Vad bolaget säljer
Uppstartsbolaget Abliteration.ai driver en värdtjänst som ger kunder AI-modeller med öppna vikter där säkerhetsträningen tagits bort, rapporterade TechCrunch den 3 september. Användarna når modellerna via en webbläsare eller ett API, utan att ladda ned vikter eller hyra grafikprocessorer, och kan lägga på egen moderering — eller låta bli.
Bland modellerna finns modifierade versioner av öppna frontsläpp som Z.ais GLM-5.3. Bolaget startade i slutet av 2025 och registrerades i mars 2026. Medgrundaren, som bara uppgav förnamnet Devon eftersom han fortfarande är anställd någon annanstans, sade till TechCrunch att Abliteration.ai saknar riskkapital men har “flera avtal med stora molnleverantörer”, och att finansieringssamtal pågår.
Vad abliteration är
Namnet är en sammansättning av ablation och obliteration, och beskriver ett konkret fynd om hur alignmentträning fungerar. Vägranbeteendet i en finjusterad modell tycks inte vara jämnt utspritt i nätverket. Det samlas i identifierbara riktningar som går att isolera och dämpa, medan modellens övriga förmågor i stort sett lämnas orörda.

Det är därför tekniken går snabbt. En klientnotis från advokatbyrån Akerman i maj 2026, som går igenom den publicerade forskningen, konstaterade att det fria GitHub-verktyget Heretic kan skala bort skydden i Metas Llama 3.3 på under tio minuter på konsumenthårdvara, och att Googles Gemma 4 ablitererades inom 90 minuter efter släppet. Notisen räknade till över 3 500 modifierade varianter med sammanlagt 13 miljoner nedladdningar.
Inget av det är nytt. Det nya är att det nu är en produkt, med support att sköta och en faktureringsrelation.
Försvararnas argument
Devons tes är att ocensurerade modeller hjälper dem som försvarar system mer än dem som angriper dem. “Fördelen är att försvararna nu kan röra sig så snabbt som möjligt”, sade han till TechCrunch. “Jag tror att det kommer att snabba på cybersäkerheten.” Han uppgav att de första kunderna är red team-bolag i Storbritannien och Europa vars egna kunder är banker, flygbolag och operatörer av kritisk infrastruktur.
Argumentet håller ihop, och det är detsamma som brukar anföras för offensiva säkerhetsverktyg i allmänhet. Det har också ett uppenbart hål: ingenting i en värdbaserad slutpunkt skiljer ett red team på en bank från vem som helst med ett kort.
Invändningen
Andrew Yoon, forskningschef vid AI-säkerhetsorganisationen CivAI, sade till TechCrunch att abliteration förvandlar en modell till “en sociopat” och att han räknar med att se ablitererade modeller användas för skada inom kort.

Den djupare poängen i Akermans notis är den som tillsynsmyndigheterna kommer att behöva besvara: om alignment kan tas bort på tio minuter med ett gratisverktyg, då är säkerhetsträning en avtagbar funktion snarare än en strukturell egenskap hos modellen. Varje säkerhetsutfästelse som knyts till ett släpp med öppna vikter är en utfästelse om artefakten som den levereras, inte om artefakten som den ser ut ett dygn senare.
Frågan är redan levande i Bryssel och Washington, där behandlingen av modeller med öppna vikter under reglerna om systemrisk har varit den minst avgjorda delen av regelverken. Ett bolag med prislista gör det svårare att avfärda abliteration som en marginell forskningspraktik.
Värt att följa är om de molnleverantörer Devon säger sig ha avtal med behåller dem när de namnges, och om någon modellutgivare försöker göra ett licensvillkor gällande mot en värdbaserad abliterationstjänst. Inget av det har prövats.