Fable 5 禁令始末:Anthropic 亲手写下的剧本,反过来演了它自己

美国最强 AI 模型在周五下线。每个人可以无差别 Access 智力供给的时代,是不是到 Opus 4.8 就结束了?这会给未来的社会结构带来什么影响?

美国最强 AI 模型在周五下线。每个人可以无差别 Access 智力供给的时代,是不是到 Opus 4.8 就结束了?这会给未来的社会结构带来什么影响?

👦🏻 作者: Shirley

🥷 编辑: Koji

🧑‍🎨 排版: NCon

一封没写清楚缘由的信

2026 年 6 月 12 日,星期五,美国东部时间下午 5:21。

Anthropic 收到一封来自商务部的信,署名人是商务部长 Howard Lutnick,收件人是公司 CEO Dario Amodei。

信里没有说明具体的国家安全理由,效力却惊人:

以出口管制为由,暂停美国境内外任何外国公民对 Fable 5 与 Mythos 5 的所有访问权限,就连 Anthropic 自己的外籍员工也不例外。

而正是"外籍员工也不例外"这一句,让整件事走向了荒诞。

Anthropic 的研究团队有大量外籍工程师,若严格"选择性合规",等于要把自家造模型的人挡在模型门外。

于是公司干脆一刀切,就在收到信函的几小时后,Anthropic 当晚便发布声明:对全球所有用户关停这两款模型。

一款三天前(6 月 9 日)才开放给数百万用户的旗舰模型,就这样在一个周五的傍晚集体黑屏。所幸其余模型不受影响,大多数团队连夜把工作流回退到了 Opus 4.8。

包括彭博社、CNN 在内的多家媒体跟进报道:这是迄今为止,美国政府针对单一 AI 模型采取的最激进、波及面最广的一次行动。

导火索:一份来自"可信伙伴"的报告

政府为什么突然出手?线索指向一份来自亚马逊的安全测试报告。

据《华尔街日报》[1]还原,事件的起因是亚马逊 CEO Andy Jassy 与包括财政部长 Bessent 在内的美国官员的几次对话。

亚马逊的研究员用一连串提示词,让 Fable 5 吐出了一些本不该提供、可能被用于网络攻击的信息。Jassy 把这一发现告诉了政府,白宫随即开会讨论应对,安全研究人员开始验证亚马逊的说法。

官员们给 Anthropic 两个选择:修复漏洞,或者下线模型。

最终,行政当局选择了第三条更直接的路——用出口管制把外国人挡在门外。

据报道,特朗普本人对此有所保留(担心妨碍创新),但仍签字放行。

有意思的是,Anthropic 在自己的官方声明里自始至终没有点名亚马逊,只含蓄地说"我们相信某份报告是政府指令的依据";而媒体把矛头指向了亚马逊。

要知道,亚马逊同时是 Anthropic 的投资方、芯片供应商,也是把 Fable 5 托管在云端(Bedrock)的平台方。一边给你供电供货,一边向政府递交"你的模型有危险"的报告,这层关系本身就够耐人寻味。

那么,这个被政府视为"国家安全威胁"的越狱,到底是什么?

按 Anthropic 的复盘,它"窄"得几乎令人失望:本质上就是让模型去读一段指定的代码,然后找出并修复其中的软件缺陷。

这算不算"越狱"?一场各说各话的罗生门

围绕"这到底算不算安全威胁",双方各执一词。

Anthropic 的说法[2]是:这是一个"窄口径、非通用"的越狱,只能在某个特定场景下解锁能力,远不是能全面击穿安全护栏的"通用越狱";它揭示的只是几个早已为人所知的小漏洞,而且其他公开模型(包括 OpenAI 的 GPT-5.5)同样能发现,后者却并不受任何出口管制。

换句话说,凭这点理由就召回一款已经服务数亿人的商业模型,标准低得离谱;如果全行业照此办理,等于让所有前沿模型都无法发布。

几位独立安全研究者站在了 Anthropic 这边。

Luta Security 的 Katie Moussouris 看过那份报告后直言"这不是越狱",还反问:白宫到底是谁评估了这份材料、把它当成威胁?她认为这恰恰是防御方每天都在做的事。

GreyNoise 创始人 Andrew Morris 则补充:报告显示模型能在至少四款软件里挖出漏洞,这确实是 Fable 平时不会给的信息,但离危险的网络攻击信息还差得很远。真正危险的是把漏洞信息转化为可用的攻击代码,而没有证据表明亚马逊的研究者突破到了那一步。

但政府一方并不买账,且态度强硬。

白宫顾问、特朗普科技政策圈的核心人物 David Sacks 在社交媒体[3]上反击称:发现越狱的是一位同时受 Anthropic 和美国政府信任的合作伙伴,政府与该伙伴都不认同 Anthropic 的淡化措辞,并讽刺这种轻描淡写"与 Anthropic 作为'AI 安全公司'的人设并不相符"。

按 Sacks 的叙述,是 Amodei 先"拒绝修复越狱、也拒绝下线模型",政府才不情愿地动用了出口管制。

于是问题就此从"政府是不是反应过度",悄悄变成了另一个同样尖锐的问题:既然只要打个补丁就能让最重要的产品重新上线,Anthropic 为什么迟迟不补?

有分析人士给出三种可能:要么这个"越狱"其实是模型架构里涌现出的能力,不重新训练根本补不掉;要么 Anthropic 认定政府的前提就是错的,修复等于承认一件它认为不属实的事;要么这是一次关于程序的原则之争,拒绝为一纸缺乏正当程序的非正式指令背书。

无论哪一种,球都在 Anthropic 这边,而它不接球本身,已经成了这场对峙最大的看点。

最深的反讽

如果把镜头拉远,整件事最具戏剧性的点在于:用来对付 Anthropic 的那套逻辑,恰恰是 Anthropic 亲手递上去的。

就在这次禁令前不久,CEO Dario Amodei 发表了篇长文《Policy on the AI Exponential》[4]。

文中他把前沿 AI 类比为飞机、汽车、药品,强大但用不好就会害死很多人的技术,并主张建立一个类似美国联邦航空管理局(FAA)的机构:模型在发布前要接受第三方测试和审计:

"政府应当有权在模型被判定构成不可接受风险时,阻止或撤回其部署"。

而他列出的四类重点风险(网络安全、生物武器、AI 系统失控、可能加速其他风险的自动化研发),第一类就是网络安全。

换句话说,"政府可以拦下不安全的模型"这条法理依据,是 Anthropic 主动递上去的。

更妙的是同一篇文章的后半句。Amodei 反复强调:

这种权力"必须有明确范围,必须有防止政治偏好和任意决定的保护机制",必须经由一个"透明、公平、清晰、基于技术事实"的法定程序来行使。

而当政府真的动手时,Anthropic 在声明[2]里几乎一字不差地搬出了这套标准,反过来指控政府这次行动"并未遵循这些原则"。

一位自称"网络民粹主义者"的安全研究者 Peter Girnus[5] 一句话点破了这种处境:**如果你在每篇新闻稿里都把自己的产品形容成"军火",政府迟早会当真。**他们(Anthropic)亲手写下了法律前提,然后把它当成了品牌。

顺着这个判断,Girnus 还点出一个更荒诞、却也最能解释开头那一幕的细节。美国出口管制里有一条视同出口(deemed export)规则:在美国境内把受管制技术展示给一名外国国民,法律上等同于把它出口到了国外。

弹药就在大楼里,而制造它的人却不得一睹其容。

这从来不只是技术问题

要理解政府为何对一个"窄口径漏洞"反应如此之大,始终绕不开 Anthropic 与特朗普政府积怨已久的政治背景。

今年 2 月,因拒绝接受五角大楼"AI 可用于任何合法用途"的合同条款(Anthropic 坚持禁止政府将其 AI 用于"自主武器"和"大规模监控"),特朗普下令所有联邦机构停用 Anthropic 模型。

紧接着 3 月,五角大楼把 Anthropic 定性为"供应链风险",要求军方停用其模型、并禁止防务承包商在政府合同内使用。Anthropic 至今仍在法庭上挑战这一认定。

5 月,美国国防部宣布与英伟达、微软、亚马逊等 8 家供应商达成机密网络 AI 部署协议,用于作战数据生成、态势感知增强与决策辅助。Anthropic 在此次采购中被剔除在外。

旧怨之外,时机也格外敏感。

Anthropic 正走在 IPO 的路上,最快今秋就要上市。旗舰模型被关停,对估值和与 OpenAI 的竞争都不是小事。

谁来掌管数据中心里的天才之国

抛开技术争议和政治恩怨,真正值得逼问的,是一个 Anthropic 自己最爱谈的命题。

Dario Amodei 把强大的 AI 形容为"数据中心里的天才之国",并强调“AI 强大到一定程度,既不能完全托付给政府,也不能完全托付给公司,二者都需要制衡。”

而 Fable 5 这场风波,几乎把这句话演成了现实:一边,是一家公司独自掌握着可能改写网络安全格局的能力;另一边,是政府凭一封未说明缘由的信就能把它一键关停。而无论这种权力落在哪一边,都缺乏足够的制衡。

Amodei 在那篇长文结尾写道,AI 的风险已经清晰可见,公众的担忧不是公关问题,而是民主问责正常运作的体现,关键是别让这种担忧滑向无定形的愤怒和暴力。

从这个角度看,Fable 5 禁令既是他笔下窗口期的一次提前彩排,也是一记警钟。当政府真的动用拦下一款模型的权力时,它既没有透明的依据,也没有清晰的程序,更像是积怨、竞争与国家安全焦虑交织下的一次仓促出手。

谁该握着那把能关停"天才之国"的钥匙,以及握住之后该按什么规矩使用,这场风波没有给出答案,只是把问题第一次摆到了所有人面前。

十字路口正在寻找独立撰稿人,撰写 AI 产品和模型评测。

如果你写过类似文章:《实测 PixVerse C1》、《实测 LibTV》,请联系 zeo0811@gmail.com ,邮件内容请包括:① 个人介绍、② 你写过的 AI 评测文章。

我们会提供有竞争力的稿酬。期待与你一起观察与记录 AI 时代 🎪

参考资料

[1]《华尔街日报》:https://www.wsj.com/tech/ai/amazon-ceos-talks-with-u-s-officials-triggered-crackdown-on-anthropic-models-dcc90578

**[2]**说法:https://www.anthropic.com/news/fable-mythos-access

**[3]**社交媒体:https://x.com/DavidSacks/status/2065853007619588171?s=20

[4]《Policy on the AI Exponential》:https://darioamodei.com/post/policy-on-the-ai-exponential#a-window-of-opportunity

**[5]**Peter Girnus:https://x.com/gothburz/status/2065601302705398034?s=20