封禁Fable 5:当美国政府成为AI的”守门人”

2026年6月12日傍晚5点21分,Anthropic CEO Dario Amodei收到一封来自美国商务部的信。

信不长,但效果惊人。商务部长Howard Lutnick援引出口管制权力,要求Anthropic立即停止向任何非美国公民——无论其身处境内还是境外——提供Fable 5及Mythos 5。

Anthropic无法实时验证每个用户的国籍。确保合规的唯一方式是关掉所有人的权限。

90分钟后,全球开发者的API调用返回了404。

三天前,这家公司刚刚高调发布了Fable 5,号称”迄今最强模型”。此刻,它成了一个被自己政府封禁的展品。到今天,6月21日,Fable 5仍未恢复。而今天是免费窗口的最后一天。

48小时:从呼吁监管到成为靶心

6月10日,Fable 5发布第二天,Dario Amodei发表了一篇长文《Policy on the AI Exponential》。他在其中明确呼吁:美国政府应当拥有”阻止或撤销前沿AI模型发布的法定权力”。他的原话是——”就像FAA可以停飞不安全飞机一样”,政府应当基于第三方安全评估叫停危险AI。

文章发表两天后,政府确实这么做了。叫停的是他自己的模型。

而就在几小时后,国防部长Pete Hegseth在社交媒体上公开表态:”三个月前我们就把Anthropic赶出了五角大楼,永远禁止合作。每一天都在证明这是对的。”

Anthropic面临的不只是一次监管行动。这是一场积怨已久的清算。它拒绝为五角大楼移除Claude的安全护栏,被踢出联邦合作名单;它公开警告自己的模型可能被用作网络武器;它呼吁政府拥有叫停的权力——然后政府拿它开了第一刀。

少有人认为这是巧合。

Mythos的诅咒

要理解美国政府为什么反应如此激烈,需要回到一个月前。

2026年5月22日,Anthropic发布了Project Glasswing的阶段性报告——一个由约50家机构组成的网络安全联盟,使用尚未公开的Claude Mythos Preview进行漏洞挖掘。结果是一个让整个行业沉默的数字:一个月内,超过10,000个高危或严重级别的零日漏洞。

六家独立安全研究机构对其中1,752个候选发现进行了人工审计,90.6%被确认为真实漏洞。Mythos在OpenBSD中找到的整数溢出漏洞自1998年起就存在,发现成本不到50美元。在FreeBSD中,它自主构建了20个gadget的ROP链——这在此前被认为是顶尖人类黑客的能力上限。

Anthropic当时的原话是:”尚未有任何组织(包括我们自己)开发出足够强大的防护措施来防止此类模型的滥用。”所以他们选择不公开发布Mythos。

一个月后,他们发布了Fable 5——Mythos的公开轻量版。

政府认为这是鲁莽的。Anthropic认为Fable 5已经做了足够的安全限制。争议核心是一个存在分歧的越狱漏洞——Anthropic称其极为狭窄,同样的攻击模式也适用于GPT-5.5,但政府并未对OpenAI采取类似措施。

选择性执法,还是Fable 5确实触碰了某个不可触碰的底线?

被挡在自己门外的首席科学家

在封禁的所有细节中,有一个比任何政策辩论都更具象。

Andrej Karpathy——OpenAI联合创始人、前特斯拉AI总监、现任Anthropic顶尖科学家——无法访问Fable 5和Mythos 5。

原因:他不是美国公民。

一个AI安全研究者,被自己公司的政府指令挡在自己公司最强大模型的外面。禁令甚至覆盖了Anthropic自己的外籍员工——印度裔工程师、中国裔研究员、英国裔产品经理,无论在旧金山总部还是在伦敦远程,都无法访问自己的劳动成果。

当技术被国籍政治裹挟,最纯粹的研究者是第一个受害者。

真空不会存在太久

美国政府的本意是限制前沿AI扩散。但封禁一个商业模型创造了一个真空。

真空从来不会存在太久。

Fable 5被封的第二天——6月13日——智谱AI发布了GLM-5.2。这个时间点很难说是巧合。GLM-5.2拥有100万token上下文,7440亿参数,MIT开源许可证——没有地域限制,没有国籍审查。在SWE-bench Pro上得分62.1%,不及Fable 5但已超过GPT-5.5的58.6%。每月10美元起步。

智谱AI在发布公告中引用了Fable 5封禁事件,措辞克制但用意明确:”国际用户需要可依赖的、不受出口管制影响的AI基础设施。”

这只是一个开始。DeepSeek V4的API成本是GPT-5的三十分之一。MiniMax M3编程能力超越GPT-5.5,已启动IPO。月之暗面Kimi K2.6上下文窗口超过200万token,ARR破亿。2026年第一季度,国产大模型周调用量4.12万亿token,首次超越美国的2.94万亿。

美国想要限制AI能力外流——结果是在为一个平行生态的形成注入最大的动力。

讽刺再继续

回顾整个事件,讽刺层层叠加。

Anthropic呼吁政府监管,政府真的监管了——第一个被监管的就是Anthropic。

Anthropic拒绝向五角大楼提供无护栏的Claude,被踢出合作名单——几个月后整个美国政府封杀了它的模型。

美国想通过出口管制保持AI领先——管制落地后,中国开源模型获得了最大的营销窗口。GPT-5.6正在泄露(代号iris-alpha,150万token上下文),如果Fable 5继续被封,全球开发者将在高端AI编程工具的选择上大幅收窄。

这不是关于一个模型被封的争论。这是一个关于未来AI世界格局的岔路口。

走向一:各国在AI安全监管上形成共识,建立类似核不扩散的全球框架。Fable 5封禁成为先例,也成为规则制定的起点。

走向二:AI能力的不对称扩散不可阻挡。出口管制加速了平行生态的形成,美国失去对AI标准的定义权。2027年,全球AI市场可能分裂为两个几乎不互通的体系。

关得掉API,关不掉知识

Fable 5事件的本质,既不是单纯的技术安全问题,也不是单纯的地缘政治问题。

它暴露的是:当AI能力真正开始超越人类社会的治理能力时,现有的工具箱几乎全部失效。出口管制法制定于冷战时期,适用于物理商品而非可无限复制的算法权重。AI安全研究所的评估框架仍在起草。企业自愿承诺的安全原则没有任何法律约束力。

Dario Amodei对此心知肚明——否则他不会在Fable 5发布当天就呼吁政府监管。但当他成为这项权力第一个承受者时,有一个问题他或许也没想明白:即便政府有权叫停,它真的叫得停吗?

Fable 5的权重文件、Mythos 5的架构设计,在发布那一刻起,就已经存在于数千名工程师的头脑中、训练日志中、版本控制的历史记录中。

一封商务部的信可以关掉API调用。但它抹不掉已经存在的知识。

这个行业从未真正学会如何”取消发布”一个AI模型。

也许它永远也学不会。

对于任何一个正在构建AI基础设施的开发者或企业来说,这可能是今天最值得思考的问题:当API随时可能因为一纸公文而中断,你的技术栈里有多少环节是无法替代的?当出口管制可以在一夜之间改变你使用的工具,你的战略底牌在哪里?

Fable 5最终会恢复。但它的故事留下的教训不会消失:在AI时代,真正的风险不是技术落后,而是你依赖的基础设施不在你的控制范围内。

  • u2

    Related Posts

    27亿美元没留住的人,奥特曼等了十年

    Noam Shazeer发了一条X,16个字。 &#8220…

    Read more

    10款大模型同台黑客测试:GPT-5.5拿了王冠,DeepSeek便宜15倍,Gemini直接退赛

    6月3日,应用安全研究员 Kasra Rahjerdi 在自…

    Read more

    发表回复

    You Missed

    封禁Fable 5:当美国政府成为AI的”守门人”

    • u2
    • 6月 21, 2026
    • 16 views

    27亿美元没留住的人,奥特曼等了十年

    • u2
    • 6月 19, 2026
    • 31 views

    OpenAI Codex 发布角色插件:当AI开始理解「分析师」和「销售」是两种不同的物种

    • u2
    • 6月 15, 2026
    • 63 views
    OpenAI Codex 发布角色插件:当AI开始理解「分析师」和「销售」是两种不同的物种

    TraceClaw:企业级透明可控智能体,全行为审计+零信任执行

    • u2
    • 6月 13, 2026
    • 55 views

    一年前让英伟达蒸发6000亿美元的中国AI,现在被黄仁勋请上了CES的PPT

    • u2
    • 6月 7, 2026
    • 96 views

    当AI开始”破坏”:Anthropic告诉我们,每个用户都该重新审视自己的使用方式

    • u2
    • 6月 6, 2026
    • 98 views