Cảnh báo của NSA, CISA và FBI nêu cáo buộc rằng 6 công ty AI có trụ sở tại Trung Quốc đã biến việc trích xuất năng lực độc quyền từ các mô hình AI Mỹ thành phần cốt lõi trong chiến lược phát triển. Theo các cơ quan Mỹ, hoạt động bị cáo buộc diễn ra từ ít nhất cuối năm 2024, qua hàng triệu lượt tương tác và hàng tỷ t...
Đăng bởiBiên tập bằng GPT-5.6 TerraHình ảnh được tạo bằng GPT Image 2
Câu trả lời nghiên cứu

Create a landscape editorial hero image for this Studio Global article: What did the joint NSA, CISA, and FBI cybersecurity advisory accuse DeepSeek, Moonshot AI, Alibaba, MiniMax, StepFun, and Z.AI of doing sinc. Article summary: The advisory alleged that six China based AI companies made industrial scale extraction of proprietary U.S.. Topic tags: general web, ai safety, llm, agents, prompt engineering. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illu
Cảnh báo an ninh mạng chung của Cơ quan An ninh Quốc gia Mỹ (NSA), Cơ quan An ninh mạng và An ninh hạ tầng Mỹ (CISA) và Cục Điều tra Liên bang Mỹ (FBI) cáo buộc sáu công ty AI có trụ sở tại Trung Quốc đã triển khai hoạt động “chưng cất tri thức” (knowledge distillation) ở quy mô công nghiệp nhằm trích xuất năng lực và chức năng độc quyền của các mô hình AI tiên phong của Mỹ. Các cơ quan này nhấn mạnh đây là cáo buộc, không phải kết luận đã được phân xử. 1
2
Về mặt kỹ thuật, chưng cất tri thức vốn là phương pháp hợp lệ trong nghiên cứu máy học: một mô hình nhỏ hơn hoặc kém năng lực hơn học từ đầu ra của mô hình mạnh hơn. Tuy nhiên, cảnh báo cho rằng các hoạt động nêu trên vượt ra ngoài việc sử dụng thông thường, vì nhắm vào các năng lực bị hạn chế và được tổ chức ở quy mô lớn. 1
2
Theo cảnh báo, DeepSeek đã triển khai một chiến dịch có tổ chức từ cuối năm 2024 để tạo dữ liệu huấn luyện tổng hợp cho R1 và V3, nhắm tới năng lực suy luận, kiến thức theo lĩnh vực và các chức năng chuyên biệt nhằm giảm chi phí nghiên cứu lẫn tính toán. 1
Các hạng mục được liệt kê gồm tối ưu hóa chuyên môn pháp lý; tác vụ API dựa trên quy tắc; viết bản nháp theo chuỗi suy luận; chức năng tác tử AI; tối ưu hỏi-đáp; năng lực huấn luyện/trợ lý; tối ưu tạo chức năng; tối ưu tinh chỉnh có giám sát; cùng viết sáng tạo và viết phục vụ nghề nghiệp. 1
Cảnh báo cáo buộc DeepSeek đã dùng đầu ra từ các biến thể Claude, Gemini, GPT và Grok. Văn bản cũng nói mức chi phí huấn luyện công khai 5,6 triệu USD của DeepSeek không tính đến chi phí hoặc giá trị của dữ liệu mà cơ quan Mỹ cho là đã thu được qua hoạt động chưng cất. 1
Cảnh báo cáo buộc Moonshot AI tiến hành một chiến dịch trên diện rộng từ giữa năm 2025, trong đó có lượng dữ liệu đáng kể từ Claude Fable 5 cho Kimi-K3 và dữ liệu GPT-4o cho Kimi-K2. 1
Theo các cơ quan Mỹ, mục tiêu là thu được năng lực phục vụ tinh chỉnh có giám sát, học tăng cường, kỹ thuật phần mềm và toán học. 1
Alibaba bị cáo buộc tiến hành chưng cất ở quy mô công nghiệp nhằm cải thiện dòng mô hình Qwen. 1
MiniMax, StepFun và Z.AI cũng bị cáo buộc tham gia hoạt động chưng cất mô hình Mỹ mà cơ quan Mỹ mô tả là có tính chất độc hại. 1 Tuy nhiên, tài liệu được cung cấp không nêu chiến dịch, mô hình hay năng lực cụ thể riêng cho MiniMax ngoài cáo buộc chung này. Chưa đủ bằng chứng.
Các nguồn được cung cấp không có phản hồi chính thức của Trung Quốc hoặc phát biểu của người phát ngôn Bộ Ngoại giao Trung Quốc Mao Ninh. Chưa đủ bằng chứng.
Tương tự, bộ nguồn này không chứng thực trực tiếp cảnh báo cụ thể của Bộ trưởng Tài chính Mỹ Scott Bessent về lệnh trừng phạt hay việc đưa doanh nghiệp vào Entity List — danh sách kiểm soát xuất khẩu của Mỹ có thể hạn chế khả năng tiếp cận công nghệ và hàng hóa Mỹ. Chưa đủ bằng chứng.
Nguồn cung cấp cũng không xác lập mối liên hệ giữa tranh chấp này với các cuộc trao đổi Mỹ–Trung về an toàn AI dự kiến vào giữa tháng 9, và không độc lập chứng minh nhận định rằng khoảng cách hiệu năng giữa mô hình Trung Quốc và Mỹ đang thu hẹp. Chưa đủ bằng chứng.
NSA, CISA và FBI đề nghị các công ty AI triển khai ngay ba hướng ứng phó sau: 1
Phát hiện và giảm thiểu bất thường: Gắn cờ các câu lệnh, tài khoản, mạng lưới và hành vi đáng ngờ; theo dõi tỷ lệ thuê bao so với mức sử dụng cao bất thường, tài khoản mới lập lập tức dùng hết công suất, và lưu lượng ở quy mô doanh nghiệp. 1
Điều chỉnh phản hồi có chọn lọc: Tinh chỉnh nhẹ đầu ra của mô hình với các nỗ lực bị nghi là trích xuất, làm giảm giá trị của câu trả lời đối với chiến dịch chưng cất mà không nhất thiết để lộ cách phát hiện. 1
Chia sẻ tình báo trong toàn hệ sinh thái: Liên kết dữ liệu hoạt động giữa nhà cung cấp mô hình, nền tảng đám mây và đơn vị tổng hợp API để nhận diện các chiến dịch cố tình phân tán qua nhiều nhà cung cấp và đường truy cập. 1
Hướng dẫn hợp tác rộng hơn của CISA cũng ủng hộ việc tự nguyện chia sẻ thông tin an ninh mạng liên quan đến AI giữa cơ quan chính phủ và các đối tác trong ngành. 4 Tuy vậy, bằng chứng hiện có không tự xác nhận thông tin Google từng phát hiện các chiến dịch vượt 100 triệu câu lệnh. Chưa đủ bằng chứng.
Studio Global AI
Trang này bao gồm câu trả lời dựa trên nguồn mà bạn có thể tiếp tục bên trong Studio Global.
Cảnh báo của NSA, CISA và FBI nêu cáo buộc rằng 6 công ty AI có trụ sở tại Trung Quốc đã biến việc trích xuất năng lực độc quyền từ các mô hình AI Mỹ thành phần cốt lõi trong chiến lược phát triển.
Cảnh báo của NSA, CISA và FBI nêu cáo buộc rằng 6 công ty AI có trụ sở tại Trung Quốc đã biến việc trích xuất năng lực độc quyền từ các mô hình AI Mỹ thành phần cốt lõi trong chiến lược phát triển. Theo các cơ quan Mỹ, hoạt động bị cáo buộc diễn ra từ ít nhất cuối năm 2024, qua hàng triệu lượt tương tác và hàng tỷ token từ các biến thể Claude, GPT, Gemini và Grok.
Các biện pháp phòng vệ được khuyến nghị gồm phát hiện hành vi bất thường, điều chỉnh có chọn lọc phản hồi của mô hình và chia sẻ tình báo giữa các nhà cung cấp AI, đám mây và API.