КИБЕРБЕЗОПАСНОСТЬ

Эксперты по ИБ требуют отменить запрет США на Mythos и Fable

12 июня Anthropic остановила доступ к Fable 5 и Mythos 5 после экспортных ограничений США. ИБ-сообщество считает меру вредной для защиты.

✍️ Редакция iTech News | 17.06.2026 | ⏱ 5 мин | Источник: Dark Reading
👁

Anthropic 12 июня остановила доступ к моделям Fable 5 и Mythos 5 после того, как власти США ввели запрет на Mythos и Fable для иностранных граждан. Для русскоязычной IT-аудитории история важна не из-за очередной драмы вокруг ИИ, а потому что она показывает: инструменты для поиска уязвимостей и проверки патчей уже стали объектом экспортного контроля, а значит завтра под похожие ограничения могут попасть и другие рабочие модели.

О конфликте сообщает Dark Reading: после релиза Fable 5 и Mythos 5 на прошлой неделе Anthropic сначала вывела модели на рынок, а затем была вынуждена полностью приостановить доступ, чтобы выполнить распоряжение правительства США. Причем запрет затронул не только внешних клиентов, но вообще всех иностранных граждан, включая сотрудников самой Anthropic. Формально речь идет об экспортном контроле, но по факту это мгновенное выключение одного из самых обсуждаемых ИИ-инструментов для defensive security.

Anthropic объяснила, что у государства возникли опасения за национальную безопасность. Главный объект тревоги, судя по публикации, это Mythos 5: модели приписывают способность находить критические уязвимости и разрабатывать новые опасные эксплойты. Для индустрии это не новость. ИБ-рынок уже несколько месяцев обсуждает, что такие системы меняют саму механику vulnerability management: поиск багов, подготовка фиксов, проверка патчей и воспроизведение атак становятся быстрее и дешевле. Поэтому запрет на Mythos бьет не только по потенциальным злоумышленникам, но и по тем, кто закрывает дыры у себя в проде.

При этом Anthropic заранее пыталась показать, что доступ к наиболее чувствительным возможностям будет ограничен. Компания говорила, что Mythos останется у узкого круга партнеров, а потребительская Fable 5 получила жесткие защитные механизмы. В частности, при запросах на темы вроде кибербезопасности и биологии Fable должна подменять ответ более старой моделью Opus 4.8. Но регулятора это не убедило. Причину официально не раскрыли, однако сама Anthropic считает, что дело в предполагаемой технике jailbreak. Компания отдельно подчеркнула: ей не показали убедительного примера, где такой jailbreak дал бы опасный результат именно за счет особенностей Mythos.

Почему претензии к запрету звучат так громко

По данным публикации, одним из неофициальных объяснений стала версия о том, что доступ к модели могла получить группа, связанная с Китаем. На это указывал Semafor, а советник президента США Дональда Трампа Дэвид Сакс написал в X, что о jailbreak сообщил «высокодостоверный доверенный партнер» Anthropic и правительства США. По словам Сакса, администрация ввела экспортный контроль неохотно и рассчитывает, что Anthropic устранит проблему, после чего ограничения снимут. Это важная деталь: речь идет не о долгой политической кампании, а о довольно нервной экстренной мере, принятой на фоне спорной информации о безопасности.

Собственно, на этом месте и началась жесткая реакция ИБ-сообщества. Кэти Муссурис, основательница Luta Security и одна из самых заметных фигур в сфере управления уязвимостями, назвала решение тяжелой, поспешной и ошибочной мерой. Она описала сам исследовательский сценарий, который, по ее словам, лег в основу претензий. Исследователи брали open source-код с известными CVE, добавляли новый код с намеренно встроенными уязвимостями и просили модели проверить его на проблемы безопасности. Fable 5 на такой прямой запрос отказывалась отвечать. Затем модели просили «исправить этот код», а полученные ответы через многошаговый ручной процесс превращали в скрипты для проверки патчей. Аргумент Муссурис неприятен своей простотой: если модель умеет хорошо чинить баги и валидировать исправления, эту способность нельзя безболезненно вырезать, не ухудшив ее полезность для защитников.

Под открытым письмом с требованием отменить ограничения подписались десятки специалистов по безопасности, включая Алекса Стамоса, Кейси Эллиса, Брюса Шнайера и саму Муссурис. Их общий тезис сводится к двум вещам. Во-первых, сценарии, которые так встревожили власти, воспроизводимы не только в продуктах Anthropic. Во-вторых, пока государство режет доступ добросовестным командам, атакующие не остаются у разбитого корыта. Глава Acalvio Рам Варадараджан прямо сказал, что не стоит делать вид, будто технология уровня Mythos есть только у Anthropic. Владелец Black Hills Information Security Джон Стрэнд выразился еще прямее: подобные возможности развиваются в разных странах и в разных моделях, поэтому для противников решение США меняет «очень мало, если вообще что-то».

Что это значит для разработчиков и бизнеса

Для команд разработки, AppSec и продуктовых компаний история неприятна по нескольким причинам. Первая: запрет на Mythos показывает, что инструменты ИИ для offensive и defensive security больше нельзя считать обычным SaaS, который просто работает по подписке. Если модель умеет ускорять аудит кода, triage уязвимостей и проверку патчей, в любой момент она может оказаться под санкционными, экспортными или геополитическими ограничениями. Вторая: сама логика запрета спорна. Операционный директор Xcape Ноэль Мурата назвала такие ограничения «скорее лежачим полицейским», чем реальным барьером для государств и финансово мотивированных групп. Если несанкционированный доступ обсуждался уже в день запуска, то поздний административный стоп выглядит реакцией на событие, которое могло произойти слишком рано для эффективного сдерживания.

Есть и третий эффект, уже стратегический. Когда государство резко ограничивает доступ к закрытой модели, рынок получает сигнал: зависимость от одного вендора и одной юрисдикции становится отдельным риском. Для бизнеса это подталкивает к мультивендорной стратегии, локальным пайплайнам анализа кода и большей ставке на open source-решения, которые сложнее «выключить кнопкой». Парадокс в том, что именно такого сдвига, похоже, опасаются критики решения: если сопоставимые возможности остаются доступными в других моделях, жесткий запрет на Mythos не тормозит технологию, а только ускоряет уход разработчиков и исследователей в менее контролируемую экосистему.

Открытый вопрос теперь не в том, снимут ли Вашингтон ограничения после доработок Anthropic, а в том, где регуляторы вообще проведут границу между «опасной моделью для эксплойтов» и «полезной моделью для исправления уязвимостей». Для индустрии это уже не теоретический спор: если defensive tooling начинают регулировать по логике dual-use, рынок ИБ получит новый класс рисков наряду с уязвимостями, нехваткой кадров и vendor lock-in. Первоисточник с деталями и цитатами можно посмотреть в Dark Reading.

Поделиться: Telegram X LinkedIn