OpenAI cáo buộc DeepSeek “chưng cất” mô hình AI Mỹ, cảnh báo rủi ro an ninh và thương mại
- Cao Vân
- •
Hãng tin Bloomberg hôm thứ Năm (12/2) đưa tin rằng OpenAI gần đây đã gửi một bản ghi nhớ lên Quốc hội Mỹ, cảnh báo rằng đối thủ Trung Quốc DeepSeek đang sử dụng những phương thức ngày càng tinh vi và không chính đáng để khai thác đầu ra mô hình từ các mô hình AI hàng đầu của Mỹ, nhằm huấn luyện phiên bản nâng cấp tiếp theo của chatbot R1.
Bản ghi nhớ này được gửi tới Ủy ban Đặc biệt của Hạ viện về vấn đề Trung Quốc. OpenAI cho biết DeepSeek đang sử dụng kỹ thuật “chưng cất” (distillation), liên tục “đi nhờ” vào năng lực mà OpenAI và các phòng thí nghiệm tiên phong khác của Mỹ đã phát triển.
Theo một bản sao của bản ghi nhớ mà Reuters tiếp cận, OpenAI viết: “Chúng tôi đã quan sát thấy các tài khoản có liên quan tới nhân viên DeepSeek đang phát triển những cách thức nhằm né tránh hạn chế truy cập của OpenAI, và thông qua các bộ định tuyến (router) bên thứ ba bị làm mờ nguồn gốc để che giấu xuất xứ thật khi truy cập mô hình của chúng tôi.”
Bản ghi nhớ nói thêm: “Chúng tôi cũng phát hiện nhân viên DeepSeek đã viết mã để tự động hóa việc truy cập các mô hình AI của Mỹ và thu thập đầu ra nhằm phục vụ cho việc chưng cất mô hình.” Ở đây, thuật ngữ “distillation” (chưng cất) được hiểu là dùng đầu ra của một mô hình AI để huấn luyện một mô hình khác, khiến mô hình sau có được năng lực tương tự. OpenAI cho rằng dù hãng liên tục xử lý các hành vi vi phạm điều khoản dịch vụ, nhưng các hoạt động chưng cất liên quan đến Trung Quốc (đôi khi có cả Nga) vẫn tiếp diễn và ngày càng tinh vi, dựa trên cơ chế giám sát nội bộ trên nền tảng của họ.
Theo các nguồn tin, ngay từ cuối năm 2023, không lâu sau khi R1 ra mắt, OpenAI đã bày tỏ lo ngại nội bộ và phối hợp với đối tác Microsoft mở cuộc điều tra, nhằm xác minh liệu DeepSeek có truy cập trái phép dữ liệu mô hình của OpenAI hay không.
Bất cân xứng cạnh tranh và rủi ro an ninh
Vì DeepSeek và nhiều công ty AI Trung Quốc khác không thu phí thuê bao, hoạt động “chưng cất” này có thể tạo ra mối đe dọa kinh doanh đáng kể đối với OpenAI, Anthropic và các doanh nghiệp AI Mỹ khác vốn đã bỏ hàng chục tỉ đô la vào hạ tầng, rồi thu phí đối với các dịch vụ cao cấp. Nếu doanh nghiệp Trung Quốc dùng distillation để “đi tắt” chi phí R&D, lợi thế cạnh tranh tổng thể của Mỹ trong lĩnh vực AI sẽ bị bào mòn.
Đáng lo hơn là khía cạnh an ninh. OpenAI cảnh báo trong quá trình sao chép năng lực mô hình, các mô hình Trung Quốc thường không tích hợp đầy đủ những lớp bảo vệ an toàn của mô hình gốc, khiến hệ thống dễ bị lạm dụng cho các ứng dụng sinh học, hóa học có rủi ro cao. Một số báo cáo riêng biệt cũng nêu rằng DeepSeek R1 từng bị giới chuyên môn phê phán vì có thể tạo nội dung liên quan đến vũ khí sinh học mà thiếu cơ chế hạn chế an toàn đầy đủ.
Ngoài ra, chatbot của DeepSeek còn bị chỉ ra là kiểm duyệt những chủ đề bị Bắc Kinh coi là nhạy cảm, như Đài Loan hay sự kiện Thiên An Môn, qua đó làm gia tăng lo ngại tại phương Tây về việc công nghệ AI bị gắn với hệ chuẩn tuyên truyền của ĐCSTQ.
Phản ứng chính trị tại Washington
Chủ tịch Đảng Cộng hòa của Ủy ban Đặc biệt Hạ viện về Trung Quốc, nghị sĩ John Moolenaar, ra tuyên bố chỉ trích: “Đây chính là kịch bản quen thuộc của Đảng Cộng sản Trung Quốc (ĐCSTQ): đánh cắp, sao chép, rồi tìm cách thống trị.” Ông cáo buộc các công ty Trung Quốc liên tục chưng cất và tận dụng mô hình AI của Mỹ, “giống như cách họ sử dụng thành quả của OpenAI để tạo ra DeepSeek.”
Bản ghi nhớ cũng cho biết, quá trình rà soát nội bộ của OpenAI phát hiện các tài khoản liên quan tới nhân viên DeepSeek đã thông qua router bên thứ ba để truy cập mô hình, nhằm che giấu nguồn truy cập và né tránh giới hạn; ngoài ra họ còn phát triển bộ mã riêng để gọi API của các mô hình Mỹ một cách “có lập trình” (programmatic). OpenAI cho biết hiện đang tồn tại một “mạng lưới bán lại dịch vụ OpenAI trái phép”, cũng nhằm vượt qua các biện pháp kiểm soát của công ty.
Lo ngại dây chuyền về nới lỏng kiểm soát chip
Cảnh báo của OpenAI được đưa ra trong bối cảnh Washington vẫn lo sợ rằng việc cung ứng chip AI tiên tiến có thể thúc đẩy nhanh hơn nữa sự phát triển AI tại Trung Quốc. Cuối năm ngoái, Tổng thống Donald Trump ký lệnh nới lỏng kiểm soát xuất khẩu chip đối với Trung Quốc, cho phép Nvidia bán dòng H200 sang thị trường này, dù con chip đó bị đánh giá là chậm khoảng 18 tháng so với thế hệ Blackwell tiên tiến nhất.
Ông David Sacks, quan chức phụ trách mảng AI tại Nhà Trắng, trong một cuộc phỏng vấn với Fox News từng nói DeepSeek đang tìm cách “vắt kiệt hiệu năng” từ các loại chip đã lỗi thời hơn, và có “nhiều bằng chứng” cho thấy họ đang “chưng cất tri thức” từ mô hình của OpenAI.
Dân biểu Cộng hòa Michael McCaul, từng phụ trách nhóm giám sát kiểm soát xuất khẩu tại Quốc hội, cảnh báo: “DeepSeek phải là hồi chuông cảnh tỉnh về rủi ro khi chúng ta bán các bộ xử lý hiệu năng cao cho ĐCSTQ.” Ông nhấn mạnh chính từ các GPU Nvidia H800 bị giới hạn hiệu năng mà Trung Quốc đã huấn luyện nên một trong những mô hình AI mã nguồn mở tiên tiến nhất thế giới, và “nghĩ tới chuyện họ có thể làm gì nếu sở hữu các chip tiên tiến hơn như H200 thì thật rùng mình.”




















![[VIDEO] Tết để đi xa, Tết để trở về](https://trithucvn2.net/wp-content/uploads/2026/02/Tet-de-di-xa-03-446x295.jpg)











