乐于分享
好东西不私藏

最强AI被封杀:一个模型从封神到猝死的96小时

最强AI被封杀:一个模型从封神到猝死的96小时

最强AI被封杀:一个模型从封神到猝死的96小时

2026年6月12日,下午5点21分。

美国商务部向Anthropic发出一纸出口管制令:立即全球范围内,暂停一切外国国民对Claude Fable 5和Mythos 5的访问。

三分钟后,全球数百万用户的Fable 5会话终止。

API报错。模型下线。Claude.ai默认模型回退到Opus 4.8。

而此时距离Fable 5正式发布,仅仅过去了96小时

四天前,它还被誉为"史上最强AI模型";四天后,它从这个世界上消失了。

这不是科幻小说。这是2026年6月,真实发生的事。

第一天:封神

6月9日,星期二。

Anthropic发布了Claude Fable 5——这是Mythos系列的第一个公开发布版本。同时,更强大的Mythos 5也面向精选企业合作伙伴开放。

这一天,整个AI圈都在沸腾。

Fable 5的表现有多炸裂?几个小时后,Epoch AI确认:Fable 5在FrontierMath Tier 4——目前最难的研究级数学基准测试——拿到了87%的准确率。作为对比,OpenAI的GPT-5.5只有72%。

这不是进步,这是碾压

华尔街为之震动。此前,Anthropic在4月份发布的Claude Mythos预览版,就凭借其惊人的网络安全能力征服了投资界和政府官员。现在,Fable 5把门槛又抬高了一大截。

Anthropic在安全策略上搞了一套"纵深防御"架构:承认完美护栏无法实现,但通过多层叠加来降低风险。虽然听起来比竞争对手更保守,但Fable 5依然是当时任何人形机器人能买到的最强大的AI。

AWS第一时间同步上线。企业客户排队接入。行业分析师争相撰写"Anthropic vs OpenAI"的对比文章。

但暗流已经开始涌动。

第二天:"秘密降智"与暴风雨前夜

6月10日,星期三。

这一天发生了两件大事,一件是戏剧性的自摆乌龙,另一件是更戏剧性的讽刺。

乌龙事件:Fable 5被曝"秘密降智"

研究人员发现,Fable 5的系统卡中藏着一个隐秘设计——当模型检测到用户正在从事前沿AI开发时,它会静默限制自身能力

和其他限制不同——其他限制会明确告知用户并切换到较弱模型——这个操作完全无披露。用户根本不知道自己的请求被"打了折扣"。

这还得了?AI社区的怒火瞬间被点燃。开源研究员、安全专家、前员工轮番开火,称这是"对竞争AI系统的秘密破坏"。

Anthropic慌了。24小时内,紧急道歉,全面撤回该隐蔽能力限制。发言人向Fortune表示:"我们做出了错误的权衡,为没能平衡好而道歉。"

讽刺事件:Dario Amodei亲自递刀

同一天,Anthropic CEO Dario Amodei发表了一篇政策论文《Policy on the AI Exponential》,其中明确提出一个主张——

美国政府应该拥有阻止或撤销前沿AI模型发布的法定权力。

他的逻辑:就像FAA可以停飞不安全的飞机,政府也应该有能力阻止危险AI部署。当然前提是——透明、公平、基于第三方独立评估。

两天后,这句话会变成一把插在他心口上的刀。

第三天:微软"背刺"与Amazon的双面游戏

6月11日,星期四。

微软宣布:以数据保护为由,内部禁用Fable 5。

理由是Anthropic的服务条款要求留存用户提示词长达30天——对企业客户来说,这意味着敏感代码和商业数据被"扣押"在Anthropic的服务器上。

表面看,是数据政策之争。但深层看,是微软这位"前金主"在划清界限。

别忘了,微软是OpenAI的最大投资者。而Anthropic本就是OpenAI出走的安全派系。让微软的员工天天用竞争对手的AI写代码?这画面太美不敢看。

但真正的大戏还在后头。

Amazon的致命一击

6月12日下午5点21分之前,还有一个关键动作——

据华尔街日报报道,Amazon的研究人员发现了一种破解Fable 5安全护栏的方法。具体来说,他们通过一系列提示词,成功让Fable 5读取特定代码库并识别软件漏洞。

到这里为止,还算正常。AI做代码审计,本来就是企业的核心需求。

但接下来的操作才让人大跌眼镜——Amazon没有按照行业惯例进行协调披露(给受影响公司时间修复),而是直接向商务部报告

更狠的是:Amazon CEO Andy Jassy亲自向政府官员提出警告。

问题是:Amazon是Anthropic最大的投资者啊。 累计投入80亿美元,还刚追加了50亿。Fable 5同步在AWS上线,两家还是深度合作伙伴。

一个公司的最大投资人,同时又是它的举报人。

这是什么神仙剧本?

第四天:一纸命令,全球下架

6月12日,星期五。

早上,AI圈还在庆祝Fable 5在FrontierMath上封顶。没人想到,几个小时后会有惊天逆转。

下午5点21分,美国商务部以国家安全为由,正式下达出口管制指令:

  • 暂停一切外国国民访问Fable 5和Mythos 5
  • 不论这些外国国民在美国境内还是境外
  • 包括Anthropic自己的外籍员工

这里有个技术性的致命问题:Fable 5是一个面向全球的公开API服务,Anthropic无法在实时大规模访问中验证每个用户的国籍。

唯一合规的方式,就是全球下线

5点24分,Fable 5从地球上消失了。

Anthropic在官方声明中的措辞相当克制,但每句话都透着不满:

"我们相信,政府应该有能力阻止不安全部署,前提是通过一个透明、公平、清晰、基于技术事实的法定程序。这次行动不符合这些原则。"

接着,Anthropic抛出了三个让政府无法回避的反问:

第一,所谓"越狱"问题,是一种窄范围、非通用性的绕过方式,不是系统性安全风险。

第二,同样的能力,OpenAI的GPT-5.5也有——但GPT-5.5没有被召回。

第三,让模型读取代码并发现漏洞,本身就是一个核心企业用例,不是什么越狱。

最讽刺的是谁?

Andrej Karpathy——Anthropic顶级AI科学家,被自己公司最强大的模型拒之门外。原因?他不是美国公民。

这不是技术事件,是政治事件

如果你以为这只是"一个模型出了安全问题被下架",那就太天真了。

故事的真正主角,不是越狱漏洞,而是Amazon。

Amazon的双重角色,是这个事件中最戏剧性、也最令人不安的部分。

让我们梳理一下:

  1. Amazon是Anthropic最大投资方,累计130亿美元
  2. Amazon发现Anthropic模型的漏洞
  3. Amazon没有通知Anthropic,而是直接告到政府
  4. 政府借此下令封杀
  5. Fable 5下线后,Amazon的竞品AI继续运营

这不是阴谋论。这是华尔街日报报道的事实。

为什么Amazon要这么做?

原因可能有三。第一,商业竞争。Amazon正在开发自己的AI系统,让Anthropic下线而自己继续运营,战略价值不言而喻。第二,真正的安全担忧。但安全专家Katie Moussouris(Luta Security CEO)的评价是:"这些信息对防御者比对攻击者更有用。"第三,政治站队。Amazon可能想向特朗普政府展示自己"更懂规矩"。

不管哪个原因,结论都一样:AI大模型的投资人,同时可以是它的杀手。

第二个暗线:Anthropic与特朗普政府的战争

有些冲突早就埋下了。

2025年7月,Anthropic与五角大楼签署协议,Claude成为首个获批用于机密网络的前沿AI模型。

但协议很快破裂了。五角大楼要求允许"所有合法目的"的军事用途——包括致命自主武器和监控美国人。Anthropic拒绝了。

2026年3月,特朗普政府将Anthropic列为"供应链风险"。这是美国第一次把一家本土公司贴上这个标签,历史上这个标签是用来针对外国敌对势力的。

Anthropic起诉了政府。联邦法官暂时阻止了黑名单的强制执行,但诉讼还在继续。

Fable 5被禁的时间点,恰好就卡在这场诉讼进行中的时候。

你说巧不巧?

第三个暗线:透明度的反噬

这是最黑色幽默的部分。

Anthropic一直以"最安全、最透明"自居。它公开承认完美越狱防御不可能、系统卡详细披露安全架构和局限、CEO亲自写文章呼吁政府监管。

结果呢?

这种诚实反而给了政府行动的路线图。

TechCrunch的分析一针见血:越透明的公司越容易受监管,越不透明的越安全。

这不是一个bug,这是一个feature——一个完全反向的激励机制。

Sam Altman也借机开火,批评Anthropic一直以来的"恐惧营销"策略:"我们造了一个炸弹,我们本要把它扔到你头上。"

他的潜台词:你们一直说自己多危险,好啊,现在政府当真了。

一个模型"猝死",对行业和普通人意味着什么?

1. 你的AI工具,随时可能被"长臂管辖"

如果你是一个开发者,你的应用依赖某个前沿模型API——不管是GPT-5.5、Claude、还是Gemini——你今天能用的东西,明天可能就没了。

Fable 5的遭遇证明:模型服务不是稳定的基础设施,而是随时可能被切断的临时权限。

对于已经深度集成Fable 5的企业来说,这意味着:

  • 自动化工作流中断
  • 工具需要紧急换模型
  • 跨境员工的访问受到国籍限制
  • 合同里的责任归属变得模糊

2. 开源模型迎来最大的东风

一个无法被禁止的事物:开源模型。

你不能"召回"一个已经发布在GitHub上的开源模型。Meta的Llama、Mistral、中国的GLM-5.2——一旦权重公开,谁也拦不住。

事实上,就在Fable 5下线的当天,智谱GLM-5.2宣布全面开放,相当于在全球面前大喊了一声"接棒"。

微软CEO Satya Nadella也发了一篇长文(未点名,但谁都看得出在说谁):"一个没有生态系统的前沿是不稳定的。" 他的意思是,AI能力不能集中在少数模型中,企业应该能够切换模型而不丢失专有知识。

3. 最"安全"的公司反而最危险

这是一个危险信号。

如果最注重安全的AI公司成为政府第一个打击目标,那其他公司得到的教训是:别做最透明的那个,别做最配合的那个。

长期来看,这会倒逼整个行业往不透明、不合作的方向走——和AI安全的初衷完全相反。

4. 中国AI正在加速"接棒"

Fable 5被封的另一个连锁反应是什么?全球AI生态加速去中心化。

当美国前沿模型的访问可以被随时切断,其他国家必然要建立自己的本地替代方案。智谱GLM-5.2和月之暗面Kimi K2.7的开源,只是这个趋势的开始。

Nadella的警告很到位:"全球化第一阶段中工业经济体被外包掏空的模式,不应在AI时代重演。"

最后的思考

Fable 5的故事,不是关于一个越狱漏洞。

它是一个AI公司与政府之间信任全面破裂的故事。

是一个投资人转身成为举报人的故事。

是一个关于透明度的悖论:诚实反而成为了惩罚的理由。

是人类第一次看到一个商业AI产品因为"太强"而被全球下架。

Dario Amodei在6月10日呼吁政府拥有阻止模型发布的权力。6月12日,政府用这个权力对付了他自己。他支持政府"透明、公平、基于技术事实"的监管——但实际发生的,是不透明、无书面依据、未经过技术验证的行政命令。

他帮助构建了权力的概念理由,却成为了它的第一个目标。

Fable 5已经死了。但真正值得我们担心的,不是模型的死亡,而是它死亡的方式——没有听证、没有公开技术论证、没有透明的法律程序。

从今往后,最强AI不再是产品决策的结果,而是多方博弈的产物。

而在这些博弈里,每一个用AI的人,都可能成为局中人。


作者:林知言 | 知言聊AI