Anthropic最强模型被封的24小时:3通电话、大股东的背刺,与叙事控制权的消失

Bitsfull2026/06/14 11:2617160

摘要:

亚马逊在这件事里的位置很微妙

6 月 13 日,Anthropic 最先进的两个模型被美国政府按下暂停键。


一个是 Fable 5,一个是 Mythos 5。前者刚刚公开发布,后者面向更受限的网络安全客户。禁令来自美国商务部,覆盖美国境外客户,也覆盖美国境内的外国公民。Anthropic 最后的选择很简单,全部下线。


看了所有关于这件事的细节,我们大概梳理了这 24 小时的时间线。


6 月 11 日周四,也就是 Fable 5 公开发布两天后,亚马逊首席执行官安迪·贾西向白宫提出风险。他担心 Fable 5 的安全护栏可以被绕过。亚马逊研究人员据称通过一系列提示,让 Fable 5 给出本应被限制的信息,这些信息可能被用于网络攻击。


到了 6 月 12 日周五早上,问题已经进入白宫最高层会议。财政部长 Scott Bessent、白宫网络主管 Sean Cairncross、白宫幕僚长 Susie Wiles 和其他高级官员参加了讨论。Bessent 当时人在去休斯敦的路上,远程接入会议。


然后是三通电话。


Anthropic 首席执行官 Dario Amodei 进入通话时,对面坐着大约半打高级官员。除了 Bessent 和 Cairncross,还有商务部长 Howard Lutnick。其他参与者包括负责产业与安全的商务部副部长 Jeffrey Kessler、白宫幕僚秘书 Will Scharf、白宫副幕僚长 Richard Walters,以及总统政策助理 Walker Barrett。


Amodei 试图把事情解释成一个误会。他认为,亚马逊发现的是特定绕过方法,不是可以广泛拆掉安全护栏的通用提示越狱。Anthropic 后来也公开表示,测试者还没有找到能够大范围绕过模型安全系统的方法。


可是白宫没有被说服。


亚马逊 CEO 的发现被送到美国国家安全局评估,白宫方面认为自己已经拿到了足够证据。政府要求 Anthropic 自愿下线模型,并与政府一起修复漏洞。Amodei 想要更多时间和信息,但没有承诺撤下模型。Bessent 在电话里直接说,他做了一个「错误决定」。


此后,出口管制落下。


Anthropic 一侧给出了另一种叙事。她们说,白宫只给了 90 分钟要求模型下线,而且没有说明实际威胁细节。白宫则称,出口管制是要求 Anthropic 配合数小时无果后的最后手段。


这件事的另一个关键点是,亚马逊在这件事里的位置很微妙。


2024 年底,亚马逊对 Anthropic 追加 40 亿美元投资,把总投资额推到 80 亿美元。Anthropic 同时把 AWS 设为主要训练伙伴,未来模型训练和部署会使用 AWS 芯片。Claude 也一直是 Amazon Bedrock 上最重要的模型之一。


微软和 OpenAI 的同盟已经明牌,亚马逊押注 Anthropic,本来是一种绕开的方式。


微软有 OpenAI。谷歌有 Gemini,也投资 Anthropic。亚马逊没有一个足够强的自研前沿模型,只能把 AWS 的算力、Trainium 芯片和 Bedrock 平台,绑到外部模型公司身上。


但一年半后,亚马逊和 OpenAI 也连接上了。


今年,亚马逊曾洽谈对 OpenAI 投资最高 500 亿美元。OpenAI 当时寻求最多 1000 亿美元新融资,潜在交易可能包含 OpenAI 采购亚马逊 AI 芯片。Axios 还提到,OpenAI 2025 年年化收入超过 200 亿美元,但支出承诺达到 1.4 万亿美元。


亚马逊需要前沿模型公司消耗 AWS 算力,验证自研芯片,填满数据中心,也需要把最强模型摆进自己的企业云货架。这已经不是单纯的财务投资。


所以它既投资 Anthropic,又靠近 OpenAI。既是模型公司的金主,也是模型公司的供应商。既要帮它们卖模型,也要向政府解释这些模型有多危险。


结果上看,这次亚马逊先站在了 Anthropic 的对面。在 Anthropic 的眼里,一个给钱、给云、给芯片、给分发渠道的伙伴,向政府递上了一份足以触发禁令的安全信号。当然,亚马逊自己的口径是,「白宫问的我,我只是回复他们的问题」。


过去两年,AI 公司喜欢把自己包装成国家级资产。能力越强,估值越高,融资越顺,政府采购越有想象力。Anthropic 尤其擅长这套叙事。它用更谨慎的安全语言区分自己和 OpenAI,也用「前沿风险」的话术向监管层证明自己应该被认真对待。


现在,美国政府真的把模型当成国家安全资产了。


白宫官员的困惑也来自这里。Politico 报道称,白宫一侧听过 Amodei 把 Anthropic 技术的危险比作核弹。当他拒绝因为一个已知安全漏洞下线模型时,政府官员并不觉得这是技术分歧,而是态度问题。


这不是双方第一次冲突。3 月 3 日,五角大楼曾把 Anthropic 列为供应链风险,原因是 Anthropic 拒绝让自己的 AI 工具用于大规模国内监控和自主武器。
Anthropic 和美国官方,之前就有过节。


而这次,Anthropic 称政府指令没有说明具体国家安全担忧,并批评这次行动缺乏透明、清晰和基于技术事实的法定流程。Anthropic 认为,这次问题更像一个范围狭窄的绕过方法,不足以支撑如此广泛的禁令。


但在政府视角里,模型安全已经不是公司自己写白皮书、自己做红队测试、自己发布系统卡的内部流程。谁能访问模型,谁能训练模型,外国员工能不能看模型权重,都会被拉进出口管制的语言里。


Anthropic 4 月宣布 Mythos 只面向有限科技和网络安全公司开放时,已经和白宫进行过多轮会议。Fable 5 上线前,也经过美国政府和英国 AI 安全研究所审查。Anthropic 一侧认为,政府在模型发布前没有提出反对。


这让冲突变得更难看。


模型发布前,是安全合作。模型发布后,是国家安全。


OpenAI 在旁边看着这场事故。


Anthropic 被迫下线最强模型,OpenAI 的相对位置就变得更舒服。Anthropic 越被监管问题缠住,OpenAI 越容易成为那个「能合作」的选项。亚马逊如果真的继续靠近 OpenAI,也会多一层对冲。


当然,没有公开证据显示亚马逊是为了帮助 OpenAI 打击 Anthropic。


更锋利的事实是,当前沿模型进入万亿美元级资本开支周期,伙伴关系本来就不再干净。云厂商投资模型公司,模型公司购买云算力,政府向云厂商询问安全风险,竞争对手在同一个监管场域里互相红队。


金主、供应商、分销商、审查者,开始由同一批公司扮演。


这比某个提示越狱更重要。


Fable 5 和 Mythos 5 被关掉的那个晚上,Anthropic 失去的不只是两个模型的访问入口。它失去了一点对自己叙事的控制权。


亚马逊的手还放在 AWS 控制台上。OpenAI 的融资桌还没散。美国政府已经坐到了模型发布会的第一排。