Khả năng kiểm soát "thần đèn"
Ngay sau khi phát hành siêu AI Claude Mythos có khả năng phát hiện hàng ngàn lỗ hổng bảo mật có mức độ cực kỳ nghiêm trọng, bao gồm cả những lỗ hổng trên mọi hệ điều hành và trình duyệt web lớn, hệ thống vận hành các lưới điện, hệ thống cấp nước, hệ thống hàng không, các bệnh viện trên khắp thế giới và các hệ thống quân sự... Anthropic đã ra ngay một cảnh báo về việc kiểm soát sức mạnh "thần đèn" của Mythos [1].
"Xét theo tốc độ phát triển của AI, sẽ không còn lâu nữa những năng lực như vậy sẽ trở nên phổ biến rộng rãi và có nguy cơ vượt ra ngoài tầm kiểm soát của những chủ thể vốn cam kết triển khai chúng một cách an toàn. Hậu quả trên các phương diện kinh tế, an toàn công cộng và an ninh quốc gia có thể sẽ vô cùng nghiêm trọng", thông báo của Anthropic nhấn mạnh.
Ảnh: Shutterstock.
Nếu công cụ AI này thực sự được phổ biến rộng rãi, đồng nghĩa với việc khả năng tấn công vào bất kỳ hệ thống cơ sở hạ tầng trọng yếu nào - một việc vốn vô cùng khó, trước đây cơ bản chỉ thuộc về phạm vi hoạt động của các chuyên gia và các cơ quan tình báo - sẽ trở nên khả thi đối với mọi đối tượng tội phạm, tổ chức khủng bố ...
Những phát hiện đó đã khiến Anthropic lập ra Dự án Glasswing [2] bao gồm khoảng 40 công ty công nghệ của Mỹ, với các big tech đứng đầu như Amazon Web Services (AWS), Apple, Google, Microsoft, Nvidia... và một số cơ quan của chính phủ Mỹ. Đây là một sáng kiến nhằm hợp tác với các công ty công nghệ lớn nhất, đáng tin cậy nhất cùng các nhà cung cấp cơ sở hạ tầng trọng yếu, bao gồm cả các ngân hàng. Anthropic cho biết thêm rằng mục đích của dự án là "vận dụng những năng lực này vào các mục đích phòng vệ", đồng thời giúp các công ty công nghệ hàng đầu giành được lợi thế tiên phong trong việc phát hiện và khắc phục các lỗ hổng bảo mật.
Các mô hình ngôn ngữ lớn (LLM) - hệ thống nền tảng của AI hoạt động trên nguyên tắc xử lý một khối dữ liệu khổng lồ để tìm ra các giải đáp khả dĩ nhất và vì vậy chúng rất giỏi trong việc "tìm ra cái kim trong đống rơm".
Trong số các lỗ hổng được Mythos phát hiện có một lỗi đã tồn tại hơn 27 năm trong một hệ điều hành mã nguồn mở OpenBSD [3], cho phép tấn công từ xa làm sập bất kỳ máy nào chạy hệ điều hành này. Đặc biệt, Mythos cũng tìm ra một lỗ hổng khai thác trình duyệt web cho phép các tội phạm mạng có thể đọc dữ liệu từ trang riêng chẳng hạn như tài khoản ngân hàng của những khách hàng [4]; và tìm các điểm yếu trong các thư viện mật mã cho phép tin tặc giải mã các thông tin được mã hóa hoặc làm giả các chứng chỉ... Tuy vậy, các chuyên gia an ninh mạng tin rằng việc tìm ra sự cân bằng phù hợp và an toàn trong việc sử dụng AI để phát hiện các lỗ hổng của mã nguồn là điều khả thi. Con người vẫn đóng vai trò thiết yếu trong tiến trình này.
Anthropic còn cho biết "Chúng tôi không có kế hoạch phát hành rộng rãi phiên bản Claude Mythos; tuy nhiên, mục tiêu lâu dài của chúng tôi là giúp người dùng có thể triển khai an toàn các mô hình thuộc đẳng cấp Mythos trên quy mô lớn - không chỉ phục vụ cho mục đích an ninh mạng, mà còn nhằm tận dụng vô vàn lợi ích khác mà những mô hình có năng lực vượt trội như vậy mang lại".
Hạ tầng chiến lược cần được kiểm soát
Khi mới phát hành Mythos, do lo ngại khả năng AI siêu mạnh rơi vào tay các bên chưa có khả năng kiểm soát an toàn, Anthropic chỉ giới hạn cho hơn 40 đối tác là các công ty của Mỹ sử dụng. Trong tuần qua, Anthropic đã đề xuất cho phép thêm khoảng 70 công ty và tổ chức khác được sử dụng Mythos, Tuy nhiên, các nhà quản lý ở Mỹ cho biết đã thông báo với Anthropic rằng chính quyền phản đối động thái này, xuất phát từ những lo ngại về an ninh. Tờ Wall Street Journal dẫn những nguồn tin riêng cho biết thêm rằng một số quan chức Nhà Trắng lo ngại Anthropic sẽ không có đủ công suất tính toán (computing power) để phục vụ thêm một lượng lớn các đối tác như vậy, và sẽ làm ảnh hưởng đến khả năng sử dụng mô hình này của chính phủ Mỹ [5]. Trong một động thái khác, gần đây Lầu Năm góc cũng mới ký kết với 7 công ty công nghệ lớn khác, nhằm tích hợp AI cho các nhiệm vụ quan trọng, bí mật của quân đội.
Phản ứng trên cho thấy xu hướng các chính phủ bắt đầu coi những mô hình AI siêu mạnh như một dạng hạ tầng chiến lược cần được kiểm soát, tương tự năng lượng, viễn thông hay công nghệ bán dẫn.
Quyền truy cập công nghệ sẽ sớm trở thành quyền lực địa chính trị mới. Ảnh: iStock.
Nhà Trắng từ chối yêu cầu của Anthropic về việc cho phép thêm nhiều tổ chức khác sử dụng Mythos cũng cho thấy mối quan hệ giữa hai bên vẫn còn nhiều phức tạp, bất chấp những nỗ lực xoa dịu căng thẳng gần đây từ cả hai phía.
Hồi tháng 3 chính quyền Mỹ đã tuyên bố cắt đứt quan hệ với Anthropic do công ty này không chấp nhận cho quân đội Mỹ sử dụng Claude điều khiển máy bay không người lái có toàn quyền tự quyết định tấn công cũng như sử dụng để theo dõi và giám sát trên diện rộng với người dân trong nước.
Đáp lại, bộ quốc phòng Mỹ đã gán nhãn "rủi ro chuỗi cung ứng" lên Anthropic (không những công ty bị dán nhãn này mà các đối tác của công ty đó sẽ bị loại ra không được giao dịch với Chính phủ Mỹ). Đây là lần đầu tiên chính phủ Mỹ công khai áp đặt nhãn mác này lên một công ty nội địa. Tổng thống Trump đã ra lệnh chấm dứt mọi hoạt động sử dụng phần mềm của Anthropic. Pete Hegseth, Bộ trưởng Quốc phòng, tuyên bố rằng bất kỳ công ty nào đang giao dịch với Chính phủ đều sẽ bị cấm hợp tác kinh doanh với Anthropic [6].
OpenAI, đối thủ chính của Anthropic, đã nhanh chóng chớp lấy cơ hội để ký kết hợp đồng quân sự. Tuy vậy, Anthropic đã giành được sự ủng hộ tại Thung lũng Silicon và nhiều khách hàng nhờ việc dám đứng lên đối đầu với Lầu Năm Góc.
CEO Amodei viết trong một ghi nhớ nội bộ bị rò rỉ ra ngoài [7], "Chúng tôi chưa từng dành cho ông Trump những lời ca tụng mang màu sắc độc tài như Sam Altman [CEO của OpenAI]; chúng tôi ủng hộ việc ban hành các quy định kiểm soát AI - điều đi ngược lại chương trình nghị sự của họ;... và chúng tôi thực sự đã kiên định giữ vững những 'lằn ranh đỏ' của mình một cách đầy chính trực, thay vì bắt tay thỏa hiệp với họ để tạo ra những màn 'diễn kịch an toàn' giả tạo."
Trong kỷ nguyên AI, quyền truy cập đã không còn đơn thuần là vấn đề công nghệ và kinh doanh mà có lẽ đã trở thành một vũ khí địa chính trị quốc tế và thậm chí là vũ khí chính trị ngay cả trong lòng nước mẹ của các công ty công nghệ đó.
Đầu tư vào các AI phòng thủ và bảo mật
Việt Nam cũng như hầu hết các quốc gia trên thế giới đang đứng trước một lựa chọn khó khăn.
Trước mắt, trước những mối nguy mới, việc tăng cường bảo vệ an ninh mạng cho các cơ sở hạ tầng trọng yếu có thể được thực hiện bằng cách bổ sung thêm các lớp phòng thủ, và giám sát của chuyên gia an ninh mạng, mật mã học. Tuy vậy, về lâu dài không thể không sử dụng các công cụ AI tiên tiến.
Ảnh: Canva
Nhưng phát triển AI (và KH&CN nói chung) đòi hỏi những quyết sách đầu tư khổng lồ, các bước đi bài bản, không thể duy ý chí và cũng không thể đốt ngắn giai đoạn. Thậm chí đầu tư vào phát triển hạ tầng AI siêu mạnh sẽ vô cùng tốn kém, có thể hơn nhiều so với dự án đường sắt cao tốc Bắc-Nam.
Hơn thế nữa, để có được nguồn nhân lực cho lĩnh vực AI cần rất nhiều thời gian cũng như các hợp tác quốc tế, nhất là với các cường quốc công nghệ. Trong khi đó, chỉ trong có vài năm ngắn ngủi, nhu cầu cạnh tranh và cả mối lo an ninh kinh tế, quốc phòng... do các AI siêu mạnh mang lại đã trở nên cấp bách, không còn là các vấn đề lý thuyết.
Các mô hình AI tiên tiến trở thành các vũ khí địa chính trị đã là một thực tế. Quyền truy cập, sử dụng chúng phụ thuộc rất nhiều vào việc tham gia các liên minh quốc tế, nhất là trong bối cảnh quốc tế như hiện nay. Các liên minh này không đơn thuần chỉ là liên minh chính trị mà còn là liên minh công nghệ dựa trên năng lực khoa học và công nghệ của các thành viên.
Để có được các "ngọn núi thiêng" bảo vệ quốc gia như trường hợp TSMC của Đài Loan hay cỗ máy quang khắc siêu cực tím ASML của Hà Lan thì nằm ngoài khả năng của nhiều quốc gia. Tuy nhiên, có một hướng đi thực tế hơn là tận dụng lợi thế nguồn nhân lực và hệ sinh thái cởi mở. Cách phát huy sức mạnh nguồn nhân lực trí tuệ của Israel để thu hút nhiều công ty công nghệ hàng đầu của thế giới đặt các trung tâm nghiên cứu và phát triển, hợp tác với các công ty khởi nghiệp cũng như các trung tâm nghiên cứu có thể là bài học quan trọng cho các quốc gia nhỏ bé.
---
Tài liệu tham khảo:
[1] https://red.anthropic.com/2026/mythos-preview/
[2] https://www.anthropic.com/glasswing
[3] https://red.anthropic.com/2026/mythos-preview/
[4] https://red.anthropic.com/2026/mythos-preview/
[5] Wall Street Journal 30/4/2026: "White House Opposes Anthropic’s Plan to Expand Access to Mythos Model", https://www.wsj.com/tech/ai/white-house-opposes-anthropics-plan-to-expand-access-to-mythos-model-dc281ab5
[6] New York Times 09/03/2026 "Anthropic Sues Pentagon Over ‘Supply Chain Risk’ Label", https://www.nytimes.com/2026/03/09/technology/anthropic-defense-artificial-intelligence-lawsuit.html
[7] TIME 11/03/2026 "The Most Disruptive Company in the World", https://time.com/article/2026/03/11/anthropic-claude-disruptive-company-pentagon/