公众号版
6月12日下午5点21分,Anthropic收到美国政府一纸禁令:援引国家安全授权,要求Fable 5和Mythos 5全球停用。理由是一份"可能的越狱方法"——有人演示了怎么让模型读代码并修bug。
Anthropic照做了。全球付费和免费用户的Fable 5端点直接断了。
同一天,一篇"Open source AI must win"宣言在Hacker News上拿到1481分。Reddit的r/LocalLLaMA社区同步炸锅——“把开源权重存到自己硬盘上”。
这不是巧合。Fable禁令是开源AI花多少钱都买不来的广告。
当"最强的"被一键关停
Anthropic的声明读起来像公开抗议。他们做了数千小时红队测试,Fable 5的防护"substantially more effective than any previously deployed model"。没有通用越狱。政府拿到的所谓越狱,本质是让模型读代码指出bug——GPT-5.5也有这个能力,OpenAI没被要求下线。
Anthropic原话:“If this standard was applied across the industry, we believe it would essentially halt all new model deployments.”
自己开发、自己测试、按合同交付的模型,被一个非通用的越狱演示逼到全球下线——而且Anthropic不认同、政府不给具体依据。声明里的最后一句很克制:“This action does not adhere to those principles.”
这件事真正要命的不是你调不了Fable 5了——是它证明了一件事:你调的任何一个闭源API端点,都存在一个能一键关掉它的开关,那个开关不在你手里。

赢的不是benchmark
宣言里有一句被很多人当文采的话:"When a small number of closed frontier labs control the models, this infrastructure risks becoming a subscription economy for cognition."认知的订阅经济。
Fable禁令之前,这是一句修辞。Fable禁令之后,它是法律事实。
为什么?因为闭源API的链路上有两个外部开关:模型公司的开关、政府指向模型公司的开关。你的业务跑在这条链路上,这两个开关你一个都碰不到。6月12日之前,第二个开关是"理论存在";6月12日之后,它是"已经用过"。
开源权重的链路不一样:你的请求 → 你机器上的权重文件 → 结果。外部能关掉一个API端点,关不掉你硬盘上的几百GB的.gguf或.safetensors文件。
这不是"开源比闭源强"的问题。Fable 5在benchmark上很可能仍然是当时最强的模型。问题是:最强的那个,开关不在你手里。
三条现在可以做的事
不是"立刻切到开源"。是搞清楚你的命脉在哪条链路上。
-
确认你依赖了几个外部开关。 你调的那些
/v1/chat/completions端点——如果它被关了,你停的是内部聊天机器人还是核心产线?前者当故事看,后者需要备选方案。 -
在关键链路里跑通一次开源备选。 不需要替换,但至少跑过一遍:
ollama pull qwen3:latest && ollama run qwen3:latest,知道延迟多少、质量差多少。你只有在断了那一刻才知道有没有替代方案——那一刻已经晚了。 -
分清楚"开源权重"和"开源API"。 Mistral、DeepSeek的权重可以下载,但如果你通过第三方API调它们——那个API端点同样可以被关。权重在你硬盘上和API调别人服务器的权重,是两回事。
如果你做的事不依赖模型、或者断了API影响不超过一天——这篇你当新闻看就行,不用动。
这件事留下的东西
Fable禁令没有改变开源AI的方向。Llama、Qwen、DeepSeek的权重本来就在迭代,社区本来就在建本地部署工具。
它做的是:把"为什么开源权重重要"从技术圈里的benchmark争论,推到了所有依赖AI API干活的人面前。
以后你再听人讨论"开源vs闭源",脑子里会多一个维度。一个不会再被"你想多了"怼回来的维度。
不是benchmark,不是价格,不是生态。是开关在谁手里。
