Долгие годы главным страхом вокруг AI было «он отнимет вашу работу». На этой неделе люди, чья работа - следить за национальной безопасностью, заговорили о другом. Группа международных разведывательных агентств выпустила совместное заявление. Суть: некоторые AI-модели находятся в месяцах от способности запускать кибератаки такого масштаба, что под угрозой окажутся правительства и крупные компании.
Заявление появилось через несколько дней после того, как администрация Трампа принудила Anthropic ограничить доступ иностранных граждан к своим самым мощным моделям - Fable 5 и Mythos. Это та же история с двух сторон. Первая - правительство снимает с рынка опасную модель. Вторая - разведсообщество объясняет, почему. Разберёмся, что на самом деле сказано в заявлении и где проходит граница между реальной угрозой и оправданным скепсисом.
Что на самом деле сказали разведки
Суть предупреждения конкретна и заслуживает того, чтобы её процитировать дословно. Разведывательные агентства оценивают: в ближайшие месяцы, а не годы, самые мощные AI-модели смогут автономно находить и эксплуатировать уязвимости в программном обеспечении - со скоростью и масштабом, с которыми не справятся живые защитники. Речь не о научно-фантастических роботах-убийцах. Речь о конкретном сценарии: AI сканирует критическое ПО по всему миру, находит дыры быстрее, чем их успевают патчить, и выстраивает из этих дыр цепочки атак на энергосети, банки, больницы и правительственные системы.
Ключевой факт
Совместные заявления нескольких разведывательных агентств не делают просто так. Они случаются, когда разведки хотят форсировать вопрос. Их явная просьба к лидерам - «действуйте сейчас». На языке разведсообщества это необычно прямая формулировка.
Честная рамка, которую стоит держать в голове: это предупреждение о способности, которая приближается, а не отчёт об атаке, которая уже произошла. Агентства прогнозируют на месяцы вперёд. Прогноз может сбыться раньше или позже. Но это серьёзная, скоординированная оценка от людей с наилучшим доступом к разведданным об угрозе. Такие вещи они не говорят наобум.
Почему это связано с запретом Fable 5
Это та часть, которая превращает два отдельных заголовка в одну связную историю. И именно её пропускает большинство пересказов.
Две недели назад правительство США через механизм экспортного контроля принудило Anthropic отозвать Fable 5 и Mythos по всему миру. Формальным триггером стал jailbreak, который превращал ограниченную по безопасности Fable 5 в неограниченный Mythos - модель, чья ключевая способность - находить уязвимости в ПО со сверхчеловеческой скоростью. Через Project Glasswing эта способность уже выявила более десяти тысяч критических уязвимостей в важнейшем ПО мира.
«Запрет Fable 5 и Mythos - не бюрократическая паника в вакууме. Это первое правоприменительное действие, вытекающее из оценки, которую разведки только что обнародовали. Правительство ограничило модель, потому что считает угрозу, которую описывают разведчики, реальной и близкой»
Так что две новости - это одна политика: способность находить уязвимости быстрее, чем кто-либо успевает их патчить, рассматривается как оружие и регулируется соответственно.
Честное напряжение: две стороны
Под этим предупреждением лежит реальный спор, и читатель заслуживает обеих сторон, а не только сигнала тревоги.
С одной стороны, предупреждение заслуживает доверия, а логика - стройна. Та же способность, которая позволяет модели найти и исправить десять тысяч уязвимостей для защиты, будучи развёрнутой в другую сторону, находит и эксплуатирует их для атаки. Это не гипотетика, а буквально та же конструкция. Если кривая способностей продолжит расти, оценка разведок в «месяцы» вполне реалистична. И действовать на опережение разумнее, чем реагировать на первый крупный инцидент.
С другой стороны, у разведывательных агентств есть институциональный стимул подчёркивать угрозы: срочность оправдывает бюджеты и полномочия. Предупреждения о «месяцах до катастрофы» имеют долгую историю запаздывания или нереализации в предсказанной форме. Плюс есть реальный риск, что страх используют для оправдания ограничений, которые закрепят позиции крупных игроков (лабораторий, способных платить за compliance), но почти не остановят решительного противника, способного построить или украсть такую модель самостоятельно. Open-weight модель, однажды выпущенная, не подлежит отзыву никаким правительственным указом.
Честная позиция
Воспринимать предупреждение серьёзно, но не буквально. Способность реальна и растёт. Срок - экспертная оценка, а не гарантия. Политический ответ (запреты моделей, экспортный контроль) строится на ходу - и будет неуклюжим. Все три утверждения верны одновременно.
Что это значит для бизнеса
Если вы работаете в безопасности или рядом с ней - это самый ясный сигнал о том, что AI-атаки и защита переходят из исследовательских демо в операционную реальность. Защитники, которые выиграют, - те, кто внедряет AI-поиск уязвимостей на своих системах прямо сейчас, до того как его направят на них. Узкое место, которое Project Glasswing уже вскрыл (находить дыры быстрее, чем их патчить), становится проблемой всех, а не только фронтьерных лабораторий.
Если вы строите бизнес на AI - поймите: регуляторная среда только что получила публичное обоснование от разведсообщества. Экспортный контроль, запреты моделей, грядущие требования compliance - это следствие той самой оценки, и они будут усиливаться. Команды, которые закладывают в свой стек fallback-опции и независимость от одного вендора (та же логика, что стоит за Sakana Fugu), читают те же сигналы на стене.
Для компаний во Владивостоке и на Дальнем Востоке это сигнал: внедрение искусственного интеллекта в бизнес-процессы должно учитывать геополитические риски. Доступ к самой мощной модели может измениться в любой момент. Локальная инфраструктура, open-source инструменты и мультивендорная архитектура - не роскошь, а необходимая страховка.
Разговор об AI официально перешёл от «отнимет ли он мою работу» к «сможет ли он отключить энергосистему». Это не значит, что страхи по поводу работы были напрасны. Это значит, что вопросы безопасности стали более срочными - по слову людей, которые платят за то, чтобы видеть угрозы первыми.