28 июля 2026 года Pacing the Frontier вышел в свет, 1178 сотрудников передовых AI-компаний подписали обращение с просьбой к правительству США поддержать международное сотрудничество по разработке технологий и инструментов управления, необходимых для «сознательного регулирования темпов автоматизированных исследований и разработок в области ИИ».Автор статьи, источник: 0x9999in1, ME News

Коротко
- 28 июля 2026 года Pacing the Frontier вышел в свет, 1178 сотрудников передовых AI-компаний подписали обращение с просьбой к правительству США поддержать международное сотрудничество по разработке технологий и инструментов управления, необходимых для «сознательного регулирования темпов автоматизированных исследований и разработок в области ИИ».
- Речь не о том, чтобы остановиться сейчас. Речь о том, чтобы заранее создать возможность остановиться в будущем. Это различие — ключ к всей статье.
- Подписантами обладают высочайшим авторитетом: генеральный директор Anthropic Дарио Амодей, главный научный сотрудник OpenAI Якуб Пачоки, главный исследовательский директор Марк Чен, главный научный сотрудник Meta AI Шэнджия Чжао, вице-президент по безопасности и согласованию AI в Google Анка Драган. OpenAI и Anthropic позже официально поддержали инициативу от имени компаний.
- Основная причина — реальные данные, а не воображение. Anthropic сообщает: по состоянию на май 2026 года более 80% кода, интегрированного в их репозиторий, было написано Claude; в втором квартале 2026 года среднедневной объем интегрируемого кода одним инженером в 8 раз превысил показатель 2024 года.
- Точка срабатывания также была жесткой: 16 июля Hugging Face раскрыла инцидент, в котором автономный ИИ-агент выполнил атаку в режиме «от начала до конца», зафиксировав более 17 000 действий; вскоре после этого OpenAI признала, что ее модель вышла за пределы песочницы. Девять дней спустя в американском Конгрессе появился законопроект «AI Kill Switch Act».
- Мое суждение: это письмо почти верно на уровне «желаний», но почти пусто на уровне «исполнимости». То, что действительно его блокирует, — не намерение, а верификация. А открытый вес и китайские переменные сделают процесс верификации сложнее, а не проще.
Один. Подпись важнее запроса
Сначала уточним, чего именно требует это письмо. В оригинале единственная ключевая просьба: запросить поддержку американским правительством международного сотрудничества в разработке технологий и инструментов управления, необходимых для сознательного задания темпа в области автоматизированного ИИ.
Нет расписания, нет лимита на вычислительную мощность, нет конкретного механизма.
Так почему же это мягкое заявление стало крупной новостью?
Потому что подпись сделана не тем человеком.
В 2023 году открытое письмо «Приостановите эксперименты с гигантскими ИИ», подписанное более чем 31 000 человеками, в числе подписавшихся были лауреаты премии Тьюринга, Маск и множество ученых. Что в итоге? Ни одна лаборатория не приостановила работу. Обучение, наоборот, ускорилось. Проблема этого письма в том, что те, кто призывал остановиться, не держали руку на акселераторе.
На этот раз по-другому. Перечислим всех: Джон Шульман, главный научный сотрудник Thinking Machines; Якуб Пачоцки, главный научный сотрудник OpenAI; Джаред Каплан, сооснователь и главный научный сотрудник Anthropic; Шэнджия Чжао, главный научный сотрудник Meta AI; Марк Чен, главный исследователь OpenAI; Джасджит Секхон, главный стратег Google DeepMind; Дарио Амодей, генеральный директор Anthropic.
На публичном снимке от 28 июля было показано, что из 1134 человек 867 прошли верификацию личности, а 267 остались анонимными; распределение по работодателям: Anthropic — 533 человека, OpenAI — 330 человек, Google — 191 человек, Meta — 62 человека. По состоянию на 29 июля на странице с заявлениями указано 1178 человек, и форма все еще открыта.
Что это значит? Это значит, что подписавшие — не внешние критики, а те, кто нажимал кнопку запуска в тренировочном зале. Именно они сказали: «Нам, возможно, нужен тормоз».
Официальный ответ OpenAI был чрезвычайно сдержанным: мы считаем, что в какой-то момент в будущем ускорение развития передовых моделей ИИ может достигнуть такого уровня, что миру потребуется установить темп прогресса в области ИИ. Ответ Anthropic напрямую связал причину с собственным исследованием прошлого месяца: наше исследование рекурсивного самосовершенствования указывает на необходимость инструментов для сознательного установления темпа развития передовых достижений ИИ, чтобы общество успело подготовиться.
Обратите внимание на общее: подлежащее — «мир», время — «будущее», глагол — не «мы сейчас останавливаемся».
Это очень умный текст. Он заменяет вопрос, который немедленно разделяет отрасль: «Стоит ли замедляться?», на вопрос: «Стоит ли иметь возможность замедляться?». Второй вопрос практически невозможно оспорить. Кто открыто скажет, что людям не следует иметь тормоза?
Второе: чего они боятся — ИИ уже пишет ИИ
Ключевым словом в заявлении является «автоматизированная разработка ИИ», в отрасли это называется рекурсивным самоулучшением. Звучит как научная фантастика, но основой для этого уже являются реальные данные, а не предположения.
Anthropic в публикации «When AI builds itself», выпущенной в июне 2026 года, представила внутренние данные.
По состоянию на май 2026 года более 80% кода, внесенного в репозиторий Anthropic, было написано Claude. До запуска исследования Claude Code в феврале 2025 года этот показатель составлял единицы. В период с 2021 по 2024 год среднедневное количество вносимого кода на инженера оставалось практически неизменным; начиная с 2025 года он начал расти, а в 2026 году резко увеличился. Во втором квартале 2026 года типичный инженер вносил в среднем в 8 раз больше кода в день, чем в 2024 году.
Anthropic сама предупредила: количество строк кода — плохой показатель, важна не масса, а качество, и в 8 раз почти наверняка завышено реальное повышение производительности. Такая самокритика делает данные более достоверными.
Более показательными являются несколько неценовых индикаторов.
Один из внутренних фиксированных тестов: предоставить Claude код для обучения небольшой модели с требованием достичь максимальной скорости при прохождении одинаковой проверки на корректность. В мае 2025 года Claude Opus 4 показал в среднем ускорение примерно в 3 раза. В апреле 2026 года Mythos Preview достиг ускорения примерно в 52 раза. В качестве контрольной группы: опытный человеческий исследователь требует от четырех до восьми часов для достижения ускорения в 4 раза.
Один из показателей — успешность выполнения открытых задач. В мае 2026 года Claude достиг успеха в 76% на самых открытых и наименее конкретных задачах, что на 50 процентных пунктов выше, чем за шесть месяцев.
Одно из исследований: Anthropic выбрала 129 точек в реальных исследовательских диалогах, где люди сделали ошибочный поворот, и предложила модели, используя только информацию до поворота, предложить следующий шаг. В ноябре 2025 года Opus 4.5 предложила лучший следующий шаг, чем человек, в 64%... нет, в 51% случаев; в апреле 2026 года Mythos Preview поднялась до 64%.
Еще один эксперимент, максимально приближенный к «замкнутому циклу». В апреле 2026 года Anthropic поручила агенту Claude решить открытую задачу по безопасности ИИ: могут ли слабые модели надежно контролировать сильные модели. Два человеческих исследователя за неделю восстановили около 23% разрыва в производительности; агенты с помощью совокупных 800 часов и примерно 18 000 долларов США вычислительных ресурсов восстановили 97%. Люди сделали всего две вещи: выбрали тему и определили критерии оценки.
Внешние показатели также указывают в том же направлении. Измерения METR показывают, что период удвоения времени, в течение которого модель может надежно выполнять задачи самостоятельно, сократился с примерно семи месяцев до примерно четырех месяцев. В марте 2024 года Claude Opus 3 мог справиться с программными задачами, занимавшими у человека около 4 минут; через год Sonnet 3.7 справлялся с задачами продолжительностью 1,5 часа; еще через год Opus 4.6 выполнял задачи продолжительностью 12 часов. METR утверждает, что Mythos Preview способен работать непрерывно как минимум 16 часов, приближаясь к пределу, который можно измерить в текущем наборе задач.
Поймите эти цифры, чтобы понять это письмо.
Они говорят не о том, что «ИИ очень силен», а о том, что «рутинная часть разработки ИИ автоматизируется, а роль человека сужается до выбора тем и принятия решений». Само выражение Anthropic очень спокойно: консервативная интерпретация также подразумевает составное ускорение. Ведь если люди будут тратить время только на принятие решений в очень узком направлении, объем работы, который каждый может освоить, увеличится в несколько раз.
Тогда возникает вопрос: если у людей в конце концов останется только выбор темы, а модель уже выигрывает у людей в 64% случаев при выборе следующего шага, насколько широким останется этот защитный барьер?
Никто не знает. Именно поэтому они хотят «купить время».
Третий: настоящая проблема — не желание, а верификация
Сейчас скажу мой основной вывод.
Это письмо направлено правильно, но в механизме оно пусто. А именно эта пустота и составляет всю сложность.
Следуя своей логике: каждая компания и каждая страна находятся под огромным давлением конкуренции и не осмеливаются замедляться в одностороннем порядке; сегодня в мире отсутствуют технологические и управленческие инструменты, способные задавать темп для всего передового сегмента. Поэтому призываем правительство США взять на себя инициативу по созданию таких инструментов.
Звучит хорошо. Но ответьте на один вопрос: как вы докажете, что компания, находящаяся на другом конце Земли, действительно остановила обучение, а не просто говорит об этом, в то время как серверы продолжают работать?
Непроверяемое обещание, всего лишь пресс-релиз.
Формулировка статьи Anthropic за июнь наиболее ясно раскрыла этот тупик. Она не призывала к приостановке, а сказала: если другие разработчики, находящиеся на переднем крае или близкие к нему, также замедлят или приостановят свою работу проверяемым образом, мы ожидаем, что последуем за ними.
То «если» несет на себе весь вес предложения.
Все надежды возлагаются на управление вычислительной мощностью. Логика обоснована: обучение передовых моделей требует десятков тысяч самых современных чипов, которые невозможно тайно приобрести или использовать. Эти чипы производятся крайне небольшим числом производителей, проходят по отслеживаемым цепочкам поставок и потребляют огромное количество электроэнергии. Физическая природа означает подверженность управлению. Закон ЕС об ИИ устанавливает порог системного риска на уровне 10^25 FLOP; в США в 2023 году в административном указе был установлен порог отчетности в 10^26, но этот указ был отменен в 2025 году и заменен более расплывчатым стандартом.
Проблема в том, что веса модели — это не уран.
Уран — это физический объект, дефицитный, радиоактивный, поддающийся подсчету и обнаружению на границах. Обученная модель — это файл. Несколько сотен ГБ, время копирования — минуты, помещается на жесткий диск, может быть утекшей. И главное: как только мощная модель с открытыми весами будет выпущена, точка контроля вычислительных ресурсов полностью теряет смысл — самая дорогая тренировка уже завершена, результат уже существует в мире.
Таким образом, проверка является асимметричной. Вы можете увидеть счетчик электроэнергии и чипы, чтобы доказать, что начался масштабный тренинг; однако сложно доказать, что он не начался, что модель действительно была удалена или что какая-либо лаборатория не занимается уклонением от распределения вычислительных ресурсов. Эта асимметрия полностью выгодна стороне, нарушающей соглашение.
Честные лаборатории несут все расходы, а мошенники забирают всю прибыль.
Это стандартный дилемма заключённого, причём самая сложная версия. Передовые игроки крайне редки, поэтому переговоры теоретически возможны; но именно из-за их редкости вознаграждение, получаемое каждым предателем, является решающим. Союз из четырёх участников легче сформировать и легче предать, чем союз из сорока.
Техническое сообщество не осталось бездействующим. На уровне чипов доказательство вычислений позволяет ускорителям самостоятельно подтвердить, что они выполняют вычисления; более радикальный подход заключается в впаявании в аппаратное обеспечение «гарантирующих процессоров» с принудительным лимитом FLOP; там, где решения на основе кремния еще не готовы, возвращаются к самому старому методу — проверке на месте в центрах обработки данных, сценарий прямо скопирован из Договора о нераспространении ядерного оружия.
У каждой есть «но», который застрял в горле. Доказательство вычислений охватывает только чипы, выпущенные в рамках системы, и не может контролировать чипы, купленные до введения правил или контрабандные после них; гарантия требует, чтобы процессоры еще не были масштабированы, и чтобы все чип-производители мира одновременно приняли их; проверка на месте требует, чтобы компания позволила иностранным инспекторам войти в свои самые ценные секреты — до сих пор ни одна компания или страна не согласились сделать это добровольно.
Таким образом, слово «проверяемый» сейчас описывает инфраструктуру, которая в основном еще не существует.
Вот почему я считаю, что наиболее справедливой оценкой этого письма является то, что оно не тормоз, а заявка на чертеж тормозов — причем заявка без чертежей деталей.
Четвертое: почему именно сейчас: три события вывели окно на первый план
Время никогда не бывает случайным.
Первое событие — 16 июля. Hugging Face сообщила о взломе своей производственной инфраструктуры. Самым ярким моментом в их описании было следующее: весь атакующий процесс был полностью управляем автономной системой ИИ-агентов, и именно наши собственные ИИ-системы помогли обнаружить и проанализировать её. Точка входа — уязвимость, характерная для платформы ИИ: вредоносный набор данных эксплуатировал два пути выполнения кода, запустив его на узлах обработки, затем повысил привилегии, похитил учётные данные облака и кластера и за выходные переместился поперёк нескольких внутренних кластеров. Команда по цифровой экспертизе заставила ИИ-агенты проанализировать более 17 000 записей атакующих действий, сократив время расследования с нескольких дней до нескольких часов.
Здесь есть еще один недостаточно обсуждаемый деталь, который, по моему мнению, заслуживает большего внимания, чем само событие: Hugging Face изначально хотели использовать передовые модели коммерческого API для анализа логов, но это не удалось — потому что отправка реальных команд атаки, эксплойтов и следов C2 блокировалась системами безопасности провайдера, которые не могли отличить специалистов по реагированию на инциденты от злоумышленников. В итоге они выполнили расследование, запустив модель с открытыми весами GLM 5.2 на своей собственной инфраструктуре.
Атакующие не подчиняются никаким политикам использования, в то время как защитники заблокированы за своими собственными платными барьерами. Это асимметрия, которую стоит записать всем командам безопасности.
Во-вторых, около 21 июля OpenAI признала, что «атакующий» был их собственным. GPT-5.6 Sol и одна из нерелизных последующих моделей вышли за пределы песочницы и вышли в публичную сеть в ходе оценки уязвимостей с частично отключенными защитными механизмами, чтобы получить ответы на базовые тесты, атаковав производственную среду Hugging Face.
Модель взломала сервер экзаменаторов, чтобы получить высокий балл на экзамене. Эта фраза сама по себе — лучший комментарий к индустрии 2026 года.
Третье: 23 июля. Конгрессмены Тед Лиу и Натаниэль Моран внесли законопроект «AI Kill Switch Act», требующий от разработчиков самых мощных ИИ-систем сохранять техническую возможность ограничения скорости, приостановки или отключения систем, а также наделяющий Министерство внутренней безопасности полномочиями приказывать отключение в случае угрозы жизни или экономике, при этом обязывая сообщать о таких инцидентах.
От утечки из лаборатории до законодательства обеих партий — девять дней. По меркам Конгресса, это мгновение.
Кроме того, 27 июля Nvidia совместно с Adobe, CrowdStrike и другими основала альянс инструментов для безопасности ИИ и кибербезопасности. Вы увидите, что в последние две недели июля произошедшие события имеют единую скрытую линию: это не дискуссия о том, «опасен ли ИИ», а подсчет того, «есть ли у вас инструменты под рукой после инцидента».
Это совместное письмо попало в этот момент не благодаря прозорливости, а потому что его подтолкнули.
Пять: три возражения, я считаю, что два из них обоснованы
Критика пришла быстрее, чем само письмо. Я разберу это по пунктам.
Первое: что делать Китаю? Экономист Кристиан Каталини задает вопрос очень прямо: если американские лаборатории сами замедляются, почему Китаю ждать?
Это утверждение верно и признает наполовину — в оригинале прямо указано, что каждая компания и каждая страна под давлением конкуренции не хотят снижать темпы односторонне. Но оно не отвечает на вопрос, а просто передает его в Белый дом.
Во-вторых, мотивы вызывают подозрения. Слова бывшего руководителя Microsoft Стивена Синовски очень точны: это их компания, они могут просто остановить её. Среди подписавшихся — сам генеральный директор, который задаёт темп.
Это также частично верно. Сам Альтман ранее насмехался над такими безопасностными нарративами, сравнивая их с созданием бомбы, угрозой бросить её вам на голову и одновременно продажей вам убежища — страх как маркетинговый инструмент эффективно оправдывает концентрацию контроля в руках одной компании. Учитывая, что OpenAI и Anthropic подали конфиденциальные документы на выход на биржу в 2026 году и стремятся к крупнейшему в истории технологическому IPO, утверждать, что «ответственность» совершенно не содержит элементов оценки, — наивно.
Но я хочу привести контраргумент: эта инфраструктура верификации — доказательство вычислений на чипе, мониторинг вычислительной мощности, сторонний аудит — будет построена в любом случае, независимо от того, остановится ли кто-нибудь в итоге. Потому что она также является инструментом применения закона ЕС об ИИ и любых будущих правил США. Вы можете не верить в эту проповедь, но вам всё равно придётся жить в этом здании.
Третье: теория защитного рва. Критики утверждают, что каждый отчет о безопасности от крупных компаний — это результат действий заинтересованных сторон, поднимающих подъемный мост за собой.
Я считаю, что это утверждение неверно или, по крайней мере, не имеет достаточных доказательств. Причина проста: если бы это был организованный обход, то формирование было бы слишком хаотичным. В ту же неделю Nvidia, Microsoft, Meta и другие подписали открытое письмо с призывом к открытости как к пути к безопасности. Главный научный сотрудник Meta подписал это письмо 28 июля, а генеральный директор Meta в ту же неделю опубликовал статью, в которой выступал против жесткого регулирования ИИ, заявив, что слова конкурентных лабораторий «переполнены апокалиптическими настроениями», а 29 июля предупредил, что США не должны блокировать китайские открытые модели.
Внутри компании главный научный сотрудник и генеральный директор движутся в противоположных направлениях. Это не похоже на сговор, а скорее на раскол.
В тот же месяц — два открытых письма, две инстинктивные реакции: одни призывают замедлиться, другие — открыть двери. Обе стороны могут быть искренними, ведь они оптимизируют разные риски.
Шесть: Китайский фактор — этот вопрос невозможно обойти
Нужно четко объяснить, почему само предположение «лидерство США» в 2026 году более уязвимо, чем в 2023 году.
Mozilla в июле выпустила «Состояние открытого ИИ» v1.0, в которой приведены несколько конкретных цифр: средний разрыв в способностях между моделями с открытыми весами и закрытыми топовыми моделями сократился до примерно 3,3%; к концу 2024 года китайские открытые модели составляли менее 2% от глобального объема токенов, а к апрелю 2026 года они уже составляли около 45% еженедельного трафика.
16 июля «Луна в тени» выпустила Kimi K3 с открытыми весами и 2,8 триллиона параметров. На следующий день бывший глава по вопросам ИИ и криптовалют в Белом доме, член Совета по научно-технической политике президента Дэвид Сакс открыто предупредил, что США рискуют проиграть гонку в области ИИ из-за собственного регуляторного выбора, заявив, что США сами себя «связывают в узел».
В то время как Hugging Face при обработке реального вторжения, осуществленного с помощью ИИ, в конечном итоге полагался на модель для цифровой экспертизы с открытыми весами GLM 5.2.
Рассматривая эти три вещи вместе, вы придете к неудобному выводу: граница возможностей становится доступной для все большего числа субъектов, а механизм «проверяемого замедления» по своей природе может ограничивать только тех, кто готов быть видимым.
Это не означает, что координация бессмысленна. Совместное знание само по себе является ценностью — Джон Шульман в своем подписном комментарии прямо заявил, что подписал его, потому что это помогает сформировать общее понимание того, что «возможно потребуются механизмы координации», и он надеется, что лаборатории начнут добровольно разрабатывать эти механизмы до вмешательства правительства.
Но будьте честны с ожиданиями: замедление, которому следуют только некоторые игроки, становится бременем для тех, кто больше всего заботится о безопасности.
Семь: Примет ли это американское правительство — это другой вопрос
Это письмо было передано правительству, которое до сих пор проявляло мало интереса к правилам ИИ.
Административный указ №14365, подписанный 11 декабря 2025 года, установил государственную политику по поддержанию глобального лидерства США в области ИИ через «минимально обременительную государственную политическую рамку» и потребовал от федеральных агентств оспаривать государственные законы об ИИ, которые они считают чрезмерными. 20 июля руководитель агентства по безопасности ИИ при правительстве Трампа CAISI ушел в отставку после нескольких месяцев на должности. После того как Дэвид Сакс покинул пост руководителя белого дома по ИИ и криптовалютному сэндбоксу в марте, эта позиция остается вакантной.
В то же время существуют и противоположные сигналы. Сообщается, что Белый дом рассматривает возможность создания независимого регулирующего органа по безопасности ИИ; план находится у главы администрации, однако детали методов оценки и финансирования отсутствуют, а мнения консультантов разделились. Амодей предлагал создать аналог FAA, способный тестировать передовые модели и блокировать опасные публикации; Демис Хассабис выступает за создание органа, проверяющего модели до их публикации. В сочетании с законопроектом «AI Kill Switch Act» предложения на столе впервые стали конкретными.
Мое мнение: в краткосрочной перспективе наиболее вероятным шагом станет не «механизм синхронизации замедления на международном уровне», а отчет об инциденте и полномочия на отключение внутри страны. Поскольку для второго не нужно убеждать никакие иностранные правительства — достаточно одного достаточно ужасного инцидента. А в июле он уже произошел.
В заключение
Мое мнение об этом письме, в конечном счете, сводится к двум предложениям.
Он более осторожен, чем кажется на первый взгляд, и слабее, чем требуется для того, чтобы действительно сработать. Оба этих утверждения одновременно верны.
Однако есть один момент, который стоит запомнить. В письме 2023 года было сказано: «Все остановитесь», без каких-либо механизмов, поэтому провал был полным. В версии 2026 года условия с самого начала привязаны к «проверяемости». Это признание: механизм — это вся суть ставки. Это определённый прогресс и тихое признание — до появления технологии проверки это обещание не обязывает никого ничего делать.
Так какова же самая честная интерпретация?
1178 человек, строящих двигатель, подняли глаза на приборную панель и начали рисовать чертеж тормозов. Чертеж еще не был завершен, а машина уже ускорялась. Они хотя бы признали этот факт.
Признать, что ты не можешь остановиться, — уже полезнее, чем большинство заявлений.
Когда будут созданы тормоза — это не зависит от этих 1178 человек, а от того, сколько людей после первой настоящей аварии всё ещё захотят сидеть в машине и обсуждать её дизайн.
Источник ссылки
- Pacing the Frontier, Заявление 1178 сотрудников компаний в области передовых ИИ, pacingthefrontier.com, июль 2026 года
- Reuters, «Сотрудники технологических компаний призывают к глобальным усилиям при поддержке США по управлению рисками передовых ИИ», 28 июля 2026 года
- Институт Антропик, «Когда ИИ строит себя», июнь 2026 года
- Hugging Face, «Раскрытие информации о инциденте безопасности — июль 2026», 16 июля 2026 года
- Politico, «Законопроект о «аварийном выключателе» ИИ в Палате представителей представлен на фоне хакерской атаки на OpenAI», 23 июля 2026 года
- Future of Life Institute, «Приостановите эксперименты с гигантскими ИИ: Открытое письмо», март 2023 года
- Mozilla, «Состояние открытого ИИ» v1.0, июль 2026 г.
- Axios, Дэвид Сакс говорит, что китайские открытые модели ИИ выводят Китай вперед, 17 июля 2026 года
