本文結論
MYTHOS / Fable 5 停止供應,並不只是「某個 AI 服務暫停一下」。
這件事顯示,尖端 AI 正從好用的生成式 AI,走向國家安全層級的戰略物資。
重點不在於 AI 會寫文章。
重點在於,AI 已經開始具備下面這些能力:
- 讀完龐大的程式碼庫,找出其中的弱點
- 長時間自主完成工作
- 可用於軟體開發、金融分析、科學研究、生命科學和網路防禦
- 既能用於防禦,也能被轉用於攻擊
- 把人類專家團隊的工作壓縮到很短的時間內
也就是說,AI 已經不再是「好用的聊天機器人」。
它正在變成:
找出弱點的機器
加速研發的機器
同時放大防禦力與攻擊力的機器
所以美國政府開始把 MYTHOS 等級的能力,視為必須管控的安全資產,而不是「人人都能用的一般商品」。
到底發生了什麼事?
2026 年 6 月 12 日,Anthropic 宣布,依據美國政府的出口管制指令,停止提供 Claude Fable 5 與 Claude Mythos 5 的存取。
依照 Anthropic 的官方說明,美國政府以國家安全相關權限為依據,要求停止 Fable 5 / Mythos 5 的存取,範圍不只包含美國境外的人,也包含人在美國的外國籍人士,甚至包含 Anthropic 的外籍員工。
Anthropic 認為,實務上很難只挑一部分人停用,結果就對所有客戶關閉了 Fable 5 / Mythos 5。
不過,官方表示其他 Anthropic 模型不受影響。
這裡要注意,被停的並不是「整個 Claude」。
被停的是 Claude 之中效能特別強的 Fable 5 / Mythos 5。
換句話說,美國政府並沒有「一刀切」地停掉 AI 本身,而是盯上了尖端模型的最高階能力。
Fable 5 與 Mythos 5 特別在哪裡?
Anthropic 把 Fable 5 形容為「為一般使用者做過安全化處理的 Mythos 等級模型」。
據稱,在軟體開發、知識型工作、影像理解和科學研究等方面,Fable 5 的能力超越 Anthropic 先前對外提供的所有模型。
尤其是任務越長、越複雜,它和舊模型的差距就越大。
Anthropic 也說明,Fable 5 加入了安全措施,避免它在網路安全等高風險領域被濫用。
至於 Mythos 5,則與 Fable 5 是同一個基礎模型,只是在部分領域拿掉了安全限制。
Anthropic 先前透露的構想,是只把 Mythos 5 提供給網路防禦人員、關鍵基礎設施業者等極少數對象。
這正是問題的核心。
Fable 5 是「為大眾做過安全化處理的強大 AI」。
Mythos 5 是「提供給可信任對象、限制較少的強大 AI」。
也就是說,AI 其實已經開始進入這樣的分層結構:
- 給一般使用者的安全版
- 給企業與研究機構的高效能版
- 給網路防禦與關鍵基礎設施的解除限制版
- 基於國家安全考量、管控更嚴格的版本
這次被停的,正是上面這些高階層級。
檯面上的理由是「擔心越獄」
美國政府並沒有詳細說明具體的國家安全疑慮。
不過依 Anthropic 的說明,政府似乎認為存在繞過 Fable 5 安全措施的方法,也就是所謂的「越獄」(jailbreak)。
Anthropic 對此提出反駁。
該公司表示,被指出的手法並不是什麼都能解除的「萬能越獄」,適用範圍很窄。
公司也主張,已確認的內容只是找出一些已知的輕微漏洞,其他公開模型同樣辦得到。
所以,檯面上的爭議焦點是這樣的。
美國政府方面:
這麼強的模型,如果安全措施可能被繞過,就是國家安全風險。
Anthropic 方面:
我們理解風險,但這次的決定過度了,而且不是依據技術事實的透明程序。
不過,如果就此打住,就看不到本質了。
真正重要的,不只是「有沒有越獄」。
本質是「找出弱點的能力」變成了兩用能力
如果 AI 只會寫文章,就不至於上升到國家安全問題。
問題在於,AI 開始擁有找出弱點的能力。
這對防禦非常有用。
找出自家系統的漏洞。
檢查關鍵基礎設施的軟體。
讀懂老舊的程式碼,把危險的地方篩出來。
發現開源軟體裡的嚴重 bug。
協助撰寫修補程式。
在被攻擊之前先守住。
這完全是「好魔法」。
但同樣的能力,也能轉用在攻擊上。
尋找他國企業的弱點。
尋找金融、電力、通訊、物流、政府系統中的老舊環節。
解讀供應鏈(上下游的採購與依賴關係)上的依賴對象。
找出有漏洞的軟體元件。
把人類要花好幾週才找得到的弱點,在短時間內列成候選清單。
這就是兩用技術(dual-use)的可怕之處。
能看出自己弱點的 AI,也能看出別人的弱點。
用在防禦,守得更穩;
用在攻擊,攻得更猛。
正因為有這樣的正反兩面,尖端 AI 很難被當成一般商品來對待。
「最糟的情況」是什麼?
這裡有必要設想一下最糟的情況。
當然,不必把「美國會攻擊日本」當成討論重點。
在盟國之間設定這麼極端的前提並不實際。
真正可怕的,是更結構性的問題。
日本不自己開發 MYTHOS 等級的 AI,這類能力被外國超級大國或超大型 AI 公司壟斷。
國內企業與政府機關依賴海外的安全版、受限版 AI。
而握有上位模型的一方,則有能力分析全球的程式碼、公開資訊、供應鏈與軟體結構。
攻擊者和敵對國家也會逐步取得相同或相近的能力。
結果就是,只有防守方落在後面。
這時最糟糕的連鎖情形是:
- 國內企業仍守著老舊的系統
- 關鍵基礎設施的依賴關係依舊錯綜複雜
- 修補程式的更新與資產盤點跟不上
- 攻擊方用 AI 快速掃描弱點候選
- 多個產業同時遭到攻擊
- 電力、通訊、物流、金融、政府服務接連癱瘓
這並不是說 AI 單憑自己就能像變魔術一樣讓所有基礎設施停擺。
現實中,往往是憑證外洩、老舊軟體、設定失誤、供應鏈、維運疏漏、機構間協作遲緩等多個因素疊加在一起。
只不過,尖端 AI 會大幅加快其中的搜尋、整理、自動化與排優先順序。
所以才可怕。
問題不在於攻擊的具體手法,而在於找出弱點與設計行動方案的速度變快了。
美國為什麼想停止供應?
在美國看來,MYTHOS 等級的 AI 不只是普通的 SaaS(透過網路使用的軟體服務)。
它代表著:
- 提升美國企業的競爭力
- 強化美國政府、國防與關鍵基礎設施的網路防禦
- 加速研發
- 也可以用來支援盟國
- 但一旦落入敵對國家手中,同樣的能力就會轉為進攻
也就是說,這是一台「放大國力的智慧引擎」。
和半導體、密碼技術、衛星、無人機、生物技術一樣,尖端 AI 既可民用也可軍用。
因此美國政府開始把尖端 AI 視為出口管制的對象。
尤其是模型權重(AI 訓練成果的核心資料)和最高階模型的存取權限,今後很可能會管得越來越嚴。
這次 Fable 5 / Mythos 5 的停用,正是這個趨勢的象徵。
「一般生成式 AI」與「MYTHOS 等級 AI」正逐漸變成兩種東西
今後,AI 很可能大致分成兩層。
第一層是給大眾使用的生成式 AI。
用來寫文章、翻譯、做摘要、諮詢、生成圖片、輔助簡單寫程式等。
這類 AI 今後仍會廣泛普及。
第二層是 MYTHOS 等級的尖端 AI。
能讀完龐大的程式碼庫,長時間自主工作,深入網路防禦、生命科學、金融、研發與關鍵基礎設施。
這類 AI 可能不再是人人都能自由使用的東西。
也就是說,問題不再是「能不能用 AI」,而是能接觸到哪一層的 AI。
安全版可以用。
高效能版要經過審核。
擅長高風險領域的版本,只提供給國家、關鍵基礎設施與經認定的機構。
外國人的存取受限。
API 與模型權重受出口管制。
還會加上日誌保存、身分驗證與用途審查。
這就是「AI 的階級制」。
日本該做什麼?
日本要做的,不只是打造一個「日本版 ChatGPT」。
當然,做一般的生成式 AI 也有意義。
適合日語、行政、教育與企業業務的 AI 是需要的。
但真正重要的不止於此。
需要的是能在國內使用的 MYTHOS 等級防禦、產業、行政與研究能力。
日本應該擁有的 AI 是這樣的:
- 精通日語與日本的制度
- 擅長製造業、品質保證、設計、物流與行政文件
- 能用於關鍵基礎設施的檢查
- 能用於網路防禦
- 在國內雲端或與外部網路隔離的封閉環境中運作
- 具備日誌、權限、稽核與使用者驗證
- 不面向大眾,而是可以分階段提供給重要領域
總之,需要的不是國產 AI 應用程式,而是國產 AI 戰略物資。
日本的勝算不只是「追趕公開模型」
日本想在通用聊天 AI 的賽道上與美國的 AI 巨頭正面較量,很困難。
在運算資源、資金、人才與資料中心規模上都有差距。
但日本還有另一條路。
那就是第一線現場的資料與產業落地。
日本有這樣一些領域:
- 製造
- 品質保證
- 機器人
- 物流
- 災害應變
- 基礎設施維護
- 醫療與照護
- 行政
- 中小企業的業務標準化
專攻這些領域的國產 AI,比只會閒聊的 AI 價值高得多。
特別是在網路防禦與關鍵基礎設施領域,只依賴海外 API 是很危險的。
美國一方基於自身考量,上位模型說停就停。
依使用國家或使用者屬性受到限制。
企業機密與基礎設施資訊不能交給外部。
安全版做不了深入的檢查。
走到這一步,日本國內沒有可用的高效能 AI,這件事本身就成了風險。
「專注於供應」這個思路很重要
即使要做國產 MYTHOS 等級 AI,也不該不加區分地公開。
重點在於供應的設計。
例如,可以考慮這樣的分層供應:
| 層級 | 對象 | 模型 |
|---|---|---|
| 一般大眾 | 個人、一般企業 | 安全限制嚴格的國產通用 AI |
| 產業 | 製造、金融、醫療、地方政府 | 經審核才能使用的高效能 AI |
| 關鍵基礎設施 | 電力、通訊、自來水、交通、物流 | 在封閉環境中運作、接受稽核的防禦 AI |
| 國家安全 | 政府、國防、警察、CERT(資安事件應變團隊)類機構 | 限制更嚴格的 MYTHOS 等級 AI |
沒有這樣的供應設計,國產 AI 就只是一項產品。
需要的不是產品,而是守護國家、產業與基礎設施的部署網路。
「能找出所有企業漏洞的 AI」有多可怕
在這裡,我們再回到最糟的情況。
假設只有某個國家或某家巨頭擁有 MYTHOS 等級的 AI,其他國家只能用安全版。
那麼強勢的一方可以做到:
- 讀完海量的公開程式碼
- 從企業的公開資訊推斷依賴關係
- 尋找常用軟體元件的弱點
- 找出修補緩慢的產業
- 發現多家企業共有的弱點
- 迅速整理出該守哪裡、哪裡最危險
用於防禦,再好不過。
但用於攻擊,就是最糟糕的。
更可怕的是,防守方並不具備這種能力。
攻擊方用 AI 快速篩出弱點候選。
防守方靠人力和過時的檢查清單應對。
攻防速度出現差距。
這個差距,就是基礎設施癱瘓的風險。
所以,國產 MYTHOS 等級 AI 不是浪漫情懷。
它是未來網路防禦的基本功。
不過,也不能過度渲染
這裡也要提醒一句。
並不是說「有了 AI,明天所有基礎設施就會停擺」。
AI 不是萬能武器。
現實中的攻擊還需要存取權限、憑證、執行環境、網路、有組織的準備、時機以及維運失誤等條件。
而且防守方也能用 AI。
重點不是 AI 單槍匹馬毀掉世界,而是它會拉大攻防雙方的速度差。
所以,需要的不是被恐懼嚇得不敢動。
需要的是在國內打造可安全使用的高效能 AI,把它分發到重要領域,加以稽核,並用於防禦。
這則新聞的真正意義
把 MYTHOS / Fable 5 停止供應當作 AI 業界新聞來看,是這樣的:
Anthropic 的新模型在美國政府指令下被停用了。
但從結構上看,是這樣的:
尖端 AI 的供應權,變成了國家安全問題。
這很重要。
今後,除了 AI 本身的效能,下面這些也會變得重要:
- 是誰做的 AI
- 遵循哪個國家法律的 AI
- 誰擁有存取權限
- 允許哪些用途
- 模型權重放在哪裡
- 在哪個國家的資料中心運作
- 能不能用於關鍵基礎設施
- 緊急情況下會不會被叫停
也就是說,AI 已經從「軟體」變成了「基礎設施」。
而上位 AI 正在從「基礎設施」變成「戰略物資」。
總結
MYTHOS 為什麼會在美國政府指令下停止供應?
檯面上,是擔心有人用越獄繞過 Fable 5 的安全措施。
但本質不止於此。
MYTHOS 等級的 AI 可以用於找出弱點、長時間自主作業、網路防禦、研發、生命科學和金融分析等。
它對民間有幫助,也可以被轉用於攻擊。
所以美國政府開始把 MYTHOS 等級的 AI 視為「必須管控的國家安全資產」,而不是「好用的生成式 AI」。
對日本來說,重要的是不要止步於此。
只依賴美國的 AI,上位模型的供應權就掌握在別國手裡。
會淪為只能用安全版的一方。
防禦所需的能力會不足。
如果只有攻擊方的弱點發現能力不斷提高,關鍵基礎設施的風險就會增加。
所以日本不僅需要一般的生成式 AI,還需要能在國內使用的 MYTHOS 等級防禦、產業、行政與研究 AI。
不過,並不是要不加區分地公開。
需要的是打造國產 AI 戰略物資,並安全地分階段供應給重要領域。
這不只是 AI 開發的問題。
這是日本在 AI 時代如何守護國防、產業、行政與基礎設施的問題。
