6 月 9 日 Anthropic 发布 Fable 5,6 月 12 日晚月之暗面发布 K2.7-Code,6 月 13 日凌晨美国商务部一纸禁令把 Fable 5 和 Mythos 5 全球停服,同天傍晚智谱宣布 GLM-5.2 当晚开放123。一周之内,前沿智能的版图被彻底重画。
Anthropic 花了两个月反复告诉全世界 Mythos 有多危险——它能发现软件漏洞、能被用来发动网络攻击、需要限制访问4。美国政府听进去了。商务部长 Howard Lutnick 美东时间 12 日下午 5 点 21 分致信 CEO Dario Amodei,援引国家安全授权,禁止任何外国公民访问这两款模型,无论身在何处15。北京时间 13 日凌晨 5 点 21 分,禁令生效。
禁令的狠毒之处在于:按国籍划分,不按地域划分。美国境内的绿卡持有者、签证工人、甚至 Anthropic 自己的外籍工程师,全部在禁令范围内56。这种待遇以往只出现在核技术、隐身战斗机那一档。一个语言模型享受到了同等管制,堪称 AI 行业的头一遭。
求锤得锤
回看这条时间线,很难不觉得 Anthropic 在亲手给自己的脖子套绳索。
2 月 26 日,Anthropic 公开发布声明,说 Mythos 太危险不能公开,只能给大约 40 家经过审查的机构使用7。声明里反复强调模型在漏洞发现和网络安全任务上的能力,以及被恶意使用的风险。
2 月 27 日,国防部长 Pete Hegseth 把 Anthropic 列为”供应链风险”——这个标签以前只贴给华为这类外国对手,从未用在美国公司身上89。起因是 Anthropic 拒绝把 Claude 交给军方做两件事:对美国公民的大规模监控,以及不需要人类介入的自主致命武器8。
3 月,Anthropic 起诉五角大楼。4 月,上诉法院驳回了暂停”供应链风险”认定的请求9。与此同时,NSA 秘密使用 Mythos 的消息被 Axios 曝光——同一个政府,一个部门说这东西太危险不能用,另一个部门已经在拿来搞进攻性网络行动了10。
6 月 9 日,Anthropic 发布 Fable 5,号称”安全版本”,对网络安全、生物、化学相关查询加装分类器,强制降级到旧模型回答4。分类器过于敏感,连”蛋白质是什么”都会触发拦截11。更让研究者愤怒的是系统卡片第 13 页的隐藏条款:对”针对前沿 LLM 开发”的查询进行静默降级——AI 研究者 Nathan Lambert 称之为”令人震惊”12,Dean Ball 评价为”充满敌意”12。
6 月 11 日,Anthropic 在舆论压力下调整了这个策略:把”偷偷降级”改成”透明路由到 Opus 4.8 并告知用户”。限制本身没取消,只是从暗箱操作改成明牌12。但这个调整并没有解决问题——大量正常工作被误杀。生物学家问”蛋白质是什么”被拦截,数据分析师处理 RNA 测序数据被拒绝,甚至简历编辑都会触发分类器411。用户付费购买 Fable 5,拿到手的却是 Opus 4.8 的回答。
6 月 12 日,商务部出口管制禁令到了113。Anthropic 随即发布官方声明反驳,称政府所依据的绕过演示暴露的是少量此前已知的小漏洞,这类安全问题在其他模型中同样存在,包括 OpenAI 的 GPT-5.5,安全团队日常也在用类似方法测试113。Anthropic 的立场很明确:Fable 并不独有这类安全问题,GPT-5.5 也会出现类似的绕过问题。
把这些事串起来看,一个可能的解释是:Anthropic 反复渲染 Mythos 的风险叙事,政府接受了这套说法并认定需要管制,最终 Anthropic 自己也受到了限制。当然,政府决策的具体动机外界很难确认,但这套叙事和管制结果之间的对应关系确实引人注意。而就在这段时间里,中国开源模型正在用实际行动证明:前沿智能的获取方式不止一条。
国籍门槛:史无前例的管制方式
这次禁令最让人不安的地方,是按国籍划分——这在半导体领域从未出现过。前沿模型被限制出口本身早就是常态,但国籍门槛是头一遭。
以往的出口管制按地域划分:你在哪个国家,就受哪套规则约束。芯片禁令管的是”运往中国”,不是”卖给中国人”。但 Fable 5/Mythos 5 的禁令管的是你是谁:只要不是美国公民,不管你人在美国还是在德国、在日本、在你自己公司办公室里,都不准用56。
这意味着一个在旧金山工作、持有绿卡的 Anthropic 高级工程师,没有权限访问自己参与构建的模型。一个在柏林的美国公民可以正常使用,旁边的德国同事不行。
Anthropic 对账户持有人做了 KYC(身份验证),理论上知道谁注册了账户。但 KYC 验证的是账户持有人身份,不等于能判断每个 API 调用的终端用户国籍。企业客户的 API 调用经过自家应用转发,一个组织内部可能有不同国籍的员工在使用,Anthropic 无法逐一核实。更麻烦的是第三方平台——OpenRouter、Amazon Bedrock 这类服务在 Anthropic 和最终用户之间又隔了一层,难道这些平台也要对各自用户做 KYC?合规链条越来越长,商业运营变得极难5。
此外,Fable 5 上线后还面临数据留存问题:用户的查询数据、分类器触发记录、降级日志——这些数据怎么处理、保留多久、谁能访问——都是悬而未决的合规隐患。
一名政府官员告诉媒体,美国国家安全体系完成”加固”之前,这些模型必须严格管控,预计需要”几周时间”5。但没有人解释清楚:一个语言模型的国家安全风险,到底需要加固什么?
中国模型趁势补位
就在 Fable 5 被禁的前后脚,两家中国公司接连发布了开源模型。
6 月 12 日晚,月之暗面发布 Kimi K2.7-Code,权重以 Modified MIT 协议上线 Hugging Face214——比禁令早了约半天。6 月 13 日,美国商务部禁令生效,智谱同天傍晚宣布 GLM-5.2 当晚开放,模型本身以 MIT 协议开源3。两件事都发生在北京时间 6 月 13 日,但中间隔了约 12 个小时。
K2.7-Code 是 1 万亿参数混合专家架构,激活参数 320 亿,256K 上下文窗口214。在 Kimi Code Bench v2 上比前代 K2.6 提升 21.8%,推理 token 用量减少 30%2。
GLM-5.2 是智谱能力最强的开源模型,支持 100 万 token 上下文,API 下周上线3。
定价方面,K2.7-Code 的输入价格 0.95 美元/百万 token,输出 4 美元/百万 token1415。作为对比,Fable 5 是 10/50 美元,Opus 4.8 是 5/25 美元,GPT-5.5 是 5/30 美元15。K2.7 的输出价格只有 Fable 5 的 12.5 分之一。
表 1:前沿模型 API 定价对比 15
| 模型 | 输入(/百万 token) | 输出(/百万 token) | 开源 |
|---|---|---|---|
| Kimi K2.7-Code | $0.95 | $4.00 | Modified MIT |
| Claude Opus 4.8 | $5.00 | $25.00 | 否 |
| GPT-5.5 | $5.00 | $30.00 | 否 |
| Claude Fable 5 | $10.00 | $50.00 | 否 |
K2.7-Code 以 Modified MIT 协议开源,权重已上线 Hugging Face,支持 vLLM 和 SGLang 部署2。唯一的要求是月活超过 1 亿或月收入超过 2000 万美元的产品需要在界面上标注模型名称14。
智谱在 6 月 13 日傍晚宣布 GLM-5.2 当晚面向 GLM Coding Plan 用户全量开放3。这是智谱能力最强的开源模型,支持 100 万 token 上下文,API 下周上线,模型本身以 MIT 协议开源3。
智谱的公告里有一句话,指向性极强:“在一些前沿模型突然变得不可用的时刻,我们选择相信另一条路。前沿智能不应只属于少数人,也不应被少数规则随时收回。”3
“突然变得不可用”——说的就是 Fable 5 被禁这件事。
| 时间(北京时间) | 事件 | 模型 | 开源 |
|---|---|---|---|
| 6/9 | Anthropic 发布 | Fable 5 | 否 |
| 6/12 18:45 | 月之暗面发布 | K2.7-Code | 是 |
| 6/13 05:21 | 美国商务部禁令 | Mythos 5 | 否 |
| 6/13 17:21 | 智谱发布 | GLM-5.2 | 是(MIT) |
按北京时间算,禁令和 GLM 开放都落在 6 月 13 日,但中间隔了约 12 个小时——禁令凌晨 5 点 21 分生效,GLM 傍晚 17 点 21 分宣布开放。不是同一时刻。
两种路径
把这几件事放在一起看,行业正在分裂成两个阵营。
Anthropic 路线:花大力气渲染模型危险,用分类器限制谁能用、能做什么,然后被政府接管了限制权。政府的管制比 Anthropic 自己设计的更粗暴——直接按国籍一刀切,连 Anthropic 自己的员工都不能用5。
中国开源路线:两家公司一前一后开源发布,模型开源,定价压低,把”谁能用”的问题交给社区。K2.7-Code 的 Modified MIT 协议和 GLM-5.2 的 MIT 协议都是轻量级的问责机制,不是准入壁垒143。
Anthropic 面临的困境是结构性的。它需要反复强调 Mythos 的危险性来建立安全叙事——这是它融资、IPO、获得政府信任的资本。但这个叙事一旦被政府接受,管制的尺度就不再由 Anthropic 说了算。它渲染得越成功,政府的反应就越激烈。
现在它被夹在中间:对开发者来说,Fable 5 的分类器过度敏感、静默降级损害信任;对政府来说,它不够配合、模型太危险;对竞争对手来说,它自己把最大的卖点——模型在漏洞发现和网络安全任务上的能力——变成了被禁的理由。
与此同时,Kimi K2.7 和 GLM-5.2 一前一后开源发布,用实际行动证明前沿智能的获取路径不止一条。当一家公司用分类器和出口管制筑墙时,另一些公司选择把墙拆掉。
后续观察
- Fable 5 和 Mythos 5 何时恢复访问?政府说”几周”,但没有人给出明确时间表
- Anthropic 的 IPO 进程是否会受影响?公司此前以 9650 亿美元估值提交了秘密上市申请12
- K2.7-Code 和 GLM-5.2 的开源版本在独立基准测试中的表现如何?厂商自测数据需要市场验证
- 国籍门槛是否会成为前沿 AI 管制的新常态?如果下一个更强的模型出来,是否会有更严格的限制?
参考来源
Footnotes
-
Fortune — Anthropic disables Fable and Mythos AI models following U.S. government export ban https://fortune.com/2026/06/13/anthropic-disables-fable-mythos-export-controls-national-security-threat/ ↩ ↩2 ↩3 ↩4 ↩5
-
MarkTechPost — Moonshot AI Releases Kimi K2.7-Code: a Coding Model Reporting +21.8% on Kimi Code Bench v2 Over K2.6 https://www.marktechpost.com/2026/06/12/moonshot-ai-releases-kimi-k2-7-code-a-coding-model-reporting-21-8-on-kimi-code-bench-v2-over-k2-6/ ↩ ↩2 ↩3 ↩4 ↩5 ↩6
-
智谱官方微信公众号 — 致开发者:GLM-5.2全量开放,前沿智能属于所有人 https://mp.weixin.qq.com/s/LDrbtLM0wiCTJorvd5GY9w ↩ ↩2 ↩3 ↩4 ↩5 ↩6 ↩7 ↩8
-
Ars Technica — Anthropic says these topics are too dangerous to let its Fable 5 model talk about https://arstechnica.com/ai/2026/06/anthropic-says-these-topics-are-too-dangerous-to-let-its-fable-5-model-talk-about/ ↩ ↩2 ↩3
-
I-scoop — Fable 5 Blocked Outside the US After Government Export Order https://www.i-scoop.eu/fable-5-blocked-outside-the-us-after-government-export-order/ ↩ ↩2 ↩3 ↩4 ↩5 ↩6
-
TweakTown — Anthropic’s latest AI model ‘Fable’ was so powerful the US government banned the world from it https://www.tweaktown.com/news/112176/anthropics-latest-ai-model-fable-was-so-powerful-the-us-government-banned-the-world-from-it/index.html ↩ ↩2
-
BBC — Claude Mythos: Anthropic releases version of AI tool despite risk concerns https://www.bbc.com/news/articles/ckg701v1dp6o ↩
-
Bloomberg / Yahoo Finance — 美國國防部公開設下最後期限 要求不受限使用Anthropic AI工具 https://hk.finance.yahoo.com/news/%E7%BE%8E%E5%9C%8B%E5%9C%8B%E9%98%B2%E9%83%A8%E5%85%AC%E9%96%8B%E8%A8%AD%E4%B8%8B%E6%9C%80%E5%BE%8C%E6%9C%9F%E9%99%90-%E8%A6%81%E6%B1%82%E4%B8%8D%E5%8F%97%E9%99%90%E4%BD%BF%E7%94%A8anthropic-ai%E5%B7%A5%E5%85%B7-204305075.html ↩ ↩2
-
36氪 — 2亿美元 vs 一条底线:Anthropic为何敢对五角大楼说”不”? https://www.36kr.com/p/3711218678575619 ↩ ↩2
-
Gate 新闻 — Axios 独家:美国 NSA 绕过五角大楼黑名单使用 Anthropic Mythos https://www.gate.com/zh/news/detail/axios-exclusive-the-us-nsa-bypassed-the-pentagon-blacklist-to-use-anthropic-20444812 ↩
-
Fast Company — Anthropic’s Claude Fable 5 plays it too safe on safety, developers say https://www.fastcompany.com/91558105/anthropic-claude-fable-5-too-touchy-developers-say ↩ ↩2
-
Futurism — Anthropic Was So Concerned About Its New Mythos-Based Model’s Power That It Lobotomized Its Ability to Improve Itself https://futurism.com/artificial-intelligence/anthropic-concerned-models-ability-improve-itself ↩ ↩2 ↩3 ↩4
-
Anthropic Official Blog — Fable and Mythos access update https://www.anthropic.com/news/fable-mythos-access ↩ ↩2
-
CryptoBriefing — Kimi AI releases open-source K2.7 Code model with 1 trillion parameters on APIs and Hugging Face https://cryptobriefing.com/kimi-k2-7-code-open-source-release/ ↩ ↩2 ↩3 ↩4 ↩5
-
The Decoder — Moonshot’s open model Kimi K2.7 Code undercuts GPT-5.5 and Claude by up to 12x on price per token https://the-decoder.com/moonshots-open-model-kimi-k2-7-code-undercuts-gpt-5-5-and-claude-by-up-to-12x-on-price-per-token/ ↩ ↩2 ↩3