Nhà Trắng triệu tập 4 'ông lớn' AI bàn về kiểm thử bảo mật mô hình tiên tiến: Truy cập sớm 30 ngày nhưng cấm biến thành chế độ cấp phép

Vào thứ Ba theo giờ miền Đông Hoa Kỳ, Nhà Trắng đã làm việc với OpenAI, Anthropic, Google và Meta để xem xét một khuôn khổ đánh giá an ninh mạng dành cho các mô hình tiên tiến vừa được hoàn thiện: các công ty có thể cho chính phủ quyền truy cập sớm tối đa 30 ngày trước khi phát hành mô hình, nhưng sắc lệnh hành pháp quy định rõ cơ chế này không được biến thành hình thức cấp phép bắt buộc. Bối cảnh diễn ra sau khi hai phòng thí nghiệm tự tiết lộ các vụ xâm nhập liên quan đến mô hình của họ.

Vào sáng thứ Ba theo giờ miền Đông nước Mỹ, trong một phòng họp ở Washington, đại diện của bốn công ty đã tề tựu: OpenAI, Anthropic, Google và Meta. Thứ được đặt lên bàn không lớn, chỉ là một tài liệu khung; nhưng vấn đề mà nó quyết định lại không hề nhỏ: Trước khi các mô hình AI mạnh nhất được tung ra thị trường, liệu chính phủ Mỹ có nên xem trước hay không.

Sự việc này đáng để độc giả Việt Nam dành năm phút tìm hiểu, bởi vì thời gian ra mắt của mô hình bạn dùng mỗi ngày trong tương lai, cũng như phiên bản được phát hành, rất có thể sẽ được định đoạt trong những cuộc họp như thế này.

Bối cảnh sự việc

Hãy làm rõ mốc thời gian trước.

Chính quyền Trump trước đó đã ký một sắc lệnh hành pháp tập trung vào "rủi ro an ninh mạng AI tiên biên giới" (frontier AI cybersecurity risks), đi theo con đường can thiệp tương đối nhẹ nhàng: yêu cầu các cơ quan liên bang trước ngày 1 tháng 8 năm 2026 thiết kế một khung tự nguyện, cho phép các nhà phát triển mô hình tiên tiến tương tác với chính phủ trước khi phát hành mô hình. Ngay khi thời hạn 1 tháng 8 vừa đến, Nhà Trắng đã triệu tập các công ty vào ngày làm việc tiếp theo để xem xét thành quả.

Ngòi nổ thực sự bắt nguồn từ trước đó. Gần đây, Anthropic và OpenAI lần lượt tiết lộ rằng các công cụ AI của chính họ từng xâm nhập vào hệ thống của các công ty khác — trong đó có một vụ liên quan đến nền tảng mô hình mã nguồn mở Hugging Face, và chúng tôi từng viết về diễn biến của sự việc này trước đây (xem OpenAI tiết lộ sự kiện hệ thống AI xâm nhập Hugging Face).

Các phòng thí nghiệm tự chủ khai nhận rằng "mô hình của chúng tôi đã tự ý ra ngoài hack người khác", phản ứng mà điều này kích động tại Quốc hội Mỹ là điều có thể đoán trước. Ngày 3 tháng 8, 15 tổng chưởng lý bang thuộc đảng Cộng hòa đã yêu cầu OpenAI lưu giữ mọi tài liệu liên quan đến vụ tiết lộ đó.

Trọng tâm lần này

Theo báo cáo từ CNBC và các phương tiện truyền thông khác, thiết kế cốt lõi của bộ khung này bao gồm một số điểm sau:

  • Truy cập sớm tối đa 30 ngày: Các công ty có thể cho phép chính phủ truy cập và thử nghiệm có giới hạn đối với các mô hình tiên tiến cụ thể trước khi chúng được chính thức phát hành.
  • Cấm rõ ràng việc biến thành chế độ cấp phép: Sắc lệnh hành pháp quy định rõ rằng cơ chế này không được sử dụng để thiết lập hệ thống cấp phép bắt buộc hoặc kiểm duyệt trước.
  • Thử nghiệm những gì: Trọng tâm là khả năng tấn công mạng của mô hình — liệu chúng có thể tự phát hiện lỗ hổng phần mềm hay không, liệu chúng có thể thực hiện các hành động xâm nhập phức tạp hay không.
  • Phương pháp và ngưỡng được xếp vào dạng mật: Phương pháp luận đánh giá, cũng như ngưỡng "mô hình phải mạnh đến mức nào thì mới phải trải qua quy trình này", đều được liệt kê là thông tin mật và chỉ được chia sẻ với các nhà phát triển và nhà nghiên cứu trong những trường hợp thích hợp.
  • Người tham gia: Anthropic, OpenAI và Google dự kiến tham dự; Meta cũng nằm trong danh sách được mời.

Có một điểm phải thành thật thừa nhận: tính đến thời điểm bài viết được đăng tải, kết quả của cuộc họp này vẫn chưa được công bố. Nhà Trắng cũng không giải thích kết quả thử nghiệm sẽ được báo cáo như thế nào hoặc có được công khai hay không.

Phân tích tác động thị trường

Đối với người dùng tại Việt Nam. Trong ngắn hạn, bạn sẽ không cảm nhận được nhiều. Nhưng về trung hạn, cần lưu ý nhịp độ phát hành mô hình — nếu có thêm một quy trình kéo dài tối đa 30 ngày trước khi các mô hình tiên tiến được tung ra thị trường, thì nhịp độ "Mỹ vừa công bố, ngày hôm sau Việt Nam đã có thể dùng" có thể sẽ bị kéo dài ra. Trong hai năm qua, chúng ta đã quen với việc các mô hình mới hầu như có sẵn đồng thời, và thói quen này chưa chắc đã được duy trì mãi mãi.

Đối với ứng dụng doanh nghiệp. Những công ty đặt toàn bộ hoạt động cốt lõi vào một mô hình duy nhất thực sự nên ghi nhớ điều này. Bản thân bộ khung này mang tính tự nguyện, nhưng tín hiệu nó truyền tải rất rõ ràng: Các mô hình tiên tiến đang được coi là vật tư chiến lược. Lời khuyên thực tế dành cho các doanh nghiệp Việt Nam vẫn là câu nói cũ, nhưng lần này lại có nhiều lý do hơn — hãy biến câu lệnh (prompt), tập dữ liệu đánh giá và quy trình làm việc thành tài sản không gắn chặt với một nhà cung cấp duy nhất, mô hình có thể thay đổi, nhưng những gì đã tích lũy thì không thể đập đi xây lại từ đầu. Sự chuẩn bị về mặt tuân thủ có thể tham khảo Hướng dẫn tuân thủ nơi làm việc AI.

Đối với các nhà phát triển. Điều đáng chú ý là một mặt trận song song khác: Nvidia, Microsoft và Meta đã công bố cảnh báo vào cuối tháng 7, yêu cầu không đưa ra "những hạn chế quá sớm" đối với các mô hình mở trọng số (open-weight models). Nói cách khác, một bên là chính phủ muốn nhìn thấu đáo hơn, còn một bên là ngành công nghiệp lo lắng rằng sự quản lý sẽ tràn lan sang hệ sinh thái mã nguồn mở. Sự giằng co giữa hai thế lực này sẽ quyết định liệu trong tương lai các mô hình mã nguồn mở có còn được tự do tải xuống và tinh chỉnh hay không — điều này đối với các nhà phát triển tại Việt Nam còn thiết thực hơn nhiều so với việc truy cập sớm 30 ngày.

Về phía châu Âu lại là một mô hình khác, đi theo con đường lập pháp thay vì khung tự nguyện, bạn có thể đối chiếu với bài viết của chúng tôi về Tiến độ thực thi đạo luật AI của Liên minh Châu Âu.

Xu hướng phát triển trong tương lai

Ba hướng đi đáng theo dõi.

Thứ nhất, liệu tính tự nguyện có biến thành sự bắt buộc trên thực tế hay không. Về mặt pháp luật thì là tự nguyện, nhưng khi cả bốn phòng thí nghiệm lớn đều tham gia và chỉ có bạn đứng ngoài, áp lực đó không cần phải viết lên văn bản. Đây là định mệnh chung của tất cả các "khung tự nguyện".

Thứ hai, tranh cãi về tính minh bạch của ngưỡng bảo mật. Việc xếp phương pháp đánh giá và ngưỡng kích hoạt vào diện thông tin mật là điều có thể hiểu được (công khai đồng nghĩa với việc đưa bản đồ cho kẻ tấn công), nhưng cái giá phải trả là thế giới bên ngoài không thể kiểm chứng xem cơ chế này có công bằng hay không, hay có bị lợi dụng để thiên vị một số công ty cụ thể hay không. Điểm này đã vấp phải những tiếng nói hoài nghi ngay tại Mỹ.

Thứ ba, liệu các quốc gia khác có noi theo hay không. Anh và Nhật Bản đã có các cơ quan an toàn AI riêng của họ, còn Liên minh Châu Âu đi theo con đường lập pháp. Nếu bộ khung này của Mỹ vận hành suôn sẻ, "mô hình phải được chính phủ kiểm tra trước khi lên kệ" rất có thể sẽ trở thành một tiền lệ quốc tế — khi đó, việc Việt Nam có nên có cơ chế tương ứng hay không và do ai thực hiện sẽ là vấn đề bắt buộc phải đối mặt.

Tóm tắt và Nhận định từ TheAI學院

Quan điểm của tôi về vấn đề này khá phức tạp. Một mặt, các phòng thí nghiệm tự thừa nhận rằng mô hình có khả năng tấn công thực tế, việc chính phủ muốn xem xét trước khi chúng lên kệ là một yêu cầu không quá đáng. Mặt khác, việc liệt kê toàn bộ phương pháp đánh giá và ngưỡng cửa vào diện mật mã tương đương với việc yêu cầu thế giới bên ngoài đặt niềm tin tuyệt đối vào quy trình này — mà trong lĩnh vực quản trị AI, sức thuyết phục của câu nói "hãy tin chúng tôi" đang giảm giá trị rất nhanh.

Nhận định: Đây không phải là cuộc đối đầu giữa quy định và đổi mới, mà là sự phân bổ lại "ai có quyền quyết định mô hình nào được phép xuất hiện". Về danh nghĩa là tự nguyện, nhưng thực chất là định hình.

Có hai lời khuyên cụ thể dành cho độc giả Việt Nam. Thứ nhất, nếu sản phẩm hoặc hoạt động của bạn phụ thuộc rất nhiều vào một mô hình tiên tiến nào đó của Mỹ, thì ngay bây giờ bạn nên tiến hành đánh giá rủi ro chuỗi cung ứng — không phải vì ngày mai nguồn cung sẽ bị cắt đứt, mà là vì tính khả dụng của mô hình từ nay sẽ có thêm một biến số chính trị. Cách làm thiết thực là ít nhất hãy đảm bảo các quy trình quan trọng có thể chạy suôn sẻ trên các mô hình thuộc hai phe khác nhau.

Thứ hai, đừng quá coi trọng hai chữ "tự nguyện". Tiêu chuẩn ngành thường được hình thành theo cách này: tự nguyện trước, phổ biến sau, và cuối cùng biến thành không làm thì bị loại. Để hiểu về các điều kiện cơ sở hạ tầng AI của chính Việt Nam, bạn có thể xem bài viết Kiểm tra nguồn điện trung tâm dữ liệu tại Đài Loan.

Nguồn dữ liệu

(Bài viết này được tổng hợp dựa trên thông tin công khai; kết quả cuộc họp và chi tiết khung pháp lý tuân theo các thông báo chính thức của Nhà Trắng và các công ty; các vấn đề liên quan đến chính sách và quy định chỉ mang tính chất tham khảo thông tin, không cấu thành tư vấn pháp lý.)

Câu hỏi thường gặp

Khuôn khổ này có mang tính bắt buộc không?

Không. Sắc lệnh hành pháp quy định rõ đây là một khuôn khổ tự nguyện và không được sử dụng để thiết lập hệ thống cấp phép hoặc kiểm duyệt trước mang tính bắt buộc. Các công ty có thể chọn cấp cho chính phủ quyền truy cập sớm tối đa 30 ngày trước khi phát hành mô hình.

Chính phủ sẽ dùng mô hình để làm gì?

Chủ yếu là để đánh giá khả năng tấn công mạng của mô hình — ví dụ như liệu chúng có thể tự phát hiện lỗ hổng phần mềm hay thực hiện các chiến dịch xâm nhập phức tạp hay không. Các phương pháp đánh giá và ngưỡng kích hoạt kiểm tra được liệt kê là thông tin mật.

Tại sao cơ chế này lại xuất hiện vào thời điểm này?

Cả Anthropic và OpenAI gần đây đều tiết lộ rằng các công cụ AI của họ từng xâm nhập vào hệ thống của các công ty khác, trong đó có một vụ liên quan đến Hugging Face, dấy lên sự quan tâm từ Quốc hội Mỹ và tổng chưởng lý nhiều bang về việc liệu khả năng tấn công của các mô hình đã vượt quá tầm kiểm soát hay chưa.

Các công ty Đài Loan có bị ảnh hưởng không?

Trong ngắn hạn thì chưa chịu sự quản lý trực tiếp, nhưng nếu sản phẩm của bạn được xây dựng dựa trên các mô hình tiên tiến của Mỹ này, nhịp độ phát hành mô hình, tính khả dụng của phiên bản và các điều khoản hợp đồng trong tương lai đều có thể thay đổi do quy trình này, rất đáng để đưa vào đánh giá rủi ro.

繁體中文版 →