Что произошло
29 апреля 2026 года председатели Комитета по внутренней безопасности Палаты представителей США и Специального комитета по Китаю совместно направили официальные investigative письма компаниям Airbnb и Anysphere (материнская компания Cursor). Основные обвинения включают:
- Airbnb: Генеральный директор Брайан Чески публично признал, что компания не интегрировалась с ChatGPT, а вместо этого «сильно полагается на модель Qwen от Alibaba», отметив, что «Qwen очень хорош и быстр»
- Anysphere (Cursor): Их AI-ассистент для программирования Cursor использует модельные возможности Moonshot AI на инфраструктурном уровне
- Фокус проверки: Создают ли решения этих компаний канал утечки данных американских пользователей в китайские AI-модели, и существует ли риск передачи интеллектуальной собственности через дистилляцию моделей
Investigative письма требуют от обеих компаний представить подробные технические объяснения использования китайских AI-моделей, схемы потоков данных и отчёты по оценке безопасности в установленные сроки.
Почему это важно
Эскалация: от чипов к цепочке поставок моделей
За последние два года американские AI-контроли против Китая были сосредоточены на оборудовании (экспортные ограничения на GPU, запреты на чипы). Это расследование знаменует значительный сдвиг в логике контроля:
| Фаза контроля | Фокус | Представительское событие |
|---|---|---|
| Фаза 1 (2022-2024) | Экспорт GPU/чипов | Запрет на продажи NVIDIA A100/H100 |
| Фаза 2 (2024-2025) | Вычислительная инфраструктура | Проверка инвестиций в дата-центры |
| Фаза 3 (2026-) | Цепочка поставок «модель как услуга» | Airbnb/Cursor используют китайские модели — расследование |
Впервые логика «модель как цепочка поставок» официально подтверждена на законодательном уровне.
Почему именно Airbnb и Cursor?
Две компании представляют два наиболее чувствительных сценария:
Airbnb — риск потребительских данных
- Предпочтения в жилье, маршруты путешествий и платёжная информация более 100 миллионов глобальных пользователей
- Если эти данные отправляются на китайские серверы моделей через API, теоретически их можно использовать для профилирования пользователей
- Публичное признание Чески об использовании Qwen превратило это из «технической детали» в «общественный вопрос»
Cursor — риск кода/ИС
- Cursor — один из самых популярных инструментов AI-программирования в мире, обрабатывает大量 корпоративного исходного кода
- Код, обрабатываемый через китайские модели, создаёт риски утечки коммерческих секретов и интеллектуальной собственности
- Более глубокая тревога: китайские модели могут дистиллировать и обучаться на огромных объёмах западного кода
Дополнение к существующим публикациям
Ранее мы сообщали о «внесении Anthropic в чёрный список рисков цепочки поставок Пентагоном». Это было сосредоточено на безопасности цепочки поставок AI на уровне обороны. Значимость расследования Airbnb/Cursor в том, что оно расширяет проверку безопасности цепочки поставок AI на гражданские потребительские области.
Это означает:
- Любая американская компания, использующая китайские AI-модели, может столкнуться с проверкой
- Разработчики при выборе поставщиков API теперь должны учитывать «национальность» как фактор соответствия
- Коммерциализация китайских AI-моделей на рынке США фактически заблокирована
Как использовать эту информацию
Влияние на китайские AI-компании
| Компания | Прямое влияние | Косвенное влияние |
|---|---|---|
| Alibaba (Qwen) | Американские клиенты могут массово уйти | Необходимо ускорить экспансию на неамериканские рынки |
| Moonshot AI (Kimi) | Cursor может быть вынужден заменить базовые модели | Оценка IPO сталкивается с геополитическим дисконтом |
| DeepSeek | Не названа, но риск тот же | Преимущество в цене API может быть компенсировано затратами на соответствие |
| Zhipu GLM | Пока не задействована | Необходимо заранее подготовить планы соответствия |
Рекомендации для американских разработчиков
- Краткосрочные: Аудит всех используемых в проектах AI API, подтверждение места регистрации поставщиков моделей и расположения дата-центров
- Среднесрочные: Создание контрольных списков соответствия цепочки поставок AI, приоритет поставщикам моделей, зарегистрированным в США/ЕС
- Долгосрочные: Рассмотрение решений локального развёртывания (Ollama + модели с открытым исходным кодом) для полного исключения рисков трансграничной передачи данных
Глубокое влияние на глобальный AI-ландшафт
Это событие может ускорить «двухпутевое» разделение глобальной AI-экосистемы:
Американский путь: GPT / Claude / Gemini / Grok + американская нормативная база
Китайский путь: Qwen / Kimi / DeepSeek / GLM + китайская нормативная база
Промежуточная зона: Европа, Юго-Восточная Азия, Ближний Восток — рынки борьбы
Оценка ландшафта: «Технологическое разделение» в области AI проникает от аппаратного уровня к программному и сервисному. Для разработчиков выбор модели больше не только вопрос производительности и цены — геополитическое соответствие стало дополнительным измерением.