Hook:
Ngày 16 tháng 8 năm 2026, Charles Hoskinson, người sáng lập Cardano, tung lên GitHub một kho mã nguồn mở với tên gọi Anthropies. Chỉ 4 sao, không audit, không người dùng thực tế. Nhưng đằng sau dòng code đó là một đòn tấn công kép: kỹ thuật và pháp lý, nhắm thẳng vào cơ chế watermark mà Anthropic đã triển khai trên Claude để tuân thủ EU AI Act. Khi bạn thực sự hiểu điều này cho phép điều gì, bạn sẽ thấy nó không chỉ là tool – nó là một tuyên ngôn về quyền sở hữu đầu ra AI.
Context:
EU AI Act có hiệu lực từ ngày 2 tháng 8 năm 2026, yêu cầu các mô hình AI tạo sinh phải đánh dấu nội dung để có thể phát hiện bằng máy. Anthropic, đang chuẩn bị IPO với định giá trên 2 nghìn tỷ USD, đã triển khai watermark dạng tournament sampling – một phương pháp tinh vi chèn tín hiệu thống kê vào mỗi lần sinh token, không cần thêm ký tự ẩn. Đáp lại, Hoskinson xây dựng Anthropies: một tool mã nguồn mở (Apache 2.0) tuyên bố có thể loại bỏ watermark đó. Nhưng điều quan trọng không nằm ở code, mà ở cách Hoskinson đóng gói nó với một luận điểm pháp lý sắc bén về điều khoản dịch vụ của Anthropic.
Core:
Ba tầng phân rã kỹ thuật
Hoskinson chia vấn đề thành ba lớp: Layer 1 – Co-Authored-By (xóa dòng git trailer), Layer 2 – C2PA (xóa metadata ảnh), Layer 3 – Prose (văn xuôi). Hai lớp đầu dễ dàng, mang tính biểu tượng. Lớp thứ ba mới là thách thức thực sự. Ông thừa nhận: “văn xuôi là tầng khó”. Giải pháp của ông là “non-origin rewrite” – gửi văn bản qua một LLM khác không có watermark để viết lại.
Đây là điểm thú vị: Hoskinson thiết kế tool tự động phát hiện nếu host model là Claude hay Bard và từ chối thực thi (orchestrate mode). Bản chất không thể ngăn cản của việc viết lại qua bên thứ ba là nó phá vỡ tín hiệu thống kê gốc, nhưng cũng làm thay đổi văn phong. Sự đổi mới không cần phép có nghĩa là bạn có thể bypass watermark, nhưng chi phí là chất lượng văn bản.
Code là minh chứng dễ dàng
Hoskinson chọn code làm demo chính. Lý do: code hầu như không mang tín hiệu watermark – cú pháp có ít không gian thay thế. Điều này tạo ấn tượng tool hiệu quả cao, nhưng thực tế với văn xuôi, kết quả còn mơ hồ. Lịch sử commit kể một câu chuyện khác: dự án mới 1 ngày, chưa có kiểm chứng độc lập.
Đòn pháp lý: “subject to your compliance” là condition precedent
Hoskinson chỉ ra rằng điều khoản của Anthropic nói: “quyền sở hữu đầu ra được chuyển giao với điều kiện bạn tuân thủ điều khoản của chúng tôi”. Ông lập luận đây là một condition precedent (điều kiện tiên quyết) – nếu bạn vi phạm điều khoản (ví dụ: loại bỏ watermark), quyền sở hữu chưa bao giờ được chuyển giao. Điều này có nghĩa hàng triệu người dùng Claude có thể không thực sự sở hữu đầu ra của họ.
Khi bạn lột từng lớp ra, bạn thấy một tấn công pháp lý tinh vi: nó không chỉ về watermark, mà về toàn bộ mô hình cấp phép nội dung AI. Nếu luận điểm này được chấp nhận, các công ty AI sẽ buộc phải viết lại điều khoản dịch vụ, tạo ra tiền lệ pháp lý mới.
Contrarian:
Tool này có thể là một “cảnh báo” hơn là công cụ thực tế. Hoskinson tự gọi nó là “cảnh báo” (warning). Với chỉ 4 sao GitHub, không có bằng chứng về hiệu quả trên văn xuôi, và sự phụ thuộc vào LLM bên thứ ba (vốn cũng có thể thêm watermark riêng), Anthropies có nguy cơ chỉ là một màn trình diễn.
Hơn nữa, nếu tool bị lạm dụng để tạo nội dung giả mạo, Hoskinson có thể bị cuốn vào tranh cãi đạo đức. Thị trường có thể đánh giá quá cao khả năng của tool, trong khi thực tế nó chỉ hiệu quả với code – nơi watermark ít quan trọng nhất. Các giá trị khiến điều này đáng xây dựng không phải ở hiệu quả kỹ thuật, mà ở khả năng thay đổi cuộc đối thoại về quyền sở hữu AI.
Takeaway:
Anthropies không phải là giải pháp kỹ thuật cuối cùng cho watermark. Nó là một quả bom pháp lý và ý thức hệ. Nếu bạn đang xây dựng trên nền tảng AI, hãy chuẩn bị cho một tương lai nơi điều khoản dịch vụ không còn là chữ nhỏ – và nơi watermark là chiến trường mới cho quyền sở hữu trí tuệ. Câu hỏi còn lại: liệu các công ty AI sẽ phản ứng bằng cách siết chặt điều khoản, hay bằng cách minh bạch hơn về quyền sở hữu?
Bài viết này dựa trên phân tích kỹ thuật, pháp lý và thị trường của sự kiện. Tác giả đã theo dõi các vụ kiện tụng trong crypto từ năm 2016, và nhận thấy đây là một trong những cuộc tấn công tinh vi nhất vào mô hình cấp phép nội dung AI.