










美國政府以國安理由要求 Anthropic 暫停外國籍人士存取 Fable 5、Mythos 5,讓 AI 出口管制從晶片、算力與資料中心,進一步延伸到模型服務本身。Anthropic 選擇對所有客戶停用兩款模型,也暴露模型級管制最難處理的問題:線上 AI 服務要如何判斷誰能用、誰不能用。
Anthropic 執行長 Dario Amodei。|Photo Credit: Reuters / TPG Images
美國對 AI 的管制,正在從硬體走向模型,Anthropic 6 月 12 日發出聲明指出,美國政府以國安權限發布出口管制指令,要求暫停所有外國籍人士存取 Fable 5 與 Mythos 5,不論使用者人在美國境內或境外,甚至包括 Anthropic 內部的外籍員工,Anthropic 表示,為了確保合規,公司必須對所有客戶停用 Fable 5 與 Mythos 5,其他 Anthropic 模型不受影響。
美國政府指令的要求,是暫停外國籍人士存取 Fable 5 與 Mythos 5;Anthropic 的實際作法,則是對所有客戶關閉這兩款模型。
依 Anthropic 說法,公司是在美東時間 6 月 12 日下午 5 時 21 分收到政府指令,政府信件並未提供具體國安疑慮細節,Anthropic 理解,政府可能掌握繞過 Fable 5 安全限制的方式,也就是所謂 jailbreak,但 Anthropic 表示,為了避免違反指令,最終必須突然停用 Fable 5 與 Mythos 5,影響範圍因此擴大到所有客戶。
這讓 AI 出口管制進入新的階段,過去美國主要管制的是 GPU、先進製程、資料中心與雲端算力,這些對象仍然接近傳統出口管制邏輯,可以透過硬體流向、客戶審查與供應鏈文件管理,但模型服務是線上存取,若管制標準從所在地改為國籍,執行方式會更複雜。
Anthropic 目前並未說明未來若恢復部分服務,將如何判斷使用者是否屬於美國籍,可能涉及帳號資料、企業客戶名單、付款資訊、工作地點、員工身份、企業內部權限或其他認證流程,但這些都尚未由公司或政府公開確認。
這也是本次事件最大的未解問題,若只是限制特定國家 IP,平台可以用地理位置或網路來源初步控管,但這次指令指向的是 foreign national,也就是人的國籍,不是單純所在地。換句話說,一名外國籍人士即使人在美國,也可能被排除在存取範圍之外;反過來,美國籍人士若在海外,是否仍可使用,也需要更明確的規則。
Anthropic 選擇全面停用,某種程度上反映模型級出口管制的實務困難,對一個已部署給大量客戶的商用模型來說,公司若無法立刻確認每一位使用者、企業員工與內部開發者的國籍,就很難只精準關閉外國籍人士的存取權。
Anthropic 在聲明中也反駁政府判斷,公司表示,政府至今只提供口頭證據,指模型存在一種狹窄、非通用的潛在 jailbreak(越獄),內容大致是要求模型閱讀特定程式碼庫並修補軟體缺陷,Anthropic 認為,這類能力已廣泛存在於其他公開模型,包括 OpenAI 的 GPT-5.5,也每天被資安防禦人員用來保護系統。
Anthropic 表示,公司在 Fable 5 上採取防禦縱深策略,並在發布前與美國政府、英國 AI 安全研究所(UK AI Safety Institute;UK AISI)、多個第三方組織與內部團隊進行總計數千小時紅隊測試。依 Anthropic 說法,測試結果顯示 Fable 的安全措施比過去部署模型更有效,也尚未有人找到可廣泛繞過模型安全限制的通用 jailbreak。
不過 Anthropic 也承認,目前業界可能無法達到完美的 jailbreak(越獄)抵抗能力,每一家模型供應商的安全機制都可能被特定情境下的非通用 jailbreak(越獄) 繞過,因此 Anthropic 主張,合理策略應該是讓 jailbreak(越獄)更狹窄、更昂貴,並透過監控快速偵測與關閉攻擊,而不是只要出現狹窄漏洞,就召回已商用部署的模型。
這次事件對企業客戶的警訊,在於 AI 服務風險不再只來自模型效能、價格、資料安全或供應商穩定度,也可能來自國安命令與出口管制,Anthropic 在聲明中向客戶致歉,並表示正在努力恢復存取,但目前尚未說明何時恢復、以何種身份驗證方式恢復、哪些用戶可以重新使用 Fable 5 與 Mythos 5。
對高度依賴前沿模型的企業來說,這會成為新的合規與營運問題!如果模型被納入出口管制,企業不只要問模型好不好用,也要問使用權是否可能因國籍、員工身份、地區、客戶產業或政府命令突然改變,尤其跨國企業內部本來就有不同國籍員工共同使用同一套 AI 工具,未來若模型服務必須按國籍切分權限,企業部署難度會大幅上升。
Anthropic 表示,政府應該具備阻止不安全部署的能力,但這套流程必須透明、公平、清楚,並建立在技術事實上。這次 Fable 5 與 Mythos 5 事件還沒有完整答案,但它已經把一個新問題推到產業面前:當 AI 模型本身成為國安管制對象,模型公司、企業客戶與政府之間,必須重新定義誰能使用最前沿的 AI 能力,以及這套權限要如何被驗證與執行。
責任編輯:羅弘旭 / 核稿編輯:林筠騏
此内容由惯性聚合(RSS阅读器)自动聚合整理,仅供阅读参考。 原文来自 — 版权归原作者所有。