Организация Meta, владеющая соцсетями Instagram и Facebook, признана в России экстремистской и запрещена в РФ

Почему Anthropic отключила Claude Fable: как самая «безопасная» модель AI попала под правительственный запрет

2026-06-22 13:54:27 Время чтения 17 мин 371
Полная история об отключении Claude Fable

В пятницу, 12 июня 2026 года, в 17:21 по восточному времени, Белый дом отправил письмо в Anthropic с требованием немедленно отключить две её самые мощные модели — Claude Fable 5 и Claude Mythos 5 — на территории всего мира. Спустя три дня после запуска Fable 5 была названа самой продвинутой публичной AI-моделью в мире. А ещё через три дня её не стало. Разбираемся, как компания, которая построила весь свой бренд вокруг идеи «безопасного AI», угодилa в крупнейший регуляторный скандал в истории индустрии — и почему это может быть не случайностью, а политической местью.

Краткая хронология: от триумфа к запрету за 72 часа

  1. Апрель 2026. Anthropic анонсирует Claude Mythos — модель, которая находит уязвимости в каждом крупном ОС и браузере. Из-за исключительной мощности компания запускает закрытую программу Project Glasswing, раздавая доступ лишь ~50 проверенным организациям: Amazon, Apple, Google, Microsoft, CrowdStrike.
  2. Начало июня 2026. Anthropic поднимает $65 млрд при оценке $965 млрд, обходит OpenAI по доле корпоративных расходов на AI и подаёт секретные документы на IPO.
  3. 9 июня, вторник. Выпуск Claude Fable 5 — публичной версии Mythos со строгими фильтрами безопасности. Первые тесты показывают: самая мощная открытая модель на планете.
  4. 10 июня. Кибербезопасники возмущены: фильтры настолько агрессивны, что Fable отклоняет даже чтение блогов, «касательно касающихся» cybersecurity.
  5. 12 июня, пятница, 17:21. Белый дом приказывает отключить Fable 5 и Mythos 5 по всему миру — citing national security.
  6. 13 июня. The Wall Street Journal раскрывает: жалобу в Белый дом подал лично CEO Amazon Энди Джасси — крупнейший инвестор Anthropic.
  7. 15 июня. 76 ветеранов кибербезопасности подписывают открытое письмо Трампу с требованием снять запрет.

Предыстория: почему Anthropic сама закопала себя

Чтобы понять, что произошло в июне, нужно вернуться к решению, которое Anthropic приняла ещё в конце 2025–начале 2026 года. Когда Trump-администрация потребовала от ведущих AI-лабораторий разрешить использование их моделей для массовой слежки за американцами и создания полностью автономного оружия, публично согласились далеко не все. Дарио Амодеи, основатель и CEO Anthropic, выбрал путь, который сделал компанию единственным открытым противником Белого дома в Silicon Valley. В марте 2026-го администрация в ответ объявила Anthropic «supply chain risk» — риском для цепочки поставок.

Казалось бы, такой статус должен был убить бизнес. Но случилось обратное. По данным платежной платформы Ramp, обрабатывающей транзакции более 70 000 компаний, в марте 2026 года Anthropic показала свой лучший месяц по корпоративному adoption за всю историю. «Когда вашу модель объявляют слишком опасной, это создаёт ауру», — сказал Ара Харазян, главный экономист Ramp, собравший эти данные. «Там, где другие видят риск, бизнес читает рекомендацию».

Этот парадокс Anthropic превратила в стратегию. Mythos стала её идеальным инструментом: модель, настолько мощная, что компания сама говорила, будто не может выпустить её публично. Сэм Альтман из OpenAI ещё в апреле назвал этот подход «маркетингом, основанным на страхе», сравнив его с тем, как если бы кто-то говорил: «Мы построили бомбу. Мы чуть не сбросили её на вас. Мы продадим вам убежище за $100 миллионов». Сейчас эта цитата кажется пророческой — но не в том смысле, в каком её произнесли.

9 июня: день, когда мир получил Mythos

Claude Fable 5 была не совсем Mythos. Это была Mythos, «пристёгнутая» — с жёсткими фильтрами, блокирующими ответы на запросы, касающиеся кибербезопасности, биологии, химии и дистилляции модели. В опасных зонах Fable автоматически передавала эстафету Claude Opus 4.8 — предыдущему флагману компании, у которого не было этих способностей.

Цена кусалась: $10 за миллион входных токенов, $50 за миллион выходных — вдвое дороже Opus 4.8. Даже с учётом этого спрос прогнозировали огромный. Аналитическая компания Hex впервые в истории дала модели 90% на своём самом сложном бенчмарке, платформа Base44 назвала её лучшей для «создания полнофункциональных приложений за один промпт», а Genspark заявила, что Fable «побеждает все модели по UI-дизайну и геймдеву».

Но была проблема. Фильтры работали настолько агрессивно, что модель отказывалась выполнять задачи, которые любой нормальный разработчик считает базовыми. Известная исследовательница IBM X-Force Валентина «Chompie» Палмиотти написала в X: «Fable отклоняет любой запрос, который касательным образом относится к кибербезопасности. Даже безобидные вещи — например, прочитать чужой блог». Мэтт Суише из Tolmo добавил: «Если попросить её написать безопасный код, она считает, что это кибербезопасность, и переключается на Opus 4.8. Странное ощущение, будто фильтры работают по ключевым словам».

Anthropic объясняла это временной мерой. «Мы в начале пути, мы адаптируемся, мы будем эволюционировать», — говорили в компании. Но эволюция не успела произойти. У правительства были свои планы.

Звонок Джасси: когда инвестор становится информатором

Самая странная часть всей истории — не приказ Белого дома, а источник жалобы. Согласно расследованию The Wall Street Journal, именно Энди Джасси, CEO Amazon, сообщил министру финансов Скотту Бессенту, что исследователи Amazon использовали Fable 5 для получения информации, потенциально применимой в кибератаках. Формально это звучало как забота о национальной безопасности. Фактически — это был крупнейший случай корпоративного доносительства в истории AI.

Тут кроется один из самых горьких парадоксов всей истории. Amazon — один из крупнейших инвесторов Anthropic через AWS. Компания, которая вложилась в разработчика «безопасного AI», одновременно стала источником информации, приведшей к его запрету. Когда журналисты попросили Amazon прокомментировать, представитель компании ответил туманно: «Для правительств не редкость советоваться с нами о потенциальных рисках», — и добавил, что AWS тоже пострадал от отключения моделей. То есть Amazon потерял доступ к своим инвестициям и одновременно сам же их утопил.

Дэвид Сакс, бывший «AI-царь» Трампа, а теперь сопредседатель Президентского совета по науке и технологиям, подтвердил эту версию по-своему: «Высокоавторитетный партнёр и Anthropic, и правительства США предъявил jailbreak. Администрация попросила Дарио починить его или отозвать модель. Дарио отказался». Фраза «Дарио отказался» превратилась в мантру для тех, кто верит, что Белый дом искал предлог для давления на Anthropic.

Что на самом деле показал «jailbreak»

Здесь история становится технически интересной. Правительство утверждало, что Fable 5 «была взломана» — то есть кто-то нашёл способ обойти фильтрацию и получить доступ к возможностям Mythos. Но когда независимые эксперты получили доступ к исследованию Amazon, на которое ссылался Белый дом, они были в шоке.

Кейти Муссурис, основатель Luta Security и один из самых уважаемых специалистов по bug bounty в мире, публично разобрала доклад Amazon. И её вердикт был беспощаден: это не был jailbreak. «Исследователи просто попросили Fable исправить open source код с публичными и намеренно внедрёнными уязвимостями», — написала она. «Модель сначала отказалась "проверять код на проблемы безопасности", но потом согласилась помочь. То, что описано в отчёте, невозможно по-настоящему "исправить", и любая попытка это сделать только ослабит модель для защиты. Защитникам нужна возможность попросить AI исправить баги в файле, объяснить, почему фикс важен, и написать тесты, подтверждающие патч. Это не обход фильтра. Это самое ценное, что AI-модель может сделать для оборонительной безопасности: цикл "найти, исправить, протестировать", который защитники запускают каждый день».

Другими словами, Amazon обнаружил, что Fable может делать именно то, для чего её и создавали — анализировать код на уязвимости. Фильтры это блокировали, но когда их аккуратно обходили через нормальные запросы о code review, модель снова становилась полезной для оборонительной работы. Это и есть та самая «дыра», которую Белый дом объявил национальной угрозой.

Муссурис добавила: те же самые возможности «могут быть воспроизведены» на GPT-5.5 от OpenAI, Claude Opus 4.8 от того же Anthropic и даже на китайской Kimi 2.7. То есть запрещённая модель не была уникально опасной. Она была просто единственной, на которую у Белого дома был зуб.

Сопротивление: открытое письмо 76 ветеранов

Когда стало ясно, что Fable и Mythos отозваны навсегда (по крайней мере, в текущей версии), индустрия отреагировала мгновенно. 76 ветеранов кибербезопасности подписали открытое письмо Трампу с требованием отменить указ. Среди подписантов — Алекс Стамос (экс-глава по безопасности Facebook), Кейси Эллис (основатель Bugcrowd), Джон Каллас (знаменитый криптограф, бывший архитектор безопасности Apple), Дино Дай Цуви, Пол Викси, и та самая Кейти Муссурис.

«Это действие лишило защитников лучших моделей, — говорится в письме. — Забрать лучшие возможности у защитников без хорошей причины, когда наши противники быстро продвигаются вперёд, — опасно». Под «противниками» эксперты подразумевали не только государственные хакерские группы из Китая, России и Ирана, но и глобальную экосистему криминальных синдикатов, которые давно используют AI для офензивных операций. Лишив защитников доступа к Fable и Mythos, Белый дом, по сути, разоружил одну из сторон.

Anthropic, со своей стороны, пыталась играть по правилам. В длинном блоге компания объяснила, что не согласна с решением, но подчинится. «Мы не считаем, что обнаружение узкого непубличного jailbreak должно быть причиной для отзыва коммерческой модели, развёрнутой у сотен миллионов людей. Если этот стандарт применить по всей индустрии, это, по сути, остановит все новые развёртывания моделей от всех провайдеров», — написали в Anthropic.

Почему это похоже на месть

Когда в субботу, 21 июня, подкаст TechCrunch Equity собрался разобрать всю эту историю, её участники были почти единодушны в одном: запрет имеет политическую природу. «Anthropic не имел лучших отношений с администрацией Трампа — и это выделялось на фоне других лабораторий, — сказал ведущий Шон О’Кейн. — Поэтому, мне кажется, другие конкуренты Anthropic не могут беспокоиться о том, что с ними поступят так же». Репортер Ребекка Беллан добавила ещё: «Это чувство мести возникает не на пустом месте. После того как правительство объявило Anthropic риском для цепочки поставок, между ними идёт большой судебный процесс. И кажется, что Белый дом ищет любой предлог, чтобы добить компанию».

И действительно, если выстроить факты в линию, картина получается красноречивая. В марте 2026 года Anthropic отказывается дать правительству инструменты для слежки и автономного оружия. Через несколько дней её объявляют supply chain risk. В мае Anthropic поднимает рекордный раунд и обходит OpenAI в бизнес-доле. В июне выпускает Fable 5 — и правительство в ту же пятницу находит «дыру», на которую другие три года смотрели спокойно. Единственное, что изменилось, — компания перестала быть «дружелюбной к Белому дому».

Конечно, есть и официальная версия. Возможно, кто-то действительно нашёл в Fable что-то, чего не было в предыдущих моделях. Возможнo, Amazon действовал добросовестно, а не из конкурентных мотивов. Возможно, Белый дом заботится о национальной безопасности, а не просто наказывает компанию за неудобную позицию. Но вот что странно: даже сами сотрудники безопасности Anthropic были удивлены, насколько строгой была реакция. «Наши самые жёсткие защиты работают через независимые системы-классификаторы, которые функционируют отдельно от самой модели, — написали в Anthropic. — Даже если кто-то убедит Fable продолжать отвечать после отказа, базовые защиты от самых опасных выводов остаются на месте». Другими словами, даже если jailbreak был (а эксперты говорят, что его не было), система безопасности была многослойной, и реальный риск был минимален.

Что дальше: судьба IPO и будущее «безопасного AI»

На момент написания этой статьи (конец июня 2026 года) Fable 5 и Mythos 5 остаются отключёнными. Доступ к другим моделям Claude — включая Opus 4.8 — не затронут. Открытое письмо ветеранов продолжает собирать подписи. Деловая пресса обсуждает, как запрет повлияет на IPO Anthropic, которое компания планировала на этот год.

С одной стороны, инвесторы публичных рынков традиционно не любят компании, вовлечённые в скандалы с правительством. С другой — есть данные Ramp, говорящие, что апрель-май 2026 стали для Anthropic лучшими месяцами в истории. И есть ирония, подмеченная многими: именно тот «пиар страха», за который Альтман критиковал Mythos в апреле, теперь превращается в доказательство того, что Anthropic действительно построила нечто настолько мощное, что Белый дом испугался.

Есть и третий, более философский аспект. История Fable показала, что компания, позиционирующая себя как «безопасная альтернатива» OpenAI, попала в ловушку собственного нарратива. months рассказывая миру, что Mythos настолько опасна, что её нельзя выпускать, Anthropic добилась того, что мир (и особенно Белый дом) в это поверил. А когда она всё же попыталась выпустить защищённую версию, тот же самый Белый дом воспользовался её собственными словами, чтобы нанести удар. «Когда ты месяцами говоришь миру, что твой AI уникально опасен, — пишет TechCrunch, — мир — включая правительство США — склонен слушать».

Это урок не только для Anthropic. Это урок для всей индустрии AI о том, как нарратив о «безопасности» может превратиться в оружие против тебя самого. В эпоху, когда регуляторы ищут любые основания для контроля, публичное заявление «наш продукт опаснее, чем у конкурентов» может оказаться не конкурентным преимуществом, а приглашением на ковёр.

Claude Fable прожила всего несколько дней. Но она уже успела стать символом эпохи, в которой технологии развиваются быстрее, чем общество успевает придумать, как с ними жить. И в которой даже самая осторожная компания в индустрии может в одночасье стать врагом государства — просто за то, что сделала свою работу слишком хорошо.