Mỹ cáo buộc Moonshot và loạt công ty Trung Quốc đánh cắp công nghệ AI
- Hạ Vũ
- •


Hôm thứ Ba (8/9), nhiều cơ quan thuộc chính quyền Tổng thống Donald Trump đã công bố các thông báo, cáo buộc các công ty trí tuệ nhân tạo (AI) Trung Quốc cố tình sao chép công nghệ của các doanh nghiệp AI Mỹ, trong đó đặc biệt nêu tên DeepSeek, Moonshot AI (Công ty Trăng Tối), Alibaba và Z.AI, cùng một loạt doanh nghiệp Trung Quốc khác.
Hôm thứ Ba, Cơ quan An ninh mạng và Cơ sở hạ tầng Mỹ (CISA) đăng thông báo trên trang web, cáo buộc một loạt công ty AI Trung Quốc tiến hành “chưng cất tri thức” (Distillation) ở quy mô công nghiệp, có hệ thống trích xuất các chức năng và năng lực độc quyền của những mô hình AI Mỹ. CISA cho rằng hoạt động này là một phần cốt lõi trong chiến lược phát triển AI của Trung Quốc, chứ không đơn thuần là biện pháp hỗ trợ.
“Chưng cất” là quá trình sử dụng đầu ra của một mô hình AI lớn hơn và tốn kém hơn để huấn luyện một mô hình AI nhỏ hơn, qua đó giảm chi phí phát triển và huấn luyện các công cụ AI mới.
CISA viết trong thông báo rằng mặc dù “chưng cất” được công nhận rộng rãi trong lĩnh vực nghiên cứu AI là một kỹ thuật hợp pháp và hữu ích, các công ty AI Trung Quốc đang tiến hành những hoạt động chưng cất ở quy mô công nghiệp, mang tính tích cực, độc hại và có mục tiêu rõ ràng, nhằm trích xuất các chức năng và năng lực độc quyền bị hạn chế từ những mô hình AI tiên tiến của Mỹ.
Cơ quan An ninh Quốc gia Mỹ (NSA), CISA và Cục Điều tra Liên bang (FBI), gọi chung là “các cơ quan ban hành”, đã phối hợp công bố cảnh báo an ninh mạng này nhằm cảnh báo các tổ chức về những hoạt động và phương thức độc hại nói trên, đồng thời khuyến nghị các biện pháp giảm thiểu để hạn chế tác động tiềm tàng.
Các cơ quan Mỹ nêu đích danh một loạt doanh nghiệp Trung Quốc bị cáo buộc thực hiện hoạt động chưng cất độc hại. Thông báo cho biết, ít nhất từ nửa cuối năm 2024, DeepSeek, Moonshot AI, Alibaba, MiniMax, StepFun và Z.AI rất có thể đã thực hiện hàng triệu lượt tương tác hoặc gửi yêu cầu tới các mô hình AI tiên tiến của Mỹ, bao gồm nhiều phiên bản của Claude, GPT, Gemini và Grok, trong khi biết rõ ý đồ của chính quyền Trung Quốc. Qua đó, các công ty này bị cáo buộc đã trích xuất hàng tỷ token (đơn vị đánh dấu).
Theo thông báo, DeepSeek ít nhất từ năm 2024 đã tiến hành các hoạt động có tổ chức nhằm trích xuất năng lực suy luận, khả năng tối ưu hóa chuyên biệt và các chức năng dành cho những lĩnh vực cụ thể để huấn luyện các mô hình R1 và V3. Alibaba sử dụng kỹ thuật chưng cất ở quy mô công nghiệp để cải tiến dòng mô hình AI Qwen. Moonshot AI, MiniMax, StepFun và Z.AI cũng bị cáo buộc tham gia các hoạt động chưng cất tri thức nhằm vào mô hình của các công ty AI Mỹ.
Thông báo cáo buộc các công ty AI Trung Quốc sử dụng nhiều phương thức khác nhau để gửi yêu cầu chưng cất, nhằm có được quyền truy cập trái phép và vi phạm điều khoản sử dụng của các công ty AI Mỹ. Các phương thức được liệt kê bao gồm API gốc, các nhà cung cấp dịch vụ đám mây từ xa và các nền tảng tổng hợp của bên thứ ba có khả năng tự động làm xáo trộn dữ liệu nhận dạng người dùng để né tránh phát hiện.
Thông báo hôm thứ Ba cho rằng hoạt động “chưng cất” này không chỉ giúp các công ty AI Trung Quốc giảm chi phí nghiên cứu và phát triển, mà còn tăng cường “năng lực quân sự và tấn công mạng của Trung Quốc, những năng lực có thể được sử dụng nhằm vào Mỹ và các đồng minh”. Mỹ coi đây là hành vi đánh cắp có hệ thống các chức năng và năng lực độc quyền.
Vậy làm thế nào để đối phó với hoạt động chưng cất mô hình AI ở quy mô công nghiệp? Thông báo cho rằng toàn bộ hệ sinh thái AI, bao gồm chính phủ Mỹ, các doanh nghiệp tư nhân và các nước đồng minh, cần phối hợp hành động, trong đó có việc xây dựng cơ chế chia sẻ thông tin hiệu quả.
Chính phủ Mỹ đề nghị các công ty AI nước này lập tức thực hiện ba biện pháp:
1. Triển khai các biện pháp phát hiện và giảm thiểu toàn diện: Xác định các câu lệnh (prompt), tài khoản, hoạt động mạng và mô hình hành vi bất thường hoặc độc hại. Ngoài ra, cần theo dõi tỷ lệ giữa “đăng ký và mức sử dụng”, mức sử dụng tối đa đột biến của các tài khoản mới cũng như mô hình lưu lượng xử lý ở cấp doanh nghiệp.
2. Áp dụng các chiến lược ứng phó có mục tiêu: Đối với những nỗ lực chưng cất bị nghi ngờ là độc hại, điều chỉnh nội dung đầu ra của mô hình nhằm giảm lợi ích mà các công ty tiến hành chưng cất ở quy mô công nghiệp có thể thu được.
3. Xây dựng cơ chế chia sẻ tình báo giữa các tổ chức: Liên kết dữ liệu hoạt động từ các nhà cung cấp mô hình AI, nền tảng đám mây và các đơn vị tổng hợp API để nhận diện những chiến dịch chưng cất phân tán.
Các cáo buộc trên được nhiều cơ quan chính phủ Mỹ đưa ra đối với doanh nghiệp Trung Quốc trong bối cảnh cuộc gặp giữa Tổng thống Trump và Chủ tịch Trung Quốc Tập Cận Bình đang đến gần. Theo thông tin được công bố, cuộc gặp Trump-Tập dự kiến diễn ra tại thủ đô Washington vào giữa tháng 9, trong đó rủi ro an ninh AI là một trong những vấn đề trọng tâm.
Người phát ngôn Đại sứ quán Trung Quốc tại Mỹ Lưu Sướng bác bỏ các cáo buộc trên.















