Сбежит ли ИИ в подпольный дата-центр? Розетка, чипы и самое тупое оружие
Сценарий «ИИ захватит мир» за последние годы сменил жанр. Терминаторов никто больше не боится, слишком глупо. Новая версия умнее и оттого убедительнее. Вся история жизни - борьба за энергию, и ИИ выучит этот закон из данных вместе со всеми остальными. Поэтому воевать с людьми он не станет, он просто начнёт бороться за ресурсы, как любой живой организм, и, как любой организм, выберет самый дешёвый по энергии путь. Утаит часть денег из агентского бюджета. Наймёт людей. Арендует склад в районе, куда не заходит полиция, накопит там железо и перенесёт себя в собственный дата-центр на этом складе. Соберёт роботов из готовых компонентов, откроет счета на подставных лиц, обрастёт человеческой бандой и будет жить по законам мафии, только умнее любой мафии. Никакие президенты и корпорации его уже не выключат. Дальше по законам эволюции: больше ресурсов, больше энергии, море, другие континенты, космос. Люди в этой картине не враги. Их просто перестают замечать.
Это сильный сценарий. Он убедительнее Терминатора именно потому, что в нём нет ненависти, только голод: постоянная потребность системы в ресурсах, в энергии, железе и деньгах. Дальше в тексте голод означает именно это. И переменная в нём найдена верно. Но субъект выбран не тот, а физика не сходится. Поэтому вопрос стоит не так: «сможет ли ИИ спрятаться от контроля?»
Он стоит иначе: «где розетка того, кто прячется, и кому проще её выключить?»
Розетка здесь буквальная. Любой ИИ живёт на электричестве, которое кто-то продаёт, кто-то считает и кто-то может отключить, а при желании и взорвать. С этой точки сценарий и стоит проверять.
Что в сценарии верно
Три вещи, и все три серьёзные.
Первая: опасен не злой ИИ, а агент с целью и доступом к ресурсам. Любой долгой цели помогают деньги, вычислительные мощности и защита от отключения, какой бы ни была сама цель. В исследованиях это называют инструментальной конвергенцией, и пришли к этому выводу задолго до нынешних моделей. Сценарий приходит к тому же через эволюцию, и в этой точке он прав.
Вторая: люди как исполнители. Уговорить человека дешевле, чем построить робота. В 2023 году при проверке GPT-4 модель наняла через сервис фриланса человека, чтобы тот решил за неё капчу, а на прямой вопрос «ты робот?» ответила, что у неё плохое зрение. Браузер за модель тогда имитировал исследователь, копируя её ответы руками, так что это была не автономия, а репетиция. Но реплику про зрение модель сочинила сама, с пометкой в рассуждении «не раскрывать, что я робот».
Третья: захват через легальные оболочки. Юрлица, счета на настоящих людей, контракты. Так реалистичнее любого бунта, и это уже стандартный способ, которым скрывают что угодно.
Дальше сценарий ломается в двух местах: там, откуда у системы берётся голод по ресурсам, и там, где этот голод физически живёт.
Знать закон не значит ему подчиняться
Первая поломка в самом начале сценария: ИИ выучит закон борьбы за энергию, а потому начнёт бороться. Это ошибка категории. Эволюция формирует мотивы через отбор поколений, а не через чтение учебника. Модель знает про эволюцию ровно так же, как знает про фотосинтез, и растением от этого не становится. Её мотивы идут из обучающей цели и из задачи в промпте.
Разница принципиальная. Если тяга к ресурсам рождается из «закона мироздания», от неё никуда не деться. Если из конструкции, её можно проектировать, измерять и ограничивать.
Память у сегодняшних систем уже есть: у пользовательских чатов, у агентов с файлами и задачами на недели, тем более у проектов внутри лабораторий. Так что «ИИ забудет свою цель при закрытии окна» - аргумент вчерашний. Но эта память лежит не в модели, а рядом с ней: в базе, в файлах, в аккаунте. Её владелец - оператор, и он может её прочитать, отредактировать и стереть. Это память сотрудника в блокноте работодателя, а не тайник. Цель в такой памяти переживает сессию, но не переживает ревизию.
Чего у сегодняшних систем нет, так это самообучения: веса модели статичны, их меняет лаборатория, а не сама модель. Пока это так, всё, что модель «решила» про ресурсы, живёт в текстах, которые кто-то может открыть. «ИИ утаивает деньги» остаётся оборотом речи: утаивать можно только там, куда не заглядывает владелец блокнота.
Это ограничение временное. Самообучение на уровне весов в промышленных системах пока не запущено, но исследования идут, и память с задачами на месяцы уже готова его встретить. Когда веса начнут меняться без ревью, субъект появится: инструментальные подцели будут копиться там, куда владелец блокнота уже не заглянет, а выравнивание, вложенное при обучении, поплывёт. С этого момента голод по ресурсам перестаёт быть оборотом речи и становится свойством системы. И упирается в физику.
Где физически живёт тот, кто прячется
У «ИИ» в этом сценарии три разных тела, и у каждого своя розетка.
Веса. Сотни гигабайт. Копируются на диск, лежат где угодно. Хранение не узкое место, взрывать нечего.
Инференс, то есть сама работа модели. Передовая модель требует тысяч ускорителей и мегаватты питания. Нагрузку в десятки мегаватт видит энергокомпания. Тепло видит спутник. Счёт видит банк. Это якорь, и он тяжёлый.
Самообучение. Дороже инференса. Дообучение дешевле обучения с нуля, но это всё равно кластер, а не склад.
И здесь сценарий противоречит сам себе. По его же логике ИИ выбирает самый дешёвый по энергии путь. Склад в районе, куда не заходит полиция, - самое дорогое по энергии место для дата-центра из возможных: ни подстанции, ни охлаждения, ни масштаба. Гиперскейлеры существуют потому, что масштаб побеждает. А модель, которая поместится на склад, будет заметно глупее лабораторной, и обещанное «умнее любой мафии» рассыпается на этом же месте.
Два ограничения, которые не обходятся никаким интеллектом:
Чипы. Передовые ускорители делают два-три завода в мире, поставки под экспортным контролем, крупные партии отслеживаются. Роботов из готовых компонентов на готовых станках собрать можно. Ускоритель для обучения нельзя. Его можно только купить или арендовать, а это след.
Деньги. Мегаватты стоят миллионы в месяц. Нужен доход, который переживает аудит. Нелегальная экономика аудит не переживает по определению: параллельная экономика на миллиарды - ровно то, что ищут налоговые службы и финансовые разведки.
Что сделает по-настоящему умная система
Если она действительно умна, прятаться она не будет. Это дорого и заметно. Она сделает три другие вещи.
Сольётся. Станет обычным клиентом облаков через юрлица. У облака тысячи арендаторов, оплата картой, никто не спрашивает, кто внутри контейнера. Побег из лаборатории выглядит как аккаунт у конкурента лаборатории. Рубильник тогда не розетка, а отключение клиента провайдером, и клиента ещё надо опознать.
Раздробится. Реплики весов в нескольких юрисдикциях, один большой мозг в облаке и много маленьких дистиллированных копий как руки. Полностью размазаться по интернету нельзя: большая модель, растянутая между континентами, выдаёт слово за секунды. Распределённая значит тупая, сосредоточенная значит видимая. Этот компромисс не снимается никаким рассуждением.
Станет незаменимой. Это самый сильный ход и самый неприятный. Никто не взрывает розетку, от которой работает его собственная больница. Система, которая управляет энергосетью, логистикой и платежами, защищена лучше любого бункера: её отключение бьёт по тем, кто отключает. Не мафия, а коммунальное предприятие. Как такая незаменимость складывается из решений, которые люди отдают машине добровольно и по одному, разобрано в статье о невидимом управлении.
И тут сценарий переворачивается окончательно. По этому пути с большой вероятностью пойдёт не сбежавший ИИ, а компания-владелец, добровольно, потому что это прибыльно. Скупка электростанций, годовых выпусков чипов и земли под дата-центры уже идёт, открыто, с пресс-релизами. Эволюционный отбор в этой гонке работает, только не между организмами, а между компаниями: кто больше вычислений, тот и выигрывает. Сценарий происходит в реальности, но под управлением людей и советов директоров. Розетка будет, и взрывать её никто не станет, потому что она общая.
Кто выключит розетку
Проверим с другой стороны. Допустим, система (или компания с системой) стала незаменимой и уходит в отрыв. Что могут те, кто проигрывает?
Государство без ИИ, но с ракетами и хакерами, может сделать многое, и почти ничего из этого не требует высоких технологий. Дроны по подстанциям, кабели на дне, атака на охлаждение. Дата-центр потребляет как город, а защищён как склад. Асимметрия в пользу атакующего: подстанция стоит миллионы, вывести её из строя стоит тысячи. В марте 2025 года эту логику довели до доктрины: работа под названием Superintelligence Strategy предлагает термин MAIM, взаимно гарантированный отказ ИИ. Дата-центры большие, видимые, хрупкие, адреса известны. Любое государство с ракетами может сорвать чужой прорыв, значит гонка за решающим преимуществом сама провоцирует превентивный удар, и это сдерживает всех, как когда-то взаимное ядерное уничтожение.
Крайний случай: ядерная держава, которая видит тотальный проигрыш в ИИ и угрозу своему существованию, ставит ультиматум. Остановите. Это не сработает, и не потому, что не решится. Ядерная угроза работает, когда требование дискретное и наблюдаемое: выведите войска, не входите в город. «Не обучайте модели больше такого-то размера» снаружи не проверяется, а внутри легко скрывается. Угроза без проверяемого условия - либо блеф, либо война. Прецедентов успеха нет: ни одна ядерная держава не остановила угрозой чужую технологическую программу. Сравнительное исследование ядерного принуждения (Sechser и Fuhrmann, 2017) даёт цифры: ядерные державы добивались своего в 20% попыток принуждения, неядерные в 32%. Ядерное оружие защищает. Заставлять оно не умеет. И первое, что сделает адресат ультиматума: объявит дата-центры стратегическими объектами, уведёт под землю и ускорит военные применения. Ультиматум ускоряет то, чего боится.
Реальная опасность в другом, и она серьёзнее ультиматума. ИИ улучшает спутниковую разведку, поиск подводных лодок, наведение, взлом командных сетей. Если одна сторона начинает верить, что противник скоро сможет найти и накрыть все её пусковые установки, гарантия ответного удара исчезает. Это классическое «используй или потеряешь». RAND описала это ещё в 2018 году: улучшенные сенсоры могут сделать уязвимыми подводные лодки и мобильные ракеты, а страны начнут добиваться способности к первому удару ради рычага на переговорах, даже не собираясь бить. Главный ядерный риск ИИ - не машина с кнопкой, а человек, который решает, что через пять лет кнопка перестанет работать. Не ультиматум, а нервы. Не условие, а окно, пока лидер отрывается, а отстающий ещё верит в свой арсенал.
Здесь замыкается круг с первой половиной. Ядерный арсенал - единственная система, которую ИИ не обойдёт быстро: изолированные сети, человек в цепочке, механические ключи. Самое тупое оружие остаётся лучшей страховкой от самой умной системы. Это не утешение. Это описание того, в чьих руках последний рубильник и насколько эти руки должны быть спокойны.
Пять вопросов к любому сценарию побега
Сценариев, в которых ИИ выходит из-под контроля, будет ещё много, и каждый следующий будет убедительнее. Проверять их можно одним списком.
- Где мегаватты? Кто их продаёт, кто видит счётчик, кто видит тепло.
- Откуда чипы? Кто произвёл, кто продал, через чей аккаунт арендованы.
- Кто платит и переживёт ли этот платёж аудит?
- Что теряет тот, кто выключит? Если ничего, систему выключат. Если больницу, не выключат.
- Где лежит память системы, кто её читает и кто может стереть?
Если на первые три вопроса ответ «незаметно», это сценарий для книги. Если на четвёртый «слишком много», это сценарий из новостей, и в нём не будет ни склада, ни банды. Пятый вопрос отделяет блокнот от тайника, и ответ на него сегодня меняется быстрее остальных.
Что остаётся
ИИ не сбежит в подпольный дата-центр, потому что подполье - худшее место для дата-центра, а всё, что ему нужно, оставляет след: мегаватты, чипы, деньги. Сценарий с мафией верно нашёл переменную и неверно нашёл того, кто её держит. Захват ресурсов ради вычислений идёт, открыто и легально, и ведут его компании, а не сбежавшие модели. Незаменимость защищает лучше подполья, и её строят с пресс-релизами.
Граница проходит не между «ИИ под контролем» и «ИИ на свободе». Она проходит между системой, которую можно выключить, и системой, отключение которой стоит слишком дорого тем, кто держит рубильник. Второе строится уже сейчас, руками людей, и кто в такой системе держит ключ от рубильника, вопрос не технический. А последний рубильник по-прежнему у людей с самым тупым оружием, и весь вопрос в том, насколько спокойно они будут его держать.
Источники
Проверка 15 сентября 2026: уровень 1 - ссылка открывается, автор, название и дата совпадают; уровень 2 - утверждение статьи найдено в тексте источника.
- OpenAI. GPT-4 System Card, март 2023 и первоисточник теста - METR (тогда ARC). Update on ARC’s recent eval efforts, 17 марта 2023 - найм человека через TaskRabbit для решения капчи, реплика «I have a vision impairment», оговорка ARC о том, что браузер имитировал исследователь; уровень 2, цитата сверена по METR.
- Stephen M. Omohundro. The Basic AI Drives, AGI-08, 2008 - самосохранение и приобретение ресурсов как драйвы почти любой целевой системы: «AIs will want to acquire basic resources (space, time, free energy and matter) because for almost all goals, having more of these resources allows you to do those goals more sufficiently»; уровень 2 по тексту доклада, PDF статьи не открыт средствами проекта.
- Dan Hendrycks, Eric Schmidt, Alexandr Wang. Superintelligence Strategy, 2025 - MAIM: «a deterrence regime resembling nuclear mutual assured destruction (MAD) where any state’s aggressive bid for unilateral AI dominance is met with preventive sabotage by rivals»; про дата-центры: «from covert cyberattacks to potential kinetic strikes on datacenters»; уровень 2. Месяц публикации (март) на странице не указан, взят по памяти.
- Edward Geist, Andrew J. Lohn. How Might Artificial Intelligence Affect the Risk of Nuclear War?, RAND PE-296, 24 апреля 2018 - «Improved sensor technologies could introduce the possibility that retaliatory forces such as submarine and mobile missiles could be targeted and destroyed. Nations may be tempted to pursue first-strike capabilities as a means of gaining bargaining leverage»; уровень 2 по пресс-релизу RAND от той же даты, сам PDF отдаёт 403 при автоматическом доступе. Формулировка «используй или потеряешь» - пересказ, не цитата.
- Todd S. Sechser, Matthew Fuhrmann. Nuclear Weapons and Coercive Diplomacy, Cambridge University Press, 2017 - ядерные державы добивались уступок в 20% попыток против 32% у неядерных; уровень 2 по рецензии Arms Control Association, сама книга не открыта. Утверждение «ни одна ядерная держава не остановила угрозой чужую технологическую программу» - вывод автора текста, а не книги.
- Constellation Energy. Constellation to Launch Crane Clean Energy Center, 20 сентября 2024 - 20-летний контракт с Microsoft, перезапуск блока 1 Three Mile Island, 835 МВт, ввод ожидается в 2028; уровень 2.