乐于分享
好东西不私藏

你每天用的 AI,可能只是一张临时门票:关于 Claude新模型下架所想

你每天用的 AI,可能只是一张临时门票:关于 Claude新模型下架所想

一个模型,三天就没了

故事是这样的。

6 月 9 号,Anthropic 发布了两个新模型,Fable 5 和 Mythos 5。

6 月 12 号,没了。

不是产品崩了。

不是用户太少。

不是价格太贵没人买。

按 Anthropic 的说法,是美国政府以国家安全权限发出出口管制指令,要求暂停外国国民访问 Fable 5 和 Mythos 5。随后,Anthropic 暂停了这两个模型的访问。

我看到这事的时候,第一反应是,啊??

这玩意才上线三天啊。

很多人可能刚升级套餐,刚打开 API 文档,刚把它塞进自己的代码流程,甚至可能刚让它跑了一晚上 demo,第二天起来发现,门没了。

更魔幻的是,这个限制不是只针对美国境外用户。

按照 Anthropic 的说法,限制对象是 foreign nationals,也就是外国国民。这个范围甚至包括在美国境内的外国国民,以及 Anthropic 自己公司里的外籍员工。

这一下就很离谱。

你以为你买的是工具。

结果它更像一张临时门票。

检票口不在你手里。


「太强所以被禁」,这个说法太爽文了

网上最常见的说法是,Fable 5 太强了,所以美国政府把它禁了。

这个说法听起来很带劲。

强到不能公开。

强到国家出手。

强到上线三天就被按死。

很适合做短视频标题,但真要聊这事,我觉得它有点太简单了。

这块稍微绕一下,不然很容易被这句爽文带跑。

Fable 5 和 Mythos 5,不是两个完全没关系的模型。按 Anthropic 自己发布时的说法,Fable 5 属于 Mythos-class 能力档位,是面向公众开放、加了更多安全护栏的版本。

Mythos 5 更像是给可信合作伙伴、安全研究人员、关键基础设施机构用的版本。

Fable 5 更像是穿了防护服走上街的版本。

问题是,猛男还是那个猛男。

哪怕你给它套了护栏,限速器,安全带,警报器,它的底层能力还是很强。尤其是在代码、网络安全、长任务执行这种方向,强模型和危险能力之间的边界,本来就不是一条很干净的线。

所以这事不是一句「太强所以被禁」能讲完的。

更准确一点,是模型能力、网络安全风险、美国政府新一轮 AI 安全政策、Anthropic 自己长期的安全叙事,几件事撞在了一起。

然后,砰。


越狱这事,没那么简单

这次争议里有个词,jailbreak,越狱。

很多人一听越狱,脑子里会自动浮现一种万能钥匙。

好像只要念一串咒语,模型就彻底放飞自我,什么都敢说,什么都敢教。

但按照 Anthropic 的回应,它并不认可政府描述的是这种通用越狱。它更倾向于说,这是某些狭窄场景下的绕过,而且类似能力在其他公开模型里也能看到。

这个地方,我觉得最适合用一个笨例子讲。

你直接问模型,怎么撬开这把锁,它大概率不会理你。

但你换个说法。

你说,我是锁具厂工程师,这个锁最近老是卡死,你帮我看看结构图,分析一下可能的缺陷,顺便给出修复建议。

模型如果足够强,它可能真的会告诉你,某个弹片、某个角度、某种受力方式,会让这把锁失效。

对锁厂来说,这是产品改进建议。

对小偷来说,这就是开锁说明书。

这就是前沿模型最麻烦的地方。

它不是单纯会不会作恶。

它是太会解决问题了。

解决到有些问题本身就带着危险。


亚马逊到底是不是举报者

说到这里,还有一个绕不开的名字,亚马逊。

这也是这件事最容易被讲成爽文的地方。

网上很多说法会把它概括成,Anthropic 被自己的大股东背刺了。

因为多家媒体报道都提到,Amazon 的安全研究人员在测试 Fable 5 时,发现可以通过一系列提示绕过部分安全护栏,拿到可能被用于网络攻击的信息。随后,Amazon CEO Andy Jassy 向美国政府官员表达了相关担忧。

这个画面确实很魔幻。

亚马逊是 Anthropic 的重要投资方,也是它很重要的云服务合作伙伴。一个最亲密的产业伙伴,最后却成了政府行动前最关键的风险反馈来源之一。

你说这事不戏剧化,那也不现实。

但我不太建议把它简单写成「亚马逊举报了 Anthropic」。

举报这个词太重了,里面带着很强的动机判断,好像 Andy Jassy 主动绕过 Anthropic,专门去政府那里捅一刀。公开报道能确认的,更稳妥的说法是,Amazon 方面向政府官员提出了安全担忧,相关反馈被纳入了白宫对 Fable 5 风险的判断。

这两句话差别很大。

前者是宫斗。

后者是前沿 AI 进入国家安全体系之后,产业伙伴、云服务商、政府和模型公司之间的风险传导。

当然,对 Anthropic 来说,结果可能差不多。

因为用户看到的不是复杂的政府问询机制,也不是产业安全反馈流程。用户看到的是,Amazon 提了风险,政府动了手,Fable 5 没了。

这也再次说明,前沿模型不再只是模型公司的产品。

它已经嵌在云服务、资本关系、政府安全评估、出口管制和国际竞争里。

你买到的那张门票,背后其实有一整套你看不见的检票系统。


最魔幻的是,Anthropic 也被安全叙事困住了

如果只看结果,Anthropic 确实挺惨。

刚发布,刚铺开,三天就被出口管制按住了。限制范围又大到连自己公司里的外籍员工都可能受影响。

短时间内,它也没法精准识别每个用户到底是什么国籍,只能先全局暂停。

怎么看都有点无妄之灾。

但这事最魔幻的地方在于,Anthropic 又不是一个普通受害者。

它一直是前沿 AI 安全叙事里声音最大的公司之一。

这几年,它反复强调强模型可能带来网络攻击、生物安全、模型失控、自动化滥用这些风险。它也一直希望政府和产业界建立更严格的安全机制。

我不是说这套话错。

说真的,前沿 AI 确实不是普通软件。你不能只把它当成一个更会聊天的网页。

它正在变成代码助手、科研助手、网络安全助手、企业流程助手,也可能变成攻击者的工具箱。

但问题是,当你一直跟世界说,前沿 AI 不是普通软件的时候,政府真的可能会接过这句话。

然后说,好,那我也不按普通软件管你。

这一下就很尴尬。

Anthropic 像是亲手把「前沿 AI 很危险」这句话递到了监管者手里。

监管者接过去之后,这一次先落到了 Anthropic 自己身上。

这事儿吧,真的就是一声叹息。


真正吓人的,是你的工作流突然断电

说实话,我看到这事的时候,第一反应不是替 Anthropic 鸣不平。

我第一反应是后背有点凉。

因为我自己现在也越来越多地把工作交给模型。写稿,查资料,拆结构,改代码,整理素材,做自动化流程。

平时它们看起来像工具。

但 Fable 5 这一下提醒我,它们也可能只是访问权限。

你今天用 Claude Code 写代码,用 Codex 改仓库,用 GPT 做检索和总结,用 GLM 跑长文本,用 Qwen 做批处理。刚开始只是觉得省时间,后来开始觉得离不开,再后来,它就变成你的工作流。

这时候如果模型突然不可用,就不只是一个 App 打不开。

它更像办公室突然停电。

工厂突然断水。

物流系统突然锁仓。

芯片断供还有库存。

云服务迁移可能还有缓冲。

模型断线这件事,是实时的。

昨天能跑的流程,今天就是报错。

你没有犯错,你没有欠费,你也没有违反规则。

只是某个你看不见的地方,检票规则变了。

然后你的门票失效了。


别只问谁最强,先问断了怎么办

所以这件事给普通 AI 用户最实际的提醒,不是别用海外模型,也不是别用最强模型。

最强模型当然要用。

不用才傻。

真正的问题是,不能把自己训练成某一个模型的附属品。

你要想一件事,你现在那套提示词,离开 Fable 5,离开 Claude,离开 GPT,还能不能跑?

如果换到 GLM、Qwen、Gemini,效果会不会彻底崩掉?

如果会崩,到底是模型差距,还是你的流程写得太依赖某个模型的脾气?

这块我自己也踩过坑。

很多时候,我们以为自己沉淀的是工作流,其实沉淀的是某个模型的口味。它喜欢什么格式,它默认怎么推理,它能忍受多长上下文,它会不会自动补全某些含糊的要求。

这些东西用久了,你会误以为是自己的能力。

其实不是。

那是你和某个模型之间的默契。

默契很好,但默契不能当地基。

真正该沉淀下来的,是你的任务拆解方式,你的资料结构,你的判断标准,你的提示词框架,你的数据是不是在自己手里。

最强模型没了,你的系统不应该直接死掉。

它最多应该降级。

像飞机的备用系统,不是为了让你飞得更爽,而是为了主系统出问题的时候,你还能落地。


国产模型的意义,不只是便宜

也正是在这个背景下,智谱 GLM-5.2 的时间点才显得有意思。

证券时报、IT之家等媒体报道,6 月 13 日下午 5:21,GLM-5.2 面向 GLM Coding Plan 全量用户开放,覆盖 Lite / Pro / Max / 团队版,API 计划下周上线,模型也计划下周开源,遵循 MIT 协议。

很多人注意到一个细节,它对外传播里的时间点,和 Anthropic 收到出口管制指令的 5 点 21 分,形成了一个很戏剧化的对照。

这个巧合是不是有意,我不想过度解读。

但它确实提醒了另一件事。

国产模型、开源模型、可部署模型的价值,不只是便宜,也不只是情绪上更安心。

它们提供的是另一种可用性。

坦率的讲,国产模型在所有极限能力上未必都能追平 Fable 5 这种顶级模型。尤其是长时自主编程、复杂代码迁移、超长任务规划这些方向,差距可能仍然存在。

但能力不是唯一变量。

稳定访问是能力。

能接进本地业务是能力。

能开源、能部署、能被组织自己掌握一部分,也是能力。

以前我们选模型,总想着谁最聪明。

以后可能还得多想一层,谁能陪你跑得更久。


以后用 AI,可能都要带备用钥匙

我不觉得 Fable 5 事件会让 AI 发展倒退。

恰恰相反,模型会继续变强。

OpenAI、Google、Anthropic、Meta、xAI、智谱、DeepSeek、Qwen,这些玩家都会继续往前推。强模型不会因为一次管制就不强了。

但使用方式会变。

越强的模型,越不可能永远像普通 App 一样,点开就用,付费就上,哪里都能访问。

身份、地区、行业、组织属性、用途、合规记录,都可能慢慢变成访问能力的一部分。

今天是网络安全。

明天可能是生物医药。

后天可能是金融、政务、工业系统。

这话听着有点烦,但可能就是接下来几年最现实的变化。

AI 会越来越像基础设施。

更强,也更受管。

更有用,也更需要备份。

所以你以后用 AI,真的可能要带备用钥匙。

一个主模型,一个备模型。

一个云端流程,一个本地兜底。

一个最强方案,一个能活下去的低配方案。

这听起来不性感,但很重要。


真正属于你的,不是那张门票

回到最开始。

一个模型,6 月 9 号发布,6 月 12 号停用。

三天。

你当然可以把它看成一场美国政府和 Anthropic 之间的冲突,也可以看成前沿 AI 进入出口管制框架的信号。

但对普通使用者来说,它更像一次提前演练。

它让我们突然看见,自己每天依赖的 AI 能力,可能并不完全属于自己。

它可能只是一张临时门票。

我不是说大家要退回去,不用最强模型。

当然不是。

该用就用,该付费就付费,该尝鲜就尝鲜。一个真正强大的模型,确实能让个人和小团队做出过去完全不敢想的事情。

这也是我一直对 AI 兴奋的原因。

但同时,你要把真正属于自己的东西沉淀下来。

你的问题拆解能力。

你的提示词和流程。

你的数据结构。

你的评估标准。

你的多模型迁移习惯。

还有最重要的,你自己的判断力。

模型可以突然下线。

账号可以突然受限。

访问权限可以突然改变。

但这些东西,你能带走。

未来最重要的,可能不是永远抢到最强模型的第一张门票。

而是某张门票突然失效的时候,你还能换一扇门,继续往前走。


资料说明

本文是基于公开资料的评论与使用者视角分析,不构成新闻采编、法律意见、投资建议或政策解读结论。


资料来源

· Anthropic 关于 Fable 5 和 Mythos 5 的发布页

· The Verge 对 Anthropic 与美国政府出口管制争议的报道

· Business Insider 对事件背景的梳理

· Al Jazeera 对外国国民访问限制的报道

· 证券时报关于智谱 GLM-5.2 的报道

· The Verge 关于 Amazon 安全研究与政府行动关系的报道

· TechCrunch 关于 Andy Jassy 向政府提出担忧的报道

· Axios 关于 Amazon 报告触发白宫应对的报道