2026年6月13日,周五下午5点21分。美国商务部的一纸出口管制指令送达Anthropic总部:立即暂停「任何外国国民」——包括Anthropic自己的外籍员工——对Fable 5和Mythos 5两款最新AI模型的访问权限。此时距离Fable 5按照「史上最安全最强模型」的叙事盛大发布,仅仅过去了96小时。
接下来三天,整个美国在狂欢中庆祝世界杯夺冠和纽约尼克斯的NBA总冠军。而Anthropic的高管团队从旧金山飞往华盛顿,试图说服特朗普政府收回成命。CEO Dario Amodei亲自拿起电话,在接到政府第一通电话后的1小时15分钟内,直接与财政部长Scott Bessent、商务部长Howard Lutnick和国家网络总监Sean Cairncross进行了多轮一对一交涉。
但真正让AI行业脊背发凉的,不是政府的强硬姿态——而是扣动扳机的那个人。
Axios、华尔街日报和The Verge等多家权威媒体的调查交叉证实:向白宫告发Fable 5存在安全漏洞的,正是Anthropic最重要的战略合作伙伴和最大投资者之一——亚马逊。
一、安全叙事的反噬:自己贴的「危险」标签,变成了政府手里的刀
如果说这场风暴有一个可以被精确追溯的起点,那就是Anthropic自己。
2026年4月7日,Anthropic以一场精心策划的发布会公开了Project Glasswing——一个集结了AWS、Apple、Broadcom、Cisco、CrowdStrike、Google、JPMorgan、Microsoft、NVIDIA和Palo Alto Networks等45家顶级机构的AI网络安全联盟。联盟的核心武器是一款代号为Mythos Preview的前沿模型,Anthropic声称它在发现和利用软件漏洞方面的能力「超过了除最顶尖人类以外的所有人」,因此「太过危险,不能公开发布」。
联盟配备了1亿美元的使用额度、400万美元的开源安全捐赠。全球最大科技公司悉数入局。这是一个完美的品牌叙事:我们造出了最强的模型,但我们比谁都负责任。
两个月后回头看,这句话变成了政府手里最锋利的刀。
6月9日,Anthropic正式发布基于Mythos架构的两款模型:Mythos 5面向政府机构和企业合作伙伴独家供应,而Fable 5作为消费版搭载了额外的安全护栏,被定性为「可供公众安全使用」。Anthropic花了一整周向市场灌输一个信息:我们的模型最强,也最安全。
3天后,叙事崩盘。
6月12日周四晚间,亚马逊CEO Andy Jassy亲自致电财政部长Scott Bessent,提交了一份亚马逊网络安全团队的研究报告。报告显示:通过一系列精心设计的提示词,研究人员成功越狱了Fable 5的安全护栏,诱导模型生成了可用于实际网络攻击的技术信息。
周五下午1点(东部时间),政府致电Anthropic,给出了一个令人窒息的条件:90分钟内要么自己下线Fable 5和Mythos 5,要么面对商务部以出口管制法规授权的全面制裁。一位直接参与谈判的匿名信源向The Verge透露,Anthropic高管在接到第一通电话的15分钟内就开始联系白宫。Amodei本人与Bessent、Lutnick和Cairncross进行了多轮直接通话,试图解释Fable 5并没有「那么危险」。
到了下午5点21分,指令正式发出,Anthropic发现合规的唯一方式就是全球下线。这是据笔者所知美国历史上,政府首次对一家总部设在本土的头部大模型供应商实施覆盖全链条的出口管制——而且指令覆盖了Anthropic自己的外籍员工。
「美国政府援引国家安全授权,发布了一项出口管制指令,暂停任何外国国民——无论是在美国境内还是境外,包括Anthropic的外籍员工——对Fable 5和Mythos 5的所有访问权限。」——Anthropic官方声明
至此,一场由AI行业「自己人」发起的、被政府放大执行的戏剧性封杀,进入白热化。而整个美国正在为世界杯和NBA狂欢。
二、「越狱」到底有多严重?三重辩护与一个致命悖论
事发后,Anthropic在官方声明中迅速布下三道防线:
第一,越狱的性质。Anthropic声称已审查了构成政府指令基础的报告,并验证了其中展示的能力水平「已广泛存在于其他模型,包括OpenAI的GPT-5.5」。言下之意:如果Fable 5要封杀,那市场上的其他模型也该一起封。
第二,越狱的范围。这是一个「潜在的、狭义的、非通用的越狱」——并非Anthropic此前在Mythos Preview发布时警告过的「系统性风险」。
第三,政府告知的程度。Anthropic声称政府只提供了「口头证据」,没有给出完整的越狱复现方法或技术细节,甚至没有告知实施越狱的实体究竟是谁。
但这些辩护在面对一个事实时,全部失效:Mythos「太危险不能公开发布」的标签,是Anthropic自己亲手贴上去的。
这正是整场危机中最残酷的悖论。Anthropic试图用极致的安全叙事建立行业领导地位——结果这个叙事变成了政府手中证据链的第一环:既然你自己都说危险,那越狱成功的后果就「不可接受」。更致命的是,触发这个链式反应的安全报告,恰恰来自同一叙事体系内的「自己人」。亚马逊不仅是Anthropic最大的云服务商和累计80亿美元的战略投资者,也是Project Glasswing的首批核心合作伙伴——它在这个联盟里的任务就是在Mythos上跑安全测试、找漏洞、修复。然后它真的找到了。只是上报的对象不是Anthropic,而是白宫。
三、亚马逊为什么「递刀」?三重动机的精密计算
把亚马逊的行动简单理解为「合作伙伴的背叛」,会错过整件事中最值得分析的商业逻辑。
第一层:法律合规的最优解。作为Mythos的云部署平台和Glasswing核心成员,如果Fable 5的漏洞未来被恶意势力利用并追溯到AWS基础设施上,亚马逊面对的将是国会听证会级别的问责风暴。提前主动上报,不是「告密」,是律师会建议你做的唯一正确的事。
第二层:竞争动力学的精密平衡。亚马逊在2024年12月已推出了自研的Nova系列AI模型——从Micro、Lite到Pro和Premier,覆盖了从低延迟文本到多模态复杂推理的完整产品矩阵。对于一个同时在自研AI模型和投资Anthropic上押注的公司而言,阶段的切换是必然的:当竞争对手跑得太快时,你不应该只是跟着跑,你应该学会——借用华尔街的说法——对冲。一个被政府约束的Anthropic,恰好是一个更需要AWS算力支撑的Anthropic。
第三层:政治信号的精确发射。Jassy亲自致电Bessent,而不是走常规的安全报告渠道——这是一个经过精心计算的政治姿态:亚马逊站在国家安全这一边。在与特朗普政府时而紧张的关系中,这种姿态的价值无法用金钱衡量。
更深一层看,这件事暴露了AI行业一个尚未被充分讨论的结构性矛盾:当一家公司同时是你的战略投资者(80亿美元)、你的独家云服务商、你的安全审计方和你的直接竞争对手时,「合作伙伴」这个词的定义开始变得危险地模糊。
四、从「监管AI」到「武器化出口管制」:信号远超Anthropic一家
周五的出口管制指令虽然在技术上只针对Anthropic一家,但它发出的信号范围远超一个公司。
回顾过去一年半的AI监管争论,主线一直是:要不要给AI设限?怎么设限?谁来设限?在这场辩论中,Anthropic长期扮演着「支持合理监管」的进步派角色。讽刺的是,如今它成了第一个被监管工具击中的目标——而且不是被「监管」,是被「出口管制」。
这两个概念之间的区别,远比表面看起来大。出口管制不是监管。出口管制是国家安全的终极工具。前者告诉你怎么合规地跑,后者告诉你连跑道都不准上。
这次管制的覆盖范围之广同样前所未有:不仅禁止外国用户访问,连Anthropic自己的外籍员工——那些创造了这些模型的人——也被禁止接触自己亲手打造的产品。
Semafor进一步报道称,政府此前的担忧部分来自怀疑「与中国有关联的团体」已获取了Mythos技术。具体涉及一家「全球大型电信公司」,最初被批准参与Mythos Preview的访问,当美国政府对其背景提出担忧后,Anthropic立即撤销了该公司的权限。但目前没有公开证据表明数据已经被实际转移。
David Sacks——那位已经于3月辞任的前白宫AI与加密沙皇——在X上发帖评论此事。整篇帖子没有提到中国,只提到了实施越狱的「未命名实体」。而在华盛顿,「没有提到什么」常常比「提到了什么」透露出更多信息。
前特朗普政府AI政策专家Dean Ball直言:「我无法判断这究竟是对Anthropic的法律战,还是极端的国家安全鹰派行为——这简直荒谬到了卡通级别。」Institute for Progress的研究员Ben Murphy则点出了一个更令人不安的后果:这一指令标志着「技术的巴尔干化」,更危险的是,它可能彻底遏制AI实验室在未来与政府进行透明合作——如果透明就等于自我举报,没人会再透明。
五、三个被刷新的认知
第一,AI安全叙事的反噬是真实存在的,而且代价极大。当一个公司用「自己的模型太危险」作为差异化策略时,它等于把一把上了膛的枪交到了政府手里。Anthropic的教训值得整个行业记取:你可以说自己强,但不要说自己强到危险——除非你已经做好了面对「既然危险那就别用了」的政策后果的全部准备。
第二,AI行业的「利益共同体」正在加速解体。亚马逊的举动表明,即使是最深度的商业绑定——80亿美元的投资、专属数据中心Project Rainier、百万级别的专用AI芯片——也不足以压倒地缘政治和安全合规的优先级。当投资关系、云服务关系、安全审计关系和竞争关系四位一体时,「信任」正在被「利益计算」系统性地取代。这不是Anthropic一家的问题,而是整个AI生态在从创业期进入地缘政治期时必须面对的阵痛。
第三,美国政府的工具箱正在从「设计监管框架」升级为「直接开火」。出口管制这个工具一旦被证明可以针对国内AI公司使用,它的下一次触发就只是时间问题。谁能保证下一个不是OpenAI?不是Google DeepMind?当一个模型从发布到被封杀只需要96小时,商业计划书里的「上市时间表」就变成了一个需要在地缘政治风险折现率下重新估值的数字。别忘了,Anthropic已经提交了IPO申请。
对于中国AI产业而言,这件事同样具有极强的参照价值。如果美国政府对本国的头部AI公司都可以在四天内完成「发布—调查—封杀」的全流程闭环,那么任何涉及跨境合作的AI产业链环节都将面临前所未有的不可预测性。「技术自立」在过去是一个方向性口号,现在正在变成企业商业连续性管理中的硬约束。
在巨头林立、竞争白热化的前沿AI赛道中,最危险的不是技术落后,不是融资受阻,甚至不是被竞争对手超越——而是你用来建立护城河的那些叙事,被翻过来变成武器,然后由你最亲密的盟友亲手扣动扳机。






快报