2026 年 6 月 12 日,Anthropic 在官网发布了一份声明:Statement on the US government directive to suspend access to Fable 5 and Mythos 5。
距离 Fable 5 上线,只过了 3 天。
这是 AI 行业第一次出现「已发布的前沿模型被政府强制召回」的事件。它的影响远超任何一个 benchmark 数字。
时间线:3 天从发布到封禁
| 日期 | 事件 |
|---|---|
| 6 月 9 日 | Anthropic 发布 Claude Fable 5 和 Claude Mythos 5 |
| 6 月 12 日 17 (ET) | Anthropic 收到美国政府出口管制指令 |
| 6 月 12 日 | Anthropic 暂停 Fable 5 和 Mythos 5 的所有访问 |
| 截至发文 | 模型仍不可用,Anthropic 表示「正在努力恢复访问」 |
Fable 5 是什么:3 天前还被称为「Anthropic 有史以来最强模型」
以下信息全部来自 anthropic.com/news/claude-fable-5-mythos-5 官方发布公告:
两个模型,同一个底座
| 维度 | Claude Fable 5 | Claude Mythos 5 |
|---|---|---|
| 定位 | 面向大众的 Mythos 级模型 | 面向网络防御者的无安全限制版 |
| 安全措施 | 有(部分查询会被降级到 Opus 4.8) | 部分安全限制已解除 |
| 可用范围 | Pro / Max / Team / Enterprise | 仅通过 Project Glasswing,与美国政府合作 |
| 定价 | $10 / 百万输入 token,$50 / 百万输出 token | 同上 |
| 关系 | 同一底层模型 | 同一底层模型 |
关键信息:Fable 5 和 Mythos 5 是同一个底层模型,区别在于安全限制的宽严。 Fable 5 面向大众,有安全门控;Mythos 5 面向网络防御者,部分安全限制已解除。
Fable 5 的能力(官方公告原文)
Fable 5's capabilities exceed those of any model we've ever made generally available. It is state-of-the-art on nearly all tested benchmarks of AI capability.
官方列出的核心能力:
| 领域 | 官方描述 |
|---|---|
| 软件工程 | Stripe 报告:5000 万行 Ruby 代码库,一天完成全库迁移,原本需要整个团队两个月 |
| 知识工作 | Hebbia 金融基准最高分;IMC 交易分析评估几乎全项通过 |
| 视觉 | 从截图重建 Web 应用源代码;仅用视觉通关 Pokémon FireRed(前代模型需要辅助工具) |
| 记忆与长上下文 | 在 Slay the Spire 游戏中,持久化记忆带来的性能提升是 Opus 4.8 的 3 倍 |
| 药物设计 | Mythos 5 将药物设计流程加速约 10 倍,14 个蛋白质靶点中 9 个产出强候选 |
| 分子生物学 | 盲测中,科学家 80% 的时间更偏好 Mythos 的假设 |
| 基因组学 | 一周自主完成跨 138 个物种的单细胞数据分析,训练的模型比 Science 期刊发表的模型小 100 倍但性能更优 |
安全机制:5% 的会话触发降级
官方公告明确说明了 Fable 5 的安全设计:
We've launched the model with safeguards that mean queries on some topics will instead receive a response from our next-most-capable model, Claude Opus 4.8. These safeguards trigger, on average, in less than 5% of sessions.
翻译:约 5% 的会话中,Fable 5 的安全门控会把查询降级到 Opus 4.8 处理。 官方承认这个门控「有时会误杀无害请求」,但选择「宁可过度保守也要先上线」。
美国政府的封禁理由:一个「窄域越狱」
Anthropic 官方声明详细描述了政府给出的理由:
The US government, citing national security authorities, has issued an export control directive to suspend all access to Fable 5 and Mythos 5 by any foreign national, whether inside or outside the United States, including foreign national Anthropic employees.
关键信息:
- 禁令覆盖所有外籍人士——不管你在美国境内还是境外,甚至包括 Anthropic 自己的外籍员工
- 政府引用的是国家安全权限
- 政府没有提供具体的国家安全关切细节
Anthropic 对政府理由的理解:
Our understanding is that the government believes it has become aware of a method of bypassing, or "jailbreaking" Fable 5. We reviewed a demonstration of this specific technique being used to identify a small number of previously known, minor vulnerabilities.
翻译:政府发现了一个绕过 Fable 5 安全限制的方法(越狱),这个方法能识别少量已知的、较小的漏洞。
Anthropic 的评估:
These vulnerabilities all appear relatively simple, and we have found that other publicly-available models are able to discover them as well without requiring a bypass.
翻译:这些漏洞看起来都相对简单,而且其他公开可用的模型也能发现它们,不需要绕过安全限制。
Anthropic 的抗辩:6 个关键论点
Anthropic 官方声明用大量篇幅反驳政府的决定。以下是原文要点:
1. 安全措施是行业最强
Our safeguards are so strong that many users have complained that they are overly broad.
2. 数千小时红队测试
Anthropic worked with the US government, the UK AISI, multiple private third-party organizations and internal teams to red-team Fable's safeguards for thousands of hours in total.
3. 没有人找到通用越狱
No testers have yet been able to find a universal jailbreak—a jailbreak method that can very broadly bypass the model's safeguards.
4. 完美越狱抵抗目前不可能
We suspect that perfect jailbreak resistance is not currently possible for any model provider.
5. 政府展示的越狱是「窄域」的
To date, the government has only given us verbal evidence of a potential narrow, non-universal jailbreak, which essentially consists of asking the model to read a specific codebase and fix any software flaws.
6. 同等能力在其他模型上已公开可用
The level of capability displayed there is widely available from other models (including OpenAI's GPT-5.5), and is used every day by the defenders who keep systems safe.
Anthropic 的核心论点:如果「发现一个窄域越狱」就要召回商业模型,那所有前沿模型都应该被召回。
If this standard was applied across the industry, we believe it would essentially halt all new model deployments for all frontier model providers.
对中国用户的实际影响
直接影响
| 维度 | 影响 |
|---|---|
| Fable 5 | 完全不可用(全球暂停,不分地区) |
| Mythos 5 | 完全不可用(全球暂停) |
| Opus 4.8 | 不受影响 |
| Sonnet / Haiku 系列 | 不受影响 |
| Claude API | 其他模型正常 |
注意:这次暂停不是「只禁海外」,而是全球暂停。 Anthropic 原文:「we must abruptly disable Fable 5 and Mythos 5 for all our customers to ensure compliance.」
这是因为政府的指令是「禁止所有外籍人士访问」,而 Anthropic 无法在技术上区分用户国籍,所以只能全部关停。
间接影响
- Opus 4.8 成为实际可用最强模型。 Fable 5 被禁后,Opus 4.8 重新成为 Anthropic 可用模型的天花板。
- Mythos 级模型的信任危机。 用户对「付费购买的模型可能随时被政府关停」产生顾虑。
- 国产替代的窗口期。 GLM-5.2 在 Fable 5 被禁 72 小时后全量开放,不是巧合。
- 数据留存政策引发担忧。 Mythos 级模型要求 30 天客户数据留存——在政府可以强制召回模型的背景下,这个政策让海外用户更不安。
客户评价:3 天内的反馈
Fable 5 上线 3 天内,官方公告已收集到多位署名客户评价:
Michael Truell(CEO / Co-founder, Cursor):
Claude Fable 5 is the state of the art model on CursorBench. It's opened up a class of long-horizon problems that were out of reach for earlier models.
Mario Rodriguez(Chief Product Officer, GitHub):
In our early testing, it took on complex, long-horizon coding tasks with a level of autonomy and reliability that exceeded previous benchmarks.
Scott Wu(CEO, Cognition / Devin):
Claude Fable 5 is the highest-scoring model on FrontierBench, Cognition's frontier coding eval.
Sean Ward(CEO / Co-founder):
Claude Fable 5's reasoning is a clear step beyond Opus 4.8. It works at senior research scientist grade.
Izzy Miller(AI Research Lead):
Claude Fable 5 is the first to break 90% on our core analytics benchmark — a 10-point jump over Opus.
这些评价现在读起来有一种讽刺感——3 天前还在被称赞的模型,3 天后就不存在了。
行业影响
1. 「模型主权」概念首次被强制验证。 当一个商业模型可以被政府一纸禁令关停,企业用户必须重新评估对任何闭源云模型的依赖程度。本地部署、开源权重、自托管不再是技术偏好,而是业务连续性需求。
2. 越狱标准可能成为新的监管杠杆。 如果「发现窄域越狱」就足以召回模型,那所有前沿模型都处于被召回的风险中——因为 Anthropic 自己承认「完美越狱抵抗目前不可能」。
3. 安全门控的双刃剑。 Fable 5 的安全门控在 5% 的会话中触发降级,这个设计本意是保护,但越狱恰恰是在 95% 的正常会话中找到边界。更严格的门控意味着更多误杀,更宽松的门控意味着更大风险——没有完美解。
4. 国产开源模型获得战略窗口。 GLM-5.2(MIT 协议开源)、DeepSeek V4 等模型在 Fable 5 被禁后成为「不会被远程关停」的替代方案。这个叙事对国内企业用户有实际说服力。
5. 30 天数据留存政策成为新焦点。 Mythos 级模型要求留存客户数据 30 天,Anthropic 承认这「对客户关系有真实成本」。在政府可以强制访问这些数据的背景下,海外用户的隐私担忧加剧。
诚实的局限
- 政府方面的公开信息极少。 除了 Anthropic 声明中转述的内容,美国政府没有公开解释禁令的具体依据。本文不编造任何政府内部决策过程。
- 越狱细节未公开。 Anthropic 说会在 24 小时内分享更多细节,但截至发文尚未看到公开披露。
- 诉讼信息未核实。 此前搜索到华尔街日报报道的 Karl Kahn 集体诉讼与套餐额度有关,不是本次 Fable 5 封禁事件。两者不应混淆。
- Fable 5 的 benchmark 表格是图片。 与 Opus 4.8 公告一样,官方能力对比表是图片格式,本文未引用具体跑分数字。
- 恢复时间未知。 Anthropic 说「working to restore access as soon as possible」,但没有给出时间表。
写在最后
这件事最值得记住的不是 Fable 5 有多强,也不是美国政府为什么封禁它,而是 Anthropic 官方声明里的那句话:
If this standard was applied across the industry, we believe it would essentially halt all new model deployments for all frontier model providers.
如果「发现窄域越狱」就要召回模型,那所有前沿模型都应该被召回。
这不是 Anthropic 在为自己辩护——这是在指出一个行业级的事实:当前没有任何模型能做到完美越狱抵抗。政府用这个标准封禁 Fable 5,理论上也可以用同样的标准封禁 GPT-5.5、Gemini 3.5 Flash、或任何其他前沿模型。
对于中国开发者和企业用户来说,这件事的教训很直接:你付费使用的闭源云模型,可能在一夜之间变得不可用。 不是因为技术问题,不是因为商业决策,而是因为你无法控制的政府间博弈。
本地部署、开源权重、自托管——这些选择在 2026 年 6 月 12 日之后,不再只是技术偏好。
Anthropic 官方声明:anthropic.com/news/fable-mythos-access Fable 5 / Mythos 5 发布公告:anthropic.com/news/claude-fable-5-mythos-5 数据留存政策:support.claude.com - Data Retention Practices for Mythos-class Models