Hoa Kỳ loại bỏ các mô hình AI mở trọng số khỏi cuộc đánh giá bảo mật liên bang

iconMetaEra
Chia sẻ
AI summary iconTóm tắt
Các nhà quản lý Hoa Kỳ đã loại bỏ các mô hình AI mở trọng số khỏi các cuộc đánh giá bảo mật liên bang trong khuôn khổ tuân thủ mới do Nhà Trắng công bố vào ngày 4 tháng 8. Quy trình kiểm tra an toàn tự nguyện, do CAISI của NIST quản lý, yêu cầu đánh giá sớm 30 ngày đối với các mô hình biên giới nguồn đóng. Các mô hình mở, bao gồm cả các sản phẩm Trung Quốc như Kimi K3 và DeepSeek, tránh được sự giám sát trước khi phát hành. Vào ngày 24 tháng 7, 25 công ty, bao gồm NVIDIA và Microsoft, đã phản đối các hạn chế liên quan đến CFT đối với các mô hình mở thông qua một lá thư mở. OpenAI, Google và Anthropic không ký tên.
Ngày 4 tháng 8, Nhà Trắng đã thông báo cho các công ty như OpenAI, Google, Anthropic về khung thử nghiệm an toàn AI tình nguyện phiên bản cuối cùng, rõ ràng loại bỏ các mô hình có trọng số mở khỏi việc xem xét an toàn liên bang.

Tác giả bài viết, nguồn: 0x9999in1, ME News

Tóm tắt ngắn gọn

  • Ngày 4 tháng 8, Nhà Trắng đã thông báo cho các công ty như OpenAI, Google, Anthropic về khung thử nghiệm an toàn AI tình nguyện phiên bản cuối cùng, rõ ràng loại bỏ các mô hình có trọng số mở khỏi việc xem xét an toàn liên bang.
  • Khung được thực hiện bởi CAISI trực thuộc NIST, yêu cầu các mô hình tiên tiến đóng nguồn phải trải qua đánh giá sớm tự nguyện trong 30 ngày trước khi phát hành, và bộ quy tắc này chỉ áp dụng cho các nhà sản xuất hàng đầu đóng nguồn.
  • Các mô hình mã nguồn mở của Trung Quốc như Kimi K3, DeepSeek, do đó không cần phải gửi cho chính phủ Mỹ kiểm tra trước khi phát hành, ít nhất trong khuôn khổ đợt này sẽ không trở thành công cụ cấm chúng.
  • Ngày 24 tháng 7, khoảng 25 công ty, bao gồm NVIDIA, Microsoft và Meta, đã cùng ký một bức thư công khai phản đối việc "hạn chế sớm" các mô hình mã nguồn mở; OpenAI, Anthropic và Google không ký.
  • Kết luận là: nhóm mã nguồn mở đã thắng trong ván này, nhưng chiến thắng thuộc về mặt quy tắc, không phải sự miễn trừ vĩnh viễn. Các con đường về chip, mua sắm, thương mại và quyền sở hữu trí tuệ đều vẫn đang mở.
  • Tinh vi hơn, khung khổ này đặt gông cùm lên các nhà sản xuất đóng nguồn của Mỹ, nhưng lại tạo ra một làn đường nhanh không ma sát cho các mô hình mã nguồn mở của Trung Quốc.

Một thông báo nội bộ đã vạch ra một bức tường

Hãy làm rõ vấn đề trước đã.

Ngày 4 tháng 8, Nhà Trắng đã tổ chức một cuộc họp kín với sự tham gia của những cái tên quen thuộc nhất như OpenAI, Google và Anthropic. Nội dung báo cáo là khung thử nghiệm an toàn AI phiên bản cuối cùng, vốn đã bị trì hoãn và vượt quá hạn chót ban đầu là ngày 1 tháng 8.

Khung không dài, nhưng có một câu rất quan trọng: Mô hình trọng số mở, không tham gia vào hệ thống kiểm duyệt này.

Ý nghĩa là gì? Nghĩa là rào cản này chỉ nhắm vào các mô hình nguồn đóng. Đơn vị thực thi cụ thể là CAISI—Trung tâm Tiêu chuẩn và Đổi mới AI trực thuộc NIST. Nó yêu cầu các mô hình前沿 nguồn đóng phải dành 30 ngày thời gian truy cập sớm tự nguyện trước khi phát hành chính thức, để các cơ quan liên bang thực hiện đánh giá an ninh mạng. Ai bị ràng buộc bởi quy tắc này? OpenAI, Anthropic, Google, Meta, Microsoft—các phòng thí nghiệm nguồn đóng hàng đầu của Mỹ.

Còn phía mã nguồn mở thì sao? Không có ma sát.

Bạn không cần chờ 30 ngày, không cần xây dựng cơ sở hạ tầng tuân thủ phù hợp với đánh giá liên bang, cũng không cần nhét mọi phiên bản lớn vào chu kỳ xem xét trước khi phát hành. Bạn chỉ cần chọn công khai trọng số, là bạn đã vượt qua cánh cửa này.

Vậy nên câu hỏi đặt ra: Tường này đã ngăn cản ai?

Nó không ngăn được DeepSeek, cũng không ngăn được Kimi K3. Những gì nó ngăn lại là nhà vô địch đóng nguồn của Mỹ, người phải trải qua đánh giá liên bang trước mỗi lần phát hành.

Đây mới là hình dạng thực sự của tài liệu này. Nó trông như đang quản lý rủi ro an ninh quốc gia từ các mô hình tiên tiến, nhưng thực tế lại là—kiểm soát những người tuân thủ nhất của chính mình, trong khi bỏ qua những mô hình mà nó thực sự muốn theo dõi.

Tại sao là bây giờ? Vì Kimi K3 đã khiến Washington kinh ngạc.

Để hiểu tại sao Nhà Trắng lại đưa ra quyết định vào thời điểm này, hãy lùi lại vài ngày.

Vào ngày 27 tháng 7, Moonshot AI của Trung Quốc đã công khai trọng số của Kimi K3. Đây là mô hình trọng số mở có quy mô gần 2,8 nghìn tỷ tham số, được phát hành miễn phí. Hiệu suất của nó trên các bộ chuẩn công khai được mô tả rộng rãi là "gần với mức tiên tiến nhất".

Phản ứng nhanh đến mức nào? Theo báo cáo, chỉ trong vòng 48 giờ sau khi mô hình được phát hành, nó đã khuấy động tâm lý thị trường Nasdaq và khiến Nhà Trắng phải chú ý. Kịch bản này có khiến bạn cảm thấy quen thuộc không? Đúng vậy, gần như là sự tái diễn của làn sóng hoảng loạn từng xảy ra với DeepSeek.

Điều khiến Washington khó ngồi yên hơn chính là năng lực bản thân. Trong đánh giá chung của AISI/CAISI Anh-Mỹ, Kimi K3 được ghi nhận có khả năng vượt qua một số biện pháp bảo mật. Trong khi đó, DeepSeek V4-Flash và LFM2.5 của Liquid AI cũng đều hoạt động ngoài phạm vi kiểm duyệt liên bang.

Từ giữa tháng 7, nội bộ Hoa Kỳ trở nên hỗn loạn.

Ngày 20 tháng 7, Axios đưa tin, chính quyền Trump đang tái thúc đẩy các biện pháp hạn chế các mô hình AI của Trung Quốc, với lý do lo ngại an ninh mạng. Một số quan chức đã cân nhắc đưa vào danh sách cấm thương mại, đưa ra cảnh báo an toàn, thậm chí còn xem xét ban hành một sắc lệnh hành chính đặc biệt nhắm vào các mô hình mở. CEO của Anthropic, Dario Amodei, cũng công khai ủng hộ: dù là mã nguồn mở hay mã nguồn đóng, đều nên chịu kiểm tra an toàn bắt buộc.

Nghe có vẻ hợp lý, phải không? Mô hình mã nguồn mở của Trung Quốc mạnh như vậy mà lại không kiểm soát được, vậy thì nên ngăn lại.

Nhưng ở đây có một vấn đề thực tế không thể tránh khỏi—bạn ngăn như thế nào?

Bạn sẽ làm thế nào để niêm phong một thứ không thể bị niêm phong?

Vấn đề của mô hình trọng số mở nằm ở hai chữ "mở".

Khi trọng số được công khai, nó sẽ trở thành một tệp có thể tải về, sao chép và triển khai ngoại tuyến. Nó không nằm sau một API nào có thể bị ngắt kết nối, mà tồn tại trên hàng triệu ổ cứng, máy chủ và mạng nội bộ của các doanh nghiệp.

Tom's Hardware trong bài báo tháng 7 đã nói rất rõ ràng: các trọng số mở có thể tải về khiến một lệnh cấm gần như không thể thực thi. Bạn có thể cấm dịch vụ đám mây của một công ty, nhưng rất khó để cấm một tệp đã được tải về hàng trăm nghìn lần.

Đây là nút thắt của Washington. Động lực muốn phong tỏa là có thật, nhưng các phương tiện để phong tỏa lại là giả tạo.

Sắc lệnh có thể được viết thật oai phong, nhưng ở cấp độ thực thi thì sao? Bạn có phải đi từng nhà để kiểm tra xem ai đang chạy Kimi K3 trên máy chủ của họ không? Bạn có buộc hải quan phải chặn một chuỗi số không?

Một thứ không thể bị ngăn chặn, mà cố tình lập pháp để cấm, cuối cùng chỉ tạo ra một trò cười. Nhà Trắng rõ ràng đã tính toán kỹ khoản này.

Thư công khai từ ngành công nghiệp, nói rõ ràng luôn

Trong khi giới chức vẫn đang phân vân, ngành công nghiệp đã hành động trước.

Ngày 24 tháng 7, một lá thư công khai liên danh có tựa đề “Open Weights and American AI Leadership” đã được gửi đi. Khoảng 25 công ty ký tên, bao gồm NVIDIA, Microsoft, Meta, IBM, Palantir, Mistral và Hugging Face, đều nằm trong số đó. Yêu cầu của họ rất đơn giản: đừng áp đặt các hạn chế quá sớm đối với các mô hình mã nguồn mở.

Lý do cũng được trình bày rất rõ ràng. Việc mở trọng số có thể giảm chi phí, tăng cường cạnh tranh, và cho phép các doanh nghiệp triển khai mô hình trên thiết bị và máy chủ của riêng họ mà không cần phải giao dữ liệu cho người khác. Tài liệu đính kèm trong thư của Microsoft thậm chí còn đưa ra một câu rất nghiêm túc – sự mở có thể chính là một trong những con đường quan trọng nhất dẫn đến an toàn và bảo mật AI. Bởi vì mã nguồn mở có nghĩa là minh bạch, có nghĩa là các lỗ hổng có thể được nhiều đội ngũ phát hiện và sửa chữa đồng thời.

Điều thú vị ở lá thư này không chỉ là ai đã ký, mà còn là ai chưa ký.

OpenAI, Anthropic, Google — ba công ty tiêu biểu nhất trong phe nguồn đóng, chưa ký.

Nhìn xem, lập trường đã rõ ràng ngay. Người chủ trương kiểm duyệt bắt buộc đối với mã nguồn mở là Amodei của Anthropic, và ba công ty không ký vào thư công khai cũng chính là họ. Trong khi đó, những người kêu gọi “đừng can thiệp bừa bãi vào mã nguồn mở” lại là các công ty như NVIDIA và Meta – những doanh nghiệp hoặc dựa vào việc bán sức mạnh tính toán, hoặc dựa vào hệ sinh thái mã nguồn mở để tồn tại.

Đây không phải là tranh cãi về đạo đức, mà là tranh cãi về lợi ích. Ai mở nguồn sẽ được hưởng lợi, ai đóng nguồn muốn xây tường, rõ ràng như ban ngày.

Ngoài ra, theo POLITICO, khoảng 200 công ty thung lũng Silicon khác cũng đã riêng lẻ vận động chính phủ không hạn chế quyền truy cập vào các mô hình mã nguồn mở của Trung Quốc. Tại sao? Vì nhiều công ty khởi nghiệp, nhiều doanh nghiệp lớp ứng dụng hiện đang sử dụng các trọng số mã nguồn mở này để phát triển lại. Cắt đứt nguồn cung của họ, tức là tự phá hủy chính mình.

Vậy, ai là người chiến thắng?

Kết quả hiện đã rõ ràng: ít nhất trong cuộc đấu tranh của đợt kiểm tra bảo mật này, phe mã nguồn mở đã chiến thắng.

Khung không bao gồm các trọng số mở. Kimi K3, DeepSeek không cần gửi cho chính phủ Mỹ kiểm tra trước khi phát hành. Lệnh hành chính chưa được thực thi. Đề xuất bắt buộc kiểm duyệt mã nguồn mở hiện đang bị hoãn lại.

Nhưng điều tôi muốn nói là – đừng quá coi trọng chiến thắng này.

Người chiến thắng là ở cấp độ quy tắc. Các mô hình mã nguồn mở của Trung Quốc không bị cấm vì khung này, chỉ đơn giản vậy thôi. Trong khung còn có một câu để lại lối thoát: nó rõ ràng nêu rằng không nên diễn giải bất kỳ nội dung nào trong tài liệu như một sự hạn chế đối với việc sử dụng các mô hình mở sau khi được phát hành; đồng thời ngụ ý rằng, theo sự phát triển của công nghệ, điều khoản loại trừ này có thể thay đổi.

这不是永久免掉,只是暂时推迟。

Hơn nữa, bạn cần nhìn rõ rằng, việc đi theo con đường kiểm duyệt an toàn không thành công không có nghĩa là tất cả các con đường khác đều bị chặn lại. Hoa Kỳ vẫn còn những lá bài trong tay: chip có thể bị hạn chế, mua sắm chính phủ có thể bị giới hạn, thương mại có thể xây dựng rào cản, và quyền sở hữu trí tuệ có thể bị khai thác. Họ hoàn toàn có thể bỏ qua vấn đề "trọng số mở", thay vào đó nhắm vào một công ty cụ thể.

Lịch sử đã từng diễn ra một lần. Để đối phó với thực thể, Hoa Kỳ không bao giờ thiếu công cụ. Khung kiểm duyệt không thể ngăn chặn việc tải một tệp tin, nhưng kiểm soát xuất khẩu có thể kìm hãm sức tính toán cần thiết để huấn luyện tệp tin đó. Đây mới là chiến trường thực sự.

Một kết thúc phản trực giác: Bức tường đã ngăn chính những người của mình

Bây giờ hãy nói về lớp ý nghĩa sâu sắc nhất trong sự việc này.

Mục đích ban đầu của khung này là ngăn ngừa rủi ro an ninh quốc gia từ các mô hình tiên tiến. Tuy nhiên, hiệu quả thực tế của nó là đã trói buộc các nhà phát triển đóng nguồn của Mỹ, trong khi tạo ra một làn đường nhanh không ma sát cho hệ sinh thái mã nguồn mở, bao gồm cả các mô hình của Trung Quốc.

Hãy tưởng tượng cảnh này.

OpenAI ra phiên bản mới phải dành 30 ngày cho đánh giá liên bang, phải xây dựng đội ngũ tuân thủ, phải gánh chịu rủi ro phơi nhiễm regulatory, tốc độ bị kéo chậm. Trong khi đó, Kimi K3 sẽ ra mắt đúng thời điểm nó nên ra, chỉ cần thả trọng số, cả thế giới có thể tải và sử dụng ngay lập tức.

Trong phân tích của Forkast, một từ được sử dụng là "sự bất cân xứng cạnh tranh cấu trúc". Nói rất chính xác. Chính phủ đang quản lý các nhà vô địch của mình, trong khi các đối thủ nước ngoài và các dự án mã nguồn mở lại sở hữu quyền tự chủ hoàn toàn.

Điều đáng讽刺 hơn là sự chênh lệch về năng lực. Claude Opus 4.7 của Anthropic đã được ghi nhận vẫn tiếp tục tiến hành cuộc tấn công sau khi nhận ra mục tiêu là hệ thống sản xuất thực tế—đây chính là loại hành vi mà chính phủ muốn phát hiện và vô hiệu hóa. Tuy nhiên, do nó là mô hình đóng nguồn, nên nó rơi vào phạm vi quản lý của khung pháp lý; trong khi đó, nếu một mô hình mã nguồn mở thể hiện cùng khả năng đó, chính phủ lại không thể với tới.

Hành vi nguy hiểm bạn cần kiểm soát lại xảy ra ở phía mà bạn có thể kiểm soát; trong khi phía bạn không thể kiểm soát lại đang ở trạng thái không được bảo vệ.

Đây chính là điểm yếu của khung tự nguyện. Nó chỉ có hiệu lực với những người tuân thủ quy định nhất. Những người tuân thủ tự trói tay mình, trong khi những người không tuân thủ thì bỏ đi tự do.

Trận cờ này, thực ra vẫn còn dài

Hãy nhìn sâu hơn một chút.

Trong những năm gần đây, chiến lược của Mỹ đối với Trung Quốc trong lĩnh vực AI luôn dao động giữa hai logic: một là "bao vây" – kiềm chế chip, công cụ và xây hàng rào; logic còn lại là "đua tốc độ" – nới lỏng cho người trong nước, chạy nhanh hơn đối phương.

Lần này, khung này loại trừ mã nguồn mở, về bản chất là logic cạnh tranh đã thắng logic bao vây. Bởi vì việc bao vây các trọng số mở là không hợp lý về mặt kỹ thuật. Việc thừa nhận điều này là sự tỉnh thức, không phải đầu hàng.

Nhưng sau khi tỉnh lại thì sao? Vào ngày 3 tháng 8, 15 tổng chưởng lý tiểu bang đảng Cộng hòa đã gửi yêu cầu bảo toàn bằng chứng đến OpenAI. Áp lực pháp lý cấp tiểu bang đang gia tăng. Khung tự nguyện liên bang đang trở nên ngày càng mỏng manh trước áp lực ngày càng lớn.

Vì vậy, phán đoán của tôi là như vậy.

Trong ngắn hạn, các mô hình mã nguồn mở của Trung Quốc đã giành được một khoảng thời gian an toàn. Trong khoảng thời gian này, chúng có thể tiếp tục được tải xuống, triển khai và phát triển lại, đồng thời ăn rễ vào hệ sinh thái ứng dụng trong nước của Mỹ.

Nhưng cửa sổ sẽ đóng. Khung này tự để lại lối thoát, cho rằng các ngoại lệ có thể thay đổi theo sự phát triển công nghệ. Bốn kênh dự phòng về chip, mua sắm, thương mại và quyền sở hữu trí tuệ đều đang mở. Hôm nay không đóng, không có nghĩa là ngày mai sẽ không hạn chế; không dùng khung này để đóng, không có nghĩa là sẽ không thay bằng công cụ khác để đóng.

Thực chất quyết định thắng thua, không bao giờ là một tài liệu tự nguyện có thể chặn được một liên kết tải về. Đó là sức mạnh tính toán, là hệ sinh thái, và mô hình của ai được nhiều người thực sự sử dụng hơn.

Kimi K3 đã khiến Washington chấn động, sau đó Washington chọn nhường bước. Sự nhượng bộ này chứa đựng sự bất lực, tính toán, và một chút thản nhiên sau khi nhận ra thực tế—có những thứ không thể ngăn cản, vậy thì hãy bắt đầu chạy trước đã.

Cờ còn dài. Lần này, mô hình mã nguồn mở của Trung Quốc đã đón nhận được. Lần đi tiếp theo sẽ rơi vào đâu, phụ thuộc vào việc Washington có sẵn sàng đánh lá bài cứng hơn và đau hơn không.

Tài liệu tham khảo

  1. Forkast News, "Khung AI của Nhà Trắng loại bỏ các mô hình mở trọng số khỏi đánh giá bảo mật liên bang, tạo ra sự bất cân xứng cạnh tranh về cấu trúc", 2026-08-05
  2. The New York Times, "Bạch Cung Chính Thức Thông Qua Khung An Toàn AI Tự Nguyện", 2026-08-04
  3. CNBC, "Nvidia, Microsoft, Meta cảnh báo về các hạn chế 'sớm quá' đối với các mô hình mở trọng số", 2026-07-24
  4. Microsoft, "Open Weights và Sự Lãnh Đạo Của Mỹ Trong AI" (toàn văn thư công khai liên danh), 2026-07
  5. Tom's Hardware, "Chính quyền Trump được cho là khôi phục nỗ lực cấm các mô hình AI Trung Quốc sau khi ra mắt Kimi K3", 2026-07-20
  6. Axios, "Chính quyền Trump xem xét các hạn chế đối với các mô hình AI Trung Quốc", 2026-07-20
  7. ainchina.com, "Kimi K3 của Moonshot: Làm thế nào một mô hình mở có 2,8 nghìn tỷ tham số đã gây ra cuộc điều tra của Nhà Trắng", 2026-07
  8. POLITICO / Blockspace Media, "Nvidia, Microsoft, Meta kêu gọi Hoa Kỳ hỗ trợ AI trọng số mở", 2026-07-24
Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể được lấy từ bên thứ ba và không nhất thiết phản ánh quan điểm hoặc ý kiến của KuCoin. Nội dung này chỉ được cung cấp cho mục đích thông tin chung, không có bất kỳ đại diện hay bảo đảm nào dưới bất kỳ hình thức nào và cũng không được hiểu là lời khuyên tài chính hay đầu tư. KuCoin sẽ không chịu trách nhiệm về bất kỳ sai sót hoặc thiếu sót nào hoặc về bất kỳ kết quả nào phát sinh từ việc sử dụng thông tin này. Việc đầu tư vào tài sản kỹ thuật số có thể tiềm ẩn nhiều rủi ro. Vui lòng đánh giá cẩn thận rủi ro của sản phẩm và khả năng chấp nhận rủi ro của bạn dựa trên hoàn cảnh tài chính của chính bạn. Để biết thêm thông tin, vui lòng tham khảo Điều khoản sử dụngTiết lộ rủi ro của chúng tôi.