Sau khi công ty khởi nghiệp Trung Quốc Moonshot AI ra mắt mô hình mã nguồn mở Kimi K3 vào tháng 7, giới chức Mỹ liên tiếp bày tỏ lo ngại về nguy cơ các công ty Trung Quốc đánh cắp công nghệ AI tiên tiến của Mỹ.

Ảnh minh họa: Ảnh: Shutterstock

Ngày 21/7, Bộ trưởng Tài chính Mỹ Scott Bessent cho biết các dấu vết (watermark) của những mô hình ngôn ngữ lớn do Mỹ phát triển đã được phát hiện trong nhiều mô hình AI của các phòng thí nghiệm Trung Quốc. Ông nói Washington đang xem xét các biện pháp trừng phạt đối với những doanh nghiệp bị nghi đánh cắp công nghệ AI của Mỹ. Một ngày sau, Cố vấn Khoa học Nhà Trắng Michael Kratsios cũng cáo buộc Moonshot AI sử dụng trái phép công nghệ của mô hình Fable do công ty Anthropic phát triển.

Trong bài phân tích đăng trên War on the Rocks, ông Ryan Fedasiuk, cựu cố vấn về quan hệ Mỹ – Trung tại Bộ Ngoại giao Mỹ và hiện là chuyên gia của Viện Doanh nghiệp Mỹ (AEI), cho rằng Washington đang tồn tại hai quan điểm khác nhau về AI Trung Quốc. Một bên nhận định các mô hình AI của Trung Quốc dựa trên việc sao chép công nghệ và sở hữu trí tuệ của Mỹ, đồng thời tiềm ẩn rủi ro lớn đối với an ninh quốc gia nên cần bị hạn chế hoặc cấm sử dụng trong cơ sở hạ tầng quan trọng. Trong khi đó, nhiều kỹ sư phần mềm và doanh nghiệp đang sử dụng các mô hình AI Trung Quốc cho rằng việc siết chặt sẽ làm tăng chi phí và cản trở đổi mới.

Theo ông Fedasiuk, điều quan trọng là phải phân biệt giữa kỹ thuật “chưng cất mô hình” (model distillation) và “tấn công chưng cất” (distillation attack). Chưng cất mô hình là phương pháp huấn luyện phổ biến, trong đó một mô hình nhỏ học từ đầu ra của mô hình lớn hơn và được nhiều phòng thí nghiệm AI trên thế giới sử dụng, bao gồm cả các công ty Mỹ. Ngược lại, tấn công chưng cất là hành vi sử dụng tài khoản giả, hạ tầng che giấu và các biện pháp gian lận để truy cập trái phép mô hình của đối thủ, từ đó sao chép bí mật thương mại.

Bài viết dẫn thông tin từ Anthropic cho biết đến tháng 2 năm nay, công ty đã ghi nhận hơn 3,4 triệu lượt truy cập đáng ngờ từ Moonshot AI thông qua hàng trăm tài khoản giả. Đến tháng 6, Anthropic tiếp tục cáo buộc phòng thí nghiệm Qwen của Alibaba thực hiện “cuộc tấn công chưng cất lớn nhất từng được biết đến” nhằm vào các mô hình của hãng.

Theo ông Fedasiuk, vấn đề không chỉ dừng ở vi phạm sở hữu trí tuệ mà còn liên quan đến an ninh quốc gia. Ông cho rằng giá trị cốt lõi của các mô hình AI tiên tiến không nằm ở từng câu trả lời riêng lẻ mà nằm trong toàn bộ hành vi của mô hình, được hình thành qua hàng triệu lượt tương tác. Nếu các doanh nghiệp Trung Quốc có thể sao chép những mô hình này rồi phát hành miễn phí hoặc với chi phí rất thấp, họ sẽ gây sức ép lớn lên các công ty Mỹ, đồng thời tạo ra các rủi ro về chuỗi cung ứng, bảo mật dữ liệu và phụ thuộc công nghệ.

4 giải pháp ngăn chặn

Thứ nhất, Mỹ cần xây dựng bộ tiêu chuẩn rõ ràng nhằm phân biệt hoạt động chưng cất hợp pháp với hành vi gian lận để đánh cắp công nghệ.

Thứ hai, áp đặt các biện pháp trừng phạt đối với các phòng thí nghiệm AI bị phát hiện thực hiện tấn công chưng cất, như đưa vào Danh sách Thực thể của Bộ Thương mại, áp dụng các biện pháp theo Đạo luật Quyền hạn Kinh tế Khẩn cấp Quốc tế (IEEPA) hoặc hạn chế tiếp cận hạ tầng điện toán đám mây của Mỹ.

Thứ ba, yêu cầu các nền tảng AI công khai nguồn gốc mô hình nền tảng và nơi xử lý dữ liệu người dùng để giúp doanh nghiệp và cơ quan chính phủ nhận diện rủi ro.

Cuối cùng, Washington nên tăng cường hỗ trợ tài chính và chính sách cho các dự án AI mã nguồn mở của Mỹ nhằm duy trì năng lực cạnh tranh trong khi vẫn bảo vệ an ninh quốc gia.

Ông Fedasiuk cũng nhấn mạnh rằng doanh nghiệp Mỹ phải là tuyến phòng thủ đầu tiên trong việc bảo vệ công nghệ của mình. Theo ông, nhiều vụ sao chép thành công xuất phát từ lỗ hổng trong giao diện lập trình ứng dụng (API) và quy trình xác thực người dùng. Vì vậy, các công ty AI cần tăng cường xác minh khách hàng, giám sát hành vi bất thường và nâng cao chi phí đối với các hoạt động đánh cắp công nghệ quy mô lớn, thay vì chỉ trông chờ vào các biện pháp trừng phạt của chính phủ. Theo ông Fedasiuk, sự kết hợp giữa chính sách, pháp luật, hỗ trợ tài chính và tăng cường bảo mật từ phía doanh nghiệp sẽ là giải pháp hiệu quả hơn để bảo vệ lợi thế AI của Mỹ.

Lý Ngọc t/h