Tuần giữa tháng 8/2026, ngành AI dậy sóng với một phát hiện bảo mật nghiêm trọng: toàn bộ cơ chế mã hoá “chain-of-thought” của ba gã khổng lồ Anthropic, OpenAI và Google đều dùng chung một global key và có thể bị replay để bẻ khoá nội dung reasoning - giải mã hơn 315.000 khối tư duy cùng hàng trăm credentials từ các kho lưu trữ công khai. Cùng lúc đó DeepSeek chính thức tăng giá API từ hôm nay 17/08, Alibaba gây tranh cãi khi mở weights Qwen3.8-Max với license thu phí (không phải Apache 2.0), trong khi Gemini của Google cán mốc 1 tỷ người dùng và Anthropic lần đầu có lãi.
🔐 1. Mã Hoá “Reasoning” Của Cả Ba Hãng Lớn Bị Bẻ Khoá — Một Global Key Chung Gây Thảm Hoạ
Các nhà nghiên cứu tại ELLIS Institute Tübingen và Max Planck Institute vừa công bố bài báo (arXiv 2608.09867, 10/08) chứng minh encrypted reasoning blocks - các khối ciphertext mà Anthropic, OpenAI và Google trả về thay cho chain-of-thought thô - đều có thể bị bẻ khoá nhờ lỗ hổng thiết kế: cả ba hãng dùng một global encryption key dùng chung cho mọi session, user và model trong cùng hệ sinh thái. Cuộc tấn công không phá vỡ mã hoá mà dựa trên tính “tương thích chéo”: bạn đưa khối reasoning từ model mạnh vào một model yếu hơn, ít ràng buộc hơn cùng hãng, và model yếu đó sẽ “dịch” nội dung gốc ra một cách trung thực.

Hình minh hoạ lỗ hổng bảo mật khiến encrypted reasoning blocks của Anthropic, OpenAI và Google bị giải mã qua cơ chế replay giữa các model cùng provider, lộ 315.320 khối tư duy và 182 credentials từ 6.708 agent log công khai. Nguồn: TFTC
Khi chạy ở quy mô lớn, nhóm nghiên cứu đã giải mã 315.320 reasoning blocks cào từ các kho lưu trữ công khai (GitHub, Hugging Face), phục hồi 367 mẩu PII và 182 credentials (API keys, mật khẩu, access tokens) mà các developer vô tình để lộ trong các agent log. Đáng chú ý, lỗ hổng này đồng thời vượt qua bốn lớp bảo vệ: chống distillation, cô lập PII, chặn nội dung nguy hiểm và bảo mật prompt ẩn. Nhà mật mã học Matthew Green (Johns Hopkins) đã cảnh báo các hãng từ tháng 5/2026 qua chương trình bug bounty nhưng nhận phản hồi “không có rủi ro bảo mật”. Các hãng dù đã vá server-side vẫn chưa cam kết chuyển sang mã hoá per-session/per-user hay kiểm toán độc lập.
💰 2. DeepSeek V4 Pro 0813 Chính Thức Tăng Giá API Từ Hôm Nay — Giá Khung Peak Tăng Cực Mạnh
Từ 00:00 giờ Bắc Kinh ngày 17/08/2026, DeepSeek chính thức áp dụng bảng giá peak/off-peak mới cho toàn bộ dòng model V4. Công bố từ 13/08 kèm đợt ra mắt V4 Pro 0813, mức giá mới đánh dấu bước ngoặt lớn trong chiến lược định giá của hãng từng được xem là biểu tượng “token giá rẻ”: mọi mức giá dù off-peak vẫn tăng so với trước, còn khung peak tăng mạnh tới hàng trăm phần trăm.

DeepSeek áp dụng bảng giá API peak/off-peak mới cho V4 Pro 0813 từ 17/08/2026, trong đó giá khung peak tăng mạnh (output tăng tới ~355-371%, cache-hit input tăng hơn 1.000% ở một số tier) trong khi off-peak tuy rẻ hơn peak vẫn cao hơn giá cũ. Nguồn: Pandaily
Cụ thể theo AI Pricing Guru, V4 Pro 0813 giá mới là $0.66/$1.98 (input/output, off-peak) và $1.32/$3.96 (peak) — tức cao hơn giá hiện tại ($0.435/$0.87) từ 52% đến 355%. Các cửa sổ peak là 01:00-04:00 và 06:00-10:00 UTC. Đổi lại, DeepSeek công bố V4-Pro-0813 tiến bộ vượt bậc: điểm DeepSWE (benchmark lập trình agent) nhảy từ 7.3 (Preview) lên 62.7, vượt cả Claude Opus 4.8, đồng thời vượt Claude Fable 5 ở các benchmark agent bảo mật. Động thái này phản ánh xu hướng DeepSeek chuyển từ “bán model giá rẻ” sang “kiếm tiền từ tác vụ hoàn chỉnh”, và có thể chấm dứt kỷ nguyên đổ token giá rẻ của các hãng Trung Quốc.
🏭 3. Qwen3.8-Max Mở Weights Nhưng KHÔNG Apache — Tranh Cãi “Open” Nghĩa Là Gì Năm 2026
Alibaba vừa phát hành bộ open weights Max-class đầu tiên trong lịch sử dòng Qwen - Qwen3.8-2.4T-A95B (2.4 tỷ tham số) - nhưng không đi kèm license Apache 2.0 như mọi phiên bản trước mà dùng một license riêng thu doanh thu, đồng thời cắt vision input và context 1M khỏi bản download. Đây là điểm châm ngòi cho cuộc tranh cãi gay gắt về định nghĩa “open source AI” khi bốn lab lớn đang theo bốn kiểu “open” khác nhau.

Alibaba mở weights Qwen3.8-Max (2.4T tham số) lên Hugging Face ngày 12/08 nhưng gắn custom license thu doanh thu: dùng nội bộ miễn phí, vượt 100M MAU phải ghi nhận công, và kinh doanh MaaS/AI work assistant với doanh thu trên 50 triệu USD phải mua license riêng - thay vì Apache 2.0 như mọi bản Qwen trước. Nguồn: Forkast
Theo điều khoản license mới: dùng nội bộ miễn phí nhưng không được phép expose model/outputs cho bên thứ ba; sản phẩm trên 100 triệu MAU (hoặc 20 triệu USD doanh thu tháng) phải hiển thị tên model; và các doanh nghiệp MaaS hay AI work assistant có doanh thu gộp trên 50 triệu USD trong 12 tháng liên tiếp phải đàm phán license thương mại riêng. Bản download còn mất vision và context 1M (chỉ còn checkpoint text-only) so với bản API. Người dùng nhỏ thì cốt lõi vẫn nằm ở Qwen3.8-27B Apache 2.0. Forkast gọi đây là “platform play, not a gift” - Alibaba vừa kéo nhà phát triển vào hệ sinh thái vừa đánh thuế ai muốn bắc tầng cạnh tranh lên R&D của mình.
📊 4. Gemini Cán Mốc 1 Tỷ Người Dùng, GPT-5.6 Luna Giảm 80% Thành Mặc Định ChatGPT Free, Anthropic Lần Đầu Có Lãi
Loạt mốc số liệu lớn trong tuần phản ánh cuộc chạy đua quy mô người dùng và kinh tế của ngành AI: Gemini app của Google vừa vượt 1 tỷ monthly active users - trở thành sản phẩm tăng trưởng nhanh nhất lịch sử Google - trong khi OpenAI cắt giá GPT-5.6 Luna tới 80% để trở thành model mặc định miễn phí của ChatGPT, còn Anthropic ghi nhận lợi nhuận đầu tiên từ trước tới nay (13/08).

Gemini app của Google vừa vượt 1 tỷ monthly active users theo công bố của CEO Sundar Pichai (11/08), trở thành sản phẩm đạt mốc này nhanh nhất trong lịch sử Google, với 63% người dùng tương tác bằng giọng nói. Nguồn: TechCrunch
Theo TechCrunch, Pichai công bố cột mốc 1 tỷ người dùng trên X, với 63% người dùng nói chuyện trực tiếp với trợ lý bằng giọng nói và 950 triệu MAU chỉ từ tháng 7. Về phía OpenAI, việc GPT-5.6 Luna giảm 80% và thành mặc định ChatGPT free cho thấy chiến lược “giá cực thấp để kéo user” đang trở thành cuộc chơi phổ biến - trong khi DeepSeek đi ngược lại bằng cú tăng giá. Cột mốc Anthropic có lãi lần đầu (13/08) cùng tín hiệu OpenAI chuẩn bị IPO (S-1 imminent) cho thấy dù cạnh tranh khốc liệt, các hãng AI đang tiến dần đến ngưỡng bền vững tài chính.
Bức tranh tuần giữa tháng 8/2026 cho thấy ngành AI đang ở một ngã rẽ nhiều hướng: bài toán bảo mật (mã hoá reasoning dùng một global key là thiết kế sai lầm), bài toán kinh tế (DeepSeek tăng giá thì OpenAI/Gemini hạ giá giật user), và bài toán “open” (Qwen3.8-Max mở weights nhưng đánh thuế doanh thu). Với tốc độ phát hành model gần như hằng tuần và những lỗ hổng bảo mật xuất hiện ngày càng tinh vi, người dùng và doanh nghiệp nên thận trọng đánh giá lại rủi ro chuỗi cung ứng AI của mình. Hãy theo dõi sát sao mảng nào sẽ tạo bước ngoặt tiếp theo!
Theo dõi Zeo Da Vu để cập nhật nhanh nhất những tin AI nóng hổi cùng phân tích chi tiết và hướng dẫn hữu ích!