作者:Alex Thorn,Galaxy Digital董事总经理兼研究主管
来源:Galaxy Digital
编译:Shaw,金色财经
6月12日(周五)美国东部时间下午5点21分,人工智能公司Anthropic收到美国商务部工业与安全局(BIS)下发的一份私密出口管制指令,要求其立即在全球范围内封禁Fable 5与Mythos 5两款大语言模型,对象包括所有非美国籍人士——甚至涵盖公司内部的外籍员工。
美方称,有研究人员通过特定提示词绕过了Fable 5的安全机制,成功调用底层Mythos模型的网络安全功能。由于Anthropic无法在政府限定时间内按国籍实施用户权限隔离,公司在数小时内被迫在全球关停上述两款模型。其余Claude系列模型则维持正常服务。
值得注意的是,此次下架行动既无法院裁定,也无公开备案或完整调查结论披露。美国商务部未在官网、《联邦公报》或其他公开渠道发布相关文件,仅以内部信函形式通知企业,且未说明所依据的具体法律条款。
唯一审阅过完整调查报告的外部专家、Luta Security创始人Katie Moussouris指出,所谓“越狱”实为防御性提示诱导:研究人员先提交含已知漏洞的开源代码,要求模型识别风险,模型拒绝;随后要求其“修复这段代码”,模型遂执行操作。Moussouris强调,这正是AI在网络安全中的核心价值,而非安全失效。
她直言:“仅仅‘修复这段代码’这五个字,就让全球顶尖的网络安全专用大模型被强制下线。”
战略与国际研究中心(CSIS)推测,商务部可能援引《2018年出口管制改革法案》(ECRA)中的“知情告知”权限,但该权限在《出口管理条例》(EAR)中并无配套细则,此前从未用于此类管控。
Anthropic在申辩中指出,当前没有任何厂商能实现完全抵御模型越狱。安全研究界共识是:所有商用模型均无法保证绝对安全。闭源模型可通过提示词越狱,开源模型权重一旦泄露,其防护机制将彻底失效。若监管标准设定为“零漏洞”,则所有前沿AI商业化都将停滞。
为满足管制要求,Anthropic正筹备实施全面用户身份核验(KYC),强制用户提供国籍与居住证明。此举将使AI平台演变为监控基础设施。事实上,英国《在线安全法案》已于2025年7月生效,要求高可靠年龄核验;美国19个州亦出台类似法规,但多面临基于第一修正案的诉讼。电子前沿基金会(EFF)警告:强制实名制将终结网络匿名性,并形成高敏感数据“蜜罐”。
更严峻的是,出口管制逻辑在开源生态面前形同虚设。由Alex Stamos牵头、包括Bruce Schneier等百位安全专家联署的公开信指出,中国开源大模型与美国顶尖系统差距仅数月。若美国限制本土最强模型发布,研发将迅速转向海外与开源社区。届时,公众可本地部署的最强模型或将来自境外,且安全护栏更弱。
历史已有先例。上世纪90年代,美国曾将PGP加密软件列为军火管控,开发者Phil Zimmermann遭调查三年。最终政府败诉,法院裁定源代码属受宪法第一修正案保护的言论。1996年,加密技术被移出军火清单,为互联网繁荣铺路。
Moussouris援引此例强调:模型权重本质是一串数字,公开即属言论自由。若政府大规模封禁开源模型,必将引发新一代宪法诉讼。
讽刺的是,Anthropic因坦诚披露安全局限而受罚。公司曾联合美英政府开展数千小时红蓝对抗测试,并公开承认防护机制存在边界。然而,这种透明反而成为处罚依据,或将导致全行业转向“少披露、不披露”的扭曲激励。
支持管控者亦有理由。参议员Mark Warner曾转述国安局长证词称,Mythos在授权演练中数小时内几乎攻破全部涉密系统。但需注意:Mythos仅限严格审查的合作方使用;而被下架的Fable 5是民用版,其敏感请求本就会被导流至老旧模型Opus 4.8。监管混淆了“技术能力”与“公开部署”两个维度。
目前,Claude Opus 4.8成为美国民众可合法使用的性能天花板。若监管坚持“零漏洞”标准,则任何更强模型都无法上线,前沿AI商业化通道实质已被关闭。
资本市场亦受冲击。美股“科技七巨头”占标普500市值三分之一,2025年贡献约42%收益。英伟达市值一度突破5万亿美元。四大云厂商2026年资本开支预计达7250亿美元,高盛预测2030年前全球云投资将超5.3万亿美元。这些投入均基于“模型持续迭代并商业化”的核心假设。
如今该假设动摇。OpenAI承诺八年投入1.4万亿美元,但当前年营收仅约130亿美元(奥特曼称实际更高)。若政府常态化限制模型发布,数据中心、芯片、电力等整条产业链将面临回报落空风险。
目前,全美超百名顶尖网络安全专家联名呼吁撤销该指令。Anthropic本月已秘密递交IPO申请,估值近9650亿美元。然而其旗舰产品竟可被单一机构一纸晚间密令全面关停,且无申诉渠道。
专家呼吁:若确需监管,应建立透明法定流程,聚焦“新增危险能力增量”,而非幻想“零风险”;管控应针对技术本身,而非强制全民身份监控。否则,美国不仅将失去AI领导地位,还将亲手扼杀自身创新与经济增长引擎。
