Kiểm soát AI quốc gia đang thất bại. Ngành công nghiệp phần mềm gián điệp chứng minh lý do tại sao.

    3
    0


    WASHINGTON—Tuần trước, Thượng Hải đã chào đón hơn 1.400 giám đốc điều hành và nhà đầu tư đến dự Hội nghị AI toàn cầunơi Chủ tịch Trung Quốc Tập Cận Bình và các quan chức cấp cao khác giới thiệu Trung Quốc là nhà quản lý có trách nhiệm trong việc phát triển trí tuệ nhân tạo. Hội nghị này diễn ra vào thời điểm nhạy cảm, khi chính quyền Trump đang tập trung vào phần lớn sự chú ý của anh ấy mùa hè này về việc giảm nguy cơ các quốc gia đối thủ như Trung Quốc tiếp cận các mô hình AI tiên phong như Fable và Mythos, được biết đến với khả năng mạng tiên tiến. Thứ ba, Bộ trưởng Tài chính Hoa Kỳ Scott Bessent tuyên bố điều tra hành vi trộm cắp tài sản trí tuệ của Trung Quốc và các biện pháp trừng phạt có thể có của Mỹ đối với Trung Quốc, sau khi có đồn đoán rằng một công ty Trung Quốc, Moonshot AI, đã khai thác tài sản trí tuệ của các công ty Mỹ để tạo thành mẫu Kimi K3 của họ. Khi Hoa Kỳ nỗ lực xây dựng một khuôn khổ để kiểm soát rủi ro khi đối thủ tiếp cận AI tiên tiến và chống lại các hành động (chủ yếu) của các công ty Trung Quốc nhằm khai thác kết quả của các mô hình của Mỹ nhằm tăng tốc năng lực của chính họ, các nhà hoạch định chính sách nên rút ra bài học từ ngành công nghiệp phần mềm gián điệp.

    Tháng sáu, Anthropic ngắn gọn cấm quyền truy cập vào Fable và Mythos để tuân thủ chỉ thị của Bộ Thương mại Hoa Kỳ, khôi phục quyền truy cập vào ngày 1 tháng 7 sau khi những hạn chế này được dỡ bỏ. Phần này là một bài tập ngắn về cách sử dụng các biện pháp kiểm soát xuất khẩu để hạn chế quyền truy cập của đối thủ vào các mô hình AI ở biên giới, tương tự như những gì Hoa Kỳ đã làm trước đây với chất bán dẫn. Sau khi cố gắng và nhanh chóng đảo ngược chiến thuật này, chính phủ Hoa Kỳ đã quay trở lại cách tiếp cận định hướng kinh doanh, trong đó các công ty riêng lẻ xác định khách hàng nào có quyền truy cập và khách hàng nào gây ra rủi ro an ninh quốc gia. Cách tiếp cận này nhanh chóng cho thấy các vết nứt.

    Gần đây, Thời báo tài chính đã báo cáo rằng OpenAI và Google đã cung cấp dịch vụ AI cho các công ty con của Alibaba, Baidu và Tencent có trụ sở tại Singapore. Ba công ty mẹ có trụ sở tại Lầu Năm Góc Danh sách 1260H của các công ty có khả năng có quan hệ với Quân đội Giải phóng Nhân dân Trung Quốc, hạn chế việc mua hàng của Bộ Quốc phòng. Danh sách này thường được coi là một trong những tín hiệu công khai rõ ràng nhất cho thấy các công ty Trung Quốc bị Mỹ coi là mối đe dọa đối với an ninh quốc gia. Các công ty tư nhân kinh doanh với chính phủ Hoa Kỳ cũng phải tuân thủ danh sách này, nhưng theo luật kiểm soát xuất khẩu hiện hànhcác công ty con của công ty mẹ không bị hạn chế trong danh mục AI. Do đó, một công ty mẹ của Trung Quốc bị hạn chế có thể định tuyến truy cập hợp pháp thông qua một công ty con ở Singapore mà không bị hạn chế.

    Vấn đề liên quan thứ hai, quá trình chưng cất, càng làm tình hình thêm phức tạp. Chắt lọc là phương pháp huấn luyện một mô hình đối thủ dựa trên đầu ra của một mô hình ranh giới. ánh trăngKimi K3 chỉ là một ví dụ được các công ty chỉ tay chưng cất là yếu tố quyết định về việc người mẫu Trung Quốc bắt kịp người mẫu Mỹ nhanh đến mức nào. Mặc dù quá trình chưng cất khác với vận chuyển phụ, ở chỗ một bên liên quan đến việc bảo vệ quyền sở hữu trí tuệ và bên kia là hạn chế truy cập thống nhất, cả hai đều tập trung vào vấn đề thực thi cơ bản: kiểm soát ai là người ở đầu bên kia của giao dịch mua bán và liệu người mua đó có thể được tin cậy để không biến các công cụ của chính người bán đi ngược lại lợi ích của họ hay không. Do đó, điều quan trọng là phải suy nghĩ về cách các công ty khác nhau giải quyết vấn đề này.

    Google, OpenAI và Anthropic đều đã xây dựng các biện pháp bảo vệ của riêng mình để ngăn chặn các thực thể Trung Quốc lạm dụng hệ thống của họ và sự khác biệt giữa các biện pháp bảo vệ của họ là rất đáng kể. Google đã nói rằng nó cho phép các dịch vụ ở Singapore và Hồng Kông theo chính sách sử dụng cấm chưng cất. OpenAI anh ấy nói rằng nó cho phép một số công ty Trung Quốc sử dụng dịch vụ của mình trong các khu vực pháp lý nơi nó có thể áp dụng các biện pháp bảo vệ, hạn chế quyền truy cập ở Trung Quốc và Hồng Kông. Tháng trướcCông ty đã đình chỉ người dùng API liên kết với Alibaba (các nhà phát triển tích hợp mô hình vào ứng dụng của riêng họ thông qua giao diện lập trình ứng dụng) vì nghi ngờ có sự chắt lọc. Và thứ ba, Nhân loại, hạn chế truy cập cho các mô hình của nó ở Trung Quốc và Hồng Kông.

    Tháng trước, Anthropic đã gửi thư tới Ủy ban Thượng viện Hoa Kỳ về các vấn đề Ngân hàng, Nhà ở và Đô thị cáo buộc Alibaba đã chắt lọc bằng cách sử dụng khoảng 25.000 tài khoản lừa đảo và gần 29 triệu giao dịch với mô hình Claude của mình. Anthropic cũng được cho là đã đàn áp Nhà máy chưng cất có trụ sở tại Trung Quốc sử dụng các công ty con có trụ sở tại Singapore. Về phía khu vực công, Nhà Trắng đã lên tiếng về vấn đề này một cách Bản ghi nhớ tháng 4 năm 2026trong đó trình bày việc chắt lọc các mô hình của Mỹ như một mối lo ngại về an ninh quốc gia.

    Hướng dẫn phần mềm gián điệp

    Việc xác minh ai thực sự ở đầu bên kia của tài khoản không phải là một vấn đề mới: đó là một thách thức kinh điển trong ngành công nghiệp phần mềm gián điệp. Năm 2013, hàng chục quốc gia đã đồng ý phát triển Thỏa thuận Wassenaar thời hậu Chiến tranh Lạnh hạn chế xuất khẩu vũ khí và công nghệ lưỡng dụng, bổ sung thêm phần mềm gián điệp vào danh sách. Nhưng một số bang chưa bao giờ tham gia chế độ này, còn những bang khác chỉ thực thi các hạn chế một cách lỏng lẻo. Khi một khu vực pháp lý thắt chặt kiểm soát, các nhà cung cấp chỉ cần di chuyển, phá vỡ khuôn mẫu quốc gia tương tự mà chính sách AI đã tuân theo cho đến nay. Các nhà hoạch định chính sách có thể rút ra bài học từ ngành công nghiệp phần mềm gián điệp khi họ bắt đầu xây dựng các chính sách nhằm hạn chế việc sử dụng các mô hình AI tiên tiến nhằm phát triển khả năng tấn công mạng cho đối thủ của Hoa Kỳ.

    Hội đồng Đại Tây Dương Dự án Quái thú thần thoạilập bản đồ thị trường phần mềm gián điệp toàn cầu từ năm 1992 đến năm 2024, nêu bật xu hướng chuyển dịch ra nước ngoài này. Nghiên cứu cho thấy các nhà cung cấp thường xuyên tham gia vào việc chuyển đổi quyền tài phán – hoạt động thành lập các công ty con xuyên biên giới nhằm tránh các hạn chế, chẳng hạn như kiểm soát xuất khẩu, ở một quốc gia. Ví dụ: nhà cung cấp phần mềm gián điệp QuaDream của Israel đã tạo ra một công ty con bên ngoài Israel để tiếp cận thị trường châu Âu sau khi nó được thành lập. giới hạn với các biện pháp kiểm soát xuất khẩu. Tương tự như vậy, dự án nhận thấy vốn đầu tư xuyên biên giới theo cách tương tự, gây khó khăn cho việc truy tìm chủ sở hữu hưởng lợi.

    Thay đổi ngành công nghiệp phần mềm gián điệp sang trí tuệ nhân tạo và đó là bức tranh tương tự. Các hạn chế đối với các thực thể và khu vực pháp lý được nêu tên là cố định. Các cơ cấu kinh doanh và, trong trường hợp chưng cất, các phương tiện kỹ thuật chiết xuất thì không. Do đó, các phản ứng chính trị cũng phải năng động như vậy. Điều này không phải để tranh luận về việc từ bỏ các biện pháp kiểm soát xuất khẩu AI ở biên giới, mà là để chỉ ra rằng các biện pháp kiểm soát được xây dựng chỉ xung quanh các thực thể và quốc gia được nêu tên đã tụt hậu so với thị trường mà họ dự định hạn chế.

    Phải làm gì bây giờ

    Để giải quyết những thách thức này, các nhà hoạch định chính sách nên:

    1. Tạo chính sách cho toàn bộ thị trường, không chỉ cho những tên tuổi lớn. Một trong những khuyến nghị quan trọng của Mythical Beasts là coi hệ sinh thái của các công ty con, đại lý và nhà đầu tư là đơn vị quản lý, thay vì chơi trò “đánh đập” từng công ty một. Việc mở rộng các yêu cầu “biết nhà cung cấp của bạn” và tiết lộ quyền sở hữu có lợi trên toàn bộ chuỗi đại lý AI và khách hàng doanh nghiệp sẽ áp dụng logic này trực tiếp vào quyền truy cập mô hình biên giới. Phần mở rộng của Cục Công nghiệp và An ninh của Bộ Thương mại Hoa Kỳ quy tắc liên kết mới có thể là một khởi đầu tốt

    2. Giám sát các cá nhân, không chỉ doanh nghiệp. Những người sáng lập và nhân viên phần mềm gián điệp thường xuyên xuất hiện trở lại ở các công ty mới sau khi công ty cũ của họ bị giám sát chặt chẽ hoặc không còn sinh lãi. Tương tự, chính sách xuất khẩu AI cũng nên theo dõi những nhân sự chủ chốt có mối quan hệ với các thực thể bị hạn chế (quan chức công ty, chủ sở hữu kiểm soát và những người thụ hưởng được chỉ định của các thực thể đã nằm trong danh sách hạn chế), thay vì coi tên công ty mới là bằng chứng về hoạt động “sạch”.

    3. Lọc vốn đi cũng như nguồn vốn vào. Đầu tư xuyên biên giới làm cho quyền sở hữu phần mềm gián điệp trở nên mờ nhạt Kiểm soát mới của Bộ Tài chính về đầu tư ra nước ngoài quy tắcđược xây dựng chủ yếu xung quanh chất bán dẫn, rõ ràng nên mở rộng sang đầu tư vào các khả năng tấn công của AI.

    4. Theo đuổi hành động đa phương. Các hạn chế về AI chỉ ràng buộc Anthropic, OpenAI và Google sẽ không có tác dụng nhiều nếu các phòng thí nghiệm của Trung Quốc có thể lấp đầy khoảng trống năng lực thông qua các công ty con nằm ngoài phạm vi quyền tài phán của Hoa Kỳ. Hoa Kỳ nên kêu gọi các đồng minh và đối tác của mình thực hiện những thay đổi có ý nghĩa để hạn chế hoạt động chưng cất.

    Chính phủ Hoa Kỳ đang thử nghiệm xem liệu họ có thể hạn chế quyền truy cập và chắt lọc các mô hình AI thành công nhất của mình cũng như ngăn chặn đối thủ sử dụng chúng để tăng cường khả năng tấn công mạng của họ hay không. Vấn đề là các chính sách tập trung vào tên gọi và ranh giới nhanh chóng bị các công ty con lách luật. Các nhà hoạch định chính sách đã từng chứng kiến ​​​​điều này một lần với ngành công nghiệp phần mềm gián điệp; họ không nên để điều này xảy ra hai lần.