美国政府解除了此前对 Anthropic 前沿 AI 模型「Fable 5」和「Mythos 5」实施的出口限制。这两款模型自 6 月 12 日起在全球范围内停止提供约 3 周,如今限制已于 6 月 30 日撤销,Anthropic 表示将从 7 月 1 日起重新在全球逐步推出 Fable 5。这一事件表明,政府在安全方面的介入已开始在很大程度上左右先进 AI 的提供方式。

停用 3 周后恢复提供

Anthropic 在博客中说明,针对 Fable 5 与 Mythos 5 的出口限制已于 6 月 30 日解除。从 7 月 1 日起,Fable 5 将在 Claude Platform、Claude.ai、Claude Code、Claude Cowork 等公司自有服务上逐步恢复使用。此外,公司还计划尽快恢复通过 Amazon Web Services(AWS)、Google Cloud、Microsoft Foundry 等各云平台的提供。

限制是在 6 月 12 日实施的。该措施要求 Anthropic 限制外国国民的访问,但由于命令立即生效,而公司又没有可靠手段实时核验用户国籍,结果只能在无法圈定具体对象的情况下,暂时对所有用户停止两款模型的访问。截至上周,Mythos 5 已面向美国境内的一部分组织部分恢复提供。

美国商务部长霍华德·卢特尼克(Howard Lutnick)表示,政府在撤销限制过程中与 Anthropic 紧密协作。他在 X(原 Twitter)上发文称,过去两周左右政府与 Anthropic 合作,对 Fable 5 进行了分析和批准,旨在统一美国政府内部立场,并强化美国在 AI 领域的领先地位。这两款模型于 6 月 9 日推出,也就是说限制在其发布仅 3 天后就到来了。

起因是安全方面的担忧

限制最初源于亚马逊研究人员报告了一种绕过 Fable 5 某项安全防护的手法。Anthropic 会同亚马逊和美国政府对相关内容进行审查后得出结论:该手法并未暴露出 Mythos 级别特有的高级网络能力,而是属于 Fable 5 防护机制的一个边界情形。

随后 Anthropic 对判定安全性的分类器进行了再训练,称目前已能在超过 99% 的情况下拦截所报告的手法。不过公司也承认,加强防护可能会使部分正当的编程用途出现更多误判。更新后的防护还经过了美国商务部下属 AI 标准与创新中心(CAISI)研究人员的评估。

成为「有条件基础设施」的前沿 AI

也有专家认为,这一事件折射出的结构性变化不止关乎 Anthropic 一家。调研机构 Greyhound Research 的首席分析师 Sanchit Vir Gogia 表示,值得关注的并非限制被推翻本身,而是其背后的框架。据他所说,美国政府将出口管制中沿用已久的「视同出口(deemed export)」概念应用到了前沿 AI 模型上,这意味着监管正从全面禁止转向以谈判为基础、有条件且受监控的方式。

Gogia 将前沿 AI 的可用性形容为已经变成「有条件的基础设施」。他指出,正因为无法实时核验国籍,一项针对外国国民的管制最终演变为对所有用户的停用;由此他提醒,企业不能想当然地认为把模型分散部署到多个云上,就能免受影响到模型提供方的监管举措。他建议,除了传统的安全、成本和技术评估之外,组织在选择 AI 平台时还应审视监管中断风险、跨境身份核验限制、恢复提供的延迟,以及能否被认定为可信赖的合作伙伴等因素。

政府介入趋紧的趋势并不限于 Anthropic。OpenAI 上周发布一组新模型时也说明,公司在发布前已向美国政府共享了推出计划和模型能力,并在初期把提供范围限定在同样告知了政府的一小部分可信赖合作伙伴。该公司表示会继续与政府协调,但同时认为这种由政府事先审核的机制不应成为长期默认做法,理由是这会让真正需要先进 AI 工具的开发者、企业、网络防御方以及各国合作伙伴难以获得。

提倡建立行业通用的越狱评估框架

Anthropic 借此次发布之机,呼吁建立跨行业的框架来评估 AI 越狱(绕过安全防护的手法)。据该公司称,对于如何用客观的语言描述新发现手法的严重程度,业界目前尚无共识。

为此,Anthropic 表示正与 Amazon、Microsoft、Google 等「Project Glasswing」的参与各方一道,推进越狱评估框架的建设。同时,公司还计划通过对未来前沿模型的发布前测试、信息共享以及 AI 安全联合研究,扩大与美国政府的合作。该公司主张,如果政府要介入 AI 的发布,就需要一套持久且透明的流程,为开发者和网络防御方提供关于强大模型访问权的确定性;这些规则应以强有力的法规形式明确下来,并对所有前沿模型开发者一视同仁地适用。

总结

Fable 5 与 Mythos 5 出口限制的解除表明,前沿 AI 的提供已进入一个不仅由技术成熟度、也由政策决策所左右的时代。访问恢复,并不意味着企业面对的不确定性也随之消失。今后,企业恐怕需要在「监管中断也可能发生」的前提下选择 AI 平台并构建运营体系。