2026年6月12日,美东时间下午5点21分。
Anthropic CEO Dario Amodei 的邮箱里躺着一封来自美国商务部长卢特尼克(Lutnick)的信。信很短,意思很明确——以国家安全为由,Fable 5 和 Mythos 5 立即列入出口管制清单。
三天。从发布到封禁,只用了三天。
6月9日,Anthropic 首次向公众开放了 Claude 5 级别的模型 Fable 5。同系列的 Mythos 5 则仅限于 Project Glasswing 合作伙伴使用。这是一次期待已久的发布,Fable 5 被视为 Anthropic 迄今最强大的面向公众的模型。
然后,信来了。
出口管制的要求极其严厉:暂停所有外国国民对 Fable 5 和 Mythos 5 的访问权限——无论这些人身处美国境内还是境外,甚至包括 Anthropic 自己的外籍员工。为确保合规,Anthropic 必须立即为所有客户禁用这两个模型,美国本土用户也不例外。
Anthropic 照做了。同时在官方声明中向客户致歉。
这封信并非从天而降。
2026年3月,Anthropic 拒绝了美国国防部提出的无限制使用其 AI 技术的要求。一个 AI 公司对五角大楼说”不”,后果来得很快——Anthropic 被美国防部列入”供应链风险”黑名单。
“供应链风险”。这个标签,此前几乎只用于外国对手。
Anthropic 随后起诉特朗普政府和五角大楼。诉讼至今仍在进行。微软则向法院提交了法庭之友意见书,公开站在 Anthropic 一边。
三个月后,Fable 5 发布。又三天后,商务部的信到了。
如果你把这个时间线连起来看,很难不产生疑问:这是关于安全,还是关于”不听话”?
政府给出的理由是:获悉了一种绕过 Fable 5 安全机制的方法。
但细节呢?没有。
Anthropic 在声明中坦言,政府只提供了口头描述,没有任何具体的国家安全关切细节。收到信息后,Anthropic 的团队立刻进行了技术评估。
结果令人愕然。
那个被政府描述为”越狱”的方法,本质上就是让模型读取一段特定代码库,然后修复其中的软件缺陷。这不是什么秘密武器。这是网络安全行业的防御者们每天都在做的事。
Anthropic 进一步验证发现,GPT-5.5 等其他已经公开的模型同样具备这一能力,根本不需要任何特殊绕过。
再往深看:这个方法充其量只能发现少量已知的、次要的漏洞。它不是通用越狱,不是零日漏洞利用工具,更不是什么能瘫痪基础设施的超级黑客手段。
Fable 5 在发布前经过了数千小时的红队测试。Anthropic 与美国政府、英国 AISI(人工智能安全研究所)以及多家第三方安全机构合作,对模型进行了反复攻击测试。没有一位测试者找到过所谓的”通用越狱”。
Anthropic 在声明中直言不讳:完美的越狱抵抗,在当前阶段对所有模型提供商而言都是不可能实现的目标。
换句话说,如果”存在某种程度的越狱可能”就构成封禁理由,那整个行业都可以关门了。
Anthropic 的表态耐人寻味。
他们执行了管制指令。模型下线了。客户访问断了。该做的合规动作一步没少。
但在声明中,Anthropic 的措辞几乎是在公开叫板。
“我们不同意仅因发现窄范围潜在越狱就召回一个面向数亿人的商业模型。”
这句话的分量很重。它把一个具体的技术争议上升到了行业存亡的高度——“如果这个标准适用于全行业,我们认为它将基本叫停所有前沿模型提供商的新模型部署。”
Anthropic 并非反对政府监管。声明中明确表示,支持政府阻止不安全部署的权力。但前提是:程序必须透明、公平、清晰,必须基于技术事实。
“这一行动不符合上述原则。”
六个小时。从下午5点21分收到信,到深夜发布声明。Anthropic 在极短的时间内完成了技术评估、法务判断和公关回应。官方声明在 Hacker News 上迅速攀升至 1845 分——这是极高的热度,说明技术社区对这个事件的关注和愤慨远超寻常。
据 Anthropic 同日公布的一份调查显示,公众对 AI 公司的信任度仅约15%。这个数字放在当下的语境里,别有一番意味。
这件事真正值得琢磨的,不是技术层面。
出口管制,传统上针对的是什么?是武器,是芯片制造设备,是核技术。对象通常是外国实体、敌对国家。
这一次的管制对象是什么?是一个美国公司的面向全球公众的 AI 创意模型。
管制的结果是什么?是美国本土用户也被切断了访问。
这不是”防止技术落入坏人手中”。这是”先把东西关掉再说”。
更深层的变化在于:管制的逻辑从”谁在使用”变成了”能力本身是否存在”。如果一种能力理论上可以被滥用,即便当前没有任何证据表明它已经被滥用,即便提供方已经做过充分的安全测试,它依然可以被叫停。
这对 AI 行业意味着什么?
意味着每一次发布都悬着一把剑。不是来自竞争对手的剑,不是来自开源社区的剑,而是来自自己政府的剑。安全审查的门槛不再是”我们做了多少测试”,而是”政府觉得够不够”——而这个”够”的标准,不透明、不统一、不可预期。
Anthropic 选择了服从。这是明智的。对抗行政命令的代价太大了,微软的法律支持也替代不了公司自身的合规义务。
但 Anthropic 同时选择了不沉默。它把政府的理由逐条拆解,把技术评估的结论公之于众,把行业 implications 讲得清清楚楚。
这种”服从但不认同”的姿态,可能是当下 AI 公司在创意自由与合规之间唯一可行的平衡点。
6月9日发布。6月12日封禁。
Fable 5 的生命周期短得像一个隐喻。
一个模型从诞生到消失,不是因为技术缺陷,不是因为市场失败,不是因为用户抛弃——而是因为一封没有提供任何技术细节的信。
Anthropic 在声明中说,他们相信 AI 应该在透明的规则下发展。这句话听起来像常识。但在2026年的美国,常识正在变成一种需要勇气才能坚持的东西。
那封6月12日下午的信,收件人是 Anthropic。但信里写着的警告,是给整个 AI 行业的。
关注 SomethingAI 公众号
每日 AI 趋势日报,深度选题分析,独立开发思考
微信搜索「SomethingAI」关注