2026年6月9日,Anthropic向全球发布了其有史以来最强大的AI模型——Claude Fable 5和Claude Mythos 5。它们是Anthropic在Opus之上全新设立的"Mythos"(神话)能力层级的首批产品,在编程、多步推理、长任务代理等几乎所有基准测试中实现了对竞品的碾压。Stripe用Fable 5在一天之内完成了5000万行Ruby代码库的迁移——如果由人工完成,一个团队需要两个月。
但72小时后,剧情急转直下。
2026年6月12日深夜(美国时间),美国商务部长Howard Lutnick亲自致信Anthropic CEO Dario Amodei,以"国家安全"为由,将Fable 5和Mythos 5列入出口管制范围。指令要求:立即切断所有非美国公民对这两款模型的访问权限——无论他们身处美国境内还是境外,甚至包括Anthropic内部的外籍员工。
由于Anthropic无法在技术上精确区分用户国籍,只能做出一个极端决定:全球所有用户,全面停用Fable 5和Mythos 5。
这是AI发展史上,第一次有已大规模部署的商业模型被政府以国家安全名义强制"召回"。这也意味着,AI大模型——这个曾经被视为"软件产品"的东西,正在被正式纳入军火级别的出口管制体系。
让我们把时间线拉直来看:
6月9日:Anthropic发布Fable 5(面向公众的安全增强版)和Mythos 5(面向特定合作伙伴的完全体)。业界为之震动——这是Anthropic首次将Mythos级能力向外部开放。
6月10日-11日:开发者们开始测试新模型。Amazon研究人员发现,Mythos 5在网络安全方面能力极其强大——它能在短时间内理解并利用新披露的软件漏洞,甚至能自主编写攻击链。这一发现迅速上报。
6月12日深夜:美国商务部下达出口管制指令。理由是"防范模型越狱风险"和"国家安全"。
6月13日:Anthropic发布公告,被迫全球关停这两款模型。CEO Dario Amodei在声明中表示,公司愿意遵守政府要求,但公开质疑此次行动的程序正当性。声明原文写道:
"政府有权阻止不安全的部署,但应当通过透明、公平且基于技术事实的法定程序行使,而这种做法并不符合以上原则。"
他还补充说,政府提供的所谓"越狱攻击案例"只是一些轻微的发现,其他大模型同样存在类似漏洞——言下之意,这不是技术问题,而是政治问题。
要理解这件事的严重性,需要先明白Mythos 5到底有多强。
Fable 5和Mythos 5共享同一个Mythos级底座模型。两者的区别在于:Fable 5有严格的安全护栏,而Mythos 5是"完全体"——没有安全限制,能力完全释放。Anthropic原本只把Mythos 5开放给经过严格审查的信任合作伙伴。
但问题出在Mythos 5的能力本身。
据Axios报道,Amazon安全研究团队在对Mythos 5进行测试时发现,该模型在网络安全攻防方面的能力已经达到了危险级别:
这意味着,如果Mythos 5被恶意行为者成功"越狱"(即绕过安全限制),它可以成为自动化网络攻击的加速器——从发现漏洞到编写攻击代码,全部在几分钟内完成。
美国政府给出的官方理由是"防范越狱风险",但更深层的原因不言自明:这是人类历史上第一次有一个工具,既可以是顶级的安全防御利器,也可以是最危险的攻击武器。 而当这个工具被全球数十亿人通过互联网访问时,出口管制——这个冷战时期用来控制武器技术的工具——被搬了出来。
这次事件的意义远远超出Anthropic一家公司。
过去三年,美国对AI的出口管制主要集中在硬件层面——英伟达的H100、H200、Blackwell系列芯片被限制出口,BIS(工业与安全局)不断加码对华芯片封锁。当时的逻辑是:控制算力芯片,就等于控制了AI能力的上限。
但这次对Anthropic的出手,标志着一个根本性的转向:管制目标从"硬件"升级到了"软件",从"算力"升级到了"模型本身"。
这个转变背后的逻辑很清晰:
芯片管制存在漏洞:中国企业通过海外子公司、第三方渠道等方式,依然能获得先进芯片。BIS在2026年6月1日不得不再次发布新规,将监管红线从"芯片目的地"延伸到"企业总部所在地"。
开源模型正在绕开芯片限制:以DeepSeek、Qwen、智谱为代表的中国开源模型,推理成本压缩至美国模型的六分之一到十分之一,形成了"轻资产、开源普惠、极致性价比"的差异化路径。
模型能力本身才是真正的"武器":芯片只是工具,模型才是能力本身。Mythos 5的例子说明,一个足够强大的AI模型本身就可以成为攻防武器——它不需要依赖最先进的芯片才能运行。
所以,美国政府选择了一个更直接的办法:管不住芯片,就直接管模型;管不住所有模型,就从最强的那几个下手。
这件事的冲击波正在层层扩散:
对开发者而言,一个残酷的现实浮出水面:你对AI模型的访问权,可以在一夜之间被政府剥夺。无论你是欧洲的创业公司、亚洲的研究机构,还是其他美国公司的外籍员工——只要你不是美国公民,你就可能被排除在最先进模型之外。这在全球开发者社区引发了强烈的信任危机。
对Anthropic本身而言,这更是一个致命的商业打击。Fable 5和Mythos 5是Anthropic用来与OpenAI的GPT-5、Google的Gemini Ultra竞争的旗舰产品。在估值已飙升至1.2万亿美元、IPO箭在弦上的关键节点,核心产品被强制下线,无疑是对其商业前景的一次重创。Anthropic正在同时面临"政府不让卖"和"竞争对手趁机抢客户"的双重困境。
对全球AI生态而言,一个"双极体系"正在加速形成:美国闭源模型越来越"美国化",对非美国用户设置越来越高墙;中国开源模型则在以性价比优势填补全球市场的空白。全球开发者在选择AI平台时,不再只是比较性能参数,还要考虑地缘政治风险。
对各国政府而言,这件事发出了一个清晰的信号:如果你依赖美国的AI模型,你的数字基础设施可能随时面临"断供"风险。欧盟、日本、加拿大等经济体正在加速推进"主权AI"战略——建立自己的算力基础设施和模型能力,不再将命脉交到别人手中。
我认为,2026年6月12日可以被标记为AI史上的一个分水岭时刻。不是因为它改变了技术能力——Fable 5和Mythos 5确实强大,但总会有人做出更强的模型。而是因为它从根本上改变了AI作为一种资源的属性。
在此之前,我们讨论AI监管,讨论的是"应该怎么用"(伦理、安全、偏见),讨论的是"谁应该能用"(合规、访问控制)。但这次事件意味着:一个国家的政府可以决定,某一种级别的AI能力根本就不应该被全球大部分人口所接触。
这是一种全新的权力逻辑。它把AI大模型从"软件产品"重新定义为"战略资产"——像铀、像导弹技术、像密码学出口管制条例中的那些东西。
而这件事最讽刺的地方在于:被管制的Anthropic,恰恰是全世界最强调"AI安全"的公司。它从创立之初就以"负责任的AI"为使命,是第一个在模型发布前进行严格安全测试的公司,甚至因此与国防部发生过冲突(今年3月因拒绝国防部无限制使用其技术而被列入联邦供应链风险黑名单)。一个最安全的AI公司,反而被自己的政府以"安全"之名,剥夺了向全世界提供服务的能力。
这揭示了一个冷酷的现实:在AI这个领域,"安全"的定义权正在从技术公司手中转移到了政府手中。
当然,这篇文章的目的不是为了评判对错。只是希望读者明白:我们对"AI应该是什么"的认知,正在被一纸出口管制令重塑。 而重塑才刚刚开始。