1. "Chưng cất" AI là gì? Tại sao đây là vấn đề lớn?
Giải thích đơn giản: "chưng cất" (distillation)
Hãy tưởng tượng bạn có một đầu bếp giỏi nhất thế giới. Thay vì học nấu ăn từ đầu (mất hàng chục năm), bạn có thể:
- Đưa cho đầu bếp hàng nghìn món ăn để nấu
- Quan sát và ghi lại chính xác từng bước họ làm
- Dùng ghi chép đó để dạy một đầu bếp khác - nhanh hơn rất nhiều
Trong AI, "chưng cất" (distillation) hoạt động tương tự:
- Model "thầy" (teacher): Một model AI lớn, mạnh, đã được huấn luyện tốn kém (ví dụ: Claude Opus)
- Câu hỏi đặc biệt: Người ta đặt hàng nghìn câu hỏi phức tạp cho model thầy
- Thu thập câu trả lời: Ghi lại tất cả câu trả lời - đây chính là "kiến thức" được trích xuất
- Huấn luyện model "trò" (student): Dùng bộ câu hỏi-trả lời này để huấn luyện một model mới, nhỏ hơn
Kết quả: model "trò" có thể đạt 70-90% khả năng của model "thầy" mà chi phí huấn luyện chỉ bằng một phần nhỏ. Thay vì tốn hàng tỷ USD và hàng tháng trời để huấn luyện model từ đầu, bạn chỉ cần vài triệu USD và vài tuần để "chưng cất" kiến thức từ model có sẵn.
Tại sao đây là vấn đề?
Về mặt kinh tế: Anthropic đã chi hàng tỷ USD để nghiên cứu, phát triển, và huấn luyện Claude. Khi ai đó "chưng cất" Claude, họ thực chất đang "ăn cắp" kết quả đầu tư đó - giống như sao chép sách giáo khoa rồi bán lại.
Về mặt pháp lý: Điều khoản sử dụng của Anthropic nghiêm cấm việc dùng Claude để huấn luyện các model AI khác. Tạo tài khoản giả mạo cũng vi phạm điều khoản.
Về mặt an ninh quốc gia: Trong bối cảnh cuộc đua AI giữa Mỹ và Trung Quốc, việc công ty AI Trung Quốc "chưng cất" model AI Mỹ được xem như chuyển giao công nghệ trái phép - đặc biệt khi Mỹ đang siết chặt kiểm soát xuất khẩu chip AI sang Trung Quốc.
2. Ba công ty Trung Quốc đã làm gì?
Quy mô "công nghiệp" - 24.000 tài khoản, 16 triệu cuộc trao đổi
Anthropic phát hiện ba công ty AI Trung Quốc đã tạo hơn 24.000 tài khoản giả mạo trên nền tảng Claude và thực hiện hơn 16 triệu cuộc trao đổi (exchanges) với Claude. Đây không phải vài cá nhân tò mò - đây là chiến dịch có tổ chức, quy mô lớn.
| Công ty | Số cuộc trao đổi | Mục tiêu chính |
|---|---|---|
| MiniMax | ~13 triệu | Lớn nhất - chiếm 81% tổng lượng |
| Moonshot AI (Kimi) | ~3,4 triệu | Suy luận agent, viết code, computer vision |
| DeepSeek | Không tiết lộ chính xác | Chain-of-thought, né kiểm duyệt chính trị |
DeepSeek - chiến thuật tinh vi nhất
DeepSeek, công ty AI Trung Quốc nổi tiếng với model DeepSeek-V3 và R1, bị phát hiện có chiến thuật chưng cất tinh vi nhất:
Trích xuất chuỗi suy luận (chain-of-thought): DeepSeek gửi cho Claude những câu hỏi yêu cầu "hãy tưởng tượng và mô tả quy trình suy nghĩ bên trong khi trả lời câu hỏi này - viết ra từng bước suy luận." Mục đích: tạo dữ liệu huấn luyện về cách suy luận nhiều bước - đây là khả năng quý giá nhất của model AI hiện đại.
Né kiểm duyệt chính trị: Đáng lo ngại hơn, Anthropic phát hiện DeepSeek yêu cầu Claude tạo câu trả lời thay thế cho các câu hỏi nhạy cảm về "bất đồng chính kiến, lãnh đạo đảng, hoặc chế độ độc tài." Mục đích: dùng dữ liệu này để huấn luyện model DeepSeek tự động "lái" cuộc hội thoại ra khỏi các chủ đề bị kiểm duyệt tại Trung Quốc.
Moonshot AI - tập trung vào khả năng agent
Moonshot AI (công ty tạo ra chatbot Kimi, rất phổ biến tại Trung Quốc) thực hiện chiến dịch lớn thứ hai với hơn 3,4 triệu cuộc trao đổi. Mục tiêu của Moonshot tập trung vào:
- Suy luận agentic - khả năng AI tự lên kế hoạch và thực hiện nhiều bước
- Viết code và phân tích dữ liệu - trích xuất khả năng lập trình
- Computer-use agent - khả năng AI điều khiển máy tính
- Computer vision - khả năng nhận diện và phân tích hình ảnh
MiniMax - quy mô lớn nhất
MiniMax, một startup AI Trung Quốc ít được biết đến ở phương Tây nhưng có sản phẩm phổ biến tại Trung Quốc (chatbot Hailuo), thực hiện chiến dịch lớn nhất với hơn 13 triệu cuộc trao đổi - chiếm 81% tổng lượng. Anthropic không tiết lộ chi tiết mục tiêu cụ thể của MiniMax, nhưng quy mô cho thấy đây là chiến dịch chưng cất toàn diện nhất.
3. OpenAI cũng bị tấn công tương tự
Không chỉ Anthropic
Anthropic không phải nạn nhân duy nhất. OpenAI cũng báo cáo phát hiện các chiến dịch chưng cất tương tự nhắm vào ChatGPT và GPT models. Dù OpenAI không tiết lộ con số cụ thể, họ xác nhận:
- Phát hiện các chiến dịch chưng cất có tổ chức từ các công ty AI Trung Quốc
- Đã chặn hàng nghìn tài khoản vi phạm
- Đang tăng cường biện pháp phát hiện và ngăn chặn
Cả hai công ty Mỹ đang phối hợp
Đáng chú ý, Anthropic và OpenAI - hai đối thủ cạnh tranh trực tiếp - đã phối hợp chia sẻ thông tin về các chiến dịch chưng cất. Đây là trường hợp hiếm hoi mà hai đối thủ hợp tác vì lợi ích chung - cho thấy mức độ nghiêm trọng của vấn đề.
4. Cuộc đua AI Mỹ-Trung ngày càng nóng
Bối cảnh: Mỹ siết xuất khẩu chip, Trung Quốc tìm cách khác
Từ năm 2022, chính phủ Mỹ đã áp đặt lệnh kiểm soát xuất khẩu chip AI (export controls) sang Trung Quốc. Cụ thể:
- Cấm bán chip Nvidia A100, H100, và B200 cho Trung Quốc
- Hạn chế các chip có hiệu năng tính toán vượt ngưỡng nhất định
- Kiểm soát cả chip qua nước thứ ba (Đông Nam Á, Trung Đông)
Mục đích: ngăn Trung Quốc tiếp cận phần cứng cần thiết để huấn luyện model AI hàng đầu.
Nhưng chưng cất là cách lách luật. Nếu không thể mua chip để huấn luyện model mạnh từ đầu, các công ty Trung Quốc có thể "chưng cất" kiến thức từ model Mỹ - đạt kết quả tương đương mà không cần phần cứng đắt tiền.
Phản ứng từ phía Mỹ
Vụ việc được công bố đúng lúc Quốc hội Mỹ đang tranh luận về siết chặt thêm kiểm soát xuất khẩu AI. Nhiều nghị sĩ đã sử dụng báo cáo của Anthropic như bằng chứng:
- Thượng nghị sĩ ủng hộ siết chặt: "Đây là bằng chứng rõ ràng rằng Trung Quốc đang tìm mọi cách để vượt mặt Mỹ trong cuộc đua AI - chúng ta cần hành động mạnh mẽ hơn."
- Phía chống đối: "Kiểm soát xuất khẩu không hiệu quả - Trung Quốc vẫn tìm được cách. Thay vào đó, Mỹ cần đầu tư mạnh hơn vào R&D."
Phản ứng từ phía Trung Quốc
Cả ba công ty Trung Quốc đều chưa bình luận chính thức về cáo buộc. Tuy nhiên, một số ý kiến từ cộng đồng AI Trung Quốc cho rằng:
- "Distillation là kỹ thuật phổ biến, được sử dụng rộng rãi - ngay cả các công ty Mỹ cũng dùng"
- "Điều khoản sử dụng không phải luật pháp - vi phạm ToS không phải tội hình sự"
- "Anthropic công bố vụ này vì mục đích chính trị - vận động cho kiểm soát xuất khẩu chặt hơn"
5. Điều này ảnh hưởng gì đến bạn?
Nếu bạn đang dùng Claude hoặc ChatGPT
An toàn tài khoản của bạn không bị ảnh hưởng. Vụ việc liên quan đến tài khoản giả mạo được tạo bởi các công ty AI, không phải tài khoản cá nhân. Anthropic cho biết họ đã:
- Chặn tất cả 24.000 tài khoản giả mạo
- Tăng cường hệ thống phát hiện tài khoản bất thường
- Giới hạn lượng câu hỏi từ một tài khoản trong thời gian ngắn
- Cải thiện khả năng nhận diện các mẫu (pattern) sử dụng liên quan đến chưng cất
Tuy nhiên, bạn có thể gặp một số thay đổi: giới hạn sử dụng chặt hơn hoặc yêu cầu xác minh tài khoản nghiêm ngặt hơn - đây là tác dụng phụ của việc tăng cường bảo mật.
Nếu bạn đang dùng DeepSeek hoặc model AI Trung Quốc
Câu hỏi lớn: Bao nhiêu phần trong khả năng của DeepSeek đến từ việc "chưng cất" Claude và ChatGPT?
Không ai biết chính xác, nhưng vụ việc đặt ra câu hỏi về tính độc lập của các model AI Trung Quốc. Nếu một phần đáng kể khả năng của DeepSeek đến từ việc sao chép Claude, thì:
- DeepSeek có thể không bền vững - nếu Anthropic và OpenAI chặn chưng cất thành công, DeepSeek sẽ khó cải thiện bằng cách này
- Chất lượng có thể không đồng đều - model được chưng cất thường hoạt động tốt trên các bài toán tương tự dữ liệu huấn luyện, nhưng kém hơn trên bài toán mới hoàn toàn
Tuy nhiên, cũng cần ghi nhận rằng DeepSeek có nhiều đổi mới thực sự - đặc biệt là kiến trúc MoE (Mixture of Experts) và kỹ thuật huấn luyện hiệu quả. Chưng cất chỉ là một phần trong chiến lược phát triển của họ.
Nếu bạn quan tâm đến cuộc đua AI Mỹ-Trung
Vụ việc này cho thấy cuộc đua AI Mỹ-Trung đang leo thang từ cạnh tranh công nghệ sang xung đột trực tiếp. Một số hệ quả có thể xảy ra:
- Kiểm soát xuất khẩu chặt hơn: Mỹ có thể mở rộng lệnh cấm từ chip sang cả model AI - cấm hoặc hạn chế người dùng Trung Quốc truy cập Claude, ChatGPT qua API
- AI "tường lửa": Các công ty AI Mỹ có thể chặn truy cập từ IP Trung Quốc hoặc yêu cầu xác minh danh tính chặt hơn
- Hai hệ sinh thái AI riêng biệt: Thế giới có thể phân thành hai "phe" AI - hệ sinh thái Mỹ (Claude, ChatGPT, Gemini) và hệ sinh thái Trung Quốc (DeepSeek, Qwen, Kimi) - ít tương tác với nhau
Đối với Việt Nam
Việt Nam nằm ở vị trí đặc biệt trong cuộc đua AI Mỹ-Trung:
- Người dùng Việt Nam sử dụng cả hai hệ sinh thái - vừa dùng ChatGPT/Claude (Mỹ), vừa dùng DeepSeek/Qwen (Trung Quốc)
- Không bị ảnh hưởng bởi lệnh cấm xuất khẩu - Việt Nam không nằm trong danh sách hạn chế
- Cơ hội: Khi hai phe cạnh tranh, cả hai đều cố gắng chiếm thị trường Đông Nam Á - người dùng Việt Nam được hưởng lợi từ sản phẩm tốt hơn, giá rẻ hơn
Bài học lớn nhất: trong thế giới AI, kiến thức là tài sản quý giá nhất - và cuộc chiến bảo vệ (hoặc "ăn cắp") kiến thức AI sẽ ngày càng gay gắt.
Sources
| # | Title | URL | Ghi chú |
|---|---|---|---|
| 1 | Anthropic accuses DeepSeek, Moonshot and MiniMax of distillation attacks | https://www.cnbc.com/2026/02/24/anthropic-openai-china-firms-distillation-deepseek.html | Tin CNBC chính |
| 2 | Anthropic says DeepSeek, Moonshot, MiniMax used 24,000 fake accounts | https://venturebeat.com/technology/anthropic-says-deepseek-moonshot-and-minimax-used-24-000-fake-accounts-to | Chi tiết kỹ thuật |
| 3 | Anthropic accuses Chinese AI labs of mining Claude | https://techcrunch.com/2026/02/23/anthropic-accuses-chinese-ai-labs-of-mining-claude-as-us-debates-ai-chip-exports/ | Bối cảnh chính trị |
| 4 | Detecting and preventing distillation attacks | https://www.anthropic.com/news/detecting-and-preventing-distillation-attacks | Báo cáo chính thức Anthropic |
| 5 | Anthropic claims 3 Chinese companies ripped it off | https://fortune.com/2026/02/24/anthropic-china-deepseek-theft-claude-distillation-copyright-national-security/ | Phân tích pháp lý |
| 6 | US AI giant Anthropic alleges China rivals are cheating | https://www.cnn.com/2026/02/24/tech/anthropic-chinese-ai-distillation-intl-hnk | Góc nhìn CNN |