Anthropic вернула Claude Fable 5 в глобальный доступ спустя 18 дней после внезапного отключения модели из-за экспортных ограничений США. Для разработчиков и компаний это не просто возврат очередного ИИ-инструмента: история показала, что доступ к передовым моделям теперь может ломаться не из-за цены или конкуренции, а из-за регулятора и одного удачного джейлбрейка.
О восстановлении доступа сообщает Tom's Hardware. По данным издания, американский Минторг снял ограничения уже на следующий день после того, как Anthropic доработала защиту: компания добавила отдельный классификатор, который распознает конкретную технику обхода и блокирует ее более чем в 99% случаев. Если запрос попадает под фильтр, система перенаправляет его на более старую модель Opus 4.8.
Сама блокировка началась 12 июня. Тогда распоряжение Минторга США запретило доступ к Fable 5 и более мощной Mythos 5 для любых иностранных граждан, включая сотрудников самой Anthropic без американского гражданства. Проблема для компании была в том, что проверить гражданство всех пользователей в существующих каналах доступа она не могла. В итоге Anthropic просто выключила обе модели по всему миру. Теперь Fable 5 снова работает в Claude.ai, Claude Platform, Claude Code и других собственных сервисах компании, а доступ через AWS, Google Cloud и Microsoft Foundry должен вернуться следом.
Поводом для вмешательства стал найденный исследователями Amazon способ заставить модель выявлять уязвимости в ПО и в одном из сценариев писать код, демонстрирующий возможную эксплуатацию. Важная деталь: Anthropic не утверждает, что убрала у модели саму способность рассуждать о таких уязвимостях. Фильтр ловит именно известную схему запроса и отводит ее в сторону. То есть компания не «обезвредила» модель, а поставила дополнительный пост охраны на конкретном входе. Для отрасли это неприятно знакомый паттерн: детектор, настроенный под уже известный обход, почти всегда отстает от следующего обхода.
Anthropic этого особенно и не скрывает. Компания признает, что полностью устойчивых к джейлбрейкам моделей не существует и новые способы обхода все равно появятся. Более того, побочный эффект у нового фильтра уже есть: он задевает не только опасные запросы, но и часть вполне легитимных задач, связанных с кодингом и отладкой. Для разработчиков это означает старую дилемму генеративного ИИ в новой упаковке: чем жестче защита, тем выше шанс, что под раздачу попадут и безобидные сценарии. Если ваш пайплайн зависит от конкретной frontier-модели, регуляторный фильтр в один день может превратиться в продуктовый баг.
Есть и более неудобный для регуляторов вывод. В совместной проверке Anthropic, Amazon и правительственных структур выяснилось, что задачи по выявлению тех же уязвимостей выполняют и другие сильные модели. По данным компании, похожие результаты показывали Opus 4.8, модель OpenAI GPT-5.5 и китайская Kimi K2.7, а воспроизвести единичную демонстрацию эксплойта могли вообще все протестированные системы, включая более легкие версии линейки Claude. Иначе говоря, кейс с Fable 5 выглядит не как история про «особо опасную» модель, а как история про то, что кибервозможности современных LLM стали массовым свойством класса. Если это так, точечные запреты против одного релиза решают скорее политическую задачу, чем техническую.
На рынке пауза Anthropic тоже была заметной. Пока Claude Fable 5 оставалась офлайн, часть лидерских позиций в рейтингах доступных моделей ушла китайской Z.ai с GLM-5.2, в том числе в тесте AA-Briefcase на длинных многонедельных задачах. Для бизнеса это напоминание, что конкуренция в ИИ сейчас идет не только по качеству моделей, но и по непрерывности доступа. Если американский вендор отключает продукт глобально из-за внутренних ограничений, китайские игроки получают не абстрактное PR-окно, а вполне практический шанс зайти в команды, которые не любят ждать восстановления SLA.
Anthropic параллельно подстраховывается на будущее. Mythos 5, у которой, как пишет источник, ограничений безопасности меньше, компания вернула еще 26 июня, но только ограниченному кругу американских организаций в рамках Project Glasswing. Для Fable 5 открыт багбаунти-канал на HackerOne: исследователям предлагают сообщать о новых джейлбрейках. Еще одно обязательство компании касается будущих релизов frontier-моделей: отдельные государственные партнеры будут получать к ним ранний доступ для тестирования до публичного запуска. С точки зрения комплаенса это выглядит прагматично. С точки зрения рынка — как еще один шаг к модели, где самые мощные ИИ-системы сначала проходят через регуляторную приемку, а уже потом достаются обычным пользователям.
Для русскоязычной IT-аудитории эта история важна не только как новость про Anthropic. Она показывает, что доступность LLM теперь зависит от трех переменных сразу: реальных возможностей модели, качества защитных фильтров и политической трактовки риска. Claude Fable 5 вернули быстро, но сам прецедент никуда не делся. Если один удачный обход и одно решение Вашингтона способны выключить глобальный продукт почти на три недели, то в ближайшие годы главным вопросом для команд станет уже не «какая модель сильнее», а «какая модель завтра вообще останется доступной».