最强模型,也会被一封信关掉
6 月 12 日下午 5 点 21 分,Anthropic 收到美国政府指令——禁止任何外国公民访问 Fable 5 和 Mythos 5,包括 Anthropic 自己的外籍员工。当天晚上,这两款模型对全球所有客户下线。
第二天,智谱发布 GLM 5.2,承诺 MIT 开源权重。
两件事放在同一天,比单独看任何一件都重。
一封信能做什么
执行链路很简单:政府指令 → 公司合规确认 → API 网关撤回该模型的 token 授权 → 所有请求返回 403。没有缓冲期,没有 grandfather clause。你早上起来,跑着 Fable 5 的 CI 全红了。
Anthropic 不服。它在声明里写得很直白——政府给它的所谓 jailbreak 证据,本质上就是让模型读一段代码修漏洞,这种能力 GPT-5.5 也能做,安全团队每天都在用。但法律指令不跟你讨论技术判断。
往深一层想:你在 API 上绑定的每一行关键代码,用的都是别人的钥匙。房东随时可以换锁。跟模型能力强不强没有关系。

最强供应商 = 最脆单点
过去选 AI 供应商就看三样:能力、价格、延迟。这次事件暴露了第四个维度——控制权。
这个维度的残酷之处在于,它和前三个负相关。能力越强的闭源模型,越被监管盯上。你为"最强"付的每一分钱,都在同时为"最可能被禁"买单。
三层框架,拿去审计你团队的每个关键 AI 依赖:
| 层级 | 你拥有 | 失效条件 | 恢复 |
|---|---|---|---|
| API 使用权 | 一个 key | 供应商关停 / 政府指令 / 公司倒闭 | 取决于有没有替代 |
| 权重持有权 | 可下载的模型文件 | 几乎不会——文件已在你的存储里 | 取决于有没有推理环境 |
| 部署自主权 | 权重 + 自有推理栈 | 基本不会 | 不需要恢复——没断过 |
大部分团队停在第一层。倒未必有问题——但如果你回答不了"这个 API 停了怎么办",迟早要补这个答案。
开源赢的不是 benchmark
在此之前,"开源 vs 闭源"是能力军备竞赛叙事——谁分高、谁先追上谁。GLM 5.2 选 MIT 协议这件事,在 benchmark 上可能不是最亮眼的,但在控制权维度上,它给了一个闭源永远给不了的东西:你下载下来,它就是你的了。
开源的护城河不在那条 benchmark 曲线上,在曲线外面——不依赖任何人的许可。
今晚花 20 分钟做一件事
Fable 5 大概率过几周就恢复。其他 Claude 模型完全没受影响。这件事的震中不在 Anthropic,也不在 jailbreak。
震中在每一个把关键业务绑在单一闭源 API 上的团队。你不需要现在就把所有东西迁到开源模型——但今晚可以花 20 分钟,把你团队的 CI pipeline、客服机器人、内容审核链路里所有调用的 AI API 列个清单,问每一个:“如果这个 API 明天被一封信关掉,24 小时内有没有备选?”
这封信能关掉 Anthropic 的模型,也能关掉任何一家美国公司的模型。
API 不是能不能用的问题,是还归不归你用的问题。
