上一篇发酵写完刚1天。。。上篇的核心很简单:Anthropic 承认了"不告诉你"这个取舍做错了,道了歉,补了纱窗。老卢说了一句:可见性是信任契约的最低条款,你可以限制我没问题,但你得让我知道!写完那篇的时候我觉得,信任这件事的底线算是摸着了,剩下的事情无非是:灯够不够亮?分类器准吗?误伤了能不能投诉?都是优化问题,我们边走边看。
然后昨天最新的情况Fable5被封,大家都知道了:底线似乎没有底线的底线 : )
Image
前两天我们聊的问题是——模型是不是悄悄变弱了?后台有没有在调节你的输出?分类器踩到你了你知不知道?——这些问题有一个共同的隐含前提,当时谁也没注意到。这个前提是:你有没有资格用它?今天的文章没有什么长篇的答案和CTA,答案上篇文章已经给了,今天顶多补充一句:不要沉浸在能力的幻觉,要能审视、要有主权,AI时代拼的就是脱了外骨骼、脱了马甲,你还是你。
我们一直在争论厂家透不透明,争告不告诉你,争的是那个“仪表盘”亮不亮灯。但没有人想过,灯这个东西,连着整块仪表盘,连着整辆车,可以在一个你完全不参与的决定里,被人从你车位上开走。2026 年 6 月 12 日,这件事发生了,你打开 Claude,发现 Fable5灰了: )
上一篇还在争"它变了会不会告诉你"。这一篇的问题变成了:就算它没变,就算它愿意告诉你,你还有没有资格走到它面前。
Image
先看清楚到底发生了什么,再决定怎么想
老卢总是先钉事实再说想法。事实不清楚的时候站队,那队站得越快脸打得越疼。
2026 年 6 月 12 日,Anthropic 发布官方声明,称收到美国政府出口管制指令,要求暂停外国国民对 Fable 5 和 Mythos 5 的访问。Anthropic 为合规执行,暂停了所有客户对这两个模型的访问——注意,是所有客户,不只是外国用户。其他模型,包括 Opus 4.8在内不受影响。
这封政府信函没有给出具体细节。Anthropic 的理解是,担忧可能与 Fable5 遭到越狱绕过的方法有关。有人声称在 Fable5 的安全护栏上找到了突破口,GitHub 上也存在一份自称是系统提示词的文件——但"声称"就是声称,文件存在也只是存在,没有独立复现,没有官方确认。
值得注意的是 Anthropic 自己的态度。他们在声明中公开表达了对"仅凭一个窄越狱就召回一个已部署模型"这种标准的不认同,而且还提了提隔壁5.5,是不是希望把友商也拉下马?这不是私下吐槽,是白纸黑字写在官方声明里的反问。一家刚完成 Series H 融资的公司,对自己政府的指令公开表示"我们不认为这个标准合理"——你觉得他们的律师在发布前看没看过这句话?肯定的,看了还是发了。
据报道说,这被广泛认为是美国首次对一个已部署的商业前沿模型实施访问层面的出口管制。以前 Biden 时期的 AI 扩散规则管的是模型权重的出口,管的是"你能不能把这个东西搬走"。这次管的是"你能不能用这个东西"。对象不一样,性质不一样。
截至我发这篇稿子的时候,2026 年 6 月 14 日,Fable5 仍然灰着,没有恢复访问的报道。政府方面也没有公开回应。
AI 政策专家 Dean Ball 在 X 上评论这件事时用了一个词:"cartoonish"——荒诞得像卡通片。网络安全研究员 Peter Girnus 的评论更硌牙:"如果你在每篇新闻稿里把自己的产品描述成弹药,政府最终会信以为真。"
事实说完了,下面开始琢磨。
以前所有的问题,都先假设了一件事:你有资格用它
我们回头看这个系列的脉络。
第一篇,讲的是:你今天用的这个 Claude,是不是昨天那个 Claude?模型在产品层面发生了什么变化,你能不能感知到。那时候我们关心的是产品内部的不可见性——路由变了、模型换了、能力降了,你作为用户,在界面这头,能不能看见。
发酵那篇往前推了一步,Anthropic 道歉了,承认"不告诉你"这个取舍做错了。那篇确立了一个判断:可见性是信任契约的最低条款。它不承诺工具永远不变,它承诺变化发生时你还能分清原因——也就是归因权。车没劲了仪表盘至少亮个灯,让你知道是限扭矩了,而不是你今天的脚法不行。
但这些问题,全部发生在一个框架里面:你和模型的关系是什么,你是用户它是工具,你用它它服务你,中间可能有分类器、有安全层、有 fallback 机制。Fable5 本身的定位就是这样——一个带安全层的 Mythos 级能力入口,针对网络安全、生化风险、模型蒸馏这类敏感请求做分类,命中了就 fallback 到 Opus 4.8。这些都是产品内部的治理对么。
而产品内部的治理,不管你喜不喜欢,至少还在"你和厂商"这个关系框架里边。你可以抱怨分类器太严、误伤太多、灯亮得不够及时。但抱怨的前提是——你还站在这个产品面前去用。
6 月 12 日之后,一个来自产品之外、来自厂商之上的规则,直接把你的访问资格收走了。你和模型之间所有的讨论——透不透明、该不该限制、限制了告不告诉你——忽然变得不再重要了。因为你被移出了有资格讨论这些问题的人群。以前的问题是"仪表盘亮不亮灯"。现在的问题是"你还有没有一辆车": )
你在租一种随时被收回的资格
因为这次的事儿, 这两天我一直在想: 我们所有人——包括我,在使用前沿 AI 工具的时候,脑子里默认想的是"我买了一把锤子",我付了钱我订阅了,我每个月扣费,它是我的工具,我用它干活。顶多是把锤子升级成了电钻,从五金店变成了月租,但核心关系没变:我付钱,我用工具。
这个关系模型在 6 月 12 日之前是大致成立的。你交了月费,你用 Claude,模型可能会变、可能被限制、可能被安全层修剪,但你至少还在用。你和 Anthropic 之间是服务关系——虽然条款由它写、边界由它定,但你是被服务的一方。你不满意可以退订,可以骂他们客服,可以在社媒发帖吐槽。但这些动作的前提是你还在场。
现在这个关系模型不够用了,它的不够用不是来自哲学推演,是来自一个具体的日期。
当一个模型的能力被政府当成战略资产来管控,你和它的关系就不再只是"订阅服务"了。访问这个模型,需要的不只是一张信用卡和一个账号。你的身份、你的国籍、你的雇主、你所在的司法管辖区、你所处的合规框架——这些东西,开始共同决定一件事:你有没有资格打开这扇门。
Image
我订阅的是一项服务,但我从来没有拥有过这项能力。
这句话以前说出来像是法律系学生在咬文嚼字,现在它是一个全球几十万付费用户同时经历的现实。你的月费还在扣,但 Fable5 的入口不在了。你没违约,你没做错事,你只是——按照某条你甚至不知道全文的规则——暂时不够格了。
你不是用户,你是租户。租户和业主的区别是什么?业主只受市场约束。租户还受房东约束,而房东还受更上面的约束。你的月租交给了 Anthropic,但 Anthropic 头上还有政府、有合规、有出口管制。这条链上的任何一个节点做出决定,最后承受后果的,是坐在链子最末端的你。
Image
最荒诞的来了:Andrej Karpathy,我最爱的大神卡帕西上个月加入 Anthropic 预训练团队,整个深度学习领域最有影响力的研究者之一。他是斯洛伐克裔加拿大人。。。他不是美国公民。。。按照这次禁令覆盖外籍员工的措辞,Karpathy 作为非美国公民,理论上也在限制范围之内。一家公司重金请来帮它训练下一代模型的人,可能因为国籍原因,连自己帮着训的模型都摸不到了。我不知道 Karpathy 实际上是不是真的被挡在门外了。我目前还没看到卡帕西自己确认,没有 Anthropic 回应,。但光是"按措辞来读,这种情况在逻辑上成立"这一点,就产生了强烈的荒诞感!
最烦人的是你刚尝到它有多强
禁令之前的那几天,我看到中文技术社区很多人都在拿 Fable5 尝试做些新的很有意思的事儿。我看到有人在尝试搭一些新的技能化的工作流——把 Fable5 嵌进自己的开发管线,让它管理多个文件、处理长任务、在复杂前端项目里生成 3D 交互界面。有人搭新的harness拿它做复杂的代码架构重构,上下文拉得很长,模型也能跟得住。有人在测试它做连续多轮、多文件协同的真实项目交付。
不细说了,我不是开发出身,也只能看懂一部分。总之,大家都在尝试把一种新能力编进自己的工作方式里。人们刚刚摸到这种能力的边缘,开始感觉到"原来这个东西不只是一个聊天窗口"的时候——入口被收回了。
老卢自己也有类似的感觉,Fable5 刚出的时候,我拿它做过系列几次长稿的结构拆解,给它一整个系列的文章,给他整体的架构变化,让他一口气读完提供意见,多轮下来保持逻辑连贯,那种手感和自信确实是之前的模型给不了的。当我开始尝试调整自己的工作节奏和界面去和他磨合,开始把一些以前不敢交给 AI 的任务试探着推过去,然后我今天打开界面,发现Fable5选项灰了: )
这才是这次事件最让人不舒服的地方。不是抽象的"前沿模型被管控了",是一批具体的人,在一种具体的工作节奏里,正在刚刚形成对这种能力的依赖和信任,然后依赖和信任的对象在一夜之间消失了。就好像你刚花了三周时间学会了一种新的乐器指法,手指刚有了肌肉记忆,然后有人走过来说:对不起,这把琴不卖给你了,你那护照有问题。
Image
灯会灭,门会关,但你的"搬家能力"收不走
上一篇的结尾,老卢给了几个行动建议。大意是:别急着怀疑自己,给自己留试金石,保持交叉验证。那些建议在产品层面是好用的。但产品层面的建议有一个天花板:它管不了门会不会关。
仪表盘亮灯、分类器变可见、回退原因可查——这些都是"门还开着"的前提下的优化。门关了,灯再亮也没用。所以这次得说一个比上次更硬的东西:你和任何一个前沿模型之间的关系,必须建立在"随时可能搬家"这个假设之上。
我自己的做法是这样的。
我可以非常喜欢 Claude。写稿子用它,搭工作流用它,改代码用它,老卢跟 Claude 之间的默契,说实话比我跟很多人类合作者都好。但我绝不会把我的工作能力"抵押"给它。什么叫抵押?就是离了它我就交不出活。我的 prompts、我的工作流结构、我的评估标准、我的素材库、我的项目记忆——这些东西全部存在我自己的系统里,不锁定在任何一个模型的接口上。Claude 好用我就用 Claude,明天如果 Claude 的门关了、或者另一个模型在某个任务上更强了,我把这套东西搬过去,半天之内就能恢复八成产能。
这恰恰是因为你忠于自己的工作能力。
然后是试金石。上一篇说过,这次加码说。所谓试金石,就是你留几个固定的 prompt,搭配固定的输入,存好标准输出和当时用的模型版本。隔一段时间拿出来重跑一遍,和存档的基准对比。结果稳定,说明没变。结果漂移,你手里就有证据。不管是模型升级了、分类器改了、还是哪个你不知道的政策动了,试金石会告诉你。这个东西不难做,但需要你养成习惯。你不做,就只能凭手感判断,手感这东西在连续变化的环境里是最不靠谱的。老卢自己存着一段旧稿和一条固定的改稿指令,隔几周丢给当前模型跑一遍,改出来的东西和基准版一比,漂没漂移一目了然。
再往前一步,是把你跟 AI 协作的整套能力做成一个可以跨模型搬家的系统。Prompts 是可以搬的。Skills 定义是可以搬的。工作流模板是可以搬的。评估标准是可以搬的。素材库、参考文献、项目上下文记忆——这些东西如果只存在于某一个模型的对话历史里,模型一关你就全丢了。但如果你把它们抽出来、结构化、存在自己的文件系统里,它们就是你的。换一个模型,重新喂进去,八成以上的协作效率可以恢复。
状态灯会灭。上一篇说的那些仪表盘信号——回退提示、拒绝原因、API 错误码——这些是厂商给你的灯,灯的开关在厂商手里。门会关。这次出口管制已经证明了,门的开关甚至不在厂商手里。
但你自己的"搬家能力"——你的skill和 prompts、你的项目工作架构、你的 workflow、你的 eval 基准、你的试金石——这些东西谁也收不走。因为它们不依附于任何一个特定的模型入口。它们是你的,跟着你走,换到codex,换到opencode都可以跑。
Image
如果你在一个城市租房住了三年,房东突然通知你下个月搬走。如果你这三年只是住着,什么都没收拾,搬家就是灾难。但如果你一直保持"随时能搬"的状态——重要的东西打好包、钥匙和门卡分开放、知道隔壁几个小区的行情——那搬家就只是搬家,不是世界末日。跟 AI 模型的关系也是这样。你能做的不是阻止房东收房,而是确保自己永远有搬家的能力。
上一篇说把信任搬个家,从"我相信它不会变"搬到"它变了我能发现"。这一篇要再搬一次:从"它变了我能发现",搬到"就算它走了我也能继续干活"。
以前问"这个 Fable5 是不是昨天那个 Claude",现在还得问一句
这个系列从一个很朴素的问题开始。你今天用的 Fable5,是不是昨天那个 Claude?模型变没变,你能不能感知到。
发酵那篇把问题推进了一步:就算它变了,它会不会告诉你?可见性是底线。底线补上了第一块砖。
这篇再推一步。事实已经摆在这里了:就算模型没变,就算厂商愿意告诉你一切,就算仪表盘上每一盏灯都亮着——你还有没有资格走到它面前,不是你和它之间的事。是一条你不参与的决策链条上,某个你不认识的人,在某一天做出的一个你事先不知道的决定。
我不打算把这写成一篇恐慌文。也不打算写成一篇"自力更生"的鸡汤。事情没有那么简单。前沿 AI 能力的管控是一个复杂的多方博弈,里面有真实的安全考量,有地缘政治的角力,有商业利益的纠缠,还有——今年 2 月 Trump 政府曾下令联邦机构停用 Anthropic 产品,五角大楼一度将其列为"供应链风险"——一些你就算看了新闻也未必能理清的线索。Anthropic 估值接近万亿美元,秘密提交了 IPO 申请。在这种体量和这种风口上,任何一个模型的命运都不只是技术问题。
但所有这些大背景,对于坐在电脑前、打开 Claude 发现入口消失的那个人来说,最终落到的都是同一个问题:我怎么办?
老卢能给的回答在上面那段里已经写完了,爱一个模型或者工具但不要抵押给它。留好试金石。把能力做成可搬家的系统,这是我自己每天在做的事情。如果再说深一点,每天要保持“大脑裸奔”的习惯,没了AI我们照样可以活。
Image
就算它还是昨天那个 Claude,今天的我,还有没有资格走到它面前?这个问题的答案,可能不在你手里。但"答案不在你手里的时候你还能怎么办"——这件事,必须在你手里。心行者频道,一直会聊的就是: AI时代我们作为人,和AI的关系。
脚步丈量世界,思考探索内心。
我是心行者 MindHikers 的老卢,我们下期见。
附录:参考文献与原始链接(APA 7)
Anthropic. (2026, June 12). Fable and Mythos access update.
anthropic.com/news/fable-myt…
Fortune. (2026, June 13). Anthropic disables Fable and Mythos AI models following U.S. government export ban. Fortune.
fortune.com/2026/06/13/anthr…
CNBC. (2026, June 12). Anthropic disables access to Fable 5 and Mythos 5 to comply with government directive. CNBC.
cnbc.com/2026/06/12/anthropi…
Time. (2026, June 13). Anthropic pulls its most powerful AI models after U.S. bars foreign access. Time.
time.com/article/2026/06/13/…
TechCrunch. (2026, May 19). OpenAI co-founder Andrej Karpathy joins Anthropic's pre-training team. TechCrunch.
techcrunch.com/2026/05/19/op…
CNBC. (2026, May 19). Anthropic hires OpenAI co-founder Andrej Karpathy, former Tesla AI leader. CNBC.
cnbc.com/2026/05/19/anthropi…
NBC News. (2026, February 27). OpenAI strikes deal with Pentagon after Trump orders government to stop using Anthropic. NBC News.
nbcnews.com/tech/tech-news/t…
Anthropic. (2026, May 28). Anthropic raises $65B in Series H funding at $965B post-money valuation. Anthropic.
anthropic.com/news/series-h
TechCrunch. (2026, May 28). Anthropic raises $65 billion, nears $1T valuation ahead of IPO. TechCrunch.
techcrunch.com/2026/05/28/an…
Fortune. (2026, June 1). Anthropic confidentially files for IPO after raising $65 billion. Fortune.
fortune.com/2026/06/01/anthr…
Koebler, J. (2026, June 10). Anthropic walks back policy that could have 'sabotaged' AI researchers using Claude. WIRED.
wired.com/story/anthropic-re…
Vincent, J. (2026, June 10). Claude Fable won't answer basic biology questions. The Verge.
theverge.com/ai-artificial-i…
Anthropic. (2026, June 9). Claude Fable 5 and Claude Mythos 5.
anthropic.com/news/claude-fa…
Lee, J. D., & See, K. A. (2004). Trust in automation: Designing for appropriate reliance. Human Factors, 46(1), 50–80.
doi.org/10.1518/hfes.46.1.50…
Parasuraman, R., & Riley, V. (1997). Humans and automation: Use, misuse, disuse, abuse. Human Factors, 39(2), 230–253.
doi.org/10.1518/001872097778…