Nhịp đập công nghệ

Vì sao Trung Quốc bất ngờ gióng chuông báo động về AI phương Tây?

Bảo Đăng 18/07/2026 13:34

Chỉ vài kí tự gần như vô hình trong câu lệnh hệ thống của Claude Code đã đẩy cạnh tranh AI Mỹ - Trung sang một nấc thang mới.

Cơ quan an ninh mạng Trung Quốc gọi đó là nguy cơ “cửa hậu”, còn Anthropic nói đây là biện pháp chống lạm dụng và sao chép mô hình. Phía sau tranh cãi kĩ thuật là xu hướng lớn hơn, hai cường quốc đang siết quyền tiếp cận những hệ thống AI mạnh nhất vì lo ngại an ninh quốc gia.

76adaad5-75a7-4aef-a5a9-2dc0ee0cc7a0.png
Cuộc đối đầu AI Mỹ - Trung bước sang mặt trận mới từ những dấu vết ẩn trong mã phần mềm. Ảnh: BĐ

Mỹ và Trung Quốc cùng dựng hàng rào quanh AI

Ngày 8/7, Cơ sở dữ liệu lỗ hổng quốc gia Trung Quốc (NVDB), nền tảng thuộc Bộ Công nghiệp và Công nghệ thông tin Trung Quốc, cảnh báo công cụ lập trình Claude Code của Anthropic có cơ chế thu thập dữ liệu về vị trí và danh tính người dùng rồi gửi tới máy chủ từ xa.

Cảnh báo áp dụng với các phiên bản từ 2.1.91 đến 2.1.196, phát hành trong khoảng ngày 2/4 đến 29/6. NVDB khuyến nghị các tổ chức gỡ bỏ hoặc nâng cấp phiên bản bị ảnh hưởng, đồng thời tăng cường kiểm soát những kết nối từ công cụ phát triển ra bên ngoài. Cơ chế gây tranh cãi đã được loại bỏ trong phiên bản 2.1.198, phát hành ngày 1/7.

Anthropic không phủ nhận đoạn mã tồn tại nhưng bác cách gọi “cửa hậu”. Công ty Mỹ cho biết đây là một thử nghiệm chống lạm dụng, được thiết kế để phát hiện những bên bán lại quyền truy cập trái phép hoặc sử dụng kết quả của Claude để huấn luyện mô hình cạnh tranh.

Vụ việc xuất hiện giữa lúc Mỹ cũng đang kiểm soát chặt hơn những hệ thống AI nhạy cảm. Trong tháng 6, chính quyền Mỹ từng hạn chế người nước ngoài tiếp cận Fable và Mythos, hai mô hình an ninh mạng của Anthropic. Sau khi bổ sung các biện pháp bảo vệ, quyền truy cập Fable được khôi phục, còn Mythos chỉ được cung cấp cho một số tổ chức Mỹ đáng tin cậy.

Tạp chí National Interest dẫn thông tin cho rằng Cơ quan An ninh quốc gia Mỹ đang chuẩn bị sử dụng Mythos trong hoạt động mạng, dù quy mô và cách triển khai chưa được công bố đầy đủ. Ông Seemant Sehgal, nhà sáng lập hãng bảo mật BreachLock, nhận định việc Mỹ và Trung Quốc cùng xem các công cụ AI của đối phương là rủi ro an ninh cho thấy cuộc cạnh tranh đã vượt xa lĩnh vực sản phẩm thương mại thông thường.

147 tên miền và dấu vân tay khó nhận biết

Claude Code chạy trực tiếp trong cửa sổ dòng lệnh, có thể đọc và chỉnh sửa tệp, thực thi lệnh, kiểm tra dự án và làm việc trên toàn bộ kho mã nguồn với quyền của người dùng.

Chính mức độ tiếp cận sâu đó khiến mọi cơ chế thu thập dữ liệu bên trong Claude Code trở nên đặc biệt nhạy cảm. Công cụ phát triển có thể nhìn thấy cấu trúc phần mềm, câu lệnh, thông tin xác thực và nhiều thành phần nội bộ.

Theo các báo cáo phân tích mã được National Interest dẫn lại, Claude Code từng đối chiếu tên miền proxy với danh sách 147 tên miền liên quan đến Trung Quốc. Khi phát hiện người dùng ở Trung Quốc hoặc kết nối qua hạ tầng bị nghi có liên quan, công cụ có thể gắn dấu nhận diện vào câu lệnh hệ thống.

Các dấu hiệu này được tạo ra bằng cách thay đổi định dạng ngày tháng hoặc thay thế một số kí tự Unicode có hình thức gần giống nhau, chẳng hạn dấu nháy đơn. Người dùng hầu như không thể nhận thấy sự khác biệt, nhưng hệ thống phía Anthropic có thể đọc được.

Ông Jacob Krell, giám đốc cấp cao phụ trách an toàn AI tại Suzu Labs, cho rằng cảnh báo của Trung Quốc có cơ sở từ góc độ kiểm toán nhà cung cấp. Một phần mềm âm thầm thu thập tín hiệu về môi trường hoạt động mà không công khai rõ với người dùng vẫn có thể bị coi là rủi ro chuỗi cung ứng, bất kể mục đích ban đầu là gì.

Kỹ sư Claude Code Thariq Shihipar giải thích đây là thử nghiệm được triển khai từ tháng 3 để chống các đại lí API AI bán lại trái phép và hành vi “chưng cất” mô hình. Anthropic cho biết công ty đã phát triển được biện pháp hiệu quả hơn và vốn có kế hoạch loại bỏ cơ chế cũ.

Dù Claude không được cung cấp chính thức tại Trung Quốc, nhiều nhà phát triển tại nước này vẫn có thể tiếp cận công cụ thông qua VPN, máy chủ ở nước ngoài hoặc các dịch vụ trung gian.

Cửa hậu hay chiếc bẫy chống sao chép?

Một cửa hậu theo nghĩa thông thường cho phép bên thứ ba vượt qua lớp bảo vệ, điều khiển hệ thống hoặc bí mật rút dữ liệu. Những bằng chứng công khai đến nay chủ yếu cho thấy Claude Code thu thập tín hiệu về môi trường kết nối và gắn dấu nhận diện vào câu lệnh gửi về Anthropic. Chưa có bằng chứng cho thấy công ty có thể điều khiển từ xa máy tính của người dùng bằng cơ chế này.

Tuy nhiên, tranh cãi không chỉ nằm ở cách gọi. Một công cụ âm thầm phân loại người dùng dựa trên vị trí, proxy hoặc tổ chức liên quan vẫn có thể tạo ra nguy cơ bị lạm dụng nếu cơ chế không được công khai và giám sát chặt chẽ.

Lí do Anthropic muốn nhận diện lưu lượng từ Trung Quốc nằm ở cuộc chiến chống “chưng cất” mô hình. Đây vốn là kĩ thuật hợp pháp, trong đó một mô hình lớn tạo dữ liệu để giúp mô hình nhỏ học nhanh hơn. Vấn đề xuất hiện khi một công ty bí mật gửi lượng lớn truy vấn đến hệ thống của đối thủ, thu thập câu trả lời rồi dùng chúng để tái tạo năng lực của mô hình đó.

Trong báo cáo công bố ngày 23/2, Anthropic cáo buộc DeepSeek, Moonshot AI và MiniMax đã thực hiện tổng cộng hơn 16 triệu lượt trao đổi với Claude thông qua khoảng 24.000 tài khoản giả mạo. Riêng MiniMax bị cho là thực hiện hơn 13 triệu lượt, tập trung vào lập trình tác tử và khả năng sử dụng công cụ. Đây vẫn là cáo buộc đơn phương từ Anthropic, chưa phải kết luận của một cơ quan điều tra độc lập.

Phản ứng mạnh nhất đến từ Alibaba. Tập đoàn này yêu cầu nhân viên ngừng sử dụng Claude Code trong công việc từ ngày 10/7 và chuyển sang Qoder, công cụ lập trình AI do Alibaba phát triển. Hai cách nhìn vì thế có thể cùng tồn tại. Với Anthropic, dấu vân tay ẩn là hàng rào bảo vệ tài sản trí tuệ. Với Trung Quốc, một công cụ Mỹ bí mật nhận diện người dùng và gửi tín hiệu về máy chủ bên ngoài là rủi ro không thể bỏ qua.

Khi mô hình AI được xem như tài sản chiến lược

Vụ Claude Code xảy ra đúng lúc Trung Quốc cân nhắc dựng hàng rào quanh những mô hình AI mạnh nhất của mình. Reuters cho biết Bộ Thương mại Trung Quốc đã họp với Alibaba, ByteDance và Z.ai để thảo luận khả năng hạn chế người nước ngoài tiếp cận một số hệ thống tiên tiến, kể cả các mô hình chưa công bố.

Các quan chức cũng xem xét việc xử lí hành vi đánh cắp hoặc làm rò rỉ công nghệ AI theo luật an ninh quốc gia, đồng thời kiểm soát chặt hơn nguồn vốn nước ngoài đầu tư vào các doanh nghiệp AI nội địa. Tuy nhiên, các biện pháp vẫn đang trong giai đoạn thảo luận và chưa có quyết định cuối cùng.

Một cuộc tọa đàm của giới chuyên gia pháp lí Trung Quốc trước đó từng đề xuất cơ chế quản lí ba tầng. Công nghệ phổ thông có thể chỉ cần đăng ký, hệ thống mạnh hơn phải qua đánh giá an ninh, còn mô hình tiên phong có thể bị giới hạn sử dụng trong nước. Đây mới là đề xuất của giới chuyên gia, chưa phải chính sách chính thức.

Hướng đi này phản chiếu phần nào cách Mỹ đang quản lí những hệ thống AI nhạy cảm. OpenAI cho biết họ đã thông báo trước cho chính phủ Mỹ về GPT-5.6 và ban đầu chỉ cung cấp mô hình cho một nhóm đối tác đáng tin cậy theo đề nghị của chính phủ. Anthropic cũng hạn chế Mythos vì khả năng tự động phát hiện và khai thác lỗ hổng phần mềm.

Ông Krell cho rằng các công cụ phát triển có thể trở thành một trong những mặt trận quyết liệt nhất, bởi chúng tiếp cận trực tiếp mã nguồn, thông tin xác thực và kiến trúc nội bộ của tổ chức.

Điều trớ trêu là chính sự cởi mở đã giúp AI Trung Quốc phổ biến nhanh trên toàn cầu. Các mô hình như DeepSeek và Qwen thu hút người dùng vì có thể tải về, chỉnh sửa và triển khai với chi phí thấp. Tuy nhiên, khi những mô hình này ngày càng mạnh và có giá trị chiến lược lớn hơn, Trung Quốc cũng chịu áp lực phải kiểm soát chặt hơn. Vì thế, ranh giới công nghệ mới không còn là những bức tường hữu hình. Nó được tạo nên từ quyền truy cập, giấy phép sử dụng, máy chủ trung gian, dữ liệu mô hình, nguồn cung chip và cả những dấu hiệu rất nhỏ được giấu trong mã phần mềm.

Nổi bật
      Mới nhất
      Vì sao Trung Quốc bất ngờ gióng chuông báo động về AI phương Tây?
      • Mặc định

      POWERED BY ONECMS - A PRODUCT OF NEKO