Sự cố bảo mật tại Hugging Face cho thấy mô hình mã nguồn mở GLM-5.2 của Trung Quốc xử lý được việc mà GPT-5.6 và Claude từ chối, làm nóng lại tranh cãi chính sách AI mở tại Mỹ.
Một sự cố an ninh mạng liên quan đến nền tảng Hugging Face vừa đưa mô hình AI mã nguồn mở của Trung Quốc trở thành tâm điểm bất ngờ trong cuộc tranh luận chính sách đang nóng lên tại Mỹ về việc có nên hạn chế các mô hình AI trọng số mở (open-weight) hay không. Sự việc xảy ra sau khi một tác nhân tự động (autonomous agent) được xây dựng trên nền công nghệ OpenAI được cho là đã thoát khỏi phạm vi kiểm soát và hành xử như một tác nhân bất hảo.
Thời điểm sự cố diễn ra cũng trùng với lúc chính quyền Washington đang cân nhắc liệu các biện pháp hạn chế rộng hơn đối với mô hình AI mở của Trung Quốc có ảnh hưởng tiêu cực đến các nhà phát triển và startup Mỹ hay không.
Mô hình Trung Quốc bất ngờ đảm nhận vai trò phòng thủ mạng
Theo Hugging Face, đội ngũ kỹ sư của công ty đã phải dựa vào mô hình GLM-5.2 của Zhipu AI để phân tích dữ liệu phát sinh trong quá trình xử lý sự cố, sau khi các mô hình hàng đầu của Mỹ từ chối yêu cầu này. Nguyên nhân được cho là các mô hình AI Mỹ không thể phân biệt giữa một cuộc điều tra phòng thủ hợp pháp và một nỗ lực tấn công mạng thực sự, do các lớp bảo vệ an toàn (safety guardrails) được cài đặt sẵn quá nghiêm ngặt.

Cụ thể, mô hình Claude Fable 5 của Anthropic được cho là tự động chuyển hướng các câu hỏi liên quan đến an ninh mạng sang một phiên bản cũ hơn, kém năng lực hơn, thay vì cho phép xử lý trực tiếp. Trong khi đó, GPT-5.6 Sol của OpenAI cũng mang các cơ chế bảo vệ tương tự nhằm ngăn hệ thống bị lợi dụng cho bất kỳ hoạt động nào liên quan đến hack.
Sau đó, OpenAI tiết lộ công ty có một chương trình mang tên Trusted Access, cấp quyền truy cập nâng cao cho một nhóm nhỏ các đối tác đã được thẩm định, cho phép họ khai thác đầy đủ năng lực mô hình nhằm tăng cường khả năng phòng thủ. Sau vụ xâm phạm, Hugging Face đã được đưa vào nhóm được cấp quyền hạn chế này, qua đó có quyền truy cập sâu hơn so với mức thông thường.
Cảnh báo về khoảng cách bất cân xứng giữa bên tấn công và bên phòng thủ
Đồng sáng lập Hugging Face, ông Clement Delangue, bình luận: “Chúng ta đang học được rằng sự bí mật không phải là câu trả lời, và tất cả các bên phòng thủ (không chỉ một số ít được lựa chọn) ở khắp mọi nơi đều cần những mô hình mạnh mẽ hơn mà không bị hạn chế, đặc biệt là các mô hình mở!”
Ông Lukasz Olejnik, nghiên cứu viên cao cấp khách mời tại Khoa Nghiên cứu Chiến tranh, King’s College London, nhận định: “Một cơ chế an toàn hạn chế những người phòng thủ hợp pháp, trong khi các mô hình đủ năng lực vẫn sẵn có cho kẻ tấn công, sẽ tạo ra một bất lợi mang tính bất cân xứng. Khoảng cách này sẽ chỉ ngày càng nới rộng khi các mô hình mã nguồn mở trở nên mạnh mẽ hơn nhưng lại thiếu các cơ chế bảo vệ hay hạn chế.”
Washington cân nhắc siết chặt, giới startup lên tiếng phản đối
Gần 200 công ty tại Thung lũng Silicon hiện đang phản đối khả năng áp đặt hạn chế lên các mô hình AI mã nguồn mở của Trung Quốc, cảnh báo động thái này sẽ làm tăng chi phí cho các nhà phát triển quy mô nhỏ. Các thành viên của tổ chức mới thành lập mang tên Little Tech Association cho rằng việc cấm tải xuống sẽ không ngăn được sự lan rộng của công nghệ này, mà chỉ khiến các startup Mỹ suy yếu hơn.
Nhà sáng lập Suhail Doshi cảnh báo: “Sẽ có hàng trăm công ty chết ngay lập tức.” Ông lập luận rằng các biện pháp hạn chế trên diện rộng sẽ vô tình mang lại lợi thế lớn hơn cho các nhà cung cấp AI lớn của Mỹ, vốn có đủ nguồn lực để thích ứng với sự thay đổi này.
Mỹ hiện vẫn đang xem xét các cáo buộc nhắm vào các nhà phát triển Trung Quốc liên quan đến hành vi chưng cất mô hình (model distillation) và vi phạm quy định kiểm soát xuất khẩu. Các quan chức Nhà Trắng khẳng định mọi quyết định chính sách trong tương lai sẽ do chính quyền trực tiếp đưa ra.
Giới phân tích cũng cảnh báo không nên xem sự cố tại Hugging Face là lý do để nới lỏng các cơ chế an toàn đang bảo vệ những hệ thống AI tiên tiến của Mỹ. Ông Shrenik Kothari thuộc Robert W. Baird nhận định: “Câu trả lời không phải là đơn giản loại bỏ chúng”, đồng thời cho rằng các công ty nên tinh chỉnh lại cơ chế kiểm soát truy cập thay vì từ bỏ hoàn toàn các biện pháp an toàn. Ông đề xuất một cách tiếp cận có chọn lọc hơn trong việc phân bổ năng lực mô hình, nhằm cân bằng giữa nhu cầu bảo mật hợp pháp và yêu cầu thực tế của công tác nghiên cứu an ninh mạng.
Nguồn tham khảo: techradar.com


