Anthropic 13 июня отключила по всему миру доступ сразу к двум моделям, Fable 5 и Mythos 5. Теперь выясняется, что блокировка моделей Anthropic могла начаться не с регулятора как такового, а с сигнала от Amazon: для разработчиков и IT-руководителей это неприятное, но полезное напоминание, что у больших ИИ-моделей есть не только API и бенчмарки, но и вполне государственная кнопка «выключить».
Как пишет TechCrunch, The Wall Street Journal связала решение властей США с разговорами главы Amazon Энди Джесси с министром финансов Скоттом Бессентом и другими чиновниками. По данным газеты, исследователи Amazon смогли с помощью Claude Fable 5 получить сведения, которые потенциально можно использовать в кибератаках. После этого власти ввели экспортные ограничения на Fable 5 и Mythos 5, а Anthropic фактически отрезала к ним доступ по всему миру. Формально это выглядит как история о безопасности, но по факту речь идет о куда более чувствительной вещи: кто именно и по каким критериям решает, что модель стала слишком опасной для открытого рынка.
У этой истории есть ироничный слой, без которого она была бы просто еще одной новостью о госрегулировании. Amazon не сторонний наблюдатель, а один из крупнейших инвесторов Anthropic и важный партнер компании по облачной инфраструктуре. Представитель Amazon заявил, что для властей нормально обращаться к компании за консультацией о потенциальных рисках безопасности, но детали таких обсуждений она не раскрывает. Там же подчеркнули, что от отключения пострадала и AWS. То есть блокировка моделей Anthropic ударила не только по клиентам стартапа, но и по экосистеме его стратегического союзника. Это уже не спор лабораторий о safety, а пример того, как быстро партнерская цепочка в ИИ превращается в цепочку взаимных ограничений.
Дополнительный штрих добавили и другие источники. The Information и Reuters тоже писали, что Amazon доносила до властей свои опасения по поводу безопасности моделей Anthropic. Дэвид Сакс, бывший «AI czar» при Дональде Трампе, а теперь сопредседатель президентского совета по науке и технологиям, изложил свою версию еще жестче. По его словам, некий «высокодостоверный и доверенный партнер» Anthropic и правительства США принес рабочий jailbreak, после чего администрация попросила гендиректора Anthropic Дарио Амодеи либо закрыть уязвимость, либо убрать модель из эксплуатации. Сакс утверждает, что Амодеи отказался. Это важная деталь не только из-за громкости имен. Она показывает, что в 2026 году публичный спор о безопасности ИИ все чаще идет не вокруг абстрактных «рисков человечеству», а вокруг вполне прикладных сценариев: jailbreak, offensive-use, экспортный контроль, доступность через облако.
Anthropic в ответ заняла ожидаемую, но не слишком успокаивающую позицию. В блоге компании говорится, что возможности, вызвавшие тревогу у чиновников, уже доступны и в других публичных моделях. С инженерной точки зрения аргумент понятный: если определенный опасный навык давно расползся по рынку, отключение двух конкретных моделей не делает мир автоматически безопаснее. Но для государства такая логика обычно работает слабо. Регулятору достаточно увидеть реальный пример злоупотребления, особенно если он подтвержден крупным корпоративным игроком, чтобы перевести вопрос из плоскости дискуссии в плоскость запрета. Для рынка это плохая новость: правила игры формируются не в момент релиза модели, а постфактум, когда кто-то уже продемонстрировал нежелательный сценарий.
Для русскоязычной IT-аудитории здесь есть несколько практических выводов. Первый: зависимость от одного поставщика моделей становится операционным риском, а не только закупочной ленью. Если продукт, внутренняя автоматизация или клиентский сервис завязаны на одну флагманскую модель, то блокировка моделей Anthropic или любого другого вендора способна за день превратить roadmap в список аварийных задач. Второй: security review для генеративных моделей уже нельзя сводить к проверке хранения данных и юридических условий. Нужно заранее тестировать jailbreak-устойчивость, сценарии dual use и поведение модели в offensive-контексте, даже если поставщик обещает собственные guardrails. Третий: облачная доступность больше не гарантирует стабильность доступа. Если модель хостится у крупнейшего облачного партнера, это не спасает от регуляторного стоп-крана, а иногда, как показывает этот кейс, делает его только ближе.
Бизнесу и продуктовым командам из этой истории стоит вынести еще одну неприятную мысль. Рынок ИИ по-прежнему любит рассказывать про конкуренцию моделей в терминах «лучше пишет код», «дольше держит контекст» и «дешевле токен». Но в 2026 году рядом с latency, quality и price уже стоит четвертый параметр: политико-регуляторная устойчивость. Если модель может исчезнуть из доступа из-за экспортных ограничений, спорной оценки безопасности или конфликта между инвестором, поставщиком и государством, ее место в стеке надо оценивать так же холодно, как зависимость от закрытого облачного сервиса. Для CTO это означает мультивендорность и маршрутизацию запросов. Для стартапов — запасной план еще до запуска продаж. Для HR и руководителей команд — новый набор компетенций, где LLMOps постепенно срастается с compliance и security engineering.
Главный вопрос теперь даже не в том, действительно ли Amazon стал триггером этой истории, а в том, сколько еще моделей окажутся под таким же режимом контроля в ближайшие месяцы. Если сигнал от крупного инвестора, рабочий jailbreak и разговор с чиновниками уже достаточны, чтобы за один день снять с глобального рынка два заметных ИИ-продукта, то следующим узким местом в отрасли станет не качество моделей, а предсказуемость доступа к ним.