Trang chủ AI Kimi bị cáo buộc chuyển dữ liệu người dùng sang Claude AI
AI

Kimi bị cáo buộc chuyển dữ liệu người dùng sang Claude AI

Anthropic cáo buộc Moonshot AI chuyển gần 300.000 yêu cầu từ Kimi sang Claude trong 10 ngày, đồng thời thu thập dữ liệu nhạy cảm để phục vụ hoạt động chưng cất mô hình.
Dũng Virgo Dũng Virgo
13/09/2026 13 phút đọc 1 lượt xem
Chia sẻ: f 𝕏
Tổng quan bài viết

Một báo cáo mới từ Anthropic đang làm dấy lên câu hỏi lớn về quyền riêng tư trong các dịch vụ trí tuệ nhân tạo. Công ty đứng sau Claude cáo buộc Moonshot AI, đơn vị phát triển Kimi, đã chuyển tiếp yêu cầu của người dùng sang Claude để lấy câu trả lời, sau đó cung cấp lại dưới danh nghĩa phản hồi từ Kimi.

Kỹ sư làm việc với mã nguồn và công cụ AI trong môi trường doanh nghiệp
Minh họa luồng dữ liệu người dùng được chuyển giữa các hệ thống AI
Biểu tượng Claude AI trong bối cảnh công nghệ trí tuệ nhân tạo

Nếu những cáo buộc này chính xác, người dùng có thể đã gửi dữ liệu cho một nền tảng nhưng thực tế thông tin lại được xử lý bởi một hệ thống AI khác. Đáng chú ý hơn, các yêu cầu bị chuyển tiếp được cho là không chỉ gồm câu hỏi thông thường mà còn có dữ liệu doanh nghiệp, mã nguồn, thông tin xác thực và nội dung từ camera giám sát.

Gần 300.000 yêu cầu được chuyển sang Claude

Theo báo cáo tình báo mối đe dọa được Anthropic công bố ngày 10/9, Moonshot AI đã chuyển gần 300.000 yêu cầu của khách hàng tới Claude trong khoảng 10 ngày. Phần lớn số yêu cầu này được gửi đến Claude Opus, một trong những mô hình cao cấp của Anthropic.

Anthropic cho rằng cách thức hoạt động này khiến người dùng tưởng rằng họ đang tương tác trực tiếp với Kimi, trong khi phần trả lời thực tế được tạo bởi Claude. Sau đó, phản hồi có thể được chuyển ngược về Kimi để hiển thị cho khách hàng.

Điểm gây tranh cãi không chỉ là việc sử dụng mô hình AI của bên thứ ba, mà còn nằm ở khả năng người dùng không được thông báo rõ ràng về nơi dữ liệu của họ được xử lý.

Trong ngành AI, việc một công ty sử dụng nhiều mô hình hoặc kết hợp dịch vụ định tuyến không phải điều bất thường. Tuy nhiên, mô hình này cần đi kèm cơ chế công khai về nhà cung cấp, mục đích xử lý và chính sách lưu trữ dữ liệu. Nếu thiếu các thông tin đó, người dùng rất khó đánh giá mức độ an toàn trước khi đưa tài liệu nội bộ vào chatbot.

Cáo buộc về hoạt động chưng cất mô hình

Anthropic cũng cáo buộc Moonshot không chỉ lấy câu trả lời từ Claude để phục vụ người dùng, mà còn lưu lại một phần các cuộc trao đổi nhằm xây dựng dữ liệu huấn luyện cho mô hình riêng. Hoạt động này thường được gọi là chưng cất mô hình, hay model distillation.

Về bản chất, chưng cất mô hình là quá trình sử dụng đầu ra của một mô hình mạnh để hỗ trợ huấn luyện mô hình khác. Kỹ thuật này có thể được dùng hợp pháp trong một số bối cảnh, nhưng thường gây tranh luận nếu dữ liệu được thu thập trái với điều khoản sử dụng hoặc không có sự đồng ý phù hợp.

Từ tháng 5 đến tháng 7/2026, Anthropic cho biết họ đã phát hiện hơn 23 triệu lượt trao đổi có liên quan đến hoạt động chưng cất mô hình của Moonshot. Công ty Mỹ còn cho rằng Moonshot sử dụng mạng lưới 5.380 tài khoản gian lận, phần lớn xuất hiện tại Singapore và Nhật Bản, để vượt qua các biện pháp kiểm soát truy cập Claude.

Những con số trên là đánh giá được Anthropic đưa ra trong báo cáo của mình, chưa phải kết luận độc lập từ một cơ quan điều tra bên ngoài. Moonshot cũng chưa được đưa ra quan điểm phản hồi trong các dữ kiện được công bố.

Dữ liệu nhạy cảm có thể đã đi qua hệ thống nào?

Vấn đề nghiêm trọng nhất trong vụ việc nằm ở loại dữ liệu được cho là xuất hiện trong các yêu cầu chuyển tiếp. Anthropic cho biết họ nhìn thấy những phiên làm việc chứa tên, địa chỉ email, dữ liệu doanh nghiệp và nhiều thông tin nhạy cảm khác của hàng trăm người dùng cuối. Các nội dung này xuất hiện bằng ít nhất 12 ngôn ngữ.

Một trường hợp được nêu trong báo cáo liên quan đến người dùng Kimi đưa dữ liệu từ camera giám sát vào hệ thống để phân tích. Đây là dạng thông tin có thể chứa hình ảnh cá nhân, hoạt động tại khu vực nhạy cảm hoặc các chi tiết liên quan đến an ninh. Theo Anthropic, yêu cầu này cuối cùng đã được chuyển sang Claude mà người dùng không có cách rõ ràng để nhận biết.

Trường hợp khác liên quan đến một kỹ sư sử dụng Kimi để phát triển hệ thống nội bộ cho một doanh nghiệp nhà nước lớn tại Trung Quốc. Trong quá trình đó, mã nguồn nội bộ và thông tin xác thực đang hoạt động của nhiều doanh nghiệp lớn được cho là đã đi vào luồng dữ liệu mà Anthropic có thể nhìn thấy.

Nếu thông tin này được xác minh, rủi ro không còn giới hạn ở quyền riêng tư của một cá nhân. Mã nguồn, khóa truy cập, tài liệu vận hành hoặc thông tin nhận dạng có thể tạo ra nguy cơ bảo mật cho cả doanh nghiệp. Một tài khoản chatbot vốn được dùng để hỗ trợ lập trình có thể vô tình trở thành điểm trung chuyển dữ liệu ra ngoài tổ chức.

DeepSeek và các dịch vụ trung gian cũng bị nhắc tên

Anthropic cho biết nhiều yêu cầu được DeepSeek, Xiaomi và Moonshot chuyển tới Claude có nguồn từ các dịch vụ trung gian định tuyến mô hình, phổ biến tại Mỹ và châu Âu. Những nền tảng này cho phép người dùng tiếp cận nhiều mô hình AI thông qua một giao diện hoặc API thống nhất.

Theo cáo buộc của Anthropic, DeepSeek cũng lựa chọn một số nhà phát triển sử dụng mô hình của mình thông qua các công cụ lập trình như Claude Code và OpenCode, rồi chuyển yêu cầu sang Claude Opus. Công ty Mỹ cho rằng DeepSeek và Moonshot đều tận dụng câu trả lời nhận được để huấn luyện mô hình riêng.

Anthropic nói họ đánh giá với mức độ tin cậy cao rằng các chiến dịch nói trên có liên quan đến những phòng thí nghiệm AI đặt tại Trung Quốc. Tuy nhiên, cần phân biệt rõ giữa cáo buộc của một bên và kết luận đã được xác nhận độc lập. Đây là yếu tố quan trọng khi đánh giá những thông tin liên quan đến hoạt động của các công ty AI trong bối cảnh cạnh tranh công nghệ Mỹ – Trung ngày càng căng thẳng.

Vì sao Anthropic siết quyền truy cập?

Anthropic cho biết từ tháng 9/2025, công ty đã cấm các doanh nghiệp có hơn 50% quyền sở hữu thuộc về những công ty đặt trụ sở tại Trung Quốc sử dụng dịch vụ của mình. Dù vậy, Moonshot được cho là vẫn tìm cách tiếp cận Claude thông qua mạng lưới tài khoản giả.

Động thái này phản ánh mối lo rộng hơn của các nhà phát triển AI: đối thủ có thể dùng dịch vụ thương mại để thu thập lượng lớn dữ liệu đầu ra, từ đó rút ngắn thời gian phát triển mô hình. Khi hàng triệu lượt trao đổi bị tự động hóa, việc phát hiện và ngăn chặn hành vi lạm dụng trở nên phức tạp hơn nhiều so với một người dùng đơn lẻ.

Trước đó, Kimi từng gặp tình huống tự nhận mình là Claude khi người dùng đặt câu hỏi trực tiếp. Báo cáo của Anthropic có thể phần nào lý giải hiện tượng này, nhưng chưa đủ để khẳng định mọi phản hồi bất thường của Kimi đều xuất phát từ việc chuyển yêu cầu sang Claude.

Bài học cho người dùng chatbot AI

Vụ việc là lời nhắc rằng chatbot không nên được xem như một không gian tuyệt đối riêng tư. Khi nhập nội dung vào hệ thống AI, người dùng cần biết dữ liệu có thể được lưu trong bao lâu, dùng cho mục đích gì và có được chuyển cho nhà cung cấp khác hay không.

  • Không đưa khóa API, mật khẩu, mã xác thực, mã nguồn chưa công bố hoặc tài liệu nội bộ vào chatbot công cộng.
  • Thận trọng với hình ảnh camera, hồ sơ khách hàng, dữ liệu nhân sự và thông tin nhận dạng cá nhân.
  • Kiểm tra chính sách quyền riêng tư, điều khoản sử dụng và tùy chọn không dùng dữ liệu để huấn luyện nếu dịch vụ có cung cấp.
  • Với doanh nghiệp, nên sử dụng tài khoản quản trị tập trung, phân quyền truy cập và công cụ kiểm soát dữ liệu đầu vào.
  • Khi dùng nền tảng trung gian định tuyến nhiều mô hình, cần xác định yêu cầu sẽ được gửi đến nhà cung cấp nào.

Các doanh nghiệp cũng nên coi việc lựa chọn nền tảng AI là một quyết định an ninh thông tin, không chỉ là bài toán chất lượng câu trả lời. Những vấn đề như vị trí máy chủ, khả năng xóa dữ liệu, lịch sử truy cập và cơ chế thông báo khi thay đổi nhà cung cấp cần được làm rõ trước khi triển khai.

Những tranh luận tương tự đang cho thấy AI không chỉ thay đổi cách con người tìm kiếm và làm việc, mà còn đặt ra câu hỏi về quyền kiểm soát dữ liệu trong nền kinh tế số. Bạn có thể tìm hiểu thêm về tác động xã hội của công nghệ AI qua bài viết AI có đẩy xã hội vào một trật tự “tân phong kiến”?.

Cuộc chiến mô hình AI ngày càng gắn với niềm tin

Vụ cáo buộc giữa Anthropic và các phòng thí nghiệm AI Trung Quốc cho thấy cuộc cạnh tranh hiện nay không chỉ xoay quanh khả năng suy luận hay điểm số đánh giá. Người dùng còn cần biết mình đang giao dữ liệu cho hệ thống nào, dữ liệu được xử lý ở đâu và ai có thể tiếp cận nó.

Nếu các cáo buộc được xác minh, việc người dùng Kimi vô tình tương tác với Claude sẽ trở thành một ví dụ điển hình về ranh giới mờ giữa tích hợp công nghệ, khai thác dữ liệu và vi phạm kỳ vọng riêng tư. Trong thời gian chờ thêm thông tin từ các bên, lựa chọn an toàn nhất vẫn là hạn chế đưa dữ liệu nhạy cảm vào bất kỳ chatbot nào nếu chưa hiểu rõ chính sách vận hành của dịch vụ.

Có thể bạn quan tâm

Bài viết liên quan