Các cơ quan Mỹ cáo buộc loạt công ty AI Trung Quốc ‘đánh cắp’ công nghệ từ Claude, GPT và Gemini
NSA, CISA và FBI vừa đưa ra cảnh báo về việc các công ty AI Trung Quốc đang thực hiện các chiến dịch 'distillation' quy mô công nghiệp nhằm chiếm đoạt khả năng của các mô hình AI hàng đầu từ...
- Giọng nữ Bắc
Các cơ quan an ninh và tình báo hàng đầu của Mỹ, bao gồm NSA, CISA và FBI, vừa phát đi một cảnh báo chung về hoạt động “trích xuất có hệ thống” các tính năng độc quyền từ những mô hình AI tiên tiến của Mỹ. Theo các cơ quan này, đây không chỉ là hành vi đơn lẻ mà là một chiến lược phát triển cốt lõi được thực hiện ở quy mô công nghiệp bởi nhiều công ty AI tại Trung Quốc.
Table Of Content
Kỹ thuật Distillation bị lạm dụng
Mặc dù distillation (chưng cất mô hình) là một kỹ thuật hợp pháp trong nghiên cứu AI, nhưng báo cáo nhấn mạnh rằng các công ty Trung Quốc đang lạm dụng nó một cách ác ý. Bằng cách gửi hàng tỷ yêu cầu (request) tới các mô hình như Claude của Anthropic, GPT của OpenAI, Gemini của Google và Grok của SpaceXAI, các đơn vị này đã trích xuất được những khả năng cốt lõi, giúp rút ngắn đáng kể thời gian phát triển và chi phí đào tạo mô hình nội địa.
Các chiến thuật tinh vi bao gồm:
- Trích xuất khả năng lập luận theo chuỗi suy nghĩ (Chain-of-Thought – CoT).
- Sử dụng hệ thống tự động để chuyển đổi đường truyền khi bị chặn.
- Xây dựng khung đánh giá chất lượng để phát hiện và vượt qua các biện pháp phòng thủ của phía Mỹ.
Danh sách các đơn vị bị nêu tên
Báo cáo chỉ đích danh nhiều công ty công nghệ lớn tại Trung Quốc đã tham gia vào các chiến dịch này từ cuối năm 2024, bao gồm:
- DeepSeek: Nhắm vào các khả năng lập luận và tối ưu hóa chuyên biệt để đào tạo mô hình R1 và V3.
- Moonshot AI: Trích xuất dữ liệu từ Claude Fable 5 và GPT-4o để cải thiện các mô hình Kimi.
- Alibaba: Sử dụng dữ liệu từ Claude và GPT-5 để nâng cấp kỹ năng kỹ thuật phần mềm và tương tác khách hàng.
- MiniMax, StepFun và Z.AI: Đều bị cáo buộc sử dụng các phiên bản mới nhất của Claude và Gemini để cải thiện khả năng lập trình, tư duy logic và các tác vụ đại lý (agentic functions).
Phương thức vượt rào
Do các mô hình AI hàng đầu của Mỹ bị hạn chế truy cập tại Trung Quốc, các công ty này đã sử dụng nhiều thủ đoạn để bypass các kiểm soát địa lý. Họ tận dụng các dịch vụ proxy, mạng riêng ảo (VPN), tài khoản bị làm mờ thông tin (obfuscated accounts) và các đại lý tự động để truy cập thông qua API hoặc các nhà cung cấp cloud bên thứ ba. Thậm chí, một “thị trường xám” đã hình thành trên các nền tảng như Taobao và Xianyu để cung cấp các trạm trung chuyển dữ liệu bất hợp pháp.
Khuyến nghị từ giới chuyên gia
Trước tình trạng này, các cơ quan chức năng Mỹ khuyến nghị các công ty AI cần triển khai các biện pháp giám sát chặt chẽ hơn, bao gồm việc làm nhiễu phản hồi đối với các yêu cầu nghi vấn và liên kết dữ liệu giữa các nền tảng cloud và API để phát hiện sớm các chiến dịch tấn công phân tán. Các chuyên gia an ninh mạng cũng cảnh báo rằng, việc lạm dụng quyền truy cập hợp pháp này đang tạo ra những lỗ hổng lớn, khiến các doanh nghiệp khó phân biệt được đâu là lưu lượng người dùng thật và đâu là hành vi đánh cắp dữ liệu tinh vi.
Nguồn tham khảo: The Hacker News


No Comment! Be the first one.