article

Šimtas kibernetinio saugumo ekspertų Vašingtonui: draudimas gynėjus žaloja labiau nei atakuotojus

Data: 2026 m. birželio 17 d.

Daugiau nei šimtas kibernetinio saugumo vadovų ir tyrėjų pasirašė atvirą laišką, reikalaujantį panaikinti JAV eksporto draudimą „Anthropic" modeliui - Fable 5.

Trumpai (TL;DR):

JAV vyriausybė eksporto draudimu smogė „Anthropic" modeliui „Fable 5", oficialiai motyvuodama grėsme saugumui. Problema ta, kad ta pati grėsmė egzistuoja praktiškai kiekviename rimtame dirbtinio intelekto modelyje rinkoje. Tai ne saugumo argumentas. Tai selektyvus baudimas.

Kas pasirašė ir ką reikalauja

Laiške vardai iš „Adobe", „Zoom", „Sophos", „Vercel", „Veracode", „Nvidia" ir Stanfordo HAI instituto. Tai ne teoriškai mąstantys akademikai: tai žmonės, kurie kasdien diegia atakuojamų sistemų pataisas į produkciją.

Buvęs „Facebook" saugumo vadovas Alexas Stamosas aiškina tiesiai. Modelio sugeneruotas jailbreak (dirbtinio intelekto modelio apėjimas) duoda proof of concept, tai yra patvirtintą saugumo spragos demonstraciją. Gynėjai tokias demonstracijas naudoja, kad žinotų, ką taisyti. Įrankis, kuriuo gali piktnaudžiauti užpuolikas, yra identiškas tam, kurio reikia gynėjui.

Laiškas nereikalauja anarchijos. Jis reikalauja, kad modelių reguliavimas remtųsi moksliniais vertinimais, demokratiniu procesu ir skaidriu, vienodu taikymu visiems. Šiuo metu šių trijų dalykų nėra.

Tas pats darbas, kita etiketė

Laiške tiesiogiai minimas „OpenAI" įrankis „Daybreak": jis atlieka tą pačią spragų paiešką, naudodamas GPT-5.5. Šalia jo – Kimi 2.7, „Opus", „Sonnet". Visi turi funkciją, kurios bijo reguliuotojai.

Draudimas eksportuoti „Fable 5" gynėjams reiškia vieną prarastą įrankį iš arsenalo. Užpuolikai neprarado nieko, nes naudoja kitus modelius. Tai ne nesėkminga politika. Tai atbulai veikianti politika.

Kibernetinio saugumo tyrėjai aiškiai nesutinka su vyriausybės grėsmių vertinimu, kuriuo draudimas buvo pagrįstas. Kai sistemų kūrėjai ir taisytojai ginčija reguliuotojų techninius sprendimus, tai signalas, kad problema gilesnė nei techninė.

Ideologija persirengusi sauga

Kelios atskiros ataskaitos nurodo, kad tikroji trintis tarp „Anthropic" ir vyriausybės kilo iš komunikacijos nesėkmės, o ne iš techninio pavojaus. Tai keičia istoriją iš saugumo diskusijos į kažką kitą.

Jei reguliuotojai ir kompanija tiesiog nesusikalbėjo ir draudimas atsirado dėl to nesusikalbėjimo, šimto ekspertų laiškas yra teisingas žingsnis. Tik jis turėtų būti adresuotas ne techniniams argumentams, o santykiams tarp Vašingtono ir Silicio slėnio – santykiams, kurie jau seniai primena sudegusį tiltą.

Ginčas greičiausiai kyla iš dviejų skirtingų prielaidų: reguliuotojai mato dirbtinį intelektą kaip ginklą, kurį reikia kontroliuoti, tyrėjai – kaip kastuvą, kuriuo kasamos ir užkasamos saugumo duobės. Abu teisūs iš dalies. Problema iškyla tada, kai vienas iš jų turi spaudą.

Ką tai reiškia Europai ir Lietuvai

Lietuvos kibernetinio saugumo specialistai dirba su tais pačiais įrankiais kaip laišką pasirašiusieji. „Fable 5" draudimas jiems tiesiogiai nerūpėjo, kol neliečia modelių, prieinamų per Europos platformas. Tačiau precedentas rūpi.

Jei JAV vyriausybė gali užblokuoti saugumo tyrėjų prieigą prie modelio remdamasi nepatvirtintu grėsmių vertinimu, tas pats mechanizmas gali keliauti į ES teisės aktus. Europos reguliuotojai dažnai žiūri į Vašingtoną kaip į pavyzdį. Šis atvejis turėtų tapti įspėjimu, ne šablonu.

Ponas Obuolys sako:

Šimtas žmonių iš „Adobe", „Nvidia" ir Stanfordo pasirašo laišką, nes vyriausybė uždraudė įrankį, kurį jie naudoja saugumo skylėms taisyti. Tas pats įrankis veikia dešimtyje kitų modelių. Draudimas niekam netrukdo, išskyrus tuos, kurie jį legaliai pirko.

Stamosas sako, kad tai proof of concept. Vyriausybė sako, kad tai ginklas. Šis ginčas senas kaip kriptografija: gynėjai ir puolėjai naudoja tą patį matematikos aparatą, tik skirtingais tikslais. Anksčiau tai buvo suprantama. Dabar, matyt, reikia priminti.

Jei ataskaitose tiesa, kad problema buvo ne modelis, o telefono skambutis, kurio niekas nepaėmė – laiškas adresuotas netinkamam biurui. Techninis argumentas teisingas. Tik jo neužtenka, kai priežastis ideologinė.

Temos

Susijusios naujienos