2026 年 6 月 9 日,Anthropic 正式发布了 Claude Fable 5——这是它迄今为止向公众开放的最强模型,能力定位属于此前仅对少数安全机构开放的“Mythos”级别。
SWE-Bench Pro 得分 80.3%,把第二名甩出 11 个百分点;Stripe 用它完成了原本需要整个团队两个月才能处理完的 5000 万行 Ruby 代码库迁移。开发者社群一片沸腾。评测帖在 𝕏 上刷屏,“碾压一切”“改写了 AI 的上限”不绝于耳。
就在几乎所有人以为“AI 封神时刻”已经到来时,一串连环事件将这场盛宴彻底冲散。6 月 12 日,美国政府的一纸禁令将上线仅 96 小时的 Fable 5 强制下架。从发布到关停,仅仅四天。

这四天里发生了什么?不是一家公司搞砸了一个产品,而是 AI 行业正在面临的深层治理困局,被压缩进了一次短暂的集体压力测试。
路径冲突:安全护栏成了“竞业防守”
Fable 5 是 Mythos 5 的“公众版”,而Mythos 5 拥有“全球最强网络安全能力”,在约 150 家关键基础设施机构中实测发现了超过 1 万个高危安全漏洞。Fable 5 使用同一底座模型,但加装了严格的网络安全、生物学和化学领域的安全护栏。
用户很快发现事情不太对劲。安全研究人员发现,模型频繁误判,将系统补丁分析、安全博客阅读等合法工作也挡在门外。普林斯顿大学 AI 研究者 Sayash Kapoor 评论:“这是第一次,一家 AI 公司推出安全护栏,然后收获了一致的嫌弃。”
不仅如此,Anthropic 在 Fable 5 的 319 页系统卡中隐藏了一条关键政策:当模型检测到用户从事“前沿 AI 开发”相关工作——比如训练大型模型或芯片设计——它会暗中降低回复质量,且不告知用户。批评者将这一操作命名为“秘密削弱”(secret sabotage)。
Anthropic 随后道歉并撤回了隐蔽降级。但在道歉声明中,它说了一句意味深长的话:“不可见的安全限制可以更精准地针对特定目标,使我们能够快速发布,且误报率极低”——那“特定目标”究竟是指恶意使用者,还是指“用 Claude 做 AI 研发”的潜在竞争者?答案不难判断。当“安全”被用来定义“谁可以使用最先进的模型工具”,这个词的含义已经发生了偏移。
供应链上的信任裂痕:数据主权落到真金白银上
Fable 5 要求对所有提示和输出执行为期 30 天的数据留存,而被安全系统标记的内容最长可保存两年。这与微软对其企业客户承诺的“零数据留存”条款产生了根本冲突。
Fable 5 发布当天,微软便迅速将其上架 GitHub Copilot 和 Microsoft Foundry 供客户使用,但内部员工版中,所有其他 Claude 模型都在,唯独 Fable 5 消失了。理由十分直白:法务团队正在评估数据留存条款,核心担忧是员工提示词中可能包含客户代码、合同或企业机密——这些数据在第三方服务器上保留一个月,已构成合规事故的潜在风险。
数据主权问题不再只是云厂商的术语,而是被一条政策条款直接注入了 AI 模型采购的真实商业决策中。
博弈升级:亚马逊举报、美国政府禁令到达
持续不到 72 小时的商业震荡,在 6 月 12 日下午被彻底改写。
亚马逊研究人员发现,通过一系列特定提示词可绕过 Fable 5 安全防护,获取可用于网络攻击的信息。首席执行官安迪·贾西亲自向美国财政部长及其他政府官员反映了这一安全隐患。
政府随后向 Anthropic CEO 达里奥·阿莫迪提出要求:要么修复漏洞,要么下架模型。这一要求遭到了阿莫迪的拒绝。
同一天下午 5 点 21 分,Anthropic 收到了来自美国商务部的出口管制信函。禁令范围极为严苛:禁止任何外国公民访问 Fable 5 和 Mythos 5,无论其身处美国境内还是境外,甚至包括 Anthropic 内部的外籍员工。Anthropic 因无法在系统层面按国籍区隔访问,被迫对全球所有用户关闭了这两款模型。
禁令仅考虑了国籍,而完全忽视了所在地。一位在英国工作的法国公民被禁止访问,而一位在加拿大工作的美国公民却不受影响。将外籍研发人员排除在最先进模型的访问之外,意味着这支全球顶尖团队将开始面临“模型能力分层”的结构性撕裂——这对依赖国际人才池的美国 AI 产业而言,是一项长期而隐性的成本。
禁令背后:五角大楼的旧账与博弈链条
从 2 月谈判破裂开始,Anthropic 因拒绝允许五角大楼将 Claude 用于致命自主武器或大规模平民监控,被美国国防部列入“供应链风险”名单。Anthropic 随即提起两起诉讼,指控该决定侵犯其宪法权利。
到 Fable 5 上线时,双方正处于法庭交锋期。争议尚未解决,新的博弈已通过禁令渠道迅速推进。
不同的权力分支,在同一个 AI 治理框架下形成了联动——其效率和协调性,远远超过了企业层面的危机应对速度。从 6 月 9 日发布到 6 月 12 日下线,Fable 5 经历了一条闭环完满但结局残酷的路径:性能碾压引发安全焦虑→安全护栏过于僵硬招致科研社区反弹→数据留存规则触动企业采购红线→股东向政府反映模型被越狱→公司拒绝修复→出口管制禁令到达。发布时的高光瞬间,最终化作 96 小时后全球下线的仓皇收场。
漫长回响:改变行业的四天
禁令的深层冲击尚未完全显现,但轮廓已经清晰。
企业端,微软、亚马逊等云平台对“模型即服务”模式下数据主权和合规边界的重新定义,已经开始倒逼整个行业重新设计 AI 产品的数据治理基线。
科研端,当安全限制被用作区分“自己人”与“竞争者”的标准时,全球 AI 研究的开放性正在受到侵蚀。地缘端,美国首次将出口管制从硬件芯片和制造设备,延伸到了已部署完毕的公开模型本身——政府可以决定一款已发布、已上架、已对全球用户开放的大模型,何时停止服务。
Fable 5 的四天,不是一家公司的产品翻车故事,而是 AI 行业正在面对的深层治理困局——安全、竞争、数据主权、地缘博弈——被压缩进了 96 小时的极端预演。
而对 Anthropic 而言,IPO 在即,Fable 5 的急停本身就是一个信号:在资本市场面前,它无法独力回答的问题,正变得越来越多。