sejournal.io

Anthropic: Китай обучает ИИ на ответах Claude и GPT

1784224364435 967441 scaled

Вот перефразированная новость на русском языке:

Одна из ведущих китайских компаний в сфере искусственного интеллекта Zhipu обучала свою модель GLM-5.2, используя ответы от Claude и GPT. Об этом на форуме Aspen Security заявил глава отдела политики национальной безопасности компании Anthropic Тарун Чхабра, сообщает South China Morning Post.

По его словам, США опережают Китай в разработке передовых ИИ-моделей на шесть-девять месяцев. Однако если бы не несанкционированная дистилляция (метод, при котором менее мощная модель учится на ответах более крупной), этот разрыв был бы ещё больше — до полутора лет. Чхабра назвал такие действия Пекина «враждебными» и подчеркнул, что конкуренты таким образом извлекают самую ценную интеллектуальную собственность из чужих моделей.

Дистилляцией занимаются «практически все» ведущие китайские лаборатории. Они используют не только Claude, но и модели других американских разработчиков. Anthropic активно блокирует связанные с этим аккаунты — до нескольких миллионов в неделю.

Чхабра также сообщил о новых доказательствах в отношении Zhipu AI. Её последнюю модель GLM-5.2 обучали на ответах Claude и GPT. Аналогичную «враждебную кампанию» продолжает DeepSeek, добавил специалист.

Ранее похожие выводы опубликовала исследовательская компания Graphistry. Согласно коэффициенту согласия Коэна, ответы GLM-5.2 совпали с GPT-5.5 на 0,8, а с Opus 4.8 — на 0,76. Для сравнения: между GPT-5.5 и Opus 4.8 этот показатель составил 0,63. Zhipu AI не подтвердила и не опровергла эту оценку.

США ужесточают меры против Китая в сфере ИИ

В июле власти Китая назвали Claude Code от Anthropic «серьёзной угрозой» для китайских пользователей. После этого Alibaba запретила своим сотрудникам использовать этот инструмент по соображениям безопасности.

Параллельно Вашингтон ужесточает политику в области ИИ в отношении Пекина. Ранее Белый дом запустил инициативу Gold Eagle — площадку, где ведущие американские компании в сфере ИИ обмениваются данными об уязвимостях кибербезопасности. С этой платформой уже сотрудничают несколько ведомств США, включая Министерство обороны.

Глава Минфина Скотт Бессент заявил, что регулятор продолжит использовать передовые ИИ-модели, чтобы «опережать противников и защищать американцев от новых угроз».

Этому предшествовало решение администрации президента США Дональда Трампа закрыть иностранцам доступ к самым мощным моделям Anthropic — Fable 5 и Mythos 5. Из-за этого компания почти на три недели отключила обе нейросети для всех пользователей. Позднее доступ был восстановлен.

Напомним, в феврале Anthropic уже обвиняла DeepSeek, Moonshot AI и MiniMax в дистилляции Claude через тысячи фиктивных аккаунтов. Позже компания назвала связанную с Alibaba кампанию крупнейшей из известных ей атак такого рода.

Вот краткий заголовок для новости: Anthropic обвинила Zhipu в краже знаний через дистилляцию Claude и GPT

1784207036415 788380 scaled

Вот перефразированная новость на русском языке:

На форуме Aspen Security представитель компании Anthropic Тарун Чхабра заявил, что китайская фирма Zhipu использовала ответы систем Claude и GPT для обучения своей модели GLM-5.2. По его словам, США опережают Китай в разработке передовых ИИ-моделей на шесть-девять месяцев. Однако, если бы не незаконное копирование знаний (дистилляция), этот разрыв мог бы достигать полутора лет. Чхабра назвал такие действия Пекина «враждебными» и подчеркнул, что конкуренты таким образом извлекают ценную интеллектуальную собственность из чужих разработок.

Почти все ведущие китайские лаборатории занимаются дистилляцией, используя не только Claude, но и модели других американских разработчиков. Anthropic еженедельно блокирует до нескольких миллионов аккаунтов, замешанных в этом процессе.

Чхабра также сообщил о новых доказательствах в отношении Zhipu AI: их последнюю модель GLM-5.2 обучали на ответах Claude и GPT. Аналогичную деятельность продолжает компания DeepSeek.

Ранее исследовательская компания Graphistry пришла к похожим выводам. По коэффициенту согласия Коэна, ответы GLM-5.2 совпали с GPT-5.5 на 0,8, а с Opus 4.8 — на 0,76. Для сравнения: совпадение между GPT-5.5 и Opus 4.8 составило 0,63. Сама Zhipu AI не подтвердила и не опровергла эти данные.

Тем временем США усиливают меры против Китая в сфере ИИ. В июле китайские власти назвали инструмент Claude Code от Anthropic «серьезной угрозой» для местных пользователей, после чего Alibaba запретила своим сотрудникам его использование из соображений безопасности.

Вашингтон также ужесточает политику в отношении Пекина. Белый дом запустил платформу Gold Eagle, где ведущие американские ИИ-компании обмениваются данными об уязвимостях кибербезопасности. К этой инициативе уже подключились несколько ведомств, включая Министерство обороны.

Глава Минфина США Скотт Бессент заявил, что регулятор продолжит использовать передовые ИИ-модели, чтобы «опережать противников и защищать американцев от новых угроз».

Ранее администрация Дональда Трампа закрыла иностранцам доступ к самым мощным моделям Anthropic — Fable 5 и Mythos 5. Из-за этого компания почти на три недели отключила обе нейросети для всех пользователей, но позже доступ был восстановлен.

Напомним, что в феврале Anthropic уже обвиняла DeepSeek, Moonshot AI и MiniMax в дистилляции Claude с помощью тысяч фиктивных аккаунтов. Позже компания назвала кампанию, связанную с Alibaba, крупнейшей из известных ей атак такого рода.

Пользователю Claude выставили счёт на $16,6 млн из-за ошибки

1784043144495 625304 scaled

Вот перефразированный текст новости на русском языке:

Стартап в сфере искусственного интеллекта Anthropic выставил пользователю Claude на бесплатном тарифе счёт на 16,6 миллиона долларов. Разработчик из Южной Кореи под псевдонимом remy_notes сообщил об этом в соцсети Threads.

7 июля он получил первый счёт на 1,6 миллиона долларов. Сначала программист решил, что это фишинг, но менее чем через сутки пришло второе письмо с требованием оплаты — уже на 16,6 миллиона долларов.

Отправитель и платёжная ссылка вели на официальный домен Anthropic и её платёжную систему Stripe. При этом в панели управления remy_notes отображалось нулевое использование API. Тарифицируемых ключей на аккаунте также не было.

В тот же день, 8 июля, банковская карта разработчика дважды отклонила попытки списания. Обе операции превышали лимит на одну транзакцию. Переводы шли от американского продавца с названием ANTHROP.

Пользователь проверил все запущенные на его Mac mini процессы, включая восемь ИИ-агентов, но не обнаружил ничего, что могло бы объяснить произошедшее. В качестве меры предосторожности он отменил подписку Claude Max и заблокировал привязанную карту.

На выяснение обстоятельств ушло четыре дня и около 18 писем в службу поддержки, написал разработчик. Часть ответов приходила автоматически — от ИИ-агента Anthropic по имени Fin.

Позже обращение передали в отдел приватности компании. При этом система продолжала слать повторные запросы на списание той же суммы. В итоге банк заблокировал карту разработчика.

Ответ Anthropic

12 июля Anthropic в письме remy_notes подтвердила ошибку и заявила, что не списала ни доллара. Компания объяснила это неправильно настроенной функцией автопополнения баланса и отключила её в качестве меры предосторожности.

Anthropic связала блокировку карты с реакцией банка на неудавшиеся попытки списания. Команда проекта также подчеркнула, что доступ к аккаунту программиста никто не взламывал. При этом объяснить, почему система сгенерировала именно 16,6 миллиона долларов, в поддержке не смогли.

Не единичный случай

В конце июня The Information со ссылкой на Vaudit сообщила о переплатах со стороны корпоративных клиентов Anthropic и OpenAI. Аудиторская компания с марта по июнь проверила счета на общую сумму 34 миллиона долларов в 60 организациях.

Большая часть счетов относилась к использованию Claude Code от Anthropic. Специалисты выявили избыточные начисления на сумму около 1,7 миллиона долларов — примерно 5% от проверенного объёма.

В Vaudit выделили несколько системных ошибок. Клиентам иногда выставляли счета по тарифам новых моделей, хотя фактически использовалась более дешёвая старая версия. Фиксировались случаи списаний за запросы, которые завершались ошибкой или не приносили результата.

Отдельную категорию составили «штормы повторов» — ситуация, когда ИИ-агент в фоновом режиме многократно повторяет неудачную задачу, и каждая попытка отражается в счете.

После обращений Vaudit и клиентов компании начали возвращать средства. Около 80% переплат компенсировали Amazon, Google, Microsoft, Anthropic и OpenAI.

Напомним, весной Anthropic уже сталкивалась с недовольством пользователей из-за лимитов Claude Code — тогда компания удвоила их после сделки с SpaceX.

Пользователю Claude выставили счет на $16,6 млн

1784030435358 324321 scaled

Вот перефразированный текст новости на русском языке:

Стартап в сфере искусственного интеллекта Anthropic выставил пользователю бесплатной версии Claude счёт на 16,6 миллиона долларов. Разработчик из Южной Кореи под псевдонимом remy_notes сообщил об этом в соцсети Threads.

7 июля он получил первый счёт на 1,6 миллиона долларов. Сначала программист подумал, что это фишинг, но менее чем через сутки пришло второе письмо — уже на 16,6 миллиона. Отправитель и платёжная ссылка вели на официальный сайт Anthropic и их платёжную систему Stripe. При этом в панели управления remy_notes отображалось нулевое использование API, а платных ключей на аккаунте не было.

8 июля банковская карта разработчика дважды отклонила попытки списания — обе суммы превышали лимит на одну транзакцию. Платежи шли от американского продавца под названием ANTHROP.

Пользователь проверил все процессы на своём Mac mini, включая восемь ИИ-агентов, но не нашёл ничего, что могло бы объяснить случившееся. На всякий случай он отменил подписку Claude Max и заблокировал привязанную карту.

На выяснение обстоятельств ушло четыре дня и около 18 писем в службу поддержки, написал разработчик. Некоторые ответы приходили автоматически — от ИИ-агента Anthropic по имени Fin. Позже обращение передали в отдел приватности компании. При этом система продолжала отправлять повторные запросы на списание той же суммы. В итоге банк заблокировал карту разработчика.

Ответ Anthropic

12 июля Anthropic в письме remy_notes подтвердила ошибку и заявила, что не списала ни доллара. Компания объяснила это неправильной настройкой функции автопополнения баланса и отключила её в качестве меры предосторожности.

Anthropic связала блокировку карты именно с неудачными попытками списания. В компании также подчеркнули, что доступ к аккаунту программиста никто не взламывал. При этом объяснить, почему система сгенерировала именно 16,6 миллиона долларов, в поддержке не смогли.

Не единичный случай

В конце июня The Information со ссылкой на Vaudit сообщила о переплатах со стороны корпоративных клиентов Anthropic и OpenAI. Аудиторская компания с марта по июнь проверила счета на общую сумму 34 миллиона долларов в 60 организациях.

Большая часть счетов касалась использования Claude Code от Anthropic. Специалисты выявили избыточные начисления на сумму около 1,7 миллиона долларов — примерно 5% от проверенного объёма.

В Vaudit выделили несколько системных ошибок. Клиентам иногда выставляли счета по тарифам новых моделей, хотя фактически использовалась более дешёвая старая версия. Также фиксировались списания за запросы, которые завершались ошибкой или не приносили результата.

Отдельную категорию составили «штормы повторов» — ситуация, когда ИИ-агент в фоновом режиме многократно повторяет неудачную задачу, и каждая попытка отражается в счете.

После обращений Vaudit и клиентов компании начали возвращать средства. Около 80% переплат компенсировали Amazon, Google, Microsoft, Anthropic и OpenAI.

Напомним, весной Anthropic уже сталкивалась с недовольством пользователей из-за лимитов Claude Code — тогда компания удвоила их после сделки с SpaceX.

Китай готовит ограничения для доступа к своим лучшим ИИ-моделям

1783500818039 656516 scaled

Вот перефразированный текст новости на русском языке:

Министерство коммерции Китая в последние недели провело переговоры с компаниями Alibaba, ByteDance и Z.ai о возможном введении ограничений на доступ иностранцев к самым передовым китайским моделям искусственного интеллекта. Об этом сообщает Reuters со ссылкой на три источника.

По их данным, ограничения могут коснуться только будущих моделей, а не тех, что уже доступны на рынке. Чиновники предложили считать утечку или кражу запатентованных ИИ-технологий нарушением закона о национальной безопасности. Также обсуждались возможные ограничения для инвесторов, вкладывающих средства в китайские стартапы в сфере ИИ.

Reuters связывает эти меры не только с желанием обеспечить технологический суверенитет, но и с опасениями по поводу американских кибермоделей. По данным агентства, китайские власти опасаются, что модель Mythos может использоваться для поиска и эксплуатации уязвимостей в интересах Вашингтона.

Как отмечают журналисты, такие решения могут ослабить один из главных каналов, по которому Китай конкурирует с американскими разработками. Кроме того, запреты способны затронуть ключевое преимущество китайских моделей на мировом рынке: в 2025–2026 годах они активно распространялись за рубежом благодаря низкой цене, открытым весам и менее строгому режиму доступа.

Ранее Китай уже предпринимал отдельные шаги по ужесточению контроля над ИИ-сектором. В апреле Государственный комитет по делам развития и реформ КНР распорядился отменить сделку Meta по покупке стартапа Manus за 2 миллиарда долларов. В июне американская компания остановила обмен данными и отключила Manus от своих систем, а сотрудникам запретила использовать его инструменты во внутренних проектах.

В том же месяце Пекин ужесточил контроль над зарубежными сделками, связанными с китайскими инвесторами, технологиями, данными и национальной безопасностью. По данным Reuters, власти проверяли Manus и другие местные ИИ-стартапы, которые перенесли свою деятельность за границу.

Отдельно агентство упоминает майскую экспертную дискуссию, опубликованную на площадке суда по интеллектуальным правам Верховного народного суда КНР. Ее участники предложили дифференцированный подход к открытому коду: от простой регистрации для базовых инструментов до полного запрета публичного выпуска или ограничения внутренним рынком для наиболее чувствительных передовых моделей.

Эти обсуждения проходят на фоне расширения экспортного контроля США с чипов на доступ к ИИ-моделям. 12 июня компания Anthropic по требованию американских властей ограничила доступ к моделям Fable 5 и Mythos 5 для иностранных граждан, включая собственных сотрудников за пределами страны. Некоторые СМИ связали директиву правительства с возможным использованием одной из моделей группой, связанной с Китаем.

30 июня Anthropic заявила, что власти США отменили директиву. До этого стартап обвинил связанных с Alibaba операторов в дистилляции Claude, назвав это крупнейшей известной для него атакой такого рода, направленной на ускорение развития китайских моделей.

В конце июня независимый разработчик под псевдонимом Thereallo обратил внимание на некоторые механизмы в Claude Code. Они считывали данные о локальном часовом поясе и проверяли адреса прокси или пользовательских API-точек на ключевые слова, связанные с китайскими облачными провайдерами, ИИ-компаниями и сервисами перепродажи доступа.

После этого Alibaba решила запретить сотрудникам с 10 июля использовать продукты Anthropic в рабочих средах и предложила им перейти на собственную платформу Qoder.

Напомним, 24 июня основатель 360 Security Technology Чжоу Хунъи представил ИИ-инструмент для автоматического поиска уязвимостей Tulong Feng. Он назвал разработку китайским ответом на Mythos 5 от Anthropic.

Рост ИИ уперся в дефицит вычислений и риски регуляторов

1783336394215 1073049 scaled

Вот перефразированный текст новости на русском языке:

OpenAI и Anthropic: рост упирается в дефицит вычислений, финансирование дата-центров и давление регуляторов

Компании OpenAI и Anthropic демонстрируют стремительный рост выручки и рыночной стоимости, однако их дальнейшее развитие всё сильнее зависит от доступа к вычислительным ресурсам, инвестиций в инфраструктуру дата-центров и решений государственных органов. К таким выводам приходят аналитики и сами разработчики ИИ.

Выручка привязана к объёму вычислений

В OpenAI заявили, что доход компании напрямую зависит от доступных вычислительных мощностей. Как сообщила финансовый директор Сара Фрайер, с 2023 по 2025 год мощности выросли с 0,2 ГВт до 1,9 ГВт, а годовая повторяющаяся выручка — с $2 млрд до более чем $20 млрд. В компании подчеркнули, что вычисления являются самым дефицитным ресурсом в сфере ИИ, и расширение доступа к инфраструктуре ускорило бы внедрение продуктов и их монетизацию. OpenAI также перешла от работы с одним провайдером к диверсифицированной сети поставщиков. Данные о прибыли не раскрываются.

Anthropic, в свою очередь, 28 мая объявила о привлечении $65 млрд в ходе раунда Серии Н при оценке в $965 млрд. По данным компании, её годовая выручка на основе текущих продаж превысила $47 млрд в мае. Полученные средства планируется направить, в том числе, на расширение мощностей для модели Claude.

Инфраструктура дорожает: гиперскейлеры тратят триллионы

Развитие передовых ИИ-моделей требует огромных капиталовложений не только от разработчиков, но и от всей цепочки поставщиков — от дата-центров и энергетики до чипов и облачных сервисов.

Аналитики Goldman Sachs Research подсчитали, что четыре крупнейших гиперскейлера (Meta, Microsoft, Amazon и Alphabet) потратят $5,3 трлн на капитальные расходы в 2025–2030 годах. Эти компании создают и арендуют инфраструктуру, на которую опирается сектор ИИ, хотя OpenAI и Anthropic в это число не входят. Всё большую роль в финансировании дата-центров, по мнению экспертов, будут играть частные рынки, инфраструктурные фонды и недвижимость.

Банк международных расчётов в своём годовом отчёте за 2026 год предупредил, что пять крупнейших поставщиков облачной инфраструктуры потратят более $1 трлн на ИИ-связанные капитальные расходы в 2025–2026 годах. Эти обязательства уже превышают прибыль и свободный денежный поток компаний, что вынуждает их привлекать долговое финансирование. Эксперты банка отмечают, что гонка за лидерство может привести к чрезмерным инвестициям в проекты с неопределённой отдачей. Если монетизация не оправдает ожиданий, это грозит резким сокращением финансирования и сбоем всего инвестиционного цикла.

Регуляторный риск становится частью инфраструктуры

Помимо дороговизны вычислений, крупные ИИ-компании сталкиваются с риском внезапных ограничений со стороны властей.

В июне Anthropic приостановила доступ к моделям Fable 5 и Mythos 5 из-за директивы правительства США в рамках экспортного контроля. Компания заявила, что письмо властей не содержало конкретных деталей о проблемах безопасности, и связала претензии с возможным обходом защитных механизмов Fable 5.

В том же месяце стало известно, что администрация Дональда Трампа попросила OpenAI не выпускать GPT-5.6 в широкий доступ из соображений безопасности. Компания сначала предоставила модель ограниченному кругу клиентов. 30 июня Министерство торговли сняло ограничения, и Anthropic восстановила доступ к своим моделям.

Этот инцидент стал частью продолжающегося конфликта Anthropic с властями США. В феврале 2026 года армия США использовала Claude в операции по захвату президента Венесуэлы, а глава Пентагона назвал разработчика «риском для цепочки поставок». Генеральный директор Anthropic Дарио Амодей заявил, что компания предпочтёт не сотрудничать с Пентагоном, чем согласиться на использование технологий, которое может подорвать демократические ценности.

Выход на биржу: подготовка идёт, но вопросы остаются

Несмотря на все сложности, OpenAI и Anthropic продолжают рассматривать возможность выхода на публичный рынок. OpenAI подала конфиденциальную заявку на IPO 8 июня, Anthropic — неделей раньше. Обе компании подчеркнули, что параметры размещения пока не определены.

Для инвесторов ключевыми остаются вопросы не только оценки компаний, но и экономики масштабирования: сколько стоит поддерживать рост пользователей, как быстро окупаются дата-центры, насколько устойчивы источники финансирования и может ли регулятор ограничить доступ к флагманскому продукту.

Напомним, в июле сенаторы-республиканцы Тим Скотт и Билл Хагерти внесли законопроект, позволяющий Министерству торговли США запрещать сделки с технологиями и услугами, которые создают угрозу критической инфраструктуре, цифровой экономике или национальной безопасности, если они связаны со странами риска.

Вот краткий заголовок для новости: Anthropic запустила ИИ-платформу для создания лекарств

1783327067509 509700 scaled

Вот перефразированная новость на русском языке:

Стартап в сфере искусственного интеллекта Anthropic представил научную платформу Claude Science и объявил о намерении самостоятельно создавать лекарства для терапии трудноизлечимых болезней. Об этом сообщает The Verge.

Презентация новой платформы прошла на мероприятии The Briefing: AI for Science. Заявлено, что решение объединяет разрозненные инструменты и массивы данных, а также способно строить графики и визуализации.

В Anthropic отметили, что продукт уже используется заказчиками из биотехнологической и фармацевтической сфер.

Как пишет The Verge, свои медицинские разработки уже предлагают OpenAI, Amazon и Google. Однако Anthropic стала первой компанией, которая заявила о намерении не просто предоставлять программное обеспечение, но и самостоятельно заниматься разработкой препаратов.

На уточняющие вопросы журналистов о конкретных направлениях исследований и типах заболеваний в компании отвечать не стали.

По информации издания, в последний год Anthropic активно нанимала биологов и обустраивала собственные лаборатории. Профессор Кембриджского университета и сооснователь CardiaTec Намшик Хан рассказал, что компания обращалась к его коллегам из академической среды с предложениями о работе.

По его словам, проект также переманил часть специалистов из AstraZeneca, Novo Nordisk, GSK и других крупных научных организаций.

ИИ в медицине

Опрошенные The Verge эксперты подтвердили, что искусственный интеллект уже применяется на разных этапах разработки лекарств, однако он не заменяет эксперименты и человеческий труд.

Хан перечислил типичные сценарии использования: поиск и оптимизация химических соединений, углубленные исследования, анализ данных, клинические испытания и производство.

Профессор Университетского колледжа Лондона Мэттью Тодд добавил, что «разработка лекарств с помощью ИИ» — слишком общая формулировка. На практике такие системы скорее ускоряют исследования и помогают предварительно проверять гипотезы.

Ученые считают, что до появления одобренных для людей «ИИ-лекарств» еще далеко. Эксперты указали на сложность получения разрешений от регулирующих органов и нехватку качественных общедоступных экспериментальных данных.

Профессор Оксфордского университета Фрэнк фон Делфт заявил, что, несмотря на помощь ИИ, потенциальные лекарства по-прежнему необходимо проверять на эффективность, токсичность, а также на пригодность к хранению и доставке. Самыми дорогостоящими остаются клинические исследования, подчеркнул он.

Напомним, в июле исследовательский институт AIRI представил инструмент GENATATOR на основе нейросети для картирования генов по последовательности ДНК.

Вот краткий заголовок для новости: Alibaba запретила сотрудникам использовать ИИ-продукты Anthropic

1783319671725 795475 scaled

Вот перефразированная новость на русском языке:

Alibaba запрещает сотрудникам использовать продукты Anthropic

С 10 июля компания Alibaba вводит запрет на использование продуктов Anthropic в рабочих целях, предлагая перейти на собственную платформу Qoder. Об этом сообщили Pandaily и Futu.

Под ограничение попадают модели Claude (Sonnet, Opus, Fable) и инструмент Claude Code, который был отнесен к ПО с высоким риском. По данным Reuters, причина — проблемы с безопасностью. Ни Alibaba, ни Anthropic не предоставили комментариев.

Что обнаружили разработчики

Незадолго до этого в Claude Code нашли механизмы, проверяющие пользовательскую среду: часовой пояс и данные о прокси. Функция появилась в версии 2.1.91 (апрель 2026 года) и считывала локальный часовой пояс, а также проверяла адреса прокси и API-точки на ключевые слова, связанные с китайскими облачными провайдерами и ИИ-компаниями.

При совпадении Claude Code менял формат даты и знаки пунктуации в системной подсказке, не отправляя явную телеметрию. Это вызвало беспокойство среди разработчиков.

Сотрудник Anthropic Тарик Шихипар назвал функцию «экспериментом, запущенным в марте». По его словам, она была направлена против несанкционированной перепродажи аккаунтов и дистилляции моделей. Он пообещал удалить механизм в следующем обновлении.

Политика Anthropic в отношении Китая

Запрет Alibaba совпал с ужесточением политики Anthropic в отношении Китая и других неподдерживаемых регионов. 4 сентября 2025 года компания обновила правила продаж, запретив использование своих сервисов в ряде юрисдикций из-за правовых и регуляторных рисков. В Anthropic пояснили, что организации из таких регионов могут быть обязаны делиться данными со спецслужбами или использовать Claude для развития собственных ИИ-систем. КНР и Гонконг отсутствуют в списке поддерживаемых стран.

Ранее Anthropic обвинила три китайских ИИ-стартапа (DeepSeek, Moonshot и MiniMax) в масштабной кампании по использованию Claude для улучшения своих моделей. По данным компании, было сгенерировано более 16 млн взаимодействий через примерно 24 тыс. мошеннических аккаунтов.

В июне Anthropic повторила претензии к Alibaba и ее ИИ-подразделению Qwen в письме в Сенат США, назвав это крупнейшей известной атакой такого рода. По данным Pandaily и Futu, именно это письмо стало триггером для внутреннего запрета в Alibaba.

Теневой рынок доступа

Несмотря на ограничения, спрос на Claude в Китае остается высоким. По данным WIRED, аккаунты продают на Taobao, Xianyu и в Telegram. Для стабильной работы появились станции-посредники, размещающие серверы в поддерживаемых странах и перепродающие доступ.

Представитель Anthropic Майкл Асиман заявил, что компания использует «набор развивающихся систем выявления, включая проверку личности», и борется с прокси-сетями. Журналисты отметили аномально высокое использование Claude в Сингапуре относительно населения.

Исследователь Oxford China Policy Lab Зилан Цянь объяснил, что китайские разработчики предпочитают Claude Code и OpenAI Codex локальным альтернативам, так как китайские модели отстают от американских на 6–9 месяцев, особенно в задачах написания кода.

Дополнительным фоном стали экспортные ограничения США на новые модели Anthropic. В июне компания ограничила доступ к Fable 5 и Mythos 5 для иностранных граждан. 30 июня Anthropic заявила об отмене директивы: с 1 июля глобальный доступ к Fable 5 восстановлен, но с ограничением до 50% от обычных лимитов. Mythos 5 осталась доступна только отдельным американским организациям.

24 июня основатель 360 Security Technology Чжоу Хунъи представил ИИ-инструмент Tulong Feng, назвав его китайским ответом на Mythos 5 от Anthropic.

Anthropic обвинила Alibaba в крупнейшей атаке дистилляции Claude

1782465942760 695677 scaled

Вот перефразированный текст новости на русском языке:

Сотрудники, связанные с Alibaba и её лабораторией ИИ Qwen, провели масштабную операцию по извлечению знаний (дистилляции) из модели Claude. Об этом сообщается в письме компании Anthropic, адресованном председателю банковского комитета Сената США Тиму Скотту и сенатору-демократу Элизабет Уоррен. Информацию передает Reuters.

Anthropic назвала этот случай крупнейшей известной ей атакой такого рода. По данным агентства, с 22 апреля по 5 июня через почти 25 тысяч поддельных аккаунтов было совершено более 28,8 млн обращений к модели.

«Помимо масштаба, эта кампания поражает своей откровенностью. Alibaba зарегистрирована на Нью-Йоркской фондовой бирже, ведёт бизнес в США и подотчётна американским инвесторам и регуляторам», — говорится в письме.

В феврале Anthropic отмечала, что дистилляция часто используется на законных основаниях, например, для создания более дешёвых или компактных версий моделей. Проблемы возникают, когда конкуренты получают доступ к передовым инструментам через подставные аккаунты, обходят ограничения сервиса и используют ответы для обучения собственных систем.

В письме утверждается, что предполагаемая кампания была направлена на возможности Claude в решении агентных задач, разработке ПО и долгосрочном планировании. По мнению разработчика, такие действия позволяют копировать поведение продвинутой модели, не тратя средства на её обучение.

«Когда китайские лаборатории извлекают эти возможности из американских моделей, они получают выгоду от американских инвестиций, не неся затрат и рисков, связанных с обучением передовых ИИ-систем. Это подрывает экономическую основу лидерства США в сфере ИИ, превращая миллиардные вложения в исследования, разработки и вычислительные мощности в субсидию для наших конкурентов», — подчеркнули в Anthropic.

Представители компании также заявили, что несанкционированная дистилляция может ускорить развитие китайских ИИ-систем для киберопераций, военных целей и разведки.

Чего Anthropic просит от Конгресса

По данным Decrypt, Anthropic призвала законодателей расширить обмен техническими данными и разведданными между разработчиками передовых ИИ-моделей и правительством США. Компания также попросила уточнить антимонопольные нормы, чтобы фирмы могли делиться информацией о подобных атаках без риска нарушить законодательство о конкуренции.

Ещё одно предложение касается экспортного контроля. Anthropic потребовала ужесточить ограничения на передовые ИИ-чипы и вычислительные ресурсы, а также закрыть лазейки, позволяющие китайским организациям получать доступ к зарубежным дата-центрам. Компания предложила ввести санкции или другие меры против тех, кто ответственен за масштабное извлечение возможностей моделей.

Другие случаи

В феврале Anthropic обвинила DeepSeek, Moonshot AI и MiniMax в генерации более 16 млн обращений к Claude через примерно 24 тысячи поддельных аккаунтов. Тогда разработчики утверждали, что связали эти кампании с конкретными лабораториями по IP-адресам, метаданным запросов, инфраструктурным данным и, в некоторых случаях, информации от партнёров. DeepSeek сгенерировала более 150 тысяч обращений, Moonshot AI — свыше 3,4 млн, а MiniMax — около 13 млн.

Эти обвинения вызвали споры, так как дистилляция сама по себе остаётся распространённой отраслевой практикой. В апреле, как отмечает Decrypt, Илон Маск во время дачи показаний в федеральном суде заявил, что xAI «частично» использовала модели OpenAI при обучении Grok.

20 апреля конгрессмен Билл Хейзенга внёс законопроект, направленный против извлечения ключевых технических характеристик закрытых американских ИИ-моделей иностранными противниками. По оценке Бюджетного управления Конгресса США, документ предусматривает экспортные ограничения и санкции против зарубежных структур, незаконно получающих доступ к продуктам на основе ИИ.

Напомним, в декабре 2025 года Nvidia сообщила о разработке технологии для проверки местоположения своих процессоров на фоне слухов о контрабанде ускорителей в Китай.

OpenAI запустила GPT-5.5-Cyber для кибербезопасности

Вот перефразированный текст новости на русском языке:

22 июня компания OpenAI представила полноценную версию модели GPT-5.5-Cyber, предназначенной для поиска, анализа и устранения уязвимостей. Релиз состоялся на фоне ограничений, введенных для компании Anthropic.

Новая модель входит в программу киберзащиты OpenAI под названием Daybreak и не будет доступна широкой аудитории. Она создана для проверенных экспертов по кибербезопасности, которым требуются расширенные возможности для проведения легитимных защитных операций.

Как возникла возможность для OpenAI

9 июня Anthropic предоставила доступ к двум версиям своей модели Claude: Fable 5 (описанной как безопасное решение уровня Mythos) и Claude Mythos 5 (частная базовая модель с ослабленными ограничениями). Однако уже 12 июня разработчик отключил их после предписания правительства США в рамках экспортного контроля.

Это решение затронуло не только обычных пользователей. 23 июня компания Legion подала иск против правительства США. Организация базируется в Сан-Хосе, но ее команда разработчиков находится в Канаде. В Legion заявили, что потеря доступа к моделям Anthropic нарушила работу их инструментов для подготовки юридических документов.

На этом фоне OpenAI выбрала иной путь: компания заранее согласовала проверки с федеральными структурами США и открыла GPT-5.5-Cyber только для верифицированных пользователей.

Возможности GPT-5.5-Cyber

По данным OpenAI, модель показала 85,6% на тесте CyberGym (против 81,8% у стандартной GPT-5.5). Этот показатель оценивает воспроизведение известных уязвимостей в контролируемых средах. На тесте ExploitGym модель набрала 39,5% (против 25,95%), а на SEC-bench Pro — 69,8% (против 63,1%).

В OpenAI подчеркнули, что цель программы Daybreak — ускорение исправления уязвимостей. С марта облачная версия Codex Security просканировала более 30 млн коммитов в более чем 30 000 кодовых баз, а человеческие ревьюеры отметили более 70 000 находок как исправленные.

Согласно данным Decrypt, GPT-5.5-Cyber обошла Anthropic Mythos 5 на CyberGym (85,6% против 83,8%). Однако по другим оценкам ситуация сложнее. UK AI Security Institute сообщил, что GPT-5.5 прошла 32-шаговую симуляцию атаки The Last Ones в 2 из 10 попыток, тогда как Mythos Preview справился в 3 из 10. Позднее AISI обновил данные: новая версия Mythos Preview прошла этот сценарий в 6 из 10 попыток.

Ограничение доступа

GPT-5.5-Cyber не предназначена для общего использования. Она рассчитана на проверенных пользователей, которым нужны усиленные кибервозможности. Для большинства клиентов OpenAI рекомендует стандартную GPT-5.5 с Trusted Access for Cyber и Codex Security.

Компания также запустила партнерскую программу Daybreak Cyber Partner Program, в которую вошли Akamai, Check Point, Cisco, CrowdStrike, IBM, Palo Alto Networks и другие. Еще одно направление — инициатива Patch the Planet для open-source-проектов, созданная вместе с Trail of Bits при участии HackerOne. Среди первых участников — cURL, Go, Python, Sigstore и pyca/cryptography.

Ранее киберведомства США, Великобритании, Канады, Австралии и Новой Зеландии предупредили, что передовые ИИ-модели могут изменить наступательные и оборонительные возможности в киберпространстве в течение месяцев. По их мнению, ИИ снижает порог входа для злоумышленников и ускоряет атаки.

В июне команда Anthropic опубликовала руководство Zero Trust for AI agents о безопасном развертывании автономных ИИ-агентов в корпоративной среде.