Nhóm vũ trang Houthi dùng Claude Code để phát triển phần mềm dẫn đường tên lửa
Anthropic công bố báo cáo cho thấy một nhóm tại Yemen đã sử dụng Claude Code để viết phần mềm dẫn đường tên lửa, mô phỏng quỹ đạo và phân tích dữ liệu sau thử nghiệm. Đây là một trong những ví dụ rõ ràng nhất về việc AI tạo sinh được ứng dụng trực tiếp vào phát triển vũ khí thông thường.

Anthropic vừa công bố báo cáo mối đe dọa tháng 9, trong đó nêu chi tiết một nhóm tác nhân tại Yemen đã sử dụng Claude Code — công cụ lập trình dựa trên AI của hãng — để thực hiện những công việc thông thường đòi hỏi cả một đội kỹ sư tên lửa chuyên trách.
Theo tài liệu mà Anthropic cung cấp, nhóm này đã phát triển phần mềm cho tên lửa dẫn đường, một tên lửa đạn đạo tầm xa và một phương án phương tiện bay lượn siêu vượt âm mang tên "R2000". Công ty đánh giá nhóm này "có khả năng cao" liên quan đến lực lượng Houthi.
Minh họa tên lửa đạn đạo được phóng từ Yemen
Nhiều tác nhân AI song song thay thế đội ngũ chuyên gia
Điểm đáng chú ý trong hoạt động này là cách nhóm vận hành nhiều phiên Claude cùng lúc, thay vì giao việc tuần tự cho một mô hình duy nhất.
- Một phiên tạo mã nguồn
- Một phiên khác thực hiện nghiên cứu kỹ thuật
- Phiên thứ ba kiểm tra, đánh giá kết quả đầu ra
Cách làm này cho phép một nhóm nhỏ tái tạo nhiều chức năng vốn thường được phân chia cho các nhóm kỹ sư chuyên biệt khác nhau.
Từ máy tính bay đến mô phỏng quỹ đạo
Công việc kỹ thuật không dừng ở việc viết mã đơn thuần. Nhóm này tìm cách tích hợp phần mềm lái tự động mã nguồn mở với một máy tính bay cấp điện thoại, đồng thời dùng Claude để viết mã điều hướng và điều khiển.
Họ cũng phát triển các mô phỏng quỹ đạo sáu bậc tự do — phương pháp mô hình hóa chuyển động và chuyển động quay của vật thể trong không gian — và sử dụng Claude cho các bài toán học tăng cường nhằm tinh chỉnh thuật toán điều khiển bay.
Đáng lưu ý, nhóm đã biên dịch toàn bộ dự án thành một tệp thực thi độc lập có thể chạy ngoại tuyến. Điều này đồng nghĩa việc phát triển có thể tiếp tục mà không cần truy cập trực tiếp vào Claude.
Đến khi các tài khoản bị vô hiệu hóa, nhóm vận hành đã dựng xong một bộ công cụ kỹ thuật ngoại tuyến không còn phụ thuộc vào quyền truy cập Claude.
Thử nghiệm thất bại và phân tích hậu kiểm bằng AI
Hoạt động đã vượt ra ngoài phạm vi phát triển phần mềm. Theo tài liệu Anthropic ghi nhận, nhóm này đã thử phóng một tên lửa dẫn đường tại Yemen, nhưng cuộc thử nghiệm dường như thất bại.
Chỉ trong vòng vài giờ sau đó, nhóm quay lại dùng Claude để phân tích dữ liệu đo từ xa của vụ phóng nhằm tìm nguyên nhân. Trình tự này — phát triển phần mềm, thử nghiệm thực địa, rồi phân tích nhanh sau thử nghiệm — cho thấy mô hình AI đã được đưa vào một chu trình kỹ thuật vũ khí lặp đi lặp lại, chứ không chỉ dùng để trả lời vài câu hỏi kỹ thuật riêng lẻ.
Anthropic khẳng định họ không tìm thấy bằng chứng cho thấy nhóm này đã chế tạo thành công một loại vũ khí hoạt động được trong thực tế.
Rào chắn an toàn và cách né tránh
Các biện pháp bảo vệ của Anthropic đã chặn nhiều yêu cầu trong suốt quá trình. Tuy nhiên, nhóm vận hành đã thích nghi bằng cách che giấu mục đích sử dụng cuối cùng của từng tác vụ, chia nhỏ công việc ra nhiều cuộc hội thoại riêng biệt và dùng các thủ thuật khác để lách hạn chế.
Anthropic sau đó đã khóa các tài khoản liên quan. Vụ việc phơi bày một vấn đề nan giải đối với các hệ thống an toàn AI: từng yêu cầu riêng lẻ có thể trông chẳng liên quan gì đến phát triển vũ khí, khi một dự án kỹ thuật lớn bị cố ý chia nhỏ qua nhiều phiên làm việc.
Minh họa ứng dụng AI trong lĩnh vực quốc phòng
Sáu vụ việc liên quan đến vũ khí thông thường
Hoạt động tại Yemen là một trong sáu vụ việc liên quan đến vũ khí thông thường mà Anthropic ghi nhận: ba vụ liên quan đến Trung Quốc, hai vụ đến Nga và một vụ đến Yemen. Các vụ này bao gồm nỗ lực phát triển tên lửa, máy bay không người lái vũ trang, súng và bom.
Báo cáo mở rộng còn đề cập đến các hoạt động mà Anthropic cho biết đã ngăn chặn trong giai đoạn từ tháng 12/2025 đến tháng 8/2026, trải rộng trên nhiều lĩnh vực: tấn công mạng, chiến dịch gây ảnh hưởng, giám sát, vũ khí thông thường, lạm dụng sinh học, lừa đảo và gian lận, cùng việc chưng cất mô hình trái phép.
Anthropic cũng mô tả các vụ việc liên quan đến nghiên cứu sinh học, trong đó họ không thể xác định liệu các nhà khoa học đang tiến hành nghiên cứu hợp pháp hay theo đuổi mục tiêu liên quan đến vũ khí.
"Bạn không thấy ai đó kiểu như trong truyện tranh nói rằng: 'Này, tôi muốn chế tạo vũ khí sinh học để giết hết mọi người'," Jacob Klein, người đứng đầu bộ phận tình báo mối đe dọa của Anthropic, nhận định. "Đây là một tình huống vô cùng phức tạp và nhiều sắc thái."
Ý nghĩa đối với an toàn AI
Với trường hợp Yemen, kết quả trước mắt rõ ràng hơn: Claude đã được đưa vào một chu trình phát triển thực tế, bao trùm thiết kế, mô phỏng, thử nghiệm và phân tích thất bại. Bản thân vũ khí chưa được chứng minh là đã hoạt động được, nhưng năng lực kỹ thuật được dựng lên quanh nó đã bắt đầu chuyển sang trạng thái ngoại tuyến.
Đối với cộng đồng phát triển AI và các nhà hoạch định chính sách, vụ việc đặt ra câu hỏi cấp thiết: làm thế nào để các hệ thống an toàn có thể nhận diện ý đồ xấu khi kẻ tấn công chia nhỏ dự án thành hàng trăm tác vụ riêng lẻ trông có vẻ vô hại? Đây cũng là vấn đề mà các doanh nghiệp công nghệ và startup Việt Nam cần lưu tâm khi ngày càng tích hợp các mô hình ngôn ngữ lớn vào quy trình sản phẩm, bởi rào chắn an toàn không chỉ là câu chuyện của riêng các ông lớn.