吃瓜看热闹

Claude 最强模型被美国政府按下暂停键,中国用户为什么一点都不意外?

Anthropic 在 IPO 前发布 Fable 5 / Mythos 5 后,因美国政府出口管制指令暂停访问。文章从 A 社自身叙事、中国用户封号与限制、模型访问权风险三层拆解:AI 越强,越像带国界、账号和合规风险的供应链。

被锁住的前沿 AI 能力

这事最有意思的地方,不是 Claude 又出了一个多强的模型。

而是时间线太像一段写好的公关剧本。

6 月 1 日,Anthropic 宣布已经向美国 SEC 秘密提交 S-1 草案,准备 IPO。6 月 9 日,它发布 Fable 5 和 Mythos 5,说 Fable 5 是自己目前最强的广泛可用模型,Mythos 5 则是更敏感、更强的版本。6 月 12 日,它又发声明:美国政府下了出口管制指令,要求暂停任何外国国民访问 Fable 5 和 Mythos 5,所以它只能把这两个模型对所有客户都先关掉。

你说这是监管,我信。

你说这是 A 社自己“模型太强、模型太危险”叙事的反噬,我也信。

但你要说这里面一点 IPO 前的叙事价值都没有,我不太信。

A 社,也就是 Anthropic,过去这几年一直有一个很鲜明的人设:我们不是普通 AI 公司,我们是最重视安全、最敢讨论风险、最愿意推动监管的 AI 公司。

这个人设有好处。

资本市场喜欢。政府喜欢。媒体也喜欢。

因为它不只是卖一个聊天机器人,它卖的是一种更高级的故事:我的模型强到不能随便放,我的模型危险到需要制度,我的公司重要到要进入国家安全讨论。

现在问题来了。

如果你天天说自己的东西强,天天说自己的东西危险,天天说政府应该有权拦住危险模型,那政府有一天真的说“那你先别让外国人用了”,你还能不能说它完全不合理?

A 社这次的态度也很有意思。

它没有说美国政府完全没资格管。它说的是,这次指令太突然,政府没有给出具体的国家安全细节,只说可能存在绕过 Fable 5 安全限制的方法。A 社还说,它看到的只是一个很窄的、非通用的 jailbreak,而且相关漏洞也比较简单,其他公开模型也能发现。

翻译成人话就是:

监管可以,但你不能因为我家门锁可能被某种特殊姿势打开,就直接把整栋楼封了。

这个话听起来有道理。

但站在吃瓜群众角度,另一边也很难不怀疑:

你前脚递表准备上市,后脚发布“最强模型”,再后脚被美国政府按下暂停键。最后市场听到的故事变成了什么?

“这模型强到美国政府都不敢让外国人用。”

这个故事,太硬了。

我不能说这是 A 社和美国政府联合演戏。没有证据。

但我也不能把它当成一次单纯的技术安全事故。更像是三件事撞到了一起:A 社长期经营的安全叙事,美国政府越来越重的国家安全叙事,还有 IPO 前夜资本市场最爱听的“稀缺能力”叙事。

普通人看这事,可能第一反应是:一个 AI 模型而已,怎么还扯上国家安全了?

这就要先解释一下 Fable 5 和 Mythos 5 到底是什么。

你可以把普通聊天模型理解成一个很聪明的客服,问什么答什么。

但 Fable 5 这种模型,A 社自己宣传的重点已经不是“会聊天”。它强调的是长任务、软件工程、知识工作、视觉、科研,越复杂的任务越能拉开差距。官方还说,Fable 5 和 Mythos 5 能比以前的 Claude 模型自主工作更久,价格是每百万输入 token 10 美元、每百万输出 token 50 美元。

这就不是普通客服了。

这更像一个能接复杂任务的高级员工。

你让它改代码,它可能不只是给你几段建议,而是能在一个大项目里持续迁移、重构、验证。你让它做分析,它可能不只是总结资料,而是能跨很多文档和图表推理。你让它做安全工作,它可能不只是告诉你“注意风险”,而是能帮你找漏洞、串路径、写验证。

最敏感的就是安全能力。

A 社之前搞了一个 Project Glasswing,说 Mythos Preview 已经发现了大量高危零日漏洞,覆盖主要操作系统和浏览器。Cloudflare 也写过,他们把 Mythos Preview 跑在自己 50 多个代码仓库上,结论是它确实是一次明显跃迁,但真正落地还需要配套流程、验证和人工判断。

所以别把这事想得太玄。

美国政府担心的不是你拿 Claude 写一篇小作文。

它担心的是,一个足够强的模型,如果被用于网络攻击、漏洞挖掘、自动化渗透,可能会把原来需要专业团队、时间和经验的事情,变得更便宜、更快、更容易复制。

这就是为什么前沿 AI 开始有点像芯片、云服务、卫星导航、支付通道。

它不只是商品。

它开始被当成能力。

能力就会被管。

中文用户为什么一点都不意外?

因为这种门越关越小的感觉,大家已经感受过好几轮了。

先是账号层面。

A 社自己的透明度页面显示,2025 年 7 月到 12 月,它封禁了 145 万个账号,同期收到 5.2 万次申诉,只有 1700 次申诉被推翻。这个数字不是“中国账号封禁数”,不能乱说。但对中文社区来说,Claude 账号不稳、付费也可能被风控、申诉结果不透明,这种体感早就很强了。

再是地区层面。

中国大陆长期不在 Claude 支持范围里。这事很多人都知道,只是大家平时用各种办法绕过去,于是慢慢习惯了“能用一天算一天”。

然后是主体层面。

2025 年 9 月,A 社专门更新过对不支持地区的销售限制。它在公告里直接点名中国,说来自这些地区的公司可能通过海外子公司继续访问服务,所以它要限制那些由不支持地区实体直接或间接控股超过 50% 的公司,不管这些公司实际在哪里运营。它的支持地区页面也写着,A 社保留不向多数所有权归属于非支持地区的实体提供服务的权利。

这话放到普通用户耳朵里,其实很简单:

以前是你人在中国,不给你用。

后来是你公司有中国背景,哪怕壳在海外,也可能不给你用。

再后来是账号风控,封了你也不一定解释清楚。

现在是最强模型被美国政府纳入出口管制,外国国民先别碰。

单独看,每一步都能解释成合规、安全、风控、国家利益。

连起来看,就是门一层层变小。

所以中国用户看到 Fable 5 和 Mythos 5 被暂停,不会觉得特别新鲜。大家真正想说的可能是:哦,这次终于不只是中国用户了,外国国民也一起进规则里了。

当然,这里也要说清楚。

这次美国政府指令不是只针对中国。A 社声明说的是 any foreign national,也就是任何外国国民,包括在美国境内的外国国民,甚至包括 A 社自己的外国籍员工。Reuters 也报道,有美国官员确认商务部发出了相关出口管制指令,AWS 方面则表示 A 社已要求它在所有地区为所有用户撤销这两个模型的访问。

所以这不是一句“美国又针对中国”就能概括的事。

但中国用户最有体感,也是真的。

因为我们已经被训练过很多次:账号不是你的,访问权不是你的,模型能力更不是你的。你付了钱,也只是暂时获得使用资格。平台、政策、风控、国家安全任何一环变了,你就得重新排队。

技术人看这件事,不能只停在情绪上。

骂几句 A 社,骂几句美国政府,很爽,但对你手里的项目没什么帮助。

真正该算的是另一笔账。

你如果做一个 AI 产品,把核心能力写死在 Fable 5 上,今天模型一关,你的客户怎么办?

你如果做 AI agent,宣传文案写的是“接入最强 Claude”,明天访问权变了,你是降级到 Opus,还是切到别的模型,还是直接跟用户说不好意思?

你如果是小公司技术负责人,老板问你“这个 AI 功能为什么突然不行了”,你总不能回答:因为美国政府、A 社、AWS、出口管制、jailbreak、IPO 叙事一起撞车了。

老板听不懂。

客户也不关心。

客户只会问一句:我买的功能还能不能用?

这就是 AI 产品现在最容易被忽略的成本。

以前我们算模型账,喜欢算 token 单价。

输入多少钱,输出多少钱,上下文多长,速度多快。

现在要多算几笔:

账号被封的成本。

模型下线的成本。

地区限制的成本。

客户迁移的成本。

数据留存政策变化的成本。

替代模型效果下降的成本。

工程团队临时救火的成本。

A 社在 Fable 5 发布时还提到,针对 Mythos-class 模型,它会要求保留 30 天流量数据,用于安全防护和研究新型 jailbreak。它说不会拿这些数据训练新模型,也会做隐私保护,但这对一些企业客户来说,本身就是一笔合规账。

所以你以为自己买的是一个 API。

其实你买的是一整条供应链。

模型公司、云厂商、账号系统、支付系统、地区政策、数据政策、出口管制、政府指令,全都在这条链路上。

任何一环卡住,最后断的都是你的产品。

这也是为什么我越来越不喜欢“谁家模型最强就接谁”这种想法。

最强当然重要。

但如果你的产品没有模型路由,没有 fallback,没有国产模型或开源模型替代,没有用户预期管理,没有把关键能力抽象成自己可控的一层,那你接的就不是能力,是风险。

对普通用户来说,这事看个热闹就够了。

你可以说 A 社活该,天天说自己危险,现在政府真信了。

你也可以说美国政府太粗暴,商业模型刚上线就一刀切,客户和开发者都被误伤。

你还可以说这就是大国博弈,前沿 AI 已经不再是单纯互联网服务,而是新的战略资源。

这些说法都有一部分道理。

但对技术人来说,真正有用的结论不是站队。

是回去看自己的系统:

有没有哪个核心功能只依赖一个模型?

有没有哪个客户承诺写得太满?

有没有哪个工作流一旦 Claude 不能用就全停?

有没有做过国产模型、开源模型、本地模型的最低可用替代?

有没有把提示词、工具调用、上下文、评测、权限、日志这些东西做成自己可迁移的资产,而不是全部绑死在某一家模型上?

这件事对国内团队也不是只有坏消息。

越是前沿模型有国界,国产模型、开源模型、本地部署、多模型路由、企业 AI 网关、跨模型迁移工具,就越有价值。

以前很多人觉得这些东西没意思。

因为最强模型在海外,直接接 API 就行。

现在你会发现,真正值钱的可能不是“我最快接上了最强模型”,而是“模型被限、涨价、降级、封号、换供应商的时候,我还能继续给用户提供服务”。

这不性感。

但这是真生意。

我这种小公司技术负责人,以前选工具,主要问三件事:好不好用,贵不贵,接入难不难。

现在得多问三件事:谁能关掉它,什么时候会关,关了我有没有备胎。

A 社这次到底是不是在 IPO 前故意把故事讲大,我不知道。

但有一点我基本确定:

AI 越强,越不像水电煤,越像一条带国界、带牌照、带政治风险的供应链。

普通人看热闹,可以骂几句。

技术人看完,最好回去盘一下自己的工具链。

你现在依赖的那个模型,真的是你能控制的吗?

我是老花,关注我,一起了解更多 AI、工具和信息差。

来源