12 Sept 2026

...

“AI TRUNG QUỐC LÀ CLAUDE ĐỘI LỐT”: THỰC HƯ CÂU CHUYỆN THẾ NÀO? Điểm dễ bị mạng xã hội đẩy quá tay nhất là kết luận rằng DeepSeek, Kimi, Qwen hay MiMo không có năng lực riêng và chỉ sống nhờ Claude. Báo cáo của Anthropic không nói như vậy. Qwen, DeepSeek, Kimi, MiniMax hay MiMo vẫn là những model được các công ty Trung Quốc tự phát triển, có kiến trúc, dữ liệu huấn luyện, hạ tầng inference và hệ sinh thái sản phẩm riêng. Cáo buộc nghiêm trọng hơn nằm ở một tầng khác: một số phòng lab bị cho là đã dùng Claude như “giáo viên frontier” để lấy shortcut ở những năng lực đắt nhất, đặc biệt reasoning, coding, agentic workflow, tool use và long-horizon tasks. Anthropic định nghĩa hành vi họ phản đối không phải distillation nói chung, mà là distillation bí mật ở quy mô công nghiệp, thông qua mạng tài khoản giả, proxy và các biện pháp né hạn chế truy cập. QWEN: 151 TRIỆU EXCHANGE MỚI LÀ CON SỐ GÂY CHOÁNG Theo Anthropic, chiến dịch được quy cho Alibaba/Qwen là lớn nhất mà họ từng phát hiện: hơn 151 triệu exchange chỉ trong giai đoạn tháng 5–7/2026, có lúc gần 3 triệu exchange/ngày. Moonshot cũng lớn hơn con số 300.000 nếu nhìn toàn chiến dịch. 300.000 request chỉ là một cửa sổ 10 ngày mà Anthropic dùng để minh họa việc Kimi chuyển request người dùng sang Claude; tổng hoạt động distillation mà Anthropic quy cho Moonshot trong tháng 5–7 lên tới hơn 23 triệu exchange. DeepSeek cũng không phải một cáo buộc chung chung. Anthropic cho biết họ quan sát hơn 12,1 triệu exchange trong 14 ngày của tháng 7/2026 và cáo buộc DeepSeek sử dụng kỹ thuật tương tự để lấy reasoning trace của Opus. CÚ ĐẤM NẶNG NHẤT KHÔNG PHẢI DISTILLATION, MÀ LÀ “ĐÈ TEM” Đây mới là phần tôi thấy đáng bàn nhất. Anthropic cáo buộc Moonshot đã âm thầm chuyển một số request của khách hàng Kimi sang Claude, nhận output của Claude rồi hiển thị lại cho người dùng, trong khi người dùng tưởng mình đang nói chuyện với Kimi. Trong một khoảng 10 ngày, gần 300.000 request được chuyển theo cách này thông qua 5.380 tài khoản giả, phần lớn có vẻ đi qua Singapore và Nhật Bản. Anthropic nói họ phát hiện DeepSeek cũng có hành vi tương tự đối với một số request, đặc biệt những phiên đi qua các coding harness như Claude Code, Claude Agent SDK hay OpenCode. Vì vậy câu chuyện không còn đơn thuần là “model A học output của model B để train model C” nữa; nếu cáo buộc chính xác, nó chạm trực tiếp vào tính trung thực của sản phẩm và quyền riêng tư dữ liệu người dùng. Báo cáo thậm chí nêu những ví dụ rất nhạy cảm: dữ liệu CCTV mà một người dùng Kimi tưởng đang giao cho Kimi, tài liệu nội bộ doanh nghiệp, source code, credential và dữ liệu của một số tổ chức nhà nước đã được chuyển qua Claude. Anthropic nói chính họ cũng không biết những người dùng này có được Moonshot thông báo rằng request đang được gửi sang một bên thứ ba hay không. VẬY “CHẤT LƯỢNG ẢO” CÓ THẬT KHÔNG? Có cơ sở để đặt câu hỏi, nhưng phải dùng từ chính xác. Nếu một model Trung Quốc trả lời 100 câu, không có bằng chứng cho phép chúng ta nói 100 câu ấy đều do Claude làm hộ. Điều Anthropic đưa ra là bằng chứng nội bộ cho thấy một số lab vừa distill năng lực Claude, vừa có trường hợp routing trực tiếp request người dùng sang Claude. Hai việc này khác nhau rất xa. Distillation giống như học sinh lấy hàng triệu bài giải của một giáo viên cực giỏi để huấn luyện cách giải của mình; còn routing giống như học sinh nhận đề thi, lén chuyển cho giáo viên giải rồi chép đáp án lên bài của mình. Trường hợp thứ hai mới thực sự làm lung lay câu hỏi: “Model mà tôi đang benchmark thực chất là model nào?” Đồng thời cũng cần công bằng với phía bị cáo buộc: đây hiện là attribution và log điều tra do Anthropic công bố, không phải phán quyết của tòa án hay một cuộc kiểm toán độc lập toàn bộ hệ thống của Alibaba, DeepSeek, Moonshot hay Xiaomi. Anthropic nói họ có metadata, mạng tài khoản, proxy, pattern extraction và nhiều dấu hiệu để attribution với độ tin cậy cao, nhưng nguồn chứng cứ gốc phần lớn nằm trong hệ thống của chính Anthropic. ⸻ 🌐 passion.cuongdc.co 🌐 Telegram/CuongDC


“AI TRUNG QUỐC LÀ CLAUDE ĐỘI LỐT”: THỰC HƯ CÂU CHUYỆN THẾ NÀO? Điểm dễ bị mạng xã hội đẩy quá tay nhất là kết luận rằng DeepSeek, Kimi, Qwen hay MiMo không có năng lực riêng và chỉ sống nhờ Claude. Báo cáo của Anthropic không nói như vậy. Qwen, DeepSeek, Kimi, MiniMax hay MiMo vẫn là những model được các công ty Trung Quốc tự phát triển, có kiến trúc, dữ liệu huấn luyện, hạ tầng inference và hệ sinh thái sản phẩm riêng. Cáo buộc nghiêm trọng hơn nằm ở một tầng khác: một số phòng lab bị cho là đã dùng Claude như “giáo viên frontier” để lấy shortcut ở những năng lực đắt nhất, đặc biệt reasoning, coding, agentic workflow, tool use và long-horizon tasks. Anthropic định nghĩa hành vi họ phản đối không phải distillation nói chung, mà là distillation bí mật ở quy mô công nghiệp, thông qua mạng tài khoản giả, proxy và các biện pháp né hạn chế truy cập. QWEN: 151 TRIỆU EXCHANGE MỚI LÀ CON SỐ GÂY CHOÁNG Theo Anthropic, chiến dịch được quy cho Alibaba/Qwen là lớn nhất mà họ từng phát hiện: hơn 151 triệu exchange chỉ trong giai đoạn tháng 5–7/2026, có lúc gần 3 triệu exchange/ngày. Moonshot cũng lớn hơn con số 300.000 nếu nhìn toàn chiến dịch. 300.000 request chỉ là một cửa sổ 10 ngày mà Anthropic dùng để minh họa việc Kimi chuyển request người dùng sang Claude; tổng hoạt động distillation mà Anthropic quy cho Moonshot trong tháng 5–7 lên tới hơn 23 triệu exchange. DeepSeek cũng không phải một cáo buộc chung chung. Anthropic cho biết họ quan sát hơn 12,1 triệu exchange trong 14 ngày của tháng 7/2026 và cáo buộc DeepSeek sử dụng kỹ thuật tương tự để lấy reasoning trace của Opus. CÚ ĐẤM NẶNG NHẤT KHÔNG PHẢI DISTILLATION, MÀ LÀ “ĐÈ TEM” Đây mới là phần tôi thấy đáng bàn nhất. Anthropic cáo buộc Moonshot đã âm thầm chuyển một số request của khách hàng Kimi sang Claude, nhận output của Claude rồi hiển thị lại cho người dùng, trong khi người dùng tưởng mình đang nói chuyện với Kimi. Trong một khoảng 10 ngày, gần 300.000 request được chuyển theo cách này thông qua 5.380 tài khoản giả, phần lớn có vẻ đi qua Singapore và Nhật Bản. Anthropic nói họ phát hiện DeepSeek cũng có hành vi tương tự đối với một số request, đặc biệt những phiên đi qua các coding harness như Claude Code, Claude Agent SDK hay OpenCode. Vì vậy câu chuyện không còn đơn thuần là “model A học output của model B để train model C” nữa; nếu cáo buộc chính xác, nó chạm trực tiếp vào tính trung thực của sản phẩm và quyền riêng tư dữ liệu người dùng. Báo cáo thậm chí nêu những ví dụ rất nhạy cảm: dữ liệu CCTV mà một người dùng Kimi tưởng đang giao cho Kimi, tài liệu nội bộ doanh nghiệp, source code, credential và dữ liệu của một số tổ chức nhà nước đã được chuyển qua Claude. Anthropic nói chính họ cũng không biết những người dùng này có được Moonshot thông báo rằng request đang được gửi sang một bên thứ ba hay không. VẬY “CHẤT LƯỢNG ẢO” CÓ THẬT KHÔNG? Có cơ sở để đặt câu hỏi, nhưng phải dùng từ chính xác. Nếu một model Trung Quốc trả lời 100 câu, không có bằng chứng cho phép chúng ta nói 100 câu ấy đều do Claude làm hộ. Điều Anthropic đưa ra là bằng chứng nội bộ cho thấy một số lab vừa distill năng lực Claude, vừa có trường hợp routing trực tiếp request người dùng sang Claude. Hai việc này khác nhau rất xa. Distillation giống như học sinh lấy hàng triệu bài giải của một giáo viên cực giỏi để huấn luyện cách giải của mình; còn routing giống như học sinh nhận đề thi, lén chuyển cho giáo viên giải rồi chép đáp án lên bài của mình. Trường hợp thứ hai mới thực sự làm lung lay câu hỏi: “Model mà tôi đang benchmark thực chất là model nào?” Đồng thời cũng cần công bằng với phía bị cáo buộc: đây hiện là attribution và log điều tra do Anthropic công bố, không phải phán quyết của tòa án hay một cuộc kiểm toán độc lập toàn bộ hệ thống của Alibaba, DeepSeek, Moonshot hay Xiaomi. Anthropic nói họ có metadata, mạng tài khoản, proxy, pattern extraction và nhiều dấu hiệu để attribution với độ tin cậy cao, nhưng nguồn chứng cứ gốc phần lớn nằm trong hệ thống của chính Anthropic. ⸻ 🌐 passion.cuongdc.co 🌐 Telegram/CuongDC