Lỗ hổng ở Supermicro trong vụ buôn lậu máy chủ tỉ USD chứa chip AI Nvidia sang Trung Quốc

Lỗ hổng ở Supermicro trong vụ buôn lậu máy chủ tỉ USD chứa chip AI Nvidia sang Trung Quốc
2 giờ trướcBài gốc
Văn phòng Công tố tại quận phía nam New York hôm 19.3 truy tố các thành viên của một công ty Mỹ vì chuyển hướng trái phép những máy chủ trị giá hàng tỉ USD chứa chip AI (trí tuệ nhân tạo) Nvidia, gồm cả dòng Blackwell, sang Trung Quốc.
Trong bản cáo trạng, chính phủ Mỹ cáo buộc Wally Liaw, Ruei-Tsan Chang và Ting-Wei Sun đã phối hợp với nhau để vi phạm Đạo luật Cải cách Kiểm soát Xuất khẩu. Các sản phẩm của công ty máy chủ này có chứa chip AI Nvidia “phải chịu sự kiểm soát xuất khẩu nghiêm ngặt của Mỹ, cấm bán sang Trung Quốc nếu không có giấy phép”.
“Những biện pháp kiểm soát đó được thiết lập nhằm bảo vệ an ninh quốc gia và lợi ích chính sách đối ngoại của Mỹ, cùng nhiều mục tiêu khác”, trích nội dung cáo trạng.
Chính phủ Mỹ đang tìm cách làm rõ cách các chip hiệu năng cao đến được Trung Quốc mà không có giấy phép, trong bối cảnh các công ty AI nước này như OpenAI và Anthropic phải đối mặt với sự cạnh tranh từ DeepSeek cùng các đối thủ Trung Quốc khác.
Wally Liaw là đồng sáng lập Super Micro Computer (Supermicro), giữ chức phó chủ tịch cấp cao phụ trách phát triển kinh doanh và là thành viên hội đồng quản trị công ty này. Theo trang FactSet, Wally Liaw nắm giữ lượng cổ phiếu Supermicro trị giá 464 triệu USD.
Trong khi đó, Ruei-Tsan Chang là quản lý bán hàng của Supermicro tại Đài Loan, còn Ting-Wei Sun là nhà thầu.
Supermicro là hãng công nghệ Mỹ chuyên sản xuất máy chủ, hệ thống lưu trữ và hạ tầng trung tâm dữ liệu.
Văn phòng công tố cho biết Wally Liaw và Ting-Wei Sun đã bị bắt hôm 19.3, trong khi Ruei-Tsan Chang đang bỏ trốn.
Wally Liaw đã bị bắt hôm 19.3 - Ảnh: Internet
Vụ án liên quan đến Wally Liaw, Ruei-Tsan Chang, Ting-Wei Sun là một trong những bê bối lớn nhất lĩnh vực AI toàn cầu, không chỉ vì quy mô lên tới 2,5 tỉ USD mà còn bởi cách thức vận hành tinh vi, có tổ chức và khai thác trực tiếp những lỗ hổng trong hệ thống kiểm soát xuất khẩu của Mỹ cũng như quy trình nội bộ doanh nghiệp.
Thủ đoạn tinh vi của Wally Liaw và hai đồng phạm
Theo cáo trạng, ba người này bị cáo buộc đã tham gia một kế hoạch kéo dài từ năm 2024 đến 2025 nhằm chuyển trái phép các máy chủ chứa chip AI Nvidia Trung Quốc, bất chấp các hạn chế xuất khẩu nghiêm ngặt. Tổng giá trị các giao dịch liên quan được cho là lên tới khoảng 2,5 tỉ USD. Trong đó có số máy chủ Supermicro trị giá 510 triệu USD được bán vào giai đoạn từ cuối tháng 4.2025 đến giữa tháng 5.2025 cho công ty Đông Nam Á rồi chuyển tiếp sang Trung Quốc.
Đây không phải hoạt động buôn lậu thông thường mà là hệ thống được tổ chức bài bản, trong đó mỗi cá nhân giữ một vai trò riêng, tạo thành chuỗi vận hành khép kín từ bán hàng, hợp thức hóa giấy tờ cho tới vận chuyển và che giấu dấu vết.
Trung tâm của mạng lưới này là Wally Liaw. Với vị trí cấp cao và kinh nghiệm lâu năm trong ngành, Wally Liaw không chỉ hiểu rõ chuỗi cung ứng máy chủ mà còn nắm vững các quy trình kiểm soát nội bộ của chính Supermicro.
Theo các công tố viên, Wally Liaw đóng vai trò điều phối chiến lược, kết nối nhu cầu từ khách hàng Trung Quốc với nguồn cung máy chủ tại Mỹ, đồng thời chỉ đạo cách thức để các đơn hàng này trông hợp pháp trên giấy tờ.
Ruei-Tsan Chang là người vận hành phần thương mại của kế hoạch. Ruei-Tsan Chang bị cáo buộc trực tiếp làm việc với khách hàng, xử lý đơn hàng và phối hợp với các công ty trung gian để đảm bảo mọi giao dịch đều được ghi nhận hợp lệ trong hệ thống. Ông chính là cầu nối biến nhu cầu thực từ Trung Quốc thành các hợp đồng “xuất khẩu hợp pháp” trên danh nghĩa.
Trong khi đó, Ting-Wei Sun lại đóng vai trò then chốt ở khâu logistics và che giấu. Ting-Wei Sun bị cáo buộc tổ chức vận chuyển, xử lý hàng hóa tại kho và thực hiện các thủ thuật nhằm đánh lừa kiểm toán, gồm cả việc tạo ra các máy chủ giả và thao túng thông tin nhận dạng thiết bị.
Ba vai trò này kết hợp với nhau tạo thành một chuỗi khép kín, từ khâu tạo nhu cầu, hợp thức hóa đơn hàng, cho tới vận chuyển và xóa dấu vết. Chính sự phân công rõ ràng này khiến hoạt động buôn lậu có thể diễn ra trong thời gian dài mà không bị phát hiện.
Cách thức mà nhóm này sử dụng để qua mặt hệ thống xuất khẩu được đánh giá là đặc biệt tinh vi, với nhiều lớp che giấu chồng lên nhau. Trước hết là việc sử dụng các công ty vỏ bọc tại Đông Nam Á. Những công ty này đứng tên mua hàng và được khai báo là người dùng cuối hợp pháp, nhưng thực chất chỉ đóng vai trò trung chuyển.
Theo cáo trạng, một công ty như vậy đã trở thành khách hàng lớn của Supermicro, mua lượng máy chủ trị giá hàng tỉ USD trong thời gian ngắn, điều vốn dĩ đã là dấu hiệu bất thường nếu được giám sát chặt chẽ.
Sau khi được xuất sang các quốc gia trung gian, máy chủ Supermicro chứa chip AI Nvidia không dừng lại ở đó mà tiếp tục được chuyển sang Trung Quốc thông qua một chuỗi vận chuyển nhiều lớp. Các máy chủ được đóng lại trong các thùng không nhãn, xóa dấu vết nguồn gốc và được chuyển tiếp qua các đơn vị logistics khác nhau để làm mờ điểm đến cuối cùng.
Song song với đó là việc làm giả giấy tờ và khai báo sai mục đích sử dụng. Nhóm này bị cáo buộc đã tạo ra các tài liệu, email và hồ sơ giả nhằm chứng minh rằng các công ty trung gian là người dùng cuối thực sự. Điều này giúp họ vượt qua các bước kiểm tra tuân thủ vốn chủ yếu dựa trên hồ sơ giấy tờ và xác nhận từ khách hàng.
Một trong những thủ đoạn gây sốc nhất là việc sử dụng máy chủ giả để đánh lừa kiểm toán. Theo các tài liệu điều tra, nhóm này đã dựng nhiều máy chủ giả và đặt trong kho để tạo cảm giác rằng hàng hóa vẫn còn đó. Trong khi đó, các máy chủ thật chứa chip AI Nvidia đã được chuyển sang Trung Quốc từ trước.
Để hoàn thiện màn kịch đó, họ còn thực hiện một kỹ thuật tinh vi: sử dụng nhiệt (thậm chí là máy sấy tóc) để bóc và chuyển nhãn số sê-ri từ máy chủ thật sang máy giả. Do đó, khi thanh tra viên kiểm tra đối chiếu, các số sê-ri vẫn khớp với hồ sơ, khiến việc phát hiện sai phạm trở nên cực kỳ khó khăn.
Những thủ đoạn trên cho thấy đây là chiến dịch có tổ chức, tận dụng tối đa các điểm yếu của cả hệ thống kiểm soát xuất khẩu lẫn quy trình nội bộ doanh nghiệp.
Lỗ hổng tại Supermicro
Dù Supermicro không bị truy tố trực tiếp trong vụ án, câu hỏi đặt ra là vì sao số lượng lớn máy chủ như vậy được chuyển trái phép đến Trung Quốc mà công ty không hề hay biết. Câu trả lời nằm ở nhiều lỗ hổng mang tính hệ thống.
Trước hết là sự phụ thuộc lớn vào khai báo người dùng cuối trong quy trình xuất khẩu. Các quy định hiện hành yêu cầu doanh nghiệp xác minh khách hàng và mục đích sử dụng, nhưng phần lớn dựa trên tài liệu do chính khách hàng cung cấp. Khi các công ty vỏ bọc được dựng lên với hồ sơ hợp lệ, hệ thống kiểm soát gần như bị vô hiệu hóa.
Thứ hai là việc thiếu giám sát sau khi hàng đã được xuất đi. Trong nhiều trường hợp, doanh nghiệp chỉ kiểm soát đến điểm giao hàng ban đầu, mà không theo dõi hành trình tiếp theo của sản phẩm. Điều này tạo ra một “vùng mù” trong chuỗi cung ứng, nơi hàng hóa có thể chuyển hướng mà không bị phát hiện.
Một lỗ hổng khác là quy trình kiểm toán vật lý chưa đủ chặt chẽ. Việc các máy chủ giả có thể qua mặt kiểm tra cho thấy hệ thống kiểm kê chưa xác minh sâu về tính xác thực của thiết bị, mà chủ yếu dựa vào đối chiếu số sê-ri và hồ sơ giấy tờ.
Ngoài ra, yếu tố con người cũng đóng vai trò then chốt. Khi người ở vị trí cấp cao như Wally Liaw hoặc nhân sự chủ chốt như Ruei-Tsan Chang tham gia vào hành vi gian lận, họ có thể lợi dụng chính hiểu biết về hệ thống để né tránh kiểm soát. Đây là dạng rủi ro nội gián mà nhiều doanh nghiệp công nghệ khó phòng tránh.
Cuối cùng là vấn đề phân tách quyền lực trong nội bộ. Khi các khâu bán hàng, phê duyệt và vận hành không được kiểm soát chéo đủ chặt, một nhóm nhỏ có thể phối hợp để vượt qua toàn bộ hệ thống kiểm soát mà không bị phát hiện.
Trụ sở chính của Supermicro tại thành phố San Jose, bang California, Mỹ - Ảnh: Getty Images
Sau khi vụ việc bị phanh phui, Supermicro đã nhanh chóng có động thái xử lý, gồm việc cho các cá nhân liên quan nghỉ việc, chấm dứt hợp tác với nhà thầu và bổ nhiệm lãnh đạo tuân thủ mới. Công ty khẳng định không phải là bị đơn và đang hợp tác với cơ quan điều tra.
Tuy nhiên, vụ án này vẫn đặt ra một vấn đề lớn hơn: Trong bối cảnh cạnh tranh công nghệ Mỹ – Trung ngày càng căng thẳng, các lệnh kiểm soát xuất khẩu chỉ thực sự hiệu quả nếu đi kèm với hệ thống giám sát thực tế đủ mạnh. Khi giá trị kinh tế của chip AI ngày càng lớn, động cơ để lách luật cũng ngày càng cao và những lỗ hổng nhỏ trong quy trình có thể bị khai thác thành các đường dây buôn lậu quy mô toàn cầu.
Ở góc độ rộng hơn, sự việc này cho thấy một thực tế đáng chú ý: Trong cuộc đua AI, không chỉ công nghệ mà cả chuỗi cung ứng và hệ thống kiểm soát cũng trở thành “mặt trận” cạnh tranh. Trong đó, đôi khi ranh giới giữa hợp pháp và bất hợp pháp lại phụ thuộc vào những chi tiết tưởng chừng rất nhỏ như số sê-ri hay bản khai mục đích sử dụng.
Sơn Vân
Nguồn Một Thế Giới : https://1thegioi.vn/lo-hong-o-supermicro-trong-vu-buon-lau-may-chu-ti-usd-chua-chip-ai-nvidia-sang-trung-quoc-248973.html