
Claude Fable 5 18 天禁令解除、全球回归:谁能怎么用、Anthropic 跟美国政府交换了什么
一句话总结:美东 7 月 1 日,美国商务部长 Howard Lutnick 亲自签字撤销 6 月 13 日对 Claude Fable 5 与 Mythos 5 的出口管制令,Anthropic 随即宣布美东 7 月 2 日起全球恢复访问。但开放并非无条件——50% 周上限到 7/7、Pro 以上用户才拿得到、Anthropic 同意主动检测与合作制定越狱评估框架。本文拆清楚三件事:解禁条款本身、谁拿到什么、Anthropic 为这次「交换」付出了什么长期代价。
如果你昨天看过〈Anthropic 连夜发表 Claude Sonnet 5〉,你会注意到一个细节:我在那篇结尾提到「Fable 5 / Mythos 5 美东 7 月 1 日全球重新上线」。那个时间点在台北时间 7 月 2 日凌晨前后,今天(台北时间 7 月 2 日)已经正式生效。这篇是它的姊妹篇——上一篇讲 Sonnet 5 的能力与定价,这一篇专门讲真正前沿的 Fable 5 怎么回来、回来的条件、还会不会再被禁。
一、Fable 5 是什么?为什么它被禁的故事比它的能力更值得讲
Fable 5 是 Anthropic 在 6 月 9 日发表的旗舰模型,与 Mythos 5 共用同一个底层架构,差别只在安全护栏的配置:
- Fable 5:给「普通用户」(含付费订阅)使用,内建更严格的网路安全防护,会主动拦截高风险请求(例如漏洞利用、零时差攻击生成),违规时降级到 Opus 4.8;
- Mythos 5:减少部分安全限制,仅透过「Project Glasswing」开放给审核过的网路防御机构与关键基础设施合作伙伴——目前名单包括 AWS、Apple、Broadcom、Cisco、CrowdStrike、Google、JPMorgan、Linux Foundation、Microsoft、Nvidia、Palo Alto Networks 等。
定价方面,两款都是每百万输入 token 10 美元、输出 50 美元,约为 Claude Opus 4.8(5 / 25 美元)的两倍。
Fable 5 / Mythos 5 发表后 72 小时内,Anthropic 的执行长 Dario Amodei 撰文警告自家模型对网路安全、金融系统、关键基础设施构成「非常现实的风险」,呼吁政府建立更严格的前沿模型测试与监管机制。两天后(6 月 13 日),美国商务部以「国家安全」为由下达出口管制指令,要求任何外国人(包含在美境内的)使用前必须取得许可,限制甚至覆盖到 Anthropic 自己的外籍员工。由于无法可靠区分用户身份,Anthropic 只能在全球范围内关闭两款模型的访问。
这是 AI 行业第一次出现美国政府直接出手叫停一家私人公司旗舰模型的案例。OpenAI 的 GPT-5.5、谷歌的 Gemini 都没有被这样对待。
Anthropic 在声明中反驳:公司承认 Fable 5 防护可以被越狱,但演示中发现的只是少量已知、危害较低的漏洞,其他公开模型无需越狱同样能识别。它认为若以「一次范围有限的越狱」为由召回已部署的模型,会让整个前沿模型行业难以继续发布新品。
二、解禁条款:不只是「撤销禁令」那么简单

7 月 1 日,美国商务部正式撤回禁令。撤回令由商务部长 Lutnick 亲自签字,商业部在给 Anthropic 首席算力官 Tom Brown 的信中写明了条件。Anthropic 不是「无罪释放」,而是达成了一份协议。核心条款有三:
- 新分类器上线:Anthropic 将部署一组新的分类器,主动侦测并阻挡更多网路安全任务。这套机制比 6 月初版本更进取,相应地也会增加误报——短期内,某些常规任务(例如编码、调试)可能会被误判而降级到 Opus 4.8;
- 报告义务:Anthropic 同意向美国政府报告模型中发现的任何「恶意活动」;
- 新规范共建:Anthropic 将与亚马逊、微软、谷歌及其他 Glasswing 合作伙伴共同起草「AI 越狱严重程度评估框架」,邀请其他业界伙伴与模型供应商加入。
这份协议的本质是:Anthropic 在技术上更进一步自我约束,换取政府暂时不全面封杀。
另外,Lutnick 在 X 平台上的对外发言定调很高——他说商务部是「确保美国政府内部立场协调,鞏固美国在人工智慧领域的领导地位」。白宫办公厅主任 Susie Wiles 也跟进,称这是「美国优先政策下建立的新合作基础」。这话术不是给技术圈听的,是给资本市场听的——Anthropic 正在冲刺 IPO,这套「美国政府亲自盖章认证」叙事如果能把估值撑住 9650 亿美元,Lutnick 与 Wiles 的站台就算功德圆满。
三、谁能怎么用、谁不能、限制是什么
根据 Anthropic 7 月 1 日公告与多家媒体核实,恢复访问的细节如下:
| 维度 | 细节 |
|---|---|
| 启用时间 | 美东 7 月 2 日起(即台北时间 7 月 2 日下午起,视云端批次更新而定) |
| 适用平台 | Claude.ai(Pro、Max、Team、Select Enterprise)、Claude Code、Claude Platform、Claude Cowork |
| 免费版(Free)使用者 | ❌ 暂时拿不到(Pro 起跳) |
| 50% 周上限 | 对 Pro、Max、Team 用户,使用量在每周最高限制为 50%,有效期至 7/7 |
| AWS / Google Cloud / Microsoft Foundry | 「将尽快」重新启用 Fable 5 访问;AWS 已确认 Bedrock 将在 7/2 同步上线 |
| Mythos 5 开放范围 | 透过 Glasswing 计画扩大美国国内与国际合作伙伴范围;一般用户暂时拿不到 |
对企业用户、对开发者,实际意义是「有配额但不是无上限」——50% 上限这个数字是写死的,不是阶梯式按用量降速。Anthropic 自己承认这会短期影响开发者的密集型工作流。
对 Mythos 5,Anthropic 表示会继续与美国政府协调扩大 Glasswing 范围,但不会无条件下放到一般消费者。这条线会是后续观察重点——如果 Glasswing 伙伴名单扩大到中小资安厂商,那等于把 Fable 5 的网路安全能力切给更广的市场;如果维持原样,那 Mythos 5 还是封闭的「网路国防专属」模型。
四、Fable 5 vs Mythos 5:同底不同命的设计选择

这两款模型共用同一个底层架构,但 Anthropic 从一开始就把安全护栏拆成两套:
- Fable 5 的护栏:阻塞高风险网路安全请求 → 必要时降级到 Opus 4.8。它的设计哲学是「对一般用户足够强、不够危险」,因为它接收的是开发者日常的程式设计与研究请求。
- Mythos 5 的护栏:刻意降低部分限制 → 开放给 Glasswing 合作伙伴专门做漏洞研究、国家级防御、企业红队。它能做的事情更危险,所以只能交给审核过的机构。
这个产品线的设计聪明之处在于:Anthropic 没有把所有鸡蛋放同一个篮子。如果 Fable 5 的护栏未来再次被攻破,公司可以保留 Mythos 5 作为纯网路国防用途;如果 Mythos 5 出事,影响也只限在审核机构之内。
对企业用户的现实意义:如果你只是要做 RAG、自动化、客服,Pro 版的 Fable 5 + 50% 上限就够了;如果你是金融、电信、政府单位,需要 Mythos 5 等级的能力,必须透过 Glasswing 申请。
Anthropic 同时宣布了一项细节——Fable 5 重启后的分类器若误判一般任务为高风险,会自动降级到 Opus 4.8。这意味著开发者可能会遇到「昨天还能让 Fable 5 写的一段程式码,今天它拒绝做、退回 Opus 4.8」——这不是降级,这是新分类器的副作用。Anthropic 表示会在接下来几周持续调校,减少误报。
五、为什么这件事不只是「解禁」那么简单
把镜头拉远。Fable 5 被禁又解禁,这件事有三层深意:
1. AI 行业第一次直面「政府直接出手」
6 月 13 日的禁令不是出口管制、不是合规审查,而是行政命令级别的干预。OpenAI 的 GPT-5.5、谷歌的 Gemini 都没被这样对待——只有 Anthropic。原因是它自己出来呼吁 AI 危险,CEO Amodei 还写了公开信给监管机构。
Amodei 自诩「比同行更重视 AI 风险」的理想主义者人设,意外召唤了美国政府的实际行动。这是 Anthropic 的核心矛盾:它想当那个「最强且最负责」的 AI 公司,但「最强」和「最被监管」是同一件事。
对 IPO 而言,这可能是加分项——「强到需要被美国政府单独管一管」是一种认证。但这也是把双刃剑:下一任商务部长、下一輪政治风向变了,禁令可能随时回来。
2. Glasswing 框架正在成形——AI 越狱评估的「行业标准」可能会被 Anthropic 主导
解禁条件裡最有长期影响的是「与亚马逊、微软、谷歌及其他 Glasswing 合作伙伴共同起草 AI 越狱严重程度评估框架」。
这个框架一旦成为行业共识,Anthropic 就从「被监管的对象」变成「监管的合著者」——这是极其聪明的政治操作。任何其他 AI 公司(包括 OpenAI、xAI)要评估自家模型的越狱风险,未来很可能要照著这套框架走。
而这套框架的隐含预设是:「你必须相信 Anthropic 的方法论是对的,才能继续做生意」。如果 Glasswing 框架成为美国政府认可的标准,Anthropic 就把今天被监管的劣势,轉化成未来几年的制度性护城河。
3. 中国市场是这场博弈的隐形战场
中国的 IP、面对 AI 公司普遍的监管压力是另一条轴。虽然本文不拟深入,但需要记住一个背景:Fable 5 的全球解禁不等于对中国用户解禁。6 月的禁令期间 Anthropic 已大规模封锁被识别为来自中国的呼叫,社群上也有指向「杭州 IP」的針对性封锁传聞(原文未经官方证实)。
对中国 AI 产业而言,Fable 5 解禁反而强化了「为什么我们要自建」的叙事——对企业级客户来说,当「政策风险」随时能让外国模型一夕之间从可用变不可用,自主可控几乎变成必要选项。
六、对不同角色的判断框架
企业 / 中后台团队
- Fable 5 是目前 Anthropic 唯一能做到「程式设计 + 工具使用 + 多步骤自主执行」三者同时顶尖、又对一般用户开放的模型。Mythos 5 别想了,Glasswing 才能用。
- 50% 周上限到 7/7,短期内不要排程高强度批次任务,留给真正关键的工作流。
- 如果你的 use case 已经被 Opus 4.7/4.8 涵盖,且不需要智慧体级多步骤,可以先不切 Fable 5,等配额政策明朗再说。
个人开发者 / Cursor / Claude Code 重度用户
- 在 Pro 方案下,Fable 5 写多步骤任务程式的能力会比 Sonnet 5 高一截,但新的分类器会把部分任务「退回」到 Opus 4.8。如果你最近在 Claude Code 裡发现「同样 prompt,模型拒绝、回退、或绕弯子」,大概率是新分类器的副作用。
- 应对策略:准备两套系统提示词,一套針对 Fable 5 的极限能力、一套針对 Opus 4.8 的保守稳定版,根据任务类型切换。
- 注意 token 计费:Fable 5 是 50,比 Sonnet 5 高出数倍,密集呼叫前算一下帐。
投资人 / 观察者
两件事值得追踪:
- S-1 招股书裡面 Anthropic 会怎么描述这场 18 天的禁令闹剧——说它是「短暂监管摩擦」,还是承认「未来可能再次面临类似处境」?这段措辞会直接影响 IPO 估值。
- Glasswing 框架的实际进展——如果它真的成为行业准则,Anthropic 的护城河再添一层;如果它只是一纸空文,这场闹剧就只是公关胜利。
D.A. Davidson 科技研究主管 Gil Luria 对所有前沿 AI 公司的警告,同样适用于 Anthropic:
「尽管 Anthropic 在尖端 AI 模型方面似乎处于领先地位,但他们当前的大部分使用量来自试用和实验,这可能无法持续。」
把「可被监管的顶尖模型」变成「规模化的企业营收」,是 Anthropic 接下来 6-12 个月要回答的最大问题。Fable 5 的回归只是把这张牌重新放回桌上,牌局还没结束。
七、编者按:本文怎么来的
- 资料基准:禁令解除时间、条款细节、适用对象,全部来自 Anthropic 官方公告与多家权威媒体核实——腾讯新聞(财联社快讯)、上游新聞、第一财经、新智元、虎嗅、新浪科技、投资界、云头条、中国基金报、企鹅号等。官方原始连结:
- Anthropic 部落格与平台文件:https://platform.claude.com/docs/en/about-claude/models
- 上游新聞禁令解除快讯:https://www.cqcb.com/shuzijingji/2026-07-01/6171840_pc.html
- 腾讯新聞禁令解除公告:https://news.qq.com/rain/a/20260701A03UWD00
- 时间口径:本文以美东时间为主。Fable 5 启用时间为美东 7 月 2 日——亚洲用户理解为台北时间 7 月 2 日下午起,视云端批次更新进度而定。
- 不确定性:
- 新分类器的误判范围与一般任务降级到 Opus 4.8 的频率,Anthropic 自己表示会「在未来几周持续调校」,本文无法量化;
- Glasswing 框架的实际细节(参与机构、评估周期、是否对外发布)尚未公开;
- 中国用户封锁传聞(杭州 IP、特定配额商)未经 Anthropic 官方确认,本文仅标注、不深入;
- 50% 周上限的到期日是 7/7,之后会不会延期、会不会分级,Anthropic 未承诺,本文不予推测。
- 本文不引用:Anthropic 内部代号「Fennec」(2 月初爆料,未官方确认)、内部 Glasswing 完整名单(部分媒体列出的具体机构数字与 Anthropic 公告不尽一致,本文仅引官方与多源核实后的交集)。
- 不是投资建议:本文涉及 Anthropic、OpenAI、xAI、Anthropic 政府关系与 IPO 估值等公开讯息,不构成证券买卖建议。读者应自行核实最新公告、评估自身风险承受能力,并注意 AI 模型选择与企业政策合规的耦合风险。
本文同步于 ACIEMIND 知识平台发布,采用创用 CC 姓名标示 4.0 国际授权条款。引用请注明出处。本站前文:〈Anthropic 连夜发表 Claude Sonnet 5〉(Post 491)。
留言