Chúng ta đang tranh luận sai hướng về an toàn AI

BBWV - Trung Quốc đang dùng AI nguồn mở để gia tăng ảnh hưởng công nghệ, nhưng chính mô hình này cũng đặt Bắc Kinh trước bài toán an toàn ngày càng lớn.

Hình ảnh: Shutterstock

Hình ảnh: Shutterstock

Tác giả: Catherine Thorbecke

19 tháng 08, 2026 lúc 7:00 PM

Tóm tắt bài viết bởi

logo
  • Trung Quốc đang dùng AI nguồn mở để cạnh tranh với Thung lũng Silicon và gia tăng ảnh hưởng công nghệ toàn cầu theo định hướng của Chủ tịch Tập Cận Bình.
  • Tranh luận về an toàn AI không nên chỉ xoay quanh nguồn mở và nguồn đóng, khi các mô hình đóng vẫn ghi nhận nhiều vụ lạm dụng nghiêm trọng do bảo vệ kém.
  • Công ty Zhipu tại Bắc Kinh vừa ra mắt mô hình GLM-5.3 hỗ trợ an ninh mạng, khẳng định AI nguồn mở là công cụ phòng thủ hiệu quả cho các hệ thống công nghệ.
  • Bà Catherine Thorbecke nhận định việc chính quyền của Tổng thống Trump dự kiến loại trừ AI nguồn mở khỏi khung đánh giá an toàn nâng cao là một sai lầm lớn.
  • Ông Matt Sheehan từ Quỹ Carnegie đề xuất hội nghị thượng đỉnh sắp tới giữa Tổng thống Trump và Chủ tịch Tập Cận Bình là cơ hội tốt để đối thoại về an toàn AI.

Việc Trung Quốc đón nhận trí tuệ nhân tạo nguồn mở đang tạo ra sự cạnh tranh gay gắt đối với Thung lũng Silicon. Điều này cũng trở thành một nguồn ảnh hưởng lớn của Bắc Kinh, giúp thu hút các nhà phát triển quốc tế và trở thành trụ cột trong lời kêu gọi hợp tác với Khối các nước Nam Bán cầu (Global South) cũng như gia tăng ảnh hưởng đối với cuộc cách mạng công nghệ tiếp theo của Chủ tịch Tập Cận Bình.

Tuy nhiên, khi các mô hình nguồn mở ngày càng trở nên mạnh mẽ hơn, Bắc Kinh đang phải chật vật tìm cách duy trì những lợi ích của tính minh bạch mà không để chính những ưu điểm đó biến thành rủi ro.

Chính phủ các nước không thể làm lơ trước thực tế này. Một sự cố nghiêm trọng về an toàn AI có thể dễ dàng lan rộng qua các biên giới. Điều đó có nghĩa là các phòng thí nghiệm lớn từ Hàng Châu đến San Francisco đều có mọi động lực để đi trước các rủi ro này trước khi một thảm họa xảy ra làm chậm sự phát triển của AI trên toàn cầu — tương tự như cái cách mà thảm họa Fukushima tại Nhật Bản từng đẩy Nước Đức rời xa năng lượng hạt nhân.

Một lập luận dai dẳng, phần lớn đến từ những người bên trong các công ty phát triển mô hình đóng lớn, cho rằng các hệ thống nguồn mở vốn dĩ kém an toàn hơn. Về mặt lý thuyết thì điều này có vẻ hợp lý: Một khi các trọng số mô hình (model weights) được công bố, các nhà phát triển sẽ mất kiểm soát đối với cách chúng được sử dụng. Tuy nhiên, nhiều vụ lạm dụng AI rầm rộ nhất lại xảy ra với các mô hình đóng có hàng rào bảo vệ kém. Điều đó có thể là do các mô hình đóng vẫn có hiệu suất tốt hơn, hoặc do kẻ xấu thấy chúng dễ sử dụng hơn so với việc phải đầu tư phần cứng và kiến thức chuyên môn cần thiết để triển khai các phương án nguồn mở. Dù thế nào đi nữa, điều đó có nghĩa là an toàn AI không thể bị đơn giản hóa thành một cuộc tranh luận chỉ xoay quanh "nguồn mở đối lập với nguồn đóng".

Sự phân chia nhị nguyên đó cũng làm che khuất những sắc thái quan trọng, đặc biệt là xung quanh một trong những mối đe dọa cấp bách nhất: an ninh mạng. Các hệ thống nguồn mở có thể được sử dụng để củng cố khả năng phòng thủ trước các đợt tấn công do AI hỗ trợ. Khi một tác nhân OpenAI chạy can thiệp trái phép xâm nhập vào Hugging Face trong quá trình thử nghiệm, nền tảng này đã sử dụng một mô hình nguồn mở từ Zhipu (Bắc Kinh) như một phần của phản ứng phòng thủ. Clement Delangue, nhà sáng lập của Hugging Face, đã lập luận sau sự cố rằng AI sẽ "làm cho thế giới an toàn hơn, chứ không phải kém an toàn đi, giống như hầu hết các công nghệ lớn khác". Giải pháp ông đưa ra là trang bị cho lực lượng phòng thủ những công cụ tốt nhất, "đặc biệt là các mô hình nguồn mở," đồng thời áp đặt các hình phạt nghiêm khắc hơn để răn đe các cuộc tấn công mạng do AI hỗ trợ, bên cạnh việc bắt buộc công khai sự cố và chia sẻ chi tiết. Đó là một hướng khởi đầu đầy hứa hẹn.

Hôm thứ Sáu, Zhipu đã ra mắt GLM-5.3, mà công ty tuyên bố là mô hình mạnh nhất của họ cho các tác vụ an ninh mạng. Mặc dù là một bên ủng hộ mạnh mẽ AI nguồn mở trước công chúng, công ty dự định sẽ mở rộng quyền truy cập theo từng giai đoạn sau các đánh giá an toàn nghiêm ngặt. Điều đó có nghĩa là các công ty Trung Quốc cuối cùng đã quyết định rằng rủi ro an toàn là quá lớn đối với phát triển nguồn mở? Có lẽ là không. Mặc dù thừa nhận các rủi ro sử dụng kép (dual-use) rõ ràng, công ty vẫn định hình GLM-5.3 như một "lá chắn mở", cho rằng mô hình có thể giúp lực lượng phòng thủ phát hiện điểm yếu sớm hơn, xác minh rủi ro và đẩy nhanh quá trình khắc phục. Họ đang áp dụng các biện pháp phòng ngừa hợp lý. Nhưng một mình một công ty thì không thể giải quyết được vấn đề.

Mọi chuyện cũng không đơn giản như việc cấm truy cập vào các mô hình nguồn mở. Ngoài việc không khả thi và gây tổn hại cho các nhà phát triển Mỹ, điều này không loại bỏ được mối đe dọa, thậm chí có nguy cơ đẩy hành vi lạm dụng vào hoạt động ngầm sâu hơn, đồng thời hạn chế việc phân phối rộng rãi các công cụ phòng thủ. Đó là chưa kể đến việc tập trung quyền lực vào tay một vài phòng thí nghiệm lớn.

Một hiểu lầm phổ biến là các mô hình nguồn mở đồng nghĩa với việc bất kỳ ai cũng có thể vận hành ngay lập tức một hệ thống AI mạnh mẽ cho riêng mình. Nhưng việc triển khai những mô hình năng lực nhất đòi hỏi sức mạnh tính toán đáng kể, buộc nhiều người dùng phải tìm đến các nhà cung cấp dịch vụ đám mây và lưu trữ. Các nhà hoạch định chính sách nên làm việc với các dịch vụ này để giám sát các hoạt động đáng nghi và cảnh báo các hành vi lạm dụng tiềm ẩn.

Có thông tin cho rằng Washington đang loại trừ các mô hình nguồn mở khỏi khung đánh giá AI nâng cao trước khi phát hành của chính quyền Trump. Đó là một sai lầm. Các hệ thống nguồn mở có thể khó kiểm soát hơn, nhưng chính điều đó làm cho việc kiểm thử và hiểu rõ rủi ro trở nên quan trọng hơn chứ không phải kém đi. Khó khăn trong việc kiểm soát lạm dụng không phải là lý do để nhắm mắt làm lơ trước các năng lực của nó.

Những chuông cảnh báo về an ninh mạng đang reo lên dữ dội nhất. Ngay cả khi các nhà lập pháp không thể thống nhất về một quy định rộng hơn cho AI, họ vẫn phải tập trung ngay bây giờ vào việc củng cố các tuyến phòng thủ. Các nhà hoạch định chính sách nên coi đây là cơ sở hạ tầng thiết yếu, thay vì để mặc cho mỗi công ty hay cơ quan tự xoay xở. Điều đó có nghĩa là phải chia sẻ thông tin tình báo, chuẩn hóa các thực hành tốt nhất và chuẩn bị sẵn sàng một cách tập trung tương tự như cách các chính phủ lập kế hoạch cho thảm họa thiên nhiên.

Đồng thời, cần có thêm nhiều nguồn vốn và sự hỗ trợ từ ngành công nghiệp cũng như chính phủ cho nghiên cứu về các rào cản kỹ thuật và an toàn AI nói chung. Một số nghiên cứu cho thấy việc loại bỏ thông tin nguy hiểm (như rủi ro sinh học) khỏi bộ dữ liệu huấn luyện có thể giúp ngăn ngừa việc lạm dụng các mô hình nguồn mở (dù chưa rõ các phương pháp này sẽ hiệu quả đến đâu đối với các hiểm họa khác như rủi ro mạng). Tính chất cạnh tranh của ngành dường như đã biến vấn đề an toàn thành một yếu tố phụ. Điều này là không thể duy trì lâu dài.

Sự hợp tác toàn diện giữa Mỹ và Trung Quốc là khó xảy ra trong môi trường nghi ngờ lẫn nhau hiện nay. Nhưng một số cuộc đối thoại là cần thiết. Như Matt Sheehan từ Quỹ Carnegie vì Hòa bình Quốc tế đã viết, nếu không có thông tin về thử nghiệm hoặc các rào cản bảo vệ, các nhà lãnh đạo ở cả hai nước sẽ mặc định giả định tình huống xấu nhất. Ông lưu ý rằng hội nghị thượng đỉnh tháng tới giữa Trump và Tập Cận Bình có thể là một khởi đầu tốt, miễn là các lỗ hổng an toàn AI được coi là mối đe dọa chung chứ không phải đòn bẩy thương lượng cho một điều gì khác.

Nếu chúng ta đơn giản hóa những rủi ro này thành một cuộc tranh luận về sự cạnh tranh giữa các phòng thí nghiệm nguồn mở và nguồn đóng — hoặc lấy cớ không hành động như một cái giá phải trả cho cuộc đua toàn cầu — tất cả các bên sẽ đều chịu thiệt hại.

Catherine Thorbecke là cây bút bình luận của Bloomberg Opinion chuyên trách mảng công nghệ Châu Á. Trước đây, cô từng là phóng viên công nghệ tại CNN và ABC News.

Bài viết này phản ánh quan điểm cá nhân của tác giả và không nhất thiết phản ánh quan điểm của Ban biên tập hay Bloomberg LP và các chủ sở hữu của tập đoàn.

Theo Bloomberg

Theo phattrienxanh.baotainguyenmoitruong.vn

https://phattrienxanh.baotainguyenmoitruong.vn/chung-ta-dang-tranh-luan-sai-huong-ve-an-toan-ai-59843.html

#AI
#AI nguồn mở
#An toàn AI
#Trung Quốc
#thung lũng Silicon
#Cạnh tranh AI
#Ảnh hưởng công nghệ
#Bắc Kinh
#Mô hình đóng
#Mô hình nguồn mở
#Tập Cận Bình

Mới nhất

Videos mới nhất