logo
ISSN 2734-9020

Giữa rừng mô hình AI mới tại Google I/O 2026, thứ đáng giá nhất lại là công cụ… “Anti-AI”

Thứ tư, 20/05/2026 - 16:44

Giữa làn sóng AI ngày càng khó phân biệt thật giả, Google đang âm thầm xây dựng một “hệ miễn dịch” mới cho Internet bằng C2PA và SynthID, những công nghệ giúp xác thực nguồn gốc nội dung và chống lại kỷ nguyên ảnh giả tràn lan.

Tại mỗi kỳ Google I/O, giới công nghệ toàn cầu đã quá quen với việc Sundar Pichai đứng trên sân khấu và liên tục đề cao AI. Sự kiện năm nay cũng không ngoại lệ với sự xuất hiện của hàng loạt mô hình Gemini thế hệ mới, thông minh hơn, xử lý đa phương thức mượt mà và tự nhiên đến mức đáng kinh ngạc. 

Thế nhưng, giữa một “rừng” thuật toán sinh ra để kiến tạo thế giới ảo, thứ đáng chú ý nhất tại I/O 2026 lại không chỉ là mô hình AI mới, mà là một giải pháp mang tính chất “anti-AI”: bước đi chiến lược nhằm mở rộng và nâng cấp toàn diện giao thức C2PA (Content Credentials) cùng công nghệ đóng dấu watermark SynthID.

Khi khả năng của trí tuệ nhân tạo đã tiến gần đến mức có thể thao túng thị giác và làm mờ ranh giới thực ảo, việc xây dựng các công cụ giúp xác thực và bảo vệ “sự thật” trên Internet đang dần trở thành trách nhiệm quan trọng với các Big Tech.

Từ "bộ lọc" thụ động đến giải pháp mã hóa từ phần cứng

Để hiểu tại sao giải pháp của Google lại đáng chú ý, hãy nhìn vào sự hạn chế của các biện pháp chống deepfake trước đây. Việc phát hiện ảnh AI thời gian qua giống như một trò chơi đuổi bắt mà phe phòng thủ thường gặp bất lợi. Các công cụ tạo ảnh xuất file kèm theo một lớp siêu dữ liệu (metadata), nhưng định dạng này tương đối mong manh. Chỉ cần một thao tác chụp lại màn hình, cắt xén vài pixel, hoặc đơn giản là gửi qua các ứng dụng nhắn tin làm nén dung lượng, phần lớn dấu vết chứng minh "đây là ảnh AI" sẽ có nguy cơ bốc hơi.

Giải pháp được Google trình diễn tại I/O 2026 hướng đến việc thay đổi cuộc chơi bằng cách chuyển từ thế phòng thủ thụ động sang chủ động, tác động vào gốc rễ của quy trình ghi hình kỹ thuật số: Xác thực ngay tại thời điểm bấm máy (point of capture).

Giữa rừng mô hình AI mới tại Google I/O 2026, thứ đáng giá nhất lại là công cụ… “Anti-AI” - Ảnh 1.

Thay vì đợi file hình ảnh hay video được tạo ra hoàn chỉnh rồi mới dán nhãn, Google tích hợp sâu C2PA vào thẳng tầng phần cứng và ứng dụng camera gốc của các thiết bị di động. Pixel 10 là dòng máy tiên phong, và nay Google đang mở rộng công nghệ này xuống cả video trên các dòng Pixel 8 và Pixel 9.

Khi người dùng bấm máy, một "dấu ấn kỹ thuật số" được mã hóa bằng mật mã học ngay từ cấp độ cảm biến hình ảnh. Dấu ấn ghi nhận bức ảnh hay thước phim này được ghi lại bằng một ống kính vật lý, tại một thời điểm thực, và chưa bị can thiệp bởi các thuật toán bồi đắp hay chỉnh sửa mạnh.

Trong kỷ nguyên mà nội dung nhân tạo xuất hiện tràn lan, việc chứng minh một nội dung là "hàng thật nguyên bản" (unaltered original) từ camera nắm giữ vai trò then chốt, tương đương với tầm quan trọng của việc phát hiện một nội dung do AI tạo ra.

Google demo khả năng phát hiện ảnh AI của Gemini

Để bảo vệ lớp metadata này khỏi bị tẩy xóa khi chia sẻ trên Internet, Google thiết lập cơ chế bảo vệ kép bằng cách kết hợp C2PA với SynthID - công nghệ đóng dấu watermark vô hình do Google DeepMind phát triển. Đây không còn là một dự án thử nghiệm nhỏ lẻ: Google công bố họ đã đóng dấu hơn 100 tỷ hình ảnh, video và tương đương 60.000 năm thời lượng âm thanh bằng SynthID. Khi C2PA mang lại tính ngữ cảnh sâu về nguồn gốc, thì mã nhúng vô hình của SynthID ở cấp độ pixel đóng vai trò như một giải pháp duy trì tín hiệu khi file bị nén hay cắt xén, hỗ trợ các hệ thống quét ngược lại dữ liệu gốc.

Không gian mạng xuất hiện nhiều ảnh AI trục lợi

Sự ra đời của một công cụ xác thực mạnh mẽ như vậy đáp ứng một thực tế đáng lo ngại về việc lạm dụng công nghệ mạng. Ngay tại sân khấu Google I/O 2026, CEO Sundar Pichai đã trực tiếp dùng một ví dụ trực quan để minh họa: Bức ảnh bốn nhà lãnh đạo công nghệ quyền lực nhất thế giới gồm chính ông, Elon Musk, Jensen Huang và Sam Altman đang ngồi bệt dưới đất, vui vẻ ăn gà rán bên cạnh chiếc Cybertruck.

Giữa rừng mô hình AI mới tại Google I/O 2026, thứ đáng giá nhất lại là công cụ… “Anti-AI” - Ảnh 2.

Đây là bức ảnh từng gây bão mạng xã hội toàn cầu, khiến hàng triệu người dùng nửa tin nửa ngờ trước khi được xác nhận chỉ là một sản phẩm của công nghệ AI.

Một bức ảnh chế của các tỷ phú có thể chỉ dừng lại ở mức độ giải trí, nhưng khi công nghệ này rơi vào tay kẻ xấu, nó có nguy cơ biến thành công cụ lừa đảo nguy hiểm. Nhìn vào không gian mạng Việt Nam thời gian gần đây, có thể thấy sức mạnh của AI đang bị một số đối tượng tận dụng để trục lợi một cách tinh vi.

Câu chuyện này thực tế chẳng ở đâu xa mà nó đang diễn ra ngay trong nhiều gia đình. Cách đây không lâu, mẹ tôi - một người tất nhiên không có nhiều khái niệm về AI - đã nhắn tin gửi cho tôi bức ảnh một cụ ông vùng cao co ro trong manh áo rách giữa trời đông giá rét, kèm theo lời nhắn: "Xem tội nghiệp chưa con, có cách nào gửi chút tiền ủng hộ họ không?". Bức ảnh đó hoàn toàn là giả, nhưng sự xúc động và lòng trắc ẩn của người lớn thì hoàn toàn là thật.

Và mẹ tôi không phải là nạn nhân duy nhất. Nếu lướt qua các hội nhóm trên Facebook, TikTok hay các diễn đàn lớn tại Việt Nam, đôi khi chúng ta bắt gặp những bức ảnh gây xúc động mạnh: một cụ già khắc khổ ngồi co ro giữa trời mưa bão bên sập hàng trống huơ, hay những đứa trẻ vùng cao nhem nhuốc đang ôm tập vở rách. Dưới những bài đăng đó thường là những dòng trạng thái kêu gọi, đi kèm là số tài khoản ngân hàng quyên góp từ thiện, cứu trợ hoàn cảnh ngặt nghèo.

Giữa rừng mô hình AI mới tại Google I/O 2026, thứ đáng giá nhất lại là công cụ… “Anti-AI” - Ảnh 3.

Ảnh minh hoạ về dùng AI để trục lợi.

Đặc điểm của những bức ảnh này là chúng có xu hướng hoàn hảo một cách kỳ lạ về ánh sáng, bố cục, hay cảm xúc kịch tính trên khuôn mặt nhân vật. Đối với giới làm đồ họa hoặc những người am hiểu công nghệ, việc nhận ra các chi tiết lỗi như bàn tay có hình dạng bất thường, phông nền bị nhòe phi lý hay chất liệu da mịn màng như sáp là điều có thể thấy được.

 Thế nhưng, đối với nhiều người dùng phổ thông, những người dễ mủi lòng trước hoàn cảnh khó khăn, họ không có sẵn bộ lọc để nhận biết điều đó. Nhiều lượt chia sẻ, tương tác và số tiền từ thiện đã được gửi vào các tài khoản ẩn danh, để rồi sau đó các bài đăng này lặng lẽ biến mất. AI lúc này đã bị biến thành công cụ thao túng tâm lý đám đông để trục lợi bất chính trên lòng trắc ẩn.

Không dừng lại ở đó, xu hướng sử dụng AI trục lợi còn xuất hiện ở các mảng khác như giả mạo văn bản, hình ảnh nhạy cảm của các cá nhân, doanh nghiệp nhằm bôi nhọ danh dự, hoặc nghiêm trọng hơn là các đoạn video deepfake giả mạo khuôn mặt và giọng nói của người thân để thực hiện các cuộc gọi lừa đảo chuyển tiền.

Sự phổ biến của AI đã làm giảm đáng kể chi phí và thời gian để tạo ra một nội dung sai lệch. Trước đây, để làm giả một đoạn video hay một bức ảnh thuyết phục cần đến kỹ năng chuyên sâu và thiết bị đắt tiền. Giờ đây, chỉ với một vài dòng lệnh trên các công cụ trực tuyến, bất kỳ ai cũng có thể tạo ra các nội dung có tính định hướng dư luận cao.

Phổ cập hóa công cụ xác thực cho người dùng đại chúng

Một công nghệ minh bạch dữ liệu dù tiên tiến đến đâu cũng sẽ giảm bớt giá trị nếu chỉ nằm trong các phòng thí nghiệm hoặc yêu cầu phần mềm chuyên dụng phức tạp. Bước đi quan trọng của Google tại I/O 2026 chính là việc tận dụng hệ sinh thái rộng lớn của mình để đưa khả năng xác thực này tiếp cận người dùng phổ thông, biến nó thành một phần của thói quen duyệt web.

Chỉ tính riêng tính năng xác thực SynthID trên ứng dụng Gemini, con số sử dụng đã đạt tới 50 triệu lần toàn cầu. Hiện tại, Google mang tính năng đó lên Search, Chrome và các công cụ thường nhật. Khi bắt gặp một bức ảnh nghi vấn trên dòng thời gian, việc xác thực có thể được thực hiện nhanh chóng thông qua các tính năng quen thuộc như Circle to Search, Google Lens, hoặc nhấp chuột phải trên trình duyệt Chrome.

Giữa rừng mô hình AI mới tại Google I/O 2026, thứ đáng giá nhất lại là công cụ… “Anti-AI” - Ảnh 4.

Khi người dùng kích hoạt công cụ quét và hỏi bằng các câu lệnh tự nhiên như: "Is this made with AI?” (Ảnh này có phải do AI làm không?) hay “Is this AI generated?”, hệ thống sẽ tiến hành bóc tách chứng chỉ C2PA lẫn dấu vết SynthID để trả về kết quả. Người dùng có thể biết được: File này được tạo ra từ phần mềm AI nào, vào thời gian nào, hoặc nếu nó là ảnh thật thì nó được chụp từ dòng máy nào, có bị can thiệp cắt ghép hay không.

Giữa rừng mô hình AI mới tại Google I/O 2026, thứ đáng giá nhất lại là công cụ… “Anti-AI” - Ảnh 5.

Khi chứng chỉ C2PA hoạt động dựa trên metadata, một vấn đề kỹ thuật được đặt ra là nếu ai đó dùng cách chụp lại màn hình để tạo ra một file ảnh mới nhằm loại bỏ lớp metadata cũ, liệu hệ thống có nhận diện được không?

Về lý thuyết, SynthID có khả năng hỗ trợ giải quyết vấn đề này.

C2PA có thể bị ảnh hưởng sau một cú screenshot vì file mới tạo ra chỉ mang thông tin của hệ điều hành tại thời điểm chụp. Thế nhưng, SynthID lại không nằm ở metadata, nó can thiệp trực tiếp vào cấu trúc pixel hiển thị của bức ảnh ở mức độ mà mắt thường không thấy được. Vì thế, khi một bức ảnh AI bị chụp màn hình, tính năng screenshot vô tình ghi lại luôn cả những điểm ảnh mang mã nhúng của SynthID.

Khi người dùng tiến hành quét bức ảnh đó bằng Google Lens hay Circle to Search, thuật toán sẽ rà soát cấu trúc pixel và có thể nhận diện ra dấu vết SynthID còn sót lại để đưa ra câu trả lời cho người dùng.

Đáng chú ý, Google không chọn cách triển khai độc quyền. Họ hiểu rằng môi trường kỹ thuật số là một dòng chảy xuyên nền tảng, và trong danh sách các đối tác tham gia liên minh lần này, sự xuất hiện của OpenAI là một mảnh ghép rất quan trọng.

Giữa rừng mô hình AI mới tại Google I/O 2026, thứ đáng giá nhất lại là công cụ… “Anti-AI” - Ảnh 6.

OpenAI thời gian qua đã nâng cấp khả năng tạo ảnh trên các mô hình GPT thế hệ mới, khiến độ chân thực của những bức ảnh AI tăng lên rõ rệt. Những điểm chưa hoàn hảo về ánh sáng hay cấu trúc chi tiết vốn là căn cứ để mắt người nhận biết ảnh giả nay đã được xử lý tinh vi hơn rất nhiều. Khi các sản phẩm tạo lập của OpenAI ngày càng giống thật, việc chính họ chủ động tích hợp mã nhúng vô hình SynthID và chứng chỉ C2PA vào đầu ra của GPT là một chốt chặn cần thiết.

Bên cạnh đó, các đơn vị lớn khác như ElevenLabs (AI giọng nói), Kakao và NVIDIA (với mô hình Cosmos) cũng đã đồng ý đưa công nghệ SynthID vào sản phẩm của mình. Đặc biệt, mối quan hệ hợp tác với Meta hứa hẹn tạo nên thay đổi lớn trên mạng xã hội. Meta sẽ bắt đầu nhận diện và dán nhãn "Ảnh chụp từ camera thực" cho các file mang chứng chỉ C2PA từ máy Pixel ngay trên Instagram. Sự đồng bộ giữa phần cứng của Google và nền móng của Meta giúp ảnh thật khi đi qua bộ nén của mạng xã hội hạn chế nguy cơ bị mất thông tin nguồn gốc, giúp người xem phân biệt tốt hơn giữa khoảnh khắc đời thực và sản phẩm của thuật toán.

Trả lại sự an tâm cho người dùng

Suy cho cùng, chúng ta đang sống trong một kỷ nguyên mà thông tin xuất hiện với tốc độ chóng mặt, nơi mà một cú lướt màn hình vô tình cũng có thể khiến ta đặt nhầm niềm tin. Khi AI bước vào giai đoạn sản xuất nội dung hàng loạt, những bộ tiêu chuẩn như C2PA và SynthID không còn là câu chuyện kỹ thuật xa xôi của các kỹ sư tại Thung lũng Silicon. Nó là công cụ cần thiết để bảo vệ đời sống tinh thần của người dùng.

Giữa rừng mô hình AI mới tại Google I/O 2026, thứ đáng giá nhất lại là công cụ… “Anti-AI” - Ảnh 7.

Tôi không mong mẹ mình, hay hàng triệu ông bố, bà mẹ khác ngoài kia, phải học cách phân biệt từng pixel lỗi, từng kẽ ngón tay dị thường của một bức ảnh AI trước khi quyết định mở lòng trắc ẩn. Đó không phải là việc của họ. Nhiệm vụ minh bạch AI phải thuộc về những tập đoàn đã tạo ra chúng.

Tại Google I/O 2026, các mô hình Gemini Omni hay Gemini 3.5 Flash có thể mang lại sự ấn tượng lớn về mặt công nghệ, vẽ ra viễn cảnh về một cuộc sống tiện nghi nơi AI làm thay con người mọi việc. Thế nhưng, chính sự nâng cấp thầm lặng của chiếc "khiên" C2PA và SynthID mới là thứ đáng giá nhất. Nó cho thấy các hãng công nghệ đang bắt đầu nghiêm túc hơn với bài toán xác thực nội dung trong kỷ nguyên AI, nơi lòng tin trên Internet ngày càng trở thành một tài nguyên khó giữ.

Tuấn Nguyễn

Tags: