Quan chức cấp cao này cho biết Mỹ tin rằng DeepSeek sẽ loại bỏ các chỉ số kỹ thuật để không tiết lộ việc sử dụng Blackwell, đồng thời cho biết các chip AI Nvidia đó nhiều khả năng đang tập trung tại trung tâm dữ liệu của công ty ở khu tự trị Nội Mông thuộc Trung Quốc.
Vị quan chức từ chối cho biết chính phủ Mỹ đã nhận được thông tin trên ra sao hoặc DeepSeek đã có được các chip AI Nvidia tiên tiến nhất bằng cách nào, nhưng nhấn mạnh rằng chính sách của Mỹ là: "Chúng tôi không xuất khẩu Blackwell sang Trung Quốc".
Nvidia từ chối bình luận, trong khi Bộ Thương mại Mỹ và DeepSeek không phản hồi khi được đề nghị bình luận.
Đại sứ quán Trung Quốc tại Mỹ cho biết nước này phản đối việc “vạch ra những ranh giới ý thức hệ, lạm dụng khái niệm an ninh quốc gia, mở rộng quá mức việc áp dụng các biện pháp kiểm soát xuất khẩu và chính trị hóa vấn đề kinh tế, thương mại, công nghệ”.
Việc quan chức chính quyền Trump xác nhận DeepSeek có được Blackwell có thể làm gia tăng chia rẽ giữa các nhà hoạch định chính sách tại Washington, khi họ đang tranh luận về việc nên giới hạn đến mức nào quyền tiếp cận của Trung Quốc với những chip AI Mỹ tiên tiến nhất.
David Sacks (cố vấn AI của Nhà Trắng) và Jensen Huang (Giám đốc điều hành Nvidia) lập luận rằng việc xuất khẩu chip AI tiên tiến sang Trung Quốc có thể làm giảm động lực để các công ty nước này tăng tốc phát triển nhằm bắt kịp công nghệ của Nvidia và AMD.
Tuy nhiên, những người có quan điểm cứng rắn với Trung Quốc lo ngại các chip này có thể bị chuyển hướng từ mục đích thương mại sang tăng cường sức mạnh quân sự cho cường quốc châu Á và đe dọa vị thế dẫn đầu AI của Mỹ.
“Điều đó cho thấy tại sao việc xuất khẩu bất kỳ chip AI nào sang Trung Quốc lại nguy hiểm đến vậy. Với việc các công ty AI hàng đầu Trung Quốc đang ngang nhiên vi phạm các quy định kiểm soát xuất khẩu của Mỹ, rõ ràng chúng ta không thể kỳ vọng họ sẽ tuân thủ các điều kiện của Mỹ, vốn cấm họ sử dụng chip để hỗ trợ quân đội”, theo Chris McGuire - người từng là quan chức Hội đồng An ninh Quốc gia Nhà Trắng dưới thời cựu Tổng thống Joe Biden.
Các quy định kiểm soát xuất khẩu của Mỹ, do Bộ Thương mại giám sát, hiện cấm vận chuyển Blackwell sang Trung Quốc.
Một quan chức chính quyền Trump nói rằng mô hình AI mới của DeepSeek được huấn luyện trên chip Blackwell - Ảnh: SV
Tháng 8.2025, Tổng thống Mỹ Donald Trump đã mở đường cho Nvidia bán phiên bản bị giảm hiệu năng của Blackwell sang Trung Quốc. Song sau đó, ông Trump đã đảo ngược quyết định, cho rằng các chip tiên tiến nhất của Nvidia nên được dành riêng cho công ty Mỹ và không được phép bán sang Trung Quốc.
Quyết định từ ông Trump hồi tháng 12.2025 cho phép các công ty Trung Quốc mua H200, dòng chip tiên tiến thứ hai của Nvidia, đã vấp phải chỉ trích mạnh mẽ từ những người có quan điểm cứng rắn với Trung Quốc. Tuy nhiên, việc giao H200 vẫn bị đình trệ do các điều khoản ràng buộc được đưa vào quy trình phê duyệt của Mỹ.
“Việc các công ty AI Trung Quốc phụ thuộc vào Blackwell nhập lậu cho thấy sự thiếu hụt trầm trọng các chip AI được sản xuất trong nước và lý do tại sao việc phê duyệt H200 sẽ là phao cứu sinh”, Saif Khan, người từng giữ chức giám đốc công nghệ và an ninh quốc gia tại Hội đồng An ninh Quốc gia Nhà Trắng dưới thời cựu Tổng thống Joe Biden, bình luận.
Hồi tháng 11.2025, trang The Information đưa tin DeepSeek sử dụng Blackwell nhập lậu vào Trung Quốc để huấn luyện mô hình AI tiếp theo của mình.
“Chúng tôi chưa thấy bất kỳ bằng chứng xác thực nào hoặc nhận thông tin về ‘các trung tâm dữ liệu ma’ được xây dựng để đánh lừa chúng tôi và các đối tác nhà sản xuất thiết bị gốc, sau đó bị tháo dỡ, tuồn lậu chip và lắp ráp lại ở nơi khác. Dù việc nhập lậu như vậy có vẻ khó tin, chúng tôi sẽ kiểm tra bất kỳ thông tin nào nhận được”, phát ngôn viên của Nvidia cho biết thời điểm đó.
Reuters là hãng tin đầu tiên cho biết quan chức thuộc chính phủ Mỹ xác nhận việc sử dụng Blackwell cho mục đích đó tại cơ sở của DeepSeek ở Nội Mông.
Chưng cất mô hình AI
Quan chức chính quyền Trump từ chối bình luận về việc tin tức mới nhất sẽ ảnh hưởng như thế nào đến quyết định của chính quyền Trump về việc có cho phép DeepSeek mua Nvidia H200 hay không. Nhiều khả năng mô hình AI mới mà DeepSeek huấn luyện dựa trên kỹ thuật chưng cất sản phẩm của những công ty AI hàng đầu Mỹ, gồm OpenAI, Anthropic, Google và xAI. Đây là điều mà OpenAI và Anthropic cáo buộc trước đó.
Chưng cất là kỹ thuật học máy trong đó một mô hình AI nhỏ hơn, đơn giản hơn được huấn luyện để đạt được hiệu suất của mô hình lớn hơn, phức tạp hơn.
Tháng 1, OpenAI cảnh báo rằng DeepSeek đã nhắm vào công ty AI của Mỹ để chưng cất thông tin và huấn luyện mô hình riêng.
Trong bản ghi nhớ gửi Ủy ban Đặc biệt về Cạnh tranh Chiến lược giữa Mỹ và Trung Quốc tại Hạ viện, công ty khởi nghiệp AI đứng sau ChatGPT cho biết: “Chúng tôi đã quan sát thấy các tài khoản liên quan đến nhân viên DeepSeek phát triển các phương thức nhằm vượt qua các hạn chế của OpenAI và truy cập các mô hình thông qua các bộ định tuyến bên thứ ba được che giấu nguồn gốc, cùng những cách khác nhằm ẩn danh nguồn truy cập”.
“Chúng tôi cũng biết rằng nhân viên DeepSeek đã phát triển mã để truy cập các mô hình AI của Mỹ và thu thập đầu ra để phục vụ cho quá trình chưng cất theo cách lập trình tự động”, trích bản ghi nhớ.
Theo OpenAI, hoạt động chưng cất, phần lớn liên quan đến Trung Quốc và đôi khi là Nga, vẫn tiếp diễn và ngày càng tinh vi bất chấp các nỗ lực trấn áp những người dùng vi phạm điều khoản dịch vụ của hãng. Công ty khởi nghiệp AI hàng đầu thế giới cho biết đã quan sát thấy các hoạt động này trực tiếp trên nền tảng của mình.
Vì DeepSeek và một số mô hình AI Trung Quốc cung cấp quyền truy cập miễn phí hoặc chi phí thấp hơn đáng kể, sự phổ biến của phương pháp chưng cất có thể trở thành mối đe dọa kinh doanh với các công ty Mỹ như OpenAI và Anthropic - vốn đã đầu tư hàng tỉ USD vào hạ tầng AI và thu phí các dịch vụ cao cấp. Hành vi chưng cất mô hình có thể làm suy giảm lợi thế mà Mỹ đang có trước Trung Quốc trong lĩnh vực AI.
OpenAI cũng nhấn mạnh các rủi ro an ninh quốc gia khác liên quan đến bước tiến của DeepSeek, gồm cả việc chatbot thuộc công ty này kiểm duyệt kết quả về những chủ đề bị chính phủ Trung Quốc coi là nhạy cảm. Theo OpenAI, khi các khả năng được sao chép thông qua chưng cất, các biện pháp bảo vệ thường bị bỏ qua, làm gia tăng nguy cơ các mô hình AI bị lạm dụng trong những lĩnh vực rủi ro cao như sinh học hoặc hóa học.
OpenAI cảnh báo rằng DeepSeek đã nhắm vào công ty AI của Mỹ để chưng cất thông tin và huấn luyện mô hình riêng - Ảnh: Bloomberg
Hôm 23.2, Anthropic cho biết ba công ty AI nổi tiếng Trung Quốc là DeepSeek, MiniMax, Moonshot AI đã “dùng Claude trái phép để cải thiện các mô hình riêng” thông qua quy trình chưng cất.
“Các chiến dịch này đang gia tăng cả về cường độ lẫn mức độ tinh vi. Không còn nhiều thời gian để can thiệp và mối đe dọa vượt ra ngoài bất kỳ công ty hay khu vực nào. Việc giải quyết vấn đề này sẽ đòi hỏi hành động nhanh chóng, phối hợp giữa các công ty trong ngành, các nhà hoạch định chính sách và cộng đồng AI toàn cầu”, Anthropic cho biết trong tuyên bố dài.
Theo Anthropic, các nỗ lực chưng cất này là những “chiến dịch quy mô công nghiệp”, gồm khoảng 24.000 tài khoản Claude gian lận đã tạo ra hơn 16 triệu lượt tương tác, “vi phạm điều khoản dịch vụ và các hạn chế truy cập theo khu vực” của họ.
Anthropic cho biết: “Các đối thủ có thể sử dụng phương pháp này để đạt được năng lực mạnh mẽ từ các phòng thí nghiệm AI khác trong thời gian ngắn, với chi phí thấp hơn rất nhiều so với việc tự phát triển”.
Anthropic cũng tiết lộ chi tiết đáng chú ý về mức độ mà DeepSeek, MiniMax và Moonshot AI đã “sử dụng trái phép” mô hình Claude của họ. Claude hiện không được cung cấp cho truy cập thương mại tại Trung Quốc, nhưng Anthropic cho biết các đối thủ đã tìm ra cách lách hạn chế này.
Trong số những phát hiện đáng chú ý, Anthropic cho hay: “DeepSeek đã cố gắng tạo ra các cách hỏi hoặc cách diễn đạt khác để né hệ thống kiểm duyệt, nhưng vẫn lấy được thông tin liên quan đến chủ đề nhạy cảm”.
Công ty khởi nghiệp AI Mỹ cho biết đã phát hiện chiến dịch của MiniMax “khi nó vẫn đang diễn ra”, từ đó có thể quan sát kỹ và hiểu rõ đối thủ đang làm gì.
“Khi chúng tôi ra mắt mô hình AI mới, MiniMax phản ứng rất nhanh, chuyển hướng gần một nửa lưu lượng truy cập để khai thác các năng lực của nó”, Anthropic tiết lộ.
Đại diện của DeepSeek, MiniMax và Moonshot AI chưa phản hồi ngay lập tức khi trang Insider đề nghị bình luận.
Cả DeepSeek, MiniMax và Moonshot AI đều cập nhật hay phát hành mô hình AI mới trước Tết Nguyên đán vừa qua.
Ngoài việc gian lận trong lĩnh vực AI, Anthropic cho biết việc chưng cất không đúng cách còn gây ra rủi ro an ninh, vì mô hình được huấn luyện kém hơn có thể thiếu các cơ chế bảo vệ phù hợp, chẳng hạn biện pháp ngăn chặn việc phát triển vũ khí sinh học.
Để đối phó với các chiến dịch chưng cất này, Anthropic cho biết đã xây dựng các “hệ thống nhận diện dấu vết hành vi”, chia sẻ dữ liệu với các công ty AI khác về những dấu hiệu cần theo dõi và tiếp tục phát triển các biện pháp đối phó bổ sung.
Đầu năm 2025, DeepSeek tung ra R1 có hiệu năng cao ngang sản phẩm Mỹ như của OpenAI, Google, Anthropic nhưng chi phí huấn luyện thấp hơn rất nhiều. Động thái đó đã làm dấy lên lo ngại tại Mỹ rằng Trung Quốc có thể bắt kịp trong cuộc đua AI bất chấp việc bị hạn chế mua chip hiệu năng cao từ Nvidia.
Sơn Vân