OpenAI cho biết đã chặn chiến dịch trích xuất suy luận của hơn 15.000 người dùng, truy vết nhóm cốt lõi tới những cá nhân gắn với Moonshot AI, công ty đứng sau Kimi.
OpenAI tuyên bố đã ngăn chặn một nỗ lực có tổ chức nhằm sao chép cách các mô hình của hãng thực hiện quá trình suy luận. Công ty truy vết một nhóm hoạt động cốt lõi tới những cá nhân có liên hệ với Moonshot AI, startup Trung Quốc phát triển chatbot Kimi. Chiến dịch bắt đầu từ ngày 1/7; riêng hai ngày 24 và 25/7, hệ thống ghi nhận 16.000 yêu cầu trích xuất từ hơn 4.000 người dùng, thuộc một cụm rộng hơn gồm trên 15.000 người dùng. OpenAI cho biết đã chặn hoàn toàn hoạt động này vào ngày 28/7.
Mục tiêu là quá trình xử lý, không phải câu trả lời
Các mô hình AI hiện đại xử lý vấn đề theo từng bước trong một vùng làm việc nội bộ, rồi chỉ hiển thị kết quả đã hoàn thiện. OpenAI mã hóa vùng này và cho rằng việc trích xuất nội dung bên trong có thể làm lộ thông tin không xuất hiện trong câu trả lời cuối cùng.
Theo OpenAI, các bên vận hành không phá được mã hóa, không xâm nhập cơ sở dữ liệu và không truy cập trực tiếp các cuộc trò chuyện đã lưu. Thay vào đó, họ thao túng tương tác với mô hình để phần suy luận được bảo vệ bị tái tạo dưới dạng nhìn thấy được, theo cách có tổ chức và ở quy mô lớn, vi phạm điều khoản dịch vụ. Một phương thức là sao chép phần suy luận đã mã hóa từ một cuộc trò chuyện rồi yêu cầu mô hình giải mã trong cuộc trò chuyện khác.
OpenAI đã đóng cơ chế cho phép phát lại dữ liệu mã hóa của người dùng khác. Công ty thừa nhận chưa rõ toàn bộ các bên vận hành có cùng một chủ thể hay không, và bài đăng không trực tiếp gắn chiến dịch với mô hình K3 của Moonshot.
Chưng cất đối nghịch và làn sóng cáo buộc
Động cơ nằm ở kỹ thuật chưng cất mô hình: huấn luyện một mô hình mới dựa trên đầu ra của mô hình mạnh hơn, giúp mô hình nhỏ đạt kết quả tốt mà không cần huấn luyện quy mô lớn tốn kém. Khi thực hiện không có phép, OpenAI gọi đây là “chưng cất đối nghịch”. Do đầu ra của AI không được bảo hộ bản quyền, các hãng phải dựa vào điều khoản dịch vụ và biện pháp kỹ thuật để ngăn đối thủ.
Đây không phải cáo buộc mới. Tháng 1/2025, OpenAI xem xét dấu hiệu DeepSeek chưng cất mô hình của hãng. Tháng 2, Anthropic cho biết các phòng thí nghiệm Trung Quốc dùng khoảng 24.000 tài khoản gian lận tạo hơn 16 triệu lượt tương tác với Claude, dù giới chỉ trích phản bác rằng Claude cũng học từ dữ liệu internet mở. Tháng 4, Nhà Trắng nói các thực thể nước ngoài, chủ yếu tại Trung Quốc, triển khai chưng cất ở quy mô công nghiệp; ít ngày sau, Elon Musk thừa nhận trước tòa xAI từng chưng cất mô hình OpenAI để huấn luyện Grok. Tháng 6, Anthropic đề nghị Quốc hội Mỹ áp chế tài. Tháng 8, các nhà nghiên cứu chỉ ra OpenAI, Anthropic và Google đều dùng một khóa mã hóa chung cho dữ liệu suy luận; cả ba đã vá phía máy chủ, dù nhật ký đã chia sẻ trước đó vẫn có thể bị giải mã.
Moonshot chưa phản hồi. Công ty đang chuẩn bị IPO trị giá 3 tỷ USD tại Hồng Kông, với mức định giá dự kiến 50 tỷ USD.



































































