美國政府解除了先前對 Anthropic 前沿 AI 模型「Fable 5」與「Mythos 5」所實施的出口管制。這兩款模型自 6 月 12 日起在全球停止提供約 3 週,如今管制已於 6 月 30 日撤除,Anthropic 表示將自 7 月 1 日起在全球逐步重新推出 Fable 5。這起事件顯示,政府在安全層面的介入,已開始大幅左右先進 AI 的提供方式。
停用 3 週後恢復提供
Anthropic 在部落格中說明,針對 Fable 5 與 Mythos 5 的出口管制已於 6 月 30 日解除。自 7 月 1 日起,Fable 5 將在 Claude Platform、Claude.ai、Claude Code、Claude Cowork 等公司自家服務上逐步恢復使用。此外,公司也計畫盡快恢復透過 Amazon Web Services(AWS)、Google Cloud、Microsoft Foundry 等各雲端平台的提供。
管制是在 6 月 12 日實施的。該措施要求 Anthropic 限制外國國民的存取,但由於命令立即生效,而公司又沒有可靠手段即時核對使用者的國籍,結果只能在無法界定具體對象的情況下,暫時對所有使用者停止兩款模型的存取。截至上週,Mythos 5 已針對美國境內的一部分組織部分恢復提供。
美國商務部長霍華德·盧特尼克(Howard Lutnick)表示,政府在撤除管制的過程中與 Anthropic 密切合作。他在 X(原 Twitter)上發文指出,過去兩週左右政府與 Anthropic 合作,對 Fable 5 進行了分析與核准,目的是統一美國政府內部的立場,並強化美國在 AI 領域的領先地位。這兩款模型於 6 月 9 日推出,也就是說管制在其發表僅 3 天後就到來了。
起因是安全層面的疑慮
管制最初源於亞馬遜的研究人員回報了一種繞過 Fable 5 某項安全防護的手法。Anthropic 會同亞馬遜與美國政府審視相關內容後得出結論:該手法並未暴露出 Mythos 等級特有的高階網路能力,而是屬於 Fable 5 防護機制的一個邊界情形。
隨後 Anthropic 對判定安全性的分類器進行了重新訓練,稱目前已能在超過 99% 的情況下攔截所回報的手法。不過公司也坦承,強化防護可能會使部分正當的程式撰寫用途出現更多誤判。更新後的防護還經過了美國商務部旗下 AI 標準與創新中心(CAISI)研究人員的評估。
成為「有條件基礎設施」的前沿 AI
也有專家認為,這起事件所反映的結構性變化並不僅止於 Anthropic 一家。調研機構 Greyhound Research 的首席分析師 Sanchit Vir Gogia 表示,值得關注的並非管制遭到推翻本身,而是其背後的框架。據他所說,美國政府將出口管制中沿用已久的「視同出口(deemed export)」概念套用到了前沿 AI 模型上,這意味著監管正從全面禁止,轉向以協商為基礎、有條件且受監控的方式。
Gogia 將前沿 AI 的可用性形容為已經變成「有條件的基礎設施」。他指出,正因為無法即時核對國籍,一項針對外國國民的管制最終演變為對所有使用者的停用;由此他提醒,企業不能想當然地認為,把模型分散部署到多個雲端上,就能免於影響到模型提供方的監管舉措。他建議,除了傳統的安全、成本與技術評估之外,組織在選擇 AI 平台時還應檢視監管中斷風險、跨境身分核對限制、恢復提供的延遲,以及能否被認定為可信賴的合作夥伴等面向。
政府介入趨於嚴格的趨勢並不限於 Anthropic。OpenAI 上週發表一組新模型時也說明,公司在發表前已向美國政府分享了推出計畫與模型能力,並在初期將提供範圍限定在同樣已告知政府的一小部分可信賴合作夥伴。該公司表示會持續與政府協調,但同時認為這種由政府事先審核的機制不應成為長期的預設做法,理由是這會讓真正需要先進 AI 工具的開發者、企業、網路防禦方以及各國合作夥伴難以取得。
提倡建立產業通用的越獄評估框架
Anthropic 藉這次發表的機會,呼籲建立跨產業的框架來評估 AI 越獄(繞過安全防護的手法)。據該公司表示,對於如何以客觀的用語描述新發現手法的嚴重程度,業界目前尚無共識。
為此,Anthropic 表示正與 Amazon、Microsoft、Google 等「Project Glasswing」的參與各方一同,推進越獄評估框架的建置。同時,公司也計畫透過對未來前沿模型的發表前測試、資訊共享以及 AI 安全的共同研究,擴大與美國政府的合作。該公司主張,若政府要介入 AI 的發表,就需要一套持久且透明的流程,為開發者與網路防禦方提供關於強大模型存取權的確定性;這些規則應以強而有力的法規形式明確下來,並對所有前沿模型開發者一視同仁地適用。
總結
Fable 5 與 Mythos 5 出口管制的解除顯示,前沿 AI 的提供已進入一個不僅由技術成熟度、也由政策決策所左右的時代。存取恢復,並不代表企業所面對的不確定性也隨之消失。今後,企業恐怕需要在「監管中斷也可能發生」的前提下,選擇 AI 平台並建立營運體制。
