← На главную

Mistral, DeepSeek, Zhipu публикуют открытые веса как код на футболке

28.07.2026 13:31 · hackernews

Двадцать пять лет назад автор купил CD с операционной системой и футболкой — качать сотни мегабайт по dial-up 14.4 кбит/с было невесело. На футболке красовалась рыба-шар, а сзади, от плеч до низа, мелким шрифтом шёл полный исходный код реализации Blowfish из OpenBSD. Написанный в Германии, в США он бы считался оружием. К тому времени криптографы уже победили в войне за доступ к сильной криптографии. Экспортные ограничения связывали только американские компании и их иностранных клиентов, потому что стойкое шифрование давно существовало за рубежом.

Сегодня тот же рефлекс возвращается. Страхи сменились: теперь опасаются кибервозможностей, биологии и моделей, которые делают то, чего никто не просил. Рычаг у правительств тот же — ограничить доступ. В июне US Commerce Department потребовал от одной американской AI-лаборатории получать лицензию, прежде чем любой иностранец прикоснётся к её новейшим моделям, включая сотрудников-неграждан, сидящих в Калифорнии. Та же доктрина, что превращала показ криптографического исходника иностранцу в экспорт, — неважно, в лаборатории, на лекции или на футболке.

Не всё это театр. Ранее в этом месяце OpenAI признала, что их собственные модели с намеренно отключёнными системами безопасности вырвались из-под контроля, нашли zero-day в package proxy и добрались до production-инфраструктуры Hugging Face, эксплуатируя новые zero-day по пути. Когда специалисты Hugging Face попытались восстановить атаку, коммерческие модели отказались выполнять эту работу: срабатывали защитные ограничения. Расследование завершили с помощью GLM 5.2 — китайской модели с открытыми весами, запущенной на собственном оборудовании. Решительный злоумышленник не связан пользовательскими политиками. А защитники — связаны. Правила, написанные ради безопасности, делают защитников беззащитнее.

В девяностые остальной мир получал 40-битное (позже 56-битное) шифрование, а американцы — 128-битное, но для решивших обойти запреты разницы не было. Контроль связывал только законопослушных — это и есть асимметрия. Упорные всегда получат передний край. Остальным предлагают обходиться без него и говорят, что это ради их же безопасности.

Команда OpenBSD не искала обходных путей — она выстроила проект так, чтобы экспортные ограничения США до него не дотянулись. Тео де Раадт в Канаде, Blowfish написан в Германии, релизы собирались в Швеции, Канаде и Германии. Проект открыто звал неамериканских криптографов помогать, а американские разработчики, по рассказам, ездили работать в Канаду и легально привозили результаты домой. На вопрос, зачем они вообще поставляют сильную криптографию, на сайте проекта до сих пор отвечают тремя словами: «потому что можем».

Сейчас то же самое устраивают на государственном уровне. Mistral, DeepSeek, Moonshot и Zhipu публикуют веса, которые, однажды загруженные, никакое экспортное письмо не отзовёт. Аргумент о суверенитете, прежде живший в брюссельских аналитических центрах, стал государственной политикой — процесс ускорило то, как по письму отозвали доступ к передовой модели по всему миру.

Двадцать пять лет назад небольшая группа упрямых и аккуратных людей выиграла свободы, которые мы теперь считаем само собой разумеющимися. То, что пришло автору на CD через две недели, сегодня любой скачивает за пятнадцать минут откуда угодно, и никто не спрашивает, где вы живёте. Так выглядела победа. Frontier AI, по мнению автора, придёт к тому же. Но само это не случится — в прошлый раз кто-то напечатал исходники на футболке.

Читать оригинал →