两个数字定义了这个故事:5:21 PM和41%。 2026年6月12日下午5:21,Anthropic收到美国政府关停Fable 5的指令。同年5月,Anthropic首次以41%对39.5%的企业AI市占率超越了OpenAI——那个历史性节点,发生在国防部将Anthropic列为”供应链风险”的同一个月。 被政府视为”太危险”,反而成了最佳商业背书。这是AI监管的第一个巨大讽刺,但不是最后一个。

想要被关的人,被关了

让我们先把时间线梳理清楚。

2021年:Dario Amodei、Daniela Amodei及一批员工离开OpenAI,创立Anthropic。创立声明就明确了使命:开发”负责任的AI”,安全研究是核心。这不只是营销语言——Anthropic的Constitutional AI、红队测试、Responsible Scaling Policy,每一项都是具体的安全投入。

2023-2024年:AI监管进入政治议程,Anthropic成为在华盛顿最积极游说的AI公司之一。他们明确支持:对前沿模型进行强制性安全测试;政府应有权审计和评估模型能力;在模型不符合安全标准时,应能阻止或撤回部署。Dario Amodei在国会听证和公开文章中反复以航空安全做比喻——FAA有权拒绝认证不安全的飞机,政府也应该有权阻止不安全的AI模型。

2026年3月:Trump政府第一次与Anthropic正面交锋。国防部将Anthropic列为”供应链风险”,美国军方禁止使用Anthropic模型。Anthropic提起诉讼,诉讼至今仍在进行中。那个月的企业销售,如后来Ramp的数据所示,创下了历史记录。

2026年6月初:Dario发表了那篇在AI政策圈广泛传播的长文《AI指数时代的政策》。他在文章里用了《魔戒》里的树人Treebeard做比喻——树人的思维按照树木的时间尺度运转,需要一整天才能向另一棵树打招呼;而AI以闪电速度前进,政策机构的迟钝本质上无法追上技术的指数曲线。他的建议:不是放弃监管,而是推动政府建立更快速、更专业的AI监管机制。与这篇文章同时发布的,是Anthropic的”前沿模型测试立法提案”,其中明确写道:政府应有权在发布前测试和审计模型,在不满足安全标准时阻止或撤回部署。

2026年6月12日,星期五,下午5:21(东部时间)

就在SpaceX完成创纪录IPO首日交易的几小时后,Anthropic收到了美国商务部的一封信。信中援引国家安全权力,要求立即暂停所有外国国籍人员——包括Anthropic自己雇用的外国员工——对Fable 5和Mythos 5的访问权限。

Anthropic在两小时内关停了这两个产品,对所有用户即时生效。

没有法庭审批。没有提前通知客户。没有过渡期。没有具体的技术细节说明政府认为存在什么样的安全威胁。

这正是Dario Amodei本人描述的那种政府阻止不安全部署的机制——只是执行方式与他的设想完全相反。

Anthropic在官方声明中写道:”如我们公开所述,我们相信政府应该拥有阻止不安全部署的能力,作为一个透明、公平、清晰且基于技术事实的法定程序的一部分。这次行动不符合这些原则。”

翻译成更直接的话:我们支持政府有权关停模型,但不是这样关。我们游说了多年、希望建立的那套机制,在不成熟的状态下被用在了我们自己身上。

技术真相与政治现实之间的鸿沟

政府给出的理由是什么?

根据CNBC和Anthropic官方声明的综合报道,美国商务部的信中没有提供具体的国家安全担忧细节。Anthropic自己的理解是:政府相信有人发现了一种绕过Fable 5安全护栏的”jailbreak”方法,使模型能够在网络安全任务上提供”过于危险”的帮助。

Anthropic在技术层面进行了详细的逐点反驳,官方声明里列出了以下关键事实:

第一,他们在发布Fable 5之前,与美国政府、英国AISI、多家第三方私营机构和内部团队共同进行了数千小时的红队测试。测试结果表明”Fable的安全护栏实质上比任何已部署的模型都更为有效”,没有任何测试人员找到”通用jailbreak”——即能够广泛绕过安全机制的攻击方法。

第二,被呈给政府的那个所谓jailbreak演示,本质上是让模型”读一段代码库并修复其中的安全漏洞”。Anthropic查阅了该演示报告后认定:这种能力水平在OpenAI的GPT-5.5以及其他公开可用的模型中同样存在,是防御性安全工作的日常需求,”被用于每天保护系统安全的防御者”。

第三,如果把”存在某种窄范围、非普遍性的jailbreak”作为召回商业模型的标准,这实际上会让所有前沿AI公司的所有新模型部署永久停摆——因为完美的jailbreak防护在当前技术状态下不可能实现。

这是一个技术上有说服力的论点。但它在政治现实面前几乎无法发挥作用。

政府方的立场则完全不同。国防部长Pete Hegseth在事件发生次日(6月13日)在X上发帖,措辞强硬:”每过一天都证明将Anthropic列入黑名单是正确的决定。”这句话透露出政府方的基本逻辑:对Anthropic的限制不是一个需要技术争论的问题,而是一个国家安全立场的问题。在这个逻辑下,Anthropic的技术反驳——无论多么有力——在政治层面都是无效的。

网络安全研究员Katie Moussouris——Luta Security创始人,行业内最受尊重的漏洞披露专家之一——在她6月15日发布的博客文章中提供了第三方的技术评估。她的结论指向Anthropic:那个所谓的jailbreak,本质上是区分”请帮我审查这段代码的安全问题”和”请帮我修复这段代码”这两种措辞之间的细微差异——而这两种请求的最终结果几乎相同。”这种行为从根本上无法被修复,任何修复尝试只会削弱模型用于防御目的的能力。”她明确批评这次出口管制指令是”仓促的、过重的,而且是误导性的”。

但行动还是发生了。Anthropic高层飞赴华盛顿D.C.,花了一周时间协商,将整件事定性为”误解”。截至本文写作时,Fable 5和Mythos 5仍然对所有用户关闭,恢复时间表不清晰。

在技术专家的评估和政府的政治立场之间,这次事件清晰地显示出两套标准的不可调和状态——而Anthropic夹在中间,无论如何回应,都无法同时满足两边。

最大的反讽:被禁反而是最好的营销

现在来看这件事在商业维度上最奇特的部分。

Ramp是一家为超过7万家企业提供财务管理平台的公司。它的AI指数实时追踪这些企业在AI工具上的消费数据,是目前最可靠的企业AI采购行为追踪数据之一。

根据Ramp的数据,2026年5月,Anthropic首次在企业市场份额上超越OpenAI:

  • Anthropic Claude:41%的企业AI订阅份额(较上月增加2.5个百分点)
  • OpenAI GPT:39.5%的企业AI订阅份额(基本持平)

这是Anthropic有史以来第一次在企业采购数据上超越OpenAI,发生在Anthropic完成650亿美元融资、估值达到9650亿美元、披露了第一个盈利季度之后。

但Ramp的首席经济学家Ara Kharazian在分析这条数据时,抛出了一个更令人惊讶的洞察:

Anthropic有史以来最好的销售月,是2026年3月——那个月,Trump政府的国防部刚刚将Anthropic列为”供应链风险”,美国军方全面禁止使用Anthropic产品。

Kharazian在接受TechCrunch采访时说:”如果有什么影响的话,这可能反而会提升他们。Anthropic最佳销售记录的那个月,正好是国防部给他们贴上’供应链风险’标签的那个月。被你的模型专门点名说’太危险而不能使用’,会带来很大的光环效应。”

他还补充,这次Fable 5/Mythos 5的强制关停,可能同样会产生类似甚至更强的光环效应。

这个逻辑并不难理解,但说出来仍然让人感到某种时代错位的荒诞感。

理解这个现象,需要理解企业AI采购决策的实际心理机制。

在真实的企业采购场景中——尤其是金融、法律、国防、网络安全等对能力有高要求的行业——AI工具的能力上限比安全性更难评估。采购决策者无法自己测试一个模型在高难度任务上的实际表现,他们依赖的是信号。

而”美国政府认为这个模型太危险”,是一个极其强烈的能力信号。

它等于政府在替企业买家做了一次免费的、权威的能力认证:这个模型强大到可以突破政府的安全管控。对于那些需要向自己的IT部门、法务团队、董事会证明”我们使用的是市场上最先进工具”的企业来说,这比任何基准测试报告都有说服力。

OpenAI没有被禁,这意味着什么?从这个信号逻辑来看,这意味着OpenAI的模型不够危险,或者没有危险到让政府专门关注。而被禁的那家,才是真正站在技术前沿的那家。

市场的这个反应逻辑,Anthropic当然没有预料到。但它真实存在,并且在数据上有迹可循。

Dario的比喻,在反方向应验了

回到Dario在《AI指数时代的政策》里那个Treebeard比喻。

他想表达的是:政策太慢,AI太快,政府的迟钝本质上无法追上AI指数级进步的速度。为了解决这个问题,他主张建立更快速、更专业的AI监管机制——有专业技术人员、有清晰的评估标准、有法定的审查流程、有公开透明的决策依据。

这次政府的行动,具有速度——Anthropic在收到信的两小时内就关停了产品。但它完全缺乏Dario设想的那四个关键要素:透明、公平、清晰、基于技术事实。

这是一个Treebeard的反面:不是慢速但思虑周全的树人,而是快速但随意的——用一个没有公开细节的国家安全理由,做出了一个如果一致执行就会让整个AI行业停摆的决定。

更深层的讽刺在于:Dario文章里那句关于飞机的比喻——”前沿AI模型,就像飞机一样,应该被要求接受技术测试和审计,如果不符合高安全标准,其发布应被阻止或撤回”——本来是一个关于建立系统性安全框架的倡导。FAA的运行方式是:有清晰的适航认证标准,有独立的技术审查,有对每一架飞机的个别检测,有透明的决策过程。

这次政府行动更像的,是直接扣押跑道上的飞机,不出示具体违规原因,不通知乘客,让公司自己解释这不是它的错。

Anthropic在声明里说得很清楚:他们支持监管原则,反对这次具体操作。这是一个可以理解的立场——就像一个信仰法治的人,可以同时反对一条法律被误用或滥用。

但理解和接受是两回事。Anthropic必须在遵守命令和争取自己权益之间保持平衡,而这件事在技术上揭示了一个关于AI治理的根本性问题尚未解决。

监管悖论的结构性原因

为什么会发生这种事?这不只是Anthropic的个案,而是任何试图在AI领域推动”负责任监管”的公司都将面临的结构性困境。理解这个困境,需要看清几个同时发挥作用的结构性张力。

倡导方和执行方的激励不同。

Anthropic倡导监管,基于的是对AI长期风险的深度判断——他们相信不加约束的AI技术扩散,会在5-10年内产生无法控制的生物安全、网络安全、社会稳定等方面的系统性风险。这是一个长时间跨度的技术论证。

但执行监管的政府官员,面对的是当下的政治压力(国会听证、选民情绪、对手党攻击点)、地缘竞争的动态(中国AI发展速度)、以及变化极快的技术细节(哪些能力真的危险,如何评估)。两者之间的信息差、时间跨度差、激励结构差,必然导致监管落地变形。

一个公司做的是5年期的安全投资,政府执行的是本周的政治决定。这个时间错配,在任何复杂政策领域都会导致扭曲,在AI领域尤为严重。

安全论证带来双刃剑效应。

当Anthropic说”我们的Mythos模型在网络安全领域具有非常真实的风险”,在技术社区里,这句话的意思是:这个模型能力很强,需要特殊处理——更严格的访问控制、更精细的使用限制、更详细的使用案例评估。这是一个工程化的安全声明。

但同一句话在政治系统里,会被处理成一个二值信号:”危险/不危险”。而政治系统处理”危险”的默认逻辑是关停,不是管理。

Anthropic在自己的发布博客里说,Mythos是”我们相信必须谨慎发布的模型”,因为它在网络安全能力上”代表了一个新的能力阈值”。这在技术语境下是负责任的透明披露。在政治语境下,它成了一份认罪书。

这种翻译损失,是AI公司在和政策机构沟通时必须面对的持续挑战。越是坦诚地描述自己模型的能力边界,就越给政治行为者提供了可以援引的弹药。

“透明监管”在对抗性政治中失灵。

Anthropic设想的监管场景,参照的是FDA(美国食品药品监督管理局)和FAA(美国联邦航空管理局)的模式:专业的技术评审机构,有清晰的认证标准,有公开的审查流程,决策基于可公开验证的证据。

但这次行动走的是完全不同的法律轨道:出口管制和国家安全权力,在美国法律框架下,允许政府在不公开具体原因的情况下采取行动,允许对受影响方施加几乎不可抗拒的服从压力。

这不是因为政府官员坏——这是因为AI治理还没有自己专属的法律工具箱。FDA有食品药品安全法,FAA有航空安全法,这些都是经过几十年立法积累的专业框架。AI目前用的,是从其他领域临时借来的工具(出口管制、反垄断、数据隐私),每一个工具都是为不同场景设计的,都有各自的局限性。

这正是Anthropic和其他AI公司努力推动专属AI立法的原因。但专属立法尚未建立,而”使用已有工具应对AI”的需求已经出现。结果就是你看到的这次行动。

法律框架没有追上技术现实。

Anthropic在声明中指出了一个关键的一致性问题:被引用的jailbreak技术,产生的能力水平在OpenAI的GPT-5.5和其他公开模型中同样存在,甚至不需要任何jailbreak。按照政府援引的标准,如果Fable 5因为这个理由被关停,市场上所有其他前沿模型也应该被关停。

但它们没有被关停。

这说明政府使用的并不是一个统一的技术评估标准——Anthropic在声明中指出,按照政府援引的标准,如果Fable 5因为这个理由被关停,市场上具备类似或更高能力的其他模型也应该受到同等限制。这个一致性问题,是Anthropic技术反驳中最难被回应的部分。如果这个标准被一致执行,”实际上会让所有前沿模型提供商的所有新模型部署停摆”。

对其他AI公司的启示

这件事情对其他AI公司的意义,远不止于同情Anthropic。

OpenAI、Google DeepMind、Meta在AI监管立场上,历史上比Anthropic保守得多。他们不像Anthropic那样积极呼吁对自己行业的严格监管。这次事件在他们看来,可能会被解读为”倡导监管的风险”——你越积极推动监管框架,你就越可能是第一个被这个框架的不成熟版本波及的对象。

对于那些选择低调、避免在监管议题上发声的AI公司,这件事可能强化了那个选择的合理性。不倡导监管,就不容易被自己倡导的监管逻辑所困。

但这个推论是错误的,或者说,是短视的。

如果Anthropic不倡导监管,这次政府行动的依据仍然存在——出口管制权力不依赖于被管制方是否支持监管。不倡导监管,只是少了在决策制定过程中的影响力,并不减少被临时性行政决定影响的风险。

更重要的是:如果最有能力影响AI监管框架走向理性的公司都选择沉默,那么AI监管的框架只会被那些对技术理解更少的力量所主导。Anthropic的困境,不应该被解读为”不要倡导监管”,而应该被解读为”倡导监管的同时,必须意识到框架在成熟之前会被不完美地使用”。

对中国AI公司来说,这件事提供了一个他们不需要面对的竞争优势——至少暂时如此。Fable 5和Mythos 5下线的时候,中国的AI公司不受任何美国出口管制的限制,可以继续向全球非美国市场提供服务。这件事在全球AI市场格局上的影响,需要时间来观察。

什么没变,什么改变了

从Anthropic的公开立场来看,这件事并没有改变他们对AI监管的基本判断。他们的声明反复强调支持监管原则,只是反对这次具体操作。这是一个内部一致的立场——在已有的监管倡导框架内,用”这次行动不符合我们倡导的原则”来批评这次行动,不是矛盾,而是精确的定义分割。

但这件事在更广泛层面改变了什么?

改变了行业对”AI监管”这个词的理解。在这件事之前,AI监管倡导者面对的主要批评是:你们提倡监管,是在为大公司建立护城河,排除新进入者。这是一个关于行业结构的批评。

现在出现了另一个批评维度:在某种政治条件下,监管会被用于出于政治原因打压技术领先者,同时对不那么显眼的公司网开一面。这个批评不依赖于执法方的恶意,而是指向了技术标准不清晰时的执法任意性。

改变了AI安全沟通的语境。在这件事之后,AI公司在描述自己模型能力时,会更仔细地考虑哪些表述可能被政治行为者误读为”危险信号”。这种自我审查,可能会减少技术社区获得的真实信息,不利于整体的AI安全生态。

没有改变的是:AI治理框架缺失的根本问题。这件事是一个症状,不是病因。Fable 5下线,是AI技术能力的发展速度超过了治理框架建设速度的一个必然结果。它会再次发生,以不同的形式,针对不同的公司,在不同的国家。直到一个成熟的、基于技术理解的AI治理框架真正建立起来。

尾声:销售还在涨

截至本文写作时,Fable 5和Mythos 5仍然对所有用户关闭。Anthropic高管还在华盛顿,将整件事称为”误解”。模型何时恢复,没有时间表。

但Anthropic的Opus 4.8在正常运营。Claude Code的企业用户在持续增加。Ramp的数据记录着Anthropic在企业市场份额上41%对39.5%领先OpenAI的事实。

还有一件事值得作为结尾提一下:这次模型被强制关停的两个月前,Anthropic刚刚在首尔开设了亚洲第二个办公室,NAVER将Claude Code部署给全体工程师,韩国的LG、三星、汉华系企业相继加入。全球扩张在继续。

Ara Kharazian的那句话,可能是整个这个故事最精准的商业注释:”被你的模型专门点名说’太危险而不能使用’,会带来很大的光环效应。”

这个光环,是Anthropic没有预期的副产品——他们自己倡导的监管框架,在不成熟的状态下被执行,反而强化了他们的商业品牌。

这是一个没有清晰赢家的悖论。但在这个悖论里,Anthropic所处的位置比大多数人意识到的更复杂:他们被一个他们自己推动建立的机制所困,但这个困境本身,正在成为证明他们技术领先地位的一种方式。

这大概是AI治理困境在2026年最精确的缩影。


参考资料

  1. Anthropic Statement on Fable 5 / Mythos 5 Suspension
    • 来源: Anthropic 官方博客
    • 日期: 2026年6月12日
    • URL: https://www.anthropic.com/news/fable-mythos-access
  2. Anthropic asked for regulation. Washington went much further
    • 来源: CNBC
    • 日期: 2026年6月17日
    • URL: https://www.cnbc.com/2026/06/17/anthropic-ai-regulation-trump.html
  3. Anthropic’s latest feud with the Trump admin may actually help it, sales data suggests
    • 来源: TechCrunch
    • 日期: 2026年6月16日
    • URL: https://techcrunch.com/2026/06/16/anthropics-latest-feud-with-the-trump-admin-may-actually-help-it-sales-data-suggests/
  4. Policy on the AI Exponential — Dario Amodei
    • 来源: darioamodei.com(Anthropic CEO 个人博客)
    • 日期: 2026年6月
    • URL: https://darioamodei.com/post/policy-on-the-ai-exponential
  5. Ramp AI Index — Business AI Spending Data
    • 来源: Ramp(追踪70,000+家企业AI消费数据)
    • 日期: 2026年5月数据
    • URL: https://ramp.com/data/ai-index
  6. Anthropic Sues Defense Department Over Supply-Chain Risk Designation
    • 来源: TechCrunch
    • 日期: 2026年3月9日
    • URL: https://techcrunch.com/2026/03/09/anthropic-sues-defense-department-over-supply-chain-risk-designation/
  7. Anthropic’s Claude Fable 5 and Mythos — Launch Announcement
    • 来源: CNBC
    • 日期: 2026年6月9日
    • URL: https://www.cnbc.com/2026/06/09/anthropic-mythos-claude-fable-5.html
  8. Pete Hegseth on X — Defense Secretary’s Statement on Anthropic
    • 来源: Pete Hegseth(美国国防部长),X平台
    • 日期: 2026年6月13日
    • 引用via: CNBC报道 https://www.cnbc.com/2026/06/15/anthropic-mythos-trump-ai.html