Concitech AI · 深度长文
2026/09/21 08:46
美国封禁Claude 19天:前沿模型发布,成为国家安全事件
出口管制迫使Fable 5和Mythos 5停服。白宫行政令要求前沿模型接受最长30天自愿预发布测试。权力冲突暴露一种新治理结构:政府掌握法律强制,模型公司掌握国家网络防御所需能力。

一个模型发布,惊动了美国财政部长、五大银行、白宫战情室和副总统。
4 月 6 日晚。华尔街银行负责人收到美国财政部长 Scott Bessent 的会面要求。次日议题避开利率和金融救助。议题是 Anthropic 的新模型 Mythos Preview。
Anthropic 的评测声称,Mythos 具备漏洞发现、攻击链构造和零日漏洞利用能力。部分任务成本低于 2000 美元,耗时低于一天。Anthropic 拒绝该模型的公开发行,Project Glasswing 获得门控访问机制。
Politico 的调查报道给出另一个画面:美国政府的初始定位是经济竞赛资产。Mythos 迫使政策团队增加“潜在武器”视角。
模型发布变成国家安全会议议题。
一款模型触发白宫危机模式
Politico 报道的证据包括十余名谈判参与者访谈和同期文件。报道描述了 2026 年春季的一条政策链。
微软获得 Mythos 早期访问权。美国政府收到微软的风险判断:该模型具备复杂网络攻击自动化能力,低技能攻击者获得精英黑客能力的门槛下降。白宫召集内阁官员。副总统 JD Vance 召集科技公司负责人。大型银行收到财政部风险通报。
这部分信息属于 Politico 的采访材料,缺少公开政府文件支撑。Anthropic 的系统卡提供能力侧证。系统卡称,Mythos Preview 具备主流操作系统和浏览器零日漏洞的识别与利用能力。部分结果来自 Anthropic 自测,独立复现范围有限。
风险结构清楚。网络模型拥有双重用途。防守方获得漏洞发现能力,攻击方获得利用链构造能力。模型权重相同,访问对象和安全护栏决定用途边界。
传统软件发布影响客户。前沿模型发布影响银行、电网、电信系统和政府网络。产品团队的发布决定获得公共安全后果。
85 天,规则追着模型跑
白宫启动发布前审查机制设计。Politico 报道称,初稿包含 60 天政府评估和 75 天可信访问计划。Google、OpenAI 和 Anthropic 认为该方案限制模型发布周期和客户资格。
规则发生收缩。5 月修订稿转向自愿框架。政府预审窗口缩为 30 天。
6 月 2 日。特朗普签署第 14409 号行政令。官方文本规定三项安排:
- 政府建立机密网络能力基准,基准承担“受覆盖前沿模型”认定任务。
- 开发者提供最长 30 天的预发布访问权,政府接收模型访问。
- 政府与开发者选择可信早期用户。
行政令写下一条边界:授权范围排除强制许可、预先批准和发布许可制度。正式文本选择“自愿合作”,强制审查方案退出行政令。

时间间隔是七天。Fable 5 上线。规则迎来压力测试。
Fable 5 与 Mythos 5 共享底层模型。两者拥有不同安全护栏。Mythos 5 的服务对象是少数可信防御机构,Fable 5 的服务对象是普通用户。政府收到 Anthropic 的发布通知,CAISI 完成预部署测试,财政部批准发布。
间隔是两天。Amazon 研究人员报告了一种护栏绕过方法。白宫的风险定性是国家安全威胁。技术争议变成行政行动。
一纸命令让 Claude 消失 19 天
6 月 12 日。美国商务部发出出口管制指令。指令禁止外国公民访问 Fable 5 和 Mythos 5,地理位置不影响禁令。
Anthropic 缺少实时国籍验证系统。公司暂停两款模型的全部访问。全球用户看到“模型不可用”提示。
政府展示了强制权。模型权重保持原状,全球产品进入停服状态。
Anthropic 提出另一种风险等级。公司公告称,Amazon 报告中的行为属于常规防御任务,能力低于 Fable 5 的模型复现了相关漏洞利用。这个结论来自 Anthropic 测试,政府公开资料缺少对应原始评测数据。
Anthropic 训练了新安全分类器。公司声称,特定绕过方式的阻断率超过 99%。代价是正常编码和调试请求的误拦截率上升。Politico 报道称,CAISI 研究人员复测了新护栏,商务部门接受结果。
6 月 30 日。出口管制解除。7 月 1 日。模型访问恢复。停服周期是 19 天。
这次事件呈现一条完整治理链:能力发现、政府测试、公开发布、事件报告、强制停服、技术修复、政府复测、访问恢复。
行政令提供框架。一次越狱报告提供实际流程。
政府握着锤子,公司握着能力
美国政府拥有出口管制、联邦采购、刑事执法和基础设施监管权。Anthropic 拥有模型权重、安全评测、运行遥测和稀缺网络能力。
政府掌握模型关停权。政府的网络防御依赖该模型。
Anthropic 掌握模型访问权。公司的商业连续性依赖政府许可。
双方关系超出普通政企合作。它是一种双向依赖。政府提供合法性和强制边界,模型公司提供国家网络防御所需能力与技术解释。

Politico 使用“相互确保毁灭”描述这段关系。这个说法带有戏剧色彩,权力结构判断具有价值。政府的一纸命令伤害公司和客户。公司的能力缺席削弱公共防御。
谈判结果超出一份静态规则。结果是一套持续协商控制面:预发布访问、事件分级、分类器训练、复测、恢复。
规则漏洞位于模型之外
这套机制拥有一个明显缺口:公开标准不足。
行政令要求机密能力基准。模型公司掌握内部安全数据。白宫掌握事故评估。完整门槛缺少公开入口。
Politico 报道称,行政令设定的 8 月框架公布期限届满。白宫公开指南缺席,头部模型公司获得内部说明。相关信息公开申请的政府回应期限是 10 月 30 日。公开材料范围是未知数。
这种安排带来三类问题。
漏洞分级问题:漏洞严重度缺少统一口径。Anthropic 认为 Amazon 的发现属于边缘问题;白宫认为它构成国家安全威胁。双方使用不同风险语言。
停服触发问题:停服条件缺少公开门槛。开发者缺少一次越狱报告与全球停服之间的因果链资料。
行业公平问题:相同能力和相同漏洞对应相同审查。Anthropic 公告声称,多款美国和中国模型复现了相关行为。政府审查范围缺少全部模型覆盖。
规则缺口让政策退化成关系管理。大公司拥有白宫电话、红队和合规团队。小公司承担上游停服结果。
AI 产品获得一项新依赖
传统模型供应商评估关注价格、延迟、上下文窗口和数据政策。Fable 事件增加一项指标:主权中断风险。
API 可用性问题的来源增加了出口管制、国家安全审查和模型停服命令。机房、软件故障和商业决策属于原有来源。
企业架构包含四份资产:
- 模型替代清单:核心任务对应两个供应商或一个本地降级模型。
- 能力差异表:安全护栏、工具调用和输出格式拥有明确差异记录。
- 停服运行手册:流量切换、功能降级、用户通知和数据回收拥有责任人。
- 监管事件日志:供应商公告、政府指令、恢复条件和业务损失进入审计记录。
多模型路由兼具成本工程和地缘政治容灾属性。
前沿模型发布就是国家安全事件
Politico 的报道写了一场权力冲突。白宫拥有国家机器,Anthropic 拥有稀缺技术。双方发现了各自边界。
行政权落后于模型迭代。技术公司受国家强制约束。安全承诺缺少统一标准效力。封禁命令保留能力扩散风险。
前沿模型治理的最小单元发生变化。法律和模型卡属于静态文件。治理系统包含运行协议、事件等级、验证方法和恢复程序。
模型路线图指向 Mythos 之外的能力等级。下一次争议具有高概率。监管必要性属于旧问题。三项权责成为新问题:谁定义风险,谁拥有证据,谁承担停服代价。
19 天停服构成一个临时答案。政府保留最后一锤,模型公司进入国家安全决策桌。
