КИБЕРБЕЗОПАСНОСТЬ

США показали, как быстро можно выключить модели Anthropic

12 июня власти США фактически остановили Fable 5 и Mythos 5 от Anthropic, показав, что даже лидеры ИИ зависят от политических решений

✍️ Редакция iTech News | 16.06.2026 | ⏱ 5 мин | Источник: TechCrunch
🛡

Запрет моделей Anthropic оказался не историей про хитрый джейлбрейк, а демонстрацией силы: 12 июня Минторг США письмом заблокировал доступ к Fable 5 и Mythos 5 для неамериканцев, включая сотрудников самой компании. Для русскоязычной IT-аудитории сигнал неприятно понятный: если ваш продукт, команда или инфраструктура завязаны на американские ИИ-сервисы, политический риск больше нельзя считать абстракцией из презентаций про compliance.

Как пишет TechCrunch, ведомство направило Anthropic предписание со ссылкой на малоизвестную норму экспортного контроля и указало, что доступ к двум новым кибербезопасностным моделям нужно закрыть из-за нераскрытой угрозы национальной безопасности. Письмо не опубликовано, конкретика в нем не раскрыта, а Anthropic, по собственным словам, лишь предполагает, что поводом мог стать способ обхода защитных ограничений модели. Чтобы не спорить с регулятором на выходных и не рисковать нарушением требований, компания просто отключила обе модели для всех клиентов. Ключевой момент здесь не в том, насколько уязвимы сами Fable 5 и Mythos 5, а в том, насколько быстро государство смогло убрать с рынка уже запущенный AI-продукт без публичного судебного процесса и без внятного технического обоснования.

Это и делает историю важнее обычного отраслевого скандала. В последние годы рынок привык обсуждать риски ИИ в терминах галлюцинаций, утечек данных, авторского права и безопасности промптов. Но кейс Anthropic показывает другой слой проблемы: у правительства США есть инструменты, чтобы административным письмом вмешаться в работу частной технологической компании и де-факто остановить распространение ее софта. Для разработчиков, продактов и IT-директоров это не новость в теории, но редкий пример в настолько прямой форме. Если доступ к критичному AI-компоненту можно потерять не из-за сбоя, не из-за банкротства поставщика и не из-за санкционного списка, а из-за резкого решения регулятора, то меняется сама модель оценки vendor risk.

Что именно не сходится в версии про безопасность

За выходные официальная версия стала выглядеть еще слабее. Исследовательница и основательница Luta Security Кэти Моуссурис рассказала, что Anthropic ранее показывала ей частную копию статьи, где описывался предполагаемый обход защит в Fable 5. По данным The Wall Street Journal, авторами работы были специалисты Amazon по безопасности. Моуссурис не стала спорить с тем, что обход как таковой существовал, но ее главный тезис куда неприятнее для чиновников: описанное поведение модели само по себе не тянет на экспортный контроль. Разница, по ее словам, во многом сводилась к формулировке запроса: условно, попросить модель «проверить код на проблемы безопасности» или «исправить этот код» технически ведет к очень близкому результату. То есть речь идет не о магическом выключателе, который внезапно превращает защитный инструмент в наступательное кибероружие, а о довольно предсказуемой двойной природе таких систем. Попытка запретить это административным письмом выглядит не как точная мера, а как реакция в стиле «сначала отключим, потом разберемся».

Моуссурис назвала решение поспешным, чрезмерным и ошибочным. К ней присоединились десятки известных исследователей и специалистов по безопасности, которые призвали администрацию Трампа отменить распоряжение. Их аргумент практический, а не идеологический: если у американских защитников сетей отбирают продвинутые кибербезопасностные возможности, это делает хуже не только Anthropic, но и саму оборону. Для корпоративной безопасности это важная деталь. На уровне публичной риторики власти часто говорят о лидерстве в ИИ и киберустойчивости, но здесь регулятор одним движением создал дефицит инструмента именно для защитной стороны. Ирония в том, что ущерб от такого шага может оказаться вполне реальным уже сейчас, тогда как угроза, на которую ссылается государство, до сих пор описана максимально расплывчато.

Почему это выходит далеко за рамки Anthropic

Политический контекст тоже никуда не делся. Axios со ссылкой на источники писал о напряженных отношениях между Anthropic и администрацией Трампа и предположил, что дело могло быть не столько в технологии, сколько в конфликте между сторонами. TechCrunch аккуратно перечисляет версии: чиновники могли неверно прочитать исследовательский отчет, могли отреагировать избыточно, могли использовать письмо как форму давления на компанию, с которой у Белого дома и раньше были сложные отношения. Подтверждения ни одной из этих версий пока нет, но сама необходимость обсуждать их уже показательна. Когда рынок не понимает, применен ли экспортный контроль из-за реальной технической угрозы или из-за аппаратных игр и личных симпатий, это бьет по доверию сильнее любого единичного запрета.

Джастин Хендрикс, главный редактор Tech Policy Press, прямо предупредил: такая история наверняка насторожит иностранные столицы и крупных заказчиков, которые рассматривают американский ИИ для критически важных задач. С точки зрения бизнеса смысл очевиден. Если государство может внезапно вмешаться в доступность модели, зарубежный клиент начинает покупать не только качество API, но и внутреннюю политику США вместе со всеми ее сюрпризами. Для стартапов это означает более жесткие вопросы от инвесторов и enterprise-заказчиков про резервных поставщиков, локальные развертывания и условия выхода. Для больших компаний повод пересчитать зависимость от конкретных американских вендоров, особенно там, где ИИ встроен в SOC, разработку, анализ инцидентов или внутренние инженерные процессы.

Есть и более широкий исторический фон. В 2010-х власти США уже пытались переписать правила экспортного контроля для киберинструментов так широко, что под раздачу едва не попали легитимные исследования уязвимостей и работа защитных команд. Тогда индустрия отбилась именно потому, что государственная формулировка плохо различала нападение и оборону в кибербезопасности. С ИИ проблема повторяется почти зеркально. Модели для defensive security по определению умеют объяснять код, находить слабые места, предлагать исправления и в некоторых сценариях помогать автоматизировать анализ. Попытка провести между «разрешенной» и «опасной» функцией толстую красную линию обычно заканчивается тем, что страдает полезный инструмент, а не злоумышленник.

Запрет моделей Anthropic в этой логике становится не единичным инцидентом, а прецедентом. Сегодня спорят о Fable 5 и Mythos 5, завтра такой же механизм можно развернуть против другого разработчика моделей, облачного провайдера или узкоспециализированного AI-сервиса. Для российского и вообще неамериканского рынка из этого следует трезвый вывод: архитектура, закупки и продуктовая стратегия должны учитывать не только качество модели, цену токенов и latency, но и вероятность внезапного регуляторного стоп-крана. Вопрос уже не в том, вмешается ли государство в рынок ИИ, а в том, насколько часто такие решения будут приниматься без прозрачных критериев и кто следующим обнаружит, что его ключевой продукт можно выключить одним письмом. TechCrunch

Поделиться: Telegram X LinkedIn