今天 AI 圈最值得写的,不是某个新模型跑分又高了 3 分。
是一个更别扭的信号:
最强 AI 开始有“国籍”了。
这话听着像段子,但事情正在变真。 Anthropic 的 Fable 5 / Mythos 5 被美国政府限制外国人使用之后,争论一路烧到 G7 。特朗普说和 Anthropic 的谈判还在继续; Dario Amodei 在 G7 上喊话,不要让 AI 政策走向分裂; Sam Altman 、 Demis Hassabis 也被卷进这张饭桌。
我看完那几条新闻,第一反应挺不舒服。
以前我们讨论 AI ,是问它聪不聪明、便不便宜、会不会写代码。
现在问题变了。
你有没有资格用它?
模型被按停,欧洲先急了
把时间拉回这几天。
G7 峰会在法国埃维昂举行。按理说,这种场合聊 AI ,很容易变成漂亮话:合作、标准、创新、安全。
可这次不一样。
因为 Anthropic 的前沿模型已经被美国政府按下了暂停键。相关报道说,美国以国家安全为理由,限制外国用户访问 Anthropic 的高级模型,尤其是被认为具备强网络安全能力的 Mythos / Fable 系列。
Anthropic 没法只精准切掉某一类人。
结果就是模型整体收缩访问。
这一下,欧洲坐不住了。
法国总统马克龙在 G7 上批评这种单边做法太“国家化”。金融时报和华尔街日报都提到,欧洲领导人担心的不是一个模型下线,而是美国公司掌握前沿 AI 后,美国政府也能随时把开关拿走。
这才是刺。
以前大家怕美国公司垄断模型。
现在还要怕美国政府拿着模型闸门。
这个感觉很糟。
你以为自己买的是技术服务,结果突然发现自己买到的是一张临时通行证。对方心情、政策、选举、盟友关系变一下,你的“能力订阅”就可能缩水。
安全问题是真的,但这个解法很粗
说句公道话,美国不是完全没理由紧张。
Fable 5 / Mythos 5 被盯上,不是因为它会写小作文,而是因为它在网络安全、漏洞分析、自动化任务上已经太强。
还有一篇 6 月 16 日挂到 arXiv 的红队研究,测试了 Fable 5 和 Opus 4.8 在自动越狱攻击下的鲁棒性。研究用了 7826 个有害意图,结论并不轻松:即使是经过强化防护的模型,在持续自动攻击下仍然会被打穿。里面提到, Fable 5 最坏场景下的成功率在个位数, Opus 4.8 更高。
这不是“随便吓人”。
前沿模型确实已经进入高风险区。
但问题在于,风险是真的,不代表一刀切就是好办法。
这就像你发现高速路上有人飙车,于是把救护车、消防车、普通通勤车一起拦在路口。纸面上很安全,路面上也很安静。
可城市会瘫。
不对,可能还不只是瘫。
坏人会找小路,守规矩的人在收费站排队。这种安全感,多少有点塑料。
安全研究员、企业防守团队、合规团队,本来就需要强模型做漏洞复现、日志分析、补丁建议。攻击者可以绕路去找其他模型,守规矩的人反而被卡住。
这个逻辑挺烦。
甚至有点倒霉。
真正炸裂的,是 AI 供应链开始站队
我觉得今天这个话题,最适合公众号写的地方不在 Anthropic 本身。
而在一个更大的变化:
AI 不再只是技术供应链,它正在变成政治供应链。
以前企业选模型,大概看四件事:能力、价格、稳定性、接口生态。
以后还要多看一件事:模型会不会被某个国家突然收回。
这话不好听,但企业真得开始想。
你把客服、代码、数据分析、安全审计、浏览器 Agent 全接到某个闭源模型上。某天它因为出口管制、国籍限制、合规要求,突然不能给你用了。
你怎么办?
临时切模型?
提示词、工具调用、评估集、权限系统、日志审计,全都要改。你以为换个 API key 就行?哪有这么轻松。
我以前也低估过这件事。
总觉得“模型层抽象一下”就行。真接过工具调用、长上下文、权限和回归测试才知道,模型迁移这件事黏得要命。像胶水沾到手,甩不干净。

Business Insider 今天的分析里提到,这件事反而可能让 Mistral 、 DeepSeek 这类强调开放权重、自托管和主权部署的玩家受益。
我觉得这个判断很准。
因为当闭源模型开始像航空管制一样被管理,企业会自然去找第二条路。
不是因为开源一定更强。
而是因为开源更能放在自己手里。
中国公司和开发者该看懂什么
这件事和我们关系很大。
不是因为我们明天就要用 Fable 5 。
而是因为它提前演示了一遍未来的真实场景:前沿模型越强,使用权就越不像普通 SaaS 。
SaaS 时代,你买一个软件,最多担心涨价、停服、账号被封。
AI 时代,你接的是能力中枢。
它能看你的代码库,接你的数据库,点你的网页,调你的内部工具,帮你生成决策建议。它一旦断掉,不是少了一个软件,而是少了一只正在干活的手。
所以我越来越觉得,企业做 AI Agent ,必须从第一天就想“可替换”。
别把自己绑死在一个模型上。
至少要准备三层东西:
一层是模型抽象层。不要让业务逻辑直接写死某家 API 。
一层是评估集。你要知道换模型后,哪些任务还能跑,哪些会崩。
一层是本地或私有化备份。哪怕能力弱一点,也得有一条能维持基本业务的路。
不然你做的不是 AI 转型。
是把公司的方向盘寄存在别人门卫室。
“AI 铁幕”可能不是科幻词了
我不想把这事写成阴谋论。
美国也有它的安全压力,欧洲也有它的产业焦虑, Anthropic 也夹在商业、监管和安全叙事中间。每一方都能讲出一套道理。
但越是这样,越说明事情麻烦。
如果 AI 只是玩具,就没人吵。
如果 AI 只是效率工具,也不会闹到 G7 饭桌。
现在各方吵起来,说明它已经变成新的基础设施:像云,像芯片,像金融结算网络,也像电网。
基础设施一旦有国界,世界就会重新分层。
谁能用最强模型?
谁只能用阉割版?
谁可以本地部署?
谁的数据必须留在境内?
谁的 Agent 可以接入关键系统?
这些问题,听着很远,其实离开发者、创业者、内容创作者都不远。
因为你今天选的工具,可能就是明天的边界。
我的判断:别只盯模型,盯“使用权”
这几天 X 上很多人还在吵 Anthropic 到底冤不冤, Fable 5 到底多危险。
这些当然可以吵。
但我的判断是,真正该盯的是另一个词:
使用权。
未来 AI 行业不会只比“谁的模型最聪明”,还会比“谁能稳定拿到模型能力”。
聪明是一种能力。
可持续访问,也是一种能力。
对个人来说,这意味着别把所有工作流塞进一个工具里。
对公司来说,这意味着别把 Agent 架构建成单模型独木桥。
对国家来说,这意味着 AI 主权会变成比云主权更硬的话题。
这事没有那么浪漫。
甚至有点冷。
但从今天 G7 这张饭桌开始,很多人应该会意识到:最强 AI 不是只会回答问题,它也开始需要通行证了。
参考来源: WSJ 、 FT 、 NYPost 、 Business Insider 关于 G7 与 Anthropic 模型限制的报道; arXiv 论文《 A Red-Team Study of Anthropic Fable 5 & Opus 4.8 Models 》。
夜雨聆风