Amazon нашла уязвимость в Anthropic Fable 5: иностранных сотрудников отрезали от собственной модели
Amazon нашла уязвимость в модели Anthropic Fable 5, и после разговора главы компании с Белым домом иностранным сотрудникам Anthropic запретили доступ к собственному продукту, хотя независимые эксперты по безопасности оспаривают серьёзность находки.

Запрет коснулся сотрудников Anthropic иностранного происхождения: люди, которые строили модель, потеряли к ней доступ. Прецедент показывает, как экспортный контроль США может в одночасье отрезать исследователей от инструментов, которые они сами создавали.
По данным The Wall Street Journal, директива об экспортном контроле, из-за которой Anthropic отключила доступ к моделям Fable 5 и Mythos 5, появилась не на пустом месте. Её спровоцировали два события: внутреннее исследование Amazon по кибербезопасности и переговоры гендиректора Amazon Энди Джасси с представителями Белого дома. Amazon на запрос о комментарии пока не ответила.
| Показатель | Значение | Источник |
|---|---|---|
| Модели, к которым ограничен доступ | Fable 5, Mythos 5 | The Wall Street Journal (через The Verge) |
| Кто провёл исследование безопасности | Amazon (внутренняя команда) | The Wall Street Journal |
| Кто обсуждал угрозу с Белым домом | Энди Джасси, CEO Amazon | The Wall Street Journal |
| Кого затронул запрет | Сотрудники Anthropic иностранного происхождения | The Verge |
| Позиция Anthropic | Компания оспаривает квалификацию уязвимости как «джейлбрейк» (взлом защиты модели) | The Verge |
Что именно обнаружила Amazon?
Команда безопасности Amazon подготовила отчёт, в котором утверждается: через серию промптов (текстовых запросов к модели) удалось заставить Anthropic Fable 5 выдать информацию, потенциально пригодную для кибератак.
Вскоре после того, как Джасси передал результаты правительству, последовало решение заблокировать доступ к модели для иностранных граждан.
Ситуацию усложняет то, что среди исследователей Anthropic много людей, родившихся за пределами США. Они оказались отрезаны от модели, которую сами разрабатывали.
Anthropic не согласна с выводами
Anthropic в официальном заявлении оспорила характеристику проблемы как «джейлбрейка» (обход встроенных ограничений модели, когда ИИ выдаёт запрещённый контент). Компания указала, что аналогичные уязвимости можно обнаружить и в других общедоступных моделях, включая GPT 5.5.
Часть независимых экспертов по безопасности поддержала эту позицию. Кэти Муссурис, основатель и CEO компании LutaSecurity, написала в BlueSky:
Я видела отчёт. Это не джейлбрейк. : Кэти Муссурис, CEO LutaSecurity
Бывший чиновник Министерства торговли США Кейт Корен в комментарии The Wall Street Journal предположила, что на решение Белого дома могла повлиять личная неприязнь администрации к Anthropic.
Конфликт Anthropic и администрации Трампа тянется давно
Противостояние между Anthropic и нынешней администрацией не сводится к одной уязвимости. Компания отказалась разрешать использование своего ИИ для массовой слежки за американцами и для управления автономным летальным оружием.
В феврале Трамп поручил федеральным агентствам прекратить использование ИИ от Anthropic. Через несколько часов министр обороны Пит Хегсет объявил компанию угрозой цепочке поставок.
После этого стороны, казалось, нашли компромисс и совместно работали над расширением доступа к Mythos. Но новый конфликт вокруг Anthropic Fable ставит это перемирие под вопрос.
Что это значит для вас?
Авторам и контент-специалистам. История с Anthropic Fable показывает: доступ к конкретной модели может исчезнуть за сутки по политическим, а не техническим причинам. Если вы строите рабочий процесс на одной закрытой модели (модель, код которой недоступен пользователю), держите под рукой запасной вариант.
Разработчикам и исследователям в РФ. Экспортный контроль США уже ограничивает доступ к сервисам Anthropic из России. Новый прецедент идёт дальше: под удар попали даже сотрудники компании с иностранным паспортом. Для российского ИИ-сообщества это подтверждение: рассчитывать на стабильный доступ к американским закрытым моделям стратегически рискованно. Из доступных в РФ альтернатив для задач генерации и анализа текста есть YandexGPT и GigaChat.
Предпринимателям. Если продукт зависит от API зарубежной модели, заложите в архитектуру возможность быстрой замены провайдера. Политический риск теперь не менее реален, чем технический.
Самое тревожное в этой истории не уязвимость модели, а механизм принятия решения. Один внутренний отчёт, один разговор CEO с чиновниками, и исследователи теряют доступ к собственному продукту. Независимые эксперты говорят, что отчёт не описывает реальный взлом. Бывший чиновник допускает, что дело в политике. При этом последствия уже наступили. Для нас в России это двойной урок: во-первых, зависимость от одного поставщика закрытых моделей опасна; во-вторых, открытые модели с доступными весами дают хотя бы контроль над инструментом, который никто не отключит одним звонком.
Конфликт между Anthropic и Белым домом далёк от завершения, и каждый его виток сужает круг тех, кто может работать с передовыми американскими моделями. Тем, кто строит бизнес на ИИ за пределами США, пора закладывать этот риск не как исключение, а как норму.

Основатель dzen.guru. Эксперт по монетизации и продвижению на Дзен. Автор курса «Старт на Дзен 2026».
Читайте также

Graph RAG позволил моделям с 2 млрд параметров решить задачу, которую без графа не решила ни одна
Graph RAG (граф знаний для поиска по документам, дополняющий генерацию) позволяет даже компактным моделям с 2-8 миллиардами параметров решать сложные…

LLM-конвейер молча теряет записи: три бага, которые не видны в сводке
Конвейеры на базе больших языковых моделей (LLM, от англ. Large Language Model) часто теряют записи так, что итоговые проверки показывают успех, а пользователь…
Профи.ру встроил LLM поверх Elasticsearch: 150 000 запросов в час без замены движка
Дмитрий, лид отдела семантики в Профи.ру, рассказал, как команда встроила языковую модель в поиск услуг поверх Elasticsearch, не выбрасывая классический…
Комментарии