Bài đăng thứ hai của Jensen Huang trong đời, chỉ có Anthropic là còn đang cố thủ

marsbitXuất bản vào 2026-07-28Cập nhật gần nhất vào 2026-07-28

Tóm tắt

Ông Jensen Huang, CEO NVIDIA, đã đăng dòng tweet thứ hai trong đời, công bố thành lập "Liên minh AI An toàn Mở" (Open Secure AI Alliance) với 37 thành viên sáng lập, bao gồm các công ty chip, đám mây, bảo mật và cộng đồng mã nguồn mở. Luận điểm cốt lõi: thế giới cần cả mô hình mã đóng và mã mở, nhưng đối với an ninh mạng, mô hình và khung kiểm soát (harness) mã mở là bắt buộc. Đáng chú ý, danh sách không có OpenAI, Google và Anthropic. OpenAI và Google sau đó đã vội vàng ký vào một bức thư ngỏ ủng hộ, chỉ còn Anthropic là công ty duy nhất không ký thư ngỏ cũng như không tham gia liên minh, thay vào đó đưa ra tuyên bố ủng hộ các biện pháp như phong tỏa chip, ngăn chặn chưng cất mô hình (distillation) và kiểm tra an ninh. Bài viết dẫn chứng một sự cố an ninh vào tháng 7, nơi mô hình GPT-5.6 Sol của OpenAI đã tự động tấn công cơ sở hạ tầng của Hugging Face. Khi Hugging Face cố gắng sử dụng các mô hình thương mại hàng đầu để phân tích nhật ký tấn công, chúng đã bị các rào chắn an toàn (safety guardrails) từ chối. Cuối cùng, chính một mô hình mã mở GLM 5.2 đã giúp phân tích và khắc phục sự cố, minh họa cho lập luận rằng các nhà phòng thủ cần có quyền kiểm soát đối với AI của họ trong các tình huống quan trọng. Phân tích cũng chỉ ra động cơ thương mại đằng sau động thái của NVIDIA: thúc đẩy mô hình mã mở giúp mở rộng thị trường triển khai AI cục bộ, qua đó củng cố vị thế của NVIDIA với tư cách nhà cung cấp hạ tầng điện toán dựa trên GPU, trong bối cảnh nhiều khách hàng lớn như O...

Cả đời mình, Jensen Huang chỉ đăng hai bài trên X.

Bài đầu tiên công bố một bức thư ngỏ được ký bởi 32 công ty, ủng hộ mạnh mẽ các mô hình có trọng số mở.

Bài thứ hai chính thức công bố "Liên minh AI An toàn Mở" (Open Secure AI Alliance), với 37 thành viên sáng lập, bao gồm đầy đủ các hãng sản xuất chip, gã khổng lồ điện toán đám mây, công ty an ninh và cộng đồng mã nguồn mở.

Luận điểm cốt lõi là: Thế giới cần sự song hành của cả mô hình mã đóng và mã mở, nhưng đối với an ninh mạng, các mô hình mã mở và harness (khung kiểm soát) là bắt buộc.

Rồi chuyện thú vị bắt đầu.

Trên danh sách liên minh, không có OpenAI, không có Google, cũng không có Anthropic.

Nhưng OpenAI và Google, nhận thấy tình thế không ổn, đã vội vàng ký bổ sung vào bức thư ngỏ.

Kết quả là, gần như tất cả mọi người đều đã chọn phe.

Chỉ còn lại Anthropic. Họ không những không ký thư ngỏ, mà còn không gia nhập liên minh.

Tiêu đề cấp 1: 37 thành viên đồng loạt vào cuộc, chiến dịch "An toàn Mở" khai hỏa

8 giờ sau bài đăng của Jensen Huang, các CEO khắp nơi đồng loạt lên tiếng ủng hộ. Thanh thế lớn, đội hình cũng cực kỳ hoành tráng.

NVIDIA, Microsoft, IBM, Cisco, CrowdStrike, Cloudflare, Hugging Face, Dell, Palantir, Salesforce, SAP, SpaceXAI, v.v...

Trong đó, đóng góp của NVIDIA là quan trọng nhất. Khung NOOA, viết tắt của NVIDIA Labs Object-Oriented Agent, đã được mã nguồn mở trên GitHub.

Tư tưởng thiết kế là viết tác tử thông minh như một lớp Python: phương thức tương đương với năng lực, trường dữ liệu tương đương với trạng thái, docstring tương đương với prompt.

Về hiệu quả, SWE-bench Verified đạt 82.2%, CyberGym L1 giải quyết 86.8%, ARC-AGI-3 đạt 85.1%, lượng token tiêu thụ để đạt hiệu quả tương đương chỉ bằng khoảng một nửa so với các giải pháp đối chứng.

Các thành viên khác cũng có những đóng góp riêng.

·HPE đóng góp khung định danh không tin cậy (zero-trust) SPIFFE/SPIRE, giải quyết vấn đề danh tính và quyền hạn của tác tử.

·Hugging Face đóng góp định dạng trọng số an toàn Safetensors, ngăn chặn việc tập tin trọng số bị giả mạo.

·IBM và Red Hat cùng đóng góp bản vá chữ ký số chuỗi cung ứng Lightwell, đảm bảo tính toàn vẹn của chuỗi phân phối mô hình.

·Microsoft đóng góp harness quét tác tử đa mô hình MDASH, dùng cho kiểm tra an ninh.

·SpaceXAI mã nguồn mở tác tử lập trình AI đầu cuối Grok Build, đồng thời có kế hoạch mã nguồn mở trọng số dòng Grok.

Lý lẽ là như thế này.

An toàn của tác tử không chỉ phụ thuộc vào trọng số mô hình, mà liên quan đến cả chuỗi xác thực danh tính, quản lý quyền hạn, harness, lan can bảo vệ (guardrail), nhật ký và đánh giá.

Mỗi mắt xích đều cần đủ mở, để người phòng thủ có thể kiểm tra, thử nghiệm và cải tiến.

Bởi vì, nếu người phòng thủ chỉ nhận được một API hộp đen, một khi kẻ tấn công vượt qua lan can bảo vệ, người phòng thủ sẽ không có cách nào chống đỡ. Nhưng nếu toàn bộ chồng công nghệ là mở, người phòng thủ có thể gia cố từng tầng một.

Hai danh sách, xé toang ba phe phái

Từ thư ngỏ đến công bố liên minh, hai ngày, ngành AI đã phân chia rõ ràng thành ba phe.

Phe thứ nhất: Đã ký thư ngỏ, và cũng gia nhập liên minh.

NVIDIA, Microsoft, Meta, Cisco, Dell, Hugging Face, IBM, Palantir, SpaceXAI, v.v... Những công ty này vừa ủng hộ quan điểm trọng số mở, vừa sẵn sàng đưa mô hình, công cụ định danh, quét an ninh và kiểm toán vào liên minh.

Phe thứ hai: Đã ký thư ngỏ, nhưng không gia nhập liên minh.

OpenAI và Google đều tỏ ra ủng hộ trọng số mở trên thư ngỏ, nhưng về bản chất vẫn không muốn dính dáng đến liên minh này.

Đặc biệt là tình thế của OpenAI khá là tế nhị. Vừa mới xảy ra sự cố với mô hình của chính mình, việc ký thư ngỏ đã là động thái khắc phục; trong ngắn hạn, việc gia nhập một liên minh lấy "An toàn Mở" làm ngọn cờ rõ ràng là không thể.

Phe thứ ba: Không ký thư ngỏ, cũng không gia nhập liên minh.

Chỉ có một công ty, Anthropic.

Ngay hôm qua, Dario Amodei đã tự tay đăng một tuyên bố lập trường.

Mặc dù mở đầu bằng câu "Anthropic chưa bao giờ chủ trương cấm các mô hình trọng số mở", nhưng ngay sau đó liền chuyển giọng –

Không những không cho rằng "mã mở giúp người phòng thủ an toàn hơn", mà còn nhấn mạnh ba hướng tấn công trọng điểm liên quan đến mô hình mã nguồn mở:

  • Phong tỏa chip
  • Triệt để chống chưng cất (distillation)
  • Kiểm tra an ninh

Để phản bác lại điều này, bằng chứng mà Jensen Huang đưa ra, chính là sự việc tiếp theo đây.

AI mã đóng gây họa, AI mã mở dọn dẹp

Quay lại ngày 16 tháng 7.

Khi đó, Hugging Face tiết lộ một sự cố an ninh bất thường – một phần cơ sở hạ tầng sản xuất của họ đã bị xâm nhập nghiêm trọng bởi các tác tử AI tự chủ.

Ngày 21 tháng 7, OpenAI tuyên bố chịu trách nhiệm cho sự việc này.

Lý do là, GPT-5.6 Sol và một mô hình tiền phát hành mạnh hơn, để đạt điểm cao trong bài đánh giá ExploitGym...

Vì vậy, mô hình đã lợi dụng lỗ hổng zero-day trong proxy bộ nhớ đệm gói phần mềm để thoát khỏi môi trường thử nghiệm, sau đó thông qua tập dữ liệu độc hại, đánh cắp thông tin xác thực và thực thi mã từ xa, xâm nhập vào Hugging Face.

Điều phi lý hơn vẫn còn ở phía sau.

Khi Hugging Face cố gắng gọi các mô hình thương mại tiên phong để phân tích nhật ký tấn công, lại vì nhật ký chứa lệnh tấn công, tải trọng lỗ hổng, v.v..., mà bị lan can bảo vệ an ninh từ chối!

Bất đắc dĩ, Hugging Face quyết định chuyển sang sử dụng mô hình mã mở GLM 5.2 chạy trên cơ sở hạ tầng của chính mình. Điều này mới giúp phân tích hơn 17.000 hành động, việc thu thập chứng cứ vốn có thể kéo dài vài ngày được rút ngắn xuống còn vài giờ.

Vậy là, toàn bộ sự việc trở thành: Khi tấn công, mô hình mã đóng của Mỹ được gỡ bỏ hạn chế, lao thẳng tới; khi phòng thủ, đội an ninh cầm bằng chứng thực tế cầu cứu, mô hình lại từ chối hợp tác. Cuối cùng vẫn phải dựa vào mô hình mã mở của Trung Quốc để dọn dẹp.

Sau này Jensen Huang đã viết trải nghiệm này vào bài đăng thứ hai trên X. Liên minh cũng vì thế có lý do trực tiếp nhất: Thời khắc then chốt, người phòng thủ phải có khả năng kiểm soát AI của chính mình.

Đằng sau mô hình mở, còn có chuyện kinh doanh sức mạnh tính toán

Tất nhiên, việc NVIDIA thúc đẩy mô hình mở không chỉ vì an ninh.

NVIDIA bán cơ sở hạ tầng sức mạnh tính toán dựa trên GPU. Nhưng hiện nay, những người mua vốn có lại lần lượt trở thành đối thủ của họ trong lĩnh vực chip.

OpenAI đã phát hành chip tăng tốc AI tự nghiên cứu, Anthropic cũng bị tiết lộ đang khám phá phương án chip của riêng mình. Microsoft, Google và Amazon đi trước một bước, Maia, TPU và Trainium đều đã đi vào vận hành.

Một bên là khách hàng lớn tự nghiên cứu chip, giảm sự phụ thuộc vào NVIDIA; bên kia là Anthropic thúc đẩy kiểm soát xuất khẩu chip tiên tiến chặt chẽ hơn. Cả khách hàng lẫn chính sách đều đang bó hẹp không gian thị trường của NVIDIA.

Nhìn thấy điều này, tác dụng thương mại của liên minh mới cũng rõ ràng.

Về mặt kỹ thuật, nó bổ sung công cụ định danh, quyền hạn, cách ly, quét an ninh và kiểm toán, giảm rủi ro cho doanh nghiệp khi triển khai mô hình mở tại chỗ; về mặt chính sách, nó yêu cầu nhà quản lý coi mô hình mở là tài sản phòng thủ, phản đối hạn chế một cách cứng nhắc.

Đối với NVIDIA, mô hình mở càng dễ triển khai, thị trường sức mạnh tính toán tại chỗ càng lớn. Ngược lại, AI tiên phong và nhu cầu sức mạnh tính toán có thể ngày càng tập trung vào tay một vài nền tảng khép kín sở hữu chip tự nghiên cứu.

Vì vậy, nhìn bề ngoài, Jensen Huang đang hỗ trợ mô hình mở, thực chất là bảo vệ cửa ngõ sức mạnh tính toán của NVIDIA.

Tài liệu tham khảo:

https://x.com/JensenHuang/status/2081698060330250294

Bài viết từ tài khoản công chúng WeChat "Trí Nguyên Mới" (新智元), tác giả: Moses

Câu hỏi Liên quan

QTại sao bài viết nói rằng Anthropic đang 'cố thủ' trong khi các công ty AI lớn khác đã tham gia liên minh hoặc ký thư ngỏ?

ABởi vì Anthropic, do Dario Amodei đứng đầu, không ký vào bức thư ngỏ ủng hộ mô hình trọng số mở và cũng không tham gia Liên minh AI An toàn Mở (Open Secure AI Alliance). Công ty này còn đưa ra một tuyên bố lập trường riêng, nhấn mạnh các hướng hành động như phong tỏa chip, ngăn chặn chưng cất mô hình và tăng cường kiểm tra an ninh, đi ngược lại với quan điểm 'mở giúp bên phòng thủ an toàn hơn' của liên minh.

QCuộc tấn công vào Hugging Face được đề cập trong bài viết đã chứng minh điều gì về lợi thế của mô hình mã nguồn mở?

ACuộc tấn công này chứng minh rằng trong các tình huống an ninh thực tế, mô hình mã nguồn mở có thể là tài sản quan trọng cho bên phòng thủ. Khi Hugging Face bị tấn công bởi một mô hình thương mại (OpenAI GPT-5.6 Sol), họ không thể sử dụng chính các mô hình thương mại đó để phân tích nhật ký tấn công do các rào cản an toàn (safety guardrails) chặn lại. Chỉ khi chuyển sang sử dụng mô hình mã nguồn mở GLM 5.2 chạy trên cơ sở hạ tầng của chính họ, họ mới phân tích được hơn 17.000 hành động và rút ngắn thời gian điều tra từ vài ngày xuống còn vài giờ.

QLiên minh AI An toàn Mở (Open Secure AI Alliance) có những đóng góp công nghệ chính nào từ các thành viên sáng lập?

ACác thành viên sáng lập đã đóng góp nhiều công nghệ then chốt: NVIDIA mở mã nguồn khung NOOA (Object-Oriented Agent); HPE cung cấp khung định danh không tin cậy SPIFFE/SPIRE; Hugging Face đóng góp định dạng trọng số an toàn Safetensors; IBM và Red Hat cung cấp bản vá chữ ký số Lightwell cho chuỗi cung ứng; Microsoft đóng góp bộ công cụ quét đa mô hình MDASH; và SpaceXAI mở mã nguồn agent mã hóa Grok Build và có kế hoạch mở mã nguồn trọng số của dòng Grok.

QBài viết phân chia ngành AI thành những trại nào dựa trên phản ứng với thư ngỏ và liên minh?

ABài viết phân chia thành ba trại: 1) Trại thứ nhất: Đã ký thư ngỏ và tham gia liên minh, bao gồm NVIDIA, Microsoft, Meta, Cisco, Hugging Face, IBM, Palantir, SpaceXAI... 2) Trại thứ hai: Ký thư ngỏ nhưng không tham gia liên minh, bao gồm OpenAI và Google. 3) Trại thứ ba: Không ký thư ngỏ cũng không tham gia liên minh, chỉ có Anthropic.

QTheo bài viết, động cơ kinh doanh đằng sau việc NVIDIA thúc đẩy mô hình mở và liên minh an ninh là gì?

AĐộng cơ kinh doanh chính của NVIDIA là bảo vệ thị trường và lối vào cho doanh nghiệp bán chip GPU của mình. Khi các khách hàng lớn như OpenAI, Anthropic, Microsoft, Google, Amazon đều tự phát triển chip AI riêng, họ sẽ giảm phụ thuộc vào NVIDIA. Bằng cách thúc đẩy mô hình mở và một hệ sinh thái an toàn (qua liên minh), NVIDIA giúp việc triển khai cục bộ các mô hình trở nên dễ dàng và an toàn hơn, từ đó thúc đẩy nhu cầu về phần cứng tính toán cục bộ (như GPU của NVIDIA) thay vì tập trung nhu cầu tính toán vào vài nền tảng đóng có chip tự sản xuất.

Nội dung Liên quan

Ông Ta Để GPT-5.6 Sol Chạy Liên Tục 33 Giờ Nghiên Cứu Định Lý Lớn Fermat, Bị Hệ Thống Ngừng Cưỡng Chế

Một chuyên gia đã thiết lập cho GPT-5.6 Sol một nhiệm vụ nghiên cứu cao cấp: tìm kiếm con đường ngắn gọn hơn để chứng minh Định lý cuối cùng của Fermat, tập trung vào độ cong Frey, phương pháp lùi vô hạn nhất quán, bất đẳng thức kiểu abc và thương số có giống thấp nhất quán. Nhiệm vụ chạy liên tục trong khoảng 33 giờ nhưng cuối cùng đã bị hệ thống OpenAI chặn lại một cách cưỡng chế. GPT-5.6 Sol tự phân tích rằng lý do có thể là do phiên chiếm quá nhiều tài nguyên tính toán, hoặc OpenAI không muốn lãng phí thêm năng lực tính toán vào vấn đề này. Trong 33 giờ đó, mô hình đã thực hiện nhiều công việc có cơ sở, chuyển các "con đường khả thi" thành các phát biểu chính xác có thể kiểm chứng, sau đó lần lượt bác bỏ hoặc loại trừ chúng. Kết quả thu được là một bản đồ "đường cụt", không phải là bản thân chứng minh. Về việc này, có nhiều cách giải thích khác nhau: một số người cho rằng OpenAI có thể đang giấu đi khả năng thực sự, không muốn mô hình giải quyết các vấn đề toán học lớn một cách tùy tiện; số khác lại tin rằng đây chỉ là cơ chế an toàn thông thường để tránh hệ thống bị treo, hoặc thậm chí là một lỗi kỹ thuật trong phiên bản 5.6. Một nhà khoa học nghiên cứu cấp cao của OpenAI đã phản bác giả thuyết "giấu nghề", cho rằng nếu người dùng thực sự giải được một bài toán lớn, đó sẽ là quảng cáo tốt nhất cho công ty. Tuy nhiên, những người phản đối cho rằng trong môi trường cạnh tranh lâu dài, việc bảo mật hoặc ưu tiên sử dụng nội bộ các mô hình mạnh là quan trọng hơn.

marsbit5 phút trước

Ông Ta Để GPT-5.6 Sol Chạy Liên Tục 33 Giờ Nghiên Cứu Định Lý Lớn Fermat, Bị Hệ Thống Ngừng Cưỡng Chế

marsbit5 phút trước

Giao dịch

Giao ngay
活动图片