Mỹ cáo buộc 6 hãng AI Trung Quốc “chưng cất” hàng tỷ token

Ngày 8/9/2026, NSA, FBI và CISA công bố cảnh báo chung, cáo buộc sáu công ty AI Trung Quốc tổ chức các chiến dịch chưng cất ở quy mô công nghiệp nhằm lấy năng lực từ những mô hình tiên phong của Mỹ. Bản cảnh báo kỹ thuật của ba cơ quan nói các công ty đã thu thập hàng tỷ token qua hàng triệu lượt trao đổi hoặc yêu cầu kể từ ít nhất cuối năm 2024.
Sáu doanh nghiệp bị nêu tên ngày 8/9 là DeepSeek, Moonshot AI, Alibaba, MiniMax, StepFun và Z.AI; những mô hình được cho là mục tiêu thuộc các dòng Claude, GPT, Gemini và Grok. Tường thuật kỹ thuật của BleepingComputer xác nhận danh sách và quy mô mà cảnh báo nêu, nhưng đây vẫn là cáo buộc của phía Mỹ, không phải phán quyết tư pháp hay kết quả đã được kiểm chứng độc lập.
Cảnh báo công bố điều gì — và chưa công bố điều gì

Ba cơ quan Mỹ cho rằng chưng cất không chỉ hỗ trợ mà là một phần cốt lõi trong chiến lược phát triển của các doanh nghiệp bị nêu tên. Theo tài liệu, đầu ra từ mô hình Mỹ được thu thập thành dữ liệu tổng hợp để huấn luyện năng lực suy luận, lập trình, sử dụng công cụ, xử lý tác vụ tự động và các chức năng chuyên biệt của mô hình Trung Quốc.
Cảnh báo phân biệt phạm vi bị cáo buộc của từng công ty. DeepSeek và Moonshot AI được gắn với nhiều họ mô hình; Alibaba, MiniMax và StepFun bị nêu trong các chiến dịch phục vụ những năng lực cụ thể; Z.AI bị cáo buộc đã lấy hàng tỷ token từ GPT-5.5 và Claude Opus 4.8 vào giữa năm 2026. Con số trong tiêu đề là quy mô tổng hợp mà phía Mỹ nêu, không có nghĩa mỗi công ty đều bị cáo buộc lấy hàng tỷ token.
Tài liệu công khai trình bày danh sách mô hình, khoảng thời gian, mẫu truy vấn và kỹ thuật truy cập, nhưng không kèm nhật ký API gốc, danh sách tài khoản hay phương pháp quy kết có thể được bên ngoài tái kiểm tra. Nhận định rằng quy mô chiến dịch cho thấy chính phủ Trung Quốc “có khả năng biết” cũng là đánh giá của các cơ quan Mỹ; tài liệu không đưa ra bằng chứng công khai rằng Bắc Kinh trực tiếp chỉ đạo từng hoạt động.
Chưng cất hợp pháp khác lạm dụng API ở đâu
Chưng cất tri thức là kỹ thuật trong đó một mô hình “học sinh” học từ đầu ra của mô hình “giáo viên”, thường để giảm kích thước, chi phí suy luận hoặc thời gian phát triển. Bản thân kỹ thuật này có thể hợp pháp khi chủ sở hữu dùng các mô hình của mình, khi dữ liệu được cấp phép hoặc khi điều khoản truy cập cho phép dùng đầu ra để huấn luyện.
Trọng tâm cáo buộc của Mỹ nằm ở cách lấy đầu ra, không chỉ ở thuật toán học từ đầu ra đó. Ba cơ quan nói các bên đã che giấu nguồn gốc, dùng tài khoản gian lận hoặc dùng chung, né giới hạn địa lý và lưu lượng, đồng thời truy vấn có hệ thống những năng lực mà nhà cung cấp hạn chế. Nếu được chứng minh, các hành vi này ít nhất có thể vi phạm điều khoản dịch vụ; việc chúng có cấu thành vi phạm bản quyền, bí mật thương mại hay luật chống truy cập trái phép hay không còn phụ thuộc chứng cứ và khu vực tài phán.
Vì vậy, không thể suy ngược rằng một mô hình có câu trả lời giống Claude, GPT, Gemini hoặc Grok thì chắc chắn đã được chưng cất trái phép. Muốn quy kết cần liên kết hành vi tài khoản, hạ tầng truy cập, mẫu prompt, thời gian hoạt động và cách đầu ra được đưa vào quy trình huấn luyện.
Tài khoản, proxy và truy vấn phân tán vận hành ra sao

Cảnh báo mô tả việc mua hàng loạt gói thuê bao cao cấp rồi chia sẻ giữa các nhóm phát triển, tạo tài khoản che giấu quốc gia xuất xứ và phân phối yêu cầu qua API trực tiếp, dịch vụ đám mây, nền tảng tổng hợp, nhóm tài khoản của nhà cung cấp cùng các proxy chợ xám gọi là “trạm chuyển tiếp”. Mục đích bị cáo buộc là vượt hạn chế khu vực, tránh cạn hạn mức tại một điểm và khiến mỗi nhà cung cấp chỉ nhìn thấy một phần chiến dịch.
Một số prompt bị cho là cố lấy nội dung suy luận từng bước mà mô hình không chủ định hiển thị. Hệ thống điều phối còn có thể tự chuyển tuyến khi tài khoản bị chặn, xóa dấu hiệu nhận diện khỏi metadata và dùng quy trình đánh giá chất lượng để phát hiện câu trả lời đã bị giảm năng lực như một biện pháp phòng thủ.
Các chỉ báo được nêu gồm tài khoản mới lập tức dùng tối đa hạn mức, hoạt động liên tục không có khoảng nghỉ giống người dùng thật, một tài khoản xuất hiện qua nhiều địa chỉ IP hoặc user-agent, cùng những prompt gần như giống nhau chạy trên nhiều tuyến. Từng dấu hiệu riêng lẻ cũng có thể xuất hiện ở khách hàng doanh nghiệp hợp pháp, nên chúng không tự động chứng minh một chiến dịch chưng cất.
Trung Quốc bác bỏ cáo buộc của Washington
Ngày 9/9/2026, Bộ Thương mại Trung Quốc nói cáo buộc không có cơ sở thực tế hoặc pháp lý, đồng thời mô tả chưng cất là kỹ thuật trung lập được doanh nghiệp ở nhiều nước sử dụng. AP ghi nhận phản ứng chính thức của Bắc Kinh rằng Mỹ đang theo đuổi vị thế độc quyền trong ngành AI và Trung Quốc sẽ có biện pháp đáp trả nếu Washington dùng vấn đề chưng cất để kiềm chế doanh nghiệp nước này.
Bộ Ngoại giao Trung Quốc cho rằng tiến bộ AI của nước này đến từ năng lực tự chủ công nghệ và kêu gọi Mỹ ngừng đưa ra cáo buộc thiếu căn cứ. Phản hồi cấp chính phủ này phủ nhận cách diễn giải tổng thể của Washington, nhưng không trả lời riêng từng dữ kiện kỹ thuật mà cảnh báo gán cho sáu công ty.
Tại thời điểm các nguồn trên được công bố, chưa có phản hồi riêng đầy đủ từ cả sáu doanh nghiệp. BleepingComputer cho biết đã liên hệ các công ty, song chưa nhận được tuyên bố để bổ sung vào bài viết.
Nhà cung cấp API được khuyến nghị phòng vệ thế nào

Ba cơ quan đề xuất kết hợp xác minh danh tính, giám sát hành vi và phân tích hạ tầng thay vì chỉ khóa từng tài khoản. Nhà cung cấp có thể áp dụng hạn mức theo khóa API hoặc địa chỉ mạng, tăng xác minh đối với cụm tài khoản đáng ngờ, ghi nhật ký phục vụ điều tra và đối chiếu thời điểm cùng mẫu truy vấn giữa nhà cung cấp mô hình, nền tảng đám mây và đơn vị tổng hợp API.
Với yêu cầu bị đánh giá có độ tin cậy cao là phục vụ chưng cất trái phép, cảnh báo còn đề xuất thay đổi có mục tiêu đối với câu trả lời, chẳng hạn chuyển sang mô hình ít năng lực hơn hoặc áp dụng kỹ thuật bảo vệ riêng tư. Cách làm này có đánh đổi: phát hiện quá rộng hoặc hạ chất lượng nhầm có thể ảnh hưởng khách hàng hợp lệ, vì vậy tài liệu nhấn mạnh việc tương quan nhiều tín hiệu trước khi phản ứng.
Điều đã được xác nhận công khai là ba cơ quan Mỹ phát hành cảnh báo ngày 8/9, nêu sáu doanh nghiệp và quy mô hàng tỷ token, còn Trung Quốc bác bỏ vào ngày 9/9. Điều chưa thể đánh giá độc lập là dữ liệu truy cập gốc, độ chính xác của việc quy kết từng chiến dịch, mức đóng góp của đầu ra Mỹ vào mỗi mô hình và vai trò cụ thể của chính phủ Trung Quốc; phản hồi trực tiếp từ các công ty cùng bằng chứng có thể kiểm toán sẽ quyết định sức nặng tiếp theo của cáo buộc.
Đọc thêm:
Đăng ký bản tin
Nhận tin Web3, AI và tiền mã hóa mới nhất ngay trong hộp thư.