Anthropic 刚把 Claude Fable 5 推向公众不到一周,就遭遇美国政府紧急出口管制。限制对象不只包括 Fable 5,还包括它背后的 Mythos 5;限制范围也不是传统意义上的海外出口,而是禁止外国国民访问,包括在美国工作的 Anthropic 外籍员工,以及企业客户内部的非美国公民。
Anthropic 的应对很直接:把 Fable 5 和 Mythos 5 都下线。公司给出的理由是,短时间内无法精确识别并切断所有非美国公民访问权限。这个决定让普通用户、企业客户和安全研究人员同时断供,也把一个更大的问题推到台前:美国政府是在建立 AI 安全制度,还是在用不可预测的行政手段处理一家“不够听话”的 AI 公司。
Fable 5 是 Mythos 5 的公众版,争议从护栏开始
Mythos 5 是 Anthropic 面向企业、政府和所谓“网络防御者”的高能力模型。此前 Anthropic 曾把 Mythos Preview 描述为潜在网络武器,认为不能直接开放给公众。Fable 5 则是 Mythos 5 加上更强安全护栏后的公众版。
这也是本次事件的反讽所在。Fable 5 刚上线时,外界批评最多的不是“太容易被滥用”,而是护栏太严。一些安全研究者称,当他们试图测试边界时,系统会把请求降级到 Anthropic 旧模型。独立红队研究人员对 The Verge 表示,Fable 5 的护栏一开始表现相当稳。
| 项目 | 定位 | 访问对象 | 本次变化 |
|---|---|---|---|
| Mythos 5 | 高能力底层模型 | 企业、政府、网络防御场景 | 被纳入出口管制并下线 |
| Fable 5 | Mythos 5 的加护栏公众版 | 普通 Claude 用户 | 上线不到一周后不可用 |
| 争议点 | 疑似 jailbreak | 严重性仍有争议 | 触发政府紧急反应 |
关键限制在这里:目前公开信息只说明 Amazon 研究人员发现了潜在 jailbreak,且 Anthropic 与 Amazon 研究人员已在讨论其性质和严重性。它不能被写成已确认重大安全事故。更准确的说法是,一个尚未形成共识的安全发现,被迅速推入国家安全和出口管制轨道。
90 分钟期限暴露监管程序短板
据 The Verge 转述的时间线,Anthropic 在上周中已获知 Amazon 研究人员的发现,并与对方沟通。随后,Amazon CEO Andy Jassy 据报道因担忧向特朗普政府成员表达了情况,可能涉及财政部长 Scott Bessent 或其他官员。这里不能简化成“Jassy 直接给 Bessent 打电话下令监管”,公开报道还没有把链条钉死。
真正异常的是政府后续动作。特朗普政府向 Anthropic 发出约 90 分钟的最后期限,要求处理相关 jailbreak。Anthropic 试图确认政府指的是已知研究,还是另有新漏洞,但期限过去后,政府选择对 Fable 5 和 Mythos 5 施加出口管制。
这套做法与软件安全行业惯例相距很远。一般漏洞处理会经历报告、复现、定级、补丁、披露窗口,尤其当漏洞严重性存在争议时,更需要明确证据和责任边界。相比之下,90 分钟期限适合处理已发生的系统性泄露,不适合处理一个还在争论定义的模型越狱样本。
横向看,OpenAI、Google DeepMind、Meta 发布强模型时也会做红队测试和分级开放,但监管压力通常通过评估、许可、政府采购条件或算力出口规则体现。把“外国国民不得访问某个模型”直接套到一家正在运营的云端 AI 服务上,执行成本远高于纸面命令。
企业客户最怕的不是下线,而是不知道规则何时变
受影响最直接的是使用 Mythos 5 的企业和政府客户。如果一家银行正在用 Mythos 5 排查系统漏洞,只要团队里有非美国公民参与,就可能碰到访问限制。对跨国公司来说,这不是简单的账号权限问题,而是项目组织方式、合规审计和供应商风险重新计算。
普通用户看到的是 Claude 聊天框上方提示“Fable 5 is currently unavailable”。企业采购看到的则是另一层风险:美国先进模型服务可能因行政命令在周末突然不可用,而且供应商未必能给出恢复时间。采购部门接下来会更谨慎地要求模型替代方案、数据隔离方案和服务中断条款。
这件事还有政治背景。Anthropic 长期主张更强 AI 风险监管,CEO Dario Amodei 多次呼吁政府尽早建立安全制度。但当强监管真正落到自己头上,公司面对的不是一套清晰规则,而是带有特朗普政府政治关系色彩的临时处置。支持监管的公司被粗糙监管反噬,这比单个模型下线更有行业警示意义。
接下来最该看三件事:外籍访问限制是否被撤回;政府是否公布更明确的风险定级依据;Anthropic 能否恢复 Fable 5 或 Mythos 5,并提供可执行的国籍与权限隔离方案。如果答案都含糊,美国 AI 公司的海外客户会开始把“政策中断”写进真实成本。
