AI

CEO Nvidia gọi chưng cất AI là cạnh tranh, dù Nhà Trắng xem là trộm cắp

Sơn Vân • 29/09/2026 06:00

Ông Jensen Huang (Giám đốc điều hành Nvidia) cho rằng chưng cất mô hình AI là sự cạnh tranh, dù Nhà Trắng coi đây là hành vi trộm cắp.

Kỹ thuật chưng cất cho phép nhà phát triển sử dụng kết quả đầu ra từ mô hình AI tiên tiến hơn của công ty khác để tạo ra sản phẩm cạnh tranh với chi phí chỉ bằng một phần rất nhỏ.

Hoạt động này đã trở thành tâm điểm căng thẳng giữa Mỹ và Trung Quốc trong cuộc đua giành vị thế thống trị về AI. Các quan chức Mỹ đã cáo buộc nhiều công ty AI Trung Quốc sử dụng kỹ thuật này để khai thác năng lực từ các mô hình AI tiên tiến của Mỹ, gồm cả OpenAI và Anthropic.

Vào tháng 7, Bộ trưởng Tài chính Mỹ Scott Bessent từng gọi hoạt động chưng cất bí mật với quy mô công nghiệp nhằm khai thác công nghệ AI của Mỹ là “hành vi trộm cắp”. Ông đe dọa áp đặt các biện pháp trừng phạt với những công ty nước ngoài sử dụng phương thức này.

Tuy nhiên, khi được hỏi liệu chưng cất mô hình có phải là "hành vi trộm cắp" hay không, Jensen Huang đã nói với chương trình Squawk Box của đài CNBC hôm 28/9 rằng: "Đó gọi là cạnh tranh".

CEO Nvidia gọi chưng cất AI là cạnh tranh, dù Nhà Trắng xem là trộm cắp
Jensen Huang xem chưng cất mô hình AI là cạnh tranh, không phải hành vi trộm cắp. Ảnh: AI

"Các sản phẩm của Nvidia đôi khi bị mổ xẻ đến tận cùng"

"Bạn hoàn toàn có quyền thử nghiệm sản phẩm của người khác bao nhiêu tùy thích", Jensen Huang nói, đồng thời cho biết thêm rằng các sản phẩm của Nvidia đôi khi bị "mổ xẻ đến tận cùng" khi các công ty khác cố gắng tìm hiểu cơ chế hoạt động của chúng.

"Tôi thực sự không muốn điều đó xảy ra. Tôi thực sự muốn không ai học hỏi từ sản phẩm của Nvidia để chúng tôi có thể cứ thế phát triển thuận lợi. Song thành thật mà nói, cạnh tranh giúp mọi thứ trở nên tốt đẹp hơn", tỉ phú 63 tuổi người Mỹ bình luận.

"Nếu bạn không thích điều đó và không muốn người khác sử dụng sản phẩm của mình, tất cả những gì bạn cần làm là biết rõ khách hàng của mình và vô hiệu hóa dịch vụ", ông Huang nói.

Vào tháng 9, Cơ quan An ninh Cơ sở hạ tầng và An ninh mạng (CISA) của Mỹ đã cáo buộc các công ty AI Trung Quốc thực hiện "các chiến dịch chưng cất tri thức ở quy mô công nghiệp", vi phạm các điều khoản sử dụng của các công ty Mỹ.

Trong một báo cáo công bố tháng 9, Anthropic cho biết 7 công ty AI Trung Quốc có liên quan đến các hoạt động chưng cất mô hình Claude của mình, gồm Alibaba, Moonshot AI, DeepSeek, Xiaomi, MiniMax, SenseTime và Z.ai.

Anthropic tuyên bố các đối tượng được cho là liên quan đến Alibaba đã thực hiện chiến dịch “chưng cất trái phép” quy mô lớn nhất mà họ từng phát hiện, nhằm khai thác năng lực của Claude và sử dụng kết quả này để cải thiện các mô hình Qwen.

Anthropic thông báo đã ghi nhận hơn 151 triệu lượt tương tác với Claude được cho là có liên quan đến Alibaba trong khoảng thời gian từ tháng 5 đến tháng 7/2026. Có thời điểm số lượt tương tác lên tới gần 3 triệu mỗi ngày, đến từ hơn 3.500 tài khoản mà Anthropic xác định là gian lận.

Moonshot AI (startup đứng sau dòng mô hình Kimi) và DeepSeek bị Anthropic cáo buộc đã đưa trực tiếp các cuộc trò chuyện của khách hàng, đôi khi chứa thông tin nhạy cảm, vào Claude để sử dụng làm dữ liệu huấn luyện.

Theo Anthropic, Moonshot AI bí mật chuyển yêu cầu của khách hàng sang Claude thay vì xử lí bằng Kimi. Trong một trường hợp, gần 300.000 yêu cầu đã được chuyển tới Claude trong 10 ngày. Anthropic cho rằng Moonshot AI sau đó lưu lại một phần các trao đổi này và sử dụng chúng để chắt lọc năng lực của Claude vào các mô hình AI riêng.

Jacob Klein, người phụ trách mảng tình báo mối đe dọa tại Anthropic, nói trong cuộc phỏng vấn rằng năng lực của các mô hình AI đã tăng đáng kể trong năm qua, kéo theo những rủi ro mới.

Ông nói: “Một năm trước, nếu bạn muốn tối ưu hóa máy bay không người lái hoặc phần mềm trên một tên lửa, các mô hình AI khi đó đơn giản là chưa làm tốt những nhiệm vụ này như hiện nay”.

Jacob Klein cho biết các đối thủ nước ngoài đang tiếp cận Claude thông qua kỹ thuật chưng cất để huấn luyện mô hình AI cạnh tranh, sau đó bán phiên bản sao chép với mức giá thấp hơn. Chưng cất mô hình AI có thể được thực hiện hợp pháp trong một số trường hợp, nhưng Jacob Klein cho rằng đó không phải là điều đang xảy ra ở đây.

“Có cả một hệ sinh thái bất hợp pháp nhằm tìm cách tiếp cận Claude và các mô hình AI khác. Hệ sinh thái này sử dụng mọi biện pháp cần thiết để né tránh các cơ chế kiểm soát của chúng tôi, qua đó có thể tạo tài khoản với quy mô cực lớn”, Jacob Klein chia sẻ với CNBC.

Jacob Klein: Các đối thủ nước ngoài tiếp cận Claude thông qua kỹ thuật chưng cất để huấn luyện mô hình AI cạnh tranh. Ảnh: CNBC
Jacob Klein: Các đối thủ nước ngoài tiếp cận Claude thông qua kỹ thuật chưng cất để huấn luyện mô hình AI cạnh tranh. Ảnh: CNBC

Hôm 8/9, chính phủ Mỹ cáo buộc 6 công ty AI Trung Quốc, gồm DeepSeek, Moonshot AI, Alibaba, MiniMax, StepFun và Z.ai, cố tình sao chép công nghệ của các đối thủ AI Mỹ theo cách “độc hại”.

Theo các quan chức Mỹ, 6 công ty Trung Quốc này nhắm đến các mô hình AI của Anthropic, OpenAI, Google và SpaceX để huấn luyện sản phẩm riêng nhanh hơn.

“Các công ty AI có trụ sở tại Trung Quốc đang tiến hành hoạt động chưng cất mô hình AI một cách có chủ đích, mạnh mẽ và ở quy mô công nghiệp”, các quan chức Mỹ nhấn mạnh.

Hồi tháng 4, chính quyền Trump nói rằng hoạt động chưng cất mô hình AI làm suy yếu hoạt động nghiên cứu và thông tin độc quyền của Mỹ là “không thể chấp nhận được”, đồng thời cho biết sẽ xem xét “loạt biện pháp để buộc các tác nhân nước ngoài phải chịu trách nhiệm”.

Nvidia ra mắt phần mềm có thể ngăn tác tử AI xâm nhập Hugging Face

Nvidia hôm 28/9 công bố bộ công cụ phần mềm nhằm đảm bảo an toàn cho các tác tử AI.

Nvidia cho biết bộ công cụ này có thể ngăn chặn các tác tử AI xâm nhập Hugging Face, nền tảng dành cho các mô hình và bộ dữ liệu AI. Đầu tháng 9, Nvidia đồng ý chi gần 13 tỉ USD để mua lại Hugging Face.

Jensen Huang đã bác bỏ những lời kêu gọi áp dụng các quy định an toàn AI trên diện rộng. Thay vào đó, ông coi việc các tác tử AI thoát khỏi những giới hạn kiểm soát là một vấn đề kỹ thuật cần giải quyết, tương tự cách ngành công nghiệp tìm giải pháp để ô tô trở nên an toàn hơn.

Nvidia là công ty có giá trị lớn nhất thế giới, cung cấp GPU (bộ xử lý đồ họa) - đóng vai trò quan trọng trong huấn luyện và vận hành các mô hình AI.

Một trong những công cụ được Nvidia công bố hôm 28/9 là OpenShell.

OpenShell sử dụng các tính năng phần cứng trên CPU Vera của Nvidia để tạo vùng bảo vệ và kiểm soát hoạt động của tác tử AI.

Nvidia cho biết cũng đang hợp tác với Arm Holdings và Intel để bảo đảm OpenShell có thể hoạt động trên nền tảng CPU của hai hãng này. Nvidia đang triển khai OpenShell với hàng chục đối tác, trong đó có Anthropic.

Hệ thống khác có tên Sentry, sử dụng DPU BlueField-4 của Nvidia làm lớp giám sát độc lập, có thể cách li và dừng tác tử AI trong vài mili giây nếu phát hiện nó vượt khỏi ranh giới được phép.

DPU BlueField-4 là loại bộ xử lý chuyên dụng cho hạ tầng trung tâm dữ liệu của Nvidia, không phải GPU (bộ xử lý đồ họa) dùng để chạy mô hình AI theo cách thông thường.

Theo Ali Golshan - Giám đốc cấp cao phụ trách phần mềm AI tại Nvidia, bộ công cụ của công ty sử dụng những phương pháp toán học để phát hiện khi tác tử AI tìm cách lách các biện pháp kiểm soát, chẳng hạn tự tạo nhiều “tác tử con” để vượt qua cơ chế chặn tác tử chính.

“Điều chúng ta thực sự đang nói đến là hoạt động của cả một nhóm tác tử AI và cách chúng phối hợp với nhau”, Ali Golshan nói trong buổi giới thiệu sản phẩm.

Sơn Vân