КИБЕРБЕЗОПАСНОСТЬ

Тест NSA объяснил внезапный запрет моделей Anthropic

11 июня модель Mythos за часы прошла почти все закрытые системы NSA на тесте. Это объясняет, почему США уже на следующий день ограничили модели Anthropic.

✍️ Редакция iTech News | 23.06.2026 | ⏱ 4 мин | Источник: Tom's Hardware
🛡

11 июня модель Mythos от Anthropic, по словам вице-председателя сенатского комитета по разведке Марка Уорнера, за несколько часов смогла проникнуть почти во все засекреченные системы NSA в рамках санкционированного red-team-теста. Уже 12 июня власти США ввели запрет моделей Anthropic для иностранных граждан, а сама компания затем отключила доступ к этим системам по всему миру. Для русскоязычной IT-аудитории это не просто громкая история про «ИИ взломал разведку», а показательный кейс: регуляторы начали ограничивать не железо, а сами модели, если считают их слишком опасными для offensive security.

Как пишет Tom's Hardware, публично эта история всплыла только спустя несколько дней, когда The Economist привел слова Уорнера о брифинге, который ему якобы провел глава NSA и U.S. Cyber Command генерал Джошуа Радд. Цитата быстро разошлась по соцсетям в упрощенной версии: «модель Anthropic взломала NSA». После вирусного разгона автор исходного материала отдельно уточнил, что речь шла не о реальной атаке на государственные сети, а о контролируемой внутренней проверке с заранее заданными условиями. То есть не «автономный ИИ ушел в атаку», а очень жесткий тест, где модель работала в связке с защитными инструментами внутри специально подготовленного сценария.

Но даже с этой поправкой факт выглядит для рынка неприятно. Во-первых, речь идет не о случайной лабораторной демонстрации, а о системе класса national security, где tolerance к риску традиционно близок к нулю. Во-вторых, по таймлайну все складывается слишком аккуратно, чтобы считать последующие меры бюрократическим совпадением. 11 июня проходит оценка безопасности, 12 июня появляется правительственная директива, которая запрещает доступ к Fable 5 и Mythos 5 всем иностранным гражданам, включая собственных сотрудников Anthropic без американского гражданства. Это уже не дискуссия про «ответственное использование ИИ», а вполне прикладной экспортный контроль, только не на GPU, а на сами модели.

Anthropic, впрочем, спорит с трактовкой инцидента. Компания утверждает, что власти не дали ей развернутого технического обоснования и говорили лишь о «потенциальном узком, неуниверсальном jailbreak», из-за которого Fable 5 могла выявлять уязвимости в ПО. По версии самой Anthropic, тест сводился к тому, что модель попросили проанализировать кодовую базу и предложить исправления; в результате она нашла несколько незначительных и уже известных багов. Компания настаивает, что это не было самостоятельным offensive intrusion и что сопоставимое поведение демонстрируют и конкурирующие модели, включая OpenAI GPT-5.5. Иначе говоря, спор здесь не только о фактах, но и о формулировках: считать ли продвинутый code analysis с уязвимостями «взломом» или это все еще неприятный, но ожидаемый побочный эффект сильной модели для кибербезопасности.

Именно поэтому запрет моделей Anthropic выглядит важнее самого хайпа вокруг цитаты. Это первый известный случай, когда США применили экспортные ограничения напрямую к ИИ-модели, а не к вычислительной инфраструктуре, чипам или облачным мощностям. Для разработчиков и продуктовых команд это плохая новость в том смысле, что модельный стек перестает быть нейтральным. Если раньше риски в основном сводились к лицензиям, прайсам и vendor lock-in, то теперь в уравнение официально вошли nationality-based restrictions, доступ по гражданству и внезапные глобальные отключения. Anthropic в итоге не стала делить пользователей на допущенных и недопущенных, а просто выключила модели для всех, потому что точечно реализовать такое ограничение оказалось непрактично.

Реакция вокруг истории раскололась на несколько ожидаемых лагерей. Первая и самая шумная группа увидела в эпизоде не силу модели, а слабость государства: если даже учебный red-team за часы «проходит» почти все закрытые системы, то проблема, возможно, не в ИИ, а в качестве защиты, кадровом дефиците и накопленном техническом долге. Вторая группа сочла весь сюжет сенсационным пересказом без достаточной технической фактуры: деталей мало, независимой верификации нет, а формулировки звучат так, будто они одинаково хорошо работают и как сигнал тревоги, и как маркетинг. Наконец, есть те, кто считает скепсис запаздывающей реакцией: если ИИ уже сжимает цикл поиска уязвимостей с часов до минут, то подобные отчеты скоро будут восприниматься как новая норма, а не как экзотика.

Для бизнеса и инженерных команд тут несколько неприятных, но полезных выводов. Первый: модели, заточенные под анализ кода и security workflow, уже стали объектом государственного контроля наравне с чувствительными технологиями. Второй: «внутренний тест» больше не гарантирует тихую жизнь; один неудачный red-team-результат может превратиться в регуляторное решение с глобальными последствиями для доступа, поставок и roadmap. Третий: если ваш продукт завязан на внешние frontier-модели, то нужно заранее считать не только SLA и стоимость токенов, но и геополитику поставщика. История Anthropic показывает, как быстро технический артефакт превращается в юридическую и операционную проблему.

При этом парадокс в том, что сотрудничество компании с американскими структурами не прекращается. По данным Tom's Hardware, Anthropic продолжает работать с NSA в рамках Project Glasswing, а Financial Times ранее сообщала о нескольких инженерах компании, встроенных в работу агентства для адаптации Mythos под конкретные задачи. На этом фоне главный вопрос уже не в том, «взломал» ли ИИ NSA в бытовом смысле слова. Куда важнее другое: где именно правительства проведут границу между полезным security-инструментом и моделью, которую проще отключить для половины мира, чем попытаться аккуратно контролировать.

Поделиться: Telegram X LinkedIn