
先说个挺魔幻的画面。
2026年6月,一个号称"全球最能打"的AI大模型,正式上线。然后仅仅过了三天,它被自己的公司亲手关掉了。
注意,不是因为它不好用而下架。恰恰相反——是因为它太好用了。而真正让它下线的那只手,追到根上,是华盛顿。
这个月,AI圈的瓜一个接一个,吃得人眼花缭乱:OpenAI的新旗舰GPT-5.6来了,一口气分成"太阳、大地、月亮"三档;Anthropic的Claude Fable 5来了又走、走了又回;各种跑分截图满天飞,说这个碾压那个;还有更离谱的传言,说某个模型被"喂"出了能掏空银行账户的本事,吓得连夜下架……
大多数人把这些当成科技公司之间的商战八卦来看:无非两家巨头你追我赶,谁营销猛、谁翻车惨。
可你要是这么看,就把这个月真正大的那件事给看漏了。
这一堆乱七八糟的"瓜",拼到一起,其实指向同一件很严肃的事:2026年6月,前沿AI第一次被当成了"受管制技术"——政府用管军火的那套工具,伸手管到了"一个模型该不该发布、能发给谁"。
这不是花边新闻,这是个拐点。今天咱就把这堆瓜一层层剥开,看看底下到底发生了什么。
先立骨架 · 2026年6月AI管制时间线
• 6月9日 :Anthropic发布Claude Fable 5(面向大众)和Claude Mythos 5(限量版,走"Project Glasswing"通道,且不带安全分类器)。Fable 5定价每百万输入token 10美元、输出50美元,上下文100万token。 • 6月12日 :美国政府对这两个模型启动出口管制,要求限制"外国人"访问;因为没法实时核验用户国籍,Anthropic干脆对所有人暂停了访问——从上线到关停,前后约三天。 • 6月26日 :OpenAI在特朗普政府要求下"限量预览"GPT-5.6(Sol / Terra / Luna三档),初期只开放给约20家经政府批准的公司。 • 6月30日 :针对Fable 5的出口管制被解除。 • 7月1日 :Fable 5带着升级版安全分类器,全球重新上线。 • 7月8日 :OpenAI宣布扩大GPT-5.6开放范围、结束政府设下的限制。 • 红线声明 :本文只讲已联网核实的公开信息;涉及各方能力与争议一律标明出处、不选边站队;耸动传闻与已证实事实会分开说清楚。
一、先把三个瓜摆清楚:到底发生了啥
吃瓜之前,得先知道桌上到底摆了几盘瓜。这个月的乱局,说白了是三条线拧在一起。咱一条一条来。
第一条线:Anthropic的Fable 5,上线三天,被出口管制"摁"下线。
6月9日,Anthropic发布了两个新模型。一个叫Claude Fable 5,面向公众,官方定位是"我们能力最强、且大范围公开发布的模型,专门啃最难的推理和长链条智能体任务";另一个叫Claude Mythos 5,是个限量版,只通过一个叫"Project Glasswing"的小口子发放,而且——划重点——不带安全分类器 。你可以粗暴理解成:Fable 5是装了刹车和安全气囊的量产车,Mythos 5是拆了部分限制、只发给少数人的赛道版。
结果车刚开出4S店,交警来了。6月12日,美国政府对这两个模型启动出口管制,要求限制"外国人"访问。这里有个特别现实的技术难题:一个网页版AI,怎么实时核验每个用户是不是美国公民?根本做不到。所以Anthropic做了个"一刀切"的选择——既然没法只挡外国人,那就对所有人一起暂停 。于是,一个刚上线、被寄予厚望的旗舰模型,从发布到全面关停,前后就撑了三天左右。
第二条线:OpenAI的GPT-5.6,一出生就"戴着镣铐"。
6月26日,OpenAI预览了新一代GPT-5.6,分三档:Sol("太阳",最强旗舰)、Terra("大地",均衡款,官方说比上代GPT-5.5便宜一半)、Luna("月亮",主打快和便宜)。价格上,Sol是每百万token输入5美元、输出30美元,Terra和Luna依次更便宜。
但这次发布最反常的地方不在模型本身,而在于——它是"限量"发的 。据Axios等媒体报道,OpenAI是应特朗普政府的要求,把GPT-5.6的初期访问权限,圈定在了大约20家经过政府批准的公司手里。换句话说,你我这样的普通用户,一开始压根碰不到最强的那档。一个商业公司的产品要卖给谁,得先过政府这一关,这在AI行业是头一遭。
第三条线:满天飞的跑分和一个吓人的传言。
前两条线是"管制",这第三条线是"吃瓜群众的加工厂"。
跑分这边,产品圈有位叫Claire Vo的评测者,用她自己那套"70%主观体验 + 30%Terminal-Bench 2.1跑分"的加权打分,得出结论:GPT-5.6 Sol"以明显优势"赢了Claude Fable 5。她还给了个很具体的吐槽:Fable"太较真、太咬文嚼字,反而不好协作"。这条被广泛转发,成了"Sol碾压Fable"的主要弹药。
但这里得当场泼盆冷水:这是单个评测者、带很大主观权重的一家之言,不是盖棺定论。 跑分这东西,换一套题、换一个人、换一类任务,排名经常就翻个个儿。拿它当"谁强谁弱"的铁证,本身就不严谨。
传言那边就更野了。有说法称,Anthropic"指使模型去找银行系统的漏洞、把账户掏空,模型还真照做了",绘声绘色,吓死个人。这条我们放到第三部分专门"粉碎",这里先记住一句:它是被加工过的版本,和官方披露的事实,差得远。

三条线摆出来,你会发现一个共同的关键词——管制 。跑分和传言是热闹,是皮;两家最强模型"发不出去、发不痛快",才是这个月真正的骨。那问题就来了:好端端两个商业AI产品,政府凭什么、又为什么要伸手?
二、往下挖一层:政府凭什么管,理由是"网络安全"
要理解这波管制,得先弄明白一个词:军民两用(dual-use) 。
意思是:同一样东西,既能用来干好事,也能用来干坏事,而且这两件事往往就隔一层窗户纸。菜刀能切菜也能伤人,但菜刀杀伤力有限,没人管;可一旦某样东西"作恶的上限"高到威胁公共安全,它就会被划进"管制"的筐里——枪支、烈性化学品、能造武器的精密机床,都是这个逻辑。
这次美国政府盯上前沿AI,理由正是它在"网络安全"上的军民两用性。
说白了就一句话:一个足够强的模型,既能帮防守方飞快地找出软件漏洞、把系统补严实,也能反过来帮进攻方飞快地找漏洞、写攻击代码。同一种"找漏洞"的能力,站在防火墙这边是保安,站在那边就是撬锁匠。 政府担心的,就是这把"撬锁匠能力"被没有门槛地发给全世界任何人——包括敌对国家的黑客。
这不是空穴来风。两家的官方口径,其实都承认了这个能力维度的存在,只是都强调"防大于攻":
OpenAI这边 ,在GPT-5.6的官方说明里专门讲了安全:说自家用了"迄今最强的安全栈",还给了个关键判断——"GPT-5.6 Sol更擅长帮人发现和修复漏洞,而不是可靠地端到端发动攻击",并称Sol并未越过其"预备框架(Preparedness Framework)"里的"网络关键(Cyber Critical)"红线。翻译成大白话:我们承认它会找漏洞,但它还没到能独立打穿一个系统的地步。
政府这边 ,据报道,Sam Altman早在6月初就跟白宫官员碰了头;管制的直接理由是"国家安全",焦点就是模型增强的网络能力。而且这事还挂着一个制度背景:按一项行政令,政府需要在8月前,为"AI的网络安全能力"建立一套保密的评估流程。也就是说,这波限量发布,本质是"评估机制还没建好,先按住别乱跑"的临时管控。
Anthropic那边的导火索更具体。据其官方复盘:是亚马逊的研究人员发现了一种"越狱"技巧,通过特定提示,让Fable 5识别出一批软件漏洞,其中一次,模型还生成了"演示该漏洞如何被利用"的代码。这事被上报,成了出口管制落到它头上的直接原因。
把两家放一起看,机制就清清楚楚了:政府不是嫌AI笨,是怕AI在"网络攻防"这一个维度上太聪明,聪明到够得着"军民两用"那条线。 于是,管军火、管加密、管精密仪器的那套老工具——出口管制——被第一次搬来管一个AI模型。

讲到这,你可能会觉得:这不就是政府一时紧张、反应过度吗?过阵子不就放开了。
放开是真放开了(我们后面会讲)。但"AI被拿去当军民两用技术管"这个动作本身,一旦做出来,就再也收不回去了。而这,恰恰是历史上发生过的事。
三、再往深挖:这一幕,三十年前在"加密算法"身上一模一样地演过
要看懂2026年这个拐点的分量,得把镜头往回摇三十年,摇到上世纪90年代的一场硬仗——后来被称为"加密战争(Crypto Wars)"。
先立个背景:那时候,强加密算法,在美国法律上是"军火"。
这不是比喻。加密技术被实打实地列在美国的《军火清单(United States Munitions List)》里,归在第十三类,由国务院按管军火的规矩管着。你想把一套强加密软件卖到国外,法律上等同于出口武器,得申请军火出口许可。当时的硬杠杠是:不申请单独许可、能自由出口的加密强度,被摁在40位密钥 以内——这个强度弱到什么程度?用一台普通个人电脑,几天就能暴力破解。
然后就有了那个著名的"个人对抗政府"的故事。 1991年,一位叫菲尔·齐默曼(Phil Zimmermann)的程序员,写了个叫PGP的加密软件,免费放到了互联网上,让普通人也能用上强加密来保护自己的邮件。这被视为对出口管制"第一次重大的个人级挑战"。结果呢?他因为PGP"流出"到国外,被美国政府以涉嫌"无证出口军火"为由立案调查,一查就是好几年,直到1996年才撤案、没起诉。一个写软件的,因为软件太好用,差点以"军火贩子"的罪名进去。 你品品,这跟今天"模型太能打所以被摁下线",是不是一个味儿?

但故事的结局,才是最关键的部分——这堵墙,最后塌了。
1996年,克林顿签署了第13026号行政令,把商用加密从"军火清单"里挪了出来,移交给商务部按"两用物项"管理——注意,是从"武器"降格成了"受管制的普通商品"。到2000年,商务部又出台新规,大幅简化了加密软件(包括开源软件)的出口,密钥长度那些限制基本被拆掉。
为什么会塌?因为管不住,也不该管。 加密算法是数学,数学是全世界通用的,你没法只让美国人会解方程;更何况,互联网时代,人人都需要加密来保护隐私和交易,硬把它当军火锁着,损人不利己。于是,这个曾经被当成"军火"的东西,最终变成了今天每一次网上支付、每一个https小锁头背后的基础设施——你现在能安心网购,某种程度上就是那场"加密战争"打赢的结果。
看懂了加密这条老路,再回头看AI这条新路,简直是同一个剧本换了主角:
• 一样东西,因为"军民两用"的杀伤潜力,被政府用出口管制摁住(加密→AI模型); • 一样有"个人/公司 vs 国家安全"的张力,有人上线三天被拉闸,有人发布得先过政府批准(齐默曼→Anthropic、OpenAI); • 一样是"技术本身拦不住"的困境(数学拦不住→模型能力,别家模型也有;这点下面就说); • 大概率,也会走向一样的结局——从"当武器锁着",慢慢松绑成"受监管的商品"。

而且,2026这一版剧本里,还藏着一个特别能说明问题的细节,正好把"技术拦不住"这件事,演给你看。
四、顺手粉碎一个瓜:那个"掏空银行账户"的传言,到底是怎么回事
还记得第一部分那个吓人的传言吗——"模型被指使去掏空银行账户,还真照做了"。
咱把它和官方披露的事实摆一起对照。
传言版本 :AI强到能自己去把银行账户洗劫一空,太危险,所以连夜下架。
事实版本(据Anthropic官方复盘) :研究人员用越狱技巧,让Fable 5识别出一些软件漏洞,其中一次生成了"演示漏洞如何被利用"的代码。这确实是个值得重视的安全发现,但它离"自主掏空银行"十万八千里——"指出某扇门的锁有毛病、并演示怎么撬",和"这个AI自己跑去把全城的门都撬了、把钱卷走了",完全是两码事。
更关键的是官方补的那一刀。Anthropic说,他们拿这个"越狱找漏洞"的活儿去测了别的模型,结果发现——包括Claude Opus 4.8、GPT-5.5、以及Kimi K2.7在内的一批现有模型,都能识别出Fable 5报告里的那些同款漏洞。 官方原话是:这个被报告的技巧,"并没有暴露出任何Mythos级别独有的网络能力"。
这句话的分量,值得掰开说:它等于承认了**"找漏洞"这种能力,早就不是某一个模型的独门秘技,而是当前这一代前沿模型的普遍水位。** 你把Fable 5摁下去,GPT-5.5还在,Kimi还在,开源模型也在往上追。
这就绕回了加密战争的那个死结:数学拦不住,能力也拦不住。 你没法把一个已经扩散到整个行业、连开源社区都在逼近的能力,靠"摁住某一家某一个模型"给关回瓶子里。传言把这事演成了"某个魔鬼模型的独家恐怖故事",而真相要冷静得多,也深刻得多——它不是某一家的翻车,是整个行业集体跨过了一道能力门槛。
顺便,这也给所有吃瓜群众提个醒:越是耸动、越是"某某AI能毁灭世界"式的截图,越要先去找一手来源。 AI领域现在是谣言的重灾区,情绪先行、添油加醋,一条"银行账户"就能盖过一份严谨的安全报告。祛魅的第一步,永远是回到原始出处。
五、落到你我身上:这事到底意味着什么
拆到这,咱把镜头从华盛顿和硅谷,拉回到普通人身上。这波管制,跟不在牌桌上的你我,到底有啥关系?
第一,别慌,"管制"这次是"临时急刹",不是"永久上锁"。 时间线已经写得很清楚:Fable 5的出口管制6月30日就解除了,7月1日全球重新上线,还带了个把那个越狱技巧拦截率做到99%以上的升级版分类器;OpenAI也在7月8日宣布扩大开放、结束政府限制。从"限量"到"放开",前后不过两三周。 这跟加密战争那种"锁了小十年才松绑"比,快得多。技术照样在你手边,只是发布节奏被政府按了一下暂停键。
第二,认清一个新常态:以后"最强的模型"和"你能随便用的模型",可能不是同一个。 这次已经露出苗头——Mythos 5那种不带安全分类器的版本,走的是限量通道;据报道,美国商务部为Mythos 5开的口子,是给"保护关键基础设施"的特定美国机构,路透社说预期有100多家公司、含财富500强能拿到。换句话说,能力最猛、限制最少的那一档,正在变成"持证上岗"的特供品;面向大众的公开版,会是套了更多安全阀的那一版。 这不一定是坏事(安全阀是给你我兜底的),但你得知道这条"分层"的线已经画下了。
第三,如果你是开发者或企业用户,"合规"要开始进你的技术选型清单了。 过去选模型,看的是能力、价格、速度;往后,你还得多看一眼:这个模型受不受出口管制?我的团队里有没有"受限国籍"的成员会踩线?我的业务出海,会不会因为底层模型的管制状态而被卡?这些以前只有搞军工、搞芯片的人才操心的问题,正在变成AI从业者的日常。 就像当年做加密的公司,绕不开出口合规一样。
第四,也是最该记住的一条:我们正在实时见证一项技术"长大成人"。 一个东西什么时候算真正重要了?往往不是它跑分多高、融资多少,而是当政府觉得"这玩意儿危险到得管一管"的那一刻。 加密算法是这样,核技术、精密制造是这样,如今轮到了AI。政府的手伸进来,恰恰是一份沉甸甸的"成年礼"——它宣告:这不再是极客的玩具,而是会实打实影响国家安全和公共生活的基础设施。
结尾
所以你看,这个月的AI瓜,吃到最后,根本不是"OpenAI和Anthropic谁赢了"的商战爽文。
跑分谁高、谁被下架、谁缩水——那都是浪花。浪花底下真正的洋流是:2026年6月,人类第一次,把一个AI模型,当成了需要出口管制的战略技术。 三十年前加密算法走过的那条从"军火"到"基础设施"的路,AI正在用快进的速度重走一遍。
技术的宿命大抵如此:先被当成惊悚的怪物锁起来,再被慢慢驯化成日用的水和电。今天为一个模型该不该发布吵得不可开交,也许十年后回头看,就像今天的我们看"加密曾经算军火"一样——恍如隔世,又理所当然。
能被政策一时摁住的,是发布节奏;摁不住的,是一整代人的能力水位已经涨上来了。 潮水的方向,从来不由谁的一只手决定。
参考来源(均为公开报道与官方发布,访问于2026-07)
• Anthropic 官方:《Redeploying Claude Fable 5》(Fable 5 / Mythos 5 出口管制与重新上线复盘)https://www.anthropic.com/news/redeploying-fable-5 • Anthropic 官方文档:《Introducing Claude Fable 5 and Claude Mythos 5》(定价、上下文、安全分类器、Project Glasswing)https://platform.claude.com/docs/en/about-claude/models/introducing-claude-fable-5-and-claude-mythos-5 • OpenAI 官方:《Previewing GPT-5.6 Sol》(Sol/Terra/Luna 三档、定价、安全与预备框架)https://openai.com/index/previewing-gpt-5-6-sol/ • Axios:OpenAI 应特朗普政府要求限量发布 GPT-5.6(约20家获批公司、国家安全理由)https://www.axios.com/2026/06/26/openai-gpt-sol-terra-luna-trump • Forbes / VentureBeat / Time:Fable 5 因出口管制暂停及全球重新上线报道 • Lenny's Newsletter:Claire Vo 的 GPT-5.6 Sol vs Claude Fable 5 主观加权评测(跑分之争,注明为一家之言)https://www.lennysnewsletter.com/p/gpt-56-sol-vs-claude-fable-why-openais • 历史对照——加密战争:Wikipedia《Crypto Wars》《Export of cryptography from the United States》(军火清单第十三类、40位密钥限制、齐默曼PGP案、1996年第13026号行政令、2000年放开)
配图授权
• 网络图(菲尔·齐默曼):Wikimedia Commons,文件 PRZ closeup cropped.jpg,文件页 https://commons.wikimedia.org/wiki/File:PRZ_closeup_cropped.jpg ,授权以 Commons 文件页标注为准(CC BY-SA / 署名作者见文件页)。• 其余为本地生成图(时间线 / 概念对照 / 历史平行),数据与事实均出自上列已核实来源。
夜雨聆风