Apple kiện OpenAI: Trí nhớ kỹ sư là 'bí mật thương mại' cuối cùng mà Web3 không thể fork

Đỗ Tuấn

Tuần trước, khi đang kiểm tra một hợp đồng fork Uniswap V3 tích hợp LayerZero — một dự án trả 50.000 USD cho bản audit — tôi nhận được cuộc gọi từ một founder quen: "Anh xem giúp, dự án đối thủ vừa tuyển mất hai dev chủ chốt của tôi, và họ mang theo toàn bộ logic tokenomics của bên tôi." Tôi hỏi: "Bên anh có ký NDA không?" Im lặng. "Vậy có gì trong mã nguồn không?" — "Không, mã public."

Đó là câu chuyện phổ biến nhất ở Đông Nam Á và cả Thung lũng Silicon. Nhưng cuối tháng 1/2025, câu chuyện đó đã có một bước ngoặt mang tính biểu tượng: Apple nộp đơn lên tòa án Bắc California, xin lệnh cấm OpenAI — cáo buộc OpenAI xúi giục nhân viên của họ tiết lộ bí mật thương mại liên quan đến mô hình ngôn ngữ và hệ thống tích hợp thiết bị. Vụ kiện nhanh chóng bị chôn vùi dưới hàng loạt tin tức về memecoin và ETF, nhưng với tôi, đó là một trong những sự kiện pháp lý quan trọng nhất đối với toàn bộ ngành công nghiệp mã nguồn mở — bao gồm cả blockchain.

Và nó bắt đầu bằng một câu hỏi mà chúng ta chưa từng trả lời thẳng: Mã nguồn của bạn có thể công khai, nhưng trí nhớ của kỹ sư thì thuộc về ai?

Trước tiên, hãy nói rõ bối cảnh không phải để bàn chuyện AI, mà để soi nó vào Web3. Apple công bố tích hợp ChatGPT vào Siri tại WWDC 2024 — một thỏa thuận không phải trả phí, theo nhiều nguồn tin, mà OpenAI chấp nhận "trả bằng traffic" để tiếp cận 2,2 tỷ thiết bị đang hoạt động. Đó là một trong những kênh phân phối lớn nhất mà bất kỳ mô hình AI nào từng có. Cùng lúc đó, Apple vẫn âm thầm phát triển mô hình nội bộ mang tên mã "Apple GPT" — nhưng theo các báo cáo rò rỉ, nó tụt hậu so với OpenAI và Google ở mức đáng kể. Sự phụ thuộc chiến lược đó là bối cảnh của vụ kiện. Apple không muốn bị biến thành "đường ống phần cứng" cho một công ty AI khác, nhưng họ cũng không thể tự mình bắt kịp. Họ chọn cách duy nhất còn lại: dùng luật sư để bảo vệ thứ họ đang mất — con người.

Nhưng đối với những người làm blockchain, vụ kiện này không thực sự nói về trợ lý ảo. Nó nói về một thứ mà DeFi đã cố tình lờ đi trong gần một thập kỷ: tài sản trí tuệ nằm ngoài phạm vi smart contract. Trong thế giới của chúng ta, mọi thứ đều được thiết kế để mở. Tokenomics được public trong whitepaper. Code được verify trên explorer. Strategy call được ghi âm và phát trên podcast. Ngay cả những "bí mật" như private key hoặc MEV strategy thực chất cũng chỉ là những thứ ẩn trong cấu hình — không phải ẩn trong luật. Chính vì vậy, vụ Apple kiện OpenAI tạo ra một cú sốc nhận thức: ngay cả trong một ngành công nghiệp mà mã nguồn là tài sản cốt lõi, các công ty vẫn dùng tòa án — chứ không dùng code — để bảo vệ lợi thế cạnh tranh. Và nếu điều đó đúng với Apple, thì nó cũng đúng với bất kỳ giao thức DeFi nào đang tin rằng "fork là tự do".

Bây giờ, hãy nhìn vào lớp phân tích đầu tiên. Bí mật thương mại trong kỷ nguyên mã nguồn mở — một khái niệm tự mâu thuẫn. Hãy bắt đầu từ định nghĩa. Bí mật thương mại được luật pháp bảo vệ khi nó đáp ứng ba điều kiện: (1) có giá trị kinh tế nhờ không được công khai, (2) được giữ bí mật một cách hợp lý, (3) không phải là kiến thức chung trong ngành. Điểm mấu chốt nằm ở điều kiện thứ hai — "giữ bí mật một cách hợp lý". Nếu bạn public code của mình lên GitHub, bạn gần như không thể nói bất kỳ đoạn mã nào là bí mật. Nhưng bạn vẫn có thể nói rằng: cách bạn nghĩ ra đoạn mã đó, những tham số bạn chọn khi triển khai, và các quyết định thiết kế mà bạn không viết ra — thì không hề là công khai. Đây chính là kẽ hở mà vụ kiện Apple-OpenAI khai thác. Apple không cáo buộc OpenAI sao chép code — họ cáo buộc OpenAI sử dụng các kỹ sư từng làm việc tại Apple, và những kỹ sư này mang theo "kiến thức bí mật" về cách tích hợp mô hình ngôn ngữ vào hệ điều hành, cách tối ưu hóa suy luận trên chip Apple Silicon, và cách thiết kế sản phẩm AI theo hướng bảo mật cục bộ. Kiến thức này không tồn tại trong mã nguồn công khai. Nó tồn tại trong đầu người.

Apple kiện OpenAI: Trí nhớ kỹ sư là 'bí mật thương mại' cuối cùng mà Web3 không thể fork

Tôi gặp chính xác vấn đề này khi audit một giao thức stablecoin vào năm 2022. Hợp đồng của họ hoàn toàn mở — tôi đọc được từng dòng. Nhưng tham số quyết định tính ổn định của peg — tỷ lệ dự trữ tối thiểu, ngưỡng kích hoạt điều chỉnh phí, và quan trọng nhất là lý do đằng sau những con số đó — nằm trong một Google Sheet chỉ có ba người trong team truy cập. Khi một trong ba người đó nhảy sang một dự án cạnh tranh, giao thức gần như sụp đổ trong vòng 72 giờ, không phải vì hợp đồng bị hack, mà vì không ai còn hiểu tại sao các tham số đó lại được chọn. Reentrancy vẫn là lỗ hổng lớn nhất trong smart contract — nhưng năm 2022, tôi nhận ra rằng "reentrancy" ở cấp độ tổ chức còn nguy hiểm hơn: một người rời đi, mang theo toàn bộ ngữ cảnh vận hành. Vụ Apple kiện OpenAI là một nỗ lực nhằm biến loại rủi ro này thành một phạm trù pháp lý. Nếu thành công, nó sẽ tạo ra tiền lệ: một công ty có thể kiện đối thủ vì tuyển dụng người của mình, không phải vì đánh cắp code, mà vì "đánh cắp bối cảnh". Trong thế giới blockchain — nơi mọi dự án đều có thể được fork lại từ 10 dòng code — bối cảnh chính là thứ duy nhất tạo ra sự khác biệt. Bạn không thể fork một cộng đồng. Bạn không thể fork một mạng lưới quan hệ. Và bạn không thể fork trí nhớ của một nhà phát triển về lý do anh ta viết hàm rebalance theo cách đó.

Apple kiện OpenAI: Trí nhớ kỹ sư là 'bí mật thương mại' cuối cùng mà Web3 không thể fork

Để một auditor hiểu vụ kiện Apple-OpenAI, hãy nghĩ về nó như một bài kiểm tra bảo mật cấp độ con người. Kỹ thuật mà tôi dùng để audit một hợp đồng thông minh có bốn bước: đọc mã, mô phỏng tấn công, so sánh với tiền lệ, viết báo cáo. Bây giờ thay "mã" bằng "hành vi của công ty", thay "tấn công" bằng "tuyển dụng", thay "tiền lệ" bằng "hồ sơ tòa án" — bạn sẽ hiểu cách một tòa án xử lý tranh chấp này. Điều khiến vụ kiện trở nên đặc biệt là bối cảnh pháp lý của California. Tiểu bang này — theo Bộ luật Kinh doanh và Nghề nghiệp mục 16600 — cấm hầu hết các thỏa thuận không cạnh tranh. Điều đó có nghĩa là Apple gần như chắc chắn không thể kiện OpenAI vì "nhân viên nhảy việc". Vậy nên họ chọn con đường duy nhất còn lại: bí mật thương mại. Về mặt kỹ thuật, đây là một lựa chọn thông minh — nhưng nó cũng là một lựa chọn rủi ro cao.

Hãy nhớ lại tiền lệ: vụ Waymo kiện Uber năm 2017. Một kỹ sư rời Waymo để thành lập công ty xe tự lái, sau đó được Uber mua lại. Waymo cáo buộc anh ta tải xuống 14.000 tệp bí mật trước khi nghỉ việc. Kết quả: Uber phải trả 2,45 tỷ USD giá trị cổ phần cho Waymo để dàn xếp — mà không cần tòa án ra phán quyết cuối cùng. Điều quan trọng nhất với ngành blockchain là: vụ kiện này không cần phải thắng ở tòa để có tác dụng chiến lược. Chỉ cần nộp đơn là đã gửi đi một tín hiệu đến toàn bộ thị trường lao động: nếu bạn đến làm việc cho đối thủ của chúng tôi, bạn sẽ phải đối mặt với luật sư của chúng tôi.

Tình huống này gần giống với một lớp tấn công mà tôi đã mô phỏng nhiều lần trong các bản audit: griefing attack. Kẻ tấn công không cần lấy được tiền, chỉ cần làm cho giao thức tốn gas hơn, tốn thời gian hơn, và mất uy tín hơn. Trong vụ kiện này, Apple có thể không cần chứng minh được bí mật thương mại bị xâm phạm ở mức độ đủ nghiêm trọng — họ chỉ cần tạo ra sự không chắc chắn kéo dài trong vòng 12-24 tháng, khiến OpenAI phân tâm khỏi việc tuyển dụng, khiến các kỹ sư của chính Apple nghĩ hai lần trước khi nhảy việc, và khiến các đối tác của OpenAI đặt câu hỏi về sự ổn định pháp lý của họ. Đó là một cuộc tấn công DoS, không phải là một cuộc tấn công chiếm quyền điều khiển.

Năm 2024, khi tôi dùng Certora để formal verification một fork Uniswap V3 tích hợp LayerZero, tôi phát hiện 12 lỗi — trong đó có 3 lỗi nghiêm trọng về slippage không nhất quán. Cách tôi thuyết phục khách hàng không phải là có bao nhiêu lỗi, mà là tôi đã chứng minh được chuỗi hành vi dẫn đến lỗi. Tòa án cũng vậy. Trong vụ Apple-OpenAI, câu hỏi không phải là "ai đó có nhớ một bí mật hay không" — mà là "liệu có một chuỗi hành vi chứng minh rằng bí mật đó đã được sử dụng". Và ở đây, một điểm tương đồng với DeFi hiện ra: trong các vụ kiện token, điều quan trọng nhất không phải là contract có lỗi hay không, mà là làm thế nào để chứng minh ý định từ dữ liệu trên chuỗi. Tòa án — giống như một auditor — đang học cách đọc các dấu vết.

Apple kiện OpenAI: Trí nhớ kỹ sư là 'bí mật thương mại' cuối cùng mà Web3 không thể fork

Bây giờ, hãy nói về điều mà tôi cho là đóng góp lớn nhất của vụ kiện này đối với ngành blockchain — ở đây là góc nhìn từ kinh nghiệm audit của tôi. Năm 2025, tôi audit một giao thức bảo hiểm phi tập trung tích hợp AI oracle để chấm điểm rủi ro. Hợp đồng của họ rất vững — tôi đã chạy mô phỏng 40 kịch bản tấn công, tất cả đều fail khi cố rút tiền bất hợp pháp. Nhưng khi đọc mã xử lý trọng số của oracle, tôi phát hiện một vấn đề nghiêm trọng: trọng số dành cho nguồn dữ liệu Chainlink và nguồn dữ liệu off-chain được tính không cân bằng, khiến phí bảo hiểm có thể bị lệch tới 5%. Tôi đã phải đàm phán với đội ngũ pháp lý của họ để sửa tham số trước khi triển khai — một điều mà tôi chưa từng làm trong các audit thuần mã nguồn.

Điều này dạy tôi một bài học: trong các giao thức phi tập trung, "bí mật thương mại" không nằm trong mã — nó nằm trong quy trình đưa ra quyết định. Một dự án có thể công khai toàn bộ mã nguồn, nhưng nếu quy trình chọn oracle, quy trình xác định tham số rủi ro, hay quy trình đối phó với kiện tụng không được chuẩn hóa — thì toàn bộ giá trị có thể sụp đổ khi nhân sự chủ chốt rời đi. Đó là lý do vì sao tôi bắt đầu thêm một mục mới vào mọi bản audit kể từ Terra Luna sụp đổ năm 2022 — mà tôi gọi là "kiểm tra khả năng chống lại sự phụ thuộc con người". Tôi hỏi mỗi dự án ba câu: (1) Nếu kỹ sư trưởng biến mất ngày mai, thì còn bao nhiêu tham số vận hành được giải thích trong tài liệu? (2) Nếu đối thủ tuyển mất hai dev chủ chốt, thì họ mang theo bao nhiêu phần trăm "kiến thức ngầm" của dự án? (3) Nếu bị kiện, thì có sẵn nhật ký quyết định nào để chứng minh bạn không đánh cắp thứ gì? Vụ kiện Apple-OpenAI giống như một câu trả lời ở quy mô toàn ngành cho ba câu hỏi đó. Apple đang nói: chúng tôi biết mã nguồn của chúng tôi không phải là thứ bảo vệ chúng tôi — quy trình, văn hóa và các quyết định thiết kế mới là thứ cần bảo vệ. Và chúng tôi sẵn sàng sử dụng hệ thống pháp lý để làm điều đó. Fork là tự do, cho đến khi tòa án gõ cửa.

Ở đây tôi muốn đi ngược lại một quan điểm phổ biến trong cộng đồng blockchain: rằng mã nguồn mở là vũ khí bảo vệ tuyệt đối, và rằng mọi nỗ lực hạn chế việc sao chép hoặc nhảy việc đều là "chống lại tinh thần của Web3". Tôi nghĩ điều đó vừa ngây thơ vừa nguy hiểm. Hãy nhìn lại lịch sử: Bitcoin đã fork hàng trăm lần, nhưng chỉ có một số ít tồn tại. Điều tạo ra giá trị không phải là code — mà là cộng đồng, nhà khai thác, và sự phối hợp quanh code. Mã nguồn mở không ngăn được việc ai đó đánh cắp quá trình ra quyết định — thứ thậm chí còn đắt hơn code. Oracle gãy, DEX mất trí nhớ. Nhưng hiếm khi oracle gãy vì giá. Thường thì nó gãy vì một kỹ sư chịu trách nhiệm cập nhật thì đã nhảy việc, và không ai còn nhớ tại sao lại chọn nguồn giá đó.

Do đó, tôi tin rằng vụ kiện Apple-OpenAI — dù thắng hay thua — sẽ tạo ra một ngành công nghiệp mới: legal engineering cho Web3. Không phải là đăng ký bằng sáng chế hay viết NDA dài hơn. Mà là xây dựng các hệ thống ghi nhận quyết định, kiểm soát truy cập thông tin nội bộ, và các giao thức ứng phó khi nhân sự rời đi — tương tự như các biện pháp bảo mật thông tin chúng ta đã có cho private key. Nếu bạn đối xử với kiến thức ngầm của đội ngũ một cách lỏng lẻo, thì khả năng bị tổn thương pháp lý sẽ cao gấp nhiều lần so với một smart contract không được audit.

Câu chuyện Apple kiện OpenAI không phải là một câu chuyện AI. Nó là một câu chuyện về việc các tài sản có giá trị nhất trong nền kinh tế tri thức — trí nhớ kỹ thuật, bối cảnh thiết kế, các quyết định không bao giờ được ghi vào mã — đang trở thành chiến trường pháp lý mới. Trong thế giới blockchain, nơi mọi thứ đều được xây dựng để công khai, chúng ta thường quên rằng sự phi tập trung có thể áp dụng cho hạ tầng, nhưng không thể áp dụng cho bộ não con người. Vậy nên câu hỏi tôi muốn để lại không phải là "Apple có thắng không?" — mà là: nếu một kỹ sư rời khỏi dự án của bạn vào ngày mai, và tòa án yêu cầu bạn liệt kê những gì anh ta mang theo — bạn có trả lời được không? Hay bạn vẫn đang dựa vào câu thần chú cũ: "mã nguồn vẫn mở"? Mã nguồn có thể mở. Nhưng trí nhớ thì không. Và trong cuộc chiến bảo vệ trí nhớ đó, blockchain không có bất kỳ ưu thế đặc biệt nào. Đó là lý do vì sao tôi — một người dành cả sự nghiệp để kiểm tra mã — bắt đầu dành một phần thời gian để kiểm tra con người.

Giá thị trường

Tiền điện tử Giá 24h
BTC Bitcoin
$64,498.9 -0.42%
ETH Ethereum
$1,908.26 -0.20%
SOL Solana
$72.89 -1.87%
BNB BNB Chain
$591.9 -0.75%
XRP XRP Ledger
$1.03 -3.11%
DOGE Dogecoin
$0.0690 -1.78%
ADA Cardano
$0.2026 +5.85%
AVAX Avalanche
$6.46 -3.16%
DOT Polkadot
$0.8265 -2.48%
LINK Chainlink
$8.22 +0.39%

Sợ & Tham

25

Cực kỳ sợ hãi

Tâm lý thị trường

Tin nhanh 7x24h

Thêm >
{{快讯列表(10)}} {{loop}}
{{快讯时间}}

{{快讯内容}}

{{快讯标签}}
{{/loop}} {{/快讯列表}}

Lịch sự kiện blockchain

{{年份}}
10
05
upgrade Nâng cấp Ethereum Pectra

Tăng giới hạn validator và trừu tượng hóa tài khoản

18
03
unlock Mở khóa token Sui

Phần đội ngũ và nhà đầu tư sớm được giải phóng

28
03
unlock Mở khóa token Arbitrum

Giải phóng 92 triệu ARB

15
04
halving Bitcoin Halving

Phần thưởng khối giảm xuống 3,125 BTC

22
03
unlock Mở khóa Optimism

Lượng cung lưu hành tăng khoảng 2%

30
04
upgrade Nâng cấp Celestia Mainnet

Cải thiện hiệu quả lấy mẫu tính khả dụng dữ liệu

08
04
upgrade Solana Firedancer

Trình xác thực độc lập ra mắt trên mainnet

12
05
halving BCH Halving

Sự kiện giảm một nửa phần thưởng khối

Công cụ

Tất cả →

Chỉ số mùa altcoin

43

Mùa Bitcoin

Sự thống trị BTC Mùa altcoin

Theo dõi phí Gas

Ethereum 28 Gwei
BNB Chain 3 Gwei
Polygon 42 Gwei
Arbitrum 0.5 Gwei
Optimism 0.3 Gwei

Vốn hóa thị trường

Tất cả →
1
Bitcoin
BTC
$64,498.9
1
Ethereum
ETH
$1,908.26
1
Solana
SOL
$72.89
1
BNB Chain
BNB
$591.9
1
XRP Ledger
XRP
$1.03
1
Dogecoin
DOGE
$0.0690
1
Cardano
ADA
$0.2026
1
Avalanche
AVAX
$6.46
1
Polkadot
DOT
$0.8265
1
Chainlink
LINK
$8.22

🐋 Theo dõi cá voi

🟢
0x5c48...6643
2 phút trước
Chuyển vào
2,499,357 USDC
🔵
0x3e78...89c9
1 giờ trước
Stake
280,209 USDT
🔴
0x4719...dc8c
6 giờ trước
Chuyển ra
4,046,413 USDC

💡 Smart Money

0x2240...e2e1
Ví lưu ký tổ chức
+$1.7M
79%
0x8f96...3397
Nhà giao dịch on-chain dày dặn
-$3.2M
80%
0xb5e0...3522
Nhà giao dịch on-chain dày dặn
-$2.0M
94%