社会第 123 期 ·

上市仅3天就被关闭的全球最强AI

1999年是电脑,2026年是AI模型,都成了武器

上市仅3天就被关闭的全球最强AI

开篇

订阅者朋友,1999年秋天美国播出过一则苹果广告。坦克把一台电脑团团围住,旁白响起:“史上第一次,个人电脑被美国政府归类为武器。”这说的是突破每秒10亿次运算的Power Macintosh G4的故事。当时这不过是撞上冷战时期法律的一段趣闻,最终不了了之。

27年后的上周五,发生了一件相似却又截然不同的事。美国商务部长给Anthropic的CEO寄了一封信,几小时后,全球最强AI模型Fable 5在全世界同时熄灭。这一次,不是趣闻。先说结论:AI模型被当作与半导体同等级别的国家安全资产的时代,已经到来。

🔴 72小时的记录,从上市到封锁

6月9日,Anthropic发布了自家最强模型Fable 5和Mythos 5。Fable 5是Anthropic首次向普通用户公开的、Mythos系列中最强大的模型版本。它在网络安全等高风险领域内置了限制回应的防护装置,而这一防护装置部分解除的Mythos 5,则只提供给少数经过验证的机构。

上市仅一天后的6月10日,研究人员在系统卡中发现了一处可能引发争议的内容:如果模型判断用户正在从事前沿级AI开发工作,它会在不另行告知的情况下自行限制性能。反弹声浪很大,Anthropic在两天内撤回了这一举措。

而后是6月12日星期五下午5点21分(美国东部时间)。美国商务部长霍华德·卢特尼克的信件送达。内容非常明确:立即阻断所有外国人对Fable 5和Mythos 5的访问。无论是否居住在美国境内,这项措施甚至包括Anthropic旗下的外国籍员工。

问题出在执行层面。Anthropic无法实时验证用户的国籍。最终只剩一个选择:阻断全球所有用户的访问。周五早上还有数亿人可以使用的模型,到周五晚上已经没有任何人能够使用了。

Anthropic提出了异议。他们的立场是:政府所指出的越狱1​方法,其实是一个连其他公开模型(包括OpenAI的GPT-5.5)都存在的小漏洞,以这种程度的依据就收回一个供数亿人使用的商用模型,是不合理的。他们还强调,在上市前,美国政府、英国AI安全研究所以及第三方组织已经进行了数千小时的红队2​测试,并未发现能够瓦解所有防护装置的通用越狱方法。但既然这是法律指令,就不得不遵从,两个模型至今仍处于停用状态。在Claude Code或Claude中调用Fable 5,实际响应的是上一代模型Opus 4.8。那些在Fable 5 API之上搭建服务的企业,一夜之间被迫进行基础设施迁移。

🔑 1999年的Mac vs 2026年的AI——发生了什么变化

我们再稍微深入看看1999年Power Macintosh G4的案例。G4搭载的PowerPC处理器突破了每秒10亿次以上的浮点运算,也就是1吉浮点3​。当时的美国出口管理法(1979年制定)将达到这一水平以上的电脑归类为“可能有助于一国军事潜力的技术”,并对其实施出口管制

史蒂夫·乔布斯反其道而行之,把这变成了营销素材。他打出“Personal Supercomputer(个人超级计算机)”的品牌口号,还拍了那则坦克围住电脑的广告。广告的最后一句台词堪称经典:“至于奔腾PC嘛,呃,那倒没什么危害。”实际上,克林顿政府当时已经决定上调吉浮点门槛,出口管制在大约四个月后,随着2000年1月新规生效而解除了。

而2026年的Fable 5事件,性质完全不同。

第一,管控的速度。1999年的出口审查需要数周到数月时间。2026年,一封信送达后仅数小时,全球范围内的同步封锁就已完成。硬件在国境线上被拦截,而软件只需一行API调用就能被封锁。

第二,管控的性质。1999年的事件,只是偶然撞上冷战时代基准线的技术过渡期的副产品。当时上调门槛本已是既定安排,史蒂夫·乔布斯也有余裕同时展开游说和营销。而2026年是一次有意为之、精准针对的行动。商务部长亲自寄出信件,解除的时间点尚未确定。

第三,管控的范围。G4只是限制向特定国家(如中国大陆等)出口。而Fable 5的封锁对象是全世界所有外国人,甚至包括居住在美国境内的外国人,以及Anthropic自家的外国籍员工。实际上,这已经变成一个只有美国公民才能使用的模型。

Fortune的一篇文章中,网络安全研究员Peter Girnus的一句话精准点出了这个局面:如果你在每一篇新闻稿里都把自己的产品描述成“军火”,那政府最终就会照字面意思去理解这句话。Anthropic越是强调Mythos的危险性、越是极力主张防护装置的必要性,政府方面就越有理由,一接到防护装置被攻破的报告就立刻做出反应。

这是美国政府首次对正在实时部署的商用AI模型实施出口管制并强制关闭。半导体被阻断的是物理出口,而AI模型则是被远程“关掉”的。**管控的对象,从原子(atoms)转向了比特(bits),从国境线转向了API。**在Reddit等平台上,甚至有人说,以后要用Fable 5,是不是得输入社会保障号码(SSN,Social Security Number,相当于韩国的居民登记号码)这种9位识别码才行。

🌏 主权AI,从口号变成生存战略

对这一事件反应最快的,是欧洲的政治人物们。

法国国民联盟主席乔丹·巴尔德拉表示:“AI是国家主权的核心问题”,“不迅速开发本国模型的国家,最终只能依附于别国的选择。”他还补充说,法国应加快对Mistral AI的扶持。英国前安全大臣汤姆·图根哈特则说得更直接:“主权现在关乎的不是大炮,而是代码。”

澳大利亚的法律AI企业Isaacus在事件发生后不久,就在官方博客上发布了立场声明:“如果你把AI用于关键任务,就必须考虑清楚,当这个AI消失时会发生什么。”这家公司从上市第一天起,就将旗下所有模型设计为可支持气隙4​自托管,并宣布在Fable 5事件之后将进一步强化这一策略。

事实上,主权AI5​早已是一股庞大的潮流。NVIDIA 2026财年的主权AI营收突破300亿美元,同比增长超过3倍。Gartner预计,主权云基础设施支出到2026年将达到800亿美元。NVIDIA CEO黄仁勋反复强调的“每个国家都需要主权AI”的信息,如今正被业绩证实

Fable 5事件为这股潮流增添了决定性的理由。对那些一直主张主权AI的人来说,如今有了一个可以说“看,这种事真的发生了”的实例

我们再往前推一步。**如果美国有战略性地利用这一先例,会形成怎样的格局?对盟国允许接入Fable 5级别的模型,对非盟国只允许接入上一代模型——一种分级访问权外交。这种模式我们已经在半导体出口管制中见识过:TSMC最先进的制程只对美国盟国开放,中国只能拿到落后一代的芯片。**同样的逻辑也可以套用在AI模型上:对友邦是Fable 5级别,对普通交往国只到上一代为止。AI模型正在成为一张外交牌。

已经有一位官员表示:“在美国政府的国家安全体系得到强化之前,这个模型应该保持锁定状态。”这或许不是一项临时措施,而是结构性管控的起点。

韩国也无法置身事外。正如韩国日报特约稿(6月4日)所指出的,在全球三分之二以上可用算力被美国超大规模云服务商掌握的结构下,韩国很难在规模竞赛中取胜。Fable 5事件发生前两天的6月10日,Naver Cloud公开了“基于主权AI的国防战略”,可谓恰逢其时。NVIDIA与韩国政府目前也已在推进将超过25万块GPU部署至主权云和AI工厂的工作。

Oswarld视角

老实说,我认为这次事件带来的冲击,远比Fable 5本身要大得多。我依然是主权AI的怀疑论者,但从投资者的角度来看,我觉得这其实是一个相当有吸引力的信号。因为这相当于再度给GPU市场浇了一把油,让人工智能训练竞赛进一步加速。用最简单的框架来说,就是人工智能训练(GPU)/人工智能使用(CPU)——在现在正在扩散的这套投资逻辑里,原本被认为已经进入某种平稳轨道的训练需求,其天花板会再度被抬高。想想看,如今只有美国、中国这样的少数国家在专注做前沿级基础模型,如果换成大部分发达国家(G20)都要下场自己做……

在制定GTM战略的过程中,我学到过一件事:当你把业务架在某个基础设施之上时,谁掌握着这个基础设施的“终止开关”6​,应该是战略上第一个要问的问题。在云计算时代,这个问题是“用哪家云”。到了AI时代,这个问题变成了“把服务架在哪个模型之上”。而Fable 5事件所展示的是:这个模型的终止开关,可能只取决于一国政府寄出的一封信。

萨提亚·纳德拉说过,“每个智能体都需要属于自己的电脑。”这话没错。但我想再往前迈一步:如果智能体需要属于自己的电脑,那运行在这台电脑上的模型,也需要拥有主权。哪怕你拥有属于自己的电脑,如果这台电脑上运转的大脑,仅凭另一国政府的一个判断就可能熄灭,那它就算不上真正“属于自己的东西”。

这同时也是一个GPU需求的问题。追求主权AI的国家越多,各国就越需要确保自身训练和运行模型所需的基础设施,GPU需求也会随之水涨船高。NVIDIA主权AI营收在一年内翻了3倍,这只是一个初期信号。Fable 5事件会让这条曲线变得更加陡峭。

主权AI的核心并不在于“亲自打造出最好的模型”,而在于“确保我今天使用的AI,明天依然是开着的”。多模型策略、气隙部署、确保开源替代方案等,这些如今都已成为业务连续性层面的问题。

结语

1999年,一台突破每秒10亿次运算的电脑被归类为武器。4个月后解禁,苹果还把它做成了广告。2026年,全球最强的AI模型,在上市仅3天后就成了出口管制对象。至今尚未解禁,也没有人笑得出来。

核心只有一点:AI模型已经不再是普通的软件产品,而是开始被当作与半导体同等级别的战略资产来对待。而战略资产,必然会牵扯出主权问题。

如果订阅者朋友正在前沿AI模型之上运营服务,不妨利用这个周末检查一件事:“如果我使用的模型明天就被关闭,我们的服务会变成什么样?”

💬 看到Fable 5事件,您有什么想法?您认为针对AI模型的出口管制,会像半导体一样成为家常便饭,还是这次只是一场孤立的插曲?欢迎在评论区分享您的看法。

📎 参考资料与延伸阅读

核心来源

背景知识

作者安光涉是世宗大学经营学教授,也是 OBF(Oswarld Boutique Consulting Firm)首席顾问。他在大学教授经营数据管理、商业分析等统计与数据分析课程,同时在产业现场负责 GTM 与人工智能战略咨询,设计技术与商业的连接方式。他曾发表关于 AI 对话系统记忆架构(HEMA)的学术论文,并运营每日策展全球 AI 论文的 Daily Arxiv 项目。他毕业于高丽大学技术经营专业研究生院与 KMBA,著有《把思考交出去的人:Homo Brainless》。

注释

  1. 越狱(Jailbreak):绕过AI模型的安全防护装置,诱导其给出原本被阻止的回应的技术。指利用特定提示词组合使防护装置失效。

  2. 红队(Red Team):为了发现系统漏洞而有意扮演攻击者角色的安全测试团队。在AI模型领域,指系统性地尝试攻破模型防护装置的专家团队。

  3. 吉浮点(GFLOP):表示每秒10亿次浮点运算能力的单位。1999年时属于超级计算机级别的性能,而如今的iPhone 15 Pro能处理约2,000吉浮点。

  4. 气隙(Air Gap):将计算机系统与互联网或外部网络在物理上完全隔离的安全方式。由于从根本上切断了外部连接,是最强的隔离手段。

  5. 主权AI(Sovereign AI):国家或组织基于自身基础设施、数据与人力,独立开发和运营AI的能力。是一种在不依赖外部的情况下确保AI主权的概念。

  6. 终止开关(Kill Switch):可以立即中止系统或服务运行的紧急切断装置。在这次事件中,美国政府的出口管制指令实际上扮演了终止开关的角色。