Trang chủTrung tâm tin tức LBank
Trung Quốc Có Thể Đang Theo Bước Mỹ Trong Việc Âm Thầm Siết Chặt Xuất Khẩu AI
china-us-quiet-crackdown-ai-exports
Trung Quốc Có Thể Đang Theo Bước Mỹ Trong Việc Âm Thầm Siết Chặt Xuất Khẩu AI
Trung Quốc được cho là đang phát triển năng lực tương tự để cắt đứt AI của mình, giống như năng lực mà Mỹ đã triển khai đối với Anthropic vào tháng Sáu.
2026-07-07 Nguồn:decrypt.co

Tóm tắt

  • Bộ Thương mại Trung Quốc đã tổ chức đàm phán với Alibaba, ByteDance và Z.ai về việc hạn chế quyền truy cập ra nước ngoài đối với các mô hình AI tiên tiến nhất của Trung Quốc – bao gồm cả những mô hình chưa được phát hành – theo Reuters.
  • Khung đề xuất: một hệ thống phân cấp từ việc nộp hồ sơ đơn giản cho các công cụ cơ bản đến các hạn chế chỉ dành cho trong nước đối với các mô hình tiên phong nhạy cảm nhất.
  • Nếu Trung Quốc hạn chế các mô hình mã nguồn mở (open-weight) của mình, thì các lựa chọn thay thế mà các doanh nghiệp tìm đến khi Mỹ cắt đứt Anthropic và kiểm soát GPT-5.6 vào tháng 6 cũng sẽ biến mất.

Mỹ đã sử dụng "nút hủy diệt AI" của mình vào tháng 6. Trung Quốc dường như đang xây dựng một cái cho tháng 7.

Theo Reuters, Bắc Kinh đã dành tháng trước để đàm phán kín với các công ty AI lớn nhất của mình về việc hạn chế quyền sử dụng các mô hình này.

Chính quyền Trung Quốc đã tổ chức các cuộc họp với Alibaba, ByteDance và startup Z.ai về khả năng hạn chế quyền truy cập ra nước ngoài đối với các mô hình AI tiên tiến nhất của Trung Quốc – bao gồm cả những mô hình chưa được phát hành – theo Reuters, trích dẫn ba người quen thuộc với các cuộc thảo luận.

Các phiên họp được Bộ Thương mại Trung Quốc triệu tập, Reuters đưa tin, trích dẫn ba nguồn tin giấu tên.

Các bên tham gia đã thảo luận về việc đặt ra giới hạn cho cả mô hình nguồn đóng và mô hình mã nguồn mở (open-weight) – loại mà các nhà phát triển có thể tải xuống, chạy cục bộ và sửa đổi. Các quan chức cũng đề xuất coi bất kỳ tiết lộ hoặc đánh cắp công nghệ AI độc quyền trái phép nào là một hành vi vi phạm theo luật an ninh quốc gia của Trung Quốc, theo Reuters. Ngoài ra, các bên tham gia còn đưa ra các biện pháp mới để hạn chế những nhà đầu tư nào có thể tài trợ cho các startup AI trong nước.

Phạm vi của bất kỳ hạn chế tiềm năng nào vẫn đang được tranh luận. Hai nguồn tin nói với Reuters rằng các biện pháp này có thể chỉ áp dụng cho các mô hình trong tương lai, chứ không phải các mô hình hiện có. Chưa có khung thời gian nào được đặt ra và không chắc chắn bất kỳ điều gì sẽ có hiệu lực.

Tháp AI

Cách thức hoạt động của bất kỳ hạn chế nào trên thực tế vẫn chưa rõ ràng, nhưng các dấu hiệu đã xuất hiện trong bản tóm tắt được công bố trên một tạp chí của Tòa án Nhân dân Tối cao từ một cuộc họp bàn tròn vào tháng 5 của các chuyên gia pháp lý Trung Quốc về quy định AI nguồn mở. Các bên tham gia đề xuất một cấu trúc ba cấp: các công cụ nguồn mở cơ bản sẽ yêu cầu một thủ tục nộp hồ sơ đơn giản của chính phủ; các công nghệ tiên tiến hơn sẽ phải đối mặt với các đánh giá an ninh trước khi phát hành; các mô hình tiên phong nhạy cảm nhất sẽ bị cấm phát hành công khai hoặc chỉ giới hạn sử dụng trong nước.

Cấu trúc đó sẽ đánh dấu một sự đảo ngược mạnh mẽ đối với các công ty AI Trung Quốc, những công ty có được thành công toàn cầu gần như hoàn toàn nhờ sự cởi mở. Chuỗi Qwen của Alibaba đã tạo được lượng người theo dõi lớn trên Hugging Face, kho lưu trữ mô hình AI nguồn mở lớn nhất thế giới. Doubao của ByteDance là một trong những sản phẩm AI thống trị tại Trung Quốc. GLM-5.2 của Z.ai đã thu hút sự chú ý từ các nhà nghiên cứu Mỹ vì có thể sánh ngang với các mô hình hàng đầu của Mỹ trên một số tiêu chuẩn, trong khi giá truy cập API chỉ bằng một phần nhỏ chi phí.

Bất kỳ quyết định nào nhằm hạn chế quyền truy cập ra nước ngoài có thể sẽ làm tăng chi phí cho các doanh nghiệp vốn đã dựa vào các mô hình của Trung Quốc như những lựa chọn thay thế rẻ hơn, ít bị hạn chế hơn so với các hệ thống tiên phong của Mỹ. Các quan chức cũng lo ngại rằng Mythos của Anthropic – mô hình an ninh mạng mà chính quyền Donald Trump đã hạn chế vào tháng 6 – có thể bị đảo ngược kỹ thuật và chống lại các hệ thống của Trung Quốc, tạo thêm tính cấp bách phòng thủ cho các cuộc thảo luận.

Mỹ đi trước

Vào những giờ chiều muộn ngày 12 tháng 6, Anthropic đã nhận được một lá thư từ Cục Công nghiệp và An ninh thuộc Bộ Thương mại, yêu cầu công ty đình chỉ mọi quyền truy cập vào Claude Fable 5 và Mythos 5 đối với bất kỳ công dân nước ngoài nào – bao gồm cả nhân viên không phải công dân Mỹ của Anthropic. Bởi vì không có cách nào rõ ràng để giới hạn một điểm cuối API đang hoạt động dựa trên hộ chiếu, Anthropic đã ngừng cung cấp cả hai mô hình trên toàn cầu trong vòng vài giờ. Đây là lần đầu tiên Mỹ áp dụng kiểm soát xuất khẩu đối với một mô hình AI đã triển khai thay vì các chip dùng để đào tạo nó.

Các mô hình này đã hoạt động trở lại vào ngày 30 tháng 6, sau khi Anthropic đào tạo lại các bộ phân loại an toàn của mình và Bộ Thương mại dỡ bỏ các hạn chế. Bốn ngày trước đó, cùng một kịch bản đã diễn ra với đối thủ cạnh tranh chính của Anthropic, OpenAI. Công ty đã phát hành GPT-5.6 Sol, Terra và Luna, tiết lộ rằng họ đã xem trước các mô hình này với chính phủ Hoa Kỳ và, theo yêu cầu của Washington, ban đầu đã phát hành chúng cho khoảng 20 đối tác đáng tin cậy được các quan chức liên bang kiểm tra riêng.

OpenAI cho biết quyền truy cập có kiểm soát của chính phủ "không nên trở thành mặc định lâu dài". Lệnh hành pháp ngày 2 tháng 6 của Tổng thống Trump về AI đã yêu cầu các nhà phát triển tự nguyện nộp các mô hình tiên phong để được xem xét an ninh mạng liên bang trước khi phát hành công khai. Một khung pháp lý định nghĩa thế nào là "mô hình tiên phong được bao phủ" – và khi nào quyền truy cập trước phát hành của chính phủ được áp dụng – sẽ có hiệu lực vào ngày 1 tháng 8.

Bắc Kinh đã theo dõi

Bắc Kinh có lý do để đặc biệt chú ý. Các quan chức lo ngại rằng Mythos của Anthropic – mô hình an ninh mạng mà chính quyền Trump đã hạn chế vào tháng 6 – có thể bị vũ khí hóa để chống lại cơ sở hạ tầng của Trung Quốc nhằm khai thác các lỗ hổng phần mềm, theo báo cáo từ Quartz. Thêm vào đó, mối lo ngại rằng Anthropic có thể đang sử dụng các chiến thuật giống phần mềm gián điệp để theo dõi người dùng Trung Quốc cũng gây ra những lo lắng ở Trung Quốc.

‼️ BREAKING: Anthropic has embedded hidden spyware-like code in Claude Code that covertly targets Chinese users. It then sends information regarding every user by injecting it into their prompt message.

Claude Code is sending info like timezone, proxy and possible AI Lab… 📄📄📄pic.twitter.com/EjfwtirhES

— International Cyber Digest (@IntCyberDigest) June 30, 2026

Người sáng lập Qihoo 360 Zhou Hongyi đã công khai cảnh báo tại ISC.AI 2026 ở Bắc Kinh, kêu gọi Trung Quốc xây dựng một đối tác trong nước đồng thời công bố Tulong Feng, một tác nhân phát hiện lỗ hổng AI tự phát triển.

Cấu trúc phân cấp được đề xuất trong các cuộc thảo luận của Bộ Thương mại Trung Quốc khớp trực tiếp với cách Mỹ đã xử lý các biện pháp kiểm soát xuất khẩu chip trong ba năm qua – một lịch sử chính sách đã thu hẹp khoảng cách năng lực của Trung Quốc thay vì mở rộng nó.

Bắc Kinh đã thắt chặt vành đai bảo vệ. Cơ quan kế hoạch nhà nước của nước này đã ra lệnh cho Meta hủy bỏ một thỏa thuận trị giá 2 tỷ đô la cho startup AI Manus vào tháng 4, theo cơ chế xem xét an ninh đầu tư nước ngoài của Trung Quốc. Nó yêu cầu Moonshot AI và StepFun phải có được sự chấp thuận của chính phủ trước khi chấp nhận vốn của Mỹ trong các vòng cấp vốn, và một gói quy định rộng hơn được ban hành vào đầu tháng 6 đã mở rộng việc xem xét kỹ lưỡng các giao dịch xuyên biên giới liên quan đến công nghệ và dữ liệu của Trung Quốc.

Van thoát hiểm đóng lại

Luận điểm chủ đạo kể từ khi DeepSeek R1 trở nên phổ biến vào đầu năm 2025 rất đơn giản: các hạn chế của Mỹ đối với AI tiên phong tạo ra một thị trường tự nhiên cho các mô hình mã nguồn mở của Trung Quốc. Các mô hình mã nguồn mở của Trung Quốc đã tăng từ dưới 2% tổng lượng token được sử dụng trên OpenRouter – một trung tâm quan trọng cho phân phối AI toàn cầu – vào cuối năm 2024 lên khoảng 61% vào giữa năm 2026. Việc Mỹ chơi phòng thủ đã mang lại cho Bắc Kinh một lợi thế phân phối toàn cầu mà họ không có được chỉ nhờ vào sự vượt trội kỹ thuật thô.

Luận điểm đó chỉ đúng nếu các mô hình của Trung Quốc vẫn mở. Nếu Bắc Kinh hạn chế quyền truy cập ra nước ngoài đối với các hệ thống tiên phong của mình – dù là nguồn đóng hay mã nguồn mở – van thoát hiểm sẽ đóng lại. GLM-5.2 của Z.ai đã xây dựng toàn bộ đề xuất của mình xung quanh việc truy cập không biên giới theo giấy phép MIT; việc hạn chế phân phối đó sẽ hủy bỏ đề xuất.

Phân tích của Lawfare về các biện pháp kiểm soát vào tháng 6 đã chỉ ra một vấn đề cấu trúc áp dụng tương tự cho Bắc Kinh: các hạn chế AI "quốc gia" không chỉ giới hạn trong phạm vi quốc gia. Lệnh của Mỹ đối với Anthropic bao gồm công dân nước ngoài ở Mỹ, bao gồm cả nhân viên không phải công dân Mỹ của Anthropic. Hơn hai phần ba các nhà nghiên cứu AI hàng đầu làm việc tại Mỹ đã được đào tạo ở nước ngoài; tại các phòng thí nghiệm hàng đầu, tỷ lệ người sinh ra ở nước ngoài lên tới 70%, theo dữ liệu của MacroPolo.

Một biện pháp kiểm soát quyền truy cập dựa trên quốc tịch nhằm vào đối thủ cuối cùng lại loại bỏ các kỹ sư cần thiết để khắc phục các lỗ hổng đã gây ra biện pháp kiểm soát ngay từ đầu. Trung Quốc đối mặt với vấn đề tương tự theo chiều ngược lại. ByteDance và Alibaba đang loại bỏ các tính năng tác nhân giống người trước khi các quy định AI của Trung Quốc có hiệu lực vào ngày 15 tháng 7 – cho thấy rằng khi Bắc Kinh quyết định hạn chế một khả năng, họ thực hiện theo một lịch trình không chờ đợi phản hồi thị trường.

Điều này có thể gây rắc rối cho các phòng thí nghiệm nhỏ và các nhà phát triển trên toàn thế giới, những người tin tưởng và xây dựng trên các công nghệ nguồn mở, vì Trung Quốc cho đến nay đã dẫn đầu trong lĩnh vực đó.

Tổng thống Pháp Macron cảnh báo tại hội nghị thượng đỉnh G7 rằng các chính phủ châu Âu sẽ ngừng mua sản phẩm AI của Mỹ nếu quyền truy cập có thể bị cắt bất cứ lúc nào. Thủ tướng Canada Carney gọi sự phụ thuộc tập trung vào AI là một “sai lầm chiến lược”. Cả hai phản ứng đều cho rằng AI của Trung Quốc là lựa chọn thay thế không bị hạn chế.