Claude Fable5存活仅72小时:亚马逊向美国政府告密,史上最短命AI模型离奇终结

Anthropic有史以来最强的Claude模型发布仅三天,就被迫从全球市场下架。而促使美国政府下达禁令的,竟是其最大投资方——亚马逊。
6月9日,Anthropic正式向公众开放了Claude Fable 5,这是Mythos系列中首个公开版本。它在SWE-Bench Pro评测中斩获80.3%的分数,比业内第二名高出整整11个百分点。支付平台Stripe利用该模型,仅一天便完成了一个五千万行Ruby代码库的迁移,如果全部交由人工操作,至少需要两个多月。
仅仅七十二个小时后,6月12日下午5点21分,Anthropic首席执行官Dario Amodei收到了美国商务部长Howard Lutnick的来函。这封信援引国家安全权限,命令Anthropic立即停止向任何外国公民——包括公司内部的外籍雇员——提供Fable 5和Mythos 5的访问资格。
由于Anthropic无法实时核实其数百万用户的国籍,唯一可行的做法便是一刀切地将这两个模型对所有用户关闭。就在当天晚上,Fable 5与Mythos 5从全球互联网上彻底蒸发。
从公开发布到强制下架,前后一共72小时。这堪称前沿AI模型历史上生存时间最短的一次公开发行。
亚马逊的致命背后一刀
更耐人寻味的是这项禁令的源头。多方线索齐齐指向同一个名字——亚马逊。
Axios、CNBC与NBC News先后披露,整个事件的导火索是另一家公司向商务部展示了一种成功“越狱”Fable 5的方法。而WinCentral等多家媒体进一步证实,这家公司正是亚马逊。
亚马逊既是Anthropic的云服务合作伙伴,也是它最大的资本来源。就在今年4月,双方签下了一份总价值超过1000亿美元的十年协议,Anthropic承诺将所有模型训练与部署都跑在AWS Trainium芯片上。彼时,AWS的AI业务年化营收已突破150亿美元,Claude在其中扮演了核心引擎的角色。
通过一个名为“Project Glasswing”的项目,亚马逊早早取得了Mythos的早期访问权。Glasswing是Anthropic为防御性网络安全设立的受限协作计划,最初约有50家机构受邀请参与,包括亚马逊、苹果、谷歌、微软和CrowdStrike。该项目赋予参与方使用Mythos查找软件漏洞的权利。
正是在这一权限下,亚马逊的研究人员测试Fable 5的安全边界时,发现通过精心构造的提示词组合可以绕过其防护。相关发现被迅速汇报至公司高层。据The Information和《华尔街日报》报道,亚马逊首席执行官Andy Jassy随后亲自向特朗普政府高级官员通报了这一安全隐患。
面对The Information的求证,亚马逊发言人回应称:“作为服务大量公私领域客户的领先云服务商,政府就潜在安全风险征求我们的意见并不罕见。相关讨论一旦发生,我们不会透露细节。”
换句话说,亚马逊变相承认了“讨论”确实存在。
一次局部越狱,触发全球禁令
Claude Fable 5公开仅一天,知名越狱者Pliny the Liberator就在X平台上公布了一种攻击手法:利用Unicode、同形文字与西里尔字母的组合,再结合长上下文追踪,将有害请求拆分成看似无害的片段,最后重新组合还原。他宣称自己成功击穿了安全护栏,提取出网络攻击代码、爆炸物配方和化学合成路线。
然而Anthropic坚称,政府所引以作为禁令依据的越狱方法,并非Pliny公开的那个,而是亚马逊秘密提交的那一份。公司声明写道:“我们审查了这项特定技术的演示,它被用来发现少数已知的低危漏洞。在我们看来,这些漏洞相当简单,其他没有经过越狱的公开模型同样能发现一模一样的问题。”
Anthropic强调,这属于非通用型越狱,只能在特定条件下绕过部分防护,而无法全面解锁模型能力。公司认为,若以一个局部越狱为由就叫停一款已经服务数亿用户的商业模型,那么按照同样的标准,整个行业的新模型发布都将实质上被冻结。
Anthropic声明中的原话是:“我们无法认同,一次窄口径的潜在越狱就应当成为召回一个已部署至数亿用户的商业模型的原因。若这一标准扩大应用于全行业,所有前沿模型提供商的新模型发布将几乎全面停摆。”
公司同时表示,直至今日仍不清楚政府担忧的具体国家安全威胁到底是什么,因为那封信函中并未说明。
投资者的控制权悖论
这起事件所折射出的深层结构,远比表面上的越狱争议更值得深思。
自成立以来,Anthropic始终高举AI安全与负责任部署的旗帜。它专门为神话级模型设计了分层访问体系:Mythos 5仅对经过严格审查的合作伙伴开放,Fable 5则在加载安全护栏后向公众敞开大门。这套体系从理论上讲堪称完美,将最强的能力框定在可信方手中。
然而问题恰恰出在这里——Glasswing计划中的“可信方”之一就是亚马逊。巧合的是,亚马逊同时扮演着Anthropic最大投资人、独家云服务商、以及,事后回看,最有意愿向政府递上刀子的角色的三重身份。
亚马逊在人工智能领域的布局远不止于投资Anthropic。它自有系列AI芯片(Trainium、Graviton)、自研内部模型(未曾对外公开)、自营AI助手(Rufus、Amazon Q),更有一个年化150亿美元的AWS AI业务底座。倘若Fable 5大获成功,最大受益者无疑是亚马逊:AWS可独占Trainium算力营收、赚取Bedrock平台分成,并进一步将Claude生态牢牢绑定。但若Fable 5遭遇失败或被限制,亚马逊的竞争格局也并不会受损——毕竟AWS同样支持其他竞争对手的模型。
这构成了一种绝对不对称的博弈:亚马逊赢了,名利双收;输了,风险全由Anthropic一力承担。当政府禁令真正落地,Anthropic丢掉的是旗舰产品,亚马逊失去的充其量只是投资账面上的浮盈。
这一事件,为所有引入战略投资者的AI公司敲响了一记震耳欲聋的警钟:当你的投资人同时兼任你的云服务商、你的合作伙伴、你的竞争对手、甚至政府就AI安全议题举行咨询时的对话对象,你的“安全边界”最终到底掌握在谁的手里?
连锁反应正在扩散
Claude Fable 5的下架已造成实实在在的冲击。企业和开发者被迫回退至Opus 4.8,这一代模型的能力差距肉眼可见。依赖Fable 5进行代码迁移、长文档分析的团队正面临工作流中断的困境。Anthropic原本打算在6月22日前让Pro/Max/Team用户免费体验Fable 5,借此拉动付费转化,但该计划也一并搁浅。
政策层面的影响同样深远。这是美国政府首次动用出口管制手段直接叫停一款已商用的AI模型,由此建立起一个危险的先例:只要有一家公司向商务部成功演示一项越狱手法,你的模型就可能在数小时内从全球市场彻底消失。
更值得留意的是,Anthropic本人曾多次公开呼吁政府建立AI部署的安全审批机制,CEO Dario Amodei在多篇政策文章中力主“政府应当拥有阻止不安全部署的权力”。而当这一权力终于落到自己头顶时,Anthropic的回应却是“这完全是误解”。这种看似自相矛盾的处境,恰恰撕开了当前AI治理最痛的伤疤:没有人知道那道红线究竟该划在何处。
Anthropic承诺正在努力恢复访问,但截至本文成稿,Fable 5和Mythos 5依旧处于离线状态。这场由The Information一篇报道揭开序幕的连环风暴,迫使整个AI行业直面一幅不愿承认的现实图景:你的最高能力,或许已不再由你决定何时上线。
(综合自Anthropic官方声明、TechCrunch、VentureBeat、Axios、CNBC、NBC News、The Information、华尔街日报、WinCentral等多家媒体报道)