nhấn mạnh.

Phía Moonshot AI bác bỏ cáo buộc chưng cất Claude để phát triển Kimi K3.

Randy Xian, nhân viên Moonshot AI, chỉ ra rằng Claude Fable 5 được công khai ngày 1/7, trong khi Kimi K3 ra mắt ngày 16/7. Qua đó, Randy Xian châm biếm rằng nếu cáo buộc là đúng thì Moonshot AI đã “huấn luyện mô hình AI tiên tiến hoàn toàn mới chỉ trong 15 ngày".

Sau đó, Moonshot AI khẳng định năng lực Kimi K3 đến từ những đổi mới công nghệ của chính công ty, theo trang SCMP.

Anthropic cáo buộc Moonshot AI sao chép công nghệ AI của mình, nhưng bị phản bác. Ảnh: AI
Anthropic cáo buộc Moonshot AI sao chép công nghệ AI của mình, nhưng bị phản bác. Ảnh: AI

Hồi tháng 2, Anthropic cáo buộc Moonshot AI cùng hai công ty AI khác của Trung Quốc là DeepSeek và MiniMax đã thực hiện hoạt động chưng cất từ các mô hình Claude tiên tiến.

Trong một bài đăng trên blog hôm 23/2, Anthropic cho biết DeepSeek, Moonshot AI và MiniMax AI đã sử dụng khoảng 24.000 tài khoản gian lận để tạo ra hơn 16 triệu lượt trao đổi với các mô hình Claude. Theo Anthropic, hoạt động này cấu thành hành vi chưng cất trái phép Claude.

“Các chiến dịch này đang gia tăng cả về cường độ lẫn mức độ tinh vi. Không còn nhiều thời gian để can thiệp và mối đe dọa vượt ra ngoài bất kỳ công ty hay khu vực nào. Việc giải quyết vấn đề này sẽ đòi hỏi hành động nhanh chóng, phối hợp giữa các công ty trong ngành, các nhà hoạch định chính sách và cộng đồng AI toàn cầu”, Anthropic cho biết.

Đến tháng 6, Anthropic cáo buộc Alibaba, gã khổng lồ công nghệ Trung Quốc phát triển dòng mô hình Qwen, tiến hành chiến dịch chưng cất quy mô lớn nhằm thu thập trái phép các năng lực từ Claude.

OpenAI cùng Google cũng từng công bố các báo cáo về hoạt động chưng cất mô hình AI từ Trung Quốc và cho biết họ đang đối mặt với vấn đề tương tự.

“Mối đe dọa đến từ cả Nga và Iran”

Một số chuyên gia an ninh mạng nói với CNBC rằng mối đe dọa không chỉ đến từ Trung Quốc mà còn xuất hiện tại Iran và Nga, những nơi việc sử dụng Claude, Google Gemini và ChatGPT của OpenAI bị hạn chế do lệnh trừng phạt.

Jacob Klein cho biết nhiều phòng thí nghiệm AI tại các nước này “sử dụng phương thức bất hợp pháp và gian lận để tìm cách tiếp cận mô hình Mỹ”.

Một cách để vượt qua các hạn chế là tìm đến dark web (mạng tối), nơi tồn tại các chợ mua bán thông tin thẻ tín dụng bị đánh cắp và các tài khoản AI bị xâm nhập.

Jacob Klein cho biết những công ty như Moonshot AI đang “tạo ra hàng chục nghìn, thậm chí hàng trăm nghìn tài khoản gian lận”.

Sau khi tiếp cận được Claude, các đối tượng này có thể đặt câu hỏi cho mô hình AI và thu thập câu trả lời. Những dữ liệu đầu ra đó sau đó được sử dụng để huấn luyện mô hình AI riêng của họ, thường gọi là “mô hình học sinh”.

Một dấu hiệu rõ ràng cho thấy hoạt động chưng cất mô hình AI đang diễn ra là người dùng gửi tới hàng nghìn câu hỏi thay vì vài chục câu. Thậm chí, họ có thể tạo hàng nghìn tài khoản để thực hiện điều tương tự. Điều này tạo ra cuộc chiến không hồi kết khi các phòng thí nghiệm AI Mỹ liên tục phải phát hiện và khóa những tài khoản mới.

“Rất khó để ngăn chặn hoàn toàn vấn đề này, nhưng tôi cho rằng làm chậm nó lại vẫn rất hữu ích và đáng làm”, Jacob Klein khẳng định, đồng thời cho rằng các công ty nước ngoài có thể sử dụng kỹ thuật chưng cất mô hình AI mà không gặp nhiều rào cản.

Ông dẫn ra những lo ngại như giám sát và khả năng công nghệ được sử dụng trong các chương trình vũ khí sinh học. Jacob Klein cũng đề cập chiến dịch cụ thể mà ông cho rằng một thực thể có trụ sở tại Trung Quốc đã tiến hành hoạt động gián điệp trên quy mô lớn bằng công nghệ AI của Anthropic.

“Điều đáng lo ngại về an ninh quốc gia là những đối tượng xấu mà chúng ta không thể tin tưởng có thể dùng kỹ thuật chưng cất để tiếp cận những mô hình AI sở hữu năng lực cao hơn nhiều so với khả năng mà họ có thể tự phát triển”, Jacob Klein nhấn mạnh.

Travis Lanham, Giám đốc công nghệ của hãng an ninh mạng Armadin và cựu kỹ sư Google, cho biết các đối tượng xấu thường không bị phát hiện vì các công ty AI đang chịu áp lực phải làm cho nền tảng của mình dễ tiếp cận nhất có thể trong cuộc đua cạnh tranh.

“Các công ty AI lớn này đang xử lí hàng tỉ yêu cầu. Hàng triệu yêu cầu là con số tương đối nhỏ so với toàn bộ lưu lượng, vì vậy chúng có thể lén lút trà trộn vào và cố gắng trông giống như người dùng bình thường”, Travis Lanham nói.

Jacob Klein thừa nhận rằng với Anthropic, cạnh tranh trên diện rộng là điều không thể tránh khỏi và chưng cất mô hình AI cũng có những phương thức hợp pháp. Điều đó thường đòi hỏi phải được cấp phép và tuân thủ pháp luật về các vấn đề như sở hữu trí tuệ cũng như kiểm soát xuất khẩu.

“Tôi cho rằng cạnh tranh là điều tốt. Điều Anthropic lo ngại là một bên dùng các thủ đoạn gian lận để chưng cất mô hình AI của chúng tôi, tạo ra hàng triệu tài khoản giả bằng thẻ tín dụng đánh cắp được và sử dụng hạ tầng bị chiếm quyền sử dụng. Sau đó, họ dùng những dữ liệu thu được để xây dựng một mô hình AI mới nhưng lại không có các cơ chế bảo vệ an toàn cần thiết”, ông bình luận.

Sơn Vân