Bạn có thể khóa nguyên tử nhưng bạn không thể khóa được bit

Tháng 6 năm 2026, chính phủ Mỹ cấm các thực thể nước ngoài truy cập vào các mô hình Fable 5 và Mythos 5 của Anthropic. Anthropic khẩn cấp cử đoàn lãnh đạo tới Washington để đàm phán. Đây không phải lần đầu Mỹ sử dụng kiểm soát xuất khẩu để hạn chế sự lan truyền công nghệ—nguyên tử, chip cao cấp, phần mềm EDA đều đã đi qua con đường này. Nhưng lần này, đối tượng kiểm soát không phải là một mỏ uranium, không phải là một máy khắc quang, không phải là một dòng mã EDA. Đó là một tệp trọng số mạng nơ-ron. Một nghìn tỷ số thực. Có thể chạy trên một H100. Có thể truyền qua một liên kết torrent.

Một, Bộ công cụ quản lý thời đại nguyên tử

Trong 80 năm qua, nhân loại đã xây dựng ba hệ thống phong tỏa công nghệ trưởng thành. Mỗi hệ thống đều có hiệu quả. Phía sau mỗi hệ thống đều dựa trên cùng một logic: kiểm soát các điểm nghẽn vật lý.

Hệ thống đầu tiên: Không phổ biến vũ khí hạt nhân (NPT, 1968)

Nhu cầu làm giàu uranium là cần các máy ly tâm. Các máy ly tâm cần thép đặc biệt, bạc đạn chính xác, biến tần. Những thứ này đều có chuỗi cung ứng vật lý có thể theo dõi được. Điểm nghẽn vật lý = có thể kiểm soát.

Hệ thống thứ hai: Kiểm soát xuất khẩu bán dẫn (Hiệp định Wassenaar + Danh sách thực thể BIS, từ 1996 đến nay)

Chíp cao cấp cần máy khắc EUV. Chỉ có ASML mới có thể sản xuất EUV. Nguồn sáng cực tím siêu ngắn của ASML đến từ Cymer (Mỹ). Độc quyền điểm đơn = có thể phong tỏa.

Hệ thống thứ ba: Lệnh cấm phần mềm EDA (2022–nay)

Thiết kế chip 3nm cần bộ công cụ của Synopsys / Cadence. Những công cụ này là phần mềm mã nguồn đóng, có máy chủ giấy phép, có thể tắt từ xa. Chìa khóa giấy phép = có thể tắt.

Điều kiện tiên quyết chung của ba hệ thống này: Những thứ bạn muốn kiểm soát, về mặt vật lý chỉ có một số người có thể làm ra.

Bây giờ, thử áp dụng logic này vào mô hình AI.

Hai, Trọng lượng nặng và không trọng lượng

Bản chất của kiểm soát xuất khẩu là kiểm soát logistics—bạn phải vận chuyển thứ đó vào thế giới vật lý.

Uranium 235 cần vận chuyển bằng đường biển. Máy khắc quang cần máy bay vận chuyển hàng hóa. Ngay cả GPU cao cấp cũng cần container, khai báo hải quan, xác minh người dùng cuối.

Nhưng một mô hình mạng nơ-ron đã huấn luyện, ví dụ như Fable 5, khoảng 1–2TB. Với kết nối internet nhanh nhất hiện nay, tệp có kích thước này có thể được truyền tới bất kỳ nút nào trên trái đất trong vài giờ.

Kiểm soát xuất khẩu có thể chặn container. Nhưng nó có thể chặn một tệp seed không?

Đây không phải là chi tiết kỹ thuật. Đây là mâu thuẫn về mặt phạm trù.

Công nghệ mà con người kiểm soát trong quá khứ đều là "trọng lượng nặng": hình thái vật lý của chúng quyết định khả năng bị chặn vật lý. Vũ khí hạt nhân, chip, máy móc chính xác—mỗi thứ đều có điểm nghẽn vật lý không thể nén lại. Bạn không cần kiểm soát tất cả, chỉ cần kiểm soát điểm nghẽn đó.

Mô hình AI là "không trọng lượng nặng". Nó không cần uranium, không cần máy khắc quang, không cần thép đặc biệt. Yếu tố vật lý duy nhất của nó là độ mạnh của khả năng suy luận—và các chip suy luận đang chuyển từ "nguyên vật liệu chiến lược" thành "hàng tiêu dùng điện tử".

NVIDIA vừa mới ra mắt RTX Spark tại Computex Đài Bắc—một chip tiêu dùng có thể chạy mô hình 120B tham số tại chỗ, sẽ lên laptop vào mùa thu này. Khi khả năng suy luận đạt mức "mỗi người một chiếc", bạn kiểm soát cái gì thực sự?

Ba, Ba lý do không thể kiểm soát

Không phải là "kiểm soát không tốt". Mà là giả định nền tảng của kiểm soát không phù hợp với AI. Có ba lý do.

Thứ nhất: Chi phí truyền tải bằng không

Chi phí vật lý để lan truyền công nghệ hạt nhân là xây dựng một nhà làm giàu—hàng chục tỷ USD, vài năm thi công, vệ tinh thương mại rõ ràng thấy được. Chi phí vật lý để lan truyền mô hình AI là truyền một tệp. Sau khi Meta rò rỉ LLaMA ra 4chan, trong 24 giờ toàn cầu đã có bản sao. Nó không phải là "bị rò rỉ"—mà là bản chất đã có sẵn kênh rò rỉ.

Thứ hai: Hệ sinh thái mã nguồn mở đã đi trước

Các mô hình của OpenAI và Anthropic chỉ là đội đầu. GLM-5.2 của Trung Quốc mới mở mã, khoảng 1 triệu token ngữ cảnh. Mistral, Falcon, DeepSeek, Qwen—các mô hình mở hàng đầu đang rút ngắn khoảng cách với các mô hình đóng mã theo tháng. Chặn các mô hình đóng mã chỉ thúc đẩy việc sử dụng các mô hình thay thế mở mã nhanh hơn.

Thứ ba: AI không phải là một thứ, mà là một khả năng chung

Vũ khí hạt nhân là một "vật thể"—có nó hay không có nó là biến đổi chất. Nhưng bạn chỉ cần có một quả, là đã có toàn bộ khả năng. AI không như vậy. AI không phải để so sánh "có mô hình hay không", mà là ai có thể nhanh hơn, rẻ hơn, đáng tin cậy hơn trong việc tích hợp suy luận vào quy trình thực tế. Kiểm soát xuất khẩu có thể làm chậm người khác lấy được một phiên bản cụ thể, nhưng không thể ngăn họ tự huấn luyện mô hình của riêng mình cùng hướng.

Bốn, Không chỉ Mỹ kiểm soát, Trung Quốc cũng kiểm soát

Phần lớn mọi người chỉ nhìn thấy phía Mỹ—cấm xuất khẩu mô hình của Anthropic, hạn chế dòng GPU cao cấp vào Trung Quốc. Nhưng kiểm soát là hai chiều.

Trung Quốc đang có các thay thế nội địa đang tăng tốc:

  • ByteDance đang đàm phán mua chip suy luận AI của TianShu Zhixin (Iluvatar CoreX), dự kiến cung cấp ít nhất 50.000 chiếc trong năm nay, trở thành nhà cung cấp GPU nội địa thứ ba (sau Huawei, Cambrian)

  • Các nhà sản xuất chip AI Trung Quốc đã chiếm khoảng 41% thị trường máy chủ tăng tốc AI trong nước

  • Tống Nhân Hưng cũng thừa nhận: Thị phần của NVIDIA tại Trung Quốc "thực tế đã về 0"

Tình hình này cho thấy một thực tế sâu hơn: kiểm soát xuất khẩu không phải là để "ngăn chặn người khác tiếp cận công nghệ", mà là để thúc đẩy họ xây dựng hệ sinh thái công nghệ của riêng mình.

Bạn càng kiểm soát, đối phương càng có động lực dùng cách của riêng họ để đạt cùng mục tiêu.

Năm, Hệ quả thực sự: Không phải công nghệ bị kiểm soát, mà là internet bị chia rẽ

Việc kiểm soát một mô hình có thể không thành công. Nhưng tác dụng phụ của kiểm soát đang trở thành hiện thực.

Kiểm soát xuất khẩu buộc mỗi bên phải xây dựng hệ sinh thái riêng: chip của riêng, framework của riêng, mô hình của riêng, đám mây của riêng, hệ sinh thái ứng dụng của riêng. Không phải là "Bức màn sắt 2.0"—mà là phân nhánh hệ thống.

Trong 30 năm qua, giá trị của internet dựa trên "giao thức chung toàn cầu". TCP/IP, HTTP, TLS—bất kể bạn ở đâu, internet là như nhau. Nhưng giờ đây, từ chip đến mô hình đến ứng dụng, hai hệ sinh thái AI song song đang hình thành:

  • Hệ sinh thái Mỹ: GPU NVIDIA → CUDA → PyTorch → Anthropic / OpenAI → AWS / Azure → Hệ sinh thái ứng dụng tiếng Anh

  • Hệ sinh thái Trung Quốc: Huawei Ascend / Cambrian / TianShu Zhixin → MindSpore / PaddlePaddle → Zhituo / DeepSeek / Qwen → Alibaba Cloud / Huawei Cloud → Hệ sinh thái ứng dụng tiếng Trung

Hai hệ sinh thái này không hoàn toàn cách ly, nhưng xung đột giữa chúng ngày càng tăng: giảm khả năng tương tác, phân chia tiêu chuẩn, hạn chế luồng nhân lực, làm sâu thêm các vết rạn của cộng đồng mã nguồn mở.

Tình huống tồi tệ nhất không phải là "một bên thắng", mà là cả hai đều thắng—xây dựng hệ thống AI hoàn chỉnh, không thể giao tiếp với nhau.

Khi internet toàn cầu chỉ còn một phiên bản, AI là công cụ của tất cả mọi người. Khi nó trở thành hai phiên bản, AI là vũ khí của hai bên.

Sáu, Lời kết

Chữ "封" trong chữ khắc xưa là "hai tay vun đất trồng cây"—nghĩa ban đầu không phải là chặn, mà là dựng ranh giới. Trong chữ Kim văn, thêm "tấc" (tay), biến thành "dùng đất xây dựng biên giới". Sau này, "phong tỏa" mới mang nghĩa "chặn đứng".

Trong thời đại nguyên tử, "封" là một động từ hiệu quả. Bởi vì nguyên tử nặng, chậm, có điểm nghẽn đơn điểm.

Trong thời đại bit, "封" có thể chỉ là một dáng vẻ. Nó không thể ngăn chặn sự lan truyền công nghệ—nhưng nó sẽ thay đổi cách lan truyền: không qua hợp tác, mà qua đối đầu; không qua chia sẻ hệ thống, mà qua hệ thống song song.

Chi phí thực sự của kiểm soát xuất khẩu không phải là "đối phương không lấy được mô hình". Chi phí thực sự là thời đại internet như một hạ tầng thống nhất đang kết thúc, và chưa ai nghiêm túc bàn về phương án thay thế.

Khi bit không thể bị phong tỏa, chúng ta cần thứ không còn là "làm thế nào để phong tỏa", mà là "sống chung ra sao sau khi không thể phong tỏa".

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Đã ghim