没人谈论 Fable 5 禁令背后的真正先例:一个国籍访问规则,地理限制根本无从执行
摘要
美国政府已下令 Anthropic 阻止外国公民(包括美国境内的非公民)使用其 Fable 5 和 Mythos 5 模型,由于执行困难,该禁令导致了全球范围内的服务关闭;这为基于国籍的访问规则开创了先例,并突显了 AI 对话缺乏法律特权的问题。
TL;DR:上周五,美国政府下令 Anthropic 阻止所有“外国公民”(包括美国境内的非公民)使用其新的 Fable 5 和 Mythos 5 模型。由于无法实时区分加州绿卡持有者和美国公民,Anthropic 在全球范围内关闭了这些模型。这是出口管制首次针对 AI 模型本身,而非运行模型的芯片。未被充分讨论的一点是:一个基于国籍、地理无法执行的访问规则,正推动企业构建身份基础设施——而你的 AI 聊天记录已经毫无法律特权。即便此命令日后被撤销,这一先例本身才是关键。
实际发生了什么
6月12日,美国商务部发布了一项国家安全出口管制指令,要求 Anthropic 暂停向任何外国公民(明确包括身处美国境内的非公民,甚至包括 Anthropic 自己的员工)提供 Fable 5(以及其基础模型、更强大的 Mythos 5)的访问权限。一名接近该公司的人士称,他们只得到了约 90 分钟的通知,且毫无预警。由于 Anthropic 无法实时将外国公民与美国用户区分开来,它在全球范围内禁用了这两个模型。
据《华尔街日报》、Axios 和 Semafor 报道,触发事件是亚马逊的一通电话。据报道,亚马逊 CEO 安迪·贾西(Andy Jassy)告知财政部长斯科特·贝森特(Scott Bessent)及其他官员,亚马逊研究人员曾使用 Fable 5 获取可用于网络攻击的信息。而这家亚马逊正是 Anthropic 的最大投资者(已投入约 130 亿美元,计划再投入约 200 亿美元)、其云服务及芯片供应商,同时也是客户——如今却导致其投资的旗舰产品在全球被封杀。亚马逊拒绝确认细节。据称至少有其他五家公司在同一时间段致电了政府。各方说法相互矛盾,这一点很重要:
• 白宫(通过前 AI 负责人 David Sacks):一位值得信赖的合作伙伴发现了一个真正的越狱漏洞,政府要求 Anthropic 修补或撤下该模型,CEO Dario Amodei 拒绝,于是政府“不情愿地”采取了行动——他们希望问题解决后该模型能被恢复。
• Anthropic:所谓的“越狱”仅暴露了少量已知的微小漏洞,其他公开模型(如 GPT-5.5)也能轻易发现这些漏洞,因此召回一个被数亿人使用的模型是过度反应。
• 一位审阅过相关发现的网络安全 CEO 表示,该研究是防御性的,而非攻击性的。
为什么这比一个模型更重要
出口管制多年来一直在打击 AI 芯片。这是它们首次针对模型本身。这重新将前沿模型定性为受控的国家安全资产——并揭示了一个无人正视的执行难题。通常的“禁止 X 国用户”规则很容易实现:通过 IP 进行地理封锁。但此规则覆盖了美国境内的外国公民。你无法通过 IP 封锁坐在旧金山的法国公民。因此,如果未来类似命令要严格执行——不是“全面关闭”,而是“在继续服务美国公民的同时真正排除非公民”——那么要确定谁是美国公民,唯一的方法就是核实身份。自我声明(“我证明我是美国人”)将法律责任转移,但无法提供任何实质确定性,因为人们会撒谎。如果政府的要求是确定性,那么“永久下线”之外的唯一出路就是通过身份验证来访问模型。这是一个值得深思的先例:一种规则的严格形式,悄无声息地让“出示身份证才能使用 AI”成为阻力最小的路径。
已经确定的部分:你的 AI 聊天没有法律特权
这一点并非猜测。二月份,纽约南区联邦地方法院裁定,与 Claude 的对话不享有律师-当事人特权——Claude 不是律师,因此特权无法适用——并且依据 Anthropic 自身的隐私政策,该政策声明用户对其输入内容不存在隐私预期。Sam Altman 也公开承认 ChatGPT 情况相同。另一项裁决认定,约 2000 万条 ChatGPT 日志可能受到强制披露的约束,用户仅享有“有限的隐私利益”。(密歇根州一位法官持相反意见,将聊天记录视为个人工作成果——所以趋势是负面的,但尚未完全确定。)
现在将这两点叠加:AI 访问可能被限制为已验证身份的用户,且 AI 对话可被传唤且毫无特权。这意味着一个可预见的未来:使用 AI 意味着留下一个与身份关联、完全可被发现的记录,记录了你曾询问的一切。
诚实的对冲(以避免过度恐慌)
• 政府表示希望在越狱漏洞修补后恢复该模型。最可能的短期结果是该指令被缩小范围或撤销——而非永久性身份墙。
• 自我声明是出口管制软件历史上的常规合规路径,且无需收集文件。
• 上一次美国试图以这种方式管制软件出口——1990 年代的强加密——最终管制基本失败,被规避并放松,而非固化成一个验证体系。开发者已经报告称,仅用一行代码就能在仍可使用的 Opus 4.8 上复现 Fable 的能力。
因此,这场具体冲突很可能会得到解决。关心的原因不在于本周——而在于法律机制和先例已经存在,且不会随着模型恢复而消失。
真正的问题
如果“前沿 AI 模型”现在可以被政府通过出口管制从市场上撤下,而遵守国籍访问规则最干净的方式是身份验证——那么强制身份验证才能使用高级 AI 是否只是时间问题?或者,加密战争的历史(管制崩溃)表明这只是无法执行的一场闹剧?好奇大家的看法。
来源
• Anthropic 关于该指令的声明:https://www.anthropic.com/news/fable-mythos-access
• Axios——亚马逊与白宫如何终结 Fable:https://www.axios.com/2026/06/13/anthropic-amazon-white-house
• TechCrunch——亚马逊 CEO 在打压前提出担忧:https://techcrunch.com/2026/06/13/amazon-ceo-reportedly-raised-anthropic-model-concerns-before-government-crackdown/
• TIME——首次针对模型的出口管制及其先例:https://time.com/article/2026/06/13/anthropic-fable-mythos-ban-US-security/
• 关于 SDNY 无特权裁决的报道:https://www.crowell.com/en/insights/client-alerts/federal-court-rules-some-ai-chats-are-not-protected-by-legal-privilege-what-it-means-for-you
相似文章
Anthropic 根据政府命令切断 Fable 5 和 Mythos 5 的访问
Anthropic 根据一项以国家安全为由的政府出口管制指令,切断了对其 Fable 5 和 Mythos 5 AI 模型的访问,阻止了所有外国公民甚至内部员工。该公司遵守了命令,但批评缺乏具体证据,称所谓的漏洞是次要的,并且在 GPT-5.5 等其他模型中同样存在。
Fable 5 与外国国民条款:值得关注的48小时召回
Anthropic 发布了 Claude Fable 5 和 Mythos 5,但不久后美国商务部依据出口管制权力,以国家安全为由下令暂停外国国民的访问权限。
Fable 5的关闭是前沿AI正成为国有化资源的首个真正信号
由于美国政府对外国访问的限制,Fable 5和Mythos 5的关闭标志着一个转变,即前沿AI被视为受控制的战略基础设施,这引发了对不透明控制的担忧,并加速了对主权和开放替代方案的兴趣。
美国政府指令暂停访问Fable 5和Mythos 5
美国政府以国家安全为由,发布了一项出口管制指令,要求暂停访问Anthropic的Fable 5和Mythos 5模型,原因是指出存在潜在的越狱方法。Anthropic正在遵守指令,禁用所有用户的访问权限,但对漏洞的严重性提出异议。
美国政府封禁Anthropic模型与AI越狱无关
美国政府发布出口管制指令,以国家安全为由强制Anthropic将其Fable 5和Mythos 5 AI模型下线。安全研究人员认为,所谓的护栏绕过并不足以证明此类行动的合理性,且此举损害了美国的网络防御能力。