Fable 5 / Mythos 5 被紧急暂停:一次由国家安全指令触发的模型下架事件

说好的 22 号前可用,谁知上线 3 天就全面下架,真成特权资源了(Claude Fable 5:最强 AI 正在变成“特权资源”)。目前最强旗舰模型已回退到 Opus 4.8,让人一点想用的欲望都没。网上对 Opus 4.7、4.8 评价参差不齐,但总的来说,Opus 4.6 评价最高。

不知道大家都用 fable 做啥了,我自己使用它 review 了一波 Noi 核心架构,优化了一些细节。还把昨天 深度思考:架构腐朽 & Loop Engineering 提到的各种方法论,抽象成了 skills,放在 GitHub 上。感兴趣的朋友可以尝试:https://github.com/lencx/skills
大概介绍一下 lencx/skills,目前有两个 skills(未来会沉淀更多),都是针对写代码场景的,一个处理代码实现问题,一个把控架构设计与治理问题。它们都是经过 fable max 优化过的:
- keel[1]:一种面向系统结构、边界、契约、迁移以及长期代码库健康的架构设计与治理协议。它会让系统中真正“承重”的核心骨架始终保持小而清晰:有明确归属、可被检查,并且随着时间推移仍然可以被安全删除。
- coding-protocol[2]:一种面向编码任务的环境式执行协议,会根据风险等级调整执行方式。最初版参考了 Andrej Karpathy 的公开观察。
目前用 Codex 推进 Noi,主要就依赖这两个 skills。欢迎大家尝试体验,多多 Stars 或分享!
Anthropic Fable/Mythos
事件通告
美国政府近日以国家安全为由,向 Anthropic 发出出口管制指令(Statement on the US government directive to suspend access to Fable 5 and Mythos 5[3]),要求暂停任何外国国民访问 Fable 5 和 Mythos 5。该限制不以地理位置划分:无论相关人员身处美国境内还是境外,均在限制范围内,甚至包括 Anthropic 内部的外籍员工。
受此影响,为确保合规,Fable 5 和 Mythos 5 将被临时面向所有客户关闭。其他 Claude / Anthropic 模型不受影响。
Anthropic 称,公司于美国东部时间当天 17:21 收到该指令,但政府信函并未说明具体国家安全风险。公司目前的理解是,相关担忧可能来自一种针对 Fable 5 的绕过或“越狱”方法。
根据 Anthropic 的审查,该方法演示中识别出的只是少量此前已知的轻微软件漏洞。公司认为,这些漏洞本身并不复杂,其他公开可用模型即使不绕过安全机制,也能够发现类似问题。
在安全测试方面,Fable 5 发布前曾接受总计数千小时红队测试,参与方包括美国政府、英国 AISI、多家第三方机构以及 Anthropic 内部团队。测试结果显示,其安全防护强于此前已部署的模型;截至目前,尚未发现能够大范围绕过模型安全机制的“通用越狱”方法。
Anthropic 也承认,当前行业很难做到完全防越狱。因此,Fable 5 采用的是“纵深防御”策略:尽量限制非通用越狱的影响范围,提高通用越狱的制造成本,并通过持续监控及时发现和阻断攻击。Fable 5 要求客户数据保留 30 天,也与这一策略有关,目的是便于研究和缓解潜在越狱风险,尽管这会带来客户层面的实际成本。
目前,政府方面仅提供了关于一种狭窄、非通用潜在越狱的口头证据。Anthropic 认为,该方法本质上类似于让模型阅读特定代码库并修复软件缺陷,这类能力已经广泛存在于其他模型中,包括 OpenAI 的 GPT-5.5,也被安全防御人员日常用于保护系统。
Anthropic 表示,公司将遵守政府法律指令,移除所有用户对 Fable 5 和 Mythos 5 的访问权限。但公司并不认同仅凭一个狭窄的潜在越狱发现,就要求召回一款已大规模部署的商业模型。若这一标准适用于整个行业,可能会实质性阻碍所有前沿模型的新部署。
公司同时强调,政府应当有能力阻止不安全模型上线,但这一过程应建立在透明、公平、清晰,并以技术事实为基础的法定程序之上。Anthropic 认为,此次行动并未体现这些原则。
Anthropic 已向客户致歉,并表示此次中断可能源于误解,正在争取尽快恢复访问。公司称,将在未来 24 小时内披露更多细节。
案例分享
社区大家分享了不少用 Fable 生成的内容,我简单做个汇总,这种一次性 Demo 几乎成了模型测试惯例(视频在转 GIF 时,画质严重压缩,所以展示效果不代表真实效果)。
液态玻璃质感
这是用 CSS 实现的液态玻璃质感卡片,它不同于 macOS 26 系统的液态玻璃。

CSS 液态玻璃本质上是前端用现有 Web 图形能力对 Apple Liquid Glass 的视觉模拟,通常依赖 backdrop-filter: blur() / saturate()、半透明背景、边框高光、阴影,以及更复杂场景中的 SVG feDisplacementMap、feTurbulence 等滤镜来制造模糊、折射和液态扭曲效果;而 macOS 26 的 Liquid Glass 则不是单个视觉特效,而是系统级材质与设计语言,贯穿窗口、菜单栏、Dock、侧边栏、工具栏、控件、图标和 Widget,由系统渲染层、原生控件 API、动态环境感知、层级规则和可读性策略共同支撑。简单说,CSS 版本是在网页 DOM 内“画出玻璃感”,效果取决于浏览器能力、性能和开发者实现;macOS 26 版本则是在操作系统层面定义“玻璃如何存在、响应、折射、承载信息与组织界面”,因此它不仅是透明和模糊,更包含统一的交互、动效、层级、状态和可访问性约束。
3D 场景绘制
Fable 在 3D 世界构建上的表现已经不只是“生成效果图”:这些场景并非录屏、预渲染视频或模板拼装,而是完全定制的 Three.js 实时 3D 内容,直接运行在浏览器中。这意味着它已经能从视觉生成推进到可交互场景构建,展现出接近 Web 端 3D 原型 / 世界编辑器的能力。

有人让 Fable 按真实比例构建一个可漫游的优胜美地版本,它不仅拉取了卫星影像和 NASA 真实高程数据,还对森林区域进行逐像素分类,生成了约 26.6 万棵程序化树木;同时为 6 个著名瀑布定制水体着色器,并将它们准确放置在悬崖边缘。整个场景支持从黎明到夜晚的 5 个时段切换。更夸张的是,Fable 还会自我测试:在无头模式下让摄像机飞行巡检、截取自己的画面,再根据视觉结果修正树木颜色和瀑布位置,甚至在没有明确提示的情况下主动加入积雪等细节。整体效果相当惊艳,已经接近一个自动化的 3D 世界构建流程。

代码已经开源 Ode to Yosemite[4],还部署了一个可以体验的网站,感兴趣的朋友可以试试。

还有一些类似 3D 例子,就不再一一列举说明了。

场景交互
场景交互比较有趣,代码在细节上的实现很考验模型能力。
墨水在水面散开晕染也很有趣,流动散开还是比较自然的,体验地址:墨流[5]

金鱼池场景,点击水面会产生大量水波纹。体验地址:金鱼池[6]

还有这种模拟对动作或环境物体的捕捉。

暂停原因分析
看完上面几个案例,我们再来分析一波原因。以上几个案例和封禁没有半毛钱关系,主要威胁还是安全场景和政治原因吧...
过去几年,大模型的竞争主要集中在推理能力、知识覆盖和代码能力上。但到了 Fable 这一代,变化开始发生。它不只是回答问题更准确,而是越来越像一个能够持续工作的 Agent:接收目标、制定计划、调用工具、检查结果、修正错误,然后继续执行下一步。
这种变化听起来不像参数提升那么直观,却可能比单纯提高考试分数更重要。因为它意味着模型开始从“会思考”走向“会做事”。
从产品定位来看,Fable 5 和 Mythos 5 本质上属于同一个能力体系。
Fable 5 是面向公众开放的版本,而 Mythos 5 则是在部分高敏感领域放宽限制后的受控版本,主要提供给网络安全团队、关键基础设施合作伙伴以及特定可信访问计划中的用户。可以把两者理解成同一辆车的不同驾驶模式:发动机基本一样,但速度限制、安全机制和开放权限不同。
也正因为如此,Fable 和 Mythos 从发布开始就不是普通消费级 AI 产品,而是带有明显战略属性的前沿模型。
最容易感受到提升的领域是软件工程。
以前的代码模型更像高级自动补全工具。你给它一个函数,它帮你写完;你给它一个报错,它帮你定位问题。但面对一个真实项目时,它往往很快迷失在复杂上下文里。
Fable 的不同之处在于,它能够在更长的任务链条里保持目标一致。
它会先理解整个代码库,再拆解任务,然后不断运行、观察、修改和验证结果。很多时候用户给出的已经不是一个具体问题,而是一个完整目标,例如修复某个模块、实现某项功能或者重构一部分系统。模型需要自己决定下一步做什么,而不是等待新的提示词。
这也是为什么很多测试者不再把它称为代码助手,而更愿意把它看成一种工程代理(Engineering Agent)。
另一个变化来自视觉能力。
过去的多模态模型大多停留在“看懂图片”阶段,而 Fable 更强调“看完之后继续行动”。
它可以根据网页截图推断页面结构,根据界面变化判断任务是否完成,也可以在游戏环境中持续观察状态并调整策略。重点不在于识别图片里的内容,而在于把视觉信息纳入决策循环(目前 codex 也可以,但效果略差)。
对于自动化测试、网页生成、界面复刻、游戏探索甚至部分机器人任务来说,这种能力比单纯的图像理解更有价值。
长期任务中的记忆能力也是一个容易被忽视的进步。
很多 Agent 系统失败,并不是因为推理能力不够,而是在执行过程中逐渐偏离目标。任务越长,错误积累越明显。
Fable 在这方面做了不少工作。它能够记录中间状态、保留关键决策,并利用这些信息调整后续行为。虽然距离真正意义上的长期自主智能体还有很远,但至少已经不再是每轮对话都重新开始的聊天机器人。
在知识工作领域,它的表现同样值得关注。
无论是金融分析、法律文件修改、复杂表格处理,还是研究报告整理、图表分析和根因调查,Fable 的优势都不只是生成一段流畅文字,而是在多个信息源之间维持相对稳定的推理过程。
很多时候,人们需要的不是一个答案,而是一套分析过程。Fable 正在向这个方向靠近。
不过,真正让 Mythos 引发监管关注的,并不是这些能力。
最敏感的部分来自网络安全和生命科学。
公开信息显示,Mythos 在漏洞分析、攻防推演、复杂系统理解等领域表现非常突出。同时,它在蛋白设计、生物研究辅助和科学假设生成方面也展现出较强能力。
问题在于,这些能力天然具有双重用途。
同样一套漏洞分析能力,可以帮助安全团队发现问题,也可能帮助攻击者寻找突破口;同样一套科研能力,可以推动研究进展,也可能被用于高风险场景。
因此 Anthropic 从一开始就没有完全开放 Mythos。
公开版本的 Fable 在网络安全、生物化学以及模型蒸馏等方向加入了额外限制。当系统判断请求涉及高风险领域时,会触发分类器和回退机制,把任务交给能力更受限制的模型处理。
这套设计的思路并不是简单拒绝,而是在能力释放和风险控制之间寻找平衡。
真正引发争议的,是后来的暂停事件。
很多人第一反应是:“模型是不是被发现存在严重漏洞,所以被下架了?”
但从目前公开信息来看,这种理解并不准确。
更接近事实的说法是:Fable / Mythos 遭遇的是一次出口管制事件,而不是一次普通产品事故。
美国政府要求 Anthropic 限制相关模型向外国国民和外国实体开放。这里涉及的并不只是地区封锁,而是更复杂的身份和技术转移规则。
换句话说,监管对象已经不再只是芯片和算力,而开始延伸到模型能力本身。
这也是为什么 Anthropic 没有简单封锁几个国家,而是直接暂停访问。
因为出口管制关注的不是用户来自哪个 IP,而是谁在使用模型、属于什么组织、是否涉及技术转移以及是否需要许可。
对于一家模型公司来说,要在极短时间内完成如此复杂的身份识别和权限划分并不现实。最稳妥的做法,就是先暂停服务,再处理合规问题。
至于外界讨论很多的“越狱”和“漏洞”,更像是这次事件的背景因素,而不是全部原因。
监管部门担心的并不是普通意义上的提示词绕过,也不是模型偶尔说出不该说的话,而是某些绕过方式是否能够释放接近 Mythos 级别的网络安全能力。
如果模型能够帮助用户发现漏洞、分析攻击路径甚至自动执行部分攻防流程,那么问题就不再是内容审核,而是现实世界能力扩散。
这也是整件事最值得关注的地方。
过去几年,美国出口管制主要围绕先进芯片、GPU 和算力资源展开。默认逻辑是:控制计算资源,就能控制先进 AI。
但 Fable / Mythos 事件释放出一个新的信号——未来被管制的可能不仅是训练模型的硬件,还有模型本身。
当一个模型拥有足够强的网络安全能力、科研能力和自主执行能力时,它可能被视为一种需要特殊管理的战略技术资产。
因此,这件事本质上并不是一次简单的安全争议。
安全风险当然存在,但真正推动监管升级的,是安全风险与国家安全、技术扩散、国际竞争以及出口管制体系结合在了一起。
Anthropic 希望证明,通过分类器、回退机制和可信访问计划,可以安全地开放这些能力;监管机构则认为,在风险尚未完全明确之前,应当采取更保守的限制措施。
双方争论的焦点其实很简单:不是模型够不够强,而是谁能够使用这种强大的能力。
所以,Fable / Mythos 的意义远不只是又发布了一代更强的 Claude。
它更像一个分界点。
过去讨论 AI,核心问题是模型能力能提升到什么程度;现在开始出现另一个问题——当模型能力足够强时,它是否还能像普通软件一样自由发布。
Fable 被暂停访问,不应该简单概括成“因为越狱所以下架”。
更准确的说法是:随着 Agent 能力、网络安全能力和双重用途能力不断增强,前沿模型正在被纳入国家安全和出口管制框架。漏洞和越狱可能是导火索,但真正改变游戏规则的,是监管机构开始把模型能力本身视为需要管理和限制的对象。
从这个意义上说,Fable / Mythos 讨论的已经不是产品问题,而是能力边界问题。未来 AI 竞争比拼的或许不只是“谁的模型更强”,还包括“谁能证明这些能力可以被安全释放,以及谁有资格获得这些能力”。
References
keel:https://github.com/lencx/skills/tree/main/skills/keel
[2]coding-protocol:https://github.com/lencx/skills/tree/main/skills/coding-protocol
[3]Statement on the US government directive to suspend access to Fable 5 and Mythos 5:https://www.anthropic.com/news/fable-mythos-access
[4]Ode to Yosemite:https://github.com/shlokkhemani/ode-to-yosemite
[5]墨流:https://suminagashi-fjdbyyqi.manus.space
[6]金鱼池:https://courageous-frangollo-e59195.netlify.app







