Cố vấn khoa học của Trump nói Trung Quốc đang 'chưng cất' AI Mỹ một cách có hệ thống

Lần này, người lên tiếng không phải là một nghị sĩ Quốc hội nào đó, cũng không phải luật sư của một công ty AI.

Đó là Michael Kratsios. Cố vấn khoa học của Tổng thống Trump, Giám đốc Văn phòng Chính sách Khoa học và Công nghệ Nhà Trắng.

Ông đã công khai phát biểu vào ngày 23 tháng 4:

"Việc trích xuất và sao chép một cách có hệ thống những đổi mới của ngành công nghiệp Mỹ, điều đó chẳng có gì là đổi mới cả."

Thông điệp rất rõ ràng — Chính phủ Mỹ chính thức ghi nhận: Trung Quốc đang sao chép AI của Mỹ một cách công nghiệp hóa.

Cụ thể là sao chép như thế nào

Lần này không phải là những tuyên bố mơ hồ kiểu "đánh cắp dữ liệu". Kratsios mô tả một hệ thống hoàn chỉnh:

Bước một: Xây dựng ma trận tài khoản ảo.
Hàng chục nghìn tài khoản ảo, phân tán địa chỉ IP, truy vấn quy mô lớn vào các mô hình của OpenAI, Anthropic, Google, vượt qua các giới hạn truy cập.

Bước hai: Chưng cất mô hình.
Các câu trả lời thu được — bao gồm chuỗi suy luận (chain of thought) và các bước suy luận nội bộ — được sử dụng để huấn luyện các mô hình nhỏ hơn của riêng họ.

Logic là: Bạn không cần phải làm lại một trăm năm thí nghiệm; chỉ cần hỏi câu trả lời từ những người đã làm thí nghiệm, sau đó học theo cách suy nghĩ của họ. Chi phí huấn luyện chỉ là một phần nhỏ so với bản gốc.

Bước ba: Phá vỡ rào cản an toàn.
Một số trường hợp còn liên quan đến việc phá vỡ các giới hạn an toàn của mô hình gốc để trích xuất thông tin mà bình thường không thể hỏi được.

Kết luận của Kratsios: Các mô hình được chưng cất này, trong một số bài kiểm tra chuẩn, có thể đạt hiệu suất gần bằng các mô hình hàng đầu của Mỹ, nhưng chi phí huấn luyện chỉ bằng một phần nhỏ so với bản gốc.

Đây không phải lần đầu tiên có người nói, nhưng lần này thì khác

Anthropic, OpenAI, Google trước đây đều đã báo cáo riêng về các cuộc tấn công tương tự.

Năm ngoái, có một báo cáo được lan truyền rộng rãi: DeepSeek, Kimi, MiniMax bị cáo buộc đã trích xuất 16 triệu cuộc hội thoại từ Claude và ChatGPT để huấn luyện. Cả ba đều phủ nhận.

Lần đó vẫn dừng lại ở mức "khiếu nại của doanh nghiệp đối với đối thủ cạnh tranh".

Lần này thì khác: Đó là cố vấn khoa học của Tổng thống Mỹ, đứng ở vị trí của chính phủ để nói điều này. Điều đó có nghĩa là:

  • Sự việc này đã được đưa vào đánh giá chính thức của cộng đồng tình báo
  • Chính phủ Mỹ chuẩn bị xử lý nó như một vấn đề chính sách, chứ không phải tranh chấp pháp lý giữa các công ty tư nhân

Kratsios cũng nói thêm rằng Nhà Trắng có kế hoạch tăng cường chia sẻ thông tin tình báo với các công ty công nghệ và cùng nhau thiết kế các biện pháp đối phó.

Một điểm tinh tế

Bản thân kỹ thuật chưng cất mô hình là hoàn toàn hợp pháp.

Việc sử dụng đầu ra của mô hình nguồn mở để huấn luyện mô hình nhỏ hơn là một hoạt động phổ biến trong giới học thuật, và nhiều nghiên cứu nguồn mở được thực hiện dựa trên điều này.

Những gì Kratsios cáo buộc là sự kết hợp của ba yếu tố: vượt qua giới hạn truy cập + quy mô công nghiệp + phá vỡ rào cản an toàn.

Ba yếu tố này kết hợp với nhau, không còn là "học tập kỹ thuật" nữa, mà là hành vi đánh cắp tài sản trí tuệ có tổ chức.

Trung Quốc chưa có phản hồi chính thức. Những cáo buộc kiểu này không bao giờ có câu trả lời kiểu "vâng, chúng tôi đang sao chép", nhưng các phản ứng chính sách và ngoại giao tiếp theo sẽ cho thấy thái độ.

Tác động thực tế sẽ diễn ra như thế nào

Trong ngắn hạn, các công ty mô hình lớn có khả năng sẽ thắt chặt kiểm duyệt truy cập API — xác thực danh tính nghiêm ngặt hơn, phát hiện lưu lượng bất thường phức tạp hơn, và có thể là các hạn chế truy cập theo khu vực.

Anthropic đã đầu tư nghiên cứu vào Constitutional Classifiers, sử dụng AI để phát hiện hành vi lạm dụng AI. OpenAI và Microsoft đã ký thỏa thuận hợp tác an ninh, chia sẻ năng lực an ninh mạng. Những bố trí này đồng bộ với những gì Kratsios gọi là "chia sẻ thông tin tình báo với ngành công nghiệp".

Nhưng vấn đề cơ bản hơn là: Nếu bản thân kỹ thuật chưng cất có thể nén một mô hình được huấn luyện với chi phí hàng chục tỷ đô la thành một phiên bản có thể sao chép với chi phí vài triệu đô la, thì hào công nghệ tự nó đã mong manh.

Rào cản, biện pháp đối phó, chia sẻ thông tin tình báo đều có ích, nhưng luật chơi của cuộc chơi này đã thay đổi.


"Chẳng có gì là đổi mới cả" — câu nói của Kratsios nghe có vẻ giống lời mở đầu của một cuộc đấu trí kéo dài hơn là hồi kết.

Nguồn tham khảo: CocoLoop, Trump science advisor says Chinese actors are copying American AI at massive scale (The Decoder)