TL;DR — 美國政府以國安為由強制下架 Anthropic 的 Fable 5 與 Mythos 5,但所謂「越獄」只是叫模型讀程式碼找漏洞,一件資安工程師每天都在做的事。當監管者聽不見產業在跳的那段音樂,再正常的動作看起來都像發瘋。

青島良友書坊拍的筆記本,紅字寫著「聽不見音樂的人,認為那些跳舞的人瘋了。」

「聽不見音樂的人,認為那些跳舞的人瘋了。」

這是我在青島良友書坊看到的詩本筆記本的句子。拍的時候覺得很有道理,這句子就一直停在我腦中。

6 月 13 日早上,我打開電腦想接著跑測試,結果 Fable 打不開,其他模型用起來也很卡。查了才知道,前一天 6 月 12 日,美國政府用「國家安全」當理由,要求 Anthropic 停用兩款最新的模型,Fable 5 和 Mythos 5。一夜之間,全球用戶全都用不了。

美國政府到底下令停用了什麼?

先把事實講清楚,因為這件事很容易被傳成「美國禁了 Anthropic 的 AI」。

根據 Anthropic 的官方聲明,這是一道「出口管制令」(export control directive),援引國安權限,要求禁止「任何外籍人士」存取 Fable 5 與 Mythos 5,不分人在不在美國境內,連 Anthropic 自己的外籍員工都算在內。實務上要做到這種程度的合規,唯一的辦法就是對全體用戶直接關掉這兩款。聲明裡也特別用粗體強調:其他所有 Anthropic 模型不受影響。

所以,這不是一般意義上的「封殺一家公司」。值得警惕的是,政府不只是監管企業,而是直接把手伸向前沿模型本身,並以國安與出口管制為名,要求它暫時退出公共使用場域。

Anthropic 表示,他們是在美東時間當天下午 5 點 21 分收到這封信;而信中並未清楚說明,所謂的國安疑慮究竟指向哪一項具體風險。

Anthropic 官方聲明截圖,標題為「Statement on the US government directive to suspend access to Fable 5 and Mythos 5」

那個「越獄」有多嚴重?Anthropic 怎麼說

「越獄」這個詞本身很有力量。它讓人立刻想到駭客、攻擊、入侵、失控,好像這兩個字出現,後面的細節都不再重要。治理最危險的地方,往往就在於語言先行定罪,而理解還沒有跟上。

Anthropic 在聲明中說:到目前為止,政府所提出的口頭證據,只是要求模型閱讀一份特定 codebase,找出其中的軟體瑕疵,並協助修補。如果把這件事放回資安工作現場,它並不神祕,也不罕見。也是許多工程師每天都在做的事。

Anthropic 的回應大致是三層意思。第一,Anthropic 表示,他們重新檢視該示範後,發現模型找到的只是先前已知且影響有限的漏洞。更重要的是,這些漏洞並不是 Fable 5 或 Mythos 5 的獨特危險能力,其他公開可用的模型同樣能做到,包括 OpenAI 的 GPT-5.5。換句話說,問題不是某個模型突然越過了紅線,而在於監管者可能把整個產業已經具備的基礎能力,誤讀成一種特殊威脅。第二,閱讀程式碼、找出漏洞、協助修補,這在資安領域並不是攻擊者的專利,而是守方的基本日課。問題不是模型會不會看見漏洞,而是它被放在什麼治理框架、什麼使用情境、在什麼責任邊界內使用。第三,Fable 上市前已經跟美國政府、英國 AISI 以及多個第三方機構一起,對它的防護做了總計數千小時的紅隊測試,結果顯示它的防護強度高於業界任何已部署的模型,到目前為止沒有任何測試者找到「通用越獄」。

📊 關鍵數據

  • 下架時間:2026 年 6 月 12 日下午 5:21(美東時間)收到禁令
  • 影響範圍:Fable 5、Mythos 5 兩款,其他模型不受影響
  • 「越獄」內容:叫模型讀程式碼找出並修補漏洞
  • 上市前測試:與政府、英國 AISI、第三方紅隊測試共數千小時
  • 通用越獄:至今 0 例被找到

也就是說,在懂這個產業的人耳中,這段音樂並不陌生。那個被放大成國安威脅的動作,其實是資安防禦每天都在進行的基本舞步。問題是,當一個治理者聽不懂這段音樂,他看到的就是一群人正在做出難以理解的動作。

為什麼這不是 Anthropic 一家的事?

Anthropic 的態度很清楚:它沒有選擇對抗法律,而是先行合規;但它也沒有把合規等同於認同。

他們點出了一個比「兩款模型能不能用」更大的隱憂。Anthropic 認為,一個「狹義、非通用」的潛在越獄,不該成為召回一個已經服務數億人的商業模型的理由。如果這套標準真的拿來套用到整個產業,那基本上以後沒有任何一款前沿模型能上市。因為任何夠強的模型,都做得到「讀程式碼找漏洞」這件事。

這裡要分辨的是:這到底是一種缺陷,還是一種能力?如果一個模型能閱讀程式碼、理解結構、找出漏洞,就被視為不可接受的風險,那麼被定罪的就不再是某個具體行為,而是智能本身。這是我認為最麻煩的地方。

Anthropic 也呼應了他們先前在「Policy on the AI Exponential」裡講過的立場:政府當然應該有權力擋下不安全的部署,但前提是要走一套「透明、公平、清楚、立基於技術事實」的法定程序。而這次的行動,並不符合這些原則。這是整件事最關鍵的一句,比「我們被下架了」嚴重得多。這也是為什麼我把這篇放進 文明與人性 這個系列:它表面上是 AI 新聞,骨子裡是關於人怎麼面對自己不理解的東西。

一個 builder 的現場:我花了一百多鎂,然後它消失了

講點我自己的部分。

Fable 被停用之前,我正為了跑一輪測試在燒額度。看了 Extra 帳單,兩天花了一百五十幾鎂。對一個自己掏錢驗證工具的人來說,親自動手做,才能對一款模型「能做什麼」有具體的感覺。理解工具,不能只看別人怎麼說,要放進自己的問題、流程與限制裡,看看它能完成多少任務。

Claude 用量截圖,顯示該月已花費 $152.81

正因如此,當它一夜之間消失時,我的反應不是震驚於新聞,而是工作卡住,專案跑一半,工具沒了。這是監管不確定性真實的樣子。不是紙上的政策辯論,而是會直接干擾正在發生的生產流程。

然後我想到帳單,心情有點微妙。一百多美金,現在看來也算值得:至少在它消失前,我已經操過一輪,知道它的手感。這大概就是這個時代給 builder 的荒謬感:工具快速進化,制度卻尚未理解它。我們一邊追趕技術,一邊承受它隨時可能被關上的風險。所以,能用的時候就盡量用透,能理解的時候就盡量理解,留下自己的判斷與體感。這也證明,我們確實身處知識與制度交界的前沿。

聽不見音樂的人,會怎麼看跳舞的人?

這件事讓我不安的,不是模型被下架。模型可以恢復,溝通可以繼續,Anthropic 也說了他們認為這是一場誤會,正在積極爭取恢復。

令我不安的,是理解的鴻溝在加深。當治理者不理解產業,他所看見的,就是一群難以控制,正在逼近危險邊界的人。對身在其中的人而言,那不是失控,而是新的工作秩序正在生成。

在這個越來越複雜的 2026 年,理解彼此本愈來愈難。但我不想把這件事簡化成「技術人懂,監管者不懂」。那樣太容易,也太傲慢。更深一層來看,我們每個人都可能在某些領域裡成為那個聽不見音樂的人。面對我們陌生的領域與世界,很容易把別人的節奏看成混亂,把能力看成威脅,把自己尚未理解的東西看成不該存在。能不能先停下那個「他瘋了」的直覺,承認自己也許只是還沒聽見,這需要的不是知識,而是一種謙卑。

所以,跳舞的人未必瘋了。

很多時候,只是旁觀的人還沒有聽見那段音樂。

而一個真正成熟的治理時代,不能只急著叫人停止跳舞;它必須先學會辨認,那段音樂到底從哪裡來,又將把我們帶往哪裡。

常見問題

Q:美國政府下架的是 Anthropic 全部的 AI 模型嗎? 不是。這次只針對 Fable 5 與 Mythos 5。官方聲明明確寫其他所有模型不受影響。但因為禁令要求「禁止任何外籍人士存取」,Anthropic 為了合規,只能對全體用戶停用這兩款。

Q:政府說的「越獄」到底有多危險? 根據 Anthropic,政府給的口頭證據本質上就是「叫模型讀程式碼、找出並修補漏洞」。這些漏洞已知且輕微,其他公開模型不必越獄也找得到,而且這是資安工程師每天的防禦工作。

Q:Anthropic 照辦了嗎? 照辦了,已對全體用戶停用,但公開表達不同意,認為這套標準若推及全產業,會讓所有前沿模型無法上市。他們認為這是誤會,正在爭取恢復。

Q:為什麼這件事值得關注? 因為它是 AI 監管與前沿模型的第一次正面對撞。它牽動的是整個產業未來的監管框架,不只是兩款模型能不能用。