正在刊行长文 · Essay
2026-06-14所有内容
随机比特 · Random Bits

最强模型,也会被一封信关掉

2026-06-14AI Engineering / Systemsrbits.uk
最强模型,也会被一封信关掉

最强模型,也会被一封信关掉

6 月 12 日下午 5 点 21 分,Anthropic 收到美国政府指令——禁止任何外国公民访问 Fable 5 和 Mythos 5,包括 Anthropic 自己的外籍员工。当天晚上,这两款模型对全球所有客户下线。

第二天,智谱发布 GLM 5.2,承诺 MIT 开源权重。

两件事放在同一天,比单独看任何一件都重。

一封信能做什么

执行链路很简单:政府指令 → 公司合规确认 → API 网关撤回该模型的 token 授权 → 所有请求返回 403。没有缓冲期,没有 grandfather clause。你早上起来,跑着 Fable 5 的 CI 全红了。

Anthropic 不服。它在声明里写得很直白——政府给它的所谓 jailbreak 证据,本质上就是让模型读一段代码修漏洞,这种能力 GPT-5.5 也能做,安全团队每天都在用。但法律指令不跟你讨论技术判断。

往深一层想:你在 API 上绑定的每一行关键代码,用的都是别人的钥匙。房东随时可以换锁。跟模型能力强不强没有关系。

01-control-spectrum

最强供应商 = 最脆单点

过去选 AI 供应商就看三样:能力、价格、延迟。这次事件暴露了第四个维度——控制权

这个维度的残酷之处在于,它和前三个负相关。能力越强的闭源模型,越被监管盯上。你为"最强"付的每一分钱,都在同时为"最可能被禁"买单。

三层框架,拿去审计你团队的每个关键 AI 依赖:

层级 你拥有 失效条件 恢复
API 使用权 一个 key 供应商关停 / 政府指令 / 公司倒闭 取决于有没有替代
权重持有权 可下载的模型文件 几乎不会——文件已在你的存储里 取决于有没有推理环境
部署自主权 权重 + 自有推理栈 基本不会 不需要恢复——没断过

大部分团队停在第一层。倒未必有问题——但如果你回答不了"这个 API 停了怎么办",迟早要补这个答案。

开源赢的不是 benchmark

在此之前,"开源 vs 闭源"是能力军备竞赛叙事——谁分高、谁先追上谁。GLM 5.2 选 MIT 协议这件事,在 benchmark 上可能不是最亮眼的,但在控制权维度上,它给了一个闭源永远给不了的东西:你下载下来,它就是你的了。

开源的护城河不在那条 benchmark 曲线上,在曲线外面——不依赖任何人的许可。

今晚花 20 分钟做一件事

Fable 5 大概率过几周就恢复。其他 Claude 模型完全没受影响。这件事的震中不在 Anthropic,也不在 jailbreak。

震中在每一个把关键业务绑在单一闭源 API 上的团队。你不需要现在就把所有东西迁到开源模型——但今晚可以花 20 分钟,把你团队的 CI pipeline、客服机器人、内容审核链路里所有调用的 AI API 列个清单,问每一个:“如果这个 API 明天被一封信关掉,24 小时内有没有备选?”

这封信能关掉 Anthropic 的模型,也能关掉任何一家美国公司的模型。

API 不是能不能用的问题,是还归不归你用的问题。

随机比特公众号二维码
公众号 · 随机比特
从 AI 工具热闹里拆工程真相

写边界、控制面、上下文、成本与安全。