6月9日上线,6月12日下架。Fable 5 和 Mythos 5——Anthropic用来冲击OpenAI王座、铺垫近万亿美金IPO的旗舰产品——在全球用户面前存活了不到96小时。
举报Anthropic的,是它自己的第二大股东
事情的起点,是一通电话。
6月11日,亚马逊CEO安迪·贾西拨通了美国财政部长斯科特·贝森特的号码。他说,亚马逊的安全研究人员在测试Fable 5时发现了一个越狱漏洞——通过特定提示词,可以让模型输出可用于网络攻击的技术细节。
这通电话的内容很快传到了白宫。
24小时后,美国商务部向Anthropic下达出口管制指令:暂停所有外国公民对Fable 5和Mythos 5的访问权限。无论人在美国境内还是境外。包括Anthropic自己的外籍员工。Anthropic只拿到了90分钟来执行。
因为技术上无法按国籍做精准访问控制,Anthropic只能一刀切,把这两款模型从全球所有用户面前撤下。
这件事的核心问题,就藏在那通电话的拨号方身上。
亚马逊是谁?它是Anthropic的第二大股东兼独家云服务商。5月28日,亚马逊刚参与了Anthropic的650亿美元H轮融资——此时Anthropic估值冲到9650亿美元,超过OpenAI成为全球估值最高的AI企业。6月初,Anthropic秘密递交IPO申请,最快今秋上市。
一个刚投了天价资金、持有公司大量股份的股东,为何反手向政府举报了自己投资的公司?
亚马逊的算盘:把最强AI锁在自己的笼子里
要理解亚马逊为什么这么做,得先看一条暗线。
Anthropic的全部算力都跑在AWS上。这个"独家云服务商"的安排,对亚马逊来说是一笔战略性资产——过去两年,AWS的增长叙事里,"全球最强AI跑在AWS上"是出场率最高的一句台词。但Anthropic正在努力摆脱这种依赖。坊间已有多次报道指出,Anthropic在与Google Cloud密集接触,寻求多云部署。
站在Anthropic的角度,这无可厚非。IPO前夕,把全部云计算命脉绑在一家供应商身上是不明智的。但对亚马逊来说一旦Anthropic去了Google Cloud,AWS失去的不只是一个客户,而是它AI云王者的叙事权。
而且时间点恰恰是Anthropic话语权最强的时候。刚融完650亿美元,估值比OpenAI高,产品评测全面领先——此时Anthropic对亚马逊说"我们要多云部署",亚马逊几乎没有谈判筹码。
亚马逊递上去的证据是硬货:模型确实能被越狱,确实能生成网络攻击代码。白宫收到这种级别的安全举报,不可能不管。而一旦政府出手,后果就是Anthropic最值钱的产品被强制召回,IPO前夕遭受品牌重创。
亚马逊使的不是安全举报票,是商业狙击枪。子弹上写的是"国家安全"。
谁定义"安全",谁就掌握了AI的开关
政府这边的戏份同样值得拆解。
白宫AI顾问大卫·萨克斯事后在X发帖,说政府曾要求Anthropic CEO达里奥·阿莫迪"修复越狱漏洞或撤出",被拒绝后才出的管制令。萨克斯强调:这一限制是"不情愿"的。
"不情愿"这个词很精妙。它传达了两个信号:第一,政府不是主动封禁,是被逼的;第二,封禁门槛其实不高——只要有人举报,有技术证据,政府的反应路径几乎是自动的。
这里还有一个前后矛盾值得注意。今年3月,Anthropic因为拒绝美国国防部无限制使用其AI模型,被列入国防部黑名单。那时的理由是"安全"——Anthropic说自己是一个负责任的安全公司,不能把模型交给军方。四个月后,同一个政府用同一个词——"安全"——封禁了Anthropic的旗舰产品。
谁有权定义"安全"?谁就可以在任何时候按下开关。
特朗普本人据说对限制创新有所保留。但在当前的AI监管真空期,任何一个有证据有举报人的安全事件,总统都不可能当没看到。行政机器一旦转动,结果就不是一个人能控制的。
顺便说一句:被封禁的模型里,包括Mythos 5——这是Anthropic只向美国政府部门、关键基础设施运营商和网络安全防御组织开放的版本。现在连美国政府自己的合作伙伴也用不上了。
同一时刻,智谱按下了"开放"键
北京时间6月13日下午5点21分——和美东的下架命令同一个时点——智谱按下的是另一个按钮。
"GLM-5.2全量开放。前沿智能不应只属于少数人,也不应被少数规则随时收回。"
这句话明显是冲着Anthropic去的,但效果不止于文案层面的针锋相对。智谱同时宣布GLM-5.2以MIT协议开源,支持1M上下文,API下周上线。
资本市场的反应比任何分析报告都快。6月15日港股开盘,智谱高开近15%,盘中一度暴涨47%,全天涨超31%,市值冲向6500亿港元。国盛证券当天发报告,标题直白:"在面临封闭主义以及国家安全顾虑的当下,开源国产模型的重要性进一步凸显。"
翻译一下:美国关上了一扇门,中国AI顺势推开了一扇窗。
不止智谱。DeepSeek此刻估值超过500亿美元,筹备上市;Kimi连续多轮融资,目标估值300亿美元。Fable 5封禁事件给所有这些中国企业送上了一份免费广告——"美国最强AI说关就关,你要不要把一部分预算放到这边?"
以后任何一家国外公司采购AI服务,审核清单上都会多一个问题:供应商有没有被美国政府一键下架的风险。这个问题,Anthropic刚刚用亲身经历给出了答案。
盟友也被挡在门外
美国的盟友们也没有幸免。
英国人工智能安全研究所——全球顶尖的AI模型测试和破解机构——因为这次封禁被直接拒之门外。一家英国媒体写道:"美国最亲密的盟友都被禁止参与Anthropic的Mythos项目,英国安全研究所与俄罗斯或伊朗的处境如出一辙。"
欧盟委员会周日发布正式声明,对出口管制表示"深切关注",强调"相关措施不应对合作伙伴构成歧视"。跨大西洋的AI治理紧张关系,正从政策分歧升级为实质性技术脱钩。
与此同时,40多位美国网络安全领袖联名致信为Anthropic辩护。前Facebook首席安全官亚历克斯·斯塔莫斯牵头,核心论点是:亚马逊发现的那个漏洞,"也存在于其他主流AI模型中"。如果按这个标准封禁,被禁的将是整个AI行业。
但美国政府不在乎这个逻辑漏洞。或者说,这个逻辑漏洞正是它想要的效果——封禁Anthropic的模型,既是回应举报,也是传递信号:最先进的AI能力,不是你想用就能用的。
一个被改写的规则
Fable 5的4天寿命,暴露了一个过去被遮掩的事实。
过去几年,AI行业一直在争论"谁的模型更强"。评测榜单、基准分数、token定价——整个竞争叙事都围绕性能展开。
这件事告诉我们:能力已经不是唯一的竞赛维度了。 一个模型就算性能登顶全球,如果它随时可能因为一纸政令从你手里消失,它的商业价值就得重新考量。
亚马逊举报自己的投资标的,美国政府90分钟猎杀式执法,智谱同一时刻宣布开放——这三条线指向同一个结论。
AI正在从一个技术商品,变成一个地缘政治筹码。以后选AI模型,不光要看跑分、看价格、看生态兼容,还要看一件事——这个模型的开关,握在谁手上。
Anthropic正在争取"更精细的许可机制",希望能恢复合规访问。但不管结果如何,Fable 5已经是AI史上的一个标志事件。

