AI 新闻2026年9月4日

Anthropic Fable 5 被下架又放行:AI 模型正在成为地缘政治的新战场

当一款模型能在 22 天内从发布、全球下架到全面恢复,AI 就不再只是技术问题,而是制度问题、战略问题、地缘政治问题。 一、22 天:Fable 5 经历了什么 2026 年 6 月 9 日,Anthropic 发布了两款新模型:Claude Fable 5 和 Claude Mythos 5。 ...

#Anthropic#Fable 5

当一款模型能在 22 天内从发布、全球下架到全面恢复,AI 就不再只是技术问题,而是制度问题、战略问题、地缘政治问题。


一、22 天:Fable 5 经历了什么

2026 年 6 月 9 日,Anthropic 发布了两款新模型:Claude Fable 5Claude Mythos 5

两者共享同一个底层模型,但定位截然不同:

  • Fable 5:面向普通付费用户,带有 Anthropic 有史以来最强的安全护栏。
  • Mythos 5:护栏更少,仅向少数可信赖的 "Project Glasswing" 合作伙伴开放,用于防御性网络安全。

发布时,Anthropic 很自信。他们说,Fable 5 的护栏会让它"很难被滥用"。

但三天后,事情急转直下。

6 月 12 日,星期五,美国政府对这两款模型应用了出口管制。理由是:模型可能被外国国民获取,存在国家安全风险。由于命令立即生效,而 Anthropic 无法实时核实用户国籍,它只能对全球所有用户暂停访问

一款刚发布的前沿模型,在 72 小时内被自己的政府要求全球下线——这在 AI 行业是第一次。

接下来的两周,Anthropic 与美国政府、Amazon 等合作伙伴密集沟通。它一方面辩解:同样的漏洞,Opus 4.8、GPT-5.5、Kimi K2.7 都能复现;另一方面迅速训练了一个新的安全分类器,号称能把 Amazon 报告中描述的越狱技术拦截率提高到 99% 以上。

6 月 26 日,Mythos 5 先对 Glasswing 项目中的美国组织恢复。

6 月 30 日,美国商务部正式解除对 Fable 5 和 Mythos 5 的出口管制。

7 月 1 日,Fable 5 在全球范围内恢复访问——Claude 网页端、API、Claude Code、Claude Cowork 同时放开。

从发布到下架再到全球恢复,整整 22 天。

这 22 天,不只是 Anthropic 的一次危机公关。它像一次预演:让我们提前看到了前沿 AI 模型如何被卷入国家安全、国际贸易和地缘政治的漩涡


二、Amazon 的一份报告,如何让美国政府出手

Fable 5 下架的直接导火索,是 Amazon 研究人员的一份报告

他们发现,可以通过特定提示词绕过 Fable 5 的安全护栏,让模型识别软件漏洞。在某些情况下,模型甚至会生成演示代码,展示该漏洞如何被利用。

这听起来很严重。但 Anthropic 的回应很有意思。

它在事后公告中说:

"我们的测试证实,许多能力更弱的模型——包括 Claude Opus 4.8、GPT-5.5 和 Kimi K2.7——都能识别出 Fable 5 在报告中发现的那类漏洞。在漏洞利用演示方面,我们测试过的每一个模型都能复现 Fable 5 的输出,包括 Claude Haiku 4.5、Sonnet 4.6、Opus 4.6、Opus 4.7、Opus 4.8、GPT-5.4、GPT-5.5 和 Kimi K2.7。"

换句话说,Anthropic 想表达的是:这不是 Fable 5 独有的问题,而是当前一代前沿模型的共同特征。

但美国政府还是出手了。

这背后的逻辑值得玩味。它说明,AI 管制已经进入一个新阶段:

管制的对象不再是某一家公司、某一个产品,而是"前沿模型"这一类技术本身。

只要一个模型被认为具备以下特征——网络安全能力突出、可能被外国用户获取、存在越狱风险——它就可能触发国家安全审查。至于其他模型是否也有同样问题,并不影响这一次的处置。

这与芯片管制的逻辑如出一辙:不是某一批 H100 有问题,而是"高端 AI 芯片"这个品类本身被纳入了出口管制清单。


三、从芯片管制到模型管制:管制的边界在移动

过去几年,美国对华 AI 管制主要围绕三个层次展开。

第一层:训练芯片。

2022 年 10 月,美国商务部工业与安全局(BIS)出台新规,限制向中国出口高端 AI 芯片,英伟达的 A100、H100 位列其中。后来英伟达推出了性能被削弱的 A800、H800,2023 年又被追加限制。2024 年,连进一步阉割的 H20 也开始受限。

管制的逻辑很清晰:不让中国拿到训练最先进模型所需的算力。

第二层:制造设备。

光刻机、EDA 软件、半导体制造设备等也被逐步纳入管制。目标是从上游卡住先进制程,让中国即便有设计能力,也难以量产同等性能的芯片。

第三层:模型权重与服务。

Fable 5 事件表明,管制对象已经从"硬件"向上游和下游同时延伸:

  • 向上,是训练芯片和制造设备;
  • 向下,是已经训练好的模型权重,以及通过 API 提供的模型服务。

这意味着,美国对华 AI 竞争的战略正在形成一条完整的封锁链:

不让造、不让训、不让用。

"不让造"靠半导体设备管制;"不让训"靠高端 GPU 禁运;"不让用"则靠对前沿模型出口和服务的限制。

Fable 5 的下架,是"不让用"这一环的首次公开实操。


四、闭源 vs 开源:中美路线的意外反转

Fable 5 事件还暴露了一个更深层的问题:闭源模型的全球访问权,高度集中在一家公司和一个政府手中。

Anthropic 可以在几小时内关闭 Fable 5 的全球访问,也可以在几周后恢复它。用户、开发者、企业——无论身在何处——都只能接受这个开关的结果。

这就是闭源体系的地缘政治特征:控制权高度集中,边界清晰,易于管制。

而与之形成鲜明对比的,是中国 AI 行业近年来选择的开源路线

为什么中国公司选择开源

中国公司力推开源,有几个现实动因:

第一,生态卡位。

闭源模型比拼的是资本、算力和品牌,这些方面 OpenAI、Anthropic、Google 仍有优势。开源则可以把战场换到"开发者生态":谁的开源模型被更多项目集成、被更多论文引用、被更多企业微调,谁就有机会成为事实标准。

第二,绕过美国平台封锁。

OpenAI、Anthropic 的服务在全球很多地区并不稳定,在中国内地更不可用。但开源模型的权重一旦发布,就可以被全球任何人下载、部署、微调。它绕过了平台控制,也绕过了部分地理边界。

第三,彰显技术实力。

DeepSeek-V3 和 R1 在 2024 年底、2025 年初的爆发,让中国开源模型第一次在全球范围内获得与美国闭源模型正面对比的关注。GitHub 上,DeepSeek-V3 的 star 数超过 10 万,DeepSeek-R1 超过 9 万,Qwen2.5 超过 2.7 万。这些数字意味着中国开源模型已经进入了全球开发者的工具箱。

第四,服务全球市场。

开源权重 + 本地化部署,让中国模型可以进入欧美平台不愿或不能进入的市场:东南亚、中东、拉美、非洲。这是一种"技术走出去"的新路径。

为什么美国公司选择闭源

美国公司坚持闭源,也有充分的理由:

第一,商业护城河。

训练和运营前沿模型需要数十亿甚至上百亿美元投入。闭源可以保护知识产权,确保投资回报主要来自订阅和 API,而不是被竞争对手免费复制。

第二,安全可控。

闭源模型由一家公司托管,可以统一部署护栏、监控滥用、响应政府要求。如果权重公开,任何人都可以去掉护栏后使用,监管难度会大幅上升。

第三,国家安全。

Fable 5 事件证明,美国政府把前沿闭源模型视为战略资产。闭源体系下,政府可以通过出口管制、行政命令、企业合规要求等方式快速干预模型的全球流动。

两条路线的结构性差异

维度美国闭源路线中国开源路线
代表OpenAI、Anthropic、Google Gemini阿里 Qwen、DeepSeek、智谱 GLM
商业模式订阅 + API,按量付费基座开源 + 商业化服务
访问控制平台、政府、企业掌握开关权重一旦放出,难以追回
安全理念集中式护栏 + 出口管制分布式部署 + 社区/本地化监督
全球影响发达国家、付费用户优先发展中国家、中小企业、个人开发者更易获取
战略风险管制越严,越推动别人自建开源越强,越难被完全封锁

这个表格不是价值判断,而是结构描述。

闭源和开源各有利弊。但在"AI 普惠"这个维度上,开源在结构上更接近答案——因为它让技术脱离单一公司、单一平台、单一国家的完全控制。


五、AI 普惠:开源在理论上更接近答案

Fable 5 事件之后,一个尖锐的问题浮出水面:

如果最前沿的 AI 能力可以被一家公司、一个政府随时关闭,那它真的能普惠全人类吗?

答案显然是否定的。

闭源模型的"普惠天花板"

闭源模型有多个层面的普惠限制:

价格门槛。

GPT-4、Claude Opus、Gemini Ultra 级别的模型,API 价格对于发展中国家的个人开发者、小型企业和研究机构来说仍然昂贵。虽然有低价模型,但最强能力的访问权并不平等。

区域门槛。

OpenAI、Anthropic 的服务在全球很多地区不可用或不稳定。Fable 5 事件中,美国政府一纸命令,就让全球用户暂时失去访问权。这是区域门槛的极端版本。

平台门槛。

闭源模型只能通过官方平台或授权云服务商访问。开发者无法自行部署、无法深度定制、无法离线使用。这意味着应用形态和商业模式都受到平台规则的约束。

政治门槛。

当模型成为国家战略资产,它的可用性就与国际关系绑定。今天可以对中国限制,明天可以对任何国家限制。用户获得的不是技术权利,而是被允许的访问许可。

开源模型的"普惠潜力"

开源模型并不能解决所有问题,但它在结构上削弱了上述门槛:

价格。

权重免费下载,本地部署后只需承担算力成本。对于已经拥有 GPU 资源的机构,边际使用成本远低于调用闭源 API。

区域。

不受平台地理限制。只要模型权重在网上,任何人都可以获取。它无法被某个政府单方面"关闭"。

平台。

开发者可以自行部署、微调、蒸馏、集成。模型的使用方式不再由官方定义,而是由社区和企业共同演化。

政治。

开源模型天然具有"去中心化"特征。它当然也会被监管(比如出口管制开源模型权重的讨论),但执行难度远高于管制一个中心化 API。

但开源不是万能药

需要诚实地说,开源也有明显代价:

  • 滥用风险更高:去掉护栏的模型可以被用于网络攻击、诈骗、虚假信息生产。
  • 安全监管更难:没有统一平台可以监控和拦截有害使用。
  • 责任归属模糊:一旦开源权重被滥用,谁负责?
  • 可持续性问题:训练顶尖模型成本极高,纯开源如何维持长期投入?

这些争论在 2023-2025 年已经反复出现。Meta 发布 Llama 2、Llama 3 时,美国国会就有声音要求限制开源模型权重的发布。

但无论如何,"普惠"的结构性答案更偏向开源。这不是说闭源没有价值,而是说:如果人类希望 AI 能力不被少数国家和公司垄断,开源是不可或缺的制衡力量。


六、Fable 5 之后,世界会变成什么样

22 天的 Fable 5 风波,可能只是 AI 地缘政治大戏的第一幕。

它预示了几个重要趋势:

1. 美国政府将建立常态化的前沿模型审查机制

Anthropic 在公告中明确承诺:

  • 对涉及国家安全的前沿模型,向政府合作伙伴提供预发布访问和评估;
  • 发现重大越狱或滥用模式时,快速调查、分类并通知政府对应部门;
  • 成立专门团队,与美国政府在 AI 安全上展开联合研究;
  • 与政府和行业同行共同制定自愿性的安全与评估标准。

这实际上意味着:美国的前沿模型发布,正在从"企业自主决策"转向"企业-政府协同审查"。

未来,类似 Fable 5 的临时下架可能不再罕见。美国政府会保留对任何被认为具有国家安全影响的前沿模型进行快速干预的权力。

2. 中国会进一步押注开源 + 自主算力

Fable 5 事件让中国 AI 行业更清楚地认识到:依赖美国闭源模型和云平台的道路充满不确定性。

因此,中国会继续强化两条主线:

  • 开源模型生态:让 Qwen、DeepSeek 等成为全球开发者的基础设施级选择;
  • 自主算力闭环:从芯片、框架到模型,构建不完全依赖美国技术的体系。

这不是说中国要完全脱钩,而是说要在关键节点上拥有替代选项。

3. 全球 AI 可能出现"双轨制"

一条轨道是美国主导的闭源生态:以 OpenAI、Anthropic、Google 为核心,通过 API 和平台控制全球高端用户。

另一条轨道是开源/中国生态:以 Llama、Qwen、DeepSeek 为代表,通过开源权重和本地化部署渗透全球开发者和中小企业。

大多数国家和企业不会只选一边。它们会同时接入两套体系:

  • 对数据安全不敏感、资金充裕的任务,使用美国闭源模型;
  • 对数据安全和成本敏感、需要定制化的任务,使用开源模型。

但这也会带来新的问题:

  • 标准分裂:安全标准、评估框架、合规要求可能出现两套甚至多套。
  • 人才分裂:开发者社区可能分化为"OpenAI 生态"和"开源生态"。
  • 地缘分裂:某些国家可能被排斥在某一套体系之外,形成数字鸿沟的新形态。

4. "模型主权"将成为国家议题

Fable 5 事件证明,一个国家的公民和企业能否使用最先进的 AI,不仅取决于技术,还取决于国际关系和政府决策。

这会推动更多国家思考"模型主权"问题:

  • 是否要有本土训练的大模型?
  • 是否要在本土部署开源模型?
  • 是否要监管外国 AI 服务的访问?

欧盟的 AI Act、英国的 AI 安全研究所、中东和东南亚各国对本土 AI 基础设施的投资,都是这一趋势的体现。


七、Anthropic 的困境:安全公司,还是国家战略资产

Fable 5 事件还暴露了一家公司的深层身份焦虑。

Anthropic 自成立以来,一直以"AI 安全公司"自居。它的创始人 Dario 和 Daniela Amodei 来自 OpenAI,因为对 OpenAI 商业化速度和安全优先级的分歧而离开。他们创办 Anthropic,提出"Constitutional AI",强调对齐、安全、可控。

但今天的 Anthropic 已经不可能只是一家安全研究公司。

它是美国最重要的前沿 AI 开发商之一,是 OpenAI 最强大的竞争对手,是数十亿美元融资、数亿美元年收入的商业实体,也是美国政府在 AI 安全领域最重要的合作伙伴之一。

Fable 5 事件让它站在一个十字路口:

  • 如果它过度配合政府管制,全球用户会质疑它作为技术平台的独立性;
  • 如果它抵制政府管制,它可能失去在美国本土发展的空间。

这种张力,未来只会越来越强烈。


八、结语:AI 的边界由谁来定

Fable 5 从发布到下架再到恢复,只花了 22 天。

但在这 22 天里,我们看到的是 AI 行业的根本性转变:

前沿模型不再只是产品,它们正在成为国家战略资产、国际贸易对象、地缘政治工具。

美国试图通过出口管制、企业合规、政府协同审查,把最前沿的 AI 能力锁定在自己可控的范围内。

中国则通过开源模型和自主算力,试图打破这种锁定,让更多人、更多国家能够获得强大的 AI 能力。

这不仅是技术路线的竞争,也是对 AI 未来形态的竞争

  • 是由少数公司和政府控制的封闭生态?
  • 还是由全球开发者和社区共同演化的开放生态?

Fable 5 事件没有给出最终答案。但它提出了一个关键问题:

AI 的边界,到底应该由谁来定?

是模型开发者?是政府监管机构?是用户和市场?还是全人类共同协商的某种新规则?

这个问题,可能比我们想象的更紧迫。因为当模型越来越强大,谁掌握了它的开关,谁就掌握了一部分未来。