MYTHOS 为什么会在美国政府指令下停止发放?

MYTHOS / Fable 5 停止发放,并不只是“某个 AI 服务暂停了一下”。

阅读功能说明

收听会朗读正文;速读会按顺序显示短语,速度可调。语言练习可对照已有的不同语言版本。收藏保存在本浏览器中,可从播放器的收藏列表再次打开。

分享这篇文章

分享这篇文章

广告
广告

本文结论

MYTHOS / Fable 5 停止发放,并不只是“某个 AI 服务暂停了一下”。

这件事说明,前沿 AI 正在从好用的生成式 AI,走向国家安全层面的战略物资。

关键不在于 AI 会写文章。

关键在于,AI 已经开始具备下面这些能力:

  • 通读庞大的代码库,找出其中的薄弱环节
  • 长时间自主完成工作
  • 可用于软件开发、金融分析、科学研究、生命科学和网络防御
  • 既能用于防御,也能被挪用于攻击
  • 把人类专家团队的工作压缩到很短的时间内

也就是说,AI 已经不再是“好用的聊天机器人”。

它正在变成:

发现弱点的机器
加速研发的机器
同时放大防御力和攻击力的机器

所以美国政府开始把 MYTHOS 级别的能力,当作需要管控的安全资产,而不是“谁都能用的普通商品”。


到底发生了什么?

2026 年 6 月 12 日,Anthropic 宣布,根据美国政府的出口管制指令,停止提供 Claude Fable 5 和 Claude Mythos 5 的访问。

按照 Anthropic 的官方说明,美国政府以国家安全相关权限为依据,要求停止 Fable 5 / Mythos 5 的访问,范围不仅包括美国境外的人,也包括身在美国的外国籍人士,甚至包括 Anthropic 的外籍员工。

Anthropic 认为,在实际操作中很难只挑一部分人停用,结果就对所有客户都关闭了 Fable 5 / Mythos 5。

不过,官方表示其他 Anthropic 模型不受影响。

这里要注意,被停的并不是“整个 Claude”。

被停的是 Claude 里性能格外强的 Fable 5 / Mythos 5。

换句话说,美国政府并没有“一刀切”地停掉 AI 本身,而是盯上了前沿模型的最高档能力。


Fable 5 和 Mythos 5 特别在哪里?

Anthropic 把 Fable 5 描述为“为普通用户做过安全化处理的 Mythos 级模型”。

据称,在软件开发、知识型工作、图像理解和科学研究等方面,Fable 5 的能力超过了 Anthropic 此前向公众提供的所有模型。

尤其是任务越长、越复杂,它与旧模型的差距就越大。

Anthropic 还说明,Fable 5 加入了安全措施,防止它在网络安全等高风险领域被滥用。

而 Mythos 5 与 Fable 5 是同一个基础模型,只是在部分领域拿掉了安全限制。

Anthropic 此前透露的设想是,只把 Mythos 5 提供给网络防御人员、关键基础设施运营商等极少数对象。

这正是问题的核心。

Fable 5 是“为大众做过安全化处理的强大 AI”。
Mythos 5 是“面向可信对象、限制更少的强大 AI”。

也就是说,AI 其实已经开始进入这样的分层结构:

  • 面向普通用户的安全版
  • 面向企业和研究机构的高性能版
  • 面向网络防御和关键基础设施的解除限制版
  • 出于国家安全考虑、管控更严的版本

这次被停的,正是上面这些高层级。


表面理由是“担心越狱”

美国政府并没有详细说明具体的国家安全担忧。

不过据 Anthropic 介绍,政府似乎认为存在绕过 Fable 5 安全措施的方法,也就是所谓的“越狱”(jailbreak)。

Anthropic 对此提出了反驳。

公司称,被指出的手法并不是什么都能解除的“万能越狱”,适用范围很窄。

公司还主张,已确认的内容只是找出一些已知的轻微漏洞,别的公开模型同样做得到。

所以,表面上的争论焦点是这样的。

美国政府方面:

这么强的模型,如果安全措施可能被绕过,就是国家安全风险。

Anthropic 方面:

我们理解风险,但这次的决定过度了,而且不是基于技术事实的透明程序。

不过,如果就此打住,就看不到本质了。

真正重要的,不只是“有没有越狱”。


本质是“发现弱点的能力”变成了两用能力

如果 AI 只会写文章,就不至于上升到国家安全问题。

问题在于,AI 开始拥有发现弱点的能力。

这对防御非常有用。

找出自家系统的漏洞。
检查关键基础设施的软件。
读懂陈旧代码,把危险的地方筛出来。
发现开源软件里的严重 bug。
协助编写补丁。
在被攻击之前先守住。

这完全是“好魔法”。

但同样的能力,也可以挪用到攻击上。

寻找别国企业的弱点。
寻找金融、电力、通信、物流、政务系统中的陈旧环节。
解读供应链(上下游的采购与依赖关系)上的依赖对象。
找出有漏洞的软件组件。
把人类要花几周才能找到的弱点,在短时间内列成候选清单。

这就是两用技术(dual-use)的可怕之处。

能看出自己弱点的 AI,也能看出别人的弱点。

用于防御,守得更牢;
用于攻击,攻得更猛。

正因为有这样的正反两面,前沿 AI 很难被当作普通商品来对待。


“最坏的情况”是什么?

这里有必要设想一下最坏的情况。

当然,不必把“美国会攻击日本”当作讨论的重点。
在盟国之间设定这么极端的前提并不现实。

真正可怕的,是更结构性的问题。

日本不自己研发 MYTHOS 级 AI,这类能力被外国超级大国或超大型 AI 公司垄断。
国内企业和政府部门依赖海外的安全版、受限版 AI。
而掌握上位模型的一方,则有能力分析全球的代码、公开信息、供应链和软件结构。
攻击者和敌对国家也会逐步拿到相同或相近的能力。
结果就是,只有防守方落在后面。

这时最糟糕的连锁情形是:

  1. 国内企业仍守着陈旧的系统
  2. 关键基础设施的依赖关系依旧错综复杂
  3. 打补丁和资产盘点跟不上
  4. 攻击方用 AI 快速排查弱点候选
  5. 多个行业同时遭到攻击
  6. 电力、通信、物流、金融、政务接连瘫痪

这并不是说 AI 单凭自己就能像变魔术一样让所有基础设施停摆。

现实中,往往是凭据泄露、陈旧软件、配置失误、供应链、运维疏漏、机构间协作迟缓等多个因素叠加在一起。

只不过,前沿 AI 会大幅加快其中的搜寻、整理、自动化和排优先级。

所以才可怕。

问题不在于攻击的具体手法,而在于发现弱点和设计行动方案的速度变快了。


美国为什么想停止发放?

在美国看来,MYTHOS 级 AI 不只是普通的 SaaS(通过网络使用的软件服务)。

它意味着:

  • 提升美国企业的竞争力
  • 增强美国政府、国防和关键基础设施的网络防御
  • 加速研发
  • 也可以用来支援盟国
  • 但一旦落到敌对国家手里,同样的能力就会转为进攻

也就是说,这是一台“放大国力的智能引擎”。

和半导体、密码技术、卫星、无人机、生物技术一样,前沿 AI 既可民用也可军用。

因此美国政府开始把前沿 AI 当作出口管制的对象。

尤其是模型权重(AI 训练成果的核心数据)和最高档模型的访问权限,今后很可能会越管越严。

这次 Fable 5 / Mythos 5 的停用,正是这一趋势的象征。


“普通生成式 AI”和“MYTHOS 级 AI”正在变成两种东西

今后,AI 很可能大致分成两层。

第一层是面向大众的生成式 AI。

用来写文章、翻译、做摘要、咨询、生成图片、辅助简单编程等。
这类 AI 今后仍会广泛普及。

第二层是 MYTHOS 级的前沿 AI。

能通读庞大的代码库,长时间自主工作,深度介入网络防御、生命科学、金融、研发和关键基础设施。
这类 AI 可能不再是谁都能自由使用的东西。

也就是说,问题不再是“能不能用 AI”,而是能接触到哪一层的 AI。

安全版可以用。
高性能版要经过审核。
擅长高危领域的版本,只面向国家、关键基础设施和获得认定的机构。
外国人的访问受限。
API 和模型权重受出口管制。
还会加上日志留存、身份核验和用途审查。

这就是“AI 的等级制”。


日本该做什么?

日本要做的,不只是造一个“日本版 ChatGPT”。

当然,做普通的生成式 AI 也有意义。
适合日语、政务、教育和企业业务的 AI 是需要的。

但真正重要的不止于此。

需要的是能在国内使用的 MYTHOS 级防御、产业、政务和研究能力。

日本应该拥有的 AI 是这样的:

  • 精通日语和日本的制度
  • 擅长制造业、质量保证、设计、物流和政务文书
  • 能用于关键基础设施的检查
  • 能用于网络防御
  • 在国内云或与外网隔离的封闭环境中运行
  • 具备日志、权限、审计和用户认证
  • 不面向大众,而是可以分阶段发放给重要领域

总之,需要的不是国产 AI 应用,而是国产 AI 战略物资。


日本的胜算不只是“追赶公开模型”

日本想在通用聊天 AI 的赛道上与美国的 AI 巨头正面比拼,很难。

在算力、资金、人才和数据中心规模上都有差距。

但日本还有另一条路。

那就是一线现场的数据和产业落地。

日本有这样一些领域:

  • 制造
  • 质量保证
  • 机器人
  • 物流
  • 灾害应对
  • 基础设施维护
  • 医疗与护理
  • 政务
  • 中小企业的业务标准化

专攻这些领域的国产 AI,比只会闲聊的 AI 价值高得多。

特别是在网络防御和关键基础设施领域,只依赖海外 API 是很危险的。

美国一方出于自身考虑,上位模型说停就停。
按使用国家或用户属性受到限制。
企业机密和基础设施信息不能交给外部。
安全版做不了深入的检查。

到了这一步,日本国内没有可用的高性能 AI,这件事本身就成了风险。


“专注于发放”这个思路很重要

即使要做国产 MYTHOS 级 AI,也不该不加区分地公开。

重点在于发放的设计。

比如,可以考虑这样的分层发放:

层级 对象 模型
大众 个人、普通企业 安全限制严格的国产通用 AI
产业 制造、金融、医疗、地方政府 经审核才能使用的高性能 AI
关键基础设施 电力、通信、供水、交通、物流 在封闭环境中运行、接受审计的防御 AI
国家安全 政府、国防、警察、CERT(网络安全事件应急响应团队)类机构 限制更严的 MYTHOS 级 AI

没有这样的发放设计,国产 AI 就只是一个产品。

需要的不是产品,而是守护国家、产业和基础设施的部署网络。


“能找出所有企业漏洞的 AI”有多可怕

在这里,我们再回到最坏的情况。

假设只有某个国家或某家巨头拥有 MYTHOS 级 AI,其他国家只能用安全版。

那么强势的一方可以做到:

  • 通读海量的公开代码
  • 从企业的公开信息推断依赖关系
  • 寻找常用软件组件的弱点
  • 找出修复缓慢的行业
  • 发现多家企业共有的弱点
  • 迅速整理出该守哪里、哪里最危险

用于防御,再好不过。

但用于攻击,就是最糟糕的。

更可怕的是,防守方并不具备这种能力。

攻击方用 AI 快速筛出弱点候选。
防守方靠人工和过时的检查清单应对。
攻防速度出现差距。
这个差距,就是基础设施瘫痪的风险。

所以,国产 MYTHOS 级 AI 不是浪漫情怀。

它是未来网络防御的基本功。


不过,也不能过度渲染

这里也要提醒一句。

并不是说“有了 AI,明天所有基础设施就会停摆”。

AI 不是万能武器。
现实中的攻击还需要访问权限、凭据、运行环境、网络、有组织的准备、时机以及运维失误等条件。

而且防守方也能用 AI。

重点不是 AI 单枪匹马毁掉世界,而是它会拉大攻防双方的速度差。

所以,需要的不是被恐惧吓得不敢动。

需要的是在国内打造可安全使用的高性能 AI,把它分发到重要领域,加以审计,并用于防御。


这条新闻的真正含义

把 MYTHOS / Fable 5 停止发放当作 AI 行业新闻来看,是这样的:

Anthropic 的新模型在美国政府指令下被停用了。

但从结构上看,是这样的:

前沿 AI 的发放权,变成了国家安全问题。

这很重要。

今后,除了 AI 本身的性能,下面这些也会变得重要:

  • 是谁做的 AI
  • 遵循哪个国家法律的 AI
  • 谁拥有访问权限
  • 允许哪些用途
  • 模型权重放在哪里
  • 在哪个国家的数据中心运行
  • 能不能用于关键基础设施
  • 紧急情况下会不会被叫停

也就是说,AI 已经从“软件”变成了“基础设施”。

而上位 AI 正在从“基础设施”变成“战略物资”。


总结

MYTHOS 为什么会在美国政府指令下停止发放?

表面上,是担心有人用越狱绕过 Fable 5 的安全措施。

但本质不止于此。

MYTHOS 级 AI 可以用于发现弱点、长时间自主作业、网络防御、研发、生命科学和金融分析等。

它对民间有帮助,也可以被挪用于攻击。

所以美国政府开始把 MYTHOS 级 AI 当作“需要管控的国家安全资产”,而不是“好用的生成式 AI”。

对日本来说,重要的是不要止步于此。

只依赖美国的 AI,上位模型的发放权就握在别国手里。
会沦为只能用安全版的一方。
防御所需的能力会不足。
如果只有攻击方的弱点发现能力不断提高,关键基础设施的风险就会增大。

所以日本不仅需要普通的生成式 AI,还需要能在国内使用的 MYTHOS 级防御、产业、政务和研究 AI。

不过,并不是要不加区分地公开。

需要的是打造国产 AI 战略物资,并安全地分阶段发放到重要领域。

这不只是 AI 研发的问题。

这是日本在 AI 时代如何守护国防、产业、政务和基础设施的问题。

分享这篇文章

广告

今天读这篇

每一篇都回答读完本文后常有的下一个问题。

浏览全部文章更多「AI」文章

查找其他文章

所有文章

Mendoi-chan

本站运营者

Mendoi-chan

把工作与日常生活中的麻烦整理成清晰的结构和下一步行动。