Nvidia cùng hàng loạt tập đoàn công nghệ lớn hôm thứ Hai ra mắt một sáng kiến mới về an toàn trí tuệ nhân tạo (AI), tập trung vào các mô hình mở, trong bối cảnh dư chấn từ một vụ tấn công mạng do các mô hình AI của OpenAI “vượt rào kiểm soát” gây ra tiếp tục lan rộng.
Thông tin tổng hợp cho thấy startup Hugging Face, mục tiêu của vụ tấn công, không thể sử dụng các mô hình AI tiên tiến hàng đầu của Mỹ để tự bảo vệ vào tuần trước. Các cơ chế bảo vệ của những mô hình này không phân biệt được bên tấn công và bên phòng thủ. Thay vào đó, Hugging Face phải sử dụng một mô hình AI Trung Quốc có trọng số mở và được vận hành trên hạ tầng riêng, không chịu những hạn chế tương tự.
Sự việc diễn ra trong bối cảnh các nghị sĩ Mỹ ngày càng cân nhắc biện pháp hạn chế việc sử dụng các mô hình AI Trung Quốc. Những mô hình tiên tiến nhất trong số này phần lớn là các mô hình có trọng số mở. Trong bối cảnh đó, các tập đoàn công nghệ lớn đã thành lập một sáng kiến nhằm phát triển và chia sẻ các công cụ AI mở.
Các mô hình mở có thể được tải xuống, chỉnh sửa và tự vận hành trên hạ tầng riêng. Điều này trái ngược với các mô hình đóng, trong đó có những hệ thống AI tiên tiến do Anthropic và OpenAI phát triển, chỉ có thể được truy cập thông qua hạ tầng cụ thể.
Nvidia cho biết trong một tuyên bố: “Liên minh AI Mở và An toàn sẽ sử dụng các công nghệ mở để khắc phục và công bố các lỗ hổng. Sự cố an ninh mạng gần đây tại Hugging Face là lời nhắc nhở rõ ràng các chuyên gia phòng thủ mạng cần những hệ thống AI tác vụ tiên tiến và mở để tự bảo vệ”.
Ngoài Nvidia, liên minh còn có Microsoft, SpaceX, Palantir cùng hàng chục công ty công nghệ khác của Mỹ và châu Âu.
Nỗ lực hạn chế AI Trung Quốc
Ngày càng có nhiều lời kêu gọi áp dụng các biện pháp hạn chế quyền tiếp cận những mô hình do các công ty AI Trung Quốc phát triển. Các công ty này bị cáo buộc tiến hành những chiến dịch nhằm trích xuất thông tin từ hệ thống của các đối thủ Mỹ, một hoạt động được gọi là “chưng cất” trong đó một mô hình trích xuất kiến thức từ một mô hình được đào tạo tốt hơn.
Tuần trước, Bộ trưởng Tài chính Mỹ Scott Bessent đe dọa áp đặt lệnh trừng phạt đối với các công ty Trung Quốc thực hiện các cuộc tấn công chưng cất nhằm vào doanh nghiệp Mỹ.
“Có khả năng thực sự là Chính phủ Mỹ sẽ áp đặt các hạn chế đối với các mô hình Trung Quốc”, Chris McGuire, chuyên gia cấp cao về Trung Quốc và công nghệ mới nổi tại Hội đồng Quan hệ Đối ngoại (CFR), nói với CNBC.
Theo ông, các biện pháp này có thể bao gồm cấm những giao dịch liên quan đến các mô hình AI, chẳng hạn mua token thông qua API, hoặc ngăn các công ty Mỹ lưu trữ mô hình trên nền tảng đám mây và tính phí khách hàng cho việc suy luận AI.
“Ở Washington, đây không phải là cuộc tranh luận giữa mã nguồn mở và mã nguồn đóng. Đây là cuộc tranh luận về việc có chấp nhận hành vi đánh cắp tài sản trí tuệ của Trung Quốc hay không,” McGuire nói. “Bất kỳ biện pháp nào cũng sẽ tập trung vào các công ty Trung Quốc, chứ không nhằm vào hệ sinh thái mã nguồn mở”.
Tuy nhiên, việc phần lớn các mô hình mã nguồn mở mạnh nhất hiện nay do các công ty Trung Quốc phát triển đang làm dấy lên lo ngại về những hạn chế như vậy.
Tuần trước, Nvidia, Microsoft, Meta, Palantir cùng hơn 20 công ty khác đã công bố một bức thư kêu gọi các nhà hoạch định chính sách tránh áp đặt “những hạn chế quá sớm” đối với các mô hình AI có trọng số mở, vốn có thể “bóp nghẹt cạnh tranh hoặc đẩy hoạt động đổi mới ra nước ngoài”.
Nvidia cho rằng sự cố giữa OpenAI và Hugging Face đã cho thấy một “sự thật thực tế”: “Khi các lực lượng phòng thủ không thể kiểm tra, điều chỉnh và vận hành AI tiên tiến trên hạ tầng của chính mình, khả năng phản ứng của họ bị hạn chế đúng vào thời điểm tốc độ có ý nghĩa quan trọng nhất”.
CEO Jensen Huang của Nvidia. Ảnh: CNBC

