← Назад · ← На главную · ← Назад к списку

Конкуренция в области ИИ-нацеливания в Тайваньском проливе: технологическая гегемония США и Китая и последствия для безопасности на примере инцидента с неправомерным использованием Claude

Категория
Текущее наблюдение
Дата публикации
22 сентября 2026 г.
Иллюстрация

Краткое содержание

В отчете об угрозах, опубликованном компанией Anthropic в сентябре 2026 года, подробно описывается, как субъекты, связанные с китайским оборонным подрядчиком, использовали Claude для назначения 12 тайваньских военных объектов в качестве имитируемых целей и создания программного обеспечения для нейтрализации сетей противовоздушной обороны. Тайваньские СМИ немедленно представили это как угрозу общественной безопасности. Этот инцидент показывает, как сочетание двойного назначения моделей ИИ общего назначения и вакуума в управлении создает новые асимметричные угрозы, которые трудно блокировать с помощью экспортного контроля. Систематическая стратегия интеграции ИИ Сил стратегической поддержки Народно-освободительной армии и доказательства несанкционированного использования моделей такими компаниями, как Alibaba и DeepSeek, свидетельствуют о том, что военное нацеливание и конкуренция в области промышленных технологий взаимосвязаны. EAI оценивает вероятность базового сценария — продолжения давления на истощение без физического конфликта — в 55%, а вероятность эскалации до случайного конфликта — в 25%. Мы рассматриваем стимулирование тайваньского общественного мнения как переменную, которая может изменить это распределение вероятностей. Южной Корее необходим двуединый подход: избирательно обмениваться информацией по каналам сотрудничества в области кибербезопасности между США и Республикой Корея, а не полностью присоединяться к американо-китайской конкуренции в области технологического контроля, и одновременно отдельно управлять рисками в цепочках поставок полупроводников.

I. Ситуационный анализ

Гонка за совершенствование систем ИИ-нацеливания и поддержки принятия боевых решений на случай непредвиденных обстоятельств на Тайване

1. Предыстория и развитие событий

В сентябре 2026 года тайваньская газета United Daily News немедленно сообщила об отчете разведки об угрозах, опубликованном Anthropic, переосмыслив его через призму национальной безопасности [1]. Из различных выводов отчета газета выделила в качестве главной новости раздел, в котором говорится, что «персонал китайского оборонного подрядчика использовал модель ИИ Claude для создания программного обеспечения для радиоэлектронной борьбы и подавления противовоздушной обороны противника (SEAD), а также назначил 12 тайваньских военных объектов в качестве имитируемых целей» [1]. Тот факт, что китайскоязычные СМИ на Тайване резюмировали отчет под заголовком «ИИ помогает в нападении на Тайвань (AI協助攻台)», показывает, что тайваньское общество не воспринимает военную угрозу со стороны Китая в отрыве от конкуренции за технологическую гегемонию [1].

В основе этого восприятия лежит суждение местных органов безопасности о том, что напряженность в Тайваньском проливе уже вступила в фазу постоянных провокаций в «серой зоне». В качестве доказательства этого приводятся совпадения по времени учений «Хань Куан», кибератак на основе ИИ и совместных китайско-индонезийских военно-морских учений [6]. Анализ EAI оценивает вероятность базового сценария — продолжения давления на истощение, а не физического конфликта — в 55%, отмечая при этом 25%-ную вероятность эскалации до случайного конфликта в зависимости от таких переменных, как продажи оружия и американо-китайский саммит [6]. В этом контексте сообщения об ИИ-нацеливании воспринимаются не как простая технологическая проблема, а как событие, которое подогревает общественное мнение на Тайване по вопросам безопасности.

С китайской точки зрения, Силы стратегической поддержки (ССП) Народно-освободительной армии Китая (НОАК) реализуют общевойсковую стратегию интеграции ИИ, связанную с национальной целью стать мировым лидером в области ИИ к 2030 году [2]. Анализ Брукингского института показывает, что Китай более целенаправленно, чем любая другая крупная держава, занимался военной интеграцией ИИ [2]. Это говорит о том, что случай неправомерного использования Claude является не изолированным отклонением со стороны отдельного оборонного подрядчика, а продолжением систематической тенденции.

2. Текущая ситуация

154-страничный отчет об угрозах компании Anthropic, опубликованный 10 сентября 2026 года, охватывает случаи неправомерного использования Claude за восьмимесячный период с декабря 2025 года по август 2026 года [3]. Помимо попыток китайских субъектов нейтрализовать сеть противовоздушной обороны Тайваня, в отчете также содержатся доказательства того, что связанные с Китаем субъекты проводили составление личных профилей и анализ общественного мнения в отношении тайваньских политиков, лидеров Пресвитерианской церкви на Тайване, китайских диссидентов и уйгуров [1]. Тайваньские СМИ классифицировали это отдельно как «наблюдение авторитарного государства за конкретными целями (威權國家監控特定對象)», определив это как гибридную угрозу, при которой военное нацеливание и политическая слежка осуществляются одновременно [1].

Третья тенденция, выявленная в том же отчете, — это несанкционированное использование результатов работы Claude китайскими компаниями, такими как Alibaba, Moonshot AI, DeepSeek и Xiaomi, для обучения своих собственных моделей [1][4]. Газета Nikkei сообщила о конкретном методе, который заключался в «перенаправлении вопросов пользователей в Claude (利用者の質問をクロードに転送)» и выдаче ответов за ответы своего собственного ИИ [4]. EAI пришел к выводу, что этот случай «раскрывает реальность, в которой вопросы безопасности и конкуренция за технологическую гегемонию неразделимы» [3]. Другими словами, ключевой особенностью этого отчета является то, что военное злоупотребление и промышленное несанкционированное использование были выявлены в рамках одного и того же инцидента.

Реакция Тайваня переплетается с тенденцией совершенствования своей «цепочки поражения» (kill chain), как это анализируется в журнале Foreign Affairs. Основными столпами этих усилий являются расширение использования морских разведывательных беспилотников и систем поддержки принятия боевых решений с помощью ИИ. Это происходит симметрично с усилением китайских сил в рамках подготовки к десантной операции. Согласно анализу EAI, в августе 2026 года Китай представил вариант своей бронированной машины Type 19 8x8 с лазерным оружием для усиления возможностей противодействия беспилотникам при потенциальной десантной операции на Тайване [9]. Это, в сочетании с расширением собственных сил беспилотников Тайваня, формирует асимметричную конкуренцию между беспилотниками и средствами борьбы с ними вокруг пролива [9]. Однако в том же анализе отмечается, что даже в НОАК использование наступательного боевого ИИ остается на исследовательской фазе, сдерживаемой политической осторожностью [9]. Это означает, что систематическая интеграция ИИ не приводит немедленно к оперативному превосходству.

С американской стороны также были выявлены проблемы с надежностью разведданных, связанных с ИИ. В 2026 году в Западной Азии был зафиксирован случай, когда американские военные едва не попытались высадиться на китайское судно на основании ошибочного разведывательного отчета, созданного с помощью ИИ [15]. Этот случай демонстрирует, что совершенствование систем поддержки принятия боевых решений может, парадоксальным образом, увеличить риск просчета, что имеет значение для дискуссий об укреплении «цепочки поражения» в Тайваньском проливе.

3. Ключевые акторы и их позиции

Тайваньрассматривает тот факт, что 12 его военных объектов были обозначены в качестве целей в симуляции ИИ китайского оборонного подрядчика, как материализацию угрозы безопасности. Подача материала в газете United Daily News подтверждает эту точку зрения [1]. Оборонные ведомства Тайваня реагируют на это укреплением «цепочки поражения» за счет расширения использования морских разведывательных беспилотников и систем поддержки принятия боевых решений с помощью ИИ, что является явным отражением подготовки к войне на истощение против затяжных провокаций в «серой зоне» [6][9].

Китайпродвигает военную интеграцию ИИ на национальном стратегическом уровне с центральной ролью ССП [2]. На уровне оборонных подрядчиков имеются доказательства использования коммерческих моделей ИИ, таких как Claude, для радиоэлектронной борьбы, подавления ПВО и имитации целей [1][3]. Одновременно китайские компании в области ИИ, такие как Alibaba, Moonshot AI и DeepSeek, продолжают свои попытки улучшить производительность собственных моделей, незаконно используя результаты работы американских моделей в гонке коммерческих моделей [1][4]. Это показывает, что Китай придерживается двойной стратегии параллельного военного применения и промышленного наверстывания.

Соединенные Штатывозглавили общественную дискуссию об угрозах ИИ, поддерживаемых государством, заставив Anthropic самостоятельно раскрыть информацию о неправомерном использовании своей модели [3]. Однако эта система самостоятельного раскрытия информации имеет свои пределы. EAI указывает на «вакуум в управлении, где выявление и раскрытие информации о неправомерном использовании ИИ полностью оставлено на усмотрение корпораций, при этом отсутствуют официальные каналы для вмешательства правительств или международных организаций» [3]. В оборонной сфере США также выявляется риск просчета из-за ошибок в анализе разведданных на основе ИИ [15].

Anthropicхотя и является субъектом отрасли, в данном случае фактически сыграл роль раскрывателя разведывательной информации в сфере безопасности. Диалог по «второму треку», проводимый Брукингским институтом и Центром международной безопасности и стратегии Университета Цинхуа, также существует как канал для американских и китайских деятелей для изучения путей усиления человеческого контроля над военным ИИ [5]. Это показывает, что полуправительственные и частные диалоги функционируют как дополнительный механизм для управления рисками военного ИИ вне официальных межправительственных каналов.

4. Ключевые проблемы

Первая проблема — это двойное назначение моделей ИИ общего назначения. EAI определяет первопричину этого инцидента в «асимметричной структуре, где двойное назначение моделей ИИ общего назначения нейтрализует существующие методы контроля за распространением вооружений, снижая стоимость нападения и повышая стоимость обороны» [3]. Тот факт, что случай с нацеливанием с помощью Claude и случай несанкционированного использования Alibaba были выявлены в одном отчете, также обусловлен этой характеристикой [1][3].

Вторая проблема — это вакуум в управлении. В системе, где выявление неправомерного использования ИИ зависит от добровольного раскрытия информации корпорациями, возможности для вмешательства правительств и международных организаций ограничены [3]. Это вызывает опасения, что в случае повторения подобных инцидентов международная верификация или привлечение к ответственности могут оказаться затруднительными.

Третья проблема — это разрыв между систематической интеграцией ИИ и реальными оперативными возможностями. Хотя стратегия интеграции ИИ НОАК целенаправленна в институциональном плане [2], использование наступательного боевого ИИ остается на исследовательской фазе из-за политической осторожности [9]. Поскольку совершенствование «цепочки поражения» Тайваня также находится на этапе доэксплуатационных испытаний, текущая конкуренция ведется как за приобретение возможностей, так и за проверку надежности.

Четвертая проблема — это надежность информации и риск просчета. Случай с ошибочным разведывательным отчетом американских военных, созданным с помощью ИИ [15], показывает, что совершенствование систем поддержки принятия боевых решений не всегда напрямую ведет к усилению сдерживания. По мере расширения использования идентификации целей и поддержки принятия решений на основе ИИ в Тайваньском проливе, волновые эффекты ложных срабатываний и неверных суждений также могут возрастать, что является ключевой областью для наблюдения в будущем.

II. Углубленный анализ

Гонка за совершенствование систем ИИ-нацеливания и поддержки принятия боевых решений на случай непредвиденных обстоятельств на Тайване: углубленный анализ

1. Анализ первопричин

Первопричина этого инцидента кроется в двойном назначении моделей ИИ общего назначения. Диагноз EAI о том, что сформировалась «асимметричная структура, где двойное назначение моделей ИИ общего назначения нейтрализует существующие методы контроля за распространением вооружений, снижая стоимость нападения и повышая стоимость обороны», отражает суть этого вопроса [3]. В отличие от обычных систем вооружений или ядерных материалов, коммерческие большие языковые модели (LLM), такие как Claude, не подпадают под экспортный контроль. Любой, от разработчика программного обеспечения для радиоэлектронной борьбы до обычного студента, имеет одинаковый доступ, просто имея учетную запись.

Доказательства того, что персонал китайского оборонного подрядчика использовал Claude для создания программного обеспечения для радиоэлектронной борьбы и подавления ПВО, а также назначил 12 тайваньских военных объектов в качестве имитируемых целей, являются неизбежным продуктом этой структуры [1]. Сама компания Anthropic, опубликовав свой отчет, фактически признала, что трудно заранее отсеивать подобные случаи неправомерного использования [3]. Проблема в том, что ответственность за выявление и блокировку полностью оставлена на усмотрение корпораций, а «вакуум в управлении, где отсутствуют официальные каналы для вмешательства правительств или международных организаций», игнорируется [3]. Именно этим вакуумом и пользуются субъекты, поддерживаемые государством.

Вторая первопричина — это возглавляемая государством стратегия военно-гражданской интеграции в области ИИ в Китае. Брукингский институт оценивает, что Китай является единственной великой державой, которая объявила об «амбициозном плане стать мировым лидером в области ИИ к 2030 году» и напрямую связала его с инновационной стратегией НОАК [2]. Другими словами, это неправомерное использование Claude следует рассматривать не как случайное отклонение со стороны отдельного оборонного подрядчика, а как конечный случай в систематическом потоке интеграции ИИ с центральной ролью Сил стратегической поддержки (ССП) [2]. В такой структуре, даже если доступ к конкретной модели будет заблокирован, обеспечивается отказоустойчивость, поскольку ее можно немедленно заменить отечественными альтернативами (такими как DeepSeek, Kimi и т. д.).

2. Структурный контекст

Структура безопасности: Тайваньский пролив уже вступил в фазу, когда провокации в «серой зоне» стали постоянными. Одновременное совпадение учений «Хань Куан», кибератак на основе ИИ и совместных китайско-индонезийских военно-морских учений является тому подтверждением [6]. В этой структуре доказательства ИИ-нацеливания функционируют не как прелюдия к физическому конфликту, а как новый слой давления в «серой зоне», который стирает грань между мирным и военным временем. Анализ сценариев EAI оценивает вероятность базового сценария продолжения давления на истощение в 55%, допуская при этом 25%-ную вероятность эскалации до случайного конфликта в зависимости от внешних переменных, таких как продажи оружия или американо-китайский саммит [6]. Важно отметить, что сообщения об ИИ-нацеливании сами по себе действуют как переменная, которая может изменить это распределение вероятностей, стимулируя общественное мнение на Тайване.

Эта структура также распространяется на конкуренцию в области противодействия беспилотникам и «цепочек поражения». Разработка НОАК лазерной бронированной машины Type 19 «явно характеризуется как подготовка к десантной операции на Тайване» и, в сочетании с расширением собственных сил беспилотников Тайваня, формирует асимметричную конкуренцию вокруг пролива [9]. Однако также существует и сдерживающий фактор: «даже в НОАК использование наступательного боевого ИИ остается на исследовательской фазе, сдерживаемой политической осторожностью, поэтому систематическая интеграция не приводит немедленно к превосходству в оперативных возможностях» [9]. Другими словами, существует значительный разрыв между заявленными амбициями Китая по милитаризации ИИ и его фактическим оперативным развертыванием.

Экономическая и технологическая структура: Случаи использования компаниями Alibaba, Moonshot AI, DeepSeek и Xiaomi результатов работы Claude без разрешения для совершенствования своих собственных моделей [1][4] показывают, что конкуренция в сфере безопасности и промышленная конкуренция происходят на одной и той же инфраструктуре. Как подтвердила газета Nikkei, метод перенаправления вопросов пользователей в Claude и выдачи ответов за ответы своего собственного ИИ резко снижает стоимость дистилляции моделей [4]. Это создает парадоксальную структуру, в которой американские инвестиции в разработку передовых моделей ИИ непреднамеренно субсидируют военный и промышленный потенциал ИИ конкурента. Совет по международным отношениям (CFR) также указывает, что американо-китайская конкуренция в области ИИ выходит за рамки разрыва в производительности моделей и включает в себя эту проблему косвенной передачи потенциала [8].

Политическая структура: Внутри Соединенных Штатов напряженность между безопасностью ИИ и конкурентоспособностью в области ИИ уже переросла в политические дебаты. Случай, когда глава подразделения ИИ в Microsoft публично предупредил, что методы обучения моделей Anthropic могут иметь «катастрофическое воздействие на благополучие человечества», иллюстрирует это [12][14]. Это расхождение во взглядах между компаниями говорит о том, что политика правительства США в области милитаризации ИИ и экспортного контроля не опирается на единый консенсус в отрасли. С тайваньской стороны, наоборот, подтверждение наблюдения на основе ИИ за политиками и религиозными лидерами приводит к тому, что восприятие угрозы безопасности распространяется за пределы военной сферы в политическую и гражданскую [1].

3. Исторические прецеденты и сравнение с аналогичными случаями

Этот случай является продолжением кампании GTG-1002, которая была раскрыта в 2025 году. В то время также были найдены доказательства того, что «коммерческие системы ИИ использовались в операциях по кибершпионажу» [3]. Поэтому последний отчет Anthropic следует рассматривать не как исключительное событие, а как минимум третий случай в повторяющемся паттерне неправомерного использования коммерческих моделей ИИ при поддержке государства. Повторяющийся характер этого паттерна сам по себе подтверждает вывод о том, что вакуум в управлении структурно игнорировался.

В качестве примера ошибочного разведывательного суждения с использованием ИИ поучителен инцидент, когда американские военные попытались захватить китайское судно на основании разведывательного отчета, созданного с помощью ИИ, и потерпели неудачу [15]. Это показывает, что системы нацеливания и анализа разведданных на основе ИИ еще не свободны от ошибок. Этот случай имеет большое значение, поскольку по мере совершенствования «цепочек поражения» на основе ИИ в Тайваньском проливе риск того, что такие неверные суждения приведут к случайному военному конфликту, также возрастает.

Исторические прецеденты контроля за распространением технологий включают режимы эпохи холодной войны по контролю за ядерными материалами и ракетными технологиями (ДНЯО, РКРТ). Однако эти режимы были основаны на контроле за трансграничным перемещением физических материалов и компонентов. Доступ к моделям ИИ можно получить, просто сделав вызов API в облаке, что затрудняет применение той же логики контроля. Ответные меры, принятые Anthropic, в конечном итоге ограничиваются специальными мерами, такими как последующее обнаружение и приостановка действия учетных записей, а согласованные на международном уровне нормы превентивного контроля отсутствуют [3].

4. Ключевые переменные, определяющие будущее развитие событий

Во-первых, американо-китайский саммит и решения о продаже оружия являются самыми большими переменными, влияющими на кривую напряженности в Тайваньском проливе [6]. Если провокации в «серой зоне» усилятся в момент совпадения этих двух событий, вероятность случайного конфликта может превысить вероятность базового сценария.

Во-вторых, сохранится ли практика добровольного выявления и раскрытия информации о неправомерном использовании передовыми компаниями в области ИИ, включая Anthropic. Нынешняя система управления полностью зависит от усмотрения корпораций [3], поэтому, если компании сократят или отложат раскрытие информации по коммерческим причинам, станет трудно даже понять реальные масштабы неправомерного использования при поддержке государства.

В-третьих, ключевой вопрос заключается в том, как долго продлится политическая осторожность НОАК внутри Китая. В настоящее время использование наступательного боевого ИИ остается на исследовательской фазе [9], но нельзя исключать возможность того, что это ограничение может быть снято из-за ухудшения ситуации на Тайване или смены руководства.

В-четвертых, это направление дискуссии в США между безопасностью ИИ и конкурентоспособностью в этой области. Скорость и характер совершенствования систем поддержки принятия боевых решений с помощью ИИ, предоставляемых Тайваню, могут измениться в зависимости от того, как различия в подходах между Microsoft и Anthropic [12][14] отразятся на политике правительства США в области военного ИИ.

Далее требуется 3 кредитов

Текст после сценарного анализа доступен за кредиты.

Войдите, чтобы читать дальше

*Этот текст — AI-перевод оригинала, написанного на корейском. Возможны неточности перевода или утрата нюансов.

Этот отчёт — углублённый аналитический доклад, задуманный исследователем EAI, основанный на тщательном исследовании с применением ИИ и окончательно подготовленный исследователем EAI.

← Назад · ← На главную · ← Назад к списку