Tóm tắt nhanh: Ngày 10 tháng 9 năm 2026, Anthropic, công ty trí tuệ nhân tạo (AI) của Hoa Kỳ phát triển dòng mô hình Claude, đã công bố báo cáo tình báo mối đe dọa cáo buộc các cuộc tấn công chưng cất mô hình AI ở quy mô công nghiệp nhắm vào Claude, do bảy phòng thí nghiệm AI đặt tại Trung Quốc thực hiện. Anthropic nêu tên bảy bên bị cáo buộc chưng cất mô hình AI: Alibaba, Moonshot AI, DeepSeek, Zhipu (còn hoạt động dưới tên Z.ai), Xiaomi, SenseTime và MiniMax.
Mọi phát biểu về chưng cất mô hình AI của các công ty này đều là cáo buộc do một đối thủ thương mại đưa ra.
Chưa có tòa án nào xét xử các cáo buộc chưng cất mô hình AI này, và DataCore chưa kiểm chứng độc lập bất kỳ nội dung nào. Bài viết dưới đây giải thích chưng cất mô hình AI là gì, Anthropic nói họ đo được những gì, và bộ phận mua sắm nên đặt câu hỏi nào cho nhà cung cấp AI trước khi ký bất kỳ hợp đồng nào.
- Anthropic cáo buộc bảy phòng thí nghiệm đặt tại Trung Quốc đã tiến hành các chiến dịch chưng cất mô hình AI nhắm vào Claude, được phát hiện từ tháng 2 năm 2026, trong phạm vi hoạt động mà báo cáo bao phủ đến tháng 8 năm 2026.
- Anthropic quy chiến dịch chưng cất mô hình AI lớn nhất, mã theo dõi GTG-16005, cho các bên vận hành liên kết với Alibaba, với hơn 151 triệu lượt trao đổi từ tháng 5 đến tháng 7 năm 2026.
- Anthropic nói quyền truy cập chưng cất mô hình AI có được thông qua dịch vụ proxy, hàng nghìn tài khoản gian lận, thẻ thanh toán bị đánh cắp và khóa giao diện lập trình ứng dụng (API) bị thu thập trái phép.
- Anthropic nói một số lượt trao đổi chưng cất mô hình AI bị thu giữ chứa thông tin nhạy cảm từ người dùng cá nhân, các tập đoàn đa quốc gia lớn và các bên liên kết với nhà nước.
- Với doanh nghiệp mua AI, câu hỏi hữu ích về chưng cất mô hình AI không phải là ai có tội. Câu hỏi là liệu câu lệnh của chính bạn có bị định tuyến tới nơi bạn chưa bao giờ đồng ý hay không.
- Không nội dung nào trong bài viết chứng minh bất kỳ công ty nào vi phạm pháp luật. Hãy coi mọi mục về chưng cất mô hình AI là cáo buộc chưa được chứng minh.

Anthropic đã cáo buộc chính xác điều gì về chưng cất mô hình AI?
Anthropic công bố báo cáo tình báo mối đe dọa mang tên Detecting and countering misuse of AI vào ngày 10 tháng 9 năm 2026. Báo cáo bao phủ hoạt động mà công ty nói đã ngăn chặn trong khoảng từ tháng 12 năm 2025 đến tháng 8 năm 2026, trải trên bảy nhóm tác hại, trong đó có chưng cất mô hình AI. Một trong các nhóm đó là thứ Anthropic gọi là chưng cất trái phép, chính là dạng chưng cất mô hình AI nằm ở trung tâm câu chuyện này.
Đưa tin ngày hôm sau, The Hacker News (ngày 11 tháng 9 năm 2026) đã tóm lược phần này và trích dẫn trực tiếp báo cáo. Anthropic nói họ đã phát hiện và ngăn chặn các cuộc tấn công chưng cất mô hình AI quy mô công nghiệp nhắm vào Claude, xuất phát từ bảy phòng thí nghiệm đặt tại Trung Quốc.
Cách diễn đạt của cáo buộc chưng cất mô hình AI này rất quan trọng. Trong cáo buộc chưng cất mô hình AI này, Anthropic không mô tả cạnh tranh thông thường, và cũng không mô tả một vụ kiện. Họ mô tả một mẫu hình truy cập phục vụ chưng cất mô hình AI mà họ cho là vi phạm điều khoản dịch vụ, được đo bằng số lượt trao đổi với chính mô hình của họ.
Theo nguyên văn báo cáo được The Hacker News trích ngày 11 tháng 9 năm 2026, Anthropic nói DeepSeek, Xiaomi và Moonshot đã đưa các cuộc hội thoại giữa mô hình của chính họ với người dùng vào Claude, rồi dùng câu trả lời của Claude làm dữ liệu huấn luyện để chưng cất năng lực của Claude.
Anthropic bổ sung rằng một số lượt trao đổi đó chứa thông tin nhạy cảm, bao gồm từ người dùng cá nhân, các tập đoàn đa quốc gia lớn và các bên liên kết với nhà nước.
Có hai điểm khung về chưng cất mô hình AI cần nhấn mạnh trước khi ai đó lặp lại thông tin này. Thứ nhất, một cáo buộc chưng cất mô hình AI kiểu này do chính bên sở hữu nhật ký truy cập đưa ra. Anthropic nhìn thấy lưu lượng của chính mình. Họ không nhìn được vào bên trong quy trình huấn luyện của phòng thí nghiệm khác, nên bước cuối của cáo buộc, rằng dữ liệu thu thập thực sự đã trở thành dữ liệu huấn luyện, là một suy luận từ hành vi quan sát được chứ không phải sự kiện quan sát trực tiếp.
Thứ hai, các công ty bị cáo buộc chưng cất mô hình AI có quyền phản hồi, và bài viết này không trình bày phía họ. Nếu họ đưa ra tuyên bố, các tuyên bố đó thuộc về bất kỳ tường thuật công bằng nào về vụ việc. Riêng biệt, và trong cùng tuần, các cơ quan an ninh mạng và tình báo Hoa Kỳ đã cáo buộc các công ty AI đặt tại Trung Quốc tiến hành trích xuất có hệ thống năng lực độc quyền từ các mô hình tiên phong của Mỹ thông qua tấn công chưng cất, theo The Hacker News ngày 11 tháng 9 năm 2026.
Đó là nhóm cáo buộc thứ hai, đến từ cơ quan nhà nước chứ không phải từ đối thủ. Điều đó không chứng minh các cáo buộc thương mại, nhưng nó cho thấy chưng cất mô hình AI đã trở thành vấn đề chính sách chứ không chỉ là tranh chấp giữa các nhà cung cấp.
Chưng cất mô hình AI thực sự hoạt động như thế nào?
Chưng cất tri thức, dạng tổng quát và hợp pháp của chưng cất mô hình AI, là một kỹ thuật học máy chính đáng và được ghi chép đầy đủ. Một mô hình lớn, mạnh đóng vai trò thầy. Một mô hình nhỏ hơn hoặc nhanh hơn đóng vai trò trò. Mô hình trò được huấn luyện để tái tạo đầu ra của thầy, nhờ đó kế thừa phần lớn hành vi của thầy với chi phí huấn luyện chỉ bằng một phần nhỏ.
Các phòng thí nghiệm chạy chưng cất mô hình AI trên chính mô hình của họ liên tục. Bản thân phương pháp chưng cất mô hình AI này không có gì sai trái.
Điều Anthropic mô tả là một dạng hẹp hơn của chưng cất mô hình AI. Họ dùng thuật ngữ chưng cất trái phép cho một chiến dịch quy mô công nghiệp lén lút trích xuất năng lực của một mô hình và tái tạo chúng trong mô hình khác mà không được phép, thường thông qua mạng lưới tài khoản giả tạo bằng thẻ tín dụng bị đánh cắp, thông tin đăng nhập bị đánh cắp và khóa API bị đánh cắp.
Kỹ thuật chưng cất mô hình AI là như nhau. Sự đồng thuận, việc thanh toán và danh tính chủ tài khoản mới là những thứ Anthropic nói là không hợp pháp. Khác biệt đó chính là toàn bộ nội dung của tranh chấp này.
Thứ có giá trị trong chưng cất mô hình AI, theo trình bày của Anthropic, không phải văn bản câu trả lời cuối cùng. Đó là phần lập luận, mục tiêu thực sự của chưng cất mô hình AI. Anthropic nói các chiến dịch nhắm vào bản ghi lập luận chuỗi suy nghĩ, tức các bước trung gian mà mô hình tạo ra trên đường đi tới câu trả lời. Những bản ghi đó là nguồn giám sát dày đặc cho chưng cất mô hình AI.
Chúng cho mô hình trò biết không chỉ phải nói gì mà còn cả cách thầy đi tới đó. Anthropic nói các năng lực bị nhắm tới gồm hành vi tác tử và sử dụng công cụ, kỹ thuật phần mềm, phát triển nhân hệ điều hành, phân tích dữ liệu và các tác vụ dài hạn, đúng là những năng lực có giá bán doanh nghiệp cao nhất.
Hiểu cơ chế này là điều biến chưng cất mô hình AI từ một dòng tít thành vấn đề mua sắm. Nếu phần thưởng là bản ghi lập luận, thì bất kỳ hệ thống nào nằm giữa nhân viên của bạn và một mô hình tiên phong đều là điểm thu thập tiềm năng. Danh sách đó gồm đại lý bán lại, cổng tổng hợp, môi giới API giá rẻ, tiện ích mở rộng trình duyệt và trợ lý lập trình có hạ tầng phía sau không minh bạch.
Rủi ro chưng cất mô hình AI mang tính cấu trúc, và nó không phụ thuộc vào việc cuối cùng công ty nào có lỗi trong vụ việc cụ thể này.

Anthropic mô tả những chiến dịch chưng cất mô hình AI nào, và quy mô ra sao?
Anthropic gán cho mỗi chiến dịch chưng cất mô hình AI bị cáo buộc một mã theo dõi nội bộ và nêu khối lượng lượt trao đổi đo được. Bảng dưới đây tái hiện các con số theo tường thuật của The Hacker News ngày 11 tháng 9 năm 2026, dựa trên báo cáo Anthropic ngày 10 tháng 9 năm 2026. Mỗi dòng là một cáo buộc chưng cất mô hình AI của Anthropic. Ở đâu Anthropic không nêu khối lượng hoặc khoảng thời gian, ô đó ghi rõ là không nêu thay vì phỏng đoán.
| Mã chiến dịch | Phòng thí nghiệm Anthropic nêu tên | Số lượt trao đổi Anthropic nói đã quan sát | Khoảng thời gian nêu ra | Phương thức Anthropic mô tả |
|---|---|---|---|---|
| GTG-16005 | Các bên vận hành liên kết với Alibaba | 151 triệu | Tháng 5 đến tháng 7 năm 2026 | Nhắm vào bản ghi chuỗi suy nghĩ của Claude Opus 4.6 và 4.7, đỉnh điểm gần 3 triệu lượt mỗi ngày từ hơn 3.500 tài khoản gian lận |
| GTG-16002 | Moonshot AI | 23 triệu | Tháng 5 đến tháng 7 năm 2026 | Định tuyến lại yêu cầu của khách hàng sang Claude thay vì mô hình Kimi của chính họ, dùng mạng proxy gồm 5.380 tài khoản gian lận chủ yếu ở Singapore và Nhật Bản |
| GTG-16001 | DeepSeek | Hơn 12,1 triệu | 14 ngày trong tháng 7 năm 2026 | Âm thầm chuyển tiếp lượt trao đổi của khách hàng sang Claude và trích xuất bản ghi lập luận |
| GTG-16006 | Zhipu, còn gọi là Z.ai | Hơn 3,4 triệu | 17 ngày trong tháng 6 và tháng 7 năm 2026 | Quy trình trích xuất lập luận, phát lại bản ghi của Claude qua chính Claude, luân phiên 273 tài khoản gian lận |
| GTG-16008 | Xiaomi | Hơn 400.000 | 20 ngày trong tháng 3 và tháng 4 năm 2026 | Phát lại hội thoại người dùng và phiên lập trình từ mô hình MiMo của chính họ vào Claude qua các khung công cụ lập trình |
| GTG-16012 | SenseTime | Không nêu khối lượng | Không nêu thời gian | Mua bản ghi lượt trao đổi của người dùng với Claude từ các nhà cung cấp dữ liệu bên thứ ba |
| GTG-16003 | MiniMax | Không nêu khối lượng | Không nêu thời gian | Xây dựng dịch vụ mạng proxy thông qua một công ty vỏ bọc, chào bán quyền truy cập mô hình của nhiều phòng thí nghiệm Hoa Kỳ |
Điểm rút ra: khối lượng chưng cất mô hình AI bị cáo buộc rất tập trung. Một chiến dịch duy nhất chiếm khoảng bốn phần năm tổng số, nên người mua nào phản ứng bằng cách coi mọi mô hình Trung Quốc là như nhau thì đang đọc bảng này kém kỹ hơn mức bảng này xứng đáng.
Hai dòng hoàn toàn không có con số. Đó là chủ ý của chúng tôi. Anthropic không công bố khối lượng cho các chiến dịch liên quan tới SenseTime và MiniMax trong tài liệu chúng tôi kiểm chứng được, và bịa ra một con số để lấp ô trống sẽ tệ hơn là để trống. Người đọc cũng nên lưu ý rằng một lượt trao đổi không phải đơn vị giá trị cố định. Một câu lệnh một dòng và một phiên tác tử ba mươi bước đều tính là một lượt trao đổi, nên các tổng số tiêu đề đo hoạt động chứ không đo thiệt hại.
Các bên bị cáo buộc đã có được quyền truy cập bằng cách nào?
Lớp truy cập là phần của câu chuyện chưng cất mô hình AI đáng khiến người mua lo nhất, vì nó liên quan tới những người dùng bình thường không làm gì sai. Anthropic mô tả các dịch vụ proxy, đôi khi gọi là trạm chuyển tiếp, mở hàng nghìn tài khoản dưới danh tính hư cấu bằng thẻ tín dụng giả hoặc bị đánh cắp và khóa API thu thập từ các công ty và cá nhân hợp pháp.
Yêu cầu sau đó được định tuyến qua các tài khoản này để lưu lượng trông giống hoạt động cá nhân rải rác thay vì một đường ống chưng cất mô hình AI tập trung.
Anthropic mô tả một kênh chưng cất mô hình AI thứ hai, được cho là khó chịu hơn. Họ nói các phòng thí nghiệm trái phép còn mua bản ghi lượt trao đổi của người dùng với các mô hình tiên phong Hoa Kỳ từ đại lý bên thứ ba, và rằng các đại lý đó là bên vận hành proxy lưu lại hội thoại mà người gõ câu lệnh không hề biết hoặc đồng ý.
Trong trình bày này, người bị thu thập dữ liệu hoàn toàn không phải một bên của tranh chấp. Họ chỉ dùng một cổng giá rẻ và chưa từng đọc xem cổng đó làm gì với câu lệnh của mình.
Anthropic cũng cáo buộc hành vi định tuyến lại trong chưng cất mô hình AI. Trong các chiến dịch họ quy cho Moonshot AI và DeepSeek, Anthropic nói yêu cầu của khách hàng đã được lặng lẽ gửi tới Claude thay vì do mô hình của chính nhà cung cấp xử lý, rồi câu trả lời của Claude được hiển thị lại cho người dùng.
Nếu chính xác, điều đó nghĩa là một số khách hàng tin họ đang dùng một mô hình trong khi thực tế đang dùng mô hình khác, và một phần các lượt trao đổi đó bị giữ lại để huấn luyện. Đó là câu hỏi bảo vệ người tiêu dùng gay gắt nhất trong toàn bộ câu chuyện này.

Anthropic đã thay đổi những gì để đối phó?
Anthropic liệt kê ba biện pháp đối phó với chưng cất mô hình AI. Họ cấm tài khoản đại lý bán lại và tài khoản hoạt động từ các khu vực không được hỗ trợ, nêu tên Trung Quốc, Iran và Nga, khi người dùng không xác minh được danh tính. Họ thay đổi hành vi mô hình để Claude tóm tắt lập luận nội bộ trước khi trả lời, khiến mọi bản ghi bị thu giữ kém hữu ích hơn nhiều khi dùng làm nguồn giám sát huấn luyện.
Và họ giới thiệu tính năng gọi là preserved thinking trong Fable 5.1, ngăn các tài khoản API mới chỉnh sửa câu lệnh hệ thống, công cụ hoặc các tin nhắn đứng trước bước lập luận trong hội thoại nhiều lượt.
Logic kỹ thuật của biện pháp thứ hai đáng được nói rõ, vì nó giải thích vì sao cả ngành có thể sẽ đi cùng hướng. Nếu phần thưởng trong chưng cất mô hình AI là bản ghi lập luận, thì nhà cung cấp có thể tự vệ bằng cách không phát ra bản ghi lập luận sạch. Việc tóm tắt lập luận làm giảm giá trị giám sát của nó trong khi vẫn hữu ích với người đọc. Hãy chờ các phòng thí nghiệm đối thủ làm theo, và chờ phần chuỗi suy nghĩ hiển thị mà giới nghiên cứu đang được xem sẽ mỏng dần trong năm tới.
Biện pháp phòng vệ chưng cất mô hình AI đó có cái giá, và người mua nên tính vào. Lập luận ít hiển thị hơn nghĩa là khả năng kiểm toán thấp hơn. Một ngân hàng Việt Nam muốn chứng minh với cơ quan quản lý vì sao mô hình từ chối một hồ sơ sẽ hưởng lợi từ đầu ra lập luận chi tiết.
Nếu các nhà cung cấp tiên phong che bớt lập luận để làm cùn chưng cất mô hình AI, khả năng giải thích sẽ trở thành tính năng doanh nghiệp phải trả tiền chứ không còn là mặc định. Đánh đổi đó sẽ xuất hiện trong hợp đồng trước khi xuất hiện trên mặt báo.
Cáo buộc chưng cất mô hình AI thay đổi điều gì, với ai?
Ngân hàng, công ty bảo hiểm và công ty chứng khoán. Đây là nhóm ít có chỗ để thảnh thơi nhất về chưng cất mô hình AI. Nếu một nhà cung cấp mô hình định tuyến lại lưu lượng, hồ sơ khách hàng, đánh giá tín dụng và ngôn ngữ rủi ro nội bộ có thể rời khỏi khu vực pháp lý mà bạn đã cam kết với cơ quan quản lý.
Biện pháp kiểm soát quan trọng không phải điều khoản về sở hữu trí tuệ. Đó là cam kết hợp đồng về mô hình nào phục vụ mỗi yêu cầu, chạy ở khu vực nào, và một nhật ký bạn có thể kiểm tra. Hãy hỏi nhật ký đó trước khi hỏi giá.
Đội phát triển phần mềm và lãnh đạo kỹ thuật. Trợ lý lập trình là mục tiêu chưng cất mô hình AI có giá trị cao nhất được nêu trong trình bày của Anthropic, và cũng là nơi mua sắm ngầm dễ xảy ra nhất. Một lập trình viên cài thêm tiện ích trình duyệt hoặc một khóa API giá rẻ, và cả một kho mã nguồn riêng tư bắt đầu chảy qua một trạm chuyển tiếp không rõ danh tính.
Tường thuật của Anthropic cho các quản lý kỹ thuật một lý do cụ thể để kiểm kê mọi điểm cuối AI mà mã nguồn của họ chạm tới, việc mà phần lớn đội ngũ vẫn lặng lẽ trì hoãn.
Startup và doanh nghiệp nhỏ và vừa (SME). Giá cổng rẻ đúng là lời chào mà Anthropic nói các bên vận hành proxy chưng cất mô hình AI dùng để hút lưu lượng đáng thu thập. Điều đó không biến mọi đại lý giảm giá thành kẻ xấu. Nhưng nó nghĩa là một mô hình tiên phong rẻ bất thường, bán bởi một trung gian bạn không xác định được, xứng đáng nhận một câu hỏi thẳng về việc ai vận hành điểm cuối đó và dữ liệu nào được giữ lại.
Khu vực công và doanh nghiệp nhà nước. Khẳng định của Anthropic rằng một số lượt trao đổi bị thu giữ liên quan tới các bên liên kết với nhà nước đưa chưng cất mô hình AI từ rủi ro thương mại sang rủi ro chính sách. Quy định mua sắm ở hầu hết các nước được viết cho giấy phép phần mềm, không phải cho một chuỗi cung ứng nơi mô hình của nhà cung cấp có thể chỉ là lớp vỏ mỏng bọc mô hình của người khác.
Bất kỳ ai soạn tiêu chuẩn mua sắm AI trong năm 2026 nên coi minh bạch định tuyến là điều khoản bắt buộc chứ không phải điểm cộng.
Người dùng cá nhân. Kết luận khó chịu của các thông tin về chưng cất mô hình AI là người dùng bình thường có thể đã đóng góp vào một tập huấn luyện mà không hề đồng ý, chỉ đơn giản vì dùng một giao diện giá rẻ. Chưa ai công bố cách để một cá nhân tự kiểm tra điều này. Đó là một khoảng trống thật, và sự trung thực đòi hỏi phải nói ra thay vì giả vờ rằng đã có sẵn một danh mục kiểm tra.

Ví dụ minh họa: rủi ro chưng cất mô hình AI có thể chạm tới một công ty cho vay Việt Nam ra sao?
Kịch bản dưới đây được hư cấu cho mục đích giảng giải. Không phần nào trong đó là sự kiện đã được tường thuật. Không có công ty cho vay nào như vậy, các con số là tùy chọn, và không nội dung nào mô tả điều mà Anthropic hay bất kỳ công ty nào bị nêu tên nói là đã xảy ra. Nó chỉ tồn tại để cho thấy cơ chế chưng cất mô hình AI mô tả ở trên có thể chuyển thành vấn đề vận hành như thế nào.
Hãy hình dung một công ty cho vay tiêu dùng quy mô vừa tại Thành phố Hồ Chí Minh. Đội thu hồi nợ của họ dùng một trợ lý AI để soạn tin nhắn gửi khách hàng. Bộ phận mua sắm không bao giờ thấy khoản mua này vì công cụ có giá dưới hai triệu đồng mỗi người mỗi tháng và được hạch toán vào chi phí. Nhà cung cấp quảng cáo một mô hình đẳng cấp tiên phong với giá khoảng một phần ba giá niêm yết của chính mô hình đó khi mua trực tiếp.
Trong chín tháng, bốn mươi nhân viên thu hồi nợ dán tên người vay, dư nợ, thông tin việc làm và lịch sử trả nợ vào công cụ.
Không có gì hỏng hóc lộ ra bên ngoài, và không một cảnh báo chưng cất mô hình AI nào vang lên. Chất lượng trả lời tốt và không ai nghi ngờ chưng cất mô hình AI, vì lưu lượng thật sự đang tới một mô hình tiên phong. Điều công ty cho vay không biết, trong kịch bản hư cấu này, là cổng trung gian lưu lại mọi lượt trao đổi. Từ đó hai việc trở nên khả thi.
Các bản ghi đã lưu có thể được bán tiếp cho một phòng thí nghiệm làm đầu vào chưng cất mô hình AI. Và dữ liệu người vay bên trong chúng đã rời khỏi tầm kiểm soát của công ty, không có ghi nhận nó đi đâu và không có đối tác hợp đồng nào thừa nhận đang giữ.
Thất bại trong minh họa này không nằm ở AI. Nó nằm ở chỗ không ai trả lời được một câu hỏi đơn giản: công ty nào vận hành điểm cuối mà nhân viên chúng ta đang gửi dữ liệu người vay tới? Một tổ chức trả lời được câu hỏi đó trong tuần đầu tiên sẽ không bao giờ đi tới tháng thứ chín. Đó là toàn bộ bài học thực hành từ các thông tin về chưng cất mô hình AI, và bất kỳ tổ chức nào nghiêm túc kiểm kê đều làm được.
Hai lưu ý nữa về minh họa này. Khoản tiết kiệm chi phí chính là thứ tạo sức hấp dẫn, nên biện pháp kiểm soát phải nằm ở cả tài chính lẫn an ninh. Và rủi ro vẫn tồn tại ngay cả khi mọi cáo buộc của Anthropic hóa ra không có cơ sở, vì điểm yếu là bên trung gian không xác định được, không phải phòng thí nghiệm bị cáo buộc. Chúng tôi dùng ví dụ cho vay vì nó quen thuộc, nhưng cùng mẫu hình đó khớp với một công ty chứng khoán, một bệnh viện hay một hãng luật mà không cần đổi một bước nào.
Doanh nghiệp mua AI nên hỏi nhà cung cấp gì về chưng cất mô hình AI?
Hãy hỏi mô hình nào phục vụ mỗi yêu cầu, nêu rõ tên và phiên bản, và yêu cầu trả lời bằng văn bản. Hỏi nhà cung cấp có bao giờ định tuyến một yêu cầu tới mô hình bên thứ ba không, và trong điều kiện nào. Hỏi suy luận chạy vật lý ở đâu. Hỏi dữ liệu nào được giữ lại, giữ bao lâu, và có thể tắt việc lưu giữ cho phần thuê bao của bạn hay không.
Hỏi câu lệnh và đầu ra của bạn có thể bị dùng để huấn luyện bởi nhà cung cấp hoặc bởi bất kỳ ai họ cấp quyền hay không. Hỏi một nhật ký định tuyến mà bạn kiểm toán được, đó là bằng chứng tốt nhất chống chưng cất mô hình AI ngoài ý muốn.
Sau đó hãy hỏi những câu mà thông tin về chưng cất mô hình AI đặc biệt làm lộ ra. Nhà cung cấp là khách hàng trực tiếp của bên phát triển mô hình, hay là một trung gian? Nếu là trung gian, hợp đồng gốc ký với ai? Nhà cung cấp có bán lại dung lượng cho bên nào khác không? Nhà cung cấp từng bị một bên phát triển mô hình đình chỉ tài khoản chưa?
Một nhà cung cấp trả lời sạch sẽ tất cả những câu này chưa chắc đã an toàn, nhưng một nhà cung cấp không trả lời được thì đã nói với bạn một điều quan trọng.
Bên trong tổ chức của bạn, công việc tương đương là kiểm kê. Liệt kê mọi điểm cuối AI mà bất kỳ hệ thống hay nhân viên nào gọi tới, bao gồm tiện ích mở rộng, plugin và tài khoản cá nhân dùng cho việc công ty. Đối chiếu từng điểm cuối với một hợp đồng. Bất kỳ điểm cuối nào không khớp đều là rủi ro chưng cất mô hình AI không được quản lý, theo đúng định nghĩa, bất kể ai vận hành nó.
Việc này không hào nhoáng, và nó là biện pháp kiểm soát có giá trị cao nhất mà phần lớn công ty có thể làm ngay lúc này. Về rủi ro chất lượng khi triển khai AI trong doanh nghiệp, mời đọc bài phân tích mô hình AI Ox Alpha.
Doanh nghiệp Việt Nam nên cân nhắc thế nào?
Trước câu chuyện chưng cất mô hình AI, Việt Nam ở một vị thế khác thường. Mô hình Trung Quốc rẻ, mạnh, ngày càng tốt với ngôn ngữ trong khu vực, và được lập trình viên trong nước dùng nhiều. Mô hình Mỹ đắt hơn và, với một số tác vụ, vẫn dẫn trước.
Phản xạ cấm mô hình của một quốc gia vừa bất khả thi vừa lập luận kém, vì các cáo buộc chưng cất mô hình AI liên quan tới cách một số phòng thí nghiệm bị cho là đã lấy dữ liệu huấn luyện, chứ không phải việc mô hình họ phát hành có tốt về mặt kỹ thuật hay không. Đó là hai câu hỏi tách biệt và nên được đánh giá tách biệt.
Một chính sách chưng cất mô hình AI dễ bảo vệ hơn gồm ba phần. Phân loại dữ liệu trước khi chọn mô hình, để dữ liệu được quản lý hoặc dữ liệu cá nhân chỉ đi qua những điểm cuối bạn gọi được tên. Yêu cầu minh bạch định tuyến từ mọi nhà cung cấp bất kể xuất xứ, vì một đại lý châu Âu hay Mỹ cũng có thể chuyển tiếp lưu lượng dễ như vậy.
Và lưu lại quyết định bằng văn bản, để khi cơ quan quản lý hoặc khách hàng hỏi vì sao bạn chọn nhà cung cấp đó, câu trả lời là một tài liệu chứ không phải trí nhớ.
Câu chuyện này cũng nằm trong bức tranh quốc gia rộng hơn. Việt Nam đã đặt ra tham vọng trí tuệ nhân tạo của riêng mình, mà chúng tôi phân tích trong bài về chiến lược AI Việt Nam đến năm 2030, và câu chuyện nguồn cung chip cùng năng lực tính toán trong khu vực vẫn đang chuyển động nhanh, như trong bài về đà tăng của chip AI nội địa Trung Quốc. Các tranh luận về chủ quyền dữ liệu đều nằm phía sau đúng những câu hỏi định tuyến nêu trên.
Bài viết này không phải là gì
Đây không phải kết luận về hành vi sai trái trong chưng cất mô hình AI. Anthropic đã công bố cáo buộc nhằm vào các đối thủ được nêu tên. Chưa tòa án nào phán quyết, chưa cơ quan quản lý nào được nhắc tới ở đây hoàn tất thủ tục chống lại bất kỳ công ty nào bị nêu tên, và chính các công ty đó có thể bác bỏ toàn bộ nội dung. Đây cũng không phải khuyến nghị tránh một nhà cung cấp cụ thể nào.
Đây là mô tả một cơ chế, kèm theo những câu hỏi mà cơ chế đó khiến người mua nên đặt ra. Ai cần một tường thuật dứt khoát nên đọc toàn văn báo cáo của Anthropic và mọi phản hồi liên quan.
Câu hỏi thường gặp về chưng cất mô hình AI
Chưng cất mô hình AI có bất hợp pháp không?
Chưng cất mô hình AI như một phương pháp huấn luyện không bất hợp pháp và được dùng rộng rãi trong ngành. Điều Anthropic cáo buộc là một mẫu hình cụ thể mà họ gọi là chưng cất trái phép, liên quan tới tài khoản gian lận, thông tin thanh toán bị đánh cắp và khóa API bị thu thập. Việc mẫu hình đó có vi phạm luật cụ thể nào hay không phụ thuộc vào từng khu vực pháp lý và chưa được tòa án nào phân xử trong các vụ mô tả ở đây. Tính đến ngày 22 tháng 9 năm 2026, đây vẫn là cáo buộc.
Anthropic có nêu tên công ty cụ thể không?
Có. Trong báo cáo tình báo mối đe dọa ngày 10 tháng 9 năm 2026, Anthropic xác định bảy phòng thí nghiệm bị cáo buộc chưng cất mô hình AI đặt tại Trung Quốc: các bên vận hành liên kết với Alibaba, Moonshot AI, DeepSeek, Zhipu, Xiaomi, SenseTime và MiniMax. Việc nêu tên không phải là bằng chứng chưng cất mô hình AI. Nó ghi lại điều một công ty nói rằng nhật ký lưu lượng của chính họ cho thấy, và các bên bị nêu tên có quyền phản bác.
Dữ liệu công ty tôi có thể bị cuốn vào chưng cất mô hình AI không?
Có thể, nếu nhân viên của bạn dùng một cổng trung gian thay vì hợp đồng trực tiếp với bên phát triển mô hình. Anthropic nói các bên vận hành proxy đã lưu lượt trao đổi của người dùng mà không có sự đồng ý và bán tiếp. Không ai, kể cả chúng tôi, có thể nói lưu lượng cụ thể của bạn có bị ảnh hưởng hay không, vì thông tin đó nằm ở phía các bên vận hành. Phản ứng thực tế với chưng cất mô hình AI là kiểm kê điểm cuối, không phải suy đoán.
Điều này có nghĩa mô hình AI Trung Quốc không an toàn để dùng?
Không, và báo cáo cũng không khẳng định như vậy. Các cáo buộc chưng cất mô hình AI liên quan tới cách dữ liệu huấn luyện bị cho là đã được thu thập, chứ không phải việc mô hình kết quả có hành xử tệ hay không. Chất lượng mô hình, giấy phép và cách xử lý dữ liệu là ba đánh giá tách biệt. Gộp chúng lại sẽ tạo ra quyết định mua sắm tồi theo cả hai hướng.
Người mua phát hiện hành vi định tuyến lại bằng cách nào?
Bằng hợp đồng, qua việc buộc nhà cung cấp nêu tên mô hình phục vụ và khu vực cho từng yêu cầu, đồng thời mở nhật ký định tuyến để kiểm toán. Về mặt kỹ thuật, phát hiện từ bên ngoài rất khó và chưa có phép thử công khai đáng tin cậy nào. Chúng tôi sẽ không giả vờ ngược lại. Đòn bẩy nằm ở hợp đồng và ở việc từ chối những nhà cung cấp không chịu trả lời.
Phía Anthropic đã thay đổi gì sau báo cáo?
Anthropic nói họ cấm tài khoản đại lý bán lại và tài khoản chưa xác minh từ các khu vực không được hỗ trợ, rằng Claude nay tóm tắt lập luận nội bộ trước khi trả lời nên bản ghi bị thu giữ kém hữu ích cho huấn luyện, và rằng tính năng preserved thinking trong Fable 5.1 ngăn tài khoản API mới chỉnh sửa ngữ cảnh đứng trước bước lập luận.
Đọc nguồn gốc ở đâu?
Anthropic công bố báo cáo trên trang của chính họ ngày 10 tháng 9 năm 2026 với tên Detecting and countering misuse of AI. The Hacker News đăng bản tóm lược chi tiết phần chưng cất ngày 11 tháng 9 năm 2026. Cả hai đều đáng đọc trước khi hình thành quan điểm.
DataCore xây dựng các bộ dữ liệu doanh nghiệp, thị trường và vị trí Việt Nam đã được kiểm chứng, và chúng tôi quan tâm tới nguồn gốc dữ liệu vì đúng lý do khiến câu chuyện chưng cất mô hình AI này quan trọng: dữ liệu chỉ đáng tin bằng chuỗi cung ứng đã đưa nó tới bạn. Nếu bạn muốn xem một chuỗi cung ứng dữ liệu có hồ sơ rõ ràng trông thế nào, mời xem tổng quan dịch vụ DataCore hoặc dùng thử bản dùng thử dữ liệu doanh nghiệp. Không ép buộc, và không có trung gian nào ở giữa.
Đăng ngày 22 tháng 9 năm 2026. Mọi cáo buộc nêu trên được quy cho báo cáo tình báo mối đe dọa của Anthropic ngày 10 tháng 9 năm 2026, theo tường thuật của The Hacker News ngày 11 tháng 9 năm 2026. DataCore chưa kiểm chứng độc lập các cáo buộc này.






Để lại một bình luận
Bạn phải đăng nhập để gửi bình luận.