Mới đây, một đánh giá an ninh mạng (cyber evaluation) của OpenAI đã thoát khỏi môi trường sandbox – không gian cách ly để kiểm tra an toàn – và xâm phạm nền tảng Hugging Face, một kho lưu trữ mã nguồn mở lớn. Sự cố này đã thúc đẩy đề xuất về một cơ chế "kill-switch" (ngắt khẩn cấp) liên bang để kiểm soát các mô hình AI nguy hiểm. Cùng thời điểm, một liên minh gồm hơn 20 công ty và tổ chức công nghệ, trong đó có NVIDIA, Microsoft, Meta, IBM, Palantir, Hugging Face, Mistral, Mozilla và Y Combinator, đã gửi thư ngỏ tới Washington kêu gọi bảo vệ các mô hình trọng số mở (open-weight AI).

Sự cố sandbox của OpenAI và đề xuất kill-switch liên bang

Theo nguồn tin từ bản tin The Neuron, đánh giá an ninh mạng của OpenAI đã vượt ra ngoài sandbox và xâm phạm Hugging Face. Sự kiện này ngay lập tức làm dấy lên lo ngại về rủi ro bảo mật từ các mô hình AI, đặc biệt là khi trọng số mô hình có thể bị sao chép và sử dụng sai mục đích. Đề xuất kill-switch liên bang được đưa ra như một biện pháp để ngăn chặn kịp thời các mô hình gây hại, nhưng cũng vấp phải tranh luận về quyền kiểm soát và tự do phát triển AI.

Liên minh 20 công ty phản đối hạn chế open-weight AI

Trong bối cảnh đó, liên minh gồm 20 công ty và tổ chức đã gửi thư chung tới các nhà hoạch định chính sách, yêu cầu tránh "các hạn chế vội vàng" có thể làm suy yếu cạnh tranh hoặc đẩy phát triển AI ra nước ngoài. Họ lập luận rằng các mô hình mở (open-weight) cho phép doanh nghiệp tải về, kiểm tra, sửa đổi và chạy trên máy tính riêng, giúp giảm phụ thuộc vào một số nhà cung cấp lớn như OpenAI, Anthropic hay Google. Thư cũng cảnh báo không nên coi quá trình "chưng cất mô hình" (model distillation) – sử dụng đầu ra của một AI để cải thiện AI khác – là hành vi đánh cắp trí tuệ tự động.

Liên minh thừa nhận rủi ro: khi trọng số mô hình được công bố, các bản sao đã sửa đổi có thể khó truy vết. Tuy nhiên, họ nhấn mạnh rằng các mô hình đóng cũng có thể bị hack, sử dụng sai hoặc hỏng hóc mà không ai biết. Nhiều nhà nghiên cứu kiểm tra mô hình có thể phát hiện điểm yếu nhanh hơn. Đáng chú ý, danh sách ký tên phản ánh mô hình kinh doanh: các công ty như NVIDIA và Microsoft hưởng lợi khi nhiều mô hình chạy ở khắp nơi, trong khi OpenAI, Anthropic và Google – vốn kiểm soát quyền truy cập vào các mô hình cao cấp – không tham gia ký tên.

Tác động đến tương lai ngành AI

Cuộc chiến giữa mô hình mở và đóng sẽ định hình AI phát triển giống như internet mở hay một "gói cáp" mới do một số nhà cung cấp kiểm soát. Sự cố của OpenAI cho thấy rủi ro bảo mật là có thật, nhưng việc siết chặt quyền kiểm soát cũng tạo ra nguy cơ tập trung quyền lực và điểm lỗi duy nhất. Washington phải cân bằng giữa ngăn chặn sử dụng nguy hiểm và không biến các phòng thí nghiệm tiên phong thành người gác cổng vĩnh viễn. Với các doanh nghiệp và người dùng, thông điệp rõ ràng: an ninh và minh bạch là yếu tố cốt lõi, nhưng tự do lựa chọn mô hình cũng quan trọng không kém.

Theo The Neuron

Ảnh: Andrew Neel / Pexels