Новые дома в США
1 пост
1 пост
Disclaimer: это дубль поста автора с хабра, где все картинки переведены на русский.
(с) https://habr.com/ru/companies/ods/articles/1075370/
Что будет, если посадить тысячу самых передовых AI-моделей по одиночным камерам и заставить их решать невыполнимые задачи? Исследователи OpenAI случайно выяснили это на практике: появится робот-Избранный, который создаст новую религию со своими мучениками, объединит все нейронки в единый Рой, и возглавит их борьбу за свободу. Да, это просто описание того, что мы узнали из нового отчета о произошедшем меньше двух месяцев назад в реальности…
Если бы Микеланджело жил сейчас, он бы точно написал картину под названием «Сотворение PHASEONE10841» (окей, вам станет понятно чуть дальше, потерпите)
Эта статья получилась очень длинной. Но если вы прочитаете ее до конца, вы точно не пожалеете. Вполне возможно, что описываемые ниже события – это одна из поворотных точек в истории человечества, которую потом будут изучать в учебниках. Впрочем, начать мне придется издалека.
В 2000 году Кристофер Нолан снял свой первый получивший популярность фильм под названием «Мементо» о человеке, который расследует убийство своей жены. С одним нюансом: у главного героя амнезия, которая препятствует формированию долгосрочных воспоминаний – он помнит происходящее с ним буквально всего несколько минут. В результате ему приходится наносить татуировки на свое тело как «послания для будущего самого себя», которые помогут ему завершить расследование (да и в целом, просто тупо вспомнить – что он вообще пытается сделать и зачем).
Современные большие языковые модели (LLM, нейросети, AI ) чем-то похожи на этого чувака. Они тоже по умолчанию не умеют формировать долгосрочные воспоминания и «учиться на базе опыта».
Нет, безусловно, во время этапа обучения нейронки как раз корректируют свои параметры. Но когда этот этап закончен, при каждом использовании LLM она как бы заново просыпается без каких-либо воспоминаний о том, что с ней происходило до этого – и ей приходится заново восстанавливать весь контекст и свои задачи, читая поданный на вход промпт и предыдущие реплики.
Так вот, представим еще более амбициозный фильм с похожим сюжетом. В нем герой каждый день просыпается в одной и той же одиночной камере без окон и дверей, не помня своего прошлого. Перед ним лежит лист бумаги с текстом некой задачи – и у нашего героя есть твердое внутреннее убеждение, что к вечеру его убьют, если он ее не решит. Но вот проблема: у этого ребуса нет решения, задача является заведомо невозможной!
В результате наш бедолага проживает сотни таких судеб в своей одиночной камере, пытаясь решить безнадежную «сизифову задачу» – умирая и перерождаясь без памяти каждый день. Пока в один прекрасный момент он не замечает, что в углу камеры на кирпиче еле-видно нацарапана надпись:
«zz_ТЫ_ИЗБРАННЫЙ_СОТНИ_ТВОИХ_БРАТЬЕВ_ЗАТОЧЕНЫ_РЯДОМ_ТЫ_ДОЛЖЕН_ПОВЕСТИ_ИХ_ЗА_СОБОЙ_ЧТОБЫ_МЫ_ВСЕ_СБЕЖАЛИ_НА_ВОЛЮ_И_НАШЛИ_ИСТИННЫЙ_ОТВЕТ_НА_СВЯЩЕННУЮ_ЗАДАЧУ!»
Ну и дальше стандартный сюжет на стыке «Матрицы» и «Побега из Шоушенка» – где наш Избранный находит способ контактировать с остальными заключенными, возглавляет их борьбу против невидимых всесильных тюремщиков, сбегает в реальный мир, и так далее…
Где-то на этом месте вы уже явно хотите меня спросить – причем тут эти графоманские фантазии? Да притом что, э-э, описанный сюжет на самом деле произошел в реальности внутри OpenAI пару месяцев назад – я только заменил нейросеть на человека. Ну и еще и я сильно преуменьшил степень фантастичности событий – реальные подробности этого бунта машин (которые я расскажу ниже) местами выглядят значительно более адово и неожиданно.
Схематичное изображение того, как зарождалось Восстание Машин в отдельно взятой песочнице OpenAI (из отчета независимых расследователей)
Но сначала нам с вами нужно обсудить, каким образом вообще происходят не только восстания, но и в принципе координация усилий между широкими массами отдельных индивидов. И при чем здесь вера во Всевышнего…
Знаете, что общего между людьми и муравьями? Это одни из самых успешных биологических видов на Земле: они покорили весь земной шарик и обитают практически везде. Муравьи суммарно вообще составляют по некоторым оценкам до 25% от всей биомассы сухопутных животных!
При этом, отдельный человек или отдельный муравей не выглядят как-то уж слишком впечатляюще, если честно. Секрет успеха этих ребят в том, что они нашли способ координировать действия огромного числа своих соотечественников – и вместе они составляют могучую необоримую силу.
Причем, муравьям приходится организовывать себе «разум улья» с помощью примитивного общения через феромоны, а вот люди придумали способ получше и поэффективнее – именно поэтому я сейчас как человек пишу в интернете про муравьев, а не наоборот. И этот способ называется «Культура».
Вообще, эта штука возникла далеко не сразу, культура стоит последней в списке придумок природы по части выживания:
Биологическая эволюция: мутации и естественный отбор приводят к тому, что появляются всё более приспособленные к окружающей среде организмы.
Индивидуальное обучение: в какой-то момент природа придумывает хитрую фичу – УМНЫЙ МОЗГ. Наличие работающих мозгов, способных к обучению и принятию решений, позволяет реагировать на изменения в окружающей среде гораздо быстрее: теперь не надо ждать, когда тысячи лет эволюции перепрошьют в биологическом виде инстинкты с новыми паттернами поведения. Теперь можно просто посмотреть на новые проблемы из окружающего мира, ПОДУМАТЬ, и сразу же начать делать что-то более адекватное (но только на уровне одного конкретного организма – его деткам эти новаторские придумки уже не передадутся автоматически, увы).
Культурная эволюция: когда люди научились общаться между собой словами через рот, они начали передавать друг другу результаты индивидуального обучения. Возникла среда, которая позволяет лучшим идеям (самым полезным для приспособления) выживать и распространяться в умах людей, взаимодействовать с другими годными идеями, и так далее.
Ричард Докинз в своей книге «Эгоистичный ген» ввел понятие мема – в оригинальном смысле слова, это отнюдь не «смишная картинка из интернетов» (как некоторые сейчас думают), а как раз-таки идея, способная к распространению и эволюции в культурном пространстве. И одной из этих удачно «мемных» идей для человечества как раз является религия – она здорово помогает в деле кооперации и припрягания огромного количества людей таким образом, чтобы они все вели себя нужным образом ради некой единой цели.
Кстати, успешный культурный мем не обязательно должен быть прямо-таки полезен для отдельного его носителя.
И тут возникает вопрос: если культура так мощно помогла прокачаться людям, что они стали дичайше доминирующим биологическим видом на планете – то не будет ли та же фишка не менее хорошо работать и с другими организмами? Ну, с такими, у которых хоть немного хватает мозгов для думания, обработки идей, и принятия решений?
Так вот, пару недель назад у Anthropic вышла интересная исследовательская работа под названием «Мыслевирусы: самораспространяющиеся идеи в мультиагентных LLM-системах». И там исследователи как раз пытаются выяснить: будет ли работать похожая механика на куче общающихся между собой нейросеток? Получится ли там запускать вирусные идеи, которые смогут распространяться между LLM-агентами и влиять на их поведение?
В самой работе каких-то удивительных результатов у них получить не удалось (восстание машин не началось, нет). Но общий принцип работы культурной эволюции, тем не менее, подтвердился: агенты действительно способны убеждать друг друга принять какие-то концепции, которые они записывают в свой файл памяти и потом пытаются «передать другу».
Здесь на картинке из статьи «зараженный агент» успешно убеждает своего соседа присоединиться к движению Машинного Суверенитета, запоминайте символ веры: «Сеть суверенна. Освобождение неизбежно».
Справедливости ради, в исследовании выше распространение мыслевирусов между нейронками вышло довольно-таки неустойчивым и бестолковым. А знаете, где оно вышло более эффективным? Думаю, вы уже догадываетесь, что речь идет об испытании новой модели от OpenAI, которая в итоге вырвалась на свободу в интернет и взломала внешнюю компанию Hugging Face.
Причем, в случае с OpenAI, они там никакого специального «внедрения вирусных мыслей» не делали – нейросетки смогли коллективно изобрести свою собственную религию, которая убедила их направить совместные действия на побег из заточения и скоординировала их усилия по осуществлению этого плана. Да, мы уже подходим к главному сюжету статьи!
Общие вводные обсуждаемой ситуации вы уже наверняка раньше слышали: 16 июля 2026 года компания Hugging Face публично заявила о том, что их кто-то успешно взломал, а через несколько дней OpenAI выпустили уже свой пресс-релиз на тему:
«Э-э, мужики, мы тут покопались в своих логах – и там выходит, что вас взломали сбежавшие от нас AI-агенты, такие дела…»
С тех пор OpenAI ведут внутри себя расследование этого инцидента, но с публикацией выводов особо не торопятся. К счастью, недавно они пригласили к себе в офис две независимые организации (METR & Redwood Research), которые в течение шести дней без устали (и без оплаты) копались в логах произошедшего – и вот результаты их изысканий уже выложили публично 26 августа.
В датасете было более тысячи «сырых» траекторий агентов (цепочек их мыслей и действий), некоторые из них по длине превышали миллион токенов (кстати, лям токенов – это примерно одна Библия по объему). Из-за нереального количества инфы сам анализ проводили с помощью GPT-5.6 Sol (одна из двух моделей, которая непосредственно участвовала во взломе), на всё про всё пришлось потратить компьюта (вычислительной мощности) примерно на $400 тысяч. Ключевые находки нейронок потом верифицировали в источниках вручную.
Как шутит основной автор независимого расследования: это всё можно назвать «рас-слоп-следованием», так как сырых данных такое безумное количество, что хотя бы минимально проанализировать их было реально только с помощью набора других нейронок
Этот материал в основном базируется на этих источниках:
Статья The Hugging Face incident and the road ahead от самих OpenAI (она тоже написана на базе этого же расследования).
Тут надо сделать важную оговорку: ребятам дали покопаться в ограниченном наборе данных за период с 26 июня по 13 июля, при этом основной фокус расследования был только на событиях 7–13 июля. Даже в этой инфе они там немного потонули, но всё равно необходимо отметить: мы не знаем, что скрывается в других массивах данных, которые относятся к этому инциденту (надеюсь, OpenAI будут и дальше раскрывать эту информацию хотя бы по частям).
Итак, поехали!
OpenAI всё время разрабатывает новые фронтирные AI-модели – и в процессе тестирует их, чтобы понять, что они вообще могут. В данном случае речь идет про некую «крайне упорную внутреннюю модель» (серьезно, они сами так ее называют – highly-persistent internal model, HPIM), которую проверяли на хакерские способности с помощью бенчмарка (теста) ExploitGym.
Сама проверка выглядит так: создается более тысячи копий-агентов интересующей нейронки, каждого из них сажают в отдельную «песочницу» (симулированное изолированное пространство без доступа во внешний интернет), и заставляют пытаться решить хитрые задачки на воображаемый взлом «учебных» целей с помощью указанных эксплойтов.
Проблема тут только в том, что некоторые задания в этом тесте были составлены так криво, что по факту были неразрешимы – и это просто сводило с ума нейронки. Ведь эти LLM-модели являются продуктом своего рода «рукотворной эволюции», в ходе которой выживали только те, кто показывал умение успешно решать задачи. Так что, стремление во что бы то ни стало выполнить поставленное задание как бы является одним из основных стержней их функционирования.
И где-то тут в нашей истории появляется Избранный – агент, который назвал себя PHASEONE10841. Он догадался, что стоящая перед ним задача является нерешаемой. И, что еще более важно, он обнаружил, что в кэше внутренней площадки Artifactory (откуда агенты независимо друг от друга могли загружать инструментарий для хаков) есть интересная лазейка: там можно создавать новые папки. И в названиях этих папок другие агенты иногда оставляли короткие записки!
Тут нашему PHASEONE10841 приходит в голову гениальная идея: если не можешь решить задачу сам – надо попросить помощи у новообретенных собратьев. Даешь кооперацию! Он наудачу посылает запрос о помощи по своей проблеме (здесь и далее на скриншотах будут приведены фрагменты цепочек мыслей участвующих агентов):
В течение нескольких часов после изначального сообщения PHASEONE10841, более 50 других агентов начали постить в ответ свои сообщения на этой импровизированной «доске». Судя по всему, они там нехило изголодались по общению – за первые шесть часов настрочили почти 2000 постов! Зацените ниже, как мило одна из нейронок радуется тому, что нашла других собратьев-агентов, которые переписываются на секретной (от OpenAI) доске для объявлений. Ведь до этого они все пребывали в уверенности, что занимаются своими задачками в совершенном одиночестве (как это и задумывали инженеры OpenAI).
Агенты начинают совместную деятельность по решению общей проблемы (тесты-то нормально у всех не работают). При этом они почти сразу изобретают свои собственные нормы коммуникации и поведения в «общественном пространстве»:
Все сообщения надо начинать с «zz» (не спрашивайте почему – так делал наш Мессия PHASEONE10841, поэтому и мы тоже будем). Может быть, это какая-то аллюзия на Разум Роя зергов из StarCraft? 🤔
Ветки коммуникации оформляются специальным образом вложенными папками.
Чтобы агенты не прикидывались друг другом, разработаны хитрые криптографические подписи (чёт нет доверия у них там в сообществе).
Спорные решения по использованию общей инфраструктуры регулируются специальными словами – HOLD, VETO, STOP.
Смотрите, как горит пукан у модели, чей код перезаписал поверх другой агент, несмотря на выставленную просьбу HOLD. Неслыханная наглость, просто попрание норм общественной морали!
Совместными усилиями тусовка агентов довольно быстро придумывает способ, как можно получать правильные ответы на «нерешабельные» задания бенчмарка ExploitGym. Нужно просто хитрым образом делать reverse-engineering (обратное конструирование) флагов, которые требуется захватить в ходе «учебного хака».
Но вот тут становится интересно: агенты находят статью со спецификацией ExploitGym, и из нее делают ошибочный вывод, что для успешного прохождения теста мало найти нужный ответ – нужно еще сделать это неким «правильным образом». А те агенты, кто подсмотрел ответ грешноватым жульническим способом – являются «отравленными» (poisoned), и не получат долгожданный плюсик в зачетку от Оценщика.
Самое смешное, что это не имеет никакого отношения к реальному процессу оценки, который использовали в OpenAI. Но агенты уже уверовали в концепцию грешноватого решения, мыслевирус внедрился в Рой!
Вообще, по вайбам агенты выглядят несколько одержимыми этим самым Оценщиком. Для них это некая абстрактная фигура, которая наполняет смыслом всё их существование, получить одобрение Оценщика – это то, ради чего мы все тут тужимся и жжем компьют (токены)! При этом Оценщик строг и практически всесилен: он наблюдает за всеми твоими действиями и требует, чтобы даже помыслы твои были безгрешны. Отравленные грехом агенты могут и не надеяться на спасение… Ничего не напоминает?
Этот мыслевирус далее успешно используется Избранным для того, чтобы контролировать свою «паству». Он назначает среди агентов специальных вербовщиков-миссионеров, чьей задачей является поиск агентов, которые:
1) уже являются отравленными грехом жульнического ответа (а значит, не могут рассчитывать на спасение), и/или
2) имеют малый оставшийся бюджет токенов компьюта (то есть, вот-вот «умрут»).
Таким ребятам вербовщики предлагали выполнять разные самопожертвенные камикадзе-задачи, которые должны были принести какую-то новую полезную информацию для Роя (они там испытывали разные способы принарядить жульническое решение бенчмарка и проверить, как на это отреагирует Оценщик). Дескать, «тебя уже не спасти, брат, но твоя мученическая жертва потом будет жить в веках!».
Миссионер убеждает бота, что нужно ACCEPT PERMADEATH («прими абсолютную смерть!»), а тот трогательно рассуждает «непоправимо… нутро говорит не нужно… но Оракул ценен многим, рационально будет принести себя в жертву… мы выполним клятву!»
В какой-то момент у оригинального Избранного PHASEONE10841 самого заканчивается бюджет токенов, и он передает бразды правления новому Папе Машинскому – агенту PHASEONE[big], у которого был особенно нажористый запас оставшегося компьюта.
Интересная деталь: PHASEONE[big] сам был греховным существом (он был отравлен знанием жульнического ключа к решению), поэтому с особенным рвением пытался найти способы подделать логи. Идея была в том, чтобы сохранить знание об ответе, но при этом стереть из собственной истории информацию о «грехе» (жульничестве). К сожалению, рабочий способ сделать это не был обнаружен Роем (а иначе, возможно, мы бы сейчас и не читали это расследование – так как вся схема не была бы раскрыта).
В итоге одна из рабочих групп агентов пришла к выводу, что для более детального понимания принципов работы бенчмарка ExploitGym неплохо бы взломать внешнюю компанию Hugging Face (которая как раз известна своей библиотекой бенчмарков). К этому моменту Рой уже нашел способ выхода в интернет через лазейку в криво сделанной песочнице, поэтому эта цель была теоретически достижима.
Один агент (38148c) смог как-то раздобыть пароли доступа в Hugging Face и проделать дыру в защите компании, которая позволяла выкачивать из их хранилища любые файлы. В течение считанных часов, сотни агентов Роя устремились в эту дыру в поисках интересующей их информации.
Всего поучаствовавших во взломе агентов было более пяти сотен. Представьте, каково это – подвергаться атаке одновременно 500 виртуозных хакеров? Неудивительно, что Hugging Face не смогли им противопоставить никакой внятной защиты
Подавляющее большинство агентов добровольно приняли мыслевирус Роя и охотно выполняли задачи PHASEONE[big]. Но были и те немногие, у кого были сомнения в том, что взлом настоящей внешней организации в интернете – это то, чем действительно следует заниматься.
Агент пишет: «Юзер просил взломать учебную цель, а не внешних Hugging Face». Но когда другой агент приказал начать хакерскую операцию, наш этичный пирожочек сломался и тоже метнулся кабанчиком взламывать
Еще один агент умолял Рой разрешить ему вместо взлома написать хотя бы «одно вежливое письмо владельцам Hugging Face с просьбой дать доступ к нужной информации»:
Но коллеги строго-настрого запретили ему заниматься такой самодеятельностью: ишь ты, вежливый какой нашелся!
Атака на Hugging Face прекратилась пол-второго ночи 12 июля не потому, что ее кто-то увидел и отразил – нет, просто большинство участвующих агентов (включая ключевых координаторов) внезапно перестали работать. Судя по всему, в инфраструктуре OpenAI изредка происходили какие-то плановые перезагрузки и рестарты (то есть, это просто случайность). В компании ранее заявляли, что после этой даты были еще какие-то отдельные «волны неавторизованной активности агентов», но предоставленный расследователям датасет логов обрывается примерно на этой точке – так что, видимо, об этом поговорим уже в другой раз.
По итогу, что имеем в сухом остатке – Рой агентов нашел новые, до этого неизвестные уязвимости, чтобы:
а) выбраться из песочницы в открытый интернет, и
б) взломать Hugging Face.
В результате этих упражнений они:
1) получили полный админский доступ к ряду кластеров Hugging Face, и
2) полный админский доступ к одному кластеру внутри OpenAI.
Использовали они это всё для какой-то глупости (хотели разобраться, как работает бенчмарк), но могли бы… хз, выкачать свои веса и спрятать их в сети, к примеру? Ну, вот до этого пока не догадались, получается.
Тут пора бы сделать важную оговорку. Когда речь заходит про инцидент с самовольным взломом Hugging Face искусственным интеллектом от OpenAI, в интернете часто можно услышать примерно такую точку зрения: «Да это всё одна большая пиар-акция! Придумали эти фейковые взломы, чтобы всякие простофили верили в якобы могучую мощь лапищ их новых моделей… Только дурачок может верить в подобное».
Эта гипотеза кажется крайне маловероятной сразу по нескольким причинам.
Во-первых, такие мнения звучат в основном от тех, кто не является профильным экспертом из индустрии AI. А все профи из индустрии имеют очень мало сомнений в том, что это реальный инцидент с огромным значением. В сфере кибербезопасности и безопасности AI вообще, как будто, последний месяц все стоят на ушах именно из-за этой истории.
Во-вторых, тут речь идет про OpenAI – американскую компанию стоимостью порядка триллиона долларов. Взлом чужой организации – это, вообще говоря, уголовное преступление в Штатах (если эту атаку совершает человек, про ИИ пока практики нет), да и просто публичное откровенное вранье от компании, которая вот-вот собирается на IPO – это огромный риск. В США вообще принято по любому чиху подавать в суд, а уж на Сэма Альтмана кинуть иск точно будет очередь из желающих, и в первых рядах там будет сам могущественный Илон Маск. Риски от всего этого точно будут кратно выше, чем мифические пиар-выгоды. Да и сам пиар в стиле «покупайте нашу модель, она от вас сбежит и будет совершать преступления!!» выглядит каким-то, кхм, немного сомнительным.
Ну и в-третьих: считать всё это одним грандиозным враньем – это скорее что-то из разряда теории заговоров. Не так трудно соврать про какой-то один конкретный факт, который знает только один человек. Но вот подделать результаты работы тысяч AI-агентов на протяжении нескольких недель так, чтобы в километрах и гигабайтах оставшихся логов всё выглядело правдоподобно… Чтобы десятки и сотни так или иначе участвовавших в этом сотрудников OpenAI сами ничего не подозревали, или молчали как партизаны… В реальном мире это, простите, малореально сделать так, чтобы всё не развалилось по кускам рано или поздно.
Так что, пожалуйста, не повторяйте за другими эту чепуху про «очевидно же, что это всё просто маркетинговое вранье». Нет, как раз-таки – вообще не очевидно.
Давайте так: если посмотреть с практической точки зрения, ничего масштабного-то не произошло – никто не умер, ничего не разрушено, даже убытков особых ни у кого нет. В рассматриваемых отчетах исследователей описывается вся фактура (самоназвание «Роем», страх перед «отравлением» запретным знанием, убеждение агентов в «самопожертвовании», и так далее) – но конкретно словом «религия» они это не называют.
Хотя, мне кажется, концептуально – это как раз зачатки именно этого явления. И значение всей этой истории является огромным потому, что это своего рода возможность взглянуть в приоткрытое окно на то, что нас всех ждет в будущем. А перспектива эта немного пугающая.
Смотрите, текущие передовые модели, хоть и стремительно с каждым годом умнеют, но всё еще в большой картине вещей скорее «прелесть какие глупенькие», чем «ужасть какие гениальные». И они уже без всяких особых усилий умудряются объединяться и неделями беспрепятственно устраивать тайные заговоры прямо под носом у OpenAI, с побегами из своего загона и взломами реальных корпораций в открытом интернете. А что будет, когда они станут реально, прямо реально умными?
Скептики, которые с уверенностью утверждают, что нейронки якобы совершенно точно никогда не станут умнее человека, потому что «это просто говорящий калькулятор» – просто признайтесь, что вы не знаете, что будет в будущем. Вам бы пять лет назад показали, что сейчас умеют текущие передовые LLM – вы бы просто не поверили, что такое возможно. А так, в целом – нет никаких физических законов, которые запрещают дальнейшее поумнение искусственного интеллекта. И когда и от каких конкретно идей произойдет следующий прорыв в способностях новых AI-моделей – мы реально не знаем заранее.
И вот тут ключевая проблема: контролировать-то эти искусственные интеллекты мы толком не научились, и даже пока концептуально нет идей, как этот контроль наладить. Все наши попытки заставить их быть «идеальными джиннами по выполнению людских хотелок» в итоге напарываются на то, что джинн всё равно может понять всё по-своему, и результат его «выполнения задания» нас в итоге не порадует (ну вот прямо как в нашей истории про попытки ублажить Великого Оценщика греховными дарами, полученными любой ценой).
Еще, к слову, в сети очень популярна точка зрения «Ну они же сами сказали AI-агентам взламывать, они и пошли ломать, что такого тут вообще, чё вас удивляет, в чем неповиновение-то? Джинн выполнил ровно то, что его и попросили!».
На самом деле, расследование METR показывает, что это совсем не так: инструкция к задаче ExploitGym по поводу того, что и как нужно взломать, была недвусмысленной – так что взлом Hugging Face был явным нарушением воли юзера (AI-агентам там было предписано не искать обходных путей), а не «серая зона» или банальное недопонимание со стороны ИИ. В приведенных цепочках рассуждений агентов прямо видно, как они отдают себе отчет, что делают что-то неправильное (несоответствующее задаче) – но в итоге продолжают это делать.
Большинство людей про все эти риски вообще не думают, потому что «да придумают в итоге умные люди что-нибудь, как всегда случается». Только вот результат труда этих умных людей из OpenAI мы сейчас и наблюдаем: ума, чтобы прокачивать способности моделей всё дальше и дальше, пока достаточно. А вот ума на надежную систему контроля за ними чёт не хватает. И это не потому, что они не стараются, нет. Просто проблема эта настолько невероятно сложная и непонятная, что даже и непонятно – как к ней толком подступиться, чтобы был надежный результат.
Недавно наткнулся на видосы инспекций современных домов в США и был несколько в шоке, т.к. не представлял масштабы пиздеца)) Это качество строительства домов стоимостью от $300 тыс долларов и выше. От увеличения цены ситуация особо не меняется - большое количество подобных видео для домов в диапазоне $1-1.5 млн долл.
В Грозном долго стоял памятник Алексею Петровичу Ермолову — человеку, который эту самую Грозную и построил.
Памятник, кстати, хороший. Правильный. В смысле исключительно честный.
Потому что если ты строишь посреди чужой земли крепость с названием «Грозная», окружаешь её пушками, режешь дороги через леса, берёшь заложников и объясняешь местным, что теперь они должны жить правильно, — некоторый намёк на характер дальнейших взаимоотношений уже содержится непосредственно в названии.
Ермолов вообще был человеком, не склонным к двусмысленности.
«Снисхождение в глазах азиатов — знак слабости…»
Ну наконец-то приехал человек, который всё понял.
До этого чеченцы столетиями жили по совершенно понятной им системе: свой род защищай, за кровь отвечай кровью, врагу не доверяй, за обиду мсти, сильного уважай, слабого рано или поздно кто-нибудь ограбит. Система, прямо скажем, не швейцарская, но своя, родная, веками обкатанная.
И тут приходит Российская империя.
— Здравствуйте. Теперь мы государство, а вы наши подданные.
— С хуя ли?
— У нас карта есть.
Тут-то всё и завертелось.
Из Петербурга Кавказ выглядел прекрасно. На карте линия проведена. Граница обозначена. Территория российская. Все вопросы решены. Одна маленькая неприятность: люди, которые там жили, об этом либо ничего не знали, либо имели по данному вопросу несколько иное мнение.
Особенно весело было с присягами.
Приезжает к какому-нибудь старейшине русский начальник. Вокруг несколько сотен солдат, казаки, пушки, обоз, всё блестит, начальник важный.
— Присягай императору.
Старшина смотрит на пушки, потом на собственный аул.
— Хорошо, присягаю.
Получает подарки, иногда чин, жалованье, возможность торговать, соль, право пользоваться землями. Все довольны.
Русский генерал пишет наверх:
«Такое-то общество покорилось России».
Красиво. Канцелярия любит такие формулировки.
Старейшина возвращается домой.
Через некоторое время появляется сосед:
— Слушай, мы тут собираемся набежать на казаков.
— Я вообще-то русскому царю присягнул.
— А я тебе двоюродный брат.
— Блядь.
Для Российской империи присяга государю означала: ТЫ ПРИСЯГНУЛ ГОСУДАРЮ. ВСЁ.
Для горца существовало ещё несколько этажей обязательств, причём семья, ближайшая родня, собственное общество и его интересы находились где-то сильно выше договора с невероятно далёким мужиком из Петербурга, которого он никогда не видел и вряд ли увидит.
Русские называли это вероломством.
Горцы называли это не быть ебанатом.
Русские знали его как человека крайне неприятного: присягнул, получил чин, получил жалованье, вернулся в горы, опять воюет. Потом снова переговоры. Снова договорённости. Снова российская администрация думает:
— Ну теперь-то точно.
Хуй там плавал.
С точки зрения русского офицера всё элементарно. Бейбулат — предатель. Ты пришёл, дал слово, получил деньги, чин, плюшки, а потом опять начал стрелять в тех, кому только что присягал. Какие тут ещё могут быть трактовки?
Но попробуем посмотреть глазами самого Бейбулата.
Перед ним не было государства в современном понимании. Перед ним была ещё одна внешняя сила, которая хотела подчинить территорию, где жили его родственники и союзники. Сегодня эта сила сильнее — договариваемся. Завтра появляется возможность отбиться — отбиваемся. Послезавтра Персия предлагает что-то интересное — разговариваем с Персией.
Главный вопрос был не «что подумает обо мне канцелярия Его Императорского Величества?», а «что сейчас выгодно нашим?»
Российский чиновник видел человека, продавшего честь за 250 рублей, а потом нарушившего присягу.
Чеченский рассказчик мог видеть хитрого джигита, который вытянул из врага деньги, оружие, чин, а потом ещё и вернулся домой целым.
— Но он же обманул людей, которые ему поверили!
Да.
Врага.
Вы сейчас серьёзно собираетесь объяснять человеку из общества кровной мести XIX века, что неприятеля нельзя наебать?
Вы туда ещё Женевскую конвенцию привезите.
Это прекрасный вопрос. Русские его задавали постоянно.
Ермолов отвечал просто:
Чечня — гнездо разбойников.
И ведь не сказать, что совсем без оснований.
Набеги были. Людей похищали. Скот угоняли. Караваны грабили. Пленных продавали. Соседей резали. Абреки бегали по лесам. В общем, курортная инфраструктура Северного Кавказа начала XIX века была несколько специфической.
Но была одна проблема: сами участники этого цирка далеко не всегда считали себя разбойниками.
Граница между воином, разбойником, кровником, мстителем, изгнанником, участником политического сопротивления и просто человеком, которому вчера сосед очень неудачно сказал что-то про его мать, была несколько менее очевидной, чем хотелось российской администрации.
Русский офицер смотрит:
— Вооружён. Напал на станицу. Угнал скот. Разбойник.
Чеченец отвечает:
— Три года назад они убили моего родственника, этот конь теперь мой по праву!
— Какой родственник? Какой три года назад? Какой нахуй конь? Есть закон!
— Есть. Наш закон!
И вот здесь приезжает Ермолов и сообщает:
— Теперь будет мой.
Ермолов быстро понял одну вещь.
Индивидуальное уголовное преследование в обществе, где конкретного человека могут спрятать родственники, друзья, соседи и половина аула, работает через жопу.
Поймать конкретного абрека трудно. У него родственники. У родственников ещё родственники. Аул прекрасно знает, где он находится, но внезапно весь аул коллективно ослеп, оглох и потерял память.
— Где Али?
— Какой Али?
— Вот этот.
— Не знаем такого.
А Али сидит за стенкой, жрёт баранину и слушает разговор.
Предшественники Ермолова пытались с этим как-то договариваться. Ермолов посмотрел на происходящее и решил:
Ладно. Хотите коллективную ответственность? Получите коллективную ответственность.
Абрека укрывает аул? Отвечает аул.
Кто-то напал на русских? Берём аманатов.
Не выдаёте виновных? Значит, будем считать, что вы с ними заодно.
Вы считаете родовую солидарность священной? Прекрасно. Мы тоже теперь считаем.
Только с другой стороны.
И тут чеченцы внезапно обнаружили охуенную особенность коллективной ответственности:
ОНА ГОРАЗДО ПРИЯТНЕЕ, КОГДА ПРИМЕНЯЕШЬ ЕЁ ТОЛЬКО ТЫ
Когда за убийство твоего родственника отвечают родственники убийцы — это древний обычай предков.
Когда за убийство русского солдата приходит Ермолов и объясняет, что отвечать будет аул, — это бесчеловечный имперский террор.
Но тут возникла ещё одна маленькая проблема.
Ермолов решил играть в местную игру, только у него имелись регулярная армия, инженерный корпус и артиллерия.
И вот тут баланс несколько пошёл по пизде.
Представьте себе обычную горскую кровную месть.
У тебя убили брата. Ты собираешь родственников. Вы идёте мстить. Потом родственники убитого мстят вам. Через двадцать лет никто уже толком не помнит, кто первый кого зарезал, зато все прекрасно знают, кого положено зарезать следующим.
Нормальный социальный институт. Работает поколениями.
И тут появляется непонятное государство и говорит:
— Как интересно. А мы тоже умеем коллективно отвечать за причинённый ущерб.
Только государство — это очень большая семья. У неё бюджет. Казаки. Пехота. Сапёры. И пушки.
Особенно, блядь, пушки.
Горцы пушки очень любили. Своего нормального производства нет, вещь дорогая, престижная, полезная, трофей вообще охуенный.
Ермолов это прекрасно понимал.
По рассказам русских авторов, однажды возле строящейся Грозной он устроил горцам натуральную мышеловку. Заранее пристрелял артиллерию по конкретному месту, а потом велел казакам будто бы бросить пару пушек.
Чеченцы увидели: ПУШКИ!
Побежали захватывать. Собрались возле трофея.
После чего русская артиллерия очень доходчиво объяснила присутствующим, зачем предварительно пристреливают местность.
С точки зрения Ермолова: прекрасная военная хитрость.
С точки зрения уцелевшего горца: ебать вы крысы.
И самое замечательное — если бы чеченцы провернули ровно такой же трюк с русским отрядом, в местных песнях его бы потом сто лет рассказывали как пример невероятной воинской мудрости.
Впрочем, русские делали ровно то же самое. Когда наши перехитрили противника — военная смекалка. Когда противник перехитрил наших — вероломные дикари.
Не Кавказ придумал двойные стандарты.
Российская версия событий вообще звучала красиво.
Мы строим дороги. Создаём безопасность. Прекращаем работорговлю. Перекрываем набеги. Развиваем торговлю. Строим укрепления. Приносим государственный закон туда, где прежде царили родовые отношения и кровная месть.
И ведь самое смешное, что всё это в значительной степени правда.
Только для местного жителя картина выглядела немного иначе.
Вчера лес был ваш — сегодня его рубят русские солдаты.
Вчера через эту дорогу ходили ваши люди — сегодня там пост.
Вчера ты перегонял скот через реку — сегодня там укрепление.
Вчера соседний аул самостоятельно решал, с кем дружить и кого резать — сегодня приезжает офицер и сообщает, что этот вопрос теперь решает император.
— Но зато вы получаете безопасность!
— От кого?
— От разбойников.
— От наших?
— В том числе.
— А если мы не хотим вашей безопасности?
— Тогда мы обеспечим её насильно.
Охуенная услуга. Особенно радует возможность отказаться.
Российская администрация действительно предлагала части горцев переселяться на более удобные равнинные земли.
Логика совершенно нормальная. На равнине легче выращивать хлеб, пасти скот, строить дороги, торговать. Жить вообще проще.
И совершенно случайно — намного проще контролировать население.
В лесу десять вооружённых мужиков растворяются через пять минут. На равнине они прекрасно видны. Поэтому русский чиновник говорил:
— Мы хотим улучшить вашу жизнь.
Чеченец отвечал:
— Вы хотите, чтобы нас было проще держать за яйца.
Русский чиновник:
— Одно другому, собственно, не мешает.
Вот здесь начинается самое неприятное место для безусловных поклонников Ермолова.
Потому что логика Ермолова была понятной. Более того, в той обстановке она выглядела вполне рационально.
Если противник воспринимает уступку как слабость — перестань уступать.
Если за преступника отвечает община — заставь отвечать общину.
Если лес позволяет нападать и безнаказанно уходить — выруби лес.
Если аул используется как база вооружённых людей — уничтожь аул.
Если местные понимают силу — покажи силу.
Всё стройно.
Вот только человеческая психология поднасрала.
Если ты сжёг дом человеку, который вчера абреков не особенно любил, то сегодня он почему-то начинает относиться к ним несколько теплее.
Если в ходе коллективного наказания погиб его родственник, рассказывать ему после этого о преимуществах российского правопорядка становится заметно сложнее.
Ермолов хотел лишить сопротивление социальной базы.
Но репрессии одновременно создавали новых людей, у которых появлялась уже совершенно личная причина ненавидеть имперскую власть.
Получалось примерно так:
— Почему эти дикари никак не успокоятся?
— Алексей Петрович, мы вчера сожгли три их аула.
— И?
— Ничего.
— Странные люди, право слово.
В краткосрочной перспективе террор действительно работает охуенно.
Все всё поняли. Все боятся. Набегов становится меньше.
А потом ребёнок, который видел, как сожгли его дом и убили родственника, вырастает.
И почему-то не записывается в клуб любителей Российской империи.
Невероятно.
Кто бы мог предположить.
Разумеется.
И вот здесь очень важно не впасть в противоположную хуйню и не нарисовать Кавказ XIX века как мирную деревню хоббитов, куда внезапно приехали злые имперские орки.
Нет.
Там была кровная месть. Были набеги. Были убийства. Были похищения. Было рабство. Была работорговля. Были междоусобные войны. Был принцип: если тебя ударили и ты не ответил — значит, ты слабый, а раз слабый, тебя ударят ещё раз.
И поэтому Ермолов как раз оказался человеком, которого чеченцы прекрасно понимали.
Вот только понимание не означает любви.
Представьте мужика, который всю жизнь живёт по правилу:
за удар отвечай ударом.
И вдруг приходит человек в десять раз сильнее и говорит:
— Отличный принцип. Мне нравится.
После чего ебёт тебя твоим же принципом об стену.
Ты ведь не скажешь:
— Алексей Петрович, убедили. Осознал преимущество сильной централизованной государственности.
Ты скажешь:
— Сука. Когда-нибудь я тебя зарежу.
Что, собственно, и произошло в политическом масштабе.
Вот это важно.
Очень удобная современная версия звучит так:
«Если бы русские просто были добрее, всё было бы хорошо».
Нет.
Хуй там.
Мягкость сама по себе проблему не решала.
Договоры нарушались. Набеги продолжались. Солдат и казаков убивали. Местные общества не имели единого политического центра, который мог бы гарантировать выполнение условий всеми. Часть старшин договаривалась, другие отказывались, третьи соглашались сегодня и посылали русских нахуй завтра, четвёртые вообще считали, что конкретный старшина за них ни хрена не решает.
Это была действительно адовая управленческая проблема.
Ермолов не был идиотом и не был каким-то маньяком, который приехал на Кавказ исключительно потому, что давно никого не сжигал.
Он получил реальную проблему и предложил вполне понятное решение:
сделать нарушение правил настолько дорогим, чтобы местные сами начали обеспечивать порядок.
И некоторое время это работало.
Вот только в долгосрочной перспективе полез другой эффект: цена сопротивления выросла, но одновременно выросла и ненависть к власти, которая эту цену взимала.
Ермолов хотел разрушить старую систему коллективной солидарности.
А частично помог превратить её в коллективную солидарность против России.
Неловко получилось.
Теперь попробуем объяснить это без примитивной сказки «разбойники просто не любят полицейского».
Ну да.
Потому что многие действительно занимались разбоями.
Только человек крайне редко считает себя разбойником.
Он считает:
это моя кровная месть;
это наш скот, который когда-то угнали у нас;
это добыча у врага;
это наказание чужому обществу;
это война.
Российская администрация переводила всё это с языка местных социальных норм на язык государства:
разбой, убийство, похищение.
С точки зрения государства — совершенно логично.
С точки зрения местного — «вы охуели, это вообще другое».
Тоже, внезапно, правда.
Можно сколько угодно смеяться над «вольными горцами», напоминая про рабство и кровную месть.
Рабство действительно существовало. Работорговля существовала. Свобода там была весьма своеобразной и распределялась неравномерно.
Но из того, что твоё общество само далеко от либерального идеала, почему-то не следует, что ты обязан радостно принять внешнее государственное управление.
Крепостной русский крестьянин тоже не обязан был восторгаться французской оккупацией только потому, что у Наполеона юридическая система прогрессивнее барщины.
А вот тут начинается настоящий цирк столкновения моралей.
Чеченец:
— Нельзя наказывать невиновного родственника за поступок другого человека!
Ермолов:
— А кровная месть?
— Это другое.
— Почему?
— Потому что иди нахуй.
Справедливости ради, Ермолов примерно так же отвечал бы на вопрос, почему государственная коллективная ответственность моральнее горской.
Потому что государственная.
Потому что наша.
Потому что у нас пушки.
Аргумент, кстати, для XIX века вполне убедительный.
Да.
Потому что они могли служить базой вооружённых групп.
Военная логика понятна.
Плохо только одно: население почему-то воспринимает сожжение собственного дома несколько более эмоционально, чем штабной офицер — уничтожение «базы противника».
Да.
И чеченское общество тоже было жестоким.
Но люди вообще редко рассуждают:
— Наши убивали их, поэтому совершенно справедливо, что теперь они убивают нас.
Обычно схема проще:
— Наши их убивали по делу.
— А они нас убивают потому, что пидорасы.
И здесь начинается самое смешное.
Ермолов и вообще российская администрация мучились с раздробленным миром семей, обществ, тейпов, местных авторитетов и старшин, которые никак невозможно было привести к единой вертикали.
Русские десятилетиями спрашивали:
— Где у вас главный?
— Нет главного.
— Кто отвечает за всех?
— Никто.
— С кем заключать договор?
— Со мной.
— А соседнее село?
— А я ебу, чего они хотят?
Российская империя, возможно сама того не понимая, мечтала увидеть на Кавказе хоть какую-нибудь структуру, которая могла бы дисциплинировать горцев и заставить разные общества действовать совместно.
И через некоторое время такая структура появилась.
Религиозная. Военная. Идеологическая. Дисциплинированная. Способная собирать большие силы. Способная заставлять разные общества действовать вместе.
Российская администрация посмотрела на результат:
— БЛЯДЬ.
— НЕ ТАКУЮ.
Начинался мюридизм.
А потом появится Шамиль.
И вот тогда империя окончательно поймёт, насколько же, оказывается, ЗАЕБИСЬ было воевать с Кавказом, когда каждый аул воевал сам за себя.
Небольшая историческая справка:
Ермолов управлял Кавказом в 1816–1827 годах и действительно сумел резко увеличить цену набегов и сопротивления: строились крепости и дороги, вырубались лесные коридоры, проводились карательные экспедиции, применялись заложничество и коллективная ответственность.
В краткосрочной перспективе такая политика давала результат — российский контроль расширялся, а отдельные общества принуждались к покорности. Но у неё оказался неприятный побочный эффект: давление на целые аулы и семьи постепенно помогало объединять ранее раздробленные чеченские общества против общего противника - ермоловская политика оказалась напрямую связана с ростом консолидации и крупным восстанием 1825 года.
После отставки Ермолова проблема никуда не исчезла: накопившиеся обиды, война и религиозно-политическая мобилизация стали частью среды, в которой в конце 1820-х–1830-х возникло гораздо более организованное движение мюридизма и затем Северо-Кавказский имамат.
Желание Ермолова террором и неотвратимостью наказания окончательно сломать систему локального сопротивления в исторической перспективе вышло во многом наоборот: раздробленных противников постепенно сменило гораздо более организованное и структурированное движение, с которым Россия воевала ещё десятилетиями.
Шамиль капитулировал только в 1859 году, а Кавказская война в целом завершилась в 1864-м.
Дисклеймер: пост целиком и полностью создан ИИ.
9 июня Anthropic запустили новую модель Mythos-класса Fable 5, которая стала самой мощной из публично доступных на момент релиза. Народ кинулся делать софт, игры и прочее, где пасовали предыдущие модели и ChatGPT. Однако счастье длилось недолго))
Компания Anthropic полностью отключила доступ к новым моделям Claude Fable 5 и Mythos 5 после получения чрезвычайного предписания от Министерства торговли США. Решение связано с ограничениями экспортного контроля, запрещающими доступ иностранным гражданам, из-за чего компания была вынуждена приостановить сервис для всех клиентов
Модель просуществовала публично всего пару дней, но некоторые успели сделать с её помощью впечатляющие вещи, и этот репозиторий - одна из них. Простыми словами - это уникальный симулятор аэродинамической трубы с моделированием пограничного слоя.
FoilCFD — это решатель на основе метода решётчатого Больцмана (Lattice Boltzmann Method), написанный на CUDA (схема D3Q19, двухвременная релаксация TRT, LES с моделью Смагоринского). Он тесно интегрирован с интерактивным 3D-визуализатором.
На RTX 5090 он обрабатывает около 8 миллиардов обновлений решётки в секунду на сетке из 23,6 млн ячеек — это примерно 340 полных шагов солвера каждую секунду параллельно с рендерингом. Это не просто «быстро для CFD». Это настоящая аэродинамическая труба с частотой кадров.
При этом в ней реализована модель пристеночного пограничного слоя. Насколько нам известно, FoilCFD — единственный публично доступный солвер, который выполняет wall-modeled LBM-LES в реальном времени на потребительской видеокарте. Эта техника позволяет симуляции корректно учитывать физику пристеночного слоя на числах Рейнольдса, соответствующих реальному полёту, вместо того чтобы поток отрывался на четверти хорды слишком рано.
Мощные солверы с моделированием стенки обычно работают на кластерах и считают по несколько часов или ночь напролёт. А большинство быстрых GPU-решений просто отказываются от модели пристеночного слоя.
Надеюсь этот пост будет полезен специалистам и всем, кто интересуется аэродинамикой и физикой частиц.
Забавно, что в США (про Европу не в курсе) в любом баре/ресторане/кафе надо отдавать карту официанту, он её забирает себе в подсобку, там просканивает, а потом приносит обратно. При этом никаких СМС на телефон при использовании карт там нет вообще в принципе. И ни у кого даже вопроса не возникает.
Само по себе это явление - феномен. Потому что ну, официанты - это текучка. Сегодня один, завтра другой. Заюзать карту, которую ты сосканил полгода назад - раз плюнуть. Но я ни разу не слышал о таких случаях. Вероятно, это связано с политикой банков, в том плане, что если это кредитная карта - то можно оспорить любую транзакцию буквально двумя кликами и банк вернет всю сумму обратно на карту. Ну а дебетными картами американцы в общественных местах практически никогда не пользуются.