Nvidia phản hồi tin đồn DeepSeek dùng chip Blackwell nhập lậu phát triển mô hình AI
Nvidia vừa lên tiếng về tin đồn DeepSeek đang dùng chip Blackwell nhập lậu để phát triển mô hình AI sắp ra mắt.
Mỹ đã cấm xuất khẩu Blackwell, chip AI (trí tuệ nhân tạo) tiên tiến nhất hiện nay của Nvidia, sang Trung Quốc nhằm giữ vững vị thế dẫn đầu trong cuộc đua AI.
Theo trang The Information, DeepSeek được cho đang sử dụng các chip Blackwell bị tuồn lậu vào Trung Quốc.
“Chúng tôi chưa thấy bất kỳ bằng chứng xác thực nào hoặc nhận thông tin về ‘các trung tâm dữ liệu ma’ được xây dựng để đánh lừa chúng tôi và các đối tác nhà sản xuất thiết bị gốc, sau đó bị tháo dỡ, tuồn lậu chip và lắp ráp lại ở nơi khác. Dù việc nhập lậu như vậy có vẻ khó tin, chúng tôi sẽ kiểm tra bất kỳ thông tin nào nhận được”, phát ngôn viên của Nvidia cho biết trong một tuyên bố.

Rộ tin DeepSeek đang sử dụng chip Blackwell của Nvidia nhập lậu để phát triển mô hình AI sắp ra mắt - Ảnh: Reuters
Nvidia là một trong những hãng thắng lớn nhất trong sự bùng nổ AI đến nay vì cung cấp các GPU (bộ xử lý đồ họa) - chìa khóa để huấn luyện mô hình AI và vận hành khối lượng tính toán lớn.
Do phần cứng đóng vai trò rất quan trọng với việc thúc đẩy công nghệ AI, mối quan hệ giữa Nvidia và Trung Quốc đã trở thành điểm nóng chính trị trong giới làm luật Mỹ.
Hôm 9.12, Tổng thống Donald Trump tuyên bố Nvidia có thể bán chip H200 cho “khách hàng được chấp thuận” tại Trung Quốc và các nơi khác với điều kiện Mỹ sẽ nhận được 25% doanh thu từ những sản phẩm đó.
Tổng thống Trump tiết lộ rằng đã thông báo với Chủ tịch Trung Quốc Tập Cận Bình về quyết định này và nhận được “phản hồi tích cực”. Ông Trump nói Bộ Thương mại Mỹ đang hoàn tất chi tiết thỏa thuận và cách tiếp cận tương tự sẽ áp dụng cho các hãng chip AI khác như AMD hay Intel.
“Chúng ta sẽ bảo vệ an ninh quốc gia, tạo việc làm cho người Mỹ và duy trì vị thế dẫn đầu của Mỹ trong AI. Các khách hàng Mỹ của Nvidia đã bắt đầu sử dụng dòng chip Blackwell cực kỳ tiên tiến và sắp tới là Vera Rubin. Cả hai loại chip này đều không nằm trong thỏa thuận”, ông Trump viết trên Truth Social.
Ra mắt hai năm trước, H200 thuộc dòng GPU Hopper của Nvidia. Đây là phiên bản nâng cấp của H100, được thiết kế cho các tác vụ AI tạo sinh, mô hình ngôn ngữ lớn và hệ thống siêu máy tính. So với H100, H200 nổi bật nhờ được trang bị bộ nhớ băng thông cao HBM3e dung lượng lớn hơn, giúp tốc độ xử lý dữ liệu nhanh và hiệu quả hơn.
H200 mạnh hơn tất cả chip AI hiện có của các công ty Trung Quốc.
Blackwell là dòng GPU chủ lực hiện nay của Nvidia và chính quyền Tổng thống Trump đến nay vẫn ngăn chặn việc bán chip AI này cho Trung Quốc, do lo ngại có thể hỗ trợ quân đội và ngành AI của nước này.
Theo báo cáo của Viện Nghiên cứu Tiến bộ (Mỹ), chip Blackwell nhanh hơn khoảng 1,5 lần so với H200 trong huấn luyện mô hình AI và nhanh gấp 5 lần khi thực hiện các tác vụ suy luận.
Vera Rubin là thế hệ tiếp theo của Blackwell, được tối ưu hóa để mang lại hiệu suất tính toán cao hơn, khả năng xử lý lớn hơn và tiết kiệm năng lượng hơn, đặc biệt cho các trung tâm dữ liệu và ứng dụng AI cực lớn.
DeepSeek từng gây lo ngại cho ngành công nghệ Mỹ vào tháng 1 khi phát hành mô hình AI suy luận nguồn mở R1 có hiệu năng cao với chi phí huấn luyện thấp hơn rất nhiều so với sản phẩm của OpenAI, Google và Anthropic. Ứng dụng chatbot DeepSeek cũng nhanh chóng leo lên vị trí dẫn đầu các cửa hàng ứng dụng.
Hồi tháng 9, DeepSeek gây sốc khi tiết lộ chỉ mất 294.000 USD để huấn luyện R1, con số thấp hơn nhiều so với mức được các đối thủ Mỹ bỏ ra. Đây là ước tính đầu tiên mà DeepSeek công bố về chi phí huấn luyện R1, được nêu trong một bài nghiên cứu đăng trên tạp chí khoa học Nature.
Có tên Lương Văn Phong (Giám đốc điều hành DeepSeek) nằm trong nhóm đồng tác giả, bài viết này cho biết R1 có chi phí huấn luyện chỉ 294.000 USD và sử dụng 512 GPU Nvidia H800. Đây không phải là loại chip AI hàng đầu của Nvidia, ban đầu được phát triển như một sản phẩm giảm hiệu năng để vượt qua các hạn chế từ chính quyền Biden với mục đích bán cho thị trường Trung Quốc, song sau đó bị cấm theo lệnh trừng phạt của Mỹ.
Thông qua bài viết đầu năm nay, DeepSeek tiết lộ huấn luyện mô hình nền tảng V3 (ra mắt tháng 12.2024) chỉ bằng 2.048 GPU Nvidia H800 trong khoảng hai tháng, với chi phí 5,6 triệu USD.
Hồi tháng 8, DeepSeek ám chỉ rằng Trung Quốc sẽ sớm có chip AI thế hệ tiếp theo để hỗ trợ các mô hình AI của họ.
Công nghệ xác minh vị trí chip AI của Nvidia
Hôm 11.12, Reuters cho biết Nvidia đã phát triển công nghệ xác minh vị trí chip AI của họ đang hoạt động ở quốc gia nào.
Động thái đó có thể giúp ngăn những chip AI của Nvidia bị tuồn vào các quốc gia nằm trong danh sách cấm xuất khẩu.
Tính năng này được Nvidia trình diễn riêng vài tháng gần đây nhưng chưa phát hành. Đây sẽ là bản cập nhật phần mềm tùy chọn mà khách hàng có thể tự cài đặt, khai thác các khả năng điện toán bảo mật trên các GPU Nvidia, theo các nguồn tin của Reuters.
Điện toán bảo mật là công nghệ cho phép xử lý dữ liệu trong môi trường được cách ly và mã hóa. Điều đó đảm bảo dữ liệu vẫn được bảo vệ ngay cả khi đang được sử dụng.
Phần mềm trên được Nvidia phát triển để cho phép khách hàng theo dõi hiệu suất điện toán tổng thể của chip - hoạt động phổ biến với những công ty mua số lượng lớn chip cho trung tâm dữ liệu. Nó tận dụng độ trễ khi chip liên lạc với các máy chủ do Nvidia vận hành để xác định vị trí tương đối của chip, tương đương mức độ mà các dịch vụ internet khác có thể cung cấp, theo một quan chức Nvidia.
“Chúng tôi đang phát triển một dịch vụ phần mềm mới giúp các nhà vận hành trung tâm dữ liệu theo dõi tình trạng và số lượng toàn bộ GPU của họ. Phần mềm do khách hàng tự cài đặt này sử dụng dữ liệu đo từ GPU để giám sát tình trạng, tính toàn vẹn và kiểm kê hệ thống”, Nvidia cho hay.
Tính năng đó sẽ được cung cấp đầu tiên trên dòng chip Blackwell mới nhất của Nvidia, vốn có nhiều tính năng bảo mật hơn cho quy trình gọi là “chứng thực” so với thế hệ Hopper và Ampere trước đó. Tuy nhiên, Nvidia cũng đang xem xét các phương án dành cho những chip AI thế hệ trước.
Nếu được phát hành, bản cập nhật xác minh vị trí này có thể đáp ứng lời kêu gọi từ Nhà Trắng và các nghị sĩ thuộc cả hai đảng ở Mỹ về việc ngăn chặn tình trạng buôn lậu chip AI sang Trung Quốc cùng các quốc gia bị hạn chế bán hàng.
Lời kêu gọi này càng gia tăng khi Bộ Tư pháp Mỹ đã truy tố các đường dây buôn lậu liên quan đến Trung Quốc, bị cáo buộc tìm cách đưa lượng chip AI Nvidia trị giá hơn 160 triệu USD vào nước này.
Tuy nhiên, những yêu cầu về xác minh vị trí đó từng khiến Cục Quản lý Không gian mạng Trung Quốc triệu tập Nvidia cuối tháng 7, để chất vấn về việc liệu các chip AI của hãng có chứa “cửa hậu”, cho phép Mỹ truy cập hoặc kiểm soát từ xa hay không.
Nvidia kiên quyết phủ nhận việc chip của họ có "cửa hậu".
David Reber, Giám đốc an ninh Nvidia, phản hồi: “GPU của Nvidia không và không nên có công tắc hủy hoặc cửa hậu”. Ông lập luận các cửa hậu bí mật là những lỗ hổng nguy hiểm có thể bị hacker lẫn giới chức khai thác, rằng chúng “vi phạm các nguyên tắc cơ bản của an ninh mạng”.
David Reber cũng cho rằng nếu công tắc hủy (chức năng vô hiệu hóa chip từ xa) hoặc cửa hậu được tích hợp vào các sản phẩm như GPU Nvidia, điều đó sẽ gây tổn hại đến lợi ích an ninh quốc gia Mỹ.
"Việc cài công tắc hủy vào chip là một điều hoàn toàn khác: Một lỗ hổng ngoài tầm kiểm soát của người dùng và là lời mời công khai cho thảm họa. Nó giống như mua ô tô mà đại lý vẫn giữ điều khiển từ xa cho phanh đỗ xe (phanh khẩn cấp), phòng trường hợp họ quyết định rằng bạn không nên lái xe", David Reber viết.
Trong khi đó, các chuyên gia phần mềm cho rằng hoàn toàn có thể phát triển tính năng xác minh vị trí chip mà không ảnh hưởng đến tính bảo mật của sản phẩm, theo Reuters.












