Mỹ cáo buộc các công ty AI Trung Quốc dùng chiến lược 'chưng cất' mô hình Mỹ ở quy mô công nghiệp
NSA, FBI và CISA vừa ra tuyên bố chung cáo buộc DeepSeek, Alibaba và các công ty AI hàng đầu Trung Quốc thực hiện các hoạt động 'chưng cất' (distillation) trái phép ở quy mô lớn nhằm đánh cắp công nghệ từ các mô hình AI tiên tiến của Mỹ. Các cơ quan tình báo Mỹ cho rằng đây không chỉ là hành vi vi phạm điều khoản sử dụng mà còn là chiến lược cốt lõi trong phát triển AI của Trung Quốc, đồng thời đưa ra các khuyến nghị để bảo vệ mô hình trước các cuộc tấn công 'chưng cất'.

Mỹ cáo buộc các công ty AI Trung Quốc biến 'chưng cất mô hình' thành chiến lược quốc gia với quy mô công nghiệp
Ba cơ quan an ninh và tình báo hàng đầu của Mỹ vừa đưa ra cáo buộc nghiêm trọng rằng các công ty AI Trung Quốc, bao gồm DeepSeek và Alibaba, đang vận hành các chương trình 'chưng cất' (distillation) trái phép ở quy mô công nghiệp để khai thác các mô hình AI tiên tiến của Mỹ. Tuyên bố chung từ NSA, FBI và CISA nhấn mạnh đây được coi là trụ cột chiến lược, không chỉ là thủ đoạn bổ trợ, trong kế hoạch phát triển AI của Trung Quốc.
Chiến dịch 'chưng cất' quy mô lớn bị vạch trần
Theo tuyên bố chung được công bố hôm thứ Ba, Cơ quan An ninh Quốc gia (NSA), Cục Điều tra Liên bang (FBI) và Cơ quan An ninh mạng và Cơ sở hạ tầng (CISA) cáo buộc rằng các công ty AI Trung Quốc như DeepSeek, Moonshot AI, Alibaba, MiniMax, StepFun và Z.AI đã tiến hành "các hoạt động chưng cất mạnh mẽ, độc hại và có chủ đích ở quy mô công nghiệp nhằm trích xuất các chức năng và khả năng độc quyền bị hạn chế từ các mô hình AI tiên phong của Mỹ."
Các cơ quan này cũng cho rằng chính phủ Trung Quốc "nhiều khả năng" đã nhận thức rõ về các chiến dịch này. Điều đáng chú ý là họ khẳng định hoạt động chưng cất đã trở thành "phần cốt lõi – không chỉ đơn thuần là phần bổ trợ – trong chiến lược phát triển AI của họ."
Khái niệm 'chưng cất' và ranh giới pháp lý
Chưng cất (distillation) là quá trình một mô hình nhỏ hơn liên tục gửi truy vấn đến một mô hình lớn hơn để học hỏi cách phản hồi. Theo thời gian, hiệu suất của mô hình nhỏ sẽ được cải thiện đáng kể mà không cần trải qua quá trình huấn luyện tốn kém.
Về bản chất, đây là một kỹ thuật hợp pháp nếu tổ chức sở hữu mô hình muốn tạo ra một phiên bản nhỏ gọn hơn cho chính họ. Tuy nhiên, các nhà cung cấp mô hình thương mại thường nghiêm cấm hoạt động này trong điều khoản sử dụng, nhằm bảo vệ khoản đầu tư khổng lồ vào công nghệ và quá trình huấn luyện.
Các phương thức bị cáo buộc
Ba cơ quan Mỹ tin rằng các công ty AI Trung Quốc đã cố tình vi phạm các điều khoản này bằng nhiều thủ đoạn tinh vi:
- Định tuyến qua nhiều lớp: Các yêu cầu chưng cất được đưa qua nhiều con đường khác nhau như API gốc, nhà cung cấp đám mây từ xa và các bên tổng hợp thứ ba.
- Che giấu danh tính: Hệ thống tự động làm xáo trộn siêu dữ liệu người dùng để tránh bị phát hiện.
- Trạm trung chuyển: Sử dụng "chợ xám" gồm các proxy được gọi là "trạm trung chuyển" để vượt qua các giới hạn địa lý của công ty AI Mỹ. Các trạm này được cho là bán lại quyền truy cập vào các mô hình tiên tiến với giá chỉ bằng một phần nhỏ so với giá chính thức, tạo ra cơ chế mở rộng quy mô để né tránh các biện pháp bảo vệ.
Tác động đến thị trường và hệ sinh thái AI
Tuyên bố này cũng nêu ra những cáo buộc có thể gây chấn động giới đầu tư công nghệ. Cụ thể, tài liệu cáo buộc DeepSeek không chỉ dùng chưng cất để cải thiện mô hình mà còn tạo ra dữ liệu tổng hợp để huấn luyện, qua đó khiến tuyên bố của họ về việc đào tạo mô hình bằng lượng điện toán cực nhỏ trở nên sai sự thật.
Điều này đặc biệt nghiêm trọng vì chính những tuyên bố về chi phí thấp của DeepSeek trước đó đã gây hoảng loạn cho các nhà đầu tư Mỹ – những người lo ngại hàng tỷ USD đổ vào hạ tầng AI có thể trở nên không cần thiết.
Ngoài ra, các cơ quan này cũng cáo buộc Alibaba đã tận dụng hoạt động chưng cất quy mô công nghiệp để phát triển dòng mô hình Qwen. Điều này tạo ra thách thức trực tiếp với các công ty AI Mỹ vốn đang tính phí truy cập nhưng vẫn chịu lỗ lớn, trong khi một số mô hình Qwen có chất lượng rất cao và được phát hành miễn phí để tải về sử dụng.
Khuyến nghị phòng thủ cho các công ty AI
Các cơ quan tình báo Mỹ đã đưa ra một loạt khuyến nghị để giúp các công ty AI phát hiện và ngăn chặn các cuộc tấn công chưng cất:
- Giám sát tài khoản mới: Việc sử dụng tối đa công suất ngay lập tức từ các tài khoản mới là một dấu hiệu đáng ngờ cần chú ý.
- Thay đổi phản hồi tinh vi: Cố ý thay đổi nhẹ phản hồi đối với các nỗ lực chưng cất bị nghi ngờ để giảm thiểu lợi ích cho các chiến dịch quy mô công nghiệp.
- Đối chiếu dữ liệu chéo: Liên kết hoạt động giữa các nhà cung cấp mô hình khác nhau, nền tảng đám mây và các bên tổng hợp API để phát hiện các chiến dịch chưng cất phân tán.
Phản ứng từ Trung Quốc và cục diện căng thẳng công nghệ
Đây không phải lần đầu tiên các cơ quan chính phủ Mỹ đưa ra những cáo buộc tương tự trong những tháng gần đây. Về phía Trung Quốc, nước này đã phản bác bằng cách cáo buộc ngược lại rằng chính các công ty Mỹ mới là bên chưng cất mô hình của Trung Quốc, đồng thời đưa ra những lời đe dọa ngầm sẽ đáp trả nếu Mỹ ban hành lệnh cấm công nghệ dựa trên các cáo buộc này.
Bối cảnh này đang diễn ra trong bối cảnh cạnh tranh công nghệ Mỹ – Trung ngày càng gay gắt, từ lệnh cấm xuất khẩu chip tiên tiến đến các biện pháp hạn chế đất hiếm. Động thái mới nhất từ cơ quan tình báo Mỹ cho thấy cuộc chiến công nghệ đang mở rộng sang lĩnh vực sở hữu trí tuệ trong AI.
Theo ghi nhận của The Register, họ đã liên hệ để xin ý kiến phản hồi từ các công ty AI Trung Quốc nhưng chưa nhận được phản hồi chính thức đáng kể nào.