В прежние эпохи промышленный шпионаж выглядел почти кинематографично. Ночной офис, вскрытый сейф, похищенные чертежи, флешка в кармане инженера, завербованный сотрудник, фотография секретного станка. В эпоху искусственного интеллекта все иначе. Сейфа может не быть. Чертежей может не быть. Даже кражи кода может не быть. Достаточно миллионы раз спросить модель о том, как она думает, как пишет код, как планирует задачу, как разбивает проблему на этапы, как исправляет ошибку, как выстраивает цепочку действий, как ведет себя под давлением сложного запроса.
Именно поэтому история с обвинениями Anthropic против Alibaba важна не как очередной эпизод технологической конкуренции США и Китая, а как симптом новой геоэкономической реальности. На наших глазах рождается новый тип стратегического конфликта: борьба не за нефть, не за территорию, не за порт, не за трубопровод и даже не только за микрочипы. Борьба идет за поведение модели, за ее когнитивный профиль, за способ рассуждения, за способность выполнять агентные задачи, писать программное обеспечение и удерживать долгие технологические цепочки.
Anthropic утверждает, что структуры, связанные с китайским холдингом Alibaba и его ИИ-направлением Qwen, создали около 25 тысяч фейковых аккаунтов и в период с 22 апреля по 5 июня совершили почти 29 миллионов обращений к моделям Claude. В письме, направленном американским сенаторам и чиновникам Белого дома, компания описала происходящее как крупнейшую на сегодняшний день попытку китайской структуры незаконно получить доступ к передовым возможностям американской модели.
Цифры в этой истории важны не меньше, чем политическая риторика. Почти 29 миллионов обращений за примерно 45 дней - это около 640 тысяч взаимодействий в сутки. Около 26-27 тысяч в час. Примерно 7 запросов каждую секунду, если распределить нагрузку равномерно. На один фейковый аккаунт приходится в среднем более 1100 обращений. Это не любопытство отдельных инженеров, не тестирование интерфейса, не случайное нарушение условий использования. В логике Anthropic это промышленный цикл извлечения возможностей.
Но главное даже не количество. Главное - цель.
По утверждению Anthropic, кампания была направлена не на банальное получение текстовых ответов. Ее интересовали наиболее дорогие и стратегически ценные способности Claude: агентные рассуждения, разработка программного обеспечения, решение долгосрочных задач. Другими словами, речь шла не о том, чтобы украсть красивый стиль письма или набор справочных фактов. Речь шла о попытке воспроизвести инженерную нервную систему модели.
Это и есть новый шпионаж XXI века: не украсть файл, а заставить чужой интеллект многократно показать, как он работает.
Это не хакерская атака. Это копирование мозга через разговор
Чтобы понять масштаб скандала, надо разобраться в одном ключевом слове - дистилляция.
В классическом машинном обучении дистилляция - легитимная техника. Большая, дорогая, мощная модель выступает в роли учителя. Более компактная модель - ученик. Ученику показывают ответы учителя, его реакции, решения, объяснения, варианты поведения. На этой основе ученик становится дешевле, быстрее, компактнее, иногда почти столь же полезным в прикладных задачах. Внутри одной компании, в рамках разрешенного обучения, такая практика давно стала нормальной частью индустрии.
Проблема начинается там, где учитель не давал согласия быть учителем.
Если одна компания миллионы раз обращается к модели другой компании, систематически собирает ответы, строит на них синтетический тренировочный корпус, затем использует этот корпус для улучшения собственной модели, возникает новая юридическая и стратегическая серая зона. Формально веса модели не украдены. Исходный код не украден. Сервер не взломан. Но поведение, на создание которого были потрачены миллиарды долларов, тысячи графических процессоров, годы инженерной работы, огромные массивы данных, команды исследователей и дорогостоящая инфраструктура, может быть частично воспроизведено через массив выходных данных.
Это не кража тела модели. Это кража ее привычек.
Anthropic в своем письме использует жесткую формулировку: такие атаки методом дистилляции, по ее утверждению, осуществлялись незаконно, систематически и в промышленных масштабах, чтобы заимствовать передовые американские технологии в сфере ИИ, выдавать их за собственные и избегать затрат на обучение и исследования. В этой фразе слышен не только голос частной компании. Это язык новой американской промышленной политики.
США все чаще воспринимают передовые ИИ-модели не как обычный софт, а как стратегическую инфраструктуру. Вчера таким статусом обладали авиадвигатели, спутниковые технологии, ядерные центрифуги, литографические машины, чипы Nvidia, системы связи, криптографические решения. Сегодня в этот список стремительно входят frontier-модели - самые мощные системы искусственного интеллекта, способные рассуждать, программировать, искать уязвимости, автоматизировать исследования, ускорять инженерные циклы и потенциально участвовать в кибероперациях.
Именно поэтому письмо Anthropic в сенатский комитет по банковским делам выглядит не как обычная жалоба на конкурента. Это политический документ, написанный в логике национальной безопасности.
Alibaba попала не в скандал, а в архитектуру американского страха
Alibaba - не стартап из гаража и не безымянная лаборатория. Это один из крупнейших китайских технологических холдингов, экосистема электронной коммерции, облачных сервисов, финтеха, логистики и искусственного интеллекта. Ее ИИ-направление Qwen давно стало частью китайской стратегии догоняющего, а затем и опережающего развития в сфере больших языковых моделей.
Поэтому обвинение против Alibaba воспринимается в Вашингтоне иначе, чем претензия к небольшой исследовательской группе. Если Anthropic права, речь идет не о нарушении корпоративной этики, а о возможной попытке крупного китайского технологического игрока ускорить развитие собственных моделей за счет извлечения возможностей американского конкурента.
Здесь надо быть точным: обвинение - это не судебный приговор. Alibaba, согласно имеющимся сообщениям, публично не дала развернутого ответа на эти конкретные претензии. Прямая юридическая доказанность эпизода, степень вовлеченности головной компании, роль Qwen, характер операторов, технические маршруты доступа, доказательная база идентификации аккаунтов - все это требует независимой проверки. Но политический эффект уже возник. В мире ИИ обвинение такого масштаба само по себе становится событием.
Особенно потому, что Anthropic говорит не об одном аккаунте, не о нескольких подозрительных API-ключах, а о почти 25 тысячах фейковых учетных записей. Это уже напоминает не нарушение, а инфраструктуру. Подобные сети обычно создаются для обхода региональных ограничений, лимитов использования, антифрод-систем и контроля доступа. Фактически это Sybil-архитектура: множество искусственных личностей, которые маскируют единую или координированную операцию.
Если такая сеть действительно существовала и работала с 22 апреля по 5 июня, это означает, что борьба с дистилляцией перестает быть вопросом одной пользовательской политики. Это становится задачей контрразведки платформы: поведенческий анализ, обнаружение прокси-сетей, корреляция запросов, кластеризация аккаунтов, выявление повторяющихся prompt-шаблонов, отслеживание синтетического сбора данных.
Иными словами, ИИ-компании теперь должны защищать не только свои дата-центры. Они должны защищать само взаимодействие с моделью.
Февраль был репетицией. И его не услышали
Скандал с Alibaba не возник из пустоты. В конце февраля Anthropic уже заявляла о трех кампаниях промышленного масштаба по извлечению возможностей Claude. Тогда, по данным компании, в операции участвовали лаборатории DeepSeek, Moonshot AI и MiniMax. Масштаб был огромным: более 16 миллионов обращений через примерно 24 тысячи фейковых аккаунтов. На Moonshot AI, в которую инвестировала Alibaba, пришлось около 3,4 миллиона таких обращений.
Эта деталь важнее, чем кажется.
Февральская история показала, что проблема не единичная. Если в феврале речь шла о 16 миллионах обращений и 24 тысячах аккаунтов, а в апреле-июне - уже почти о 29 миллионах обращений и примерно 25 тысячах аккаунтов, динамика выглядит тревожно. Число аккаунтов выросло незначительно, зато объем обращений увеличился почти на 80 процентов. Это может означать более интенсивное использование каждого канала, более агрессивную автоматизацию, более эффективную организацию запросов или более узкую ориентацию на ценные способности модели.
И здесь появляется главное слово - индустриализация.
Промышленный масштаб в ИИ-дистилляции означает не просто много запросов. Он означает конвейер. Запросы генерируются не вручную, а системно. Промпты проектируются под извлечение конкретных навыков. Одни серии проверяют программирование. Другие - агентное планирование. Третьи - способность исправлять код. Четвертые - длинные рассуждения. Пятые - многошаговые задачи с памятью о контексте. Шестые - ответы в стрессовых пограничных режимах.
Так формируется не хаотичная коллекция диалогов, а учебный корпус для модели-ученика.
В старом мире промышленный шпионаж давал доступ к чертежу. В новом мире дистилляция дает доступ к способу решения задач. Это менее заметно, но, возможно, даже опаснее. Чертеж можно изменить, патент можно оспорить, завод можно защитить. А как защитить стиль мышления модели, если этот стиль проявляется только в ответах на запросы?
Вашингтон испугался раньше, чем Anthropic написала письмо
Самый интригующий элемент этой истории в том, что обвинения против Alibaba прозвучали всего через две недели после того, как сама Anthropic оказалась в центре тревоги американских властей.
В ночь на 13 июня власти США обязали компанию приостановить доступ к самым мощным моделям Fable 5 и Mythos 5 для всех иностранных граждан. Ограничение касалось даже сотрудников Anthropic без американского гражданства. Минторг США не раскрыл конкретную угрозу национальной безопасности. По версии Anthropic, речь шла о найденном способе обхода защитных механизмов Fable 5 - модели, предназначенной для широкой аудитории. Доступ к Mythos получили только партнеры Anthropic, включая государственные структуры.
Это был момент, когда государство фактически сказало частной ИИ-лаборатории: ваша модель больше не просто продукт. Это объект экспортного контроля.
Решение выглядело беспрецедентно жестким. Не запрет для конкретной страны. Не санкция против конкретного клиента. Не блокировка отдельной подозрительной учетной записи. А ограничение по гражданству - внутри и вне США, включая собственных сотрудников компании. В результате Anthropic заявила, что вынуждена отключить Fable 5 и Mythos 5 для всех клиентов, чтобы обеспечить соблюдение требования.
Для индустрии это был шок. До этого экспортный контроль в технологической войне США и Китая ассоциировался прежде всего с чипами, литографией, оборудованием для производства полупроводников, облачным доступом к вычислительным мощностям. Теперь под него фактически начали попадать сами модели.
Это принципиальный сдвиг. Чип - материальный объект. Его можно отследить, продать, конфисковать, внести в список, заблокировать в поставке. Модель - это услуга, поведение, набор весов, API, облачный доступ, пользовательская сессия, иногда даже временное окно тестирования. Ее границы намного менее физичны. Поэтому экспортный контроль над моделью превращается в контроль над доступом к интеллектуальной мощности.
Mythos 5 стал не продуктом, а оружейной тревогой
Название Mythos в этой истории звучит почти символически. Согласно имеющимся сообщениям, эта модель воспринималась как особо мощная система, способная работать с задачами кибербезопасности и выявлением уязвимостей. Доступ к ней был ограничен кругом партнеров, включая государственные структуры. Fable 5, в свою очередь, была более публичной версией для широкой аудитории.
Но именно связка Fable 5 и Mythos 5 вызвала тревогу. По версии Anthropic, поводом для реакции Вашингтона был найденный способ обхода защитных механизмов Fable 5. Источник Semafor, знакомый с ситуацией, рассказывал, что решение Белого дома частично было связано с опасениями, будто доступ к Mythos получила связанная с Китаем группировка. Такой сценарий создавал риск копирования или дистилляции модели.
Anthropic это оспаривает. Компания заявила, что власти не упоминали китайский доступ к Mythos, и подчеркнула, что и так блокирует доступ к своим продуктам из Китая.
Перед нами классический разрыв между корпоративной, государственной и разведывательной логикой. Компания говорит языком процедур: доступ заблокирован, правила соблюдаются, конкретная угроза не была названа. Государство говорит языком риска: даже вероятность утечки таких возможностей может быть неприемлемой. Медиа и источники говорят языком тревоги: китайский след, обход защит, дистилляция, копирование, стратегическое преимущество.
Где истина? Скорее всего, она не лежит в одной плоскости. Для юридической оценки нужны доказательства. Для национальной безопасности иногда достаточно вероятностной картины. Для рынка важна репутация. Для конкурентов - возможность ускорить разработку. Для государства - способность не допустить технологического скачка противника.
Именно так ИИ стал новой зоной конфликтного суверенитета.
Рынок дернулся, но не запаниковал. Это хуже, чем паника
После публикации обвинений акции Alibaba на Гонконгской бирже в четверг упали на 4,4 процента при снижении профильного индекса Hang Seng Tech на 1,6 процента. На первый взгляд, это выглядит как рыночная реакция на скандал. Но аналитики не считают, что падение было прямым и исключительно вызванным письмом Anthropic. По их оценкам, инвесторов история не слишком встревожила, а репутационный ущерб для Alibaba может оказаться ограниченным, поскольку подобные претензии к китайским компаниям звучали и раньше.
Эта реакция показательна. Рынок не сказал: это ничего не значит. Но рынок и не сказал: это катастрофа. Он сказал другое: подобные обвинения уже стали частью нормального фона американо-китайской технологической войны.
И это, возможно, самая тревожная часть истории.
Когда обвинение в промышленном извлечении возможностей ведущей ИИ-модели не вызывает настоящего шока, значит, индустрия привыкла к мысли, что такая борьба будет постоянной. Как раньше рынки привыкали к санкциям, экспортным спискам, запретам на поставки чипов, ограничениям для Huawei, проверкам TikTok, давлению на полупроводниковые цепочки, так теперь они привыкают к дистилляционным войнам.
Это не означает, что обвинения не имеют значения. Это означает, что они уже встроены в новую нормальность.
Для инвестора Alibaba остается гигантом с огромной внутренней базой, облачным бизнесом, экосистемой и поддержкой китайского рынка. Для Вашингтона Alibaba может быть частью технологического вызова. Для Anthropic - потенциальным нарушителем. Для Пекина - стратегическим активом. Для мировой индустрии - одним из узлов новой фрагментированной ИИ-экономики.
Одна и та же компания существует сразу в четырех разных реальностях.
Америка боится не того, что Китай украдет модель. Америка боится, что Китай догонит быстрее
В центре всей истории лежит не только юридический вопрос: нарушила ли Alibaba условия использования Claude. Настоящий вопрос глубже: может ли Китай сократить разрыв с США не только через собственные исследования, но и через систематическое извлечение поведения американских моделей?
США по-прежнему обладают сильнейшей экосистемой frontier AI: капитал, университеты, стартапы, облачная инфраструктура, чипы, исследовательские команды, венчурный рынок, корпоративные заказчики, военные и разведывательные программы. Но Китай обладает другим набором преимуществ: масштабом рынка, государственным целеполаганием, инженерной массой, быстрым внедрением, сильными платформами, огромными данными, готовностью к агрессивной оптимизации и способностью строить альтернативные экосистемы под давлением санкций.
Дистилляция в такой конфигурации становится асимметричным инструментом.
Если обучение frontier-модели стоит миллиарды долларов, требует дефицитных чипов, сложной инфраструктуры и огромного числа экспериментов, то дистилляция позволяет хотя бы частично обойти этот путь. Не полностью. Не магически. Не без затрат. Но достаточно, чтобы ускорить догоняющего игрока. Особенно если цель - не воспроизвести всю модель, а извлечь отдельные полезные навыки: кодинг, агентное планирование, chain-of-tools, решение багов, тестирование гипотез, многошаговое проектирование.
Именно такие навыки, по словам Anthropic, были целью кампании.
Вашингтон боится не только копии Claude. Вашингтон боится, что американские модели станут бесплатной лабораторией повышения квалификации для китайских конкурентов. Боится, что дорогой американский R&D будет превращаться в синтетические датасеты для чужих моделей. Боится, что санкции на чипы будут частично обходиться не через физическую контрабанду, а через извлечение поведения уже обученных систем.
Это меняет само понимание технологического лидерства.
Раньше преимущество давало владение производственной базой. Потом - владение вычислительной инфраструктурой. Теперь преимущество начинает зависеть еще и от способности не дать конкуренту учиться на твоем продукте.
Дистилляция как новая форма геополитического арбитража
В мировой экономике всегда существовал арбитраж: где-то дешевле рабочая сила, где-то ниже налоги, где-то мягче регулирование, где-то легче получить сырье. В ИИ появляется новый арбитраж - когнитивный.
Одна сторона вкладывает огромные деньги в обучение модели. Другая пытается получить часть отдачи через API, фейковые аккаунты, прокси, автоматизированные запросы, обход региональных барьеров, prompt-инженерию и синтетические данные. Это похоже на попытку подключиться к чужому научному институту через окно клиентского интерфейса.
Юридически это трудно описать старыми категориями. Это не совсем пиратство. Не совсем взлом. Не совсем нарушение авторских прав. Не совсем кража коммерческой тайны, если веса модели не похищены. Но это и не обычное использование сервиса. Перед нами новый класс конфликта: извлечение производной способности.
Поэтому Anthropic требует не только корпоративной защиты, но и политического ответа. Компания призывает Конгресс США закрыть лазейки, позволяющие китайским ИИ-компаниям получать доступ к передовым американским технологиям, и наказать ответственных за хакерские атаки и подобные кампании. В письме подчеркивается поддержка усилий Вашингтона по борьбе с хакерскими атаками.
Здесь важно заметить тонкий момент. Anthropic сама оказалась под давлением американского государства из-за Fable 5 и Mythos 5. Но почти одновременно компания просит государство жестче защищать американскую ИИ-индустрию от иностранных конкурентов. Это не противоречие, а новая зависимость. Frontier AI-компании хотят свободы инноваций внутри США, но одновременно нуждаются в государственном щите против внешнего извлечения их возможностей.
Так рождается новый контракт между Кремниевой долиной и Вашингтоном: компании сохраняют скорость и капитализацию, государство получает доступ к стратегическим моделям и право вмешательства, а иностранные игроки постепенно оказываются под более плотным контролем.
Почему эта история опаснее обычной кражи данных
Обычная утечка данных часто имеет ясный объект: база клиентов, пароли, документы, исходный код, переписка, финансовые файлы. Ущерб можно оценить, пострадавших можно уведомить, уязвимость можно закрыть.
С дистилляцией все сложнее. Ущерб может быть размазан во времени. Вы не сразу видите, что конкурент стал лучше. Вы не знаете, какие именно способности были извлечены. Вы не можете отозвать уже полученные ответы. Вы не можете доказать, что конкретный навык новой модели возник именно из ваших данных, а не из других источников. Вы можете видеть только статистические следы: аккаунты, запросы, паттерны, временные окна, прокси, совпадения поведения.
Это делает дистилляционные атаки особенно привлекательными для тех, кто хочет минимизировать риск прямого обвинения. Нет украденного файла - нет классической сцены преступления. Есть миллионы разговоров, каждый из которых сам по себе может выглядеть как нормальный запрос. Преступным или нарушающим правила становится не отдельный диалог, а совокупная архитектура.
Поэтому технологические компании будут вынуждены строить новые системы защиты. Не просто CAPTCHA и лимиты. Не просто блокировка IP. Потребуется поведенческая контрразведка: выявление автоматизированных учебных сценариев, отслеживание необычной концентрации запросов на специфические навыки, водяные знаки в ответах, fingerprinting выходных данных, юридические ловушки в условиях использования, более жесткая верификация корпоративных клиентов, лицензирование доступа к наиболее мощным режимам моделей.
Но все это имеет цену. Чем жестче контроль, тем хуже пользовательский опыт. Чем больше ограничений, тем выше риск замедлить легитимных разработчиков. Чем плотнее национальная фильтрация, тем сильнее фрагментация глобальной ИИ-экономики.
Америка хочет защитить модели. Но защита моделей может сделать американский ИИ менее открытым, менее универсальным и менее привлекательным для глобальных клиентов.
Китайская стратегия: не только копировать, но и создавать альтернативную норму
Ошибкой было бы свести всю китайскую ИИ-стратегию к копированию. Китай действительно активно развивает собственные модели, открытые экосистемы, облачные платформы, прикладные инструменты, академические центры и корпоративные лаборатории. Qwen, DeepSeek, Moonshot, MiniMax и другие проекты являются частью реального технологического процесса, а не просто производными от американских систем.
Но именно поэтому история с дистилляцией становится еще более политически токсичной. Когда догоняющий конкурент слаб, его обвинения в копировании выглядят как второстепенный шум. Когда он силен, каждое подозрение становится угрозой стратегическому балансу.
Китайские модели уже конкурируют по цене, скорости, открытости и прикладной доступности. Американские компании опасаются не только того, что китайские игроки догонят их по качеству. Они опасаются, что китайские модели станут глобальным стандартом для стран, которые не хотят зависеть от США, американского комплаенса, экспортного контроля и политических решений Вашингтона.
После директивы по Fable 5 и Mythos 5 этот аргумент стал особенно сильным. Если американское государство может внезапно ограничить доступ к модели по гражданству, значит, любой иностранный клиент должен задуматься: можно ли строить критическую инфраструктуру на американской frontier-модели? Что произойдет, если завтра аналогичный запрет коснется финансового сектора, энергетики, оборонных подрядчиков, медицинских систем, университетов, разработчиков из союзных стран?
Китайские компании могут использовать этот страх. Они могут сказать мировому рынку: американские модели мощные, но политически ненадежные; наши модели, возможно, уступают в некоторых задачах, но они доступны, дешевле, гибче и меньше зависят от Вашингтона.
Так обвинение Anthropic против Alibaba парадоксальным образом может усилить аргументы обеих сторон. США получают повод для ужесточения контроля. Китай получает повод говорить о необходимости технологического суверенитета.
Скандал вокруг Claude - это начало войны за агентные способности
Особое внимание Anthropic к агентным рассуждениям не случайно. Именно агентность становится главным направлением развития современных ИИ-систем. Чат-бот, который просто отвечает на вопрос, уже не является вершиной технологической пирамиды. Настоящая ценность перемещается туда, где модель способна ставить подзадачи, пользоваться инструментами, писать и проверять код, обращаться к базам данных, планировать последовательность действий, исправлять ошибки, вести проект несколько часов или дней, взаимодействовать с другими системами.
Такой ИИ уже не просто собеседник. Это оператор.
Если модель умеет автономно работать с программным проектом, искать уязвимости, писать тесты, создавать прототипы, анализировать логи, проводить исследование рынка, оптимизировать цепочку поставок или сопровождать киберзащиту, она становится производственной силой. Именно эти способности имеют максимальную экономическую и военную ценность.
Поэтому попытка извлечь агентное поведение - это не просто технологическая хитрость. Это попытка получить доступ к будущей инфраструктуре автоматизированной экономики.
В мире, где агентные модели будут управлять кодом, финансами, логистикой, оборонными симуляциями, разведывательной аналитикой, биоинформатикой и промышленным проектированием, способность модели рассуждать становится стратегическим активом. Не данные сами по себе, а метод действия. Не энциклопедия, а исполнительная функция.
Вот почему Anthropic говорит о долгосрочных задачах. Долгосрочная задача требует памяти контекста, устойчивого плана, коррекции курса, оценки промежуточных результатов. Это уже не генерация текста. Это имитация проектного мышления.
И если такая способность может быть частично дистиллирована, то главный товар ИИ-индустрии оказывается уязвимым в момент использования.
Белый дом больше не верит в саморегулирование лабораторий
Директива по Fable 5 и Mythos 5 показывает, что администрация президента США Трампа готова вмешиваться в ИИ-сектор точечно, резко и без долгого публичного обсуждения. Это не европейская модель горизонтального регулирования, где создаются большие правовые рамки, классы риска и бюрократическая процедура соответствия. Американский подход в этой ситуации выглядит иначе: национальная безопасность сначала, объяснения потом.
Для Anthropic это болезненно. Компания позиционирует себя как один из наиболее осторожных и safety-oriented игроков в индустрии. Она строила репутацию на идее ответственного ИИ, ограничений, тестирования, контроля рисков. Но именно такая компания первой оказалась в ситуации, когда государство фактически забрало у нее право самостоятельно решать, кто может пользоваться самыми мощными моделями.
Это сильный сигнал всей отрасли. Вашингтон больше не готов полагаться только на внутренние red-team процедуры, корпоративные обещания и добровольные кодексы поведения. Чем мощнее модель, тем больше она похожа на dual-use technology - технологию двойного назначения. Ее можно использовать для защиты, но можно использовать и для атаки. Для повышения производительности, но и для автоматизации вредоносных операций. Для поиска уязвимостей в своих системах, но и для поиска уязвимостей у противника.
Когда модель становится настолько сильной, что ее возможности интересуют не только бизнес, но и разведку, оборону, киберкомандования и финансовые регуляторы, она перестает быть обычным потребительским продуктом.
Это и есть рубеж, который Anthropic, похоже, пересекла с Mythos 5.
Главная уязвимость Америки - открытость, которая стала оружием против нее
Американская технологическая мощь исторически строилась на открытости: университеты, международные таланты, публикации, венчурные сети, глобальные платформы, API, облака, developer ecosystems. Именно эта открытость дала США гигантское преимущество. Но в эпоху ИИ она становится уязвимостью.
Если модель доступна через интернет, ее можно опрашивать. Если ее можно опрашивать, можно строить датасет. Если можно строить датасет, можно обучать модель-ученика. Если доступ ограничен по стране, можно использовать фейковые аккаунты, прокси, посредников, компании-оболочки, облачные маршруты, распределенные сети. Если доступ ограничен по гражданству, возникают проблемы внутри самих компаний, потому что лучшие ИИ-команды глобальны по составу.
В этом трагедия американского лидерства. США создали наиболее привлекательную среду для талантов со всего мира. Теперь государство требует от компаний разделять доступ по национальности. Но искусственный интеллект создавался именно транснациональными командами. В лабораториях работают исследователи из Индии, Китая, Европы, Ближнего Востока, Латинской Америки, постсоветского пространства. Математика и код не имеют паспорта, но экспортный контроль имеет.
Случай Anthropic показывает, что эпоха наивной глобализации ИИ заканчивается. Впереди - национализация доступа, сегментация моделей, trusted-user regimes, верификация клиентов, государственные окна предварительного тестирования, закрытые партнерские круги, особые режимы для союзников, запреты для противников, неопределенность для нейтральных рынков.
Именно так рождается ИИ-железный занавес - не один большой, а множество невидимых цифровых перегородок.
Alibaba как зеркало новой технологической войны
Почему именно эта история стала такой громкой? Потому что она идеально соединяет все линии современного конфликта.
Первая линия - интеллектуальная собственность. Anthropic утверждает, что ее технологические возможности пытались извлечь без разрешения.
Вторая линия - национальная безопасность. США опасаются, что передовые модели могут помочь иностранным конкурентам в кибероперациях, программировании, автоматизации исследований и военных задачах.
Третья линия - экономическая конкуренция. Если китайские компании смогут создавать дешевые и сильные модели, используя дистилляцию американских систем, бизнес-модель frontier-лабораторий окажется под давлением.
Четвертая линия - экспортный контроль. Вашингтон ищет способы ограничить не только чипы, но и доступ к моделям.
Пятая линия - доверие рынка. Клиенты во всем мире видят, что американская модель может быть внезапно отключена по политическому решению.
Шестая линия - репутация Китая. Очередные обвинения усиливают представление о систематическом извлечении западных технологий, даже если каждое конкретное обвинение требует юридической проверки.
Седьмая линия - будущее открытого ИИ. Чем больше закрываются американские frontier-модели, тем привлекательнее для многих становятся открытые или полуоткрытые китайские альтернативы.
Так один эпизод превращается в рентген всей мировой ИИ-системы.
Почему это только начало
История с Anthropic и Alibaba не будет последней. Напротив, она, скорее всего, станет образцом будущих конфликтов. Дистилляционные атаки будут усложняться. Аккаунты будут выглядеть правдоподобнее. Запросы будут лучше маскироваться под легитимное использование. Сбор данных будет распределяться между странами, облаками, посредниками и частными разработчиками. Модели-ученики будут обучаться на смеси открытых данных, синтетических корпусов, лицензированных материалов и нелегально полученных ответов, что усложнит доказательство происхождения конкретных способностей.
В ответ американские компании будут вводить более жесткие ограничения. Самые мощные модели могут получить разные уровни доступа: публичный, корпоративный, исследовательский, правительственный, оборонный. Запросы на кодинг, кибербезопасность, автономные агенты и долгосрочные задачи будут мониториться особенно внимательно. Верификация клиентов станет почти банковской. Возникнет KYC для ИИ - know your customer уже не только в финансах, но и в доступе к интеллектуальным системам.
Параллельно государства начнут требовать от лабораторий отчетности: кто получил доступ, на каком основании, из какой юрисдикции, к каким возможностям, с какими логами, на какой срок. ИИ-компании будут все больше напоминать не просто технологические платформы, а стратегические инфраструктурные операторы.
Это изменит и журналистику, и аналитику, и бизнес. Каждый новый релиз frontier-модели теперь надо будет оценивать не только по benchmark-показателям, но и по политическому риску. Кто может ей пользоваться? Кто не может? Может ли ее отключить государство? Можно ли ее дистиллировать? Есть ли у конкурентов стимул копировать ее поведение? Какие возможности считаются двойного назначения? Где проходит граница между обычным использованием и извлечением способностей?
Ответов пока нет. Но конфликт уже начался.
Великая ирония: Anthropic одновременно жертва и объект контроля
В этой истории есть почти драматическая симметрия. Anthropic обвиняет китайскую Alibaba в попытке незаконно извлечь возможности Claude. Почти одновременно американское государство ограничивает саму Anthropic, требуя закрыть доступ к Fable 5 и Mythos 5 для иностранных граждан. Компания оказывается сразу в двух ролях: защитник американского технологического лидерства и объект американского государственного недоверия.
Это показывает настоящую природу новой эпохи. Даже самые важные частные ИИ-компании больше не являются полностью суверенными. Они могут быть чемпионами рынка, но не хозяевами геополитического режима вокруг своих моделей. Их продукт слишком важен, чтобы государство оставило его без контроля. Их риски слишком велики, чтобы общество полностью доверяло корпоративной самооценке. Их возможности слишком привлекательны, чтобы конкуренты не пытались их извлечь.
Anthropic хочет защитить Claude от Alibaba. Вашингтон хочет защитить США от возможных последствий Claude. Китай хочет не отстать от Claude. Рынок хочет заработать на Claude. Клиенты хотят стабильный доступ к Claude. Исследователи хотят понимать Claude. Конкуренты хотят превзойти Claude.
Claude в этой истории уже не просто модель. Это объект стратегического притяжения.
Финал без финала: кто украдет будущее, тот и напишет правила
Скандал вокруг Anthropic и Alibaba надо читать не как одиночное обвинение, а как первую главу большого расследования о будущем власти. Власть в XXI веке все меньше определяется только числом танков, объемом нефти, протяженностью железных дорог или количеством заводов. Она все больше определяется тем, кто контролирует вычисления, модели, данные, чипы, облака, агентные системы и программируемое рассуждение.
Если Anthropic права, Alibaba или связанные с ней операторы попытались использовать 25 тысяч фейковых аккаунтов и почти 29 миллионов обращений, чтобы извлечь наиболее ценные способности Claude. Если Anthropic ошибается или преувеличивает, сама масштабность обвинения все равно показывает уровень страха, который теперь определяет американо-китайскую технологическую конкуренцию. В обоих случаях вывод один: ИИ стал слишком важным, чтобы оставаться обычным бизнесом.
Главная интрига не в том, кто победит в этом конкретном споре. Главная интрига в другом: смогут ли США защитить свои frontier-модели, не разрушив открытую экосистему, которая сделала их лидером? Сможет ли Китай доказать, что его ИИ-прорыв основан на собственной инновации, а не на извлечении чужих возможностей? Сможет ли глобальный рынок доверять американским моделям, если доступ к ним может быть закрыт за одну ночь? Сможет ли право вообще описать дистилляцию, если украден не файл, а поведение?
В старой экономике богатство создавали фабрики. В цифровой экономике - платформы. В новой ИИ-экономике богатство создают модели, которые умеют думать функционально, действовать агентно и производить решения быстрее человека.
Поэтому война за искусственный интеллект будет не только войной за данные. Она будет войной за способность учиться на чужом интеллекте.
А это уже не просто технологический спор между Anthropic и Alibaba. Это вопрос о том, кто будет писать правила будущего - тот, кто создает самые сильные модели, или тот, кто быстрее научится извлекать их силу.