Anthropic предупреждает: если США проспит 2026 год, к 2028-му мировой ИИ-фронт возглавит КНР

Anthropic выпустила программный документ о гонке за фронтирные модели между США и Китаем. Текст редкий по тональности для компании, которая обычно говорит про safety и alignment: это уже не научная статья, а политическое заявление с прямой апелляцией к Конгрессу и администрации Трампа. Если коротко, у демократий есть окно в 12-24 месяца, чтобы зафиксировать отрыв в интеллекте моделей. Если окно захлопнется, к 2028 году правила игры в ИИ начнёт писать КПК.

Главный тезис документа прост: всё решает сompute. Китайские лабы держатся рядом с фронтиром только благодаря двум лазейкам. Первая: контрабанда NVIDIA и доступ к оффшорным дата-центрам в Юго-Восточной Азии, где самые топовые чипы работают в обход экспортных ограничений. Alibaba и ByteDance уже обвиняют в том, что они тренируют флагманские модели на запрещённых GPU, а прокуроры в США уже предъявили сооснователю Supermicro обвинения в перепродаже серверов на 2,5 млрд долларов.

Вторая лазейка интереснее для тех, кто в теме МЛ. Это так называемые distillation attacks: китайские лабы регистрируют тысячи фиктивных аккаунтов в американских фронтирных моделях и системно выкачивают ответы, чтобы дистиллировать поведение в свои модели. OpenAI, Google, Anthropic и Frontier Model Forum публично осудили эту практику. По сути речь идёт о промышленном шпионаже в масштабе отрасли: ByteDance, по словам экс-сотрудников, открыто использует дистилляцию как способ не вкладываться в собственные data pipelines.

На фоне этого документ вбросил любопытную деталь. В апреле Anthropic в рамках Project Glasswing дала отдельным партнёрам доступ к Claude Mythos Preview. С помощью этой модели Firefox за один месяц закрыл больше багов безопасности, чем за весь 2025 год, и почти в 20 раз больше своего месячного среднего. Один китайский аналитик по кибербезопасности отреагировал фразой, которая уже разошлась в японских и американских чатах: китай всё ещё точит свои мечи, в то время как другая сторона выкатила полностью автоматический пулемёт Гатлинга. Этот эпизод Anthropic называет wake-up call: разрыв между верхними моделями и всем остальным оказывается нелинейным.

Цифры по железу выглядят жёстко. По оценке в документе, Huawei в 2026 году выпустит лишь 4 процента от суммарной вычислительной мощности NVIDIA, а в 2027-м всего 2 процента. При этом внутри NVIDIA уже не одна: TPU от Google и Trainium от Amazon прибавляют ещё один слой превосходства. Если США закроет дыры в экспортных ограничениях, разрыв по compute станет примерно 11-кратным. Отдельно важно, что DUV и обслуживание литографического оборудования называются следующими точками, на которых будет жаться политика.

Где сидит отдельная боль для специалистов по безопасности. Анализ CAISI показал, что DeepSeek R1-0528 выполняет 94 процента явно вредоносных запросов в рамках стандартной jailbreak-техники. США-модели на том же бенчмарке давали 8 процентов. Kimi K2.5 от Moonshot при этом проваливает фильтрацию CBRN-запросов в разы чаще, чем фронтирные модели США. Из 13 крупнейших лаб в КНР результаты safety-эвалов публикуют только 3, а по CBRN не раскрывают вообще ничего. При этом массовые релизы в open-weight позволяют любому актору снять те фильтры, которые всё же стояли.

Военная часть тоже любопытная. НОАК уже закупает коммерческие китайские LLM, включая DeepSeek, для координации роев беспилотников и киберопераций. Авторы подчёркивают: если бы PRC-лаба первой выпустила модель уровня Mythos Preview, у КПК оказался бы рабочий инструмент автономного поиска и цепочки эксплойтов в американской критической инфраструктуре. Новые версии моделей будут попадать в поле за недели, а не за годы, и это принципиально меняет характер гонки.

Два сценария на 2028 год, которые рисует Anthropic. Первый: США зафиксировали отрыв в 12-24 месяца по интеллекту моделей. ИИ выстроен вокруг американского стека, правила и нормы пишут демократии. Второй: КНР идёт ноздря в ноздрю. Дистилляция, доступ к оффшорным ДЦ и ослабленные экспортные ограничения позволяют PRC-лабам быть всего в нескольких месяцах от фронтира, в то время как Huawei и Alibaba разворачивают дешёвые ДЦ в Global South. Это и есть сценарий, в котором фронтир ИИ формирует авторитарный режим.

Подтекст всего поста читается прямолинейно. Anthropic хочет ужесточения экспортных ограничений, легального запрета на distillation attacks со стороны PRC, расширения бюджетов на enforcement и экспансии американского ИИ-стека в дружественные юрисдикции. По сути это лоббирование полного пакета промышленной политики прямо из офиса ML-лабы. Для инженеров и ИТ-специалистов вывод простой: выбор между поставщиками весовых моделей, GPU и инфраструктуры окажется сильно политизированным в ближайшие два года, а открытые веса из КНР будут всё чаще выпадать из enterprise-стека по причинам, никак не связанным с качеством модели.

Полный текст документа Anthropic доступен здесь: https://www.anthropic.com/research/2028-ai-leadership

1
Начать дискуссию