上市三天即遭出口管制令停用,Fable 5 與 Mythos 5 全球斷線折射 AI 安全雙重困境
美國商務部於 2026 年 6 月 12 日對 Fable 5 與 Mythos 5 發出出口管制令;Anthropic 因技術上無法即時識別外國使用者,被迫對全球所有客戶停用兩款旗艦模型
重點摘要
- 美國商務部於 2026 年 6 月 12 日對 Fable 5 與 Mythos 5 發出出口管制令;Anthropic 因技術上無法即時識別外國使用者,被迫對全球所有客戶停用兩款旗艦模型
- 政府以可讀取程式碼庫、繞過資安防護的越獄手法為由,但僅提供口頭佐證;Anthropic 審查後認定相關能力「在其他模型同樣廣泛可及」,正式提出異議
- 這次斷線折射一個結構矛盾:主動強調模型的強大能力與安全研究成果,可能同時強化了監管機構的警戒
2026 年 6 月 12 日下午 5 時 21 分(美東時間),美國商務部對 Anthropic 的 Claude Fable 5 與 Claude Mythos 5 發出出口管制令,要求即時停止兩款模型對所有外國人的存取,範圍涵蓋人在美國境內的外籍人士,乃至 Anthropic 自家的外籍員工。這道命令落在模型上市後第三天,6 月 9 日才剛公開發布的旗艦產品,就此全線斷線。Anthropic 在技術上無法即時區辨外國使用者與美國使用者,依法遵規後表示「必須立即對所有客戶停用 Fable 5 與 Mythos 5,以確保合規」,停用範圍因此擴及全球所有客戶。命令已然落下,但政府援引的理由是否站得住腳,是截然不同的問題。
政府的指控,建立在什麼基礎上?
根據 TechCrunch 的報導,政府援引的安全疑慮,指向一種特定的越獄手法:要求模型讀取特定程式碼庫,藉由辨識軟體缺陷來繞過資安防護機制。然而,政府的指令信函並未詳述具體的國家安全理由,Anthropic 收到的只是口頭形式的示範,而非可供技術核查的書面佐證。
Anthropic 隨即對示範內容進行內部審查,結論分兩層。技術上,政府展示的只是早已為人所知的小型弱點,其能力「在其他模型(包括 OpenAI 的 GPT-5.5)同樣廣泛可及」。法律立場上,公司正式提出異議,指出「一個局部的潛在越獄,不應成為召回商業模型的理由」,並援引了這款模型背後牽涉的數億使用者規模。
Anthropic 同時坦承,目前業界沒有任何模型供應商能實現完美的越獄防禦,公司在上市前已針對相關情境進行數千小時的紅隊測試,並採取分層防禦策略。這番表態清楚說明了一個現實:政府認定的安全標準與技術現實之間,存在一道難以短期縫合的落差。更關鍵的是,若政府口頭示範的越獄能力在其他模型同樣存在,管制令為何單指這兩款?理解這個問題,需要先看懂 Mythos 5 的設計邏輯。
Mythos 的設計邏輯,為何成了監管的切入點?
Claude Fable 5 保留了完整的資安分類器,系統自動將涉及網路安全、生物學、化學及潛在模型蒸餾嘗試的查詢,導轉給 Claude Opus 4.8 處理。根據 Anthropic 的發布資料,逾 95% 的使用者工作階段不會觸發這道機制,意味著分類器只對少數明確帶有風險訊號的查詢介入,絕大多數日常使用不受影響。
Claude Mythos 5 的設計邏輯截然不同。這款移除部分資安防護的版本,在正式公開前僅對約 50 個通過審核的組織開放,計畫名稱是 Project Glasswing(玻璃翅膀計畫)。成效是可觀的:根據 Anthropic 的初步報告,Project Glasswing 在第一個月就協助業界在關鍵軟體中找出逾 1 萬個高危或嚴重漏洞,Cloudflare 藉此發現 2,000 個程式缺陷,其中 400 個屬高危或嚴重等級,Mozilla 也因此找出 271 個 Firefox 漏洞。
這份成績單說明 Mythos 在程式碼分析上確實具備相當的深度。然而,同一個能力,在政府眼中也構成了最直接的風險理由,因為政府指稱的越獄手法,核心就是讓模型對程式碼庫進行深度分析。對監管機構而言,「能被越獄繞過以進行深度程式分析」這件事已足以觸發行動,無論模型在預設行為上建立了多少防護層。那麼,監管機構的警戒,是否也有一部分源自 Anthropic 自己的公開策略?
安全訴求,是防護盾還是靶心?
Anthropic 過去幾個月的公開策略,在旁觀者眼中引發了截然相反的批評。
OpenAI 執行長 Sam Altman 早在 2026 年 4 月,就公開批評 Anthropic 在 Mythos 相關行銷上的恐懼訴求。這在當時看來是業界競爭的交鋒;如今回看,它指出的,或許是一個更廣泛的輿論困境:主動放大模型的危險性,等同於替監管行動預先提供了論據。
來自另一個方向的批評,針對的是安全設計本身。Abacus.AI 執行長 Bindu Reddy 曾把 Fable 5 的安全策略稱為「Anthropic 的安全切除術」,先指出模型「因為自己的『政策』,對太多問題標記或拒絕」,進一步批評連合法的科學查詢都受到波及。Altman 與 Reddy 的批評方向截然相反,一邊認為模型太危險,另一邊認為管太寬,兩者合在一起,恰好勾勒出 Anthropic 所處的夾縫:在能力宣傳與安全克制之間,很難找到既能讓使用者滿意、又能令監管機構放心的平衡點。
2026 年 6 月初,Anthropic 提議建議頂尖 AI 公司協調合作、暫停開發更先進 AI 系統,理由是擔憂人類能否維持對快速 AI 發展的控制。一個主動倡議暫停的公司,旋即遭政府以安全為由強制停用自家最強模型。兩件事在時間上的緊密重疊,為更深的政治脈絡埋下了伏筆。
川普政府的連串限制,這次停用背後有多深的政治脈絡?
這道出口管制令並非孤立事件。Fortune 指出,川普政府在 2026 年 2 月已指示聯邦機構停止使用 Anthropic 技術,同年 3 月更將 Anthropic 列為五角大廈營運的供應鏈風險。此次出口管制令,是這條政策軌跡上力道最強的一步。從停用聯邦採購、到供應鏈風險標記、再到全球斷線令,針對 Anthropic 的限制呈現明顯的升級節奏。
從使用者端的實際衝擊來看,Fable 5 與 Mythos 5 的定價為每百萬輸入 token 10 美元、每百萬輸出 token 50 美元,不到 Claude Mythos Preview 定價的一半。這個價格結構讓兩款模型對企業 API 整合使用者有明確吸引力,突然斷線對已將這套模型嵌入工作流程的客戶影響最為直接。Claude Opus 4.8 及其他 Anthropic 模型,目前不受此次管制令影響,提供了有限的過渡緩衝。
Anthropic 在聲明中先向客戶致歉,表示「我們為造成客戶的不便而致歉」,並補充「我們認為這是一場誤解,正積極處理以盡快恢復存取」。能否恢復、何時恢復,目前仍無確切時間表。
若政府指稱的程式碼分析能力已廣泛存在於其他模型,這道管制令究竟針對的是能力本身,還是 Anthropic 這個公司,目前從公開資訊中無從判斷。一家主動投入安全研究、公開透明地報告紅隊測試結果的公司,在監管視野中是否比相對沉默的競爭對手更容易成為目標,這個問題在更多細節浮出水面之前,恐怕也難有清晰的答案。命令落下的那一刻,距 Fable 5 與 Mythos 5 公開發布,只過了三天。


