Anthropic tố 5 công ty AI Trung Quốc khai thác Claude: gần 190 triệu lượt truy vấn trong 3 tháng
Min Hong
Anthropic cáo buộc 5 công ty AI Trung Quốc gồm Alibaba, Moonshot, DeepSeek, Zhipu và Xiaomi đã sử dụng hàng nghìn tài khoản để khai thác Claude với quy mô chưa từng có.
Trong 3 tháng, hệ thống của Anthropic ghi nhận gần 190 triệu lượt trao đổi, trong đó riêng chiến dịch bị quy cho Alibaba chiếm hơn 151 triệu lượt.
Vụ việc cho thấy cuộc cạnh tranh AI đang bước sang một giai đoạn mới, khi năng lực của các mô hình hàng đầu không chỉ được đánh giá bằng số người dùng mà còn trở thành một nguồn tài nguyên có giá trị đối với chính các đối thủ đang phát triển mô hình cạnh tranh.
Gần 190 triệu lượt truy vấn trong 3 tháng
Theo Anthropic, từ tháng 5 đến tháng 7/2026, 5 công ty AI Trung Quốc đã thực hiện tổng cộng gần 190 triệu lượt truy vấn nhằm khai thác đầu ra từ Claude.
Mục tiêu được cho là phục vụ hoạt động "chưng cất mô hình" (model distillation), một kỹ thuật phổ biến trong ngành AI. Về bản chất, một mô hình mạnh đóng vai trò "giáo viên", tạo ra dữ liệu hoặc câu trả lời để hỗ trợ huấn luyện một mô hình khác.
Bản thân chưng cất mô hình không phải là hoạt động bất hợp pháp. Các doanh nghiệp AI vẫn có thể sử dụng những phương pháp tương tự để tối ưu mô hình, giảm chi phí huấn luyện hoặc cải thiện khả năng xử lý của hệ thống.
Điểm gây tranh cãi nằm ở cách thức Anthropic cáo buộc các công ty Trung Quốc đã sử dụng Claude. Theo công ty Mỹ, các chiến dịch này liên quan tới hàng nghìn tài khoản giả, dịch vụ trung gian và lượng truy vấn rất lớn nhằm thu thập có hệ thống năng lực của Claude.
Nếu đúng như cáo buộc, đây không còn là việc một người dùng sử dụng Claude để tham khảo hay hỗ trợ công việc. Claude đã trở thành một nguồn dữ liệu đầu vào cho quá trình phát triển những mô hình AI cạnh tranh.
Alibaba bị cáo buộc chiếm phần lớn quy mô
Trong số 5 công ty được Anthropic nêu tên, Alibaba là trường hợp nổi bật nhất.
Anthropic cho biết các tài khoản được xác định có liên quan tới Alibaba đã tạo ra hơn 151 triệu lượt trao đổi với Claude trong vòng 3 tháng. Hoạt động này được thực hiện thông qua hơn 3.500 tài khoản mà Anthropic xác định là gian lận, với lưu lượng có thời điểm lên tới gần 3 triệu lượt trao đổi mỗi ngày.
Quy mô này lớn hơn rất nhiều so với những gì một người dùng thông thường có thể tạo ra. Đáng chú ý hơn, Anthropic cáo buộc các truy vấn được thiết kế để khai thác khả năng suy luận và giải quyết vấn đề của Claude, sau đó sử dụng dữ liệu thu được để phục vụ quá trình huấn luyện các mô hình Qwen của Alibaba.
Điều này khiến vụ việc trở nên đáng chú ý về mặt chiến lược.
Trong cuộc đua AI, lợi thế không chỉ nằm ở việc sở hữu một mô hình mạnh mà còn nằm ở dữ liệu và khả năng tạo ra dữ liệu chất lượng cao. Một mô hình tiên tiến như Claude có thể tạo ra hàng triệu câu trả lời, chuỗi suy luận và cách giải quyết vấn đề có giá trị cho quá trình huấn luyện.
Nếu một doanh nghiệp có thể thu thập lượng dữ liệu đó ở quy mô lớn, chi phí và thời gian để cải thiện mô hình của chính họ có thể được rút ngắn đáng kể.
Đó cũng là lý do Anthropic coi chiến dịch liên quan tới Alibaba là cuộc tấn công chưng cất lớn nhất mà hãng từng phát hiện.
Từ khai thác mô hình đến chuyển thẳng yêu cầu của người dùng
Một cáo buộc khác còn nhạy cảm hơn: Anthropic cho rằng Moonshot và DeepSeek không chỉ chủ động gửi truy vấn tới Claude để thu thập dữ liệu huấn luyện, mà còn chuyển một phần yêu cầu thực tế của người dùng sang Claude để xử lý.
Theo Anthropic, Moonshot đã chuyển khoảng 23 triệu yêu cầu tới Claude trong giai đoạn từ tháng 5 đến tháng 7.
Trong một khoảng thời gian 10 ngày, công ty Mỹ phát hiện gần 300.000 yêu cầu của người dùng Kimi được chuyển qua 5.380 tài khoản giả, phần lớn có dấu hiệu hoạt động từ Singapore và Nhật Bản.
DeepSeek cũng bị cáo buộc có hoạt động tương tự. Anthropic cho biết đã ghi nhận 12,1 triệu lượt yêu cầu được chuyển tới Claude chỉ trong 14 ngày của tháng 7.
Nếu những cáo buộc này được xác nhận, vấn đề không còn chỉ là câu chuyện cạnh tranh mô hình AI.
Nó chuyển sang bài toán về dữ liệu người dùng.
Một người sử dụng dịch vụ AI có thể nghĩ rằng câu hỏi của mình đang được xử lý bởi mô hình của chính nền tảng đó. Nhưng nếu yêu cầu được chuyển sang một mô hình bên thứ ba mà người dùng không biết, dữ liệu có thể đi qua một hệ thống hoàn toàn khác.
Điều này đặc biệt đáng quan tâm đối với những yêu cầu chứa thông tin nội bộ, dữ liệu doanh nghiệp hoặc các nội dung nhạy cảm.
Dữ liệu đang trở thành chiến trường mới của cuộc đua AI
Anthropic cho biết trong quá trình phát hiện các luồng truy cập bất thường, công ty đã nhìn thấy những dữ liệu liên quan tới chính phủ và quân đội Trung Quốc và Nga.
Chi tiết này khiến vụ việc vượt khỏi phạm vi tranh chấp thương mại thông thường giữa các doanh nghiệp công nghệ.
Các mô hình AI ngày càng được sử dụng để xử lý tài liệu, phân tích dữ liệu, viết mã, nghiên cứu và hỗ trợ các công việc có tính chuyên môn cao. Vì vậy, dữ liệu được đưa vào những hệ thống này có thể mang giá trị lớn hơn rất nhiều so với một câu hỏi tìm kiếm thông thường.
Nếu dữ liệu đó được chuyển tới một mô hình AI khác mà không có sự minh bạch đầy đủ, rủi ro không chỉ nằm ở quyền riêng tư mà còn liên quan tới bảo mật và quyền kiểm soát dữ liệu.
Đây có thể trở thành một trong những vấn đề lớn nhất của ngành AI khi các doanh nghiệp ngày càng phụ thuộc vào nhiều mô hình khác nhau trong cùng một hệ thống.
Zhipu và Xiaomi cũng bị đưa vào cuộc điều tra
Anthropic cho biết Alibaba, Moonshot và DeepSeek không phải những cái tên duy nhất bị phát hiện.
Zhipu bị cáo buộc tiến hành một chiến dịch có phương thức tương tự Alibaba nhằm khai thác Claude.
Trong khi đó, Xiaomi bị cáo buộc ghi lại các cuộc trò chuyện của người dùng với các mô hình MiMo rồi đưa dữ liệu này vào Claude để tạo dữ liệu huấn luyện.
Như vậy, theo cáo buộc của Anthropic, vấn đề không nằm ở một doanh nghiệp riêng lẻ mà phản ánh một xu hướng rộng hơn: các công ty AI đang tìm nhiều cách để tiếp cận năng lực của những mô hình tiên tiến nhất.
Điều này cũng cho thấy vị trí của các mô hình dẫn đầu đang thay đổi. Claude không chỉ cạnh tranh để giành người dùng cuối. Bản thân năng lực của Claude đã trở thành một tài sản mà những đối thủ khác có động lực khai thác.
Quy mô tăng nhanh khiến Anthropic phải thay đổi cách phòng thủ
Đây không phải lần đầu Anthropic cáo buộc Alibaba liên quan tới hoạt động chưng cất mô hình.
Hồi tháng 6, Anthropic từng cho biết Alibaba đã tạo ra hơn 28,8 triệu lượt trao đổi với Claude từ ngày 22/4 đến 5/6 thông qua gần 25.000 tài khoản gian lận. Khi đó, công ty gọi đây là cuộc tấn công chưng cất lớn nhất từng ghi nhận.
Chỉ vài tháng sau, quy mô chiến dịch mới mà Anthropic quy cho Alibaba đã lên tới hơn 151 triệu lượt trao đổi.
Sự gia tăng này cho thấy những biện pháp kiểm soát tài khoản thông thường có thể không đủ để ngăn chặn các chiến dịch khai thác mô hình quy mô lớn.
Anthropic cho biết họ đã tăng cường hệ thống bảo vệ Claude, chặn những hoạt động bị nghi ngờ, giảm mức độ chi tiết trong chuỗi suy luận mà mô hình cung cấp và yêu cầu xác minh danh tính trong một số trường hợp.
Công ty cũng cho biết sẽ yêu cầu xác minh đối với những người dùng có dấu hiệu hoạt động từ Trung Quốc, Nga và Iran, những khu vực Claude không được cung cấp dịch vụ.
Cuộc chiến AI đang chuyển từ mô hình sang dữ liệu
Điểm đáng chú ý nhất từ vụ việc không nằm ở con số 190 triệu lượt truy vấn, mà ở giá trị kinh tế phía sau những truy vấn đó.
Để xây dựng một mô hình AI mạnh, doanh nghiệp cần lượng dữ liệu khổng lồ, nhưng dữ liệu không chỉ cần nhiều mà còn phải có chất lượng. Những câu trả lời được tạo ra bởi một mô hình tiên tiến có thể trở thành nguồn dữ liệu huấn luyện đặc biệt có giá trị, nhất là khi chúng thể hiện cách giải quyết các bài toán phức tạp.
Điều đó tạo ra một nghịch lý trong ngành AI: càng có mô hình mạnh, doanh nghiệp càng phải đối mặt với nguy cơ năng lực của chính mình bị khai thác để giúp các đối thủ cải thiện mô hình.
Trong bối cảnh này, lợi thế cạnh tranh của AI sẽ không còn chỉ nằm ở việc ai xây dựng được mô hình tốt hơn. Nó còn nằm ở việc ai kiểm soát được dữ liệu, cách dữ liệu được tạo ra, ai được phép tiếp cận và dữ liệu đó có thể được sử dụng vào mục đích gì.
Với gần 190 triệu lượt truy vấn được Anthropic ghi nhận trong chỉ 3 tháng, cuộc tranh cãi xung quanh Claude cho thấy một thực tế mới của ngành AI: các mô hình hàng đầu giờ đây không chỉ cạnh tranh để có người dùng, mà còn phải tự bảo vệ mình trước những đối thủ muốn biến chính năng lực của chúng thành nguyên liệu cho thế hệ AI tiếp theo.
Cùng cộng đồng
Đang quan tâm
Xem thêm
Có thể bạn biết
Xem tất cả
Nam Nguyen
Nguyễn Thanh Phong
Trịnh Cường
