Tuần trước, 25 công ty công nghệ hàng đầu Mỹ - trong đó có Nvidia, Meta, Microsoft - đồng loạt gửi thư tới Washington. Nội dung ngắn gọn: 'Đừng giết chết open-source AI'. Họ viện dẫn lý do an ninh quốc gia, đổi mới sáng tạo, và khẳng định các mối đe dọa có thể được quản lý qua hợp tác quốc tế. Nhưng với tư cách một người đã audit hợp đồng thông minh cho các dự án DeAI (phi tập trung AI) suốt 5 năm qua, tôi thấy có điều gì đó không ổn. Bức thư này không chỉ là về chính sách AI. Nó là cuộc chiến ngầm giữa hai phe: phe muốn mã nguồn mở và phe muốn kiểm soát tập trung. Và phe nào thắng sẽ quyết định tương lai của ngành blockchain mà chúng ta đang xây dựng.
Hãy bắt đầu với bối cảnh. Biden từng ký sắc lệnh hành pháp yêu cầu báo cáo các mô hình huấn luyện với sức mạnh tính toán trên 10^26 FLOPs. Điều này nhắm vào những 'mô hình nền tảng có mục đích kép' - tức là có thể bị lạm dụng quân sự. Nhưng nó vô tình siết chặt các mô hình open-weight như Llama của Meta hay Mistral. 25 công ty kia - đa số là nhà cung cấp hạ tầng (Nvidia), nhà phát hành mô hình mở (Meta), hay nền tảng đám mây (Microsoft) - lập tức phản ứng. Họ bảo vệ open-source vì nó là xương sống của chiến lược kinh doanh của họ. Và điều này liên quan trực tiếp đến blockchain.
Thực tế, hầu hết các dự án AI phi tập trung hiện nay đều phụ thuộc vào open-weight models. Bittensor (TAO) chạy các subnet gồm các mô hình học máy mở. Akash Network cho phép thuê GPU chạy inference với các model open-source. Render Network kết xuất đồ họa AI bằng Stable Diffusion. Nếu Washington hạn chế phát hành trọng số mô hình mở, các hợp đồng thông minh điều phối tài nguyên này sẽ mất đi nguồn cung cấp cốt lõi. Tôi đã từng audit smart contract của một giao thức compute marketplace năm 2023. Mã nguồn của họ cho phép người dùng chạy bất kỳ mô hình nào từ Hugging Face. Nếu Hugging Face bị buộc phải kiểm duyệt các mô hình theo luật Mỹ, hợp đồng đó sẽ không thể thực thi được nữa. Đó là rủi ro hệ thống mà bức thư không đề cập.
Điểm mù kỹ thuật thứ nhất: open-weight không đồng nghĩa với open-source thực sự. Đa số mô hình 'mở' chỉ công bố trọng số, không công bố dữ liệu huấn luyện, kiến trúc đầy đủ, hay quy trình fine-tune. Điều này tạo ra một lớp mờ đục: bạn không thể kiểm tra xem mô hình có chứa backdoor hay không. Trong blockchain, tính minh bạch là nền tảng. Một mô hình 'mở' mà không thể xác minh được giống như một hợp đồng thông minh mà bạn không thể đọc bytecode. Tôi từng gặp một dự án DeFi tuyên bố sử dụng AI để phát hiện MEV. Họ dùng Llama 2 nhưng bí mật thêm một token đặc biệt để ưu tiên giao dịch của chính họ. Chỉ khi tôi đọc trực tiếp trọng số và so sánh với phiên bản gốc mới phát hiện ra. Open-weight không tự động bảo đảm an toàn.
Điểm mù thứ hai: an toàn thông qua hợp tác quốc tế là con dao hai lưỡi. Bức thư nhấn mạnh vụ tấn công Hugging Face mà 'AI Trung Quốc' giúp ngăn chặn. Họ muốn chứng minh rằng open-source có thể tự bảo vệ nhờ cộng đồng toàn cầu. Nhưng với tư cách người làm việc tại TP.HCM, tôi biết rõ: căng thẳng địa chính trị đang leo thang. Nếu Mỹ coi sự tham gia của Trung Quốc là mối đe dọa, họ có thể thắt chặt xuất khẩu GPU, cắt đứt hợp tác. Khi đó, các dự án blockchain AI tại Việt Nam sẽ không thể truy cập các mô hình mới nhất từ cả hai phía. Chúng ta sẽ bị kẹt giữa hai luồng lửa.
Vậy điều gì thực sự đằng sau bức thư? Đó không phải là bảo vệ lý tưởng mở. Nó là bảo vệ lợi nhuận. Meta muốn Llama trở thành tiêu chuẩn để thu hút nhà phát triển, từ đó kiếm tiền từ quảng cáo. Microsoft muốn bạn chạy mô hình mở trên Azure, trả tiền cho container và GPU. Nvidia muốn bán card đồ họa cho mọi startup nhỏ. Nếu chính phủ siết chặt, chỉ còn vài tập đoàn lớn mới đủ khả năng đăng ký mô hình. Điều đó tạo ra rào cản gia nhập khổng lồ. Và đó là tin xấu cho blockchain. Bởi vì blockchain vốn là cuộc chơi của các nhóm nhỏ, các DAO, các cộng đồng. Nếu chỉ có OpenAI và Google mới được phép phát hành mô hình AI, thì các dự án phi tập trung sẽ chết dần.
Góc nhìn phản trực giác: có thể chính sách thắt chặt lại vô tình thúc đẩy blockchain. Khi các mô hình tập trung bị kiểm soát, nhu cầu về compute verifiable (tính toán có thể kiểm chứng) tăng lên. Các giải pháp như zero-knowledge proofs để chứng minh một mô hình chạy đúng trên dữ liệu riêng tư sẽ trở nên thiết yếu. Tôi đã thấy một dự án dùng zk-SNARKs để chứng minh output của một mô hình ngôn ngữ mà không tiết lộ trọng số. Nếu mô hình gốc bị cấm, họ có thể dùng zk để chạy phiên bản đã được xác minh trên một blockchain công khai. Đây có thể là cơ hội cho các L2 chuyên biệt về AI.
Tóm lại: đừng nhìn bức thư này như một cuộc tranh luận chính sách thuần túy. Hãy nhìn nó như một tín hiệu thị trường. Nếu phe open-source thắng, các dự án blockchain AI sẽ có nhiều mô hình giá rẻ để tích hợp. Nhưng rủi ro bảo mật vẫn còn đó - và các audit smart contract phải bao gồm cả audit trọng số mô hình. Nếu phe đóng thắng, chúng ta sẽ thấy một làn sóng di cư sang các mạng lưới phi tập trung để né tránh kiểm duyệt. Dù thế nào, tôi vẫn đặt cược vào các giao thức có thể xác minh tính toán - bởi vì đó là thứ duy nhất mà chính sách Mỹ không thể kiểm soát.