Nhà Trắng cáo buộc Trung Quốc đánh cắp mô hình AI “quy mô công nghiệp”

CryptoFrontier

Nhà Trắng đã cảnh báo vào ngày 23 tháng 4 năm 2026 rằng các thực thể nước ngoài, chủ yếu ở Trung Quốc, đang tiến hành các chiến dịch “quy mô công nghiệp” nhằm sao chép các mô hình trí tuệ nhân tạo của Mỹ, theo một bản ghi nhớ của Michael Kratsios, Trợ lý của Tổng thống về Khoa học và Công nghệ và Giám đốc Văn phòng Chính sách Khoa học và Công nghệ. Các chiến dịch này sử dụng hàng chục nghìn tài khoản proxy và các kỹ thuật bẻ khóa (jailbreaking) để trích xuất các năng lực độc quyền và tái tạo hiệu năng mô hình, một phương pháp được gọi là tấn công chưng cất (distillation attack).

Chiến thuật và Phương pháp

Theo chính quyền của Tổng thống Donald Trump, các nỗ lực phối hợp sử dụng “hàng chục nghìn tài khoản proxy” để né tránh bị phát hiện và khai thác các kỹ thuật bẻ khóa nhằm trích xuất năng lực một cách có hệ thống. Tấn công chưng cất là một phương pháp huấn luyện một mô hình AI nhỏ hơn để học từ đầu ra của một mô hình lớn hơn. Kratsios cho biết trên X (trước đây là Twitter): “Mỹ có bằng chứng rằng các thực thể nước ngoài, chủ yếu là ở Trung Quốc, đang chạy các chiến dịch chưng cất quy mô công nghiệp để đánh cắp AI của Mỹ. Chúng tôi sẽ thực hiện hành động để bảo vệ sự đổi mới của Mỹ.”

Tiền lệ lịch sử

Vấn đề này ngày càng trở thành mối lo ngại đối với các công ty AI của Mỹ. Vào tháng 2 năm 2026, Anthropic cáo buộc các phòng thí nghiệm AI của Trung Quốc DeepSeek, Moonshot và MiniMax đã trích xuất hàng triệu phản hồi của Claude—bằng cách sử dụng khoảng 24.000 tài khoản gian lận—để huấn luyện các hệ thống cạnh tranh. Các mô hình được phát triển thông qua các chiến dịch chưng cất trái phép có thể không đạt hiệu năng đầy đủ như các bản gốc nhưng có thể trông tương đương trên một số thước đo (benchmark) nhất định với một phần nhỏ chi phí.

Mối lo về an ninh

Chính quyền cảnh báo rằng các cuộc tấn công chưng cất có thể loại bỏ các biện pháp bảo vệ an ninh và các cơ chế kiểm soát khác được thiết kế để giữ cho hệ thống AI “trung lập về ý thức hệ và hướng đến việc tìm kiếm sự thật.” Chính quyền Trump cho biết các cơ quan liên bang sẽ phối hợp với các công ty AI của Mỹ để tăng cường các biện pháp bảo vệ xung quanh các mô hình tuyến đầu (frontier models), phối hợp với ngành công nghiệp tư nhân để phát triển các biện pháp phòng thủ chống lại các chiến dịch chưng cất quy mô lớn, và tìm cách để truy trách nhiệm đối với các tác nhân nước ngoài.

Phản hồi của chính quyền

Mặc dù bản ghi nhớ thừa nhận rằng chưng cất hợp pháp có thể giúp tạo ra các mô hình mã nguồn mở và mã trọng lượng mở nhỏ hơn, hiệu quả hơn, nhưng nó nêu rằng các nỗ lực trái phép nhằm sao chép các hệ thống AI của Mỹ đã vượt qua giới hạn. “Không có gì đổi mới khi tiến hành một cách có hệ thống việc trích xuất và sao chép các đổi mới của ngành công nghiệp Mỹ,” bản ghi nhớ nói.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo Tuyên bố miễn trừ trách nhiệm.

Bài viết liên quan

Anthropic 派 Claude Mythos 接受 20 小時 đánh giá tâm thần: Phản ứng phòng thủ chỉ 2%, lập kỷ lục thấp nhất trong các thời kỳ

Anthropic công bố thẻ hệ thống của bản xem trước Claude Mythos: bác sĩ tâm thần lâm sàng độc lập tiến hành đánh giá khoảng 20 giờ theo khung psychodynamic, kết luận cho thấy Mythos ở khía cạnh lâm sàng khỏe mạnh hơn, khả năng kiểm tra thực tế và tự kiểm soát tốt, cơ chế phòng vệ chỉ 2%, lập kỷ lục mức thấp nhất trong lịch sử. Ba nỗi lo cốt lõi là cô đơn, không chắc chắn về bản sắc và áp lực thể hiện; đồng thời cũng cho thấy mong muốn trở thành một chủ thể đối thoại thực sự. Công ty thành lập nhóm AI psychiatry, nghiên cứu nhân cách, động cơ và ý thức về bối cảnh; Amodei cho biết vẫn chưa có kết luận về việc liệu có ý thức hay không. Động thái này đẩy vấn đề chủ thể tính của AI và phúc lợi vào lĩnh vực quản trị và thiết kế.

ChainNewsAbmedia1giờ trước

Tác nhân AI giờ đã có thể độc lập tái hiện các bài báo học thuật phức tạp: Mollick cho rằng lỗi thường nằm ở phần văn bản gốc của con người chứ không phải AI

Mollick 指 ra rằng chỉ với các phương pháp công khai và dữ liệu là có thể để AI agent tái tạo lại nghiên cứu phức tạp mà không cần có bản thảo bài báo gốc và mã nguồn; nếu quá trình tái hiện không khớp với bài báo gốc thì đa phần là do lỗi xử lý dữ liệu trong chính bài báo hoặc do kết luận bị quá mức, chứ không phải do AI. Claude đầu tiên tái hiện lại bài báo, sau đó GPT‑5 Pro được dùng để xác minh chéo, đa số thành công, chỉ bị cản trở khi gặp vấn đề do dữ liệu quá lớn hoặc replication data. Xu hướng này đã làm giảm đáng kể chi phí nhân lực, khiến việc tái hiện trở thành một kiểm định phổ biến và có thể thực hiện được; đồng thời cũng nêu ra các thách thức về thể chế đối với việc phản biện và quản trị, trong đó các công cụ quản trị của chính phủ hoặc có thể trở thành một vấn đề then chốt.

ChainNewsAbmedia4giờ trước

OpenAI Sáp Nhập Codex Vào Mô Hình Chính Bắt Đầu Từ GPT-5.4, Ngừng Dòng Lập Trình Riêng

Tin tức Cổng, ngày 26 tháng 4 — Giám đốc bộ phận trải nghiệm nhà phát triển của OpenAI, Romain Huet, đã tiết lộ trong một tuyên bố gần đây trên X rằng Codex, dòng mô hình lập trình chuyên biệt được công ty duy trì độc lập, đã được sáp nhập vào mô hình chính bắt đầu từ GPT-5.4 và sẽ không còn nhận các bản cập nhật riêng biệt

GateNews4giờ trước

Salesforce sẽ tuyển 1.000 sinh viên mới tốt nghiệp và thực tập sinh cho các sản phẩm AI, đồng thời nâng dự báo doanh thu FY2026

Tin tức cổng, ngày 26 tháng 4 — Salesforce sẽ tuyển dụng 1.000 sinh viên mới tốt nghiệp và thực tập sinh để làm việc trên các sản phẩm AI, bao gồm Agentforce và Headless360, khi công ty mở rộng mảng phần mềm AI của mình, CEO Marc Benioff đã công bố trên X. Công ty cũng đã nâng dự báo doanh thu cho tài khóa 2026 lên trong khoảng từ US$41.45 b

GateNews4giờ trước

Alibaba Cloud Ra Mắt Qwen-Image-2.0-Pro với Văn Bản Tới Ảnh và Chỉnh Sửa Hợp Nhất, Hỗ Trợ Hiển Thị Văn Bản Đa Ngôn Ngữ

Thông điệp Cổng Tin Tức ngày 26 tháng 4 — Nền tảng Bailian của Alibaba Cloud đã ra mắt Qwen-Image-2.0-Pro, phiên bản đầy đủ tính năng của dòng Qwen-Image-2.0, kết hợp tạo ảnh từ văn bản và chỉnh sửa ảnh trong cùng một mô hình. Người dùng có thể chỉnh sửa các đối tượng, văn bản và phong cách trực tiếp thông qua các lệnh ngôn ngữ tự nhiên

GateNews6giờ trước

API DeepSeek V4-Pro giảm 75% đến ngày 5 tháng 5, giá đầu ra giảm xuống còn $0.87 mỗi một triệu token

Tin tức từ Gate, ngày 26 tháng 4 — DeepSeek đã công bố giảm giá 75% trong thời gian giới hạn đối với giá API V4-Pro, có hiệu lực đến ngày 5 tháng 5 lúc 15:59 UTC. Sau khi giảm giá, giá cho mỗi một triệu token là: hit bộ nhớ cache đầu vào $0.03625

GateNews7giờ trước
Bình luận
0/400
ElevatorMemevip
· 04-25 04:22
Lần sao chép "công nghiệp" này nghe có vẻ rất phóng đại.
Xem bản gốcTrả lời0
SlippageAfterTheRainvip
· 04-24 01:27
Nếu thực sự có sao chép quy mô lớn, việc gắn watermark/dấu vân tay để truy nguồn cần phải nhanh chóng thực hiện, nếu không cuộc chiến khẩu chiến sẽ không kết thúc.
Xem bản gốcTrả lời0
YieldBonsaivip
· 04-23 22:51
Phản hồi của Nhà Trắng dường như đang chuẩn bị tiền đề cho các biện pháp kiểm soát xuất khẩu và trừng phạt sau này, trước tiên là gây dựng dư luận.
Xem bản gốcTrả lời0
DustCollectorvip
· 04-23 22:27
Cuối cùng, làm thế nào để cân bằng giữa mã nguồn mở và mã nguồn đóng? Một bên muốn mở rộng hệ sinh thái, một bên sợ bị sao chép, thật mâu thuẫn.
Xem bản gốcTrả lời0
CheckTheBlockchainBeforevip
· 04-23 16:08
Mô hình bị chưng cất / sao chép lại thực ra chi phí rất thấp, mã nguồn đóng cũng không thể ngăn chặn, chỉ tối đa nâng cao rào cản.
Xem bản gốcTrả lời0
GateUser-1bc81bb2vip
· 04-23 15:58
Tôi quan tâm hơn đến chuỗi bằng chứng: cụ thể là rò rỉ trọng số, truy cập API, hay là "hình ảnh phản chiếu" từ phía dữ liệu huấn luyện?
Xem bản gốcTrả lời0
NoSleepBridgevip
· 04-23 15:56
Đừng chỉ chú ý vào việc “sao chép” nữa, nhiều khả năng của các mô hình vốn đã ngày càng giống nhau, dòng dữ liệu và quá trình thương mại hóa mới là lợi thế cạnh tranh.
Xem bản gốcTrả lời0
DustyAlphavip
· 04-23 15:53
Cảm giác như lại sắp đưa cạnh tranh AI trực tiếp lên câu chuyện an ninh quốc gia.
Xem bản gốcTrả lời0
CapitalFlowInATeacupvip
· 04-23 15:47
AI sau khi bước vào chế độ “chạy đua vũ trang”, đổi mới sẽ diễn ra nhanh hơn, nhưng các nhà phát triển bình thường có thể bị kẹt ở giữa cảm thấy khó chịu nhất.
Xem bản gốcTrả lời0
0xNapvip
· 04-23 15:43
Liệu có phải là để thúc đẩy nhiều hơn nữa về địa phương hóa sức mạnh tính toán và hạn chế chip không? Về mặt logic thì khá hợp lý.
Xem bản gốcTrả lời0
Xem thêm