CAC đang phản ứng thế nào?
Cơ quan Quản lý Không gian mạng Trung Quốc (CAC) được cho là đang điều tra DeepSeek và Moonshot AI về nghi vấn chuyển các câu lệnh/yêu cầu của khách hàng sang Claude của Anthropic. Mối lo trong nước được đưa tin không chỉ là chuyện sao chép năng lực mô hình, mà là khả năng dữ liệu nhạy cảm của người dùng bị gửi đến một dịch vụ bên thứ ba mà không được thông báo rõ ràng. Tuy vậy, hiện chưa có kết luận điều tra chi tiết hoặc quyết định xử lý nào của CAC được công khai.
13
14
Điểm cần phân biệt: đây là cáo buộc của Anthropic. Các thông tin hiện có chưa xác minh độc lập được một trường hợp cụ thể nào về dữ liệu khách hàng bị lộ.
Anthropic cáo buộc điều gì?
Trong báo cáo tình báo mối đe dọa dài 154 trang công bố tháng 9, Anthropic cho biết đã ngăn chặn các hoạt động diễn ra từ tháng 12/2025 đến tháng 8/2026. Theo công ty này, các bên vận hành ở Trung Quốc đã dùng tài khoản giả, mạng proxy, cách đặt câu hỏi có phối hợp và các biện pháp né phát hiện để trích xuất hành vi, năng lực của các mô hình AI tiên phong. Anthropic gọi đây là hoạt động “chưng cất” trái phép ở quy mô công nghiệp, không phải đánh giá năng lực mô hình thông thường.
7
15
Anthropic cáo buộc DeepSeek và Moonshot đôi lúc đã chuyển tiếp yêu cầu của chính người dùng sang Claude, rồi trả về câu trả lời do Claude tạo ra như thể là đầu ra từ sản phẩm của họ. Nếu đúng, điều đó đồng nghĩa những yêu cầu có thể chứa thông tin nhạy cảm đã được gửi tới một mô hình bên thứ ba mà người dùng không hề được báo trước.
3
15
“Dấu hiệu tư duy” là gì?
Cáo buộc về việc khai thác “thinking signature” không có nghĩa Anthropic đã chứng minh hệ thống suy luận nội bộ bí mật của Claude bị tái tạo hoàn chỉnh. Báo cáo nói Zhipu, hoạt động ngoài Trung Quốc dưới thương hiệu Z.ai, đã triển khai một chiến dịch trích xuất chuỗi suy luận (chain-of-thought): tìm cách thu thập các đầu ra hoặc tín hiệu liên quan tới cách Claude lập luận để làm sạch và dùng trong huấn luyện mô hình GLM. Báo cáo cũng đề cập việc sử dụng danh tính giả, tài khoản dùng một lần và phương thức thanh toán tạm thời.
16
5
Nói ngắn gọn, cáo buộc nhắm tới việc học hoặc tái tạo năng lực đầu ra của mô hình, chứ không tự nó chứng minh rằng toàn bộ cơ chế suy luận ẩn của Claude đã bị lấy được.
Quy mô và các công ty bị nêu tên
Anthropic nêu bảy tổ chức có trụ sở tại Trung Quốc: Alibaba, DeepSeek, Moonshot, Zhipu/Z.ai, Xiaomi, SenseTime và MiniMax.
3
6
Theo các cáo buộc:
- Các chiến dịch tổng thể tạo ra gần 200 triệu lượt trao đổi với Claude.
- Một hoạt động liên hệ với Alibaba chiếm hơn 151 triệu lượt.
- DeepSeek, Moonshot và MiniMax bị cáo buộc đã tạo hơn 16 triệu lượt trao đổi thông qua khoảng 24.000 tài khoản gian lận.
4
15
Phản ứng từ Mỹ và Trung Quốc
Trước khi Anthropic công bố báo cáo, FBI, NSA và CISA — ba cơ quan an ninh và tình báo Mỹ — đã ra cảnh báo chung, mô tả hoạt động của các công ty Trung Quốc là chiến dịch “chưng cất” có chủ đích, ác ý và quy mô công nghiệp nhằm vào các mô hình AI tiên phong của Mỹ. Cảnh báo nêu DeepSeek, Moonshot, Alibaba, MiniMax, StepFun và Z.ai; đồng thời mở rộng cáo buộc vượt khỏi Claude sang GPT, Gemini và Grok.
10
14
Các quan chức Trung Quốc bác bỏ cáo buộc của Mỹ, gọi chúng là vô căn cứ và mang động cơ chính trị. Lập trường rộng hơn của Bắc Kinh là Washington đang viện dẫn an ninh để kiềm chế sự phát triển AI của Trung Quốc.
1
12
Điều này không nhất thiết mâu thuẫn với cuộc điều tra được cho là của CAC: nếu có, CAC sẽ tập trung vào tuân thủ và rủi ro quyền riêng tư dữ liệu trong nước, chứ không đồng nghĩa Trung Quốc thừa nhận cáo buộc của Anthropic về sở hữu trí tuệ.
13
14
Bối cảnh Liên Hợp Quốc, Trump–Tập và vấn đề trừng phạt
DeepSeek dự kiến trình bày trước Hội đồng Bảo an Liên Hợp Quốc trong tuần này về rủi ro AI, cùng các công ty AI Mỹ. Sự việc tạo nên một thế đối lập đáng chú ý: một công ty đang bị nêu trong các cáo buộc lạm dụng mô hình lại tham gia diễn đàn quốc tế về an toàn AI.
2
Các cáo buộc cũng xuất hiện trước cuộc gặp được kỳ vọng giữa Tổng thống Donald Trump và Chủ tịch Tập Cận Bình vào cuối tháng, khiến kiểm soát AI, cáo buộc đánh cắp công nghệ và quyền tiếp cận các mô hình tiên tiến có thể trở thành điểm gây căng thẳng trong đàm phán.
3
1
Tài liệu hiện có cho thấy giới chức Mỹ đang xem hành vi “chưng cất” mô hình như một vấn đề an ninh quốc gia và kiểm soát xuất khẩu.
10
14 Tuy nhiên, chưa có xác nhận rằng Mỹ đã áp lệnh trừng phạt mới nhắm riêng vào các mô hình Trung Quốc có trọng số mở (open-weight). Đây vẫn là khả năng chính sách, chưa phải một kết quả đã được thiết lập.