有据可查的 AI 新闻、模型与产品English
新闻重大 政策法规2026年6月12日

美国出口管制令迫使 Anthropic 暂停最新模型

美国政府以国家安全为由下令,禁止任何外国公民访问 Claude Fable 5 和 Mythos 5。由于无法实时核实用户国籍,Anthropic 只能对所有用户暂停这两个模型。管制于 6 月 30 日解除,7 月 1 日恢复访问。

美国商务部所在的赫伯特·胡佛大楼正门
位于华盛顿的赫伯特·胡佛大楼,美国商务部总部所在地。下令管制 Fable 5 和 Mythos 5 的正是商务部。摄于 2024 年,资料照片。 照片:Tony Webster / Wikimedia Commons,CC BY 2.0

发生了什么

6 月 12 日(星期五)美东时间下午 5 点 21 分,Anthropic 收到美国政府的一份出口管制指令。据看过信件的路透社报道,信由商务部长霍华德·卢特尼克(Howard Lutnick)寄给 Anthropic 首席执行官达里奥·阿莫代伊(Dario Amodei),要求公司停止向全球任何目的地出口这两个模型,并禁止所有外国公民使用,不论他们住在美国还是国外,连 Anthropic 自己的外籍员工也不例外。

问题在于,Anthropic 没有办法在每次有人使用时实时核实其国籍。为了确保合规,它只能随即对所有用户关闭 Fable 5 和 Mythos 5。其他 Claude 模型不受影响。

这时距离 Fable 5 发布只有三天。按 Anthropic 的说法,这是一款已经部署给「数亿人」的商业模型。

事情是怎么一步步发展的

从管制到恢复:不到三周
  1. 16 月 2 日特朗普签署行政令,请 AI 公司自愿让政府在发布前审查前沿模型。
  2. 26 月 9 日Anthropic 发布 Fable 5 和 Mythos 5。
  3. 36 月 12 日下午 5:21 收到管制指令,随即对所有用户关闭两个模型。
  4. 4随后两周据路透社报道,双方几乎每天会面谈判。
  5. 56 月 26 日Mythos 5 获准向部分关键基础设施相关的美国机构恢复。
  6. 66 月 30 日管制解除;Fable 5 于 7 月 1 日在全球恢复。

来源:Anthropic 声明(6 月 12 日、6 月 30 日)、路透社、Global Government Forum、Euronews、半岛电视台

政府担心什么

商务部的信没有详细说明国家安全方面的具体担忧。各方信息拼起来大致如下:

  • 担心被外国军方情报部门利用。 据路透社报道,卢特尼克在信中说,官员担心这些模型可能被中国、俄罗斯或其他「受关注国家」的军事情报用户使用。
  • 起因是一份「越狱」报告。 Anthropic 6 月 30 日的说明称,政府注意到一份报告:亚马逊的研究人员找到了绕过 Fable 5 安全防护的方法,通过特定提问让它找出了一些软件漏洞,其中一次还写出了演示如何利用漏洞的代码。
  • 法律依据。 据路透社报道,信中引用 2018 年《出口管制改革法》赋予商务部的权力,对「对美国国家安全至关重要的新兴技术」实施管制。一位出口管制专家说,这是商务部首次动用这项权力。信中还警告,不遵守将面临「迅速的刑事和民事处罚」。

Anthropic 怎么回应

Anthropic 在当天的声明中说,它会遵守这一合法指令,但不同意管制的理由:

  • 它审查了被认为是这次指令依据的报告,认为其中展示的能力「在其他模型上广泛可得」,包括 OpenAI 的 GPT-5.5。报告中找到的是「少量此前已知的轻微漏洞」,其他公开模型不用越狱也能找到。
  • 政府到当时只给了口头证据,描述的是一种「范围很窄、不通用」的潜在越狱,基本上就是让模型读一个代码库并修复其中的缺陷。
  • 公司说,如果按这个标准对待整个行业,「基本上会让所有前沿模型公司都无法再发布新模型」。
  • 它重申,政府应当有能力阻止不安全的部署,但应通过「透明、公平、清晰、基于技术事实」的法定程序,而「这次行动不符合这些原则」。

Anthropic 后来公布的测试结果称,Opus 4.8、GPT-5.5、Kimi K2.7 等能力较弱的模型都能找到报告中的同样漏洞;至于那一次漏洞利用演示,所有被测模型(包括小模型 Claude Haiku 4.5)都能写出同样的代码。

怎么解决的

尽管认为风险被高估,Anthropic 还是和政府一起训练了一个新的安全分类器,专门拦截报告中描述的行为。按公司说法:

  • 报告中的具体方法在超过 99% 的情况下会被拦下,被拦下的请求改由 Opus 4.8 回答;
  • 美国商务部下属「AI 标准与创新中心」(CAISI)的研究人员测试了新旧防护,认为它们「极其强大」;
  • 代价是正常的编程和调试请求会更常被误拦。

据半岛电视台报道,卢特尼克在一封广为流传的信中说,Anthropic 不再需要出口许可证,因为公司同意主动发现和处理与模型相关的安全风险、与政府合作制定未来模型的标准,并向政府通报「恶意活动」。Anthropic 也承诺扩大合作:让政府在发布前提前测试前沿模型和防护措施、迅速共享越狱和滥用信息、投入专门团队和算力做联合研究。它还和亚马逊、微软、谷歌等 Glasswing 合作方一起,起草一个按四个维度(能力提升幅度、适用范围、多容易变成真实攻击、多容易被人获得)给越狱严重程度打分的行业框架。

收到指令时间(美东)
6 月 12 日 17:21
距离 Fable 5 发布
3 天
新分类器拦截报告中方法的比例
超过 99%
联名支持 Anthropic 的网络安全人士
80 多位

来源:Anthropic 声明(6 月 12 日、6 月 30 日);联名信人数据路透社报道。

各方怎么说

  • 网络安全业界:据路透社报道,80 多位网络安全高管和专家联名致信卢特尼克和国家网络总监肖恩·凯恩克罗斯(Sean Cairncross),支持 Anthropic 的立场,要求解除限制,其中包括英伟达、Adobe 等大公司的安全负责人。
  • 法律上的疑问:路透社援引出口管制专家的话说,AI 模型一般不会被「出口」,而是通过远程访问使用,而出口管制规定并不管远程访问,因此商务部是否有权这样做存在疑问。
  • 欧洲:据 Euronews 报道,这一决定引起欧盟官员的严重关切。法国欧洲事务部长级代表本雅明·阿达德(Benjamin Haddad)说,欧洲「不能满足于做一个依赖别处设计、出资和控制的技术的开放市场」。
  • 学界:悉尼大学 AI、信任与治理中心副主任 Francesco Bailo 对半岛电视台说,关于 Fable 5 被越狱的报道被「过度夸大」,美国政府「很可能意识到自己反应过度」;而且如果因此封禁 Fable 和 Mythos,竞争对手的模型也得一起封。
  • 对行业的影响:AI 医疗公司 Sophont 负责人 Tanishq Abraham 对半岛电视台说,最大的问题是「这开了什么先例?美国政府是否需要批准每一个前沿模型的发布?」据半岛电视台报道,OpenAI 随后在政府压力下,先只向「一小群受信任的合作伙伴」推出 GPT-5.6 系列。

这次事件也发生在 Anthropic 与特朗普政府关系紧张的背景下。据 Wikipedia 和路透社报道,2026 年 2 月,国防部因 Anthropic 拒绝放开 Claude 用于大规模国内监控和完全自主武器的限制,把它列为「供应链风险」;一名联邦法官后来裁定这一做法违法。

需要注意的地方

  • 政府一方的完整理由没有公开。 关于越狱的细节和严重程度,主要信息来自 Anthropic 自己;商务部没有回应路透社关于法律依据的提问。
  • 「越狱」严重与否,目前没有统一标准。 Anthropic 认为这只是安全余量内的「轻微」越狱;政府显然看法不同。这正是 Anthropic 提议制定行业评分框架的原因。
  • 规则还在形成中。 6 月 2 日的行政令要求的是自愿审查,而这次管制是强制性的。今后政府会以什么标准、什么程序干预模型发布,仍不清楚。

对普通人意味着什么

如果你当时在用 Fable 5,6 月 12 日之后它会直接从可选模型中消失,直到 7 月 1 日才回来;其他 Claude 模型照常可用。恢复后,Pro、Max、Team 和部分 Enterprise 套餐在 7 月 7 日前可用 Fable 5 消耗最多 50% 的每周用量,之后需要用量额度。

更长远的影响是:最强的 AI 模型已经被政府当作和国家安全相关的技术来对待。今后的新模型可能会先给政府测试、分阶段开放,或者先只给少数机构使用,就像 Mythos Preview 和之后的 Fable 5.1 / Mythos 5.1 那样。对普通用户来说,这可能意味着新模型到手会更慢,或者某些功能在不同国家、不同用户之间不一样。

来源