Сразу 76 специалистов по кибербезопасности выступили против решения властей США ограничить доступ к самым мощным моделям Anthropic. Для отрасли это не бюрократический спор о лицензиях, а вполне прикладная история: запрет моделей Anthropic, по мнению самих защитников, бьет прежде всего по тем, кто ищет уязвимости, чинит код и пытается закрыть дыры раньше злоумышленников.
Как пишет TechCrunch, группа экспертов опубликовала открытое письмо в адрес американского правительства с требованием отменить экспортные ограничения на модели Fable и Mythos. Авторы письма формулируют претензию без дипломатических кружев: у защитников фактически забрали лучшие инструменты для поиска уязвимостей и повышения безопасности ПО, хотя противники, включая иностранные игроков и криминальные группы, никуда не делись и, наоборот, быстро наращивают возможности.
Что именно произошло
По данным издания, в пятницу власти США обязали Anthropic ограничить экспорт Fable и Mythos, сославшись на соображения национальной безопасности, но без публичного объяснения конкретных причин. В ответ компания не стала резать доступ по отдельным странам или категориям клиентов, а просто приостановила доступ к этим моделям для пользователей по всему миру. То есть последствия решения быстро вышли за пределы американской внутренней политики: оно ударило и по компаниям, и по исследователям, которые используют ИИ в оборонительном сценарии.
Список подписантов для отрасли выглядит не как шум из соцсетей, а как вполне тяжелая артиллерия. Среди них Алекс Стамос, бывший глава безопасности Facebook, основатель Bugcrowd Кейси Эллис, криптограф Джон Каллас, Пол Викси, Дино Дай Зови, основательница Luta Security Кэти Муссурис и глава SocialProof Security Рэйчел Тобак. Это важно не только из-за громких имен. Когда люди с таким бэкграундом говорят, что регуляторное решение ослабляет защиту, рынок обычно хотя бы пытается слушать, а не делает вид, что речь идет о вечном споре технарей с чиновниками.
Контекст у истории довольно показательный. Модель Mythos Anthropic представила в апреле в режиме превью и тогда же подчеркивала, что она настолько сильна в поиске уязвимостей, что доступ к ней нужно жестко ограничивать, чтобы ею не воспользовались злоумышленники или иностранные противники. Изначально Mythos открыли примерно 50 компаниям, позже круг расширили примерно до 150 организаций в 15 странах. Затем появилась Fable, публичная версия Mythos с жесткими ограничителями. По замыслу компании, они должны были блокировать опасные сценарии в биологии, химии и кибербезопасности, а также мешать попыткам дистиллировать модель и воспроизвести ее возможности.
На практике вышло то, что в ИБ-среде обычно называют плохим security theater. По словам многих специалистов, защитные ограничения Fable оказались настолько жесткими, что модель начинала отказывать почти на любых запросах, связанных с кибербезопасностью. Формально guardrails были на месте. Фактически полезность инструмента для защитников резко падала. Для команд, которые хотят не писать эссе про threat landscape, а получить помощь в разборе кода, фиксе бага и генерации тестов, такой режим мало отличается от отсутствия инструмента.
Почему спор разгорелся именно сейчас
Anthropic предположила, что решение Белого дома могло быть связано с отчетом о способе обойти ограничения Fable и получить возможности уровня Mythos. По словам Кэти Муссурис, один из таких материалов подготовили исследователи Amazon; сам документ не опубликован, но она с ним ознакомилась. И вот здесь спор становится особенно важным для инженеров, а не только для юристов. Муссурис утверждает, что в работе не показали полноценный jailbreak в привычном смысле. Исследователи, по ее словам, просили модель исправить open source-код с известными уязвимостями и намеренно внедренными проблемами после того, как она сначала отказалась проводить security review.
Ее аргумент довольно прямой: если модель способна найти баг, объяснить, почему фикс важен, предложить исправление и написать тесты для проверки патча, это не обход защиты, а базовый рабочий цикл defensive security. И запрещать такие сценарии только потому, что они теоретически могут выглядеть как «опасная киберфункция», значит рубить по живому. Открытое письмо эту мысль повторяет почти в лоб: лишать защитников лучших возможностей без убедительного обоснования опасно, особенно когда противники двигаются быстро и без лишней регуляторной рефлексии.
Авторы письма добавляют еще один неудобный для регулятора аргумент. По их мнению, описанные в спорном материале возможности можно воспроизвести и на других моделях: на GPT-5.5, на публично доступных Claude Opus 4.8 и Sonnet, а также даже на китайских моделях вроде Kimi 2.7. Иначе говоря, запрет моделей Anthropic не создает надежный барьер для offensive use, но вполне может создать дефицит качественных инструментов для тех, кто защищает инфраструктуру, продукты и клиентов. Для рынка это очень знакомый паттерн: ограничение вводят под лозунгом безопасности, а издержки первыми получают легальные пользователи, у которых и так больше обязательств, аудита и процессов согласования.
Для русскоязычной IT-аудитории здесь есть несколько практических выводов. Во-первых, ИИ-инструменты для AppSec, secure coding и code review становятся не просто полезной надстройкой, а элементом конкурентоспособности. Если доступ к сильным моделям зависит от экспортного режима, политической конъюнктуры или внезапного письма регулятора, риски возникают не только у американских компаний. Во-вторых, сам рынок, похоже, входит в стадию, где спорить будут уже не о том, может ли модель искать баги, а о том, кому именно разрешат ею пользоваться и на каких условиях. Для продуктовых команд, аутсорсеров, платформенных подразделений и CISO это означает старую добрую задачу: не ставить весь процесс безопасности на одного вендора, даже если у него лучший демо-ролик и самые убедительные бенчмарки.
В письме эксперты также требуют, чтобы такие ограничения вводились прозрачно, по понятным правилам и с опорой на научные данные от индустрии и академии, а не по логике «сначала запретим, потом разберемся». И это, пожалуй, главный вопрос на будущее. Если регуляторы начнут вырезать из оборота сильные defensive-модели без четких критериев, рынок получит не безопасный ИИ, а странную гонку, в которой у атакующих по-прежнему есть выбор, а у защитников остается только надеяться, что следующий запрет моделей Anthropic или другого поставщика не прилетит в самый неудобный момент.