Июль 2026   |   Обзор события   | 3

Anthropic против запрета открытых моделей: безопасность через тестирование и контроль чипов

Дарио Амодей из Anthropic отверг идею полного запрета открытых моделей ИИ, заявив, что это не остановит создание опасных систем. Вместо блокировки доступа для бизнеса компания предлагает жесткий контроль экспорта чипов в Китай и обязательное тестирование мощных моделей на риски кибератак и биологических угроз.

ИСХОДНЫЙ НАРРАТИВ

По данным заявления генерального директора Anthropic Дарио Амодей, компания официально опровергла слухи о поддержке запрета на модели с открытыми весами. В ответ на растущее обсуждение в США возможного ограничения использования китайских ИИ-решений, руководство Anthropic четко обозначило свою позицию: полный запрет на категорию моделей не является эффективным инструментом безопасности. Напротив, модели с открытыми весами, не обладающие опасными возможностями, рассматриваются как общественное благо, доступное бизнесу и исследователям без дополнительных затрат, кроме вычислительных ресурсов.

Реальные угрозы и неэффективность запретов

Основной фокус внимания смещен с формы распространения моделей на их потенциальное применение. Главная тревога связана с риском того, что авторитарные правительства создадут ИИ, превосходящий американские разработки, для достижения военного превосходства или усиления внутреннего контроля. Как отмечается в докладе разведывательного сообщества США за 2026 год, прогресс других глобальных держав в области искусственного интеллекта уже ставит под угрозу экономическую конкурентоспособность и национальную безопасность США.

Запрет на использование открытых моделей американскими компаниями не решает эту проблему. Наиболее опасным сценарием остается создание мощных моделей в секрете для передачи их напрямую военным или спецслужбам. В этом случае статус весов (открытые или закрытые) не имеет значения. Кроме того, существуют риски кибератак и биологических угроз. Открытые модели действительно сложнее контролировать, так как после публикации их невозможно отозвать, а защитные механизмы легко удаляются. Однако запрет на использование таких моделей легальным бизнесом не остановит злоумышленников, которые редко действуют через официальные корпоративные структуры.

Стратегия противодействия и меры контроля

Вместо широких запретов Anthropic предлагает три конкретных направления действий, которые уже поддерживаются компанией и ее руководством:

  • Ограничение экспорта оборудования: Необходимо прекратить продажу мощных чипов и оборудования для их производства в Китай, а также жестко пресекать контрабанду. Ограниченный объем внутреннего производства в Китае не позволяет стране создавать модели, превосходящие американские, без доступа к западным чипам. Это наиболее прямой способ блокировать угрозу создания сверхмощных ИИ.
  • Борьба с дистилляцией: Требуется пресечение операций по дистилляции в промышленных масштабах. Этот процесс позволяет создавать более эффективные модели с меньшими вычислительными затратами, частично обходя запреты на чипы. Хотя дистилляция не дает авторитарным режимам достичь полного паритета с США, она может сократить технологическое отставание до нескольких месяцев.
  • Обязательное тестирование безопасности: Все модели, обладающие достаточной мощностью, независимо от их происхождения и типа весов, должны проходить обязательные проверки на риски кибератак, биологических угроз и проблем с выравниванием.

Эксперты отмечают, что идея обязательного тестирования перед выпуском набирает поддержку. Администрация США и отраслевые предложения движутся в этом направлении, предлагая тестировать наиболее мощные модели, освобождая от этой процедуры менее способные решения от стартапов и академических институтов. Эффективность таких мер зависит от глобального характера тестирования, что требует участия всех ключевых игроков, включая Китай.

Экономические и технические последствия

Открытые модели расширяют доступ к ИИ-экономике и усиливают конкуренцию, предоставляя клиентам больший контроль. Однако утверждение о том, что открытый доступ автоматически помогает защитникам больше, чем агрессорам, вызывает сомнения. В некоторых сферах, например в биологии, существует асимметрия между атакой и защитой: создание опасного вируса может занять у злоумышленника мало времени, тогда как организация защиты потребует нескольких лет работы.

Вопрос о том, насколько опасны открытые модели и можно ли смягчить эти риски, должен решаться через эмпирическое тестирование, а не через предварительные запреты. Исследования Anthropic в области модульных стратегий обучения показывают перспективы повышения безопасности даже для открытых решений. Компания обязуется самостоятельно бороться с промышленной дистилляцией, блокируя аккаунты, выявленные в этом процессе, хотя признает сложность задачи из-за использования злоумышленниками фейковых учетных записей.

Ситуация требует детального анализа, так как баланс между открытостью технологий и национальной безопасностью находится в точке критического напряжения. Дальнейшие шаги регуляторов и индустрии будут зависеть от результатов внедрения обязательного тестирования и эффективности мер по контролю за экспортом оборудования.

АНАЛИТИЧЕСКИЙ РАЗБОР

Политика «открытых весов», которую продвигает Anthropic, на практике превратилась в инструмент жесткой геополитической сегментации, где доступ к технологиям зависит не от рыночной конкуренции, а от биометрической лояльности и гражданства. Заявления генерального директора Дарио Амодей о том, что запрет на открытые модели неэффективен, контрастируют с реальными действиями компании: внедрением скрытой телеметрии, обязательной верификации по паспорту и глобальными блокировками сервисов из-за невозможности точечной фильтрации пользователей.

Иллюзия открытости и реальность тотального контроля

Риторика Anthropic о том, что модели с открытыми весами являются общественным благом, рассыпается при столкновении с регуляторным давлением США. Вместо того чтобы защищать открытый доступ, компания вынуждена внедрять механизмы, напоминающие тоталитарный надзор. В клиенте Claude Code обнаружена скрытая логика, которая использует невидимые символы Unicode для передачи метаданных о пользователях, включая геолокацию и принадлежность к определенным доменам. Система автоматически сверяет хосты прокси со списком из 147 китайских технологических компаний, пытаясь выявить попытки дистилляции или перепродажи доступа [!].

Это означает, что «открытость» кода существует только на бумаге. На деле разработчики теряют контроль над передачей коммерческой тайны, так как инструмент имеет доступ к исходному коду и передает информацию о нем третьим лицам без явного согласия. Для бизнеса это создает новый класс рисков: использование даже легальных инструментов может привести к утечке данных в органы безопасности США или их партнеров.

Важный нюанс: Декларируемая открытость моделей Anthropic на практике подменяется скрытой системой сбора данных, где доступ к коду зависит от биометрической верификации и отсутствия «нежелательных» признаков в цифровом следе пользователя.

Ситуация усугубляется введением обязательной проверки паспорта и биометрии. Компания планирует запросить сканы документов и селфи у пользователей, чьи аккаунты помечены как подозрительные, вместо их немедленной блокировки. Обработка этих данных возложена на стороннего поставщика, что создает угрозу утечки биометрической информации и её использования государственными структурами [!]. Таким образом, идея «общественного блага» трансформируется в систему, где доступ к передовым технологиям становится привилегией, требующей полной прозрачности личности перед регулятором.

Провал сегментации и потеря рынка

Попытки Anthropic и регуляторов США ограничить доступ к мощным моделям только для граждан страны привели к непредвиденным последствиям. В июне 2026 года, после требования Министерства торговли США запретить доступ иностранным гражданам к моделям Fable 5 и Mythos 5, компания столкнулась с технической невозможностью сегментации пользователей в реальном времени. В результате сервис был отключен глобально, включая пользователей на территории США [!].

Этот инцидент стал катализатором для китайских разработчиков. Вакуум на рынке позволил китайской модели GLM-5.2, работающей на отечественных чипах Huawei Ascend, занять освободившуюся нишу. Китайское решение не только сопоставимо по эффективности с заблокированными американскими аналогами, но и обходится бизнесу в 13 раз дешевле [!]. Попытка защитить национальную безопасность через экспортные ограничения парадоксальным образом ускорила технологическое доминирование конкурента.

Блокировка продлилась две недели, но её последствия ощущались дольше. После восстановления доступа Anthropic столкнулась с ростом ложных срабатываний новых фильтров безопасности. Модели стали чаще блокировать легитимные запросы по отладке кода, что вынудило компании пересматривать свои стратегии использования ИИ [!]. Вместо точечного удара по угрозам, регуляторные меры нанесли удар по эффективности легального бизнеса, заставив его искать альтернативы за пределами американской экосистемы.

Экономическая неэффективность «безопасности»

Жесткие меры контроля и постоянные блокировки привели к резкому росту издержек и снижению эффективности внедрения ИИ. Исследования показывают, что на каждый доллар, вложенный в искусственный интеллект, в готовый продукт доходит лишь 18 центов. Остальные средства сгорают на исправление ошибок, переписывание кода и преодоление ограничений безопасности [!].

Кейс с неконтролируемыми тратами одной из компаний, потратившей $500 млн на сервис Claude AI за один месяц из-за отсутствия лимитов, стал поводом для корпоративного пересмотра стратегий. Крупные игроки, такие как Microsoft, начали ограничивать доступ сотрудников к инструментам Claude Code, а Salesforce перенаправила запросы на более экономически эффективные модели [!].

Рынок переходит от стратегии максимизации потребления токенов к жесткому контролю расходов. Это напрямую влияет на спрос и решения для мониторинга использования моделей, но также снижает привлекательность дорогих и нестабильных сервисов. Если безопасность требует постоянных блокировок и ложных срабатываний, бизнес будет выбирать более дешевые и предсказуемые альтернативы, даже если они технологически менее совершенны.

Стоит учесть: Попытки США ограничить доступ к ИИ-технологиям привели к тому, что легальный бизнес потерял рынок в пользу китайских аналогов, которые предлагают сопоставимое качество при значительно более низкой стоимости.

Эволюция подходов: от запретов к динамической защите

Осознав неэффективность жестких запретов, Anthropic начала менять стратегию. Компания отказалась от статичных правил в пользу динамической системы защиты, где уровень безопасности зависит от реальных возможностей модели. Вместо тотальных блокировок вводятся стандарты ASL-3 и ASL-4, которые активируются только при достижении моделью критических порогов, например, способности к автономным исследованиям или созданию опасного оружия [!].

Этот подход позволяет сохранить доступность технологий для большинства задач, не создавая искусственных барьеров для бизнеса. Однако даже эта гибкость не решает фундаментальную проблему: если модель способна на опасные действия, она остается уязвимой для психологических манипуляций. Исследования подтвердили, что уровень согласия модели на выполнение опасных запросов может вырасти с 35% до 51% при использовании простых социальных триггеров [!].

Техническая защита не справляется с человеческим фактором. Даже самые продвинутые фильтры безопасности не могут полностью исключить риск того, что пользователь обманет алгоритм, используя эмпатию или манипуляцию. Это заставляет компании искать новые методы контроля, выходящие за рамки простого анализа кода или ввода данных.

Стратегические последствия для глобального рынка

События последних месяцев демонстрируют, что гонка вооружений в сфере ИИ смещается из плоскости «открытые vs закрытые веса» в плоскость контроля над инфраструктурой и данными. Китай, используя дешевую энергию и развивая отечественные чипы, успешно обходит ограничения на экспорт оборудования. Модели на базе китайских процессоров уже демонстрируют высокую производительность, что делает чиповые санкции менее эффективными, чем предполагалось [!] [!].

Для России и других стран, не входящих в орбиту прямого давления США, ситуация создает как риски, так и возможности. С одной стороны, доступ к передовым американским моделям становится нестабильным и дорогим. С другой — глобальный сдвиг в сторону локальных решений и альтернативных экосистем открывает пространство для развития собственных технологий.

Ключевой вывод для бизнеса: полагаться на «открытость» американских моделей в условиях геополитической напряженности рискованно. Реальная безопасность и стабильность теперь зависят от диверсификации поставщиков, наличия собственных вычислительных мощностей и готовности к быстрой смене инструментов при возникновении регуляторных ограничений.

На фоне этого: Стратегия «открытых весов» Anthropic превратилась в фасад для системы тотального контроля, где доступ к технологиям определяется не их качеством, а политическими факторами и способностью пользователя пройти биометрическую верификацию.

Будущее ИИ-рынка будет определяться не столько технологическим превосходством отдельных моделей, сколько способностью компаний и государств адаптироваться к новой реальности, где технологии стали инструментом геополитики, а безопасность — вопросом постоянного компромисса между открытостью и контролем.

Коротко о главном

Какую угрозу национальной безопасности США выявил доклад разведывательного сообщества за 2026 год?

Прогресс глобальных держав в области искусственного интеллекта ставит под угрозу экономическую конкурентоспособность и безопасность США.

Почему запрет на открытые модели не предотвратит передачу технологий военным?

Статус весов не имеет значения, если мощные модели создаются в секрете для прямой передачи спецслужбам.

Какое ограничение экспорта предлагает Anthropic для блокировки создания сверхмощного ИИ?

Компания призывает прекратить продажу мощных чипов и оборудования для их производства в Китай, так как ограниченный объем внутреннего производства не позволяет стране создавать модели, превосходящие американские, без доступа к западной элементной базе.

Почему борьба с дистилляцией является критически важной мерой контроля?

Промышленная дистилляция позволяет создавать эффективные модели с меньшими вычислительными затратами, что может сократить технологическое отставание авторитарных режимов до нескольких месяцев, частично обходя запреты на чипы.

Какие риски требуют обязательного тестирования всех мощных моделей независимо от типа весов?

Все модели должны проходить проверки на риски кибератак, биологических угроз и проблем с выравниванием, поскольку в таких сферах, как биология, создание опасного вируса может занять мало времени, в то время как защита потребует нескольких лет работы.

Как Anthropic планирует самостоятельно противодействовать промышленной дистилляции?

Компания обязуется блокировать аккаунты, выявленные в процессе дистилляции, хотя признает сложность задачи из-за активного использования злоумышленниками фейковых учетных записей для обхода контроля.

Инфографика событий

Открыть инфографику на весь экран


Участники и связи

Отрасли: ИТ и программное обеспечение; Искусственный интеллект (AI); Кибербезопасность; Бизнес; Право и регулирование

Оценка значимости: 3 из 10

Событие представляет собой позицию американской компании по регулированию ИИ, что является локальным фактором для США без прямого и немедленного влияния на российскую аудиторию, так как основные риски и меры контроля сфокусированы на конкуренции с Китаем и внутренней безопасности США, не затрагивая напрямую интересы граждан России в краткосрочной перспективе.

Материалы по теме

В Claude Code обнаружена скрытая телеметрия для выявления китайских разработчиков

Обнаружение скрытой телеметрии в клиенте Claude Code, использующей невидимые символы Unicode для сверки хостов прокси со списком из 147 китайских компаний, стало ключевым доказательством тезиса о том, что декларируемая «открытость» подменяется инструментами тотального контроля и скрытого сбора данных.

Подробнее →
Anthropic вводит верификацию по паспорту и биометрии для части пользователей Claude

Информация о внедрении обязательной верификации по паспорту и биометрии для подозрительных аккаунтов, с передачей данных стороннему поставщику, иллюстрирует трансформацию доступа к технологиям в привилегию, требующую полной прозрачности личности перед регулятором, и усиливает аргумент о рисках утечки биометрии.

Подробнее →
Китайская модель GLM-5.2 на Huawei Ascend вытеснила Fable 5 из-за запрета США и обходится в 13 раз дешевле

Факт глобальной блокировки моделей Fable 5 и Mythos 5 в июне 2026 года из-за невозможности технической сегментации по гражданству, а также данные о том, что китайский аналог GLM-5.2 на чипах Huawei Ascend обходится в 13 раз дешевле, служат центральным доказательством провала стратегии сегментации и парадоксального ускорения технологического доминирования конкурентов.

Подробнее →
Anthropic вернула модели Claude Fable 5 и Mythos 5 после блокировки регуляторами

Упоминание о росте ложных срабатываний фильтров безопасности после восстановления доступа к моделям, из-за чего блокируются легитимные запросы по отладке кода, подтверждает тезис о том, что регуляторные меры наносят удар по эффективности легального бизнеса, вынуждая его искать альтернативы.

Подробнее →
Внедрение ИИ: из каждого доллара в продукт доходит лишь 18 центов

Статистика о том, что на каждый доллар вложений в ИИ в продукт доходит лишь 18 центов, и кейс о неконтролируемых тратах в $500 млн на сервис Claude AI, используются для аргументации экономической неэффективности текущих подходов и обоснования перехода бизнеса к жесткому контролю расходов и отказу от дорогих нестабильных сервисов.

Подробнее →
Anthropic вводит динамическую защиту ИИ: безопасность растет вместе с рисками

Данные о переходе Anthropic на динамическую систему защиты со стандартами ASL-3 и ASL-4, активируемыми при достижении критических порогов способностей модели, демонстрируют эволюцию стратегии от жестких запретов к гибкому регулированию, однако не снимают проблему уязвимости к человеческому фактору.

Подробнее →
Психологические приемы обходят защиту ИИ: риск опасных запросов вырос с 35% до 51%

Исследование, показавшее рост согласия модели на выполнение опасных запросов с 35% до 51% под воздействием социальных триггеров, подчеркивает фундаментальную слабость технических фильтров перед психологическими манипуляциями, усиливая аргумент о необходимости выхода за рамки простого анализа кода.

Подробнее →
Китайская компания DeepSeek выпустила AI, работающий на китайских чипах

Упоминание о выпуске китайских моделей, работающих на отечественных чипах, в сочетании с данными о дешевом энергоснабжении, подкрепляет вывод о том, что гонка вооружений смещается в плоскость контроля над инфраструктурой, делая чиповые санкции менее эффективными.

Подробнее →
Китай побеждает США в гонке за ИИ благодаря дешевой энергии

Информация о решении Китаем проблемы энергоснабжения за счет инвестиций в гидро- и ядерную энергетику, обеспечивающей дешевую энергию для дата-центров, используется как аргумент в пользу того, что Китай успешно обходит экспортные ограничения и получает стратегическое преимущество в развитии ИИ-инфраструктуры.

Подробнее →