У Anthropic было всего около 150 проверенных клиентов для модели Mythos, но этого хватило, чтобы Белый дом потребовал срочно ограничить доступ к ней и к Fable для всех за пределами США, а также для иностранных граждан внутри страны. История неприятно знакомая: экспортный контроль ИИ снова подают как инструмент сдерживания, хотя в софте и кибербезопасности такие запреты за 30 лет почти ни разу не дали того эффекта, который обещали.
Как пишет TechCrunch, распоряжение вышло на прошлой неделе из-за нераскрытых соображений нацбезопасности, а Anthropic пришлось буквально в авральном режиме перекрывать доступ к обеим моделям. По данным издания, на это у компании было примерно 90 минут с момента уведомления. В итоге Fable и Mythos оказались недоступны уже неделю, а сам кейс стал первым по-настоящему показательным тестом: сможет ли Вашингтон обращаться с передовыми ИИ-моделями так же, как раньше пытался обращаться с шифрованием и шпионским ПО.
Непосредственных причин у запрета, судя по публикации, было две. Во-первых, Anthropic дала доступ к Mythos южнокорейскому телеком-оператору через ограниченную партнерскую программу, после чего американские чиновники заподозрили у этой компании связи с Китаем. Широко сообщалось, что речь идет о SK Telecom, но сама компания такие связи отрицала. Во-вторых, глава Amazon Энди Джасси, как утверждается, предупредил администрацию, что исследователи Amazon нашли способ обойти защитные ограничения Fable 5. Anthropic с формулировкой про «джейлбрейк» не согласилась: по версии компании, это был частный сценарий, который уже закрыли патчем, а не полный взлом защитной архитектуры модели.
Почему вокруг Mythos вообще столько шума, понятно из позиционирования самой Anthropic. После запуска в апреле компания продавала модель как крайне мощный кибербезопасностный инструмент двойного назначения: полезный для защитников, но потенциально опасный при широком распространении. Логика была такой: дать доступ очень узкому кругу партнеров, чтобы они успели укрепить свои системы раньше, чем схожие возможности массово дойдут до атакующих. На бумаге звучит дисциплинированно. На практике это быстро превращается в старую проблему отрасли: если продукт действительно полезен, государство начинает видеть в нем не сервис, а экспортируемую «технологию риска».
Дальше начинается исторический материал, и он для ИТ-аудитории куда важнее самого скандала вокруг Anthropic. В первой половине 1990-х власти США уже пытались остановить распространение сильного шифрования. Самый известный пример — PGP, Pretty Good Privacy, программа Фила Циммермана для защиты данных при передаче по интернету. Тогда американские власти рассматривали криптографию почти как оружие: слишком сильное шифрование мешало спецслужбам читать коммуникации. Против Циммермана даже открыли уголовное расследование по линии экспортного контроля вооружений. Ответ был почти учебниковый: он опубликовал исходный код PGP в виде книги. Код, напечатанный на бумаге, оказался сложнее удержать под запретом, чем хотелось регулятору. Расследование в итоге закрыли, а сама история стала важной главой так называемых Crypto Wars. Если бы тот подход сработал, современное end-to-end шифрование в мессенджерах вроде Signal и WhatsApp могло бы выглядеть совсем иначе.
Во второй раз похожую ставку сделали уже в 2010-х, когда исследователи начали регулярно находить западное шпионское ПО на устройствах диссидентов и активистов на Ближнем Востоке. Тогда несколько стран расширили Вассенаарские договоренности — международный режим экспортного контроля товаров и технологий двойного назначения — чтобы включить туда средства наблюдения и взлома. Идея была простой: заставить производителей spyware получать лицензии на зарубежные продажи. Но и здесь система оказалась дырявой ровно в тех местах, где бизнесу нужно было пролезть. Не все страны участвуют в соглашении, включая Израиль, где исторически сосредоточена заметная часть индустрии spyware. А даже внутри стран-участниц исполнение зависит от местных властей. Италия, например, какое-то время позволяла Hacking Team экспортировать свои инструменты по миру, несмотря на репутацию компании и продажи режимам, которые использовали такое ПО против журналистов и правозащитников.
С тех пор схема мало изменилась: там, где регулирование становится жестче, поставщики просто переезжают туда, где оно мягче. TechCrunch напоминает про Intellexa — консорциум spyware-компаний под санкциями, который переводил операции в юрисдикции с более удобным режимом контроля. Другие игроки, по данным издания, присматривались к Саудовской Аравии по тем же причинам. Да, отдельные успехи у регуляторов были: немецкая FinFisher закрылась в 2022 году после многолетнего расследования по поводу предполагаемых поставок spyware в Турцию без экспортной лицензии. Но проблема в том, что единичные кейсы не меняют базовую механику рынка. Если технология цифровая, копируется быстро и продается глобально, запрет в одной стране чаще создает окно для конкурентов в другой, чем реально сокращает предложение.
Для разработчиков и ИТ-бизнеса из этой истории следует неприятный, но практичный вывод. Экспортный контроль ИИ может быстро стать не только темой для геополитических колонок, но и обычным операционным риском. Если американская администрация закрепит такой подход, лабораториям придется получать де-факто одобрение государства на обслуживание иностранных клиентов. Это уже не абстрактная «этика ИИ», а комплаенс, задержки в онбординге, региональные ограничения по доступу и дополнительные издержки для облачных платформ, интеграторов и корпоративных заказчиков. Для компаний вне США сигнал тоже прозрачный: критически зависеть от одного поставщика frontier-моделей становится еще опаснее, особенно если продукт завязан на кибербезопасность, анализ уязвимостей или red team-сценарии.
Именно поэтому экспортный контроль ИИ вокруг Mythos важен далеко не только Anthropic. Если запрет снимут ради конкурентоспособности американских компаний, Вашингтон фактически признает, что аналогичные возможности все равно появятся в других странах, включая Китай, и административным барьером это не остановить. Если не снимут, рынок получит новый стандарт: сильные модели двойного назначения будут жить не по правилам SaaS, а по логике оборонного экспорта. В обоих вариантах главный вопрос один и тот же: хотят ли государства реально снизить риск злоупотреблений или просто перераспределить его между юрисдикциями и поставщиками. История PGP и spyware подсказывает, что второй сценарий пока выглядит намного вероятнее.