loading image

你用的顶级 AI,从来不属于你

Posted by Enovace on June 14, 2026

你用的顶级 AI,从来不属于你

Banner

6 月 9 号发布,6 月 12 号被关。Anthropic 最强的模型,公开活了三天。

周二下午,Anthropic 放出 Claude Fable 5。这是它最强的一档模型第一次对公众开放,几乎所有能力跑分都排第一,写代码、查资料、做研究,能连续干很久,不用人盯着。

Image

Fable 这个词,依旧来自希腊语,译为寓言。不过这个词,有时候带着杜撰,谎言的轻微贬义。我们总说语言的边界是世界的边界,Anthropic 取这个名字,本身也暗示了,这个版本,就是经过修饰过,包装过,一个只想给大众接触到的版本而已。

在 Fable 之上,是那个传说般的大模型,Mythos。翻译为神话。据美国的朋友描述,由于他个人工作因素曾经接触过 Mythos,他坦言,Mythos 正如它的名字一般,已经超过了我们普通人的想象空间了......

Mythos 5 的模型,特别擅长挖软件漏洞,有些漏洞在系统里潜伏了几十年都没被发现。正因为这个能力太敏感,Fable 5 出厂时把它锁住了,碰到网络安全、生物、化学这类高危方向,模型不直接答,退回到上一代的 Claude Opus 4.8 来兜底,触发率平均不到 5%。

时间来到周五下午 5 点 21 分,美国东部时间,Anthropic 收到美国商务部一封信。出口管制令,落款理由是国家安全。信里要求它停掉所有外国公民对 Fable 5 和 Mythos 5 的访问,不管你人在美国境内还是境外,连 Anthropic 自己雇的外籍员工都算在内。

Image

Anthropic 没办法只把“非美国公民”单独挑出来掐掉,技术上做不到这种精准屏蔽。所以它只能一刀切,对全世界所有用户,把这两个模型一起关了。有趣的是,Anthropic 顶级人工智能科学家 Andrej Karpathy 因为不是美国公民而被禁止访问公司最先进的人工智能模型。

几亿人在用的东西,从收到政府一纸公文,到全球下线,前后就一两个小时。

Anthropic 自己也很不服。它说政府的理由是发现有人找到了一种“越狱”Fable 5 的办法,能绕过安全锁、把底层 Mythos 挖漏洞的能力释放出来。但这个越狱很窄,只能在一种特定情况下钻出来,不是能击穿全部防线的通用漏洞,它自己查下来,只对应几个早就知道的、轻微的问题。它还说把一个已经给几亿人用的商业模型,因为一个这么窄的漏洞就全球召回,这个标准要是拿去套整个行业,基本上所有前沿模型公司的所有新模型,以后都别想上线了。

政府没在信里给国家安全的具体细节。

就一句话,关。

管制从芯片到模型本身

过去这些年,美国卡外国的 AI,卡的一直是硬件。最高端的芯片不许卖给特定国家,造芯片的光刻机不许卖,连做芯片用的设计工具都管。今年 1 月,众议院还专门通过一个法案,去堵那种“人在境外、通过云端远程租用美国受控芯片”的口子。

这一整套的逻辑就一句话,我不让你拿到造 AI 的原料和机器。

这一次,管的对象彻底换了。这次直接管的是已经造好的、联网打开就能用的那个软件。商务部要 Anthropic 去申请出口许可证,管辖范围详细到这些模型的出口、再出口,还有 domestic transfer,也就是境内转移。这模型在美国境内从一台服务器挪到另一台,都可能要先拿批文。

这是一个新的叙事。其实早在 2025 年初,美国就给最前沿的闭源模型设过一道出口管制,门槛是训练用的算力超过某个量级,超了的模型,权重文件往境外搬就要许可证。但那时候管的还是文件搬运。这一回,管到了应用本身。你打开一个网页,登录,提问,这个动作被划进了国家安全的范围。

从卡机器,到卡文件,到卡你点一下鼠标。三步,美国把 AI 管制的边界,从生产端一路推到了普通用户每天的使用上。

你只是个外国人

再看那一纸公文是如何定义“谁不能用”。

那可真的太宽泛了!所有外国公民。你拿着美国绿卡、在美国交税、人就坐在加州的办公室里,只要不是美国籍,这个模型就不给你用。Anthropic 公司内部那些外籍工程师,昨天还在用自家最强的模型干活,周五一登录,坏了!打不开!

一个 AI 圈的资深批评者 Gary Marcus 说得非常直接了,再这么搞会把在美国的、中国出生的研究者往回赶,还会顺手打击投资人对美国 AI 公司的信心。也有评论一句话点破了核心,那就是商务部要禁的本来是移民,公司做不到只禁移民,只好对所有人一起关。

我自己在澳洲每天靠 Claude 干活。我用的这个工具,它最强的那一档,我从一开始就不在被允许的名单里。今天还能用,只是因为名单还没收紧到我这一格。哪天收紧了,我手上的活立刻停摆,没人会问我一句。

Image

你用的顶级 AI,从来不属于你

你每个月给 Claude、给 ChatGPT 付钱,你以为你买的是一个稳定的服务。实际上,你买到手的,是“在对方允许的范围内、临时用一下”的权利。模型跑在谁的服务器上,谁就有权让它对你消失。这次是美国政府一纸公文,Anthropic 当天执行。下次可能是公司自己改主意、突然调价、砍掉你正依赖的某个功能。你手上没有任何防御措施,你没有任何缓冲的机会。

所以到这里,我又要再一次讲出我之前说的暴论,那就是“本地大模型必将成为未来的主流,以后除了个人电脑,还会有一台本地算力机,这也是一个趋势。”

我每天大量的活压在 Claude 上,写东西、理资料、过方案、debug。说句实在的,我现在的工作效率有相当一部分是建在它身上的。正因为这样,这次封禁对我来说就是一次提醒。我这套效率的底座,控制权握在另一个国家的一家公司、和它背后的政府手里。我自己一点都插不上手,他们改主意的时候,也不需要提前跟我说一声。不过好在目前我的本地算力服务器基本上全力在运作,想起上个月在深圳开线下课的时候,有个学员问我,如何看到未来大模型越来越强,是否会引发算力霸权主义。我说会的,这是必然的,我对这个一直是悲观的,所以我一直在发展本地大模型。只是没想到这一天来的这么快。

这件事不止 Anthropic 一家。今天最强的那几个闭源模型,全都在那极少数几家公司手里。GPT 在 OpenAI,Gemini 在 Google,Claude 在 Anthropic。你和这些模型之间,隔着一家公司。它要让模型对你消失,你一点办法都没有。

事件出来之后,有人立刻反应过来了。一个做 AI 的创业者 Alex Finn 把这次关停叫“警钟”,劝开发者赶紧在自己电脑的显卡上跑本地模型,别把命脉交给说变就变的监管,随着模型越来越接近通用人工智能,政府越界只会越来越多。

中国的 MiniMax 反应最快,马上出来强调自己新出的 M3 模型是开源权重、随便下载。

Claude 被一纸公文关掉,全世界一起用不了。开源模型你下到自己机器上,谁也关不掉!

欧洲也有人借这事发声。一个欧洲议员说,这件事在提醒所有人,AI 已经是国家主权层面的大事了,自己不赶紧搞出模型的国家,以后只会越来越受别国选择的摆布。

逻辑反噬

Anthropic 在 AI 圈里的人设,一直是“最担心 AI 失控、最主张要管”的那个。它把自己包装成安全派,逢人就讲 AI 风险有多大。就在被封的前两天,它还公开呼吁美国政府加强对 AI 的监管,其中明确包括建议政府可以封禁那些它认为风险不可接受的模型。

周五,它自己的模型,就被政府用这套权力封了。

再往前看,Anthropic 的 CEO 这些年一直主张,几个所谓的民主国家应该联起手,把最先进的 AI 牢牢攥在自己这一边,挡住竞争对手,尤其是中国。把 AI 模型说成战略资产、说成关乎国家安全的东西,Anthropic 是带头喊的那一个。网络安全研究者 Peter Girnus 的评论说,你要是在每一篇新闻稿里都把自己的产品形容成军火,政府早晚有一天,会把你的话当真。

政府确实当真了。

当然,这里头可能还有别的东西没摆到台面上来。AI 政策专家 Dean Ball 说,他看不准这到底是专门冲着 Anthropic 来的整治,还是单纯的国安鹰派发作。2025 年 7 月,Anthropic 跟五角大楼签过一份合作,到 2026 年 2 月谈崩了。五角大楼想让军方“为一切合法目的”使用 Claude、不设任何限制,Anthropic 不肯,它要守住几条红线,比如不能用于自主武器、不能用于大规模监控。谈崩之后,特朗普就下令联邦机构停用 Anthropic 的模型。这次的封禁是不是这条线的延续,没人能完全说清。

但不管它背后是国家安全,还是一次带着情绪的敲打,最后到用户头上,结果完全一样。

你用的顶级 AI,属于发布它的那家公司。而那家公司,在它自己的政府面前,也没多少话语权。一纸公文,一杯咖啡的时间,这东西就能从你手里被拿走,你什么都做不了。

所以别再只比哪个模型更聪明了。真正该想清楚的是你最依赖的那个工具,能不能用,能不能一直用下去!由一个连它母公司都管不住的政府说了算。把核心生产力全押在一个能被一纸公文关掉的闭源模型上,等于把自己的饭碗,交给一个外国政府的心情来决定。

我的态度很明确,能本地跑的就本地跑,能换的留好退路。顶级闭源模型再强,开关也在别人手上。这次轮到外国人,下次轮到谁,没人会提前通知你。

在别人的服务器上,你的使用权随时可以被收回,这次只是第一次,当着全世界的面演示了一遍。

还会有第二次,第三次...