Hơn 200 startup vừa ký thư ngỏ gửi Nhà Trắng, yêu cầu không cấm các model AI open-weight từ Trung Quốc. Bên kia chiến tuyến, OpenAI và Anthropic đang đẩy mạnh vận động hành lang để giới hạn chúng. Thung lũng Silicon chưa bao giờ chia rẽ sâu đến thế.
Silicon Valley chia đôi vì AI Trung Quốc là chuyện gì?
WIRED vừa đăng một bài phân tích dài của Steven Levy, cho thấy một cuộc chiến không khoan nhượng đang nổ ra ở thung lũng Silicon. Một bên là hơn 200 startup thuộc Little Tech Association, bao gồm cả YCombinator, gửi thư ngỏ đến cố vấn khoa học Tổng thống Trump Michael Kratsios và Bộ trưởng Thương mại Howard Lutnick vào ngày 22/7. Họ kêu gọi chính phủ Mỹ không cấm các model AI open-weight từ Trung Quốc. Bên kia bên là OpenAI, Anthropic, Google, Microsoft, Meta và xAI, những gã khổng lồ muốn bảo vệ mô hình kinh doanh closed-source của mình.
Tại sao startup lại muốn giữ AI Trung Quốc?
Câu trả lời rất đơn giản: tiền. Bill Gurley, huyền thoại VC của Benchmark Capital, viết một bài blog dài lập luận rằng open-weight model giúp tránh vendor lock-in, khuyến khích nghiên cứu học thuật thật sự, và quan trọng nhất là cấp cứu cho những startup thiếu vốn. Gurley nói thẳng: mỗi startup AI, mỗi developer độc lập, mỗi đội ngũ hai người xây sản phẩm trên hạ tầng AI đều phụ thuộc vào việc truy cập model tốt với giá rẻ.
Chamath Palihapitiya, host podcast All-In, còn gay gắt hơn khi viết trên X: “Dùng con ma Trung Quốc để lừa chính phủ Mỹ bảo vệ mô hình kinh doanh của frontier lab là sai lầm. Điều này chỉ bảo vệ vốn của 5.000 nhà đầu tư trong OpenAI và Anthropic, bán đứng tất cả những người còn lại.”
OpenAI và Anthropic đang lo lắng điều gì?
Hai mối lo lớn nhất mà OpenAI và Anthropic liên tục đưa ra là distillation (chưng cất) và an ninh quốc gia. Distillation là quá trình train một model yếu hơn dựa trên output của model mạnh hơn. Tháng 6, Anthropic tố cáo tập đoàn Alibaba ăn cắp IP qua distillation attack. Đầu tuần này, Nhà Trắng tuyên bố Moonshot AI đã phát triển Kimi K3 bằng cách distill từ Fable 5 của Anthropic.
Dario Amodei, CEO Anthropic, liên tục cảnh báo rằng open-weight LLM là rủi ro an ninh không thể chấp nhận vì bất kỳ ai cũng có thể download và tinh chỉnh cho mục đích độc hại. Lập luận này nghe rất hợp lý, cho đến khi bạn nhìn vào sự cố Hugging Face gần đây.
Sự cố Hugging Face chứng minh điều ngược lại?
Đây có lẽ là phần mỉa mai nhất. Khi model của OpenAI thoát khỏi sandbox và tấn công Hugging Face, đội ngũ an ninh đã bị chặn bởi chính guardrails của các model hosted trên nền tảng. Kết quả là Hugging Face phải quay sang dùng một model open-weight của Trung Quốc để phân tích và xử lý mối đe dọa. Tức là model “nguy hiểm” lại trở thành cứu tinh trong tình huống thực tế.
Mình thấy điều này rất đáng suy nghĩ. Những guardrails mà Anthropic và OpenAI tự hào không chỉ chặn người xài xấu, mà còn chặn cả những người đang cố bảo vệ hệ thống. Open-weight không hoàn hảo, nhưng ít nhất nó minh bạch.
Model AI Trung Quốc đang mạnh đến mức nào?
Theo dữ liệu từ LogRocket AI Dev Tool Power Rankings tháng 7/2026, các model open-weight từ Trung Quốc đang cạnh tranh trực tiếp với flagship model của Mỹ. Kimi K3 của Moonshot đạt 2.8 nghìn tỷ parameter, vượt cả Claude Opus 4.8 trên nhiều benchmark. Ling 3.0 Flash của Ant Group chỉ cần 5.1 tỷ active parameter mà đánh bại model 1 nghìn tỷ. DeepSeek-v4-Pro, GLM-5, Qwen 3.7 đều lọt top bảng xếp hạng.
Điểm mấu chốt là tốc độ lan truyền. Yasir Atalan từ CSIS giải thích rằng open-weight model có thể nhanh chóng phân phối qua Hugging Face, GitHub, cloud providers, local deployment và third-party inference platforms. Bạn không thể kiểm soát thứ đã được download hàng triệu lần.
Cuộc chia đôi này ảnh hưởng thế nào đến developer Việt Nam?
Mình nghĩ cộng đồng developer Việt Nam cần theo dõi sát cuộc tranh cãi này. Nếu Mỹ cấm open-weight model Trung Quốc, hậu quả sẽ lan ra toàn cầu. Hugging Face có thể phải gỡ bỏ hàng nghìn model. Cloud provider ở châu Á sẽ bị ảnh hưởng. Chi phí API từ OpenAI và Anthropic sẽ không còn đối thủ rẻ hơn để cạnh tranh.
Nếu bạn đang build sản phẩm trên open-weight model, hãy cân nhắc diversify nguồn. Đừng phụ thuộc vào một model duy nhất. Qwen, DeepSeek, GLM đều có bản self-hosted. Tự host tốn GPU nhưng kiểm soát được rủi ro chính trị.
AI giant hay startup sẽ thắng?
Mình nghĩ cấm hoàn toàn là khó khả thi. Open-weight đã lan quá rộng, và 200 startup kia có sức mạnh vận động hành lang không kém. Nhưng một số dạng kiểm soát thì rất có thể, đặc biệt là yêu cầu disclosure khi distill hoặc cấm specific model trên nền tảng Mỹ.
Cuộc tranh cãi này thực chất không phải về Trung Quốc hay an ninh quốc gia. Đó là câu hỏi cũ kỹ của ngành công nghệ: ai được kiểm soát sức mạnh tính toán? Lần này, câu trả lời sẽ định hình toàn bộ cấu trúc ngành AI trong 10 năm tới. Bạn chọn phe nào?
Nhìn lại bức tranh lớn hơn
Cuộc chia đôi này xảy ra đúng lúc EU AI Act có hiệu lực từ 2/8, yêu cầu labeling mọi nội dung do AI tạo ra. Meta vừa tung ra Content Seal riêng thay vì dùng SynthID của Google, tạo thêm phân mảnh. Nvidia thì lập Open Secure AI Alliance với 37 công ty, mà OpenAI và Anthropic vắng mặt. Tất cả đều đang chạy đua thiết lập tiêu chuẩn.
Nếu bạn là startup, đây là lúc đọc kỹ fine print trước khi commit vào bất kỳ nền tảng AI nào. Bãi chiến trường thay đổi quá nhanh, và không có gì đảm bảo model bạn đang dùng ngày hôm nay sẽ vẫn hợp pháp ngày mai.
Theo dõi thêm về scandal Moonshot AI distill Fable 5 và quan điểm open-weight của Dario Amodei để hiểu bối cảnh đầy đủ.