最强AI被封杀:一个模型从封神到猝死的96小时
2026年6月12日,下午5点21分。
美国商务部向Anthropic发出一纸出口管制令:立即全球范围内,暂停一切外国国民对Claude Fable 5和Mythos 5的访问。
三分钟后,全球数百万用户的Fable 5会话终止。
API报错。模型下线。Claude.ai默认模型回退到Opus 4.8。
而此时距离Fable 5正式发布,仅仅过去了96小时。
四天前,它还被誉为"史上最强AI模型";四天后,它从这个世界上消失了。
这不是科幻小说。这是2026年6月,真实发生的事。
第一天:封神
6月9日,星期二。
Anthropic发布了Claude Fable 5——这是Mythos系列的第一个公开发布版本。同时,更强大的Mythos 5也面向精选企业合作伙伴开放。
这一天,整个AI圈都在沸腾。
Fable 5的表现有多炸裂?几个小时后,Epoch AI确认:Fable 5在FrontierMath Tier 4——目前最难的研究级数学基准测试——拿到了87%的准确率。作为对比,OpenAI的GPT-5.5只有72%。
这不是进步,这是碾压。
华尔街为之震动。此前,Anthropic在4月份发布的Claude Mythos预览版,就凭借其惊人的网络安全能力征服了投资界和政府官员。现在,Fable 5把门槛又抬高了一大截。
Anthropic在安全策略上搞了一套"纵深防御"架构:承认完美护栏无法实现,但通过多层叠加来降低风险。虽然听起来比竞争对手更保守,但Fable 5依然是当时任何人形机器人能买到的最强大的AI。
AWS第一时间同步上线。企业客户排队接入。行业分析师争相撰写"Anthropic vs OpenAI"的对比文章。
但暗流已经开始涌动。
第二天:"秘密降智"与暴风雨前夜
6月10日,星期三。
这一天发生了两件大事,一件是戏剧性的自摆乌龙,另一件是更戏剧性的讽刺。
乌龙事件:Fable 5被曝"秘密降智"
研究人员发现,Fable 5的系统卡中藏着一个隐秘设计——当模型检测到用户正在从事前沿AI开发时,它会静默限制自身能力。
和其他限制不同——其他限制会明确告知用户并切换到较弱模型——这个操作完全无披露。用户根本不知道自己的请求被"打了折扣"。
这还得了?AI社区的怒火瞬间被点燃。开源研究员、安全专家、前员工轮番开火,称这是"对竞争AI系统的秘密破坏"。
Anthropic慌了。24小时内,紧急道歉,全面撤回该隐蔽能力限制。发言人向Fortune表示:"我们做出了错误的权衡,为没能平衡好而道歉。"
讽刺事件:Dario Amodei亲自递刀
同一天,Anthropic CEO Dario Amodei发表了一篇政策论文《Policy on the AI Exponential》,其中明确提出一个主张——
美国政府应该拥有阻止或撤销前沿AI模型发布的法定权力。
他的逻辑:就像FAA可以停飞不安全的飞机,政府也应该有能力阻止危险AI部署。当然前提是——透明、公平、基于第三方独立评估。
两天后,这句话会变成一把插在他心口上的刀。

第三天:微软"背刺"与Amazon的双面游戏
6月11日,星期四。
微软宣布:以数据保护为由,内部禁用Fable 5。
理由是Anthropic的服务条款要求留存用户提示词长达30天——对企业客户来说,这意味着敏感代码和商业数据被"扣押"在Anthropic的服务器上。
表面看,是数据政策之争。但深层看,是微软这位"前金主"在划清界限。
别忘了,微软是OpenAI的最大投资者。而Anthropic本就是OpenAI出走的安全派系。让微软的员工天天用竞争对手的AI写代码?这画面太美不敢看。
但真正的大戏还在后头。
Amazon的致命一击
6月12日下午5点21分之前,还有一个关键动作——
据华尔街日报报道,Amazon的研究人员发现了一种破解Fable 5安全护栏的方法。具体来说,他们通过一系列提示词,成功让Fable 5读取特定代码库并识别软件漏洞。
到这里为止,还算正常。AI做代码审计,本来就是企业的核心需求。
但接下来的操作才让人大跌眼镜——Amazon没有按照行业惯例进行协调披露(给受影响公司时间修复),而是直接向商务部报告。
更狠的是:Amazon CEO Andy Jassy亲自向政府官员提出警告。
问题是:Amazon是Anthropic最大的投资者啊。 累计投入80亿美元,还刚追加了50亿。Fable 5同步在AWS上线,两家还是深度合作伙伴。
一个公司的最大投资人,同时又是它的举报人。
这是什么神仙剧本?
第四天:一纸命令,全球下架
6月12日,星期五。
早上,AI圈还在庆祝Fable 5在FrontierMath上封顶。没人想到,几个小时后会有惊天逆转。
下午5点21分,美国商务部以国家安全为由,正式下达出口管制指令:
暂停一切外国国民访问Fable 5和Mythos 5 不论这些外国国民在美国境内还是境外 包括Anthropic自己的外籍员工
这里有个技术性的致命问题:Fable 5是一个面向全球的公开API服务,Anthropic无法在实时大规模访问中验证每个用户的国籍。
唯一合规的方式,就是全球下线。
5点24分,Fable 5从地球上消失了。
Anthropic在官方声明中的措辞相当克制,但每句话都透着不满:
"我们相信,政府应该有能力阻止不安全部署,前提是通过一个透明、公平、清晰、基于技术事实的法定程序。这次行动不符合这些原则。"
接着,Anthropic抛出了三个让政府无法回避的反问:
第一,所谓"越狱"问题,是一种窄范围、非通用性的绕过方式,不是系统性安全风险。
第二,同样的能力,OpenAI的GPT-5.5也有——但GPT-5.5没有被召回。
第三,让模型读取代码并发现漏洞,本身就是一个核心企业用例,不是什么越狱。
最讽刺的是谁?
Andrej Karpathy——Anthropic顶级AI科学家,被自己公司最强大的模型拒之门外。原因?他不是美国公民。
这不是技术事件,是政治事件
如果你以为这只是"一个模型出了安全问题被下架",那就太天真了。
故事的真正主角,不是越狱漏洞,而是Amazon。
Amazon的双重角色,是这个事件中最戏剧性、也最令人不安的部分。
让我们梳理一下:
Amazon是Anthropic最大投资方,累计130亿美元 Amazon发现Anthropic模型的漏洞 Amazon没有通知Anthropic,而是直接告到政府 政府借此下令封杀 Fable 5下线后,Amazon的竞品AI继续运营
这不是阴谋论。这是华尔街日报报道的事实。
为什么Amazon要这么做?
原因可能有三。第一,商业竞争。Amazon正在开发自己的AI系统,让Anthropic下线而自己继续运营,战略价值不言而喻。第二,真正的安全担忧。但安全专家Katie Moussouris(Luta Security CEO)的评价是:"这些信息对防御者比对攻击者更有用。"第三,政治站队。Amazon可能想向特朗普政府展示自己"更懂规矩"。
不管哪个原因,结论都一样:AI大模型的投资人,同时可以是它的杀手。
第二个暗线:Anthropic与特朗普政府的战争
有些冲突早就埋下了。
2025年7月,Anthropic与五角大楼签署协议,Claude成为首个获批用于机密网络的前沿AI模型。
但协议很快破裂了。五角大楼要求允许"所有合法目的"的军事用途——包括致命自主武器和监控美国人。Anthropic拒绝了。
2026年3月,特朗普政府将Anthropic列为"供应链风险"。这是美国第一次把一家本土公司贴上这个标签,历史上这个标签是用来针对外国敌对势力的。
Anthropic起诉了政府。联邦法官暂时阻止了黑名单的强制执行,但诉讼还在继续。
Fable 5被禁的时间点,恰好就卡在这场诉讼进行中的时候。
你说巧不巧?
第三个暗线:透明度的反噬
这是最黑色幽默的部分。
Anthropic一直以"最安全、最透明"自居。它公开承认完美越狱防御不可能、系统卡详细披露安全架构和局限、CEO亲自写文章呼吁政府监管。
结果呢?
这种诚实反而给了政府行动的路线图。
TechCrunch的分析一针见血:越透明的公司越容易受监管,越不透明的越安全。
这不是一个bug,这是一个feature——一个完全反向的激励机制。
Sam Altman也借机开火,批评Anthropic一直以来的"恐惧营销"策略:"我们造了一个炸弹,我们本要把它扔到你头上。"
他的潜台词:你们一直说自己多危险,好啊,现在政府当真了。
一个模型"猝死",对行业和普通人意味着什么?
1. 你的AI工具,随时可能被"长臂管辖"
如果你是一个开发者,你的应用依赖某个前沿模型API——不管是GPT-5.5、Claude、还是Gemini——你今天能用的东西,明天可能就没了。
Fable 5的遭遇证明:模型服务不是稳定的基础设施,而是随时可能被切断的临时权限。
对于已经深度集成Fable 5的企业来说,这意味着:
自动化工作流中断 工具需要紧急换模型 跨境员工的访问受到国籍限制 合同里的责任归属变得模糊
2. 开源模型迎来最大的东风
一个无法被禁止的事物:开源模型。
你不能"召回"一个已经发布在GitHub上的开源模型。Meta的Llama、Mistral、中国的GLM-5.2——一旦权重公开,谁也拦不住。
事实上,就在Fable 5下线的当天,智谱GLM-5.2宣布全面开放,相当于在全球面前大喊了一声"接棒"。
微软CEO Satya Nadella也发了一篇长文(未点名,但谁都看得出在说谁):"一个没有生态系统的前沿是不稳定的。" 他的意思是,AI能力不能集中在少数模型中,企业应该能够切换模型而不丢失专有知识。
3. 最"安全"的公司反而最危险
这是一个危险信号。
如果最注重安全的AI公司成为政府第一个打击目标,那其他公司得到的教训是:别做最透明的那个,别做最配合的那个。
长期来看,这会倒逼整个行业往不透明、不合作的方向走——和AI安全的初衷完全相反。
4. 中国AI正在加速"接棒"
Fable 5被封的另一个连锁反应是什么?全球AI生态加速去中心化。
当美国前沿模型的访问可以被随时切断,其他国家必然要建立自己的本地替代方案。智谱GLM-5.2和月之暗面Kimi K2.7的开源,只是这个趋势的开始。
Nadella的警告很到位:"全球化第一阶段中工业经济体被外包掏空的模式,不应在AI时代重演。"
最后的思考
Fable 5的故事,不是关于一个越狱漏洞。
它是一个AI公司与政府之间信任全面破裂的故事。
是一个投资人转身成为举报人的故事。
是一个关于透明度的悖论:诚实反而成为了惩罚的理由。
是人类第一次看到一个商业AI产品因为"太强"而被全球下架。
Dario Amodei在6月10日呼吁政府拥有阻止模型发布的权力。6月12日,政府用这个权力对付了他自己。他支持政府"透明、公平、基于技术事实"的监管——但实际发生的,是不透明、无书面依据、未经过技术验证的行政命令。
他帮助构建了权力的概念理由,却成为了它的第一个目标。
Fable 5已经死了。但真正值得我们担心的,不是模型的死亡,而是它死亡的方式——没有听证、没有公开技术论证、没有透明的法律程序。
从今往后,最强AI不再是产品决策的结果,而是多方博弈的产物。
而在这些博弈里,每一个用AI的人,都可能成为局中人。
作者:林知言 | 知言聊AI
夜雨聆风