Anthropic 2026年最强模型Fable 5开放三天即被全球关停,本质是AI正将国家级信息破坏能力下放到个人,本文梳理了这一变革的历史脉络与风险。 ## 1. 事件背景:最强AI开放三天即被全球关停 2026年6月9日,Anthropic发布当时最强模型之一Fable 5,三天后因政府指令关停。指令要求禁止全球所有外籍人士使用,因无法单独筛选外籍用户,最终只能对所有人关闭。 本次关停的核心原因并非国家博弈,而是AI正把过去只有国家级团队能掌握的大规模破坏能力,廉价下放到普通人手中。 ## 2. 历史镜像:物理能量从军队垄断到个人可及 在前工业时代,单个人能调动的破坏力存在极低上限。哪怕是著名的1605年火药阴谋,13人筹备大半年企图炸毁英国议会大厦,最终仍因告密失败,**要造成大规模伤亡必须依靠一支军队**,这条约束维持了数千年。 工业革命打破了约束,它将原本只有军队能调动的大规模能量拆分封装进日常物品,普通人凭借一人或极少数人就能造成大规模伤亡:1995年麦克维用2吨硝酸铵化肥制造炸弹致168人死亡;2015年一名抑郁副驾驶驾驶飞机撞山致150人遇难;2016年尼斯一人驾驶19吨货车冲入人群致86人死亡;9·11事件中19名劫机者用民航客机造成数千人死亡。 对于民用化的大规模物理能量,社会只能在事故发生后打补丁,无法禁止化肥、卡车、飞机这类基础设施,只能通过登记、规范、隔离降低风险。 ## 3. 维度升级:信息能比物理能量的破坏范围更广 物理破坏有明确边界:它只能攻击点和线,施害者必须身处现场,破坏完成后就停留在固定范围,无法扩散铺开。 信息能突破了这个边界,可以攻击整个面:施害者不需要在场,只需要一台键盘,就能远程发动、无限复制、同时攻击成千上万目标。早在1988年莫里斯的蠕虫程序就瘫痪了当时10%的互联网;2000年15岁加拿大少年瘫痪了雅虎、亚马逊等顶级网站;同年菲律宾学生编写的“爱虫”病毒数天内感染全球5000多万台电脑;2021年小规模勒索团伙攻击美国成品油管道,导致东海岸多州燃油短缺油价飙升。 此前能干预物理世界的国家级信息武器,还掌握在国家手中:2010年震网病毒损毁伊朗五分之一离心机,出自美以情报机构;能瘫痪英国医疗体系的“永恒之蓝”原本是美国国安局的网络武器,泄露后才被他人使用,这种从零打造国家级攻击能力的天花板,长期被顶在“必须有国家”的高度,个人无法触及。 ## 4. 质变发生:AI将信息攻击门槛压至个人可及 AI改变了从零打造攻击能力的门槛,把过去“必须国家才能完成的事”压到了普通人也能触及的位置——原本需要顶尖黑客、长期投入才能做到的事,现在一句AI指令就能调用。 本次Fable 5的问题就在于,有人已经找到方法让模型自主分析程序、找出可利用的漏洞,这相当于直接给普通人提供了网络攻击的钥匙。**政府连夜关停,本质是抢在“人人都能造出震网”之前打信息时代的第一个补丁**,Fable 5开放的72小时,就是“从一个国家压缩到一个人”这一变革的开场。 **从历史规律看:前工业时代需要一支军队,工业革命后只需要一个人,现在信息时代正在把“一个国家”压缩成“一个人”**。 ## 5. 代价与趋势:管控的代价与变革的速度 造出模型的企业并不拥有完全的售卖决定权,就像生产浓缩铀的工厂无法自主决定交易对象,到了这个能量量级,决策权从来不在私人企业手中。 这类管控是一刀切的:为了防范极少数可能滥用的人,绝大多数无关的正当使用者被一同切断,防贼焊死大门的同时,也锁死了门内人的自由,补丁注定会来、也注定来得迟、堵不严,但漏洞终归需要补。 物理能量从“一支军队”到“一个人”用了超过一个世纪,即便从惨案密集发生算起也有数十年;而信息能从“一个国家”到“一个人”,**这次恐怕用不了五年**,Fable 5打开的那扇门,只开了七十二小时。
最强的AI,为什么开放三天就被叫停?
2026-06-13 18:25

最强的AI,为什么开放三天就被叫停?

本文来自微信公众号: 老海盗的小酒馆 ,作者:老海盗,原文标题:《最强的 AI,为什么开放三天就被叫停?》


2026年6月9日,Anthropic发布了它当时最强的模型之一,Fable 5。三天后,6月12日,这个模型被叫停。


这次关停的方式不太寻常。政府的指令针对全球所有外籍人士:无论身在美国境内还是境外,哪怕是Anthropic自己的外籍员工,都不许再用。可公司没法实时把外籍用户从全体里一个个拣出来。于是只剩一个办法:对所有人关闭。一家公司被要求亲手关掉自己最强的产品,它照做了。


面对这样一条新闻,多数人会去追问背后的国家博弈:谁在针对谁,为了什么。博弈确实有。但这里不展开。


这篇想问的是更根本的一件事:一样东西要强到什么程度,才会让一个政府连夜出手、让一家公司不惜自损也照做?


答案与"它属于谁"无关。关键在于,它是一类新的能量。而这类能量,正越来越廉价地落进一个普通人的手里。


这并非全新之事。同样的剧情,此前已经完整上演过一次。只不过上一次的主角,是物理世界的能量;这一次,轮到了信息。



要看清这场变化,得先回到它发生之前,回到一个普通人几乎无法造成大规模杀伤的年代。


1605年,英国发生了著名的"火药阴谋"。一群天主教徒,由罗伯特·卡特斯比策划、盖伊·福克斯执行,共13人,企图炸毁议会大厦,连同国王詹姆斯一世一并除去。他们的手段在当时堪称极端:在议会地下室藏了36桶火药。


这个计划筹备了大半年,最终因一封告密的匿名信而败露。福克斯在点火之前被捕。


这桩旧案像一面镜子,照出前工业时代的一条硬约束:那时候,单个人能调动的破坏力,存在一个相当低的上限。


回到福克斯的处境。火药在当时是受王室和军队管控的稀缺物资,搞到它本身就极难;一个人既搬不动也引爆不了,必须拉起十几人的团伙;还要长期密谋。如此周折,仍以失败告终。


在那个年代,能要命的只有两样:一个人的肌肉,刀弓火把,至多伤及数人;以及国家垄断的军队,攻城屠城,要动用成千上万人和粮草编制。


可以把这条约束浓缩成一句话:在前工业时代,要造成成片的伤亡,你需要一支军队。


这条约束维持了数千年。打破它的,是工业革命。



工业革命最深刻的影响,常被误读。人们记得的是机器、工厂、生产力的跃升;但它真正大规模交到普通人手里的,是能量本身。


它把过去只有一支军队才能集中调动的能量,拆分、封装进了日常物品:一袋化肥,一箱汽油,一张机票。这些东西没有一样是武器,任何人都能合法获得;可它们内部蕴含的,是军队级别的能量。


接下来三个例子,共同点只有一个:动手的都是一个人,或极少数几个人。


1995年,俄克拉荷马城。麦克维用一辆卡车,装载约两吨农用硝酸铵化肥,混合燃油制成炸弹。爆炸掀掉了一栋九层联邦大楼的半壁,168人死亡。他没有购买任何武器,他买的是化肥。


2015年,德国之翼一架民航客机蓄意撞向阿尔卑斯山,机上150人遇难。制造这起灾难的,是一名患有重度抑郁的副驾驶。没有意识形态,没有组织,也没有同伙。一个人,加一架民航客机,就足以酿成这样的灾难。


2016年,法国尼斯,国庆夜。一人驾驶一辆租来的19吨货车冲入人群,4分钟内致86人死亡。他使用的,是一辆普通的货运卡车。


最为人熟知的是9·11:19名劫机者把民航客机变成了撞向建筑的动能武器。


面对这类事件,社会的反应有一个固定模式:事后,迟一步,打上补丁。化肥销售开始登记和报备,飞机驾驶舱被要求任何时刻都保持两人在场,公共活动的街口竖起了防撞的水泥隔离墩。


这是一套熟悉的逻辑。核武器、化学武器、生物武器,每一种军队级的能量一旦民用化,世界都不得不专门立一部公约,给它打造一个笼子。


但你无法禁止化肥,无法禁止卡车,无法禁止飞机。它们是现代生活的基础设施。你能做的,只是在事故发生之后去修补。


从一支军队,到一个人,物理能量的这一幕已经落幕。


不过,物理能量有一条边界。下一幕的全部关键,正落在这条边界上。



物理破坏再剧烈,也是有边界的。


这里有一个简单的几何直觉:物理能量攻击的,是点和线。


俄克拉荷马城的那栋楼,是一个点。尼斯的那条海滨步道,是一条线。一架飞机撞击一个目标,仍是一个点。它威力巨大,却卡在一条边界上:施害者必须身处现场,破坏一旦完成,就停留在那一个点、那一条线上。播不远,也铺不开。


信息能不同。信息能攻击的,是面。


它只需要一台键盘。能无限复制,能远程发动,能同时引爆。施害者不必在场;它一旦展开,覆盖的就是一整个面:同一时刻、千里之外,成千上万块屏幕一起黑下去。


这条脉络的起点在1988年:一名叫莫里斯的研究生,放出一段会自我复制的程序,一夜之间瘫痪了当时约10%的互联网。他本意只是想测测网络有多大,并非蓄意。此后,单枪匹马掀翻大系统的事,再没停过。


2000年,一名15岁的加拿大少年,绰号MafiaBoy,用一种名为DDoS的手段,也就是放出海量垃圾流量把网站彻底堵死,在很短时间内瘫痪了当年最大的几家网站:雅虎、亚马逊、eBay、CNN。一个中学生。


同一年,一名菲律宾学生编写了"爱虫"病毒,借助一封标题为"我爱你"的邮件,数天内感染了全球5000多万台电脑。


2021年,一个规模不大的勒索团伙,手法是把目标电脑里的数据加密锁死、索要赎金才解开,攻击了美国最大的成品油管道。结果是东海岸多个州出现燃油短缺,局部排队抢购,油价飙升。


从点到面,差的是一个维度。


信息能是否已经完全落入个人之手?还没有。


能打"面"的,个人早就够得着了。但信息能还有更狠的一档:它能隔着网络,把手伸进物理世界,让现实里的机器变成废铁。这一档,至今仍需一个国家。


2010年的"震网"就是例证。它用一段代码,隔着网络,让伊朗约五分之一的离心机物理损毁。这种能力公认出自美国与以色列两国情报机构之手。集中了顶尖人才,耗时数年。后来瘫痪英国国民医疗体系、导致约1.35万次门诊预约被取消的WannaCry,凭借的也是一件从美国国家安全局泄露出去的网络武器,代号"永恒之蓝",后来被朝鲜方面捡去使用。


永恒之蓝那一次,已经是一道裂缝:国家级的武器一旦泄露,捡到的人就能造成国家级的破坏。但那毕竟是“捡现成”。武器是别人造的,漏洞迟早被补上,裂缝重新合拢。真正的天花板,是从零"造出"这种能力,而它长期被顶在"必须有一个国家"的高度上。个人,够不到。


AI改变的,正是这道"造出"的门槛。它把"必须有一个国家"往下压,压到个人也能触及的位置。过去只有顶尖黑客、国家级团队才掌握的能力,如今一句指令就能调用。


Fable 5这次的问题,就出在这里:有人找到办法,让模型自己去读一段程序、揪出其中可以被利用的弱点。找到这样一个弱点,往往就等于拿到了一把破门而入的钥匙。Anthropic则强调,这个手法很窄,并不通用。但方向已经够清楚。一件原本要稀缺人才、长期投入才干得动的活,正在变成普通人开口就能索取的服务。


这就是政府连夜出手的原因。那道封锁令翻译成日常语言,本质只有一句:抢在"人人都能造出一个震网"之前,为信息能打上第一个补丁。


Fable 5被关停的这72小时,就是"从一个国家,到一个人"这一幕的开场。


前工业时代,你需要一支军队;工业革命之后,你需要一个人;而信息时代,正在把"一个国家"压缩成"一个人"。



说到这里,应当为Anthropic说一句公道话。


试探持续了多久?72小时。随后被一纸政府指令收回。


这一收,戳破了一个许多人没想清的事实:造出这种能力的公司,并不拥有“卖给谁”的决定权。


不妨打个比方。假如你建了一座工厂,能够生产浓缩铀。你会以为工厂是你的、卖给谁由你说了算吗?不会。到了那个量级,卖与不卖、卖给何人,从来不是一家私人企业能够拍板的事。


但同情之外,有一笔账要算清。这类管控从不甄别个人——它不去分辨你究竟会不会滥用,只按身份与归属,一刀切下。于是为了防住理论上的那一小撮,全球绝大多数跟风险毫不相干的正当使用者,被一同切断。这一刀压在所有人头上,而真正可能构成威胁的,本就只是极少数。


滥用永远是少数,真正滋养多数人的,是“打开”,不是“锁上”。一扇门若因防贼而焊死,门内的人也就失去了进出的自由。


补丁会到来。它注定会来,注定来得迟,注定堵不严。这无可厚非,该补的漏洞终归要补。


最后,算一笔关于时间的账。


从"一支军队"到"一个人",人类用了多久?物理能量这条路,自工业革命算起超过一个世纪;即便从那几起惨案密集发生算起,也有数十年。


而从“一个国家”到“一个人”,信息能的这一次,恐怕用不了五年。


Fable 5那扇门,只开了七十二小时。

AI创投日报频道: 前沿科技
本内容来源于网络 原文链接,观点仅代表作者本人,不代表虎嗅立场。
如涉及版权问题请联系 hezuo@huxiu.com,我们将及时核实并处理。
正在改变与想要改变世界的人,都在 虎嗅APP
赞赏
关闭赞赏 开启赞赏

支持一下   修改

确定