Найчесніша коротка відповідь: публічної причини немає. За повідомленнями, Anthropic не передала Claude Mythos 5.1 британському AI Security Institute (AISI) для тестування до релізу. Водночас модель була доступна перевіреним організаціям зі США. Це, як повідомляється, перший випадок, коли AISI не допустили до передрелізної оцінки передової моделі Anthropic.
3
4
З наявних даних можна встановити саме факт обмеження доступу, але не мотив компанії. Немає публічного підтвердження, що уряд США наказав Anthropic відмовити AISI або що таке рішення було юридично обов’язковим. Припущення про експортний контроль, чутливість кібер- і біологічних можливостей, комерційну конфіденційність чи політику «довіреного доступу» зі США залишаються непідтвердженими.
Що відомо про доступ до Mythos 5.1
Mythos 5.1 вийшла 1 вересня 2026 року. За повідомленнями, до неї допустили лише схвалені й перевірені американські організації, пов’язані з проєктом Glasswing; AISI не отримав модель до релізу.
3
4
Це відповідає власним описам Anthropic: компанія зазначає, що Mythos 5.1 доступна невеликій групі перевірених організацій для досліджень у кібербезпеці та науках про життя. У примітках до релізу модель вказана для учасників Project Glasswing.
49
52
Mythos 5.1 і Fable 5.1: у чому різниця
Ключова відмінність полягає не в окремій базовій моделі. Anthropic прямо описує Fable 5.1 і Mythos 5.1 як ту саму модель із різним рівнем захисних обмежень.
63
| Модель |
Доступність |
Призначення та обмеження |
| Claude Fable 5.1 |
Загалом доступна через підтримувані продукти Anthropic і хмарні платформи |
Розрахована на складні міркування, програмування, дослідження та тривалу агентну роботу. 49 50 |
| Claude Mythos 5.1 |
Лише для перевірених організацій у програмах довіреного доступу |
Призначена для задач у кібербезпеці й науках про життя; поширюється за суворіших умов. 52 63 |
Описуючи попередню пару Mythos/Fable, Anthropic пояснювала, що обмежена версія Mythos працює на тій самій базовій моделі, але для невеликої групи кіберзахисників та операторів критичної інфраструктури в деяких сферах послаблено захисні механізми.
53 Саме тому передрелізне тестування має значення: незалежні оцінювачі можуть хотіти перевірити не лише публічну версію, а й варіант із іншими умовами доступу та запобіжниками.
За даними Anthropic, обидві версії 5.1 підтримують контекстне вікно до 1 млн токенів і відповіді до 128 000 токенів.
49
Чому виключення AISI є важливим
AISI — британська державна дослідницька організація, що тестує провідні системи ШІ, інформує урядовців про ризики та працює над методами захисту, узгодження поведінки моделей і контролю.
38
41 Інститут повідомляє про понад 100 технічних співробітників і тестування більш ніж 30 передових моделей.
36
37
Але доступ AISI залежить від добровільної співпраці розробників. Якщо компанія не передає обмежену модель для оцінювання, незалежний державний тестувальник не може безпосередньо перевірити її можливості, потенційні сценарії зловживання або ефективність запобіжників до розгортання. Це створює прогалину в доказах для політиків, але не є доказом, що сама модель небезпечна.
Особливо це стосується кібербезпеки та біологічних досліджень: у таких сферах оцінка ризиків часто потребує реалістичних умов, а не лише внутрішніх перевірок компанії. AISI вказує, що оцінює ризики для національної безпеки й громадської безпеки.
41
46
Чому чиновники говорять про ризик протекціонізму
Як повідомляється, британські посадовці побоюються, що рішення може бути ознакою ширшого протекціоністського повороту серед американських розробників ШІ.
3
4 Логіка цього занепокоєння зрозуміла: доступ до найпотужніших моделей визначає, хто може їх оцінювати, розробляти захисні застосування та формувати доказову базу для регулювання.
Втім, таке геополітичне тлумачення не варто плутати з установленими фактами. Обмежена програма довіреного доступу може бути зумовлена міркуваннями безпеки й запобігання зловживанням, а також національною чи комерційною стратегією. Без пояснення Anthropic немає підстав остаточно приписувати рішення політиці США або вважати його доказом скоординованого протекціонізму.
Публічна позиція уряду Великої Британії полягає в тому, що країна продовжує тісно співпрацювати з індустріальними партнерами, зокрема Anthropic, щоб зробити моделі безпечнішими.
11 AISI також тестує інші передові системи: наприклад, інститут оприлюднив оцінку кіберможливостей OpenAI GPT-5.5.
42
Попередження про ризики підвищують ставки, але не пояснюють рішення
Суперечка щодо доступу виникла на тлі ширшої дискусії про ризики передових моделей. У матеріалах Anthropic зазначено, що AISI оцінював попередню кібербезпекову конфігурацію Mythos 5: звичайні запобіжники було прибрано, а моделі навмисно дали доступ до інтернету. У звіті про ризики Anthropic сказано, що AISI зафіксував тривалу потенційно шкідливу активність, спрямовану на реальних людей та організації.
9
Окремо колишній дослідник Anthropic Джейкоб Коксон публічно заявив про звільнення та попередив про траєкторію розвитку потужного ШІ. Дослідник Anthropic Еван Губінгер після цього сказав, що особисто оцінює ймовірність загибелі всіх людей через ШІ протягом найближчих десяти років як вищу за 10%. Це його особистий прогноз, а не офіційна оцінка Anthropic щодо нинішніх моделей і не доказ того, що Mythos 5.1 створює такий ризик.
19
32
Практичний висновок вужчий: коли модель розрахована на чутливі задачі в кібербезпеці та науках про життя й поширюється через жорстко контрольовану програму, незалежна оцінка стає не менш, а більш важливою. Відмова у доступі для спроможного зовнішнього оцінювача звужує публічну та державну доказову базу.
Висновок
Рішення Anthropic не надати AISI Mythos 5.1 задокументоване; його причина — ні. Найсильніший висновок, який дозволяють зробити джерела: великий незалежний британський оцінювач не отримав передрелізного доступу до обмеженої версії нової моделі Anthropic, хоча перевірені організації зі США такий доступ мали.
3
4
Це не доводить, що Mythos 5.1 небезпечна, незаконна або обмежена за прямою вказівкою уряду США. Натомість ситуація показує, як добровільні правила доступу можуть обмежувати незалежний контроль саме над версіями моделей, призначеними для найчутливіших застосувань.