恐吓营销的代价: Anthropic 把自己吹进了出口管制名单


恐吓营销的代价: Anthropic 把自己吹进了出口管制名单

导读

2026 年 6 月 13 日,美国政府向 Anthropic 下达出口管制指令,封禁 Fable 5 和 Mythos 5 对所有「外国国籍人士」的访问。这是出口管制第一次直接作用于 AI 模型本身,而不是芯片。

爆炸性的反转在于:这把锁的设计者,正是 Anthropic 自己。

01 · 三天前还在东京的大会,三天后政府来敲门

6 月 10 日,Anthropic 正式发布 Fable 5。

定价 $10/M input token,$50/M output token。免费试用到 6 月 22 日。旗舰版 Mythos 5 同步亮相。

一天后,6 月 11 日,Anthropic 在东京举办 Code with Claude 大会,大力推广 Fable 5 的能力。现场气氛热烈,开发者们兴奋地测试新模型。

然后,6 月 13 日,周六下午,一封政府信件抵达。

17:21 ET  美国政府向 Anthropic 下达出口管制指令。

17:51 ET  距指令送达仅 30 分钟,@AnthropicAI 官方推文发出:Fable 5 / Mythos 5 暂停对「外国国籍人士」开放。

18:59 ET  开发者 Simon Willison(@simonw)记录:他失去了访问权限。

@AnthropicAI 官方推文 · 收到指令 30 分钟后发出

从发布到封禁,三天

02 · 在美国上班、交美国税,但你不是「美国人」

「外国国籍人士」(Foreign National)是一个法律术语,许多人第一次读到这条指令时以为这只影响中国或其他「对手国家」的用户。

这是误解。

法律定义是:非美国公民、非绑卡持有者(永久居民)、非政治庇护获批人士。这意味着——

  • ×
    持 H-1B 工作签证在硅谷上班的软件工程师 —— 受影响
  • ×
    持学生签证在斯坦福读 AI 博士的研究员 —— 受影响
  • ×在 Anthropic 公司内部工作的外籍员工 —— 受影响
  • ×
    住在美国多年、在美国缴税的外国人 —— 受影响

不受影响的:美国公民,哪怕他住在北京。

HN 社区里立刻有人梳理了这个细节,随即引发了一轮新的愤怒。@torben-friis 写道:「三天前我还在评论非美国人可能会收到更差代码的可能性,现在直接来了。」

Anthropic 的应对更直接:没有按国籍精确区分,而是对所有用户临时中断 Fable 5,然后退款。已付 $200 Max 订阅的用户确认拿到了全额退款。

技术层面的原因?Anthropic 可能无法在服务端可靠地验证「公民身份」。这个执行困难为未来所有类似指令埋下隐患:类似指令会连带影响所有人,而不只是被点名的群体。

03 · 从发布到封禁,72 小时发生了什么

发布阶段
06-10 周三
发布 Fable 5,$10/M in + $50/M out,免费试用至 6/22
06-11 周四
Code with Claude Tokyo 大会,密集推广 Fable 5 能力
封禁阶段
06-13 17:21 ET 周六
出口管制指令送达 Anthropic
06-13 17:51 ET
@AnthropicAI 官方公告(收到指令仅 30 分钟后)
06-13 18:59 ET
@simonw 记录失去访问,中断实际生效 · 深夜退款开放,多位用户确认 $200 全额退款
截至 06-14
尚无指令公开文件 / 签发官员信息 · 多位 HN 用户预测最迟周二恢复(@eqmvii)· 恢复时间线未知

04 · 政府说「太危险」,Anthropic 说「GPT-5.5 也能做」

Anthropic 的官方声明比推文版本信息量大得多。

Anthropic 官方声明页面

政府的理由

指令没有提供具体的国家安全细节,只说发现了一种「绕过/越狱」Fable 5 的方法,并做了演示:用该方法「识别少量已知的轻微漏洞」。

Anthropic 的反驳

这个「越狱」的本质是:让模型读取特定代码库并修复其中的软件缺陷。Anthropic 的结论:GPT-5.5 等其他公开模型同样能做这件事,而且每天都在被安全防御者用来保护系统。

我们遵守政府的法律指令,但我们不同意:发现一个窄范围潜在越狱就应该召回一个面向数亿用户的商业模型。如果这一标准适用于整个行业,我们认为这将基本上叫停所有前沿模型提供商的新模型部署。
—— Anthropic 官方声明

大白话:你们封了我们,却没封 GPT-5.5——而 GPT-5.5 也会做这件事。标准不一致,执行下去会把整个行业封死。

05 · 出口管制第一次直接作用于模型本身

过去 · 传统管制
限制硬件
限制 H100 等 GPU 出口,让对手难以本地训练大模型。
这次 · 全新先例
限制模型访问权
不限制训练硬件,而是限制使用已经存在的模型。

这是出口管制第一次直接作用于 AI 模型的访问权本身。这个先例的影响是——

  • 谁有权访问 AI 模型,从商业决策变成了国家安全决策;
  • 模型发布本身,从此带有被随时撤销的风险;
  • 基于美国 AI 模型构建的产品,其可用性不再只取决于服务商的运营状态。

@stingraycharles:「唯一合理的结论是——我们已经到达了美国允许公众使用的模型能力上限?那为什么还要继续投资更聪明的模型?」

06 · Anthropic 自食其果?社区最大共鸣不是同情

HN 讨论页 · 3016 分 / 2172 条评论

@ClaudeDevs 的转发推文 5.7M 浏览、25K 转发。这个帖子里最强烈的情绪不是「Anthropic 好惨」,是「活该」

@ClaudeDevs 转发 · 5.7M 浏览 / 24,907 转发

「你炒作能力,政府当真了」

@dmitrygr:「1. 谎称做出了比人类更聪明的思维机器;2. 被当真,面对相应后果;3. ???;4. 盈利。」

Anthropic 长期以「我们的模型可能很危险」作为品牌叙事——不管为了融资估值、IPO 预期还是安全人设,效果一样:政府听进去了。

「你游说监管,监管砸到自己头上」

HN 用户 @nl 引用 Dario Amodei 公开博客:Anthropic CEO 明确支持 CA SB-53 等立法,呼吁政府有权「封锁或阻止」被认定存在不可接受风险的 AI 模型。

「他们不是想被『发现』,他们是在大声呼吁这一切!」
—— @nl

@SXX 与 @platinumrad 指得更深:这是 Regulatory Capture(监管俘获)——表面为安全,实际效果是抬高门槛排挤竞争者。证据不充分,但它解释了为什么 HN 对 Anthropic 缺乏同情。

「我参与建造了它,但不被允许使用它」

H-1B 持有者反应最激烈——住在美国、在美国科技公司工作、为美国经济纳税,但在这条指令前,他们是「外国国籍人士」。连 Anthropic 内部的外籍工程师也在封禁范围内。

寒蝉效应与少数反向声音

@hgoel:「未来任何模型都不会再声称自己有危险能力了——无论真假。」炒作能力 → 被当真 → 被管制。行业学到的教训是:闭嘴。

@cobbal 看到另一面:「这是他们能希望得到的最好营销——『太先进了以至于政府必须限制它!』」

07 · 你的出海产品,周六断供了吗?

这件事对独立开发者和出海产品的影响,比技术社区的讨论热度更大。

风险维度
6 月 13 日发生了什么
供应商依赖
押注单一美国 AI 供应商的产品,所有非美国用户全部断供。除指令送达后 30 分钟的推文外无提前通知,只退款、不补偿集成损失。
多供应商策略
从「加分项」变成「必选项」。回退逻辑、备用模型路由、多供应商接入不再是「有空再做」。
开源悖论
@jsw97:封了这些模型,对中国开源模型怎么办?管得住 API 访问,管不住开源权重传播。
「核心基础设施随时可能被切断——这是不可接受的。我预测这会带来大规模迁移,迁向可预测的供应商。」
—— @frisco

08 · 会恢复,但有些东西回不去了

Anthropic 的声明说「我们相信这是一场误解,正在努力尽快恢复访问。」可能确实会很快恢复(@eqmvii 预测最迟周二 6/16)。但有些东西不会恢复到原来的样子——

出口管制作用于 AI 模型访问权的先例,已经成立了。

从现在开始,每一个依赖美国 AI API 的产品都需要在商业模型里预留一个新的风险项:这个能力,可能会因为与技术本身无关的原因,在某个周六下午消失。

来源
  • Anthropic 官方声明 · anthropic.com/news/fable-mythos-access
  • HN 讨论(3016pts / 2172 评论)· news.ycombinator.com/item?id=48511072
  • @AnthropicAI 官方推文 · x.com/AnthropicAI
  • @ClaudeDevs QT(24,907L / 5.7M views)· x.com/ClaudeDevs

截至 2026-06-14,部分事实(政府指令全文、具体签发官员、精确恢复时间线)仍未公开,标记为 ⚠️ 未验证。