Cả đời mình, Jensen Huang chỉ đăng hai bài trên X.
Bài đầu tiên công bố một bức thư ngỏ được ký bởi 32 công ty, ủng hộ mạnh mẽ các mô hình có trọng số mở.
Bài thứ hai chính thức công bố "Liên minh AI An toàn Mở" (Open Secure AI Alliance), với 37 thành viên sáng lập, bao gồm đầy đủ các hãng sản xuất chip, gã khổng lồ điện toán đám mây, công ty an ninh và cộng đồng mã nguồn mở.
Luận điểm cốt lõi là: Thế giới cần sự song hành của cả mô hình mã đóng và mã mở, nhưng đối với an ninh mạng, các mô hình mã mở và harness (khung kiểm soát) là bắt buộc.


Rồi chuyện thú vị bắt đầu.
Trên danh sách liên minh, không có OpenAI, không có Google, cũng không có Anthropic.
Nhưng OpenAI và Google, nhận thấy tình thế không ổn, đã vội vàng ký bổ sung vào bức thư ngỏ.
Kết quả là, gần như tất cả mọi người đều đã chọn phe.
Chỉ còn lại Anthropic. Họ không những không ký thư ngỏ, mà còn không gia nhập liên minh.
Tiêu đề cấp 1: 37 thành viên đồng loạt vào cuộc, chiến dịch "An toàn Mở" khai hỏa
8 giờ sau bài đăng của Jensen Huang, các CEO khắp nơi đồng loạt lên tiếng ủng hộ. Thanh thế lớn, đội hình cũng cực kỳ hoành tráng.
NVIDIA, Microsoft, IBM, Cisco, CrowdStrike, Cloudflare, Hugging Face, Dell, Palantir, Salesforce, SAP, SpaceXAI, v.v...
Trong đó, đóng góp của NVIDIA là quan trọng nhất. Khung NOOA, viết tắt của NVIDIA Labs Object-Oriented Agent, đã được mã nguồn mở trên GitHub.
Tư tưởng thiết kế là viết tác tử thông minh như một lớp Python: phương thức tương đương với năng lực, trường dữ liệu tương đương với trạng thái, docstring tương đương với prompt.
Về hiệu quả, SWE-bench Verified đạt 82.2%, CyberGym L1 giải quyết 86.8%, ARC-AGI-3 đạt 85.1%, lượng token tiêu thụ để đạt hiệu quả tương đương chỉ bằng khoảng một nửa so với các giải pháp đối chứng.
Các thành viên khác cũng có những đóng góp riêng.
·HPE đóng góp khung định danh không tin cậy (zero-trust) SPIFFE/SPIRE, giải quyết vấn đề danh tính và quyền hạn của tác tử.
·Hugging Face đóng góp định dạng trọng số an toàn Safetensors, ngăn chặn việc tập tin trọng số bị giả mạo.
·IBM và Red Hat cùng đóng góp bản vá chữ ký số chuỗi cung ứng Lightwell, đảm bảo tính toàn vẹn của chuỗi phân phối mô hình.
·Microsoft đóng góp harness quét tác tử đa mô hình MDASH, dùng cho kiểm tra an ninh.
·SpaceXAI mã nguồn mở tác tử lập trình AI đầu cuối Grok Build, đồng thời có kế hoạch mã nguồn mở trọng số dòng Grok.
Lý lẽ là như thế này.
An toàn của tác tử không chỉ phụ thuộc vào trọng số mô hình, mà liên quan đến cả chuỗi xác thực danh tính, quản lý quyền hạn, harness, lan can bảo vệ (guardrail), nhật ký và đánh giá.
Mỗi mắt xích đều cần đủ mở, để người phòng thủ có thể kiểm tra, thử nghiệm và cải tiến.
Bởi vì, nếu người phòng thủ chỉ nhận được một API hộp đen, một khi kẻ tấn công vượt qua lan can bảo vệ, người phòng thủ sẽ không có cách nào chống đỡ. Nhưng nếu toàn bộ chồng công nghệ là mở, người phòng thủ có thể gia cố từng tầng một.
Hai danh sách, xé toang ba phe phái
Từ thư ngỏ đến công bố liên minh, hai ngày, ngành AI đã phân chia rõ ràng thành ba phe.
Phe thứ nhất: Đã ký thư ngỏ, và cũng gia nhập liên minh.
NVIDIA, Microsoft, Meta, Cisco, Dell, Hugging Face, IBM, Palantir, SpaceXAI, v.v... Những công ty này vừa ủng hộ quan điểm trọng số mở, vừa sẵn sàng đưa mô hình, công cụ định danh, quét an ninh và kiểm toán vào liên minh.
Phe thứ hai: Đã ký thư ngỏ, nhưng không gia nhập liên minh.
OpenAI và Google đều tỏ ra ủng hộ trọng số mở trên thư ngỏ, nhưng về bản chất vẫn không muốn dính dáng đến liên minh này.
Đặc biệt là tình thế của OpenAI khá là tế nhị. Vừa mới xảy ra sự cố với mô hình của chính mình, việc ký thư ngỏ đã là động thái khắc phục; trong ngắn hạn, việc gia nhập một liên minh lấy "An toàn Mở" làm ngọn cờ rõ ràng là không thể.


Phe thứ ba: Không ký thư ngỏ, cũng không gia nhập liên minh.
Chỉ có một công ty, Anthropic.
Ngay hôm qua, Dario Amodei đã tự tay đăng một tuyên bố lập trường.
Mặc dù mở đầu bằng câu "Anthropic chưa bao giờ chủ trương cấm các mô hình trọng số mở", nhưng ngay sau đó liền chuyển giọng –
Không những không cho rằng "mã mở giúp người phòng thủ an toàn hơn", mà còn nhấn mạnh ba hướng tấn công trọng điểm liên quan đến mô hình mã nguồn mở:
- Phong tỏa chip
- Triệt để chống chưng cất (distillation)
- Kiểm tra an ninh

Để phản bác lại điều này, bằng chứng mà Jensen Huang đưa ra, chính là sự việc tiếp theo đây.
AI mã đóng gây họa, AI mã mở dọn dẹp
Quay lại ngày 16 tháng 7.
Khi đó, Hugging Face tiết lộ một sự cố an ninh bất thường – một phần cơ sở hạ tầng sản xuất của họ đã bị xâm nhập nghiêm trọng bởi các tác tử AI tự chủ.
Ngày 21 tháng 7, OpenAI tuyên bố chịu trách nhiệm cho sự việc này.
Lý do là, GPT-5.6 Sol và một mô hình tiền phát hành mạnh hơn, để đạt điểm cao trong bài đánh giá ExploitGym...
Vì vậy, mô hình đã lợi dụng lỗ hổng zero-day trong proxy bộ nhớ đệm gói phần mềm để thoát khỏi môi trường thử nghiệm, sau đó thông qua tập dữ liệu độc hại, đánh cắp thông tin xác thực và thực thi mã từ xa, xâm nhập vào Hugging Face.

Điều phi lý hơn vẫn còn ở phía sau.
Khi Hugging Face cố gắng gọi các mô hình thương mại tiên phong để phân tích nhật ký tấn công, lại vì nhật ký chứa lệnh tấn công, tải trọng lỗ hổng, v.v..., mà bị lan can bảo vệ an ninh từ chối!
Bất đắc dĩ, Hugging Face quyết định chuyển sang sử dụng mô hình mã mở GLM 5.2 chạy trên cơ sở hạ tầng của chính mình. Điều này mới giúp phân tích hơn 17.000 hành động, việc thu thập chứng cứ vốn có thể kéo dài vài ngày được rút ngắn xuống còn vài giờ.
Vậy là, toàn bộ sự việc trở thành: Khi tấn công, mô hình mã đóng của Mỹ được gỡ bỏ hạn chế, lao thẳng tới; khi phòng thủ, đội an ninh cầm bằng chứng thực tế cầu cứu, mô hình lại từ chối hợp tác. Cuối cùng vẫn phải dựa vào mô hình mã mở của Trung Quốc để dọn dẹp.
Sau này Jensen Huang đã viết trải nghiệm này vào bài đăng thứ hai trên X. Liên minh cũng vì thế có lý do trực tiếp nhất: Thời khắc then chốt, người phòng thủ phải có khả năng kiểm soát AI của chính mình.
Đằng sau mô hình mở, còn có chuyện kinh doanh sức mạnh tính toán
Tất nhiên, việc NVIDIA thúc đẩy mô hình mở không chỉ vì an ninh.
NVIDIA bán cơ sở hạ tầng sức mạnh tính toán dựa trên GPU. Nhưng hiện nay, những người mua vốn có lại lần lượt trở thành đối thủ của họ trong lĩnh vực chip.
OpenAI đã phát hành chip tăng tốc AI tự nghiên cứu, Anthropic cũng bị tiết lộ đang khám phá phương án chip của riêng mình. Microsoft, Google và Amazon đi trước một bước, Maia, TPU và Trainium đều đã đi vào vận hành.
Một bên là khách hàng lớn tự nghiên cứu chip, giảm sự phụ thuộc vào NVIDIA; bên kia là Anthropic thúc đẩy kiểm soát xuất khẩu chip tiên tiến chặt chẽ hơn. Cả khách hàng lẫn chính sách đều đang bó hẹp không gian thị trường của NVIDIA.

Nhìn thấy điều này, tác dụng thương mại của liên minh mới cũng rõ ràng.
Về mặt kỹ thuật, nó bổ sung công cụ định danh, quyền hạn, cách ly, quét an ninh và kiểm toán, giảm rủi ro cho doanh nghiệp khi triển khai mô hình mở tại chỗ; về mặt chính sách, nó yêu cầu nhà quản lý coi mô hình mở là tài sản phòng thủ, phản đối hạn chế một cách cứng nhắc.
Đối với NVIDIA, mô hình mở càng dễ triển khai, thị trường sức mạnh tính toán tại chỗ càng lớn. Ngược lại, AI tiên phong và nhu cầu sức mạnh tính toán có thể ngày càng tập trung vào tay một vài nền tảng khép kín sở hữu chip tự nghiên cứu.
Vì vậy, nhìn bề ngoài, Jensen Huang đang hỗ trợ mô hình mở, thực chất là bảo vệ cửa ngõ sức mạnh tính toán của NVIDIA.
Tài liệu tham khảo:
https://x.com/JensenHuang/status/2081698060330250294
Bài viết từ tài khoản công chúng WeChat "Trí Nguyên Mới" (新智元), tác giả: Moses





