C
ChaoBro

Конгресс США официально расследует Airbnb и Cursor: использование китайских AI-моделей запускает проверку национальной безопасности

Конгресс США официально расследует Airbnb и Cursor: использование китайских AI-моделей запускает проверку национальной безопасности

Что произошло

29 апреля 2026 года председатели Комитета по внутренней безопасности Палаты представителей США и Специального комитета по Китаю совместно направили официальные investigative письма компаниям Airbnb и Anysphere (материнская компания Cursor). Основные обвинения включают:

  • Airbnb: Генеральный директор Брайан Чески публично признал, что компания не интегрировалась с ChatGPT, а вместо этого «сильно полагается на модель Qwen от Alibaba», отметив, что «Qwen очень хорош и быстр»
  • Anysphere (Cursor): Их AI-ассистент для программирования Cursor использует модельные возможности Moonshot AI на инфраструктурном уровне
  • Фокус проверки: Создают ли решения этих компаний канал утечки данных американских пользователей в китайские AI-модели, и существует ли риск передачи интеллектуальной собственности через дистилляцию моделей

Investigative письма требуют от обеих компаний представить подробные технические объяснения использования китайских AI-моделей, схемы потоков данных и отчёты по оценке безопасности в установленные сроки.

Почему это важно

Эскалация: от чипов к цепочке поставок моделей

За последние два года американские AI-контроли против Китая были сосредоточены на оборудовании (экспортные ограничения на GPU, запреты на чипы). Это расследование знаменует значительный сдвиг в логике контроля:

Фаза контроляФокусПредставительское событие
Фаза 1 (2022-2024)Экспорт GPU/чиповЗапрет на продажи NVIDIA A100/H100
Фаза 2 (2024-2025)Вычислительная инфраструктураПроверка инвестиций в дата-центры
Фаза 3 (2026-)Цепочка поставок «модель как услуга»Airbnb/Cursor используют китайские модели — расследование

Впервые логика «модель как цепочка поставок» официально подтверждена на законодательном уровне.

Почему именно Airbnb и Cursor?

Две компании представляют два наиболее чувствительных сценария:

Airbnb — риск потребительских данных

  • Предпочтения в жилье, маршруты путешествий и платёжная информация более 100 миллионов глобальных пользователей
  • Если эти данные отправляются на китайские серверы моделей через API, теоретически их можно использовать для профилирования пользователей
  • Публичное признание Чески об использовании Qwen превратило это из «технической детали» в «общественный вопрос»

Cursor — риск кода/ИС

  • Cursor — один из самых популярных инструментов AI-программирования в мире, обрабатывает大量 корпоративного исходного кода
  • Код, обрабатываемый через китайские модели, создаёт риски утечки коммерческих секретов и интеллектуальной собственности
  • Более глубокая тревога: китайские модели могут дистиллировать и обучаться на огромных объёмах западного кода

Дополнение к существующим публикациям

Ранее мы сообщали о «внесении Anthropic в чёрный список рисков цепочки поставок Пентагоном». Это было сосредоточено на безопасности цепочки поставок AI на уровне обороны. Значимость расследования Airbnb/Cursor в том, что оно расширяет проверку безопасности цепочки поставок AI на гражданские потребительские области.

Это означает:

  1. Любая американская компания, использующая китайские AI-модели, может столкнуться с проверкой
  2. Разработчики при выборе поставщиков API теперь должны учитывать «национальность» как фактор соответствия
  3. Коммерциализация китайских AI-моделей на рынке США фактически заблокирована

Как использовать эту информацию

Влияние на китайские AI-компании

КомпанияПрямое влияниеКосвенное влияние
Alibaba (Qwen)Американские клиенты могут массово уйтиНеобходимо ускорить экспансию на неамериканские рынки
Moonshot AI (Kimi)Cursor может быть вынужден заменить базовые моделиОценка IPO сталкивается с геополитическим дисконтом
DeepSeekНе названа, но риск тот жеПреимущество в цене API может быть компенсировано затратами на соответствие
Zhipu GLMПока не задействованаНеобходимо заранее подготовить планы соответствия

Рекомендации для американских разработчиков

  • Краткосрочные: Аудит всех используемых в проектах AI API, подтверждение места регистрации поставщиков моделей и расположения дата-центров
  • Среднесрочные: Создание контрольных списков соответствия цепочки поставок AI, приоритет поставщикам моделей, зарегистрированным в США/ЕС
  • Долгосрочные: Рассмотрение решений локального развёртывания (Ollama + модели с открытым исходным кодом) для полного исключения рисков трансграничной передачи данных

Глубокое влияние на глобальный AI-ландшафт

Это событие может ускорить «двухпутевое» разделение глобальной AI-экосистемы:

Американский путь: GPT / Claude / Gemini / Grok + американская нормативная база
Китайский путь: Qwen / Kimi / DeepSeek / GLM + китайская нормативная база
Промежуточная зона: Европа, Юго-Восточная Азия, Ближний Восток — рынки борьбы

Оценка ландшафта: «Технологическое разделение» в области AI проникает от аппаратного уровня к программному и сервисному. Для разработчиков выбор модели больше не только вопрос производительности и цены — геополитическое соответствие стало дополнительным измерением.