Содержание статьи
Дарио Амодеи ответил постом в блоге: бан открытых моделей не нужен, нужны три другие меры. Но каждая из них бьёт по NVIDIA.
27 июля Дарио Амодеи опубликовал ответ на открытое письмо «Open Weights and American AI Leadership». Главный тезис вынесен жирным в оригинале: Anthropic никогда не выступал за бан open‑weights моделей. Модели без опасных возможностей — общественное благо, потому что не стоят ничего, кроме компьюта на запуск.
До этого Anthropic молчал четыре дня, и молчание работало против него.
Как мы дошли до жизни такой
— 16 июля Moonshot AI выкатывает Kimi K3 на 2,8 трлн параметров, занимает третье место в рейтинге Artificial Analysis сразу (сразу за Claude Fable 5 и GPT-5.6), а на части кодинговых бенчмарков выше обоих, обещает опубликовать открытые веса 27 июля (спойлер: публикует);
— 20 июля Axios пишет, что администрация обсуждает запрет китайских открытых моделей для американских компаний.
— 21 июля министр финансов Бессент грозит санкциями.
— 22 июля директор OSTP Майкл Кратсиос публично обвиняет Moonshot в том, что Kimi K3 обучали дистилляцией Fable 5 от Anthropic. Полиси‑директор Anthropic называет это промышленным шпионажем;
— Тогда же разворачивается история со взломом Hugging Face агентами OpenAI;
— 24 июля Хуанг заводит аккаунт в X и первым же постом выкладывает письмо. 25 подписей: NVIDIA, Microsoft, компания Цукерберга, IBM, Dell, Palantir, Mistral, Hugging Face, a16z, Mozilla, Linux Foundation. Маск поддерживает: «Дженсен прав»;
— Список коалиции Хуанга растёт. К 25 июля — 35 подписантов, потом 50, на утро 28 июля — 75. За выходные подписались OpenAI, Google и SpaceX. Не подписали из крупных только Anthropic и Amazon;
— 27 июля NVIDIA добивает двумя ходами в один день: запускает Open Secure AI Alliance и объявляет партнёрство с Safe Superintelligence Ильи Суцкевера. Вечером того же дня Anthropic прерывает молчание — Дарио публикует обращение.
Три меры вместо бана
Амодеи играет на двух страхах. Первая пугалка — что авторитарные правительства («не только Китай, хотя Китай — самая способная угроза») строят модели мощнее американских и получают перманентное военное превосходство или инструменты тотальной репрессии. Открытые там веса или закрытые, неважно: самой опасной, пишет он, может оказаться модель, обученная втайне и переданная напрямую китайским военным и Министерству госбезопасности.
Вторая пугалка — киберудары и биооружие от негосударственных акторов, и здесь открытые веса рискованнее, потому что после релиза их нельзя отозвать, обновить гардрейлы или мониторить использование.
Запрет open source LLM ни одну из двух проблем не решает: настоящие злоумышленники — не то что легальные американские бизнесы, они законам и регуляциям подчиняться не будут. Зато, признаёт Амодеи прямо в тексте, запрет защитил бы американские ИИ‑компании от конкуренции — «но это никогда не было моей целью».
Вместо бана open source Амодеи предлагает три меры:
1. Не продавать Китаю мощные чипы и оборудование для их производства, давить контрабанду и обходные схемы;
2. Прижать промышленную дистилляцию, которая позволяет обойти чиповые ограничения и держаться в нескольких месяцах от фронтира;
3. Ввести обязательное тестирование безопасности всех «достаточно способных» моделей, открытых и закрытых, с полным освобождением стартапов и академического применения.
Первый пункт — атака прямо в лоб на NVIDIA. Компания весь прошлый год выбивала себе право продавать чипы в Китай и с января отдаёт 25% выручки с китайских продаж H200 американскому бюджету по президентской прокламации. Формализованная взятка за доступ к рынку, который Амодеи предлагает закрыть.
А судьи кто
Порога, после которого должно работать обязательное лицензирование, нет. Ни у Амодеи, ни в фреймворке Хассабиса, на который Амодеи ссылается как на складывающийся консенсус, конкретно не упоминается, что считать достаточно опасной моделью, а что — фигня, на которую не стоит обращать внимание.
Отсюда и читается ползучий характер запретительной риторики. Сначала экспортные ограничения на чипы. Потом «дистилляция это кража интеллектуальной собственности» и вопрос нацбезопасности. Потом сертификация, где право определять порог оказывается у узкого круга лабораторий. В пределе американский рынок закрывается для сильных внешних открытых моделей, конкуренция падает, цены на API растут, а спрос на чипы формируют два‑три игрока.
Дэвид Сакс (до марта — AI‑царь администрации Трампа) сформулировал грубее: вся индустрия, кроме Anthropic, выступила за открытый ИИ, и Anthropic не остановятся, пока не задушат опенсорс, и следить за ними надо как за ястребом. Более сдержанное мнение: открытые веса просто конкурируют с корпоративной экономической стратегией Anthropic.
Позиция Anthropic при этом действительно последовательная, как и сам Дарио пишет. Компания с сентября 2025 года не продаёт Claude структурам, более чем наполовину принадлежащим владельцам из Китая, России, Ирана и КНДР, включая зарубежные «дочки» — первой из американских лабораторий отрезала себе выручку в «низких сотнях миллионов» ради этого правила. И у предложенного режима тестирования есть свойство, которое критики обходят: на верхушке шкалы «достаточно способных» стоят модели самого Anthropic. Проверять начнут с них.
Эссе с лайками против организации с репозиторием
14 июля глава Google DeepMind Демис Хассабис опубликовал в X эссе, где предложил создать Frontier AI Standards Body по образцу FINRA: под федеральным надзором, на деньги индустрии, с правом присваивать моделям статус фронтирных, отправлять их на проверку за 30 дней до релиза — сначала добровольно, потом обязательно для выхода на американский рынок — и даже координировать общеотраслевое замедление разработки.
Пока у идеи нет ни организации, ни сайта, ни формальногосписка участников. Хассабис рассказал, что хочет увидеть орган работающим до конца года и несколько месяцев перед публикацией обхаживал администрацию Трампа, коллег по цеху и европейских чиновников.
Что у эссе было — так это поддержка. Причём такая, какой в этой индустрии не бывает: Альтман, Наделла, Пичаи, Сулейман, Дорси, даже Маск одобрил сдержанно. Сооснователь Anthropic Джек Кларк написал, что на фронтире уже все согласны — модели должны тестировать третьи стороны. Axios описал происходящее как редкое единодушие в отрасли, где все друг друга терпеть не могут. Реплаи под постом читались соответствующе: очень много очень коротких «Здравое предложение» от людей с большим влиянием в Кремниевой долине.
И Хуанг это эссе заметил, но ответил формальным письмом с подписантами, а ещё через три дня запустил организацию.
Строится его альянс поверх инициативы Akrites из Linux Foundation и наработок OpenSSF. Тезис учредительного документа: защитникам нужен доступ и к открытым, и к закрытым фронтир‑системам, а сплошные ограничения на открытый фронтир ослабят оборону и сконцентрируют власть у закрытых провайдеров.Крупных ИИ‑лабораторий в списке Хуанга почти нет. Ни OpenAI, ни Anthropic, ни Google, ни Amazon, ни компании Цукерберга — при том что она письмо подписала. Microsoft и SpaceXAI — единственные участники, которые сами делают модели.
Альянсы всегда работают на чьи‑то интересы, упрекать их тут не в чем, и разный состав — прямое следствие того, на чьи именно.
Будущий орган Хассабиса должен создать дефицит — право решать, какие модели можно выпустить, будет у небольшой кучки лабораторий. Они определят, кого считать фронтирными моделями, и без допуска этого органа модель не выйдет на американский рынок. Ценность такого органа тем выше, чем меньше компаний получает такое разрешение, а финансируют его те же, кого он проверяет.
Альянс NVIDIA зарабатывает на количестве запущенных моделей. Ему безразлично, кто выиграет гонку, важно, сколько компаний вообще будут крутить модели и на чьём железе. Каждое ограничение на сильные открытые веса уменьшает список покупателей GPU: компания, которой нельзя легально развернуть у себя Kimi, не покупает под неё стойку.
Формально одно другому не мешает. Никто не требует выходить из одного, чтобы войти в другое: Microsoft прекрасно сидит в OSAA и одновременно хвалит предложение Хассабиса.
Противоречиям пока негде проявиться, потому что у конструкции нет конкретики, только посыл. Но они сразу же проявятся, когда frontier‑class станет юридической категорией с конкретным числом параметров у моделей. Тогда всё, что альянс NVIDIA раздаёт защитникам, превратится в предмет сертификации.
Ставка на Суцкевера
По данным Bloomberg, NVIDIA вложила в SSI Ильи Суцкевера $5 млрд и дала доступ к платформе Vera Rubin — вычислительные мощности лаборатории вырастут на порядок.SSI — лаборатория с одной целью и одним продуктом, без релизов, API и выручки. Два года Суцкевер хранил тишину, но за это время якобы привлёк $7 млрд при оценке в $32 млрд (по раунду апреля 2025 года).
За что платят, если продукта нет? Главный актив Суцкевера — репутация человека, который поставил безопасность выше корпоративной лояльности, попытался снять Альтмана, проиграл и ушёл. В отрасли это единственная фигура, которую сложно обвинить в коммерческом конфликте интересов, потому что он на рынке LLM не выгораживает корпорации.
Провайдер моделей, сам себя регулирующий и объявляющий свои модели самыми безопасными, — позиция, которую легко атаковать, что мы и наблюдаем всю неделю. Лаборатория без продукта в этой роли выглядит иначе.
Пока Anthropic и DeepMind оформляют саморегуляцию рынка, NVIDIA финансирует независимого арбитра — и ставка тут не на то, что SSI первой построит некий безопасный супер‑ИИ, а на то, что монополия коммерческих лабораторий на регулирование безопасности перестанет быть монополией.
Маск в интересной позиции
Несколько месяцев назад Маск говорил, что ошибался насчёт Anthropic и они молодцы. На прошлой неделе SpaceXAI открыла исходники Grok Build под Apache 2.0 — это был прямой удар по Claude Code. Хуанга он тоже поддержал в первый же день, SpaceXAI вошла в альянс и подписала письмо в поддержку открытых моделей.
При этом, судя по S-1 SpaceX, Anthropic платит компании Маска $1,25 млрд в месяц до мая 2029 года за доступ к дата‑центру Colossus. Это больше $40 млрд по контракту суммарно.
То есть Anthropic — одновременно крупнейший клиент его облачного бизнеса и главный конкурент его собственного кодинг‑агента, не говоря про друга и партнёра в лице Хуанга.
Спор идёт не про открытые веса, а про право назначать порог
Открытые веса — удобный предмет для коалиции, потому что за опенсорс выступать приятно и дёшево: за ним стоит репутация независимых разработчиков, а против него — алчные корпорации. NVIDIA этот фрейм отрабатывает безупречно, хотя защищает свою глобальную выручку от экспортных ограничений ровно так же прямо, как Anthropic защищает свой периметр.
Ни одна сторона тут не бескорыстна, и это нормально — просто не надо путать аргумент с мотивом.
Реальный предмет торга — право определять, какая модель «достаточно способная». Оно дороже любого отдельного контракта, потому что определяет, кто вообще выходит на американский рынок. Anthropic предлагает отдать это право отраслевому органу, где сидят лаборатории… вроде Anthropic. NVIDIA предлагает не создавать такого органа вообще, а вместо этого раздать всем инструменты и конкурировать. Обе стороны считают, что именно их подход к обеспечению безопасностью — единственно верный.
И тут стоит вспомнить, что Anthropic уже испытал такой механизм на себе. 12 июня, через три дня после запуска Fable 5, Минторг США приказал закрыть доступ к Fable 5 и Mythos 5 для иностранцев — компания отключила обе модели по всему миру и восстановила доступ только 1 июля. Тогда около сотни специалистов по кибербезопасности подписали письмо с требованием отменить запрет: мол, он забрал лучшие модели у защитников американского рынка и создал неопределённость без реального риска, который бы это оправдывал.
А через двадцать шесть дней после восстановления доступа Anthropic предложил сделать такую предварительную проверку безопасности обязательной для всех.
Такие посты чаще выходят у меня в Telegram‑канале, где в основном пишу про AI и его применение.
