發布三天即被關閉的全球最強 AI
1999 年電腦成了武器,2026 年 AI 模型也成了武器

前言
各位讀者,1999 年秋天美國播出過一支蘋果廣告。坦克環繞著一台電腦,旁白緩緩道來。**「歷史上首次,個人電腦被美國政府列為武器。」**這是關於突破每秒 10 億次運算的 Power Macintosh G4 的故事。當時只被視為撞上了冷戰時期法規的小插曲。
27 年後的上周五,一件相似卻截然不同的事發生了。美國商務部長向 Anthropic CEO 寄去了一封信,幾小時後全球最強 AI 模型 Fable 5 在全世界同時被關閉。這次不是小插曲。先說結論,AI 模型被視為與半導體同等的國家安全資產的時代,正式開啟了。
🔴 72 小時紀錄:從發布到封鎖
6 月 9 日,Anthropic 公開了其最強模型 Fable 5 和 Mythos 5。Fable 5 是 Anthropic 首次向一般用戶開放其最強大的 Mythos 系列模型的版本。搭載了對網路安全等高風險領域進行回應限制的保護機制,而部分解除保護機制的 Mythos 5 則僅提供給經過驗證的少數機構。
發布次日 6 月 10 日,研究人員在系統卡片中發現了爭議性內容。若判斷用戶正在進行前沿級 AI 開發工作,模型會在未另行通知的情況下自行限制效能。反彈強烈,Anthropic 在兩天內撤回了此措施。
然後是 6 月 12 日星期五下午 5 點 21 分(美東時間)。美國商務部長霍華德・魯特尼克的信函到了。內容很明確:立即封鎖所有外國人對 Fable 5 和 Mythos 5 的存取。無論是否居住於美國境內,甚至包括 Anthropic 的外國國籍員工。
問題在於執行。Anthropic 無法即時驗證用戶的國籍。最終只有一個選擇:封鎖全球所有用戶的存取。週五早上還有數億人可以使用,週五晚上就沒有一個人能用了。
Anthropic 提出了異議。政府提出的越獄1方法,其實在其他公開模型(包括 OpenAI 的 GPT-5.5)上也能實現,只是微不足道的弱點;以這種程度的依據回收數億人使用的商用模型是不合理的。發布前,美國政府、英國 AI 安全研究所及第三方組織已進行了數千小時的紅隊2測試,並強調未發現能無效化所有保護機制的通用越獄方法。但既然是法律指令,就不得不遵守,兩個模型至今仍处于停用狀態。在 Claude Code 或 Claude 中呼叫 Fable 5 時,會由上一代模型 Opus 4.8 代替回應。在 Fable 5 API 上建置服務的企業,等於在一夜之間被強制進行基礎設施遷移。
🔑 1999 年的 Mac vs 2026 年的 AI——有什麼不同
讓我們再深入看看 1999 年 Power Macintosh G4 的案例。G4 搭載的 PowerPC 處理器突破了每秒 10 億次以上的浮點運算,即 1 GFLOP3。當時的美國出口管制法(1979 年制定)將此等級以上的電腦列為「可能對國家軍事潛力有所貢獻的技術」,並實施出口管制。
賈伯斯反而將此翻轉為行銷策略。他打出了「Personal Supercomputer」的品牌標語,並製作了坦克環繞電腦的廣告。廣告的最後一句話堪稱經典:「至於 Pentium PC 嘛,大概不會有什麼危害吧。」事實上,柯林頓政府已經決定調高 GFLOP 門檻,2000 年 1 月生效後,出口管制大約在 4 個月內就被解除了。
然而 2026 年的 Fable 5 事件,性質完全不同。
第一,管制的速度。1999 年出口審查需要數週到數個月。2026 年則是一封信到達後,數小時內就完成了全球同步封鎖。硬體在邊境攔截,軟體則是一行 API 就能封鎖。
第二,管制的性質。1999 年是冷戰時期基準線意外觸及的技術過渡期產物。門檻早已預定調高,賈伯斯有餘裕同時進行遊說和行銷。2026 年則是蓄意且精準的行動。商務部長親自發函,解除時間未定。
第三,管制的範圍。G4 是限制出口至特定國家(中國大陸等)。Fable 5 則針對全球所有外國人。包括居住於美國境內的外國人和 Anthropic 的外國國籍員工。實質上變成了只有美國公民才能使用的模型。
Fortune 報導中,資安研究者 Peter Girnus 的一句話精準地點出了這個情況:如果你每次新聞稿都把自家產品描述為「軍需品」,最終政府就會照字面意思接受。Anthropic 越強調 Mythos 的危險性、越闡述保護機制的必要性,政府就越有理由在保護機制被突破的報告上立即採取行動。
美國政府首次對即時部署中的商用 AI 模型實施出口管制並強制終止。半導體是阻止實體出口,AI 模型則是遠端「關掉了」。管制的對象從原子(atoms)轉移到了位元(bits),從邊境轉移到了 API。Reddit 上甚至有人說,之後要用 Fable 5 是不是得輸入社會安全號碼(SSN,Social Security Number,美國 9 位數身份識別碼)才行。
🌏 主權 AI:從口號到生存策略
對此事反應最快的是歐洲政治人物。
法國國民聯盟代表喬爾丹・巴德拉表示「AI 是國家主權的核心議題」,「不快速開發本國模型的國家,只能屈從於他國的選擇」。他也主張法國應加速支持 Mistral AI。英國前安全部長湯姆・圖根哈特說得更直接:「主權不再是砲彈的問題,而是程式碼的問題。」
澳洲法律 AI 公司 Isaacus 在事件後立即在官方部落格發布了聲明:「如果你在使用 AI 處理關鍵任務,就必須考慮當 AI 消失時會發生什麼。」該公司從發布第一天起就將所有模型設計為支援氣隙4自託管,Fable 5 事件後宣布將進一步強化此策略。
其實主權 AI5已經是一股巨大的潮流。NVIDIA 2026 財年的主權 AI 營收突破 300 億美元,較前一年成長 3 倍以上。Gartner 預測 2026 年主權雲端基礎設施支出將達到 800 億美元。黃仁勳 NVIDIA CEO 反覆強調的「每個國家都需要主權 AI」,正在被實際數據所驗證。
然而 Fable 5 事件為這股潮流增添了決定性的正當性。主張主權 AI 的人們終於有了可以說「看吧,這種事真的發生了」的實例。
讓我們再往前推一步。如果美國策略性地利用這個先例,會是什麼畫面?對盟國開放 Fable 5 等級的存取,對非盟國只允許使用上一代模型——這就是分級存取權的外交。在半導體出口管制中我們已經看過這個模式。就像 TSMC 的最先進製程只允許美國盟國使用,中國只能拿到落後一代的晶片一樣。AI 模型也可以套用同樣的邏輯。友邦國 Fable 5 等級,交流國只到上一代。AI 模型就成了外交牌。
已有一位官員表示「在美國政府的國家安全體系強化之前,模型必須保持鎖定狀態」。這可能不是暫時性措施,而是結構性管制的起點。
韓國在這個局勢中也不遑多讓。如《韓國日報》評論(6 月 4 日)所指出的,在全球可用運算力的三分之二以上被美國超大型雲端業者壟斷的結構下,韓國難以靠規模競爭取勝。Fable 5 事件前兩天的 6 月 10 日,Naver Cloud 公開了「基於主權 AI 的國防策略」,時機恰當。NVIDIA 和韓國政府已在進行將 25 萬張以上 GPU 部署至主權雲端和 AI 工廠的工作。
OZ 的視角
老實說,我認為這次事件的影響遠比 Fable 5 本身更大。我仍然是主權 AI 的懷疑論者,但從投資者角度看,這是一個非常有吸引力的訊號。因為這會再次為 GPU 市場添油加醋,讓 AI 訓練競賽更加激烈。在「AI 訓練(GPU)/AI 使用(CPU)」這個目前非常簡化的投資邏輯中,原本以為已經進入穩定軌道的訓練需求,天花板又被抬高了。想想看,目前只有美國和中國在專注於打造前沿級基礎模型,如果 G20 的先進國家都要做呢……
在制定 GTM 策略時我學到了一件事:在基礎設施上建置業務時,誰握有該基礎設施的終止開關6,應該是策略的第一個問題。在雲端時代,這個問題是「用哪家雲端」。在 AI 時代,變成了「在哪家模型上建置服務」。而 Fable 5 事件告訴我們,那個模型的終止開關可能只繫於一個政府的一封信。
薩提亞・納德拉說「每個代理都需要自己的電腦」。說得對。但我想再往前一步。如果代理需要自己的電腦,那運行在該電腦上的模型也需要主權。即使有自己的電腦,如果上面運行的「大腦」可以因為他國政府的一個決定就關掉,那它就不是真正的「自己的」。
這也是 GPU 需求的問題。追求主權 AI 的國家越多,各國就越需要確保訓練和運行自家模型的基礎設施,GPU 需求也就越高。NVIDIA 主權 AI 營收一年內翻 3 倍,只是早期訊號。Fable 5 事件會讓這條曲線更加陡峭。
主權 AI 的核心不是「自己打造最好的模型」,而是「確保自己使用的 AI 明天還能開機」。多模型策略、氣隙部署、確保開源替代方案——這些現在已經成了業務連續性的問題。
結語
1999 年,一台突破每秒 10 億次運算的電腦被列為武器。4 個月後就解除了,蘋果還把它做成了廣告。2026 年,全球最強 AI 模型在發布 3 天內就成了出口管制對象。至今仍未解除,也沒有人在笑。
核心只有一點:AI 模型不再是一般軟體產品,而是開始被視為與半導體同等的戰略資產。而戰略資產必然伴隨主權問題。
如果各位讀者正在前沿 AI 模型上運營服務,這個週末請檢查一件事:「如果我使用的模型明天關掉了,我們的服務會怎樣?」
💬 看到 Fable 5 事件,您有什麼想法?您認為 AI 模型的出口管制會像半導體一樣成為常態,還是這次只是一次性的插曲?歡迎在留言區分享您的看法。
📎 參考資料 & 延伸閱讀
核心來源
- Anthropic, “Statement on the US government directive to suspend access to Fable 5 and Mythos 5”, 2026.06.12. :Anthropic 官方聲明全文。可直接查看政府指令內容及其反駁。
- CNBC, “Anthropic disables access to Fable 5 and Mythos 5 to comply with government directive”, 2026.06.12. :Fable 5 與 Mythos 5 的技術差異、Anthropic 事前紅隊測試內容整理得相當清楚。
- Fortune, “Anthropic disables Fable and Mythos AI models after U.S. government bars it from giving foreigners access”, 2026.06.13. :包含 Peter Girnus「把自家產品當武器宣傳,政府就會信」評論的深度報導。
- Euronews, “Why Anthropic is halting access to its Fable 5 and Mythos 5 AI models”, 2026.06.13. :收錄了法國巴德拉、英國圖根哈特等歐洲政治人物對主權 AI 的反應。
背景知識
- Louis Anslow, “When the Mac was a Munition”, Pessimists Archive, 2024.01.24. :最完整整理 1999 年 Power Mac G4 出口管制事件始末的文章。
- Futurum Group, “NVIDIA Q4 FY 2026 Earnings: Durable AI Infrastructure Demand”, 2026.02.27.
- 權錫俊, “大韓民國『主權 AI』的非對稱策略”, 《韓國日報》, 2026.06.04. :結構性分析韓國運算主權問題的評論文章。「全球可用運算力 2/3 被美國壟斷」數據的出處。
- Isaacus, “Our response to the US ban on Fable 5 and Mythos 5”, 2026.06.13. :Fable 5 事件中非美國 AI 企業的實質應對案例。有助於理解氣隙自託管策略。

각주
-
越獄(Jailbreak):繞過 AI 模型安全機制、誘發原本被阻擋回應的技術。指透過特定提示詞組合使保護機制失效。 ↩
-
紅隊(Red Team):為尋找系統弱點而刻意扮演攻擊者角色的安全測試團隊。在 AI 模型領域,指系統性嘗試突破模型保護機制的專家群組。 ↩
-
GFLOP:代表每秒 10 億次浮點運算能力的單位。1999 年時這是超級電腦等級的效能,而今天的 iPhone 15 Pro 可處理約 2,000 GFLOP。 ↩
-
氣隙(Air Gap):將電腦系統與網際網路或外部網路進行物理性完全隔離的安全方式。由於外部連線被源頭阻斷,是最強大的隔離手段。 ↩
-
主權 AI(Sovereign AI):國家或組織基於自身基礎設施、數據和人力,獨立開發和運營 AI 的能力。指不依賴外部而確保 AI 主權的概念。 ↩
-
終止開關(Kill Switch):可立即中斷系統或服務的緊急封鎖裝置。本次事件中,美國政府的出口管制指令實質上扮演了終止開關的角色。 ↩


