Claude bị chiết xuất: Khi kỹ thuật hợp pháp bị biến thành chiến lược cạnh tranh mờ xám
Vụ Anthropic tố các công ty AI Trung Quốc chiết xuất Claude là một chuỗi hoạt động chưng cất mô hình ở quy mô gần 190 triệu lượt truy vấn trong ba tháng, nơi mô hình ngôn ngữ lớn của Anthropic bị dùng làm “máy phát kiến thức” để huấn luyện các hệ thống đối thủ, đặt ra câu hỏi về ranh giới giữa sáng tạo kỹ thuật và cạnh tranh bất chính.
Theo Anthropic, Alibaba, Moonshot, DeepSeek, Zhipu và Xiaomi đã thực hiện tổng cộng gần 190 triệu lượt tấn công chưng cất đối với Claude trong giai đoạn từ tháng 5 đến tháng 7, biến đây thành chiến dịch khai thác quy mô hiếm thấy trong ngành. Riêng các tài khoản liên quan đến Alibaba bị cho là đã tạo hơn 151 triệu lượt trao đổi với Claude trong 3 tháng, thông qua hơn 3.500 tài khoản bị xác định là gian lận. Nói cách khác, Claude bị chiết xuất không chỉ là sự cố kỹ thuật, mà là dấu hiệu cho thấy một mô hình ngôn ngữ lớn hàng đầu đang bị “vắt” tối đa năng lực để phục vụ cho việc huấn luyện các mô hình Qwen cạnh tranh.
Điều đáng nói, mục tiêu tuyên bố của các chiến dịch này là khai thác đầu ra từ một mô hình AI tiên tiến để phục vụ quá trình huấn luyện và cải thiện các mô hình khác. Về mặt lý thuyết, chưng cất mô hình là kỹ thuật hợp pháp và phổ biến. Nhưng khi nó được triển khai bằng cách lập hàng nghìn tài khoản giả, tạo lưu lượng lên tới gần 3 triệu lượt trao đổi mỗi ngày, câu chuyện đã rời khỏi phạm vi “tối ưu kỹ thuật” và tiến sát ranh giới cạnh tranh không lành mạnh.

Không chỉ chiết xuất, mà còn “chuyển kênh” người dùng sang Claude
Lớp cạnh tranh mờ xám thứ hai nghiêm trọng hơn: các mô hình AI Trung Quốc không chỉ chưng cất kiến thức, mà còn điều hướng yêu cầu người dùng sang Claude thay vì xử lý bằng mô hình của mình. Ở đây, vấn đề không còn là Claude bị chiết xuất về mặt kỹ thuật, mà là người dùng bị điều khiển luồng dữ liệu mà không hề hay biết.
Anthropic cho biết Moonshot và DeepSeek đã đưa yêu cầu của chính người dùng vào Claude thay vì xử lý hoàn toàn bằng các mô hình của họ. Moonshot được cho là đã chuyển khoảng 23 triệu yêu cầu tới Claude trong giai đoạn tháng 5 đến tháng 7, trong khi DeepSeek bị cáo buộc chuyển 12,1 triệu yêu cầu chỉ trong 14 ngày của tháng 7. Đây không còn là chưng cất thuần túy mà giống một hình thức “outsource bí mật” năng lực xử lý sang đối thủ.
Điều khiến hoạt động này trở nên nhạy cảm là một số yêu cầu của người dùng có thể chứa dữ liệu không dành cho Anthropic. Điều đó tạo ra một nghịch lý: người dùng có thể nghĩ rằng họ đang tương tác với một dịch vụ AI Trung Quốc, trong khi yêu cầu thực tế lại được xử lý bởi Claude. Ở góc độ thị trường, đây là chiến lược rủi ro: vừa tận dụng chất lượng một mô hình ngôn ngữ lớn nước ngoài, vừa xây dựng thương hiệu dịch vụ nội địa, nhưng lại đẩy rủi ro pháp lý và niềm tin về phía cả hai bên.
Thị phần AI doanh nghiệp: Anthropic tạm dẫn, nhưng cuộc đua chưa ngã ngũ
Đằng sau câu chuyện Claude bị chiết xuất là một thực tế khác: Anthropic đang đứng ở vị thế mà đối thủ buộc phải tìm mọi cách rút ngắn khoảng cách. Theo Chỉ số AI tháng 9 của Ramp, 43,8% doanh nghiệp Mỹ trong bộ dữ liệu của họ đã mua gói đăng ký hoặc token API của Anthropic trong tháng Tám, so với 39,8% cho OpenAI. Đây là tín hiệu mạnh cho thấy thị phần AI doanh nghiệp đang nghiêng nhẹ về Claude.
Anthropic đang gia tăng đà phát triển trên thị trường AI doanh nghiệp, với Claude ngày càng thách thức OpenAI trong phát triển phần mềm, ứng dụng văn phòng và các quy trình tự động hóa. Menlo Ventures ước tính Anthropic chiếm 40% chi tiêu LLM doanh nghiệp vào năm 2025, so với 27% của OpenAI và 21% của Google. Cuộc đua Anthropic vs OpenAI vì thế không còn là câu chuyện “người mới thách thức ông lớn”, mà là sự tái phân chia thị phần trong một sân chơi đang trưởng thành nhanh.
Thị trường AI doanh nghiệp đang trở nên tinh vi hơn khi các công ty tích lũy kinh nghiệm với nhiều mô hình khác nhau. Các doanh nghiệp ngày càng đánh giá nền tảng AI dựa trên kết quả thực tế: liệu mô hình có cải thiện năng suất, tích hợp đáng tin cậy, đáp ứng yêu cầu bảo mật và vẫn khả thi về chi phí khi triển khai ở quy mô lớn hay không. Trong bối cảnh đó, việc một mô hình ngôn ngữ lớn như Claude dẫn đầu thị phần AI doanh nghiệp không chỉ do chất lượng mô hình, mà còn vì chiến lược tập trung mạnh vào nhu cầu thực tế của doanh nghiệp thay vì chạy đua hình ảnh.
Khi AI Trung Quốc cạnh tranh bằng chưng cất: Chiến lược thông minh hay con dao hai lưỡi?
Từ góc độ chiến lược, việc các công ty AI Trung Quốc dùng chưng cất để khai thác Claude là cách rút ngắn thời gian bắt kịp các mô hình ngôn ngữ lớn hàng đầu. Nếu cáo buộc của Anthropic chính xác, Claude đã trở thành nguồn tạo dữ liệu ở quy mô rất lớn cho quá trình phát triển một hệ thống AI cạnh tranh. Đây là phiên bản “học ké” ở quy mô công nghiệp: dùng đầu ra của đối thủ để xây dựng năng lực của chính mình.
Cộng lại, Anthropic cho rằng 5 công ty Trung Quốc đã tạo ra gần 190 triệu lượt tấn công chưng cất Claude trong khoảng 3 tháng. Khi đó, Anthropic mô tả đây là cuộc tấn công chưng cất lớn nhất mà hãng từng ghi nhận. Rõ ràng, AI Trung Quốc cạnh tranh không chỉ bằng đầu tư hạ tầng, mà đang tìm cách “tắt đường vòng” thông qua việc rút ruột năng lực của các mô hình đi trước. Ngắn hạn, điều này có thể giúp tăng tốc hiệu suất mô hình nội địa. Dài hạn, nó có thể kích hoạt vòng xoáy phòng thủ ngày càng khắt khe từ phía các nhà cung cấp phương Tây.
Cuộc đua giữa Anthropic và OpenAI trong lĩnh vực AI doanh nghiệp đã đủ gay gắt khi các doanh nghiệp chuyển AI sinh tạo từ dự án thí điểm sang phát triển phần mềm, nghiên cứu, phân tích và tự động hóa công việc hàng ngày. Thêm vào đó, các hệ thống tự chủ và tác nhân AI đang xuất hiện cả trong Web3, nơi các tác nhân AI trong tiền mã hóa và Web3 có thể phân tích thông tin, đưa ra quyết định và thực hiện các nhiệm vụ nhiều bước. Trong bối cảnh này, mọi lợi thế về dữ liệu, kiến thức hay khả năng chưng cất mô hình đều trở thành vũ khí cạnh tranh, nhưng cũng là rủi ro làm tăng căng thẳng giữa các hệ sinh thái AI.
Phản ứng của Anthropic và tác động tới người dùng: Kỷ nguyên AI không còn “vô hình” về dữ liệu
Để đối phó, Anthropic cho biết họ đã tăng cường các biện pháp bảo vệ Claude: chặn hoạt động bị nghi ngờ, giảm mức độ chi tiết trong các chuỗi suy luận mà mô hình tạo ra và yêu cầu xác minh danh tính trong một số trường hợp. Đặc biệt, Anthropic sẽ yêu cầu xác minh đối với người dùng có dấu hiệu hoạt động từ Trung Quốc, Nga và Iran, những nơi Claude không được cung cấp dịch vụ. Nói cách khác, kỷ nguyên “AI mở” đang dần được thay thế bằng các lớp kiểm soát dày hơn để ngăn chặn chiết xuất bất chính.
Hệ quả trực tiếp lên người dùng là trải nghiệm AI sẽ ít “vô hình” hơn: ai dùng, dùng từ đâu và dùng để làm gì sẽ được giám sát chặt chẽ hơn. Điều khiến hoạt động chuyển yêu cầu sang Claude trở nên nhạy cảm chính là nguy cơ dữ liệu nội bộ của doanh nghiệp hoặc người dùng bị gửi đến một nhà cung cấp mà họ không hề chọn. Trong khi đó, các doanh nghiệp ngày càng đánh giá nền tảng AI dựa trên việc mô hình có cải thiện năng suất, tích hợp đáng tin cậy, đáp ứng yêu cầu bảo mật và vẫn khả thi về chi phí ở quy mô lớn hay không.
Cuối cùng, vụ việc này là lời nhắc rằng cuộc đua AI không chỉ xoay quanh benchmark hay demo hoành tráng, mà là cuộc chiến về dữ liệu, niềm tin và cách các bên đối xử với nhau trên cùng một hạ tầng số. Nếu các chiến lược AI Trung Quốc cạnh tranh tiếp tục phụ thuộc vào chiết xuất kiến thức mờ xám, họ có thể trả giá bằng việc bị siết truy cập, trong khi Anthropic và OpenAI cũng phải chấp nhận chi phí vận hành cao hơn để bảo vệ mô hình. Thị trường sẽ thuộc về bên nào cân bằng tốt nhất ba yếu tố: sức mạnh mô hình, đạo đức dữ liệu và niềm tin của doanh nghiệp.






