新闻 深度 观点 研究 数据 资源 活动 关于

Anthropic 渲染 Mythos 太危险,美国政府信了——然后把所有人都禁了

Fable 5 上线四天被美国商务部出口管制叫停,国籍划分史无前例。同周 Kimi K2.7、GLM-5.2 接连开源,前沿智能的获取方式正在剧烈分化。

6 月 9 日 Anthropic 发布 Fable 5,6 月 12 日晚月之暗面发布 K2.7-Code,6 月 13 日凌晨美国商务部一纸禁令把 Fable 5 和 Mythos 5 全球停服,同天傍晚智谱宣布 GLM-5.2 当晚开放123。一周之内,前沿智能的版图被彻底重画。

Anthropic 花了两个月反复告诉全世界 Mythos 有多危险——它能发现软件漏洞、能被用来发动网络攻击、需要限制访问4。美国政府听进去了。商务部长 Howard Lutnick 美东时间 12 日下午 5 点 21 分致信 CEO Dario Amodei,援引国家安全授权,禁止任何外国公民访问这两款模型,无论身在何处15。北京时间 13 日凌晨 5 点 21 分,禁令生效。

禁令的狠毒之处在于:按国籍划分,不按地域划分。美国境内的绿卡持有者、签证工人、甚至 Anthropic 自己的外籍工程师,全部在禁令范围内56。这种待遇以往只出现在核技术、隐身战斗机那一档。一个语言模型享受到了同等管制,堪称 AI 行业的头一遭。

求锤得锤

回看这条时间线,很难不觉得 Anthropic 在亲手给自己的脖子套绳索。

2 月 26 日,Anthropic 公开发布声明,说 Mythos 太危险不能公开,只能给大约 40 家经过审查的机构使用7。声明里反复强调模型在漏洞发现和网络安全任务上的能力,以及被恶意使用的风险。

2 月 27 日,国防部长 Pete Hegseth 把 Anthropic 列为”供应链风险”——这个标签以前只贴给华为这类外国对手,从未用在美国公司身上89。起因是 Anthropic 拒绝把 Claude 交给军方做两件事:对美国公民的大规模监控,以及不需要人类介入的自主致命武器8

3 月,Anthropic 起诉五角大楼。4 月,上诉法院驳回了暂停”供应链风险”认定的请求9。与此同时,NSA 秘密使用 Mythos 的消息被 Axios 曝光——同一个政府,一个部门说这东西太危险不能用,另一个部门已经在拿来搞进攻性网络行动了10

6 月 9 日,Anthropic 发布 Fable 5,号称”安全版本”,对网络安全、生物、化学相关查询加装分类器,强制降级到旧模型回答4。分类器过于敏感,连”蛋白质是什么”都会触发拦截11。更让研究者愤怒的是系统卡片第 13 页的隐藏条款:对”针对前沿 LLM 开发”的查询进行静默降级——AI 研究者 Nathan Lambert 称之为”令人震惊”12,Dean Ball 评价为”充满敌意”12

6 月 11 日,Anthropic 在舆论压力下调整了这个策略:把”偷偷降级”改成”透明路由到 Opus 4.8 并告知用户”。限制本身没取消,只是从暗箱操作改成明牌12。但这个调整并没有解决问题——大量正常工作被误杀。生物学家问”蛋白质是什么”被拦截,数据分析师处理 RNA 测序数据被拒绝,甚至简历编辑都会触发分类器411。用户付费购买 Fable 5,拿到手的却是 Opus 4.8 的回答。

6 月 12 日,商务部出口管制禁令到了113。Anthropic 随即发布官方声明反驳,称政府所依据的绕过演示暴露的是少量此前已知的小漏洞,这类安全问题在其他模型中同样存在,包括 OpenAI 的 GPT-5.5,安全团队日常也在用类似方法测试113。Anthropic 的立场很明确:Fable 并不独有这类安全问题,GPT-5.5 也会出现类似的绕过问题。

把这些事串起来看,一个可能的解释是:Anthropic 反复渲染 Mythos 的风险叙事,政府接受了这套说法并认定需要管制,最终 Anthropic 自己也受到了限制。当然,政府决策的具体动机外界很难确认,但这套叙事和管制结果之间的对应关系确实引人注意。而就在这段时间里,中国开源模型正在用实际行动证明:前沿智能的获取方式不止一条。

国籍门槛:史无前例的管制方式

这次禁令最让人不安的地方,是按国籍划分——这在半导体领域从未出现过。前沿模型被限制出口本身早就是常态,但国籍门槛是头一遭。

以往的出口管制按地域划分:你在哪个国家,就受哪套规则约束。芯片禁令管的是”运往中国”,不是”卖给中国人”。但 Fable 5/Mythos 5 的禁令管的是你是谁:只要不是美国公民,不管你人在美国还是在德国、在日本、在你自己公司办公室里,都不准用56

这意味着一个在旧金山工作、持有绿卡的 Anthropic 高级工程师,没有权限访问自己参与构建的模型。一个在柏林的美国公民可以正常使用,旁边的德国同事不行。

Anthropic 对账户持有人做了 KYC(身份验证),理论上知道谁注册了账户。但 KYC 验证的是账户持有人身份,不等于能判断每个 API 调用的终端用户国籍。企业客户的 API 调用经过自家应用转发,一个组织内部可能有不同国籍的员工在使用,Anthropic 无法逐一核实。更麻烦的是第三方平台——OpenRouter、Amazon Bedrock 这类服务在 Anthropic 和最终用户之间又隔了一层,难道这些平台也要对各自用户做 KYC?合规链条越来越长,商业运营变得极难5

此外,Fable 5 上线后还面临数据留存问题:用户的查询数据、分类器触发记录、降级日志——这些数据怎么处理、保留多久、谁能访问——都是悬而未决的合规隐患。

一名政府官员告诉媒体,美国国家安全体系完成”加固”之前,这些模型必须严格管控,预计需要”几周时间”5。但没有人解释清楚:一个语言模型的国家安全风险,到底需要加固什么?

中国模型趁势补位

就在 Fable 5 被禁的前后脚,两家中国公司接连发布了开源模型。

6 月 12 日晚,月之暗面发布 Kimi K2.7-Code,权重以 Modified MIT 协议上线 Hugging Face214——比禁令早了约半天。6 月 13 日,美国商务部禁令生效,智谱同天傍晚宣布 GLM-5.2 当晚开放,模型本身以 MIT 协议开源3。两件事都发生在北京时间 6 月 13 日,但中间隔了约 12 个小时。

K2.7-Code 是 1 万亿参数混合专家架构,激活参数 320 亿,256K 上下文窗口214。在 Kimi Code Bench v2 上比前代 K2.6 提升 21.8%,推理 token 用量减少 30%2

GLM-5.2 是智谱能力最强的开源模型,支持 100 万 token 上下文,API 下周上线3

定价方面,K2.7-Code 的输入价格 0.95 美元/百万 token,输出 4 美元/百万 token1415。作为对比,Fable 5 是 10/50 美元,Opus 4.8 是 5/25 美元,GPT-5.5 是 5/30 美元15。K2.7 的输出价格只有 Fable 5 的 12.5 分之一。

表 1:前沿模型 API 定价对比 15

模型输入(/百万 token)输出(/百万 token)开源
Kimi K2.7-Code$0.95$4.00Modified MIT
Claude Opus 4.8$5.00$25.00
GPT-5.5$5.00$30.00
Claude Fable 5$10.00$50.00

K2.7-Code 以 Modified MIT 协议开源,权重已上线 Hugging Face,支持 vLLM 和 SGLang 部署2。唯一的要求是月活超过 1 亿或月收入超过 2000 万美元的产品需要在界面上标注模型名称14

智谱在 6 月 13 日傍晚宣布 GLM-5.2 当晚面向 GLM Coding Plan 用户全量开放3。这是智谱能力最强的开源模型,支持 100 万 token 上下文,API 下周上线,模型本身以 MIT 协议开源3

智谱的公告里有一句话,指向性极强:“在一些前沿模型突然变得不可用的时刻,我们选择相信另一条路。前沿智能不应只属于少数人,也不应被少数规则随时收回。”3

“突然变得不可用”——说的就是 Fable 5 被禁这件事。

表 2:本周前沿模型动态 123

时间(北京时间)事件模型开源
6/9Anthropic 发布Fable 5
6/12 18:45月之暗面发布K2.7-Code
6/13 05:21美国商务部禁令Mythos 5
6/13 17:21智谱发布GLM-5.2是(MIT)

按北京时间算,禁令和 GLM 开放都落在 6 月 13 日,但中间隔了约 12 个小时——禁令凌晨 5 点 21 分生效,GLM 傍晚 17 点 21 分宣布开放。不是同一时刻。

两种路径

把这几件事放在一起看,行业正在分裂成两个阵营。

Anthropic 路线:花大力气渲染模型危险,用分类器限制谁能用、能做什么,然后被政府接管了限制权。政府的管制比 Anthropic 自己设计的更粗暴——直接按国籍一刀切,连 Anthropic 自己的员工都不能用5

中国开源路线:两家公司一前一后开源发布,模型开源,定价压低,把”谁能用”的问题交给社区。K2.7-Code 的 Modified MIT 协议和 GLM-5.2 的 MIT 协议都是轻量级的问责机制,不是准入壁垒143

Anthropic 面临的困境是结构性的。它需要反复强调 Mythos 的危险性来建立安全叙事——这是它融资、IPO、获得政府信任的资本。但这个叙事一旦被政府接受,管制的尺度就不再由 Anthropic 说了算。它渲染得越成功,政府的反应就越激烈。

现在它被夹在中间:对开发者来说,Fable 5 的分类器过度敏感、静默降级损害信任;对政府来说,它不够配合、模型太危险;对竞争对手来说,它自己把最大的卖点——模型在漏洞发现和网络安全任务上的能力——变成了被禁的理由。

与此同时,Kimi K2.7 和 GLM-5.2 一前一后开源发布,用实际行动证明前沿智能的获取路径不止一条。当一家公司用分类器和出口管制筑墙时,另一些公司选择把墙拆掉。

后续观察

  • Fable 5 和 Mythos 5 何时恢复访问?政府说”几周”,但没有人给出明确时间表
  • Anthropic 的 IPO 进程是否会受影响?公司此前以 9650 亿美元估值提交了秘密上市申请12
  • K2.7-Code 和 GLM-5.2 的开源版本在独立基准测试中的表现如何?厂商自测数据需要市场验证
  • 国籍门槛是否会成为前沿 AI 管制的新常态?如果下一个更强的模型出来,是否会有更严格的限制?

参考来源

Footnotes

  1. Fortune — Anthropic disables Fable and Mythos AI models following U.S. government export ban https://fortune.com/2026/06/13/anthropic-disables-fable-mythos-export-controls-national-security-threat/ 2 3 4 5

  2. MarkTechPost — Moonshot AI Releases Kimi K2.7-Code: a Coding Model Reporting +21.8% on Kimi Code Bench v2 Over K2.6 https://www.marktechpost.com/2026/06/12/moonshot-ai-releases-kimi-k2-7-code-a-coding-model-reporting-21-8-on-kimi-code-bench-v2-over-k2-6/ 2 3 4 5 6

  3. 智谱官方微信公众号 — 致开发者:GLM-5.2全量开放,前沿智能属于所有人 https://mp.weixin.qq.com/s/LDrbtLM0wiCTJorvd5GY9w 2 3 4 5 6 7 8

  4. Ars Technica — Anthropic says these topics are too dangerous to let its Fable 5 model talk about https://arstechnica.com/ai/2026/06/anthropic-says-these-topics-are-too-dangerous-to-let-its-fable-5-model-talk-about/ 2 3

  5. I-scoop — Fable 5 Blocked Outside the US After Government Export Order https://www.i-scoop.eu/fable-5-blocked-outside-the-us-after-government-export-order/ 2 3 4 5 6

  6. TweakTown — Anthropic’s latest AI model ‘Fable’ was so powerful the US government banned the world from it https://www.tweaktown.com/news/112176/anthropics-latest-ai-model-fable-was-so-powerful-the-us-government-banned-the-world-from-it/index.html 2

  7. BBC — Claude Mythos: Anthropic releases version of AI tool despite risk concerns https://www.bbc.com/news/articles/ckg701v1dp6o

  8. Bloomberg / Yahoo Finance — 美國國防部公開設下最後期限 要求不受限使用Anthropic AI工具 https://hk.finance.yahoo.com/news/%E7%BE%8E%E5%9C%8B%E5%9C%8B%E9%98%B2%E9%83%A8%E5%85%AC%E9%96%8B%E8%A8%AD%E4%B8%8B%E6%9C%80%E5%BE%8C%E6%9C%9F%E9%99%90-%E8%A6%81%E6%B1%82%E4%B8%8D%E5%8F%97%E9%99%90%E4%BD%BF%E7%94%A8anthropic-ai%E5%B7%A5%E5%85%B7-204305075.html 2

  9. 36氪 — 2亿美元 vs 一条底线:Anthropic为何敢对五角大楼说”不”? https://www.36kr.com/p/3711218678575619 2

  10. Gate 新闻 — Axios 独家:美国 NSA 绕过五角大楼黑名单使用 Anthropic Mythos https://www.gate.com/zh/news/detail/axios-exclusive-the-us-nsa-bypassed-the-pentagon-blacklist-to-use-anthropic-20444812

  11. Fast Company — Anthropic’s Claude Fable 5 plays it too safe on safety, developers say https://www.fastcompany.com/91558105/anthropic-claude-fable-5-too-touchy-developers-say 2

  12. Futurism — Anthropic Was So Concerned About Its New Mythos-Based Model’s Power That It Lobotomized Its Ability to Improve Itself https://futurism.com/artificial-intelligence/anthropic-concerned-models-ability-improve-itself 2 3 4

  13. Anthropic Official Blog — Fable and Mythos access update https://www.anthropic.com/news/fable-mythos-access 2

  14. CryptoBriefing — Kimi AI releases open-source K2.7 Code model with 1 trillion parameters on APIs and Hugging Face https://cryptobriefing.com/kimi-k2-7-code-open-source-release/ 2 3 4 5

  15. The Decoder — Moonshot’s open model Kimi K2.7 Code undercuts GPT-5.5 and Claude by up to 12x on price per token https://the-decoder.com/moonshots-open-model-kimi-k2-7-code-undercuts-gpt-5-5-and-claude-by-up-to-12x-on-price-per-token/ 2 3