Hva selskapet selger
Oppstartsselskapet Abliteration.ai driver en vertstjeneste som gir kunder KI-modeller med åpne vekter der sikkerhetstreningen er tatt bort, meldte TechCrunch 3. september. Brukerne når modellene gjennom en nettleser eller et API, uten å laste ned vekter eller leie grafikkprosessorer, og kan legge på egen moderering — eller la være.
Blant modellene finnes endrede versjoner av ledende slipp med åpne vekter, som Z.ais GLM-5.3. Selskapet startet sent i 2025 og ble registrert i mars 2026. Medgründeren, som bare oppga fornavnet Devon fordi han fortsatt er ansatt et annet sted, sa til TechCrunch at Abliteration.ai ikke har risikokapital, men har «flere avtaler med store skyleverandører», og at det pågår samtaler om finansiering.
Hva abliteration er
Navnet er satt sammen av ablasjon og obliterasjon, og beskriver et konkret funn om hvordan alignmenttrening virker. Nekteatferden i en finjustert modell ser ikke ut til å være jevnt fordelt i nettverket. Den samler seg i identifiserbare retninger som kan isoleres og dempes, mens resten av modellens evner i store trekk står igjen.

Derfor går teknikken raskt. Et klientnotat fra advokatfirmaet Akerman i mai 2026, som går gjennom den publiserte forskningen, slo fast at det frie GitHub-verktøyet Heretic kan fjerne beskyttelsen i Metas Llama 3.3 på under ti minutter på forbrukermaskinvare, og at Googles Gemma 4 ble ablitert innen 90 minutter etter slippet. Notatet talte over 3500 endrede varianter med 13 millioner nedlastinger til sammen.
Ingenting av dette er nytt. Det nye er at det nå er et produkt, med support som skal håndteres og et faktureringsforhold.
Forsvarernes argument
Devons tese er at usensurerte modeller hjelper dem som forsvarer systemer mer enn dem som angriper dem. «Fordelen er at forsvarerne nå kan bevege seg så raskt som mulig», sa han til TechCrunch. «Jeg tror det vil framskynde cybersikkerheten.» Han opplyste at de første kundene er red team-selskaper i Storbritannia og Europa, som selv har banker, flyselskaper og operatører av kritisk infrastruktur som kunder.
Argumentet henger sammen, og det er det samme som brukes om offensivt sikkerhetsverktøy generelt. Det har også et åpenbart hull: ingenting ved et vertsbasert endepunkt skiller et red team i en bank fra hvem som helst med et kort.
Innvendingen
Andrew Yoon, forskningsleder i KI-sikkerhetsorganisasjonen CivAI, sa til TechCrunch at abliteration gjør en modell til «en sosiopat», og at han venter å se ablitererte modeller brukt til skade om ikke lenge.

Det dypere poenget i Akerman-notatet er det tilsynsmyndighetene må svare på: hvis alignment kan fjernes på ti minutter med et gratisverktøy, da er sikkerhetstrening en avtakbar funksjon og ikke en strukturell egenskap ved modellen. Enhver sikkerhetsforpliktelse knyttet til et slipp med åpne vekter gjelder artefaktet slik det leveres, ikke slik det ser ut et døgn senere.
Spørsmålet er allerede levende i Brussel og Washington, der behandlingen av modeller med åpne vekter under reglene om systemrisiko har vært den minst avklarte delen av rammeverkene. Et selskap med prisliste gjør det vanskeligere å avfeie abliteration som marginal forskningspraksis.
Verdt å følge: om skyleverandørene Devon sier han har avtaler med, beholder dem når de blir navngitt, og om noen modellutgiver forsøker å gjøre et lisensvilkår gjeldende mot en vertsbasert abliterationstjeneste. Ingen av delene er prøvd.