美国政府封禁 Anthropic 模型,根本不是因为什么「越狱」

marsbit发布于2026-06-16更新于2026-06-16

文章摘要

上周五,美国商务部援引冷门出口管制条令,强制要求 Anthropic 将其两款顶级 AI 模型 Fable 5 和 Mythos 5 下线,理由是未明确说明的“国家安全顾虑”。外界最初猜测这与模型“越狱”(护栏被绕过)有关,但更多后续信息显示,此举更像是特朗普政府与 Anthropic 关系破裂后的报复行为。 政府发出的信函未公开具体细节,也未经过法院批准,即以单方面、迅速的方式迫使 Anthropic 关停了产品。这被视为对科技行业的警告:政府有能力随时干预并关停企业的服务。 安全专家 Katie Moussouris 披露,引发争议的所谓“护栏绕过”源自一份关于模型安全能力的研究论文,其描述的行为实质上难以彻底修复,且任何限制尝试都可能削弱模型的防御功能。她与数十位安全研究员共同批评该出口管制令草率危险,并呼吁撤销。 评论指出,此举可能损害外国对美国 AI 技术可靠性的信任,并树立了一个政府可凭主观意志随意控制软件发布的危险先例。此次针对 Anthropic 的行动,预示着其他科技公司未来也可能面临类似干预。

作者:Zack Whittaker

编译:深潮 TechFlow

深潮导读:上周五,美国商务部一封信逼得 Anthropic 把两款最强模型 Fable 5 和 Mythos 5 全部下线。政府给的理由是国家安全,外界以为是模型护栏被绕过。但越来越多的细节指向另一个解释:这更像是特朗普政府和 Anthropic 关系破裂后的报复。一家科技公司被政府一纸命令、无需法院批准就关停了产品,这对整个美国科技行业都是个信号。

美国政府给 Anthropic 发的那封执法信,周末前夕逼着公司把最新的 AI 模型全部下线。任何一家美国科技公司都该把这事当成警钟,不只是 AI 实验室。

先把这几天的消息线理一遍。周五下午,美国商务部给 Anthropic 发了一封信,援引了一条很冷门的出口管制条令,禁止非美国人(包括 Anthropic 自己的员工)访问 Fable 5 和 Mythos 5,理由是某种没说清楚的国家安全顾虑。Anthropic 说它判断这封信和模型护栏被绕过有关,但也不确定,因为信里根本没给具体细节。这封信至今没有公开。

Anthropic 的回应是把两款顶级模型对所有客户全部关停,确保自己合规。结果就是,美国政府用一个迅速、单方面、看上去都不需要法院批准的动作,成功逼一家科技公司把模型下了线。

这次特朗普政府的干预说明,AI 行业没法在政府面前免疫。对更广的科技行业来说这也是个警告:要么照办,要么我们能把你和你的产品一起关掉。

Axios引述消息人士的说法,描述了周末这两个大玩家之间紧张的局面,称真正导致这道出口令的是 Anthropic 和特朗普政府之间的「性格不合」,而不是 AI 产品本身有什么技术问题。

周末浮出来的新细节,进一步动摇了政府本就站不住脚的理由。

网络安全老兵、研究者、Luta Security 创始人 Katie Moussouris 在一篇博客里说,Anthropic 最近私下给她看了一份论文,是几位安全研究员写的,描述了 Fable 5 里所谓的护栏绕过。(《华尔街日报》报道,论文作者是亚马逊的安全研究员。)Moussouris 说,Anthropic 找她,是想听听她对这篇论文的看法。

Moussouris 在博客里讲了研究员是怎么触发这个护栏绕过的,但她说这个绕过本身「根本就不该触发出口管制」。区别其实很小:让 AI「检查代码里的安全问题」和让它「修这段代码」,问法稍有不同,最后结果基本一样。

「论文里描述的这种行为没法真正修掉,任何尝试都只会削弱模型在防御端的能力,」Moussouris 说。她批评这道出口管制令草率、粗暴、判断错位。

此后,Moussouris 和几十位顶级安全研究员、专家一起,呼吁特朗普政府撤销这道出口管制令,称把先进的网络安全能力从美国网络防御者手里抽走是「危险的」。

历届政府都在知识盲区上做过一刀切的决定。比如 2010 年代美国政府修订出口法时,想管住那些既能用于防御、也能用于攻击的网络安全工具,结果用词太宽泛,无意中差点把合法的安全和漏洞研究也定成了违法。

但特朗普政府这道命令,看起来是报复。

Tech Policy Press 的编辑 Justin Hendrix 说,特朗普政府这一手「很可能让外国政府对美国 AI 用于关键场景的可靠性敲响警钟」。传递出去的信息是:美国的 AI 公司没法在不受美国政府干预的情况下运营。

特朗普政府没有确认它为什么动用这道出口管制令。是官员读错了那份报告然后慌了?是亚马逊 CEO Andy Jassy 出于谨慎或者私怨,跟政府高层说了什么,引发了这场反应?是翻译出了岔子,还是这本身就是个施压 Anthropic 的手段——毕竟双方关系本来就很僵?也有可能白宫压根没意识到这封信的要求会带来这么大的连锁反应,官员们现在正手忙脚乱地收拾自己捅出来的篓子。

借 Hendrix 的话说,「现在的气氛是一片猜疑,高层官员似乎在凭个人和政治因素挑选偏爱的对象。」后果是,政府就「自己打算对美国制造的软件发布握多大控制权」立下了一个危险的先例。

这次政府盯上的是 Anthropic,明天可能就是别的任何一家。

相关问答

Q美国政府封禁 Anthropic 两款模型的主要公开理由是什么?

A美国商务部援引出口管制条令,以未具体说明的‘国家安全顾虑’为由,禁止非美国人访问 Anthropic 的 Fable 5 和 Mythos 5 模型。

Q根据文章观点,美国政府封禁 Anthropic 模型的真实原因可能是什么?

A文章认为,真实原因更像是特朗普政府与 Anthropic 公司关系破裂后的报复行为,而非模型本身存在严重的技术安全问题或‘越狱’漏洞。

QKatie Moussouris 对触发出口管制的所谓‘护栏绕过’有何看法?

AKatie Moussouris 认为,论文中描述的‘护栏绕过’(例如让AI‘检查’与‘修复’代码的微小区别)本身‘根本就不该触发出口管制’,任何尝试修复都会削弱模型的防御能力,批评该管制令草率、粗暴且判断错位。

Q文章认为此次事件向美国科技行业传递了什么信号?

A文章认为,此次事件传递出一个警告信号:美国政府可以无需法院批准,单方面、迅速地迫使科技公司关停其产品,这表明科技公司无法在政府干预面前免疫,其运营自主权受到威胁。

QJustin Hendrix 如何评价特朗普政府此举可能带来的国际影响?

AJustin Hendrix 认为,特朗普政府的这一举动‘很可能让外国政府对美国 AI 用于关键场景的可靠性敲响警钟’,传递出美国 AI 公司无法在不受政府干预的情况下运营的信息,立下了一个危险的先例。

你可能也喜欢

如何让自己变得让人工智能永远也无法取代

面对人工智能的冲击,许多人担心工作被取代。然而,真正的威胁在于个人对他人和系统的依赖,以及由此产生的“薪资奴役”——即为生存而从事无意义、枯燥的工作。摆脱这种困境的关键,不是抵制技术,而是成为拥有高自主性的“不可受雇”个体。 文章提出了成功抵御AI替代的五个核心要素:自主性(主动行动的能力)、品味(判断事物价值的经验)、说服力(让他人关注你工作的能力)、毅力(坚持并从错误中学习)和迭代(根据反馈持续改进)。这些能力无法仅通过理论学习获得,必须通过实践来培养。 要启动转变,首先要彻底改变环境,重塑身份认同。其次,应选择一个能获得真实、快速反馈的实践领域,例如创业。在众多技能中,内容创作(媒体)比编写代码更具优势,因为其价值是主观的,需要独特的审美和判断力,这正是AI目前难以完全复制的。 具体行动上,可以从三个步骤开始: 1. **挖掘原始素材**:反思自己长期痴迷的知识领域、轻松解决的难题或童年被压抑的兴趣,找到独特的个人经验。 2. **确立反向思考主轴**:找出你坚信但主流观点错误的地方,或行业内普遍忽视的“皇帝新衣”,形成独特的批判性视角。 3. **立即发布**:将前两步的思考融合,撰写并发布第一个核心内容(如帖子、视频),勇敢接受真实世界的反馈,并在此基础上持续学习和迭代。 最终,抵御AI的关键在于构建一份与自身身份深度契合的毕生事业,通过持续的内容创作和真实互动,建立无法被自动化取代的独特价值和影响力。行动,从今天发布第一个想法开始。

marsbit2小时前

如何让自己变得让人工智能永远也无法取代

marsbit2小时前

通过掷骰子离线保管比特币密钥:并非人人愿意为之

文章探讨了通过投掷骰子生成比特币钱包种子短语的安全方法及其现实挑战。核心观点如下: **1. 骰子提供物理熵源** 骰子结果由众多微小变量决定,理论上虽可预测,但实践中无法被攻击者复制或计算,从而提供高质量的随机性。每个六面骰子投掷约产生2.585比特熵,50次投掷即可满足典型12词助记词(128比特熵)的安全需求。 **2. Coldcard漏洞事件凸显手工熵源的价值** 近期Coldcard硬件钱包因固件漏洞导致其内部随机数生成器存在缺陷,致使约1128枚比特币被盗。但那些**完全**通过足量骰子投掷生成种子短语的用户未受此漏洞影响,因为他们的主密钥未使用有缺陷的生成器。 **3. 重要警示:手工种子并非万能保护** 安全研究员指出,即使用户使用骰子生成了安全的种子,若他们使用了Coldcard的其他功能(如生成纸钱包、克隆密钥、共享签名密钥、密码等),这些**衍生密钥**仍可能调用有漏洞的随机数生成器,从而存在风险。安全种子不保证设备生成的所有秘密都安全。 **4. 手工生成熵源的现实局限性** 尽管数学上可靠,但该方法对大多数用户并不友好: * **过程繁琐易错**:需投掷50-99次,精确记录,任何输入错误都会导致钱包完全不同。 * **引入新风险**:用户可能在记录、转换过程中泄露信息,或使用有偏的骰子/投掷方式。 * **用户体验差**:难以想象大规模推广需要用户手动投掷近百次骰子。安全措施需适应现实生活场景和普通用户的知识水平。 **5. 给用户的建议** 受影响的Coldcard用户应: * 更新固件至最新版。 * 检查是否使用过有漏洞的功能生成了次级密钥或密码,如有则需立即更换。 * 考虑采用多签方案,使用不同厂商的设备分散风险。 **结论**:手工投掷骰子生成熵源是技术娴熟用户的一个有效安全选项,但其过程复杂、容易出错,不适合作为主流用户的默认方法。长远目标是依赖安全、透明且无需专业知识的硬件/软件随机数生成方案。

cryptonews.ru5小时前

通过掷骰子离线保管比特币密钥:并非人人愿意为之

cryptonews.ru5小时前

交易

现货
活动图片