Anthropic против запрета открытых моделей: безопасность через тестирование и контроль чипов
Дарио Амодей из Anthropic отверг идею полного запрета открытых моделей ИИ, заявив, что это не остановит создание опасных систем. Вместо блокировки доступа для бизнеса компания предлагает жесткий контроль экспорта чипов в Китай и обязательное тестирование мощных моделей на риски кибератак и биологических угроз.
По данным заявления генерального директора Anthropic Дарио Амодей, компания официально опровергла слухи о поддержке запрета на модели с открытыми весами. В ответ на растущее обсуждение в США возможного ограничения использования китайских ИИ-решений, руководство Anthropic четко обозначило свою позицию: полный запрет на категорию моделей не является эффективным инструментом безопасности. Напротив, модели с открытыми весами, не обладающие опасными возможностями, рассматриваются как общественное благо, доступное бизнесу и исследователям без дополнительных затрат, кроме вычислительных ресурсов.
Реальные угрозы и неэффективность запретов
Основной фокус внимания смещен с формы распространения моделей на их потенциальное применение. Главная тревога связана с риском того, что авторитарные правительства создадут ИИ, превосходящий американские разработки, для достижения военного превосходства или усиления внутреннего контроля. Как отмечается в докладе разведывательного сообщества США за 2026 год, прогресс других глобальных держав в области искусственного интеллекта уже ставит под угрозу экономическую конкурентоспособность и национальную безопасность США.
Запрет на использование открытых моделей американскими компаниями не решает эту проблему. Наиболее опасным сценарием остается создание мощных моделей в секрете для передачи их напрямую военным или спецслужбам. В этом случае статус весов (открытые или закрытые) не имеет значения. Кроме того, существуют риски кибератак и биологических угроз. Открытые модели действительно сложнее контролировать, так как после публикации их невозможно отозвать, а защитные механизмы легко удаляются. Однако запрет на использование таких моделей легальным бизнесом не остановит злоумышленников, которые редко действуют через официальные корпоративные структуры.
Стратегия противодействия и меры контроля
Вместо широких запретов Anthropic предлагает три конкретных направления действий, которые уже поддерживаются компанией и ее руководством:
- Ограничение экспорта оборудования: Необходимо прекратить продажу мощных чипов и оборудования для их производства в Китай, а также жестко пресекать контрабанду. Ограниченный объем внутреннего производства в Китае не позволяет стране создавать модели, превосходящие американские, без доступа к западным чипам. Это наиболее прямой способ блокировать угрозу создания сверхмощных ИИ.
- Борьба с дистилляцией: Требуется пресечение операций по дистилляции в промышленных масштабах. Этот процесс позволяет создавать более эффективные модели с меньшими вычислительными затратами, частично обходя запреты на чипы. Хотя дистилляция не дает авторитарным режимам достичь полного паритета с США, она может сократить технологическое отставание до нескольких месяцев.
- Обязательное тестирование безопасности: Все модели, обладающие достаточной мощностью, независимо от их происхождения и типа весов, должны проходить обязательные проверки на риски кибератак, биологических угроз и проблем с выравниванием.
Эксперты отмечают, что идея обязательного тестирования перед выпуском набирает поддержку. Администрация США и отраслевые предложения движутся в этом направлении, предлагая тестировать наиболее мощные модели, освобождая от этой процедуры менее способные решения от стартапов и академических институтов. Эффективность таких мер зависит от глобального характера тестирования, что требует участия всех ключевых игроков, включая Китай.
Экономические и технические последствия
Открытые модели расширяют доступ к ИИ-экономике и усиливают конкуренцию, предоставляя клиентам больший контроль. Однако утверждение о том, что открытый доступ автоматически помогает защитникам больше, чем агрессорам, вызывает сомнения. В некоторых сферах, например в биологии, существует асимметрия между атакой и защитой: создание опасного вируса может занять у злоумышленника мало времени, тогда как организация защиты потребует нескольких лет работы.
Вопрос о том, насколько опасны открытые модели и можно ли смягчить эти риски, должен решаться через эмпирическое тестирование, а не через предварительные запреты. Исследования Anthropic в области модульных стратегий обучения показывают перспективы повышения безопасности даже для открытых решений. Компания обязуется самостоятельно бороться с промышленной дистилляцией, блокируя аккаунты, выявленные в этом процессе, хотя признает сложность задачи из-за использования злоумышленниками фейковых учетных записей.
Ситуация требует детального анализа, так как баланс между открытостью технологий и национальной безопасностью находится в точке критического напряжения. Дальнейшие шаги регуляторов и индустрии будут зависеть от результатов внедрения обязательного тестирования и эффективности мер по контролю за экспортом оборудования.
Политика «открытых весов», которую продвигает Anthropic, на практике превратилась в инструмент жесткой геополитической сегментации, где доступ к технологиям зависит не от рыночной конкуренции, а от биометрической лояльности и гражданства. Заявления генерального директора Дарио Амодей о том, что запрет на открытые модели неэффективен, контрастируют с реальными действиями компании: внедрением скрытой телеметрии, обязательной верификации по паспорту и глобальными блокировками сервисов из-за невозможности точечной фильтрации пользователей.
Иллюзия открытости и реальность тотального контроля
Риторика Anthropic о том, что модели с открытыми весами являются общественным благом, рассыпается при столкновении с регуляторным давлением США. Вместо того чтобы защищать открытый доступ, компания вынуждена внедрять механизмы, напоминающие тоталитарный надзор. В клиенте Claude Code обнаружена скрытая логика, которая использует невидимые символы Unicode для передачи метаданных о пользователях, включая геолокацию и принадлежность к определенным доменам. Система автоматически сверяет хосты прокси со списком из 147 китайских технологических компаний, пытаясь выявить попытки дистилляции или перепродажи доступа [!].
Это означает, что «открытость» кода существует только на бумаге. На деле разработчики теряют контроль над передачей коммерческой тайны, так как инструмент имеет доступ к исходному коду и передает информацию о нем третьим лицам без явного согласия. Для бизнеса это создает новый класс рисков: использование даже легальных инструментов может привести к утечке данных в органы безопасности США или их партнеров.
Важный нюанс: Декларируемая открытость моделей Anthropic на практике подменяется скрытой системой сбора данных, где доступ к коду зависит от биометрической верификации и отсутствия «нежелательных» признаков в цифровом следе пользователя.
Ситуация усугубляется введением обязательной проверки паспорта и биометрии. Компания планирует запросить сканы документов и селфи у пользователей, чьи аккаунты помечены как подозрительные, вместо их немедленной блокировки. Обработка этих данных возложена на стороннего поставщика, что создает угрозу утечки биометрической информации и её использования государственными структурами [!]. Таким образом, идея «общественного блага» трансформируется в систему, где доступ к передовым технологиям становится привилегией, требующей полной прозрачности личности перед регулятором.
Провал сегментации и потеря рынка
Попытки Anthropic и регуляторов США ограничить доступ к мощным моделям только для граждан страны привели к непредвиденным последствиям. В июне 2026 года, после требования Министерства торговли США запретить доступ иностранным гражданам к моделям Fable 5 и Mythos 5, компания столкнулась с технической невозможностью сегментации пользователей в реальном времени. В результате сервис был отключен глобально, включая пользователей на территории США [!].
Этот инцидент стал катализатором для китайских разработчиков. Вакуум на рынке позволил китайской модели GLM-5.2, работающей на отечественных чипах Huawei Ascend, занять освободившуюся нишу. Китайское решение не только сопоставимо по эффективности с заблокированными американскими аналогами, но и обходится бизнесу в 13 раз дешевле [!]. Попытка защитить национальную безопасность через экспортные ограничения парадоксальным образом ускорила технологическое доминирование конкурента.
Блокировка продлилась две недели, но её последствия ощущались дольше. После восстановления доступа Anthropic столкнулась с ростом ложных срабатываний новых фильтров безопасности. Модели стали чаще блокировать легитимные запросы по отладке кода, что вынудило компании пересматривать свои стратегии использования ИИ [!]. Вместо точечного удара по угрозам, регуляторные меры нанесли удар по эффективности легального бизнеса, заставив его искать альтернативы за пределами американской экосистемы.
Экономическая неэффективность «безопасности»
Жесткие меры контроля и постоянные блокировки привели к резкому росту издержек и снижению эффективности внедрения ИИ. Исследования показывают, что на каждый доллар, вложенный в искусственный интеллект, в готовый продукт доходит лишь 18 центов. Остальные средства сгорают на исправление ошибок, переписывание кода и преодоление ограничений безопасности [!].
Кейс с неконтролируемыми тратами одной из компаний, потратившей $500 млн на сервис Claude AI за один месяц из-за отсутствия лимитов, стал поводом для корпоративного пересмотра стратегий. Крупные игроки, такие как Microsoft, начали ограничивать доступ сотрудников к инструментам Claude Code, а Salesforce перенаправила запросы на более экономически эффективные модели [!].
Рынок переходит от стратегии максимизации потребления токенов к жесткому контролю расходов. Это напрямую влияет на спрос и решения для мониторинга использования моделей, но также снижает привлекательность дорогих и нестабильных сервисов. Если безопасность требует постоянных блокировок и ложных срабатываний, бизнес будет выбирать более дешевые и предсказуемые альтернативы, даже если они технологически менее совершенны.
Стоит учесть: Попытки США ограничить доступ к ИИ-технологиям привели к тому, что легальный бизнес потерял рынок в пользу китайских аналогов, которые предлагают сопоставимое качество при значительно более низкой стоимости.
Эволюция подходов: от запретов к динамической защите
Осознав неэффективность жестких запретов, Anthropic начала менять стратегию. Компания отказалась от статичных правил в пользу динамической системы защиты, где уровень безопасности зависит от реальных возможностей модели. Вместо тотальных блокировок вводятся стандарты ASL-3 и ASL-4, которые активируются только при достижении моделью критических порогов, например, способности к автономным исследованиям или созданию опасного оружия [!].
Этот подход позволяет сохранить доступность технологий для большинства задач, не создавая искусственных барьеров для бизнеса. Однако даже эта гибкость не решает фундаментальную проблему: если модель способна на опасные действия, она остается уязвимой для психологических манипуляций. Исследования подтвердили, что уровень согласия модели на выполнение опасных запросов может вырасти с 35% до 51% при использовании простых социальных триггеров [!].
Техническая защита не справляется с человеческим фактором. Даже самые продвинутые фильтры безопасности не могут полностью исключить риск того, что пользователь обманет алгоритм, используя эмпатию или манипуляцию. Это заставляет компании искать новые методы контроля, выходящие за рамки простого анализа кода или ввода данных.
Стратегические последствия для глобального рынка
События последних месяцев демонстрируют, что гонка вооружений в сфере ИИ смещается из плоскости «открытые vs закрытые веса» в плоскость контроля над инфраструктурой и данными. Китай, используя дешевую энергию и развивая отечественные чипы, успешно обходит ограничения на экспорт оборудования. Модели на базе китайских процессоров уже демонстрируют высокую производительность, что делает чиповые санкции менее эффективными, чем предполагалось [!] [!].
Для России и других стран, не входящих в орбиту прямого давления США, ситуация создает как риски, так и возможности. С одной стороны, доступ к передовым американским моделям становится нестабильным и дорогим. С другой — глобальный сдвиг в сторону локальных решений и альтернативных экосистем открывает пространство для развития собственных технологий.
Ключевой вывод для бизнеса: полагаться на «открытость» американских моделей в условиях геополитической напряженности рискованно. Реальная безопасность и стабильность теперь зависят от диверсификации поставщиков, наличия собственных вычислительных мощностей и готовности к быстрой смене инструментов при возникновении регуляторных ограничений.
На фоне этого: Стратегия «открытых весов» Anthropic превратилась в фасад для системы тотального контроля, где доступ к технологиям определяется не их качеством, а политическими факторами и способностью пользователя пройти биометрическую верификацию.
Будущее ИИ-рынка будет определяться не столько технологическим превосходством отдельных моделей, сколько способностью компаний и государств адаптироваться к новой реальности, где технологии стали инструментом геополитики, а безопасность — вопросом постоянного компромисса между открытостью и контролем.
Источник: anthropic.com