«ИИ взломал АНБ»: как контролируемый тест превратился в самый громкий пресс-релиз индустрии
На прошлой неделе весь интернет облетел заголовок: ИИ взломал почти все секретные системы американской разведки за несколько часов. Это неправда в том виде, в каком она распространялась. Но то, что за этим стоит, — интереснее любого взлома.
Что реально произошло
11 июня 2026 года на закрытом заседании сенатской комиссии по разведке сенатор пересказал слова директора АНБ. По его словам, в ходе авторизованного тестирования — контролируемого учения, где модели специально дали доступ к внутренним системам ведомства — модель «взломала почти все наши засекреченные системы не за недели, а за часы». 14 июня это процитировало издание The Economist. Через неделю цитата взорвала соцсети.
Журналист, опубликовавший эту строчку, сам же вышел с уточнением: цитата была вырвана из контекста при распространении. Никакого взлома не было — была плановая проверка собственной защиты. Сенатор использовал пример не чтобы осудить компанию, а чтобы похвалить её и аргументировать за более жёсткое тестирование мощных моделей до выхода. Официального подтверждения «взлома» от АНБ, Пентагона или Белого дома не существует.
Одновременно выяснилось, что 12 июня была обнаружена уязвимость типа «джейлбрейк» — способ обойти встроенные ограничения. По заявлению компании, уязвимость была узкой: модель просто просили прочитать код и найти ошибки, что умеют и другие модели. Тем не менее Министерство торговли США выпустило директиву: немедленно ограничить доступ иностранных граждан — включая иностранных сотрудников самой компании — к двум флагманским моделям. Технически проверять гражданство каждого пользователя в реальном времени оказалось невозможно, и обе модели отключили глобально.
Почему история так красиво сложилась
Хронология выглядит слишком удобно:
| Дата | Событие |
|---|---|
| 2 июня | Указ о добровольном сотрудничестве ИИ-компаний с правительством до публичного релиза |
| 9 июня | Компания запускает новую модель, не согласовав с правительством |
| 11 июня | Закрытое заседание сената с восторженными словами про её возможности |
| 12 июня | Внезапный запрет |
| 14 июня | Цитата попадает в прессу |
| 21 июня | Цитата взрывает интернет |
И на этом фоне: компания подала конфиденциальные документы на IPO и прогнозирует квартальную выручку больше, чем за весь предыдущий год. Самая мощная модель никому публично не доступна — только примерно 200 отобранным партнёрам. Загадочная недоступность самого мощного инструмента эпохи — лучший маркетинг из всех возможных.
Компания, которая одновременно судится с Пентагоном за ярлык «угроза цепочке поставок» и поставляет ту же модель разведке через боковую дверь, — это не противоречие. Это управление репутацией: достаточно независима, чтобы вызывать доверие, достаточно лояльна, чтобы получать контракты. Про то, как государство вплетено в ИИ-индустрию, я писал отдельно.
Что модель на самом деле умеет
Здесь надо отдать должное: возможности реальные. За два месяца работы в закрытой программе модель обнаружила более 10 000 уязвимостей высокой и критической степени, включая баг в операционной системе, которому было 27 лет. Один из браузеров с её помощью устранил 271 уязвимость. Это не маркетинговые цифры, а верифицированные результаты аудитов.
Но это модель с узкой специализацией на поиске уязвимостей в коде. Модель, которой вы пользуетесь каждый день, — другая. Та, что выходила публично, — третья. Все построены на схожей архитектуре, но специализированный инструмент для конкретной задачи — не универсальный сверхразум.
Другая сторона медали
Конкуренты не отстают ни в хайпе, ни в связях с государством. Другая крупная лаборатория подала на IPO буквально через несколько дней после того, как история взорвала интернет. Остальные сращены с военными и разведывательными контрактами по самые плечи. Это не уникальная история про одну компанию — это нормальная политэкономия технологической гонки.
Возможно, запрет был продиктован реальными соображениями безопасности, а не маркетинговым расчётом. Возможно, цепочка событий сложилась случайно. Возможно, модель действительно настолько мощнее конкурентов, что запрет оправдан технически.
Но показательна сама механика: контролируемый тест превратился в вирусный заголовок, компания подаёт на IPO, доступ к самой мощной модели остаётся у двухсот избранных. Случайно это сложилось или нет — результат одинаковый.
В сухом остатке
- Модель — реальный инструмент с реальными возможностями в кибербезопасности.
- Заголовок про «взлом АНБ» — вирусный пересказ авторизованного учения, очищенный от контекста.
- Запрет — первый в истории экспортный контроль, направленный напрямую на ИИ-модель, а не на железо.
- IPO — на подходе.
И вот что важно не потерять в шуме: любая из этих моделей — языковая модель на вероятностях. Хорошая, местами лучшая в своём классе по отдельным тестам, но не на голову выше остальных — и уж точно не то, о чём трубят на каждом углу. Они так же ошибаются и галлюцинируют, как и любые другие.
Разница между тем, что модель реально умеет, и тем, что о ней рассказывают перед выходом на биржу, — это и есть счётчик, который у любой магии в конце концов заканчивается.
Частые вопросы
Действительно ли ИИ взломал АНБ?
Нет. Было авторизованное тестирование, где модели специально дали доступ к системам, чтобы проверить защиту. Заголовок про взлом — результат вырывания цитаты из контекста при распространении в соцсетях.
Может ли ИИ находить уязвимости в коде?
Да, и это одно из самых реальных применений: специализированные модели находят тысячи уязвимостей, включая многолетние. Это же используется и в защите — прогнать аудит своего проекта можно самому, а если проект боевой — сделать это руками.
Почему модели отключили глобально?
Из-за требования ограничить доступ иностранных граждан, которое технически невозможно исполнить выборочно в реальном времени. Проще оказалось отключить всех, чем проверять гражданство каждого пользователя.
Что такое экспортный контроль применительно к ИИ?
Ограничение доступа к технологии для граждан других стран — раньше применялось к оборудованию (чипам), теперь впервые к самим моделям. Это прецедент, который меняет правила игры для всей отрасли.
Мы разрабатываем ИИ-агентов под ключ: диагностика процессов за 25 000 ₽, MVP от 90 000 ₽ за 1–2 недели, сопровождение после запуска. 6 собственных AI-продуктов в проде — покажем, как это работает у нас.
Бесплатный разбор задачи →