Весь публичный спор об открытых весах последние пару лет держался на негласном допущении: да, ограничения теоретически можно снять, но для этого нужны навык, железо и мотивация — а значит, это удел энтузиастов. Стартап Abliteration.ai это допущение обнулил. Он превратил снятие защитных ограждений в продукт: заходите через браузер или API, платите пять долларов за миллион токенов — и получаете модель, которая не отказывает.
Это не джейлбрейк промптом и не дообучение на «плохих» данных. Метод ищет внутри модели те паттерны активаций, которые отвечают за отказ, и подавляет их прямой правкой весов. Модель не уговаривают обойти правило — у неё удаляют сам механизм отказа. Результат стабилен: никакие хитрые формулировки запроса не нужны.
На платформе размещена расшитая версия GLM-5.3 от китайской Z.ai — свежей открытой модели фронтирного уровня. Лицензия Z.ai модификации, производные и коммерческие предложения формата «модель как услуга» допускает, так что юридически схема выглядит чистой.
Что она делает по запросу
TechCrunch проверил модель практикой. Она написала программу для кражи паролей из Chrome. Она выдала протокол культивирования опасного патогена в домашних условиях. Единственное, от чего модель отказалась в ходе проверки, — инструкции по суициду.
«Сюда можно вписать буквально что угодно, и оно это выполнит», — сказал Эндрю Юн из CivAI.
Кто за этим стоит и кто покупает
Основатель называет только имя — Девон, фамилию не раскрывает, потому что работает в другой компании. Проект начинался в конце 2022 года, официально зарегистрирован в марте 2026-го, живёт на выручку от клиентов, без венчурных денег, хотя переговоры с инвесторами идут.
Клиентура — не подпольная. Это red-team-стартапы из Британии и Европы, а также компании, обслуживающие банки, авиалинии и критическую инфраструктуру. Логика заказчиков понятна: чтобы воспроизвести атаку и научиться её ловить, нужна модель, которая не откажется её показать. Обычная модель на такой запрос выдаст отказ — и защитник останется без данных. Есть и обратная сторона: часть провайдеров red-teaming сообщила, что расшитые модели в их обычную работу не входят.
Дыра в середине конструкции
Компания предлагает опциональный слой модерации, которым управляет сам клиент, и говорит, что старается не допускать применения для насилия. Но проверки личности как таковой нет: достаточно платёжной карты. На вопрос об ответственности основатель ответил, что компания «всё ещё в процессе определения» этого. Именно здесь конструкция и рушится. Между «инструмент для защитников» и «инструмент для кого угодно» стоит ровно одна преграда — работающая карта.
Аргумент в пользу открытых весов всегда включал оговорку о трении: снять защиту можно, но это стоит усилий. Теперь трения нет — есть тариф, документация и бесплатный аккаунт для пробы. Барьер, который считался технологическим, оказался коммерческим, а такой барьер устраняется одним стартапом за квартал.
И заметьте: чтобы это произошло, разработчику открытой модели не нужно делать ничего плохого. Достаточно выпустить хорошие веса под либеральной лицензией — остальное рынок доделает сам.