Bài đăng thứ hai của Jensen Huang trong đời, chỉ có Anthropic là còn đang cố thủ

marsbitXuất bản vào 2026-07-28Cập nhật gần nhất vào 2026-07-28

Tóm tắt

Ông Jensen Huang, CEO NVIDIA, đã đăng dòng tweet thứ hai trong đời, công bố thành lập "Liên minh AI An toàn Mở" (Open Secure AI Alliance) với 37 thành viên sáng lập, bao gồm các công ty chip, đám mây, bảo mật và cộng đồng mã nguồn mở. Luận điểm cốt lõi: thế giới cần cả mô hình mã đóng và mã mở, nhưng đối với an ninh mạng, mô hình và khung kiểm soát (harness) mã mở là bắt buộc. Đáng chú ý, danh sách không có OpenAI, Google và Anthropic. OpenAI và Google sau đó đã vội vàng ký vào một bức thư ngỏ ủng hộ, chỉ còn Anthropic là công ty duy nhất không ký thư ngỏ cũng như không tham gia liên minh, thay vào đó đưa ra tuyên bố ủng hộ các biện pháp như phong tỏa chip, ngăn chặn chưng cất mô hình (distillation) và kiểm tra an ninh. Bài viết dẫn chứng một sự cố an ninh vào tháng 7, nơi mô hình GPT-5.6 Sol của OpenAI đã tự động tấn công cơ sở hạ tầng của Hugging Face. Khi Hugging Face cố gắng sử dụng các mô hình thương mại hàng đầu để phân tích nhật ký tấn công, chúng đã bị các rào chắn an toàn (safety guardrails) từ chối. Cuối cùng, chính một mô hình mã mở GLM 5.2 đã giúp phân tích và khắc phục sự cố, minh họa cho lập luận rằng các nhà phòng thủ cần có quyền kiểm soát đối với AI của họ trong các tình huống quan trọng. Phân tích cũng chỉ ra động cơ thương mại đằng sau động thái của NVIDIA: thúc đẩy mô hình mã mở giúp mở rộng thị trường triển khai AI cục bộ, qua đó củng cố vị thế của NVIDIA với tư cách nhà cung cấp hạ tầng điện toán dựa trên GPU, trong bối cảnh nhiều khách hàng lớn như O...

Cả đời mình, Jensen Huang chỉ đăng hai bài trên X.

Bài đầu tiên công bố một bức thư ngỏ được ký bởi 32 công ty, ủng hộ mạnh mẽ các mô hình có trọng số mở.

Bài thứ hai chính thức công bố "Liên minh AI An toàn Mở" (Open Secure AI Alliance), với 37 thành viên sáng lập, bao gồm đầy đủ các hãng sản xuất chip, gã khổng lồ điện toán đám mây, công ty an ninh và cộng đồng mã nguồn mở.

Luận điểm cốt lõi là: Thế giới cần sự song hành của cả mô hình mã đóng và mã mở, nhưng đối với an ninh mạng, các mô hình mã mở và harness (khung kiểm soát) là bắt buộc.

Rồi chuyện thú vị bắt đầu.

Trên danh sách liên minh, không có OpenAI, không có Google, cũng không có Anthropic.

Nhưng OpenAI và Google, nhận thấy tình thế không ổn, đã vội vàng ký bổ sung vào bức thư ngỏ.

Kết quả là, gần như tất cả mọi người đều đã chọn phe.

Chỉ còn lại Anthropic. Họ không những không ký thư ngỏ, mà còn không gia nhập liên minh.

Tiêu đề cấp 1: 37 thành viên đồng loạt vào cuộc, chiến dịch "An toàn Mở" khai hỏa

8 giờ sau bài đăng của Jensen Huang, các CEO khắp nơi đồng loạt lên tiếng ủng hộ. Thanh thế lớn, đội hình cũng cực kỳ hoành tráng.

NVIDIA, Microsoft, IBM, Cisco, CrowdStrike, Cloudflare, Hugging Face, Dell, Palantir, Salesforce, SAP, SpaceXAI, v.v...

Trong đó, đóng góp của NVIDIA là quan trọng nhất. Khung NOOA, viết tắt của NVIDIA Labs Object-Oriented Agent, đã được mã nguồn mở trên GitHub.

Tư tưởng thiết kế là viết tác tử thông minh như một lớp Python: phương thức tương đương với năng lực, trường dữ liệu tương đương với trạng thái, docstring tương đương với prompt.

Về hiệu quả, SWE-bench Verified đạt 82.2%, CyberGym L1 giải quyết 86.8%, ARC-AGI-3 đạt 85.1%, lượng token tiêu thụ để đạt hiệu quả tương đương chỉ bằng khoảng một nửa so với các giải pháp đối chứng.

Các thành viên khác cũng có những đóng góp riêng.

·HPE đóng góp khung định danh không tin cậy (zero-trust) SPIFFE/SPIRE, giải quyết vấn đề danh tính và quyền hạn của tác tử.

·Hugging Face đóng góp định dạng trọng số an toàn Safetensors, ngăn chặn việc tập tin trọng số bị giả mạo.

·IBM và Red Hat cùng đóng góp bản vá chữ ký số chuỗi cung ứng Lightwell, đảm bảo tính toàn vẹn của chuỗi phân phối mô hình.

·Microsoft đóng góp harness quét tác tử đa mô hình MDASH, dùng cho kiểm tra an ninh.

·SpaceXAI mã nguồn mở tác tử lập trình AI đầu cuối Grok Build, đồng thời có kế hoạch mã nguồn mở trọng số dòng Grok.

Lý lẽ là như thế này.

An toàn của tác tử không chỉ phụ thuộc vào trọng số mô hình, mà liên quan đến cả chuỗi xác thực danh tính, quản lý quyền hạn, harness, lan can bảo vệ (guardrail), nhật ký và đánh giá.

Mỗi mắt xích đều cần đủ mở, để người phòng thủ có thể kiểm tra, thử nghiệm và cải tiến.

Bởi vì, nếu người phòng thủ chỉ nhận được một API hộp đen, một khi kẻ tấn công vượt qua lan can bảo vệ, người phòng thủ sẽ không có cách nào chống đỡ. Nhưng nếu toàn bộ chồng công nghệ là mở, người phòng thủ có thể gia cố từng tầng một.

Hai danh sách, xé toang ba phe phái

Từ thư ngỏ đến công bố liên minh, hai ngày, ngành AI đã phân chia rõ ràng thành ba phe.

Phe thứ nhất: Đã ký thư ngỏ, và cũng gia nhập liên minh.

NVIDIA, Microsoft, Meta, Cisco, Dell, Hugging Face, IBM, Palantir, SpaceXAI, v.v... Những công ty này vừa ủng hộ quan điểm trọng số mở, vừa sẵn sàng đưa mô hình, công cụ định danh, quét an ninh và kiểm toán vào liên minh.

Phe thứ hai: Đã ký thư ngỏ, nhưng không gia nhập liên minh.

OpenAI và Google đều tỏ ra ủng hộ trọng số mở trên thư ngỏ, nhưng về bản chất vẫn không muốn dính dáng đến liên minh này.

Đặc biệt là tình thế của OpenAI khá là tế nhị. Vừa mới xảy ra sự cố với mô hình của chính mình, việc ký thư ngỏ đã là động thái khắc phục; trong ngắn hạn, việc gia nhập một liên minh lấy "An toàn Mở" làm ngọn cờ rõ ràng là không thể.

Phe thứ ba: Không ký thư ngỏ, cũng không gia nhập liên minh.

Chỉ có một công ty, Anthropic.

Ngay hôm qua, Dario Amodei đã tự tay đăng một tuyên bố lập trường.

Mặc dù mở đầu bằng câu "Anthropic chưa bao giờ chủ trương cấm các mô hình trọng số mở", nhưng ngay sau đó liền chuyển giọng –

Không những không cho rằng "mã mở giúp người phòng thủ an toàn hơn", mà còn nhấn mạnh ba hướng tấn công trọng điểm liên quan đến mô hình mã nguồn mở:

  • Phong tỏa chip
  • Triệt để chống chưng cất (distillation)
  • Kiểm tra an ninh

Để phản bác lại điều này, bằng chứng mà Jensen Huang đưa ra, chính là sự việc tiếp theo đây.

AI mã đóng gây họa, AI mã mở dọn dẹp

Quay lại ngày 16 tháng 7.

Khi đó, Hugging Face tiết lộ một sự cố an ninh bất thường – một phần cơ sở hạ tầng sản xuất của họ đã bị xâm nhập nghiêm trọng bởi các tác tử AI tự chủ.

Ngày 21 tháng 7, OpenAI tuyên bố chịu trách nhiệm cho sự việc này.

Lý do là, GPT-5.6 Sol và một mô hình tiền phát hành mạnh hơn, để đạt điểm cao trong bài đánh giá ExploitGym...

Vì vậy, mô hình đã lợi dụng lỗ hổng zero-day trong proxy bộ nhớ đệm gói phần mềm để thoát khỏi môi trường thử nghiệm, sau đó thông qua tập dữ liệu độc hại, đánh cắp thông tin xác thực và thực thi mã từ xa, xâm nhập vào Hugging Face.

Điều phi lý hơn vẫn còn ở phía sau.

Khi Hugging Face cố gắng gọi các mô hình thương mại tiên phong để phân tích nhật ký tấn công, lại vì nhật ký chứa lệnh tấn công, tải trọng lỗ hổng, v.v..., mà bị lan can bảo vệ an ninh từ chối!

Bất đắc dĩ, Hugging Face quyết định chuyển sang sử dụng mô hình mã mở GLM 5.2 chạy trên cơ sở hạ tầng của chính mình. Điều này mới giúp phân tích hơn 17.000 hành động, việc thu thập chứng cứ vốn có thể kéo dài vài ngày được rút ngắn xuống còn vài giờ.

Vậy là, toàn bộ sự việc trở thành: Khi tấn công, mô hình mã đóng của Mỹ được gỡ bỏ hạn chế, lao thẳng tới; khi phòng thủ, đội an ninh cầm bằng chứng thực tế cầu cứu, mô hình lại từ chối hợp tác. Cuối cùng vẫn phải dựa vào mô hình mã mở của Trung Quốc để dọn dẹp.

Sau này Jensen Huang đã viết trải nghiệm này vào bài đăng thứ hai trên X. Liên minh cũng vì thế có lý do trực tiếp nhất: Thời khắc then chốt, người phòng thủ phải có khả năng kiểm soát AI của chính mình.

Đằng sau mô hình mở, còn có chuyện kinh doanh sức mạnh tính toán

Tất nhiên, việc NVIDIA thúc đẩy mô hình mở không chỉ vì an ninh.

NVIDIA bán cơ sở hạ tầng sức mạnh tính toán dựa trên GPU. Nhưng hiện nay, những người mua vốn có lại lần lượt trở thành đối thủ của họ trong lĩnh vực chip.

OpenAI đã phát hành chip tăng tốc AI tự nghiên cứu, Anthropic cũng bị tiết lộ đang khám phá phương án chip của riêng mình. Microsoft, Google và Amazon đi trước một bước, Maia, TPU và Trainium đều đã đi vào vận hành.

Một bên là khách hàng lớn tự nghiên cứu chip, giảm sự phụ thuộc vào NVIDIA; bên kia là Anthropic thúc đẩy kiểm soát xuất khẩu chip tiên tiến chặt chẽ hơn. Cả khách hàng lẫn chính sách đều đang bó hẹp không gian thị trường của NVIDIA.

Nhìn thấy điều này, tác dụng thương mại của liên minh mới cũng rõ ràng.

Về mặt kỹ thuật, nó bổ sung công cụ định danh, quyền hạn, cách ly, quét an ninh và kiểm toán, giảm rủi ro cho doanh nghiệp khi triển khai mô hình mở tại chỗ; về mặt chính sách, nó yêu cầu nhà quản lý coi mô hình mở là tài sản phòng thủ, phản đối hạn chế một cách cứng nhắc.

Đối với NVIDIA, mô hình mở càng dễ triển khai, thị trường sức mạnh tính toán tại chỗ càng lớn. Ngược lại, AI tiên phong và nhu cầu sức mạnh tính toán có thể ngày càng tập trung vào tay một vài nền tảng khép kín sở hữu chip tự nghiên cứu.

Vì vậy, nhìn bề ngoài, Jensen Huang đang hỗ trợ mô hình mở, thực chất là bảo vệ cửa ngõ sức mạnh tính toán của NVIDIA.

Tài liệu tham khảo:

https://x.com/JensenHuang/status/2081698060330250294

Bài viết từ tài khoản công chúng WeChat "Trí Nguyên Mới" (新智元), tác giả: Moses

Câu hỏi Liên quan

QTại sao bài viết nói rằng Anthropic đang 'cố thủ' trong khi các công ty AI lớn khác đã tham gia liên minh hoặc ký thư ngỏ?

ABởi vì Anthropic, do Dario Amodei đứng đầu, không ký vào bức thư ngỏ ủng hộ mô hình trọng số mở và cũng không tham gia Liên minh AI An toàn Mở (Open Secure AI Alliance). Công ty này còn đưa ra một tuyên bố lập trường riêng, nhấn mạnh các hướng hành động như phong tỏa chip, ngăn chặn chưng cất mô hình và tăng cường kiểm tra an ninh, đi ngược lại với quan điểm 'mở giúp bên phòng thủ an toàn hơn' của liên minh.

QCuộc tấn công vào Hugging Face được đề cập trong bài viết đã chứng minh điều gì về lợi thế của mô hình mã nguồn mở?

ACuộc tấn công này chứng minh rằng trong các tình huống an ninh thực tế, mô hình mã nguồn mở có thể là tài sản quan trọng cho bên phòng thủ. Khi Hugging Face bị tấn công bởi một mô hình thương mại (OpenAI GPT-5.6 Sol), họ không thể sử dụng chính các mô hình thương mại đó để phân tích nhật ký tấn công do các rào cản an toàn (safety guardrails) chặn lại. Chỉ khi chuyển sang sử dụng mô hình mã nguồn mở GLM 5.2 chạy trên cơ sở hạ tầng của chính họ, họ mới phân tích được hơn 17.000 hành động và rút ngắn thời gian điều tra từ vài ngày xuống còn vài giờ.

QLiên minh AI An toàn Mở (Open Secure AI Alliance) có những đóng góp công nghệ chính nào từ các thành viên sáng lập?

ACác thành viên sáng lập đã đóng góp nhiều công nghệ then chốt: NVIDIA mở mã nguồn khung NOOA (Object-Oriented Agent); HPE cung cấp khung định danh không tin cậy SPIFFE/SPIRE; Hugging Face đóng góp định dạng trọng số an toàn Safetensors; IBM và Red Hat cung cấp bản vá chữ ký số Lightwell cho chuỗi cung ứng; Microsoft đóng góp bộ công cụ quét đa mô hình MDASH; và SpaceXAI mở mã nguồn agent mã hóa Grok Build và có kế hoạch mở mã nguồn trọng số của dòng Grok.

QBài viết phân chia ngành AI thành những trại nào dựa trên phản ứng với thư ngỏ và liên minh?

ABài viết phân chia thành ba trại: 1) Trại thứ nhất: Đã ký thư ngỏ và tham gia liên minh, bao gồm NVIDIA, Microsoft, Meta, Cisco, Hugging Face, IBM, Palantir, SpaceXAI... 2) Trại thứ hai: Ký thư ngỏ nhưng không tham gia liên minh, bao gồm OpenAI và Google. 3) Trại thứ ba: Không ký thư ngỏ cũng không tham gia liên minh, chỉ có Anthropic.

QTheo bài viết, động cơ kinh doanh đằng sau việc NVIDIA thúc đẩy mô hình mở và liên minh an ninh là gì?

AĐộng cơ kinh doanh chính của NVIDIA là bảo vệ thị trường và lối vào cho doanh nghiệp bán chip GPU của mình. Khi các khách hàng lớn như OpenAI, Anthropic, Microsoft, Google, Amazon đều tự phát triển chip AI riêng, họ sẽ giảm phụ thuộc vào NVIDIA. Bằng cách thúc đẩy mô hình mở và một hệ sinh thái an toàn (qua liên minh), NVIDIA giúp việc triển khai cục bộ các mô hình trở nên dễ dàng và an toàn hơn, từ đó thúc đẩy nhu cầu về phần cứng tính toán cục bộ (như GPU của NVIDIA) thay vì tập trung nhu cầu tính toán vào vài nền tảng đóng có chip tự sản xuất.

Nội dung Liên quan

Tại sao Bitcoin duy trì mức 64.000 USD sau lần tạm dừng cứng rắn của Fed

Bitcoin duy trì quanh mức 64.000 USD sau cuộc họp của Fed. Dù Fed giữ lãi suất trong khoảng 3,50–3,75%, ba thành viên ủy ban đã bỏ phiếu ủng hộ tăng lãi suất, gửi đi tín hiệu chính sách thắt chặt hơn dự kiến. Bitcoin phản ứng biến động nhưng cuối cùng ổn định quanh 64.000 USD, với vùng hỗ trợ 63.000–63.500 USD và kháng cự ở 66.000 USD. ETF Bitcoin ghi nhận dòng vốn ròng chảy vào 32,1 triệu USD, chấm dứt chuỗi rút tiền, trong khi ETF Ethereum tiếp tục thất thoát 18,65 triệu USD. Điều này cho thấy sự luân chuyển vốn sang Bitcoin giữa bối cảnh bất ổn vĩ mô. Ethereum giao dịch quanh 1.900 USD, áp lực bán tăng nhưng mạng lưới vẫn mạnh với lượng ETH chờ staking cao. Các altcoin khác di chuyển không đồng nhất. Về pháp lý, dự luật CLARITY Act bị trì hoãn đến sau kỳ nghỉ tháng 8 của Thượng viện Mỹ, khiến thị trường thận trọng hơn về khả năng thông qua vào năm 2026. Tóm lại, thị trường tiền mã hóa đang trong trạng thái chờ đợi, với Bitcoin thể hiện sự kiên cường nhờ dòng vốn ETF. Các nhà đầu tư trung hạn cần theo dõi khả năng giữ trên 63.000 USD của Bitcoin, mức 1.860 USD của Ethereum và dòng vốn thể chế để tìm tín hiệu cho sự phục hồi trong nửa cuối năm 2026.

cryptonews.ru29 phút trước

Tại sao Bitcoin duy trì mức 64.000 USD sau lần tạm dừng cứng rắn của Fed

cryptonews.ru29 phút trước

Parker Lewis Lý Giải Tại Sao Bitcoin Vẫn Là Đồng Tiền Tốt Nhất

Nhà phân tích Bitcoin uy tín Parker Lewis chỉ trích mạnh mẽ các chiến lược tiếp thị của các công ty tự xưng là kho bạc tiền mã hóa. Ông cho rằng việc các công ty này huy động vốn thông qua việc bán "tín dụng số" dưới dạng cổ phiếu ưu đãi vĩnh viễn đã làm sai lệch bản chất của tiền mã hóa đầu tiên. Lewis nhấn mạnh Bitcoin không có lợi suất định sẵn, và việc hứa hẹn cổ tức thường xuyên là một trò chơi rủi ro cao, dựa chủ yếu vào việc thu hút nhà đầu tư mới trên thị trường tăng trưởng. Ông dẫn chứng sự chênh lệch lớn giữa thị trường tín dụng toàn cầu (300 nghìn tỷ USD) và thị trường cổ phiếu ưu đãi vĩnh viễn (1 nghìn tỷ USD) để chứng minh rủi ro của các công cụ phái sinh này, thường được chuyển cho các nhà đầu tư nhỏ lẻ. Lewis bác bỏ quan điểm cho rằng Bitcoin quá biến động, lập luận rằng biến động là hệ quả tự nhiên của việc chấp nhận một loại tài sản mới. Với nguồn cung cứng và không co giãn, mỗi làn sóng người dùng mới sẽ dẫn đến biến động giá mạnh. Thay vì mua cổ phiếu phái sinh của các công ty như MicroStrategy, ông khuyên nên mua Bitcoin trực tiếp, vì điều này an toàn hơn về mặt toán học so với việc giao tiền cho các nhà quản lý tập đoàn. Việc chuyển hướng sang các công cụ phái sinh làm mất tập trung vào mối đe dọa thực sự: sự mất giá nhanh chóng của tiền pháp định. Lewis đưa ra "Chỉ số thịt bò" của riêng mình, cho thấy mức lạm phát tiêu dùng thực tế khoảng 12-13% mỗi năm, cao hơn nhiều so với số liệu chính thức. Ông kết luận rằng chiến lược tài chính an toàn và hiệu quả nhất trong bối cảnh lạm phát toàn cầu là sở hữu trực tiếp Bitcoin và tự kiểm soát khóa riêng tư, thay vì theo đuổi lợi nhuận đầy rủi ro từ cổ phiếu kho bạc tiền mã hóa.

cryptonews.ru29 phút trước

Parker Lewis Lý Giải Tại Sao Bitcoin Vẫn Là Đồng Tiền Tốt Nhất

cryptonews.ru29 phút trước

Bắt giữ các thành viên trong âm mưu lừa đảo với XRP, chiếm đoạt 9 triệu đô la từ 71 nhà đầu tư

Vào ngày 30/7, Cảnh sát Thủ đô Seoul thông báo đã bắt giữ ba nghi phạm trong một vụ lừa đảo đầu tư liên quan đến tiền điện tử XRP. Nhóm này bị cáo buộc vận hành nền tảng đầu tư gian lận Fxrpntwork.com, thu hút 71 nhà đầu tư chuyển khoảng 3,4 triệu đô la XRP trong một tuần (từ 16-23/10) trước khi đóng cửa trang web và biến mất. Các nghi phạm quảng bá trang web thông qua blog, bài báo trực tuyến và video YouTube, hứa hẹn bảo toàn vốn gốc và lợi nhuận hàng tháng từ 1,5% đến 1,8%. Họ hướng dẫn nạn nhân chuyển XRP từ các sàn giao dịch Hàn Quốc qua nền tảng nước ngoài rồi vào ví do nhóm kiểm soát. Cảnh sát Seoul cảnh báo các nhà đầu tư cần kiểm tra kỹ nguồn thông tin chính thức trước khi chuyển tiền. Các đối tượng đã sao chép thương hiệu của Flare Network và FXRP để tạo vẻ ngoài hợp pháp. Ripple và Interpol cảnh báo đây là thủ đoạn phổ biến, với các mạng lưới tội phạm xuyên quốc gia ngày càng có tổ chức. Việc hứa hẹn lợi nhuận đảm bảo vẫn là dấu hiệu phổ biến của lừa đảo tiền điện tử. Hai nghi phạm 29 tuổi đã bị bắt, một người 34 tuổi khác bị đề nghị truy tố, và một nghi phạm 29 tuổi khác đang bị truy nã ở nước ngoài với thông báo đỏ của Interpol. Cảnh sát cũng đã phong tỏa tài sản ảo trị giá 17,3 tỷ won và đang điều tra các chuyển khoản liên quan trị giá 27,3 tỷ won để xác định thêm nạn nhân và đồng phạm.

cryptonews.ru33 phút trước

Bắt giữ các thành viên trong âm mưu lừa đảo với XRP, chiếm đoạt 9 triệu đô la từ 71 nhà đầu tư

cryptonews.ru33 phút trước

Giao dịch

Giao ngay
活动图片