2 điểm bởi GN⁺ 2026-03-21 | 3 bình luận | Chia sẻ qua WhatsApp
  • Qua việc thao tác base URL của OpenAI, người ta phát hiện đường dẫn yêu cầu có chứa kimi-k2p5-rl, qua đó lộ ra rằng Composer 2 dựa trên Kimi K2.5 + học tăng cường (RL)
  • Ở phiên bản trước, các yêu cầu như vậy bị chặn, nhưng trên Composer 2 thì bị lộ, sau đó đã có bản vá chặn ngay lập tức
  • Trong cộng đồng đã xuất hiện nghi vấn về việc đổi tên thương hiệu mô hình Moonshot và khả năng vi phạm nghĩa vụ ghi chú giấy phép
  • Sau đó, Moonshot chính thức thừa nhận quan hệ hợp tác với Cursor, xác nhận đây là hình thức hợp tác chính thức chứ không phải sử dụng trái phép
  • Vụ việc này được đánh giá là một trường hợp khơi lại tranh luận về tính minh bạch của mô hình AI, tuân thủ giấy phép và thông lệ rebranding

Tranh cãi về mô hình Cursor Composer 2

  • Đã xác nhận rằng Cursor Composer 2 nội bộ sử dụng mô hình Kimi K2.5 + RL
    • Sau khi một người dùng sửa base URL của OpenAI và thiết lập máy chủ để dump các yêu cầu, họ phát hiện đường dẫn yêu cầu có chứa accounts/anysphere/models/kimi-k2p5-rl-0317-s515-fast
    • Từ đó cho thấy Composer 2 là một biến thể của mô hình Kimi K2.5 được áp dụng học tăng cường (RL)
    • Trên Composer 1.5, các yêu cầu kiểu này bị chặn, nhưng ở Composer 2 thì không, nên có thể xác nhận được
    • Sau đó, lỗ hổng này đã bị chặn ngay lập tức
  • Trong cộng đồng, đã xuất hiện các vấn đề về khả năng vi phạm giấy phépkhía cạnh đạo đức
    • Một số người dùng chỉ trích rằng Cursor đã rebranding mô hình của Moonshot rồi đóng gói như thể là mô hình riêng của mình
    • Theo giấy phép Modified MIT của Kimi K2.5, có ý kiến cho rằng khi sử dụng mô hình thì cần ghi chú rõ ràng trên UI
    • Một số người khác lại cho rằng mô hình này có thể dựa trên GLM-5, nên có thể thuộc giấy phép MIT tiêu chuẩn không có nghĩa vụ ghi chú
    • Tuy nhiên, vì model ID hiển thị rõ là kimi-k2p5, nên có ý kiến cho rằng có thể tồn tại thỏa thuận riêng với Moonshot
  • Sau đó, phía Moonshot chính thức thừa nhận quan hệ hợp tác
    • Moonshot cho biết họ có quan hệ hợp tác với Cursor và nhắc rằng Kimi 2.5 là một mô hình xuất sắc
    • Qua đó xác nhận đây không phải là hành vi sử dụng trái phép đơn thuần mà là một hình thức hợp tác chính thức
  • Phản ứng của cộng đồng chia thành chỉ trích đạo đứcgóc nhìn thực dụng
    • Một số người chỉ trích Cursor đã làm tổn hại tinh thần mã nguồn mởkhai thác đóng góp của cộng đồng cho mục đích thương mại
    • Một số khác lại nói rằng “đa số người dùng coi trọng tốc độ viết code và workflow hơn là tên mô hình”, và cho rằng cạnh tranh dựa trên kết quả quan trọng hơn nguồn gốc mô hình
    • Cũng có ý kiến nhấn mạnh sự cần thiết phải công khai minh bạch thông tin mô hình, chỉ ra rằng trải nghiệm người dùng có thể thay đổi khi mô hình bị thay đổi
  • Ở khía cạnh kỹ thuật, cách lộ model IDtốc độ vá bảo mật đã thu hút sự chú ý
    • Việc truy vết model ID qua proxy được biết đến là kỹ thuật từng được dùng trước đây để phân tích hành vi caching của GPT-4
    • Lần này cũng xảy ra lộ lọt theo cách tương tự, và bản vá chặn đã được triển khai chỉ trong vài giờ
    • Một số người dùng cũng cho biết đã xác nhận nhà cung cấp suy luận của Cursor là FireworksAI
  • Vụ việc này được đánh giá là trường hợp một lần nữa làm nổi bật vấn đề rebranding mô hình AI, tuân thủ giấy phép và tính minh bạch
    • Trong quá trình các mô hình mở được tích hợp vào dịch vụ thương mại, tầm quan trọng của nghĩa vụ ghi chú và công khai ngày càng lớn hơn
    • Đồng thời, xu hướng workflow và trải nghiệm người dùng, hơn cả bản thân mô hình, trở thành trọng tâm cạnh tranh cũng đang được củng cố

3 bình luận

 
slowandsnow 2026-03-22

Copilot rẻ hơn nhiều và tốt hơn, nên có vẻ không còn lý do gì để dùng Cursor nữa.

 
GN⁺ 2026-03-21
Ý kiến trên Hacker News
  • Cursor Composer 1 dựa trên Qwen, còn phiên bản này dựa trên Kimi. IDE được xây dựng trên nền VSCode
    Có vẻ toàn bộ công ty đang hoạt động theo mô hình đóng gói lại mã nguồn mở rồi bán lại. Dạo này là thời đại kiếm tiền bằng cách tái đóng gói mã nguồn mở
    Nhìn phản ứng trên Twitter kiểu “đội 50 người đã đánh bại Anthropic” thấy buồn cười

    • Thắc mắc là tại sao không có cơn phẫn nộ kiểu “Mỹ đã đánh cắp công nghệ Trung Quốc”. Nếu là công ty Mỹ thì được tô vẽ thành ‘kẻ thách thức nhỏ bé nhưng vĩ đại’, còn công ty Trung Quốc thì bị coi là ‘kẻ trộm’. Một tiêu chuẩn kép quá dễ đoán
    • Không chỉ đơn giản là đóng gói lại mã nguồn mở, họ còn fine-tune bằng dữ liệu riêng. Thực tế là mọi công ty lớn đều có lý do để tự xây dựng coding harness riêng
    • Mức độ tích hợp của Cursor không chỉ là cắm một LLM vào VSCode. Dù vậy, có vẻ VSCode hoặc Claude Code sẽ sớm bắt kịp. Hiện tại Cursor vẫn đang dẫn trước
    • Cuối cùng điều này có nghĩa là Cursor đang chia sẻ hai chiều LLM và dữ liệu với Trung Quốc. Kimi có thể tiếp tục học từ dữ liệu đầu vào/đầu ra mà Cursor thu thập được
    • Thực ra hiện nay đa số sản phẩm công nghệ đều được tạo từ tổ hợp hơn 1.000 thành phần mã nguồn mở. Cursor không phải điều gì quá gây sốc, phần thú vị hơn là quy mô đầu tư
  • Moonshot đã chính thức xác nhận quan hệ đối tác. Cursor truy cập Kimi-k2.5 thông qua nền tảng FireworksAI_HQ
    Tweet chính thức của Moonshot
    Theo phía Cursor, chỉ 1/4 lượng tính toán của mô hình cuối cùng đến từ mô hình nền, phần còn lại là huấn luyện nội bộ
    Giải thích của leerob

  • Hai nhân viên Moonshot ban đầu nói rằng “không có giấy phép”, sau đó công ty đã xóa bài đăng để tránh tranh cãi
    Bài viết liên quan

    • Đáng ra ngay từ đầu không nên đăng những tweet như vậy. Internet tự biết cách thực thi giấy phép
    • Trên trang chính thức của Moonshot có ghi rõ: “Kimi K2.5 là mô hình mã nguồn mở, và mã cùng trọng số đã được công khai trên Hugging Face và GitHub
    • Còn có một tweet khác cũng đã bị xóa liên kết
  • Câu nói “chỉ đơn giản là chồng RL lên Kimi K2.5” là đánh giá thấp vấn đề. Để đạt được kết quả như vậy bằng RL là cực kỳ khó
    Đội nghiên cứu của Cursor được đánh giá rất cao trong ngành. Cũng có khả năng họ đã có thỏa thuận với Moonshot. Trước khi có lập trường chính thức thì tôi thấy không có vấn đề gì

    • Thật ngạc nhiên trước mức độ phẫn nộ quá đà với AI. Ai cũng muốn open-weight, nhưng đến khi có người tận dụng nó thì lại khó chịu
  • Về cơ bản Cursor là một công ty làm harness cho IDE/tác tử lập trình. Hợp lý hơn nếu họ cấp phép rồi fine-tune các mô hình như Kimi thay vì tự huấn luyện mô hình riêng
    Nhưng vì là tổ hợp VSCode fork + LLM mã nguồn mở nên lợi thế phòng thủ (moat) có vẻ yếu

    • Nếu kỹ thuật phần mềm chỉ cần một mức độ thông minh nhất định, có thể harness sẽ trở nên quan trọng hơn cả mô hình
    • Vấn đề là cũng có người nói thực ra không có giấy phép liên kết ảnh
    • Giá trị thực sự của Cursor là dữ liệu người dùng. Họ có thể A/B test fine-tuning bằng mẫu sử dụng, tỷ lệ phê duyệt, phản hồi, v.v.
  • Có nhiều lý do để cười nhạo Cursor, nhưng riêng mô hình tự động hoàn thành thì họ làm thực sự tốt
    Tôi thắc mắc vì sao OpenAI hay Anthropic lại không đầu tư nhiều hơn vào phần này

    • Tôi cũng đồng ý. Tab autocomplete của Cursor là tốt nhất, nhưng dạo này lập trình kiểu tác tử mới là xu hướng nên tần suất dùng đang giảm đi
    • Antigravity cũng có mô hình autocomplete dựa trên Windsurf
    • Mô hình rất xuất sắc nhưng UX thì ở mức khá khó chịu
    • Gần đây nhiều công ty đã từ bỏ autocomplete, thật đáng tiếc. Đặc biệt với codebase phi tiêu chuẩn, autocomplete tốt hữu ích hơn tác tử rất nhiều
  • Cursor đã công khai nói rằng họ “lấy mô hình mã nguồn mở và cải thiện nó bằng dữ liệu lập trình riêng”
    Họ đã áp dụng continued pretraining và RL, đồng thời nói rõ đây không phải là pretraining hoàn chỉnh
    Việc vượt Opus 4.6 và đạt hiệu năng tiệm cận GPT-5.4 là rất ấn tượng. Đặc biệt đáng chú ý khi ngay cả Meta cũng đang khó bắt kịp OpenAI/Anthropic

  • Việc Cursor đi theo hướng này là chiến lược bình thường. Không phải công ty nào cũng cần tự huấn luyện mô hình nền
    Cần có cạnh tranh ở cấp độ sản phẩm để phá vỡ cấu trúc giá độc quyền của Anthropic và OpenAI

  • Trong RL không có chuyện “chỉ là”. Fine-tuning là yếu tố then chốt có thể thay đổi kết quả rất lớn

    • Theo những gì được nghe, GPT-5 cũng dùng cùng nền pretrain với GPT-4o
  • Có lẽ họ đã vi phạm ToS của Moonshot. Diễn biến này có thể sẽ khá thú vị

    • Nhưng Moonshot cũng vi phạm ToS khi huấn luyện bằng đầu ra mô hình của Anthropic, còn Anthropic cũng vướng tranh cãi bản quyền. Cuối cùng thì ai cũng đang vi phạm
    • Trên thực tế không phải ToS mà là giấy phép MIT đã sửa đổi được áp dụng. Nếu vượt 100 triệu MAU hoặc doanh thu trên 20 triệu USD mỗi tháng thì phải hiển thị “Kimi K2.5” trên UI
      Toàn văn giấy phép
    • Có lẽ khả năng cao là họ đã được cấp phép. Việc không ghi rõ trong model card thì thiếu minh bạch, nhưng white-labeling là thông lệ phổ biến
    • Theo điều kiện của giấy phép MIT sửa đổi của Kimi K2.5, nếu vượt một quy mô nhất định thì chỉ cần hiển thị tên, nên có lẽ không có vấn đề gì
 
xguru 2026-03-21

Cursor Composer 1 dùng Qwen, còn phiên bản này dựa trên Kimi. IDE được xây dựng trên nền VSCode.
Có vẻ như toàn bộ công ty hoạt động theo kiểu đóng gói lại mã nguồn mở rồi bán lại. Dạo này là thời đại kiếm tiền bằng cách tái đóng gói mã nguồn mở.

Ôi chà, nếu đội Cursor đọc được cái này chắc cũng hơi đau đấy..