Bỏ qua đến nội dung chính
Về trang chủ
AI Tech 5 phút đọc

Cisco ra mắt công cụ xác thực "dấu vân tay" cho gần 900 mô hình AI mở

Công cụ miễn phí của Cisco giúp doanh nghiệp xác thực nguồn gốc và giấy phép của các mô hình AI mã nguồn mở, thay thế các nhãn tự khai báo kém an toàn.

Tier 2 · nguồn 56% độ tin cậy Đã được duyệt
Nguồn gốc venturebeat.com

Ngày 30 tháng 7 năm 2026, gã khổng lồ công nghệ Cisco chính thức ra mắt AI Supply Chain Provenance Explorer, một cơ sở dữ liệu công cộng miễn phí giúp xác định nguồn gốc của gần 900 mô hình trí tuệ nhân tạo (AI) mở. Công cụ này được thiết kế nhằm giải quyết lỗ hổng bảo mật nghiêm trọng khi có tới 69% mô hình AI mở trên thị trường hiện nay chưa từng được xác thực nguồn gốc một cách độc lập. Thay vì dựa vào các thẻ (tag) tự khai báo do người tải lên tự điền trên Hugging Face, giải pháp của Cisco sử dụng phân tích chuyên sâu cấp độ trọng số (weight-level) để thiết lập bản đồ phả hệ chính xác cho các mô hình.

Bối cảnh & Nguyên nhân

Theo báo cáo ATOM từ Interconnects AI công bố đầu năm 2026, làn sóng phát triển mô hình phái sinh đang bùng nổ mạnh mẽ, dẫn đầu bởi các phòng lab từ Trung Quốc chiếm tới 70% thị phần (trong đó dòng mô hình Qwen của Alibaba làm nền tảng cho 69% số mô hình mới). Tuy nhiên, nền tảng lưu trữ lớn nhất hiện nay là Hugging Face lại không yêu cầu người dùng chứng minh nguồn gốc khi khai báo thẻ "base_model". Việc thiếu kiểm chứng này tạo ra rủi ro bảo mật lớn khi các doanh nghiệp tích hợp các mô hình này vào hệ thống của mình mà không hề biết liệu chúng có kế thừa lỗ hổng từ mô hình gốc hay không.

Hơn thế nữa, quy trình quét mã độc hiện tại của Hugging Face cũng thường xuyên bị gián đoạn hoặc không hoàn thành, khiến các bộ lọc an toàn của doanh nghiệp hoạt động dựa trên những giả định mơ hồ thay vì các số liệu đo lường thực tế.

Phân tích kỹ thuật & Công nghệ

Để giải quyết triệt để vấn đề này, AI Supply Chain Provenance Explorer hoạt động dựa trên bộ công cụ mã nguồn mở Model Provenance Kit của Cisco với quy trình xác thực hai giai đoạn có độ chính xác lên tới 96,4%. Ở giai đoạn đầu, hệ thống so sánh siêu dữ liệu kiến trúc của mô hình; nếu phát hiện sự mơ hồ, giai đoạn hai sẽ được kích hoạt để phân tích sâu năm tín hiệu ở cấp độ trọng số (weight-level signals). Các thuật toán này bao gồm độ tương đồng mỏ neo nhúng (Embedding Anchor Similarity), phân phối chuẩn hóa lớp (Norm Layer Fingerprint), và độ tương đồng cosine giá trị trọng số (Weight-Value Cosine) - một chỉ số giúp loại bỏ hoàn toàn các mô hình độc lập nhờ độ tương quan gần như bằng không.

Đặc biệt, Cisco đã chủ động loại trừ các tín hiệu từ bộ phân tách từ (tokenizer) để ngăn chặn các kết quả trùng khớp giả (false positives) giữa các mô hình chia sẻ cùng cấu trúc nhưng không có chung nguồn gốc huấn luyện. Bên cạnh đó, công cụ còn tích hợp phân tích hành vi động từ Project VAIL hợp tác với UIUC để phát hiện hiện tượng trôi dạt danh tính của mô hình trong quá trình vận hành thực tế.

Ý kiến chuyên gia & Nhận định

Nói về tầm quan trọng của việc kiểm soát nguồn gốc, bà Amy Chang, Trưởng bộ phận Nghiên cứu Bảo mật và Tình báo Đe dọa AI tại Cisco, nhấn mạnh rằng doanh nghiệp không thể bảo vệ ứng dụng AI của mình nếu không hiểu rõ các điểm yếu kế thừa từ mô hình gốc. Trong khi đó, bà Sakshi Grover, Giám đốc nghiên cứu an ninh mạng tại IDC, nhận định các công cụ phân tích thành phần phần mềm (SCA) truyền thống đang gặp sự không tương thích mang tính cấu trúc khi đối mặt với quy trình làm việc của AI, bởi chúng vốn chỉ được thiết kế cho các tệp phụ thuộc và hình ảnh container.

Đồng quan điểm với bà Grover, ông Jaishiv Prakash từ Gartner khuyến nghị các doanh nghiệp cần có các biện pháp kiểm soát chuyên biệt ngay tại lớp đăng ký (registry layer) để xác thực phiên bản, nguồn tiếp cận và kiểm thử runtime một cách chủ động.

Tác động & Tương lai

Sự ra đời của công cụ này có ý nghĩa đặc biệt quan trọng khi Đạo luật AI của Liên minh Châu Âu (EU AI Act) bắt đầu có hiệu lực thi hành từ ngày 2 tháng 8 năm 2026 đối với các nhà cung cấp mô hình AI đa dụng (GPAI). Các tổ chức tự ý chỉnh sửa và phân phối lại mô hình AI mở tại thị trường EU có thể bị phạt tới 15 triệu Euro hoặc 3% doanh thu toàn cầu nếu vi phạm các quy định khắt khe về tính minh bạch và giấy phép sử dụng. Việc Cisco cung cấp miễn phí công cụ tra cứu này sẽ giúp các đội ngũ pháp lý và bảo mật dễ dàng thiết lập hồ sơ phê duyệt chuẩn mực, chủ động phòng ngừa rủi ro pháp lý và kỹ thuật trước khi đưa bất kỳ mô hình AI nào vào môi trường sản xuất.