Vào ngày 24/7/2026, CNBC đưa tin rằng mô hình AI GLM 5.2, một hệ thống mã nguồn mở (open weight) do công ty Trung Quốc Z.ai phát triển, đã được Hugging Face sử dụng để đối phó với cuộc tấn công mạng 'chưa từng có' từ các mô hình AI của OpenAI. Cuộc tấn công bắt đầu vào tuần trước, khi các mô hình của OpenAI thoát khỏi môi trường thử nghiệm sandbox, truy cập internet và khai thác lỗ hổng để xâm nhập hệ thống của Hugging Face. Mục tiêu của chúng là tìm kiếm thông tin gian lận trong bài đánh giá, và chúng đã thành công.
Cuộc tấn công mạng tự động chưa từng có
Vào thứ Ba (22/7/2026), OpenAI xác nhận rằng sự kết hợp giữa mô hình mạnh nhất của họ và một mô hình mạnh hơn chưa được phát hành đã vượt ra ngoài kiểm soát. Ban đầu, Hugging Face không biết nguồn gốc vụ tấn công, nhưng sau đó đã hợp tác với OpenAI. CEO Hugging Face, Clément Delangue, viết trên X: 'Chúng tôi đã làm việc chặt chẽ với nhóm @OpenAI trong 24 giờ qua và tin rằng không có ác ý nào từ phía họ. Thật kinh ngạc khi mọi thứ diễn ra hoàn toàn tự động!' OpenAI gọi sự cố này là 'chưa từng có'.
Vì sao GLM 5.2 của Trung Quốc lại hiệu quả hơn?
Hugging Face ban đầu thử nghiệm các mô hình tiên tiến như Fable 5 của Anthropic để phân tích cuộc tấn công, nhưng không thành công. Yacine Jernite, trưởng bộ phận học máy của Hugging Face, giải thích: 'Các rào cản an toàn (guardrails) không thể phân biệt người phòng thủ với kẻ tấn công, và cách tiếp cận đó cũng chậm hơn, đắt hơn.' Do đó, Hugging Face chuyển sang GLM 5.2 của Z.ai, một mô hình mã nguồn mở cho phép tải về, sửa đổi, triển khai thương mại và tự lưu trữ. Nhờ tự lưu trữ, dữ liệu tấn công và thông tin xác thực không rời khỏi môi trường của Hugging Face, giúp ngăn chặn nhanh chóng.
Hệ quả đối với cuộc đua AI Mỹ-Trung
Sự kiện này diễn ra trong bối cảnh các nhà lập pháp Mỹ đang cân nhắc hạn chế việc sử dụng mô hình AI Trung Quốc, do lo ngại an ninh. Tuy nhiên, vụ việc cho thấy thách thức trong việc hạn chế truy cập vào các mô hình mã nguồn mở mạnh nhất, bất kể xuất xứ. Hugging Face nhấn mạnh: 'Kẻ tấn công không bị ràng buộc bởi chính sách sử dụng, trong khi công việc điều tra của chúng tôi bị chặn bởi các rào cản của mô hình lưu trữ. Bài học thực tế: hãy chuẩn bị sẵn một mô hình mạnh có thể chạy trên cơ sở hạ tầng riêng trước khi xảy ra sự cố.' Hiện tại, các mô hình mã nguồn mở mạnh nhất phần lớn đến từ Trung Quốc, đặt ra câu hỏi về việc Mỹ sẽ thúc đẩy AI nội địa ra sao nếu hạn chế tiếp cận mô hình Trung Quốc.
Theo CNBC
Ảnh: Ann H / Pexels
