6 月 13 日下午,美国东部时间 5 点 21 分。
Anthropic 收到了一封来自政府的信函。信上只有一件事:立刻、马上,关闭 Fable 5 和 Mythos 5 的所有访问权限——不只是外国人,是在美国境内的外国公民也包括在内,连 Anthropic 自己的外国员工也不能用。
理由?国家安全。
具体什么安全问题?信函里没说。
史无前例的 AI 禁令

这事儿放在以前,想都不敢想。
美国之前限制过芯片出口,限制过超级计算机,讨论过要不要管 AI 模型。但直接把一家公司的软件产品从全球用户手里"没收",这是头一回。
Anthropic 的声明写得挺克制,但情绪藏不住。他们说:正在遵守政府的合法指令,移除所有用户对这两个模型的访问。但——不认同仅凭一个狭窄的潜在越狱漏洞,就召回已部署给数亿用户的商业模型。
翻译一下:你政府让我关,我关了。但理由?我不服。
到底发现了什么?

政府的意思是:Fable 5 可能被"越狱"了。
所谓"越狱",就是有人找到了绕过模型安全机制的方法,让 AI 说出不该说的话,或者执行不该执行的操作。这在 AI 领域不算新鲜事,几乎每个月都有研究者发布新的越狱技术。
但这一次,政府声称的越狱方式特别"狭窄":通过让模型读取特定代码库并修复软件缺陷。换句话说,不是一个通用的漏洞,而是需要特定条件才能触发。
Anthropic 的说法是:到目前为止,政府只提供了口头证据,证明存在这种潜在的越狱。没有书面报告,没有详细技术说明,就一张嘴。
然后 Anthropic 就得把两个最先进的模型,从全球用户手里撤回来。
为什么这件事值得所有人关注

这不仅仅是 Anthropic 一家公司的事。
如果你在用 Claude、ChatGPT、Gemini 这些 AI 工具,这里有一个问题值得想一想:你的 AI 服务,随时可能因为政府的一纸命令,说没就没。
不需要立法程序,不需要公开听证,不需要给用户任何解释。一封信函,下午 5 点 21 分发出,数小时后你的服务就断了。
而且这次波及的范围极其宽泛——"任何外国主体",包括在美国境内的外国公民。这标准几乎涵盖了全球所有非美国籍的 AI 用户。
更大的问题是:如果一个"狭窄的潜在越狱"就能成为封禁的理由,那几乎所有前沿 AI 模型都在危险名单上。没有哪款大模型是绝对安全的,安全研究者每天都在发现新的漏洞。
照这个逻辑,今天封 Fable 5,明天就能封 GPT-5,后天就能封所有你依赖的 AI 工具。
Anthropic 的反驳,其实也是替所有人说话
Anthropic 在声明里点出了一个核心矛盾:一款模型已经部署给数亿用户,构成了巨大的商业生态和社会依赖。因为一个尚未被充分验证的、狭窄的潜在漏洞,就把整个系统撤掉——这成本谁来承担?
更讽刺的是,政府信函里甚至没有说明具体的国家安全关切细节。也就是说,用户不知道发生了什么,Anthropic 也不太清楚全部情况,但所有人都得接受结果。
这像是:有人举报你邻居可能偷东西,警察没有搜查令,没有证据,只是"听说"有可能,然后就把整条街的人赶出家门。
这件事和普通用户有多大关系?

如果你在国内,可能会觉得:Fable 5 和 Mythos 5 本来我们也用不上,关我什么事?
关系大了。
这件事传递了一个信号:美国对待 AI 模型的态度,已经从"限制硬件"升级到"直接限制软件"。而软件的限制,执行起来比硬件快得多、狠得多。
不需要海关拦截,不需要物流追踪。服务器上点几个按钮,全球用户同时掉线。
你今天用不上的模型,不代表明天用不上的模型也不会被关。而且,美国政府的这种做法,其他国家会不会效仿?全球 AI 服务会不会变成"各自为政"的孤岛?
到时候,技术不是问题,政策才是。
写在最后
Anthropic 这次发长文驳斥,不是为自己一家公司在辩护,是在为整个行业争取一个规则。
什么情况下可以封禁一款已部署的 AI 模型?需要什么样的证据?程序是什么?用户有没有知情权?企业有没有申诉权?
这些问题,现在全是空白。
美国政府这次开了个头,但头开得挺粗糙。一封没说明细节的信函,一个口头证据,就能让数亿用户的服务中断。
Anthropic 说"不认同",但身体很诚实地关掉了服务。毕竟,不服从的代价可能更大。
只是这件事,给所有 AI 用户提了个醒:你手上的 AI 工具,看起来很强大,但它的开关,不在你手里。
今天就这些了。
夜雨聆风