Ogólny wyłącznik, nie ukierunkowany zakaz
12 czerwca 2026 roku Bureau of Industry and Security amerykańskiego Departamentu Handlu nakazało firmie Anthropic zawiesić modele Fable 5 i Mythos 5 dla obcokrajowców na całym świecie, po tym jak regulatorzy wykryli wąski jailbreak, który pozwalał modelom odczytywać bazę kodu i szybciej niż zamierzono znajdować podatności możliwe do wykorzystania. Nakaz przedstawiono jako środek bezpieczeństwa narodowego, a nie jako ogólne ograniczenie eksportu AI jako takiego.
Anthropic oświadczyła, że nie miała wiarygodnego sposobu na odróżnienie na poziomie aplikacji uprawnionego użytkownika krajowego od nieuprawnionego zagranicznego, więc wyłączyła oba modele dla wszystkich klientów na świecie, włącznie z własnymi pracownikami spoza USA, aby zachować zgodność z przepisami. Jedynie National Security Agency uzyskała wyjątek, argumentując, że żaden inny model nie dorównywał Mythosowi w wykrywaniu podatności.
Tokio w końcu powiedziało głośno to, co przemilczało
10 sierpnia, w wywiadzie dla Kyodo News, Yoichi Iida, krajowy dyrektor ds. cyberbezpieczeństwa Japonii i zastępca doradcy ds. bezpieczeństwa narodowego, po raz pierwszy publicznie potwierdził, że czerwcowe zawieszenie "zakłóciło operacje skanowania podatności bezpieczeństwa kluczowych systemów rządowych" w samej Japonii - pierwsze publiczne przyznanie sojuszniczego rządu, że egzekwowanie przez Waszyngton przepisów eksportowych spowodowało realne szkody operacyjne, a nie tylko niedogodności handlowe, na przyjaznym terytorium.
Iida nie potraktował tego incydentu jako powodu do wycofania się. Nazwał przyjęcie przez Japonię zaawansowanej technologii AI w cyberobronie "nieuniknionym", ostrzegając, że "nie byłoby zaskoczeniem, gdyby czas między wykryciem podatności a jej wykorzystaniem skrócił się do ułamka, jednej setnej lub jednej tysięcznej tego, czym był wcześniej" bez takich narzędzi.
Moment ten pogarsza sytuację, a nie ją poprawia
Zakłócenie nastąpiło mniej niż siedem tygodni przed wejściem w życie ustawy Active Cyber Defense Act, zatwierdzonej przez rząd premier Sanae Takaichi w marcu, która wchodzi w życie 1 października 2026 roku. Ustawa upoważnia rząd Japonii do działania prewencyjnego wobec ryzyka cyberataków - dokładnie takiego rodzaju proaktywnego, przyspieszanego przez AI skanowania podatności, do jakiego używano Fable 5 i Mythos 5, zanim Waszyngton je wyłączył.
Anthropic przywróciła globalny dostęp do Fable 5 1 lipca, po zniesieniu amerykańskich ograniczeń pod koniec czerwca, ale Mythos, bardziej skuteczny z tych dwóch modeli w wykrywaniu podatności, powrócił jedynie dla zweryfikowanej grupy organizacji amerykańskich. Oznacza to, że narzędzie, na którym - według własnej relacji Iidy - polegało Tokio przy skanowaniu rządowym, może wciąż nie być w pełni dostępne trzy miesiące przed wejściem w życie ustawy Active Cyber Defense Act.
Wniosek sięga daleko poza Anthropic i Japonię
Mechanizm, który zaszkodził Japonii, nie był celowaną polityką, lecz zwykłym ograniczeniem technicznym: dostawca amerykański może być prawnie zobowiązany do odróżniania użytkowników krajowych od zagranicznych, odkryć, że nie potrafi tego zrobić na poziomie aplikacji, i domyślnie wybrać wyłączenie narzędzia dla wszystkich klientów na świecie zamiast ryzykować naruszenie nakazu eksportowego. To domyślne zachowanie dotyczy każdego dostawcy zaawansowanej AI z siedzibą w USA, przy każdej przyszłej dyrektywie, niezależnie od tego, kto faktycznie jest zamieszany.
Dla każdej organizacji z UE lub Wielkiej Brytanii, która zbudowała proces krytyczny dla bezpieczeństwa - skanowanie podatności, obsługę incydentów, audyt kodu - wokół jednego zagranicznego zaawansowanego modelu, przypadek Japonii jest jak dotąd najwyraźniejszym dowodem, że rząd kraju dostawcy może wyłączyć ten proces z dnia na dzień, bez uprzedzenia i bez wyjątku dla sojuszników, z powodu sprawy, która nie ma nic wspólnego z klientem. Praktyczną odpowiedzią nie jest unikanie amerykańskich dostawców AI, lecz upewnienie się, że żaden pojedynczy dostawca nie stanie się jedynym punktem awarii dla czegokolwiek, co musi działać w dniu, w którym pojawi się nakaz eksportowy.
Czytaj dalej: Anthropic chce zbadania każdego modelu | Twoja umowa chmurowa decyduje o losie Kimi K3



