2026 年 6 月 12 日下午 5 点 21 分(美国东部时间),美国商务部依据《2018 年出口管制改革法案》,向 Anthropic 发出了一份出口管制指令,要求其暂停所有外国国民对 Fable 5 和 Mythos 5 的访问——无论他们身在美国境内还是境外,包括 Anthropic 自己的非美国籍员工。Anthropic 在 90 分钟内切断了全球所有用户的访问。这是美国历史上首次动用出口管制权力,迫使一款已商用的前沿 AI 模型在全球范围内下线。
72 小时内,北京智谱 AI(以 Z.ai 品牌运营)发布了 GLM-5.2:一个 7530 亿参数的混合专家模型,采用 MIT 开源许可证,1M token 上下文窗口,在 Hugging Face 上可自由下载。智谱的公告开篇写道:「今天,某些前沿模型突然受到限制,令人深感遗憾……通往 AGI 的道路绝不能为高墙所围困。」
这不是巧合。这是一场精确到分钟的、有预谋的市场替代。
时间线:72 小时内的攻防转换
整件事的节奏之快,超出了任何人的预期。
6 月 9 日:Anthropic 发布 Fable 5 和 Mythos 5。Fable 5 是 Mythos 5 的「受控版本」,被 Anthropic 描述为经过强化安全防护、可面向公众发布的前沿编码模型。开发者社区在 72 小时内就用它构建了从着色器渲染的无限哥特城到可玩的虚拟金鱼应用。
6 月 12 日下午 5:21:美国商务部向 Anthropic 发出出口管制指令。触发原因是 Amazon 网络安全研究团队发现,向 Fable 5 输入「fix this code」——三个单词——就能让它修复包含已知 CVE 漏洞的开源代码,并在后续提示下生成验证补丁的测试脚本。政府将此定性为国家安全威胁。
6 月 12 日晚间:Anthropic 在全球范围内切断 Fable 5 和 Mythos 5 的访问。由于无法实时验证用户国籍,唯一合规路径是全面关停。
6 月 13 日:智谱 AI 发布 GLM-5.2,时间精确锁定在 Fable 5 被切断的同一时刻——下午 5:21。公告以英文发布,面向国际开发者社区,文档明确强调:无国籍限制,不受美国出口管制约束。
6 月 15 日:Katie Moussouris(Luta Security CEO,唯一获准审阅机密调查报告的外部专家)公开表示:这根本不是越狱攻击,而是标准的防御性安全工作流程。同一天,智谱 AI 港股飙涨 33%,盘中最高涨幅达 48%。
6 月 16 日:超过 300 名网络安全高管、CISO 和技术领袖在 freefable.org 签署公开信,要求撤销禁令。智谱 AI 市值达到约 345 亿美元。
三个单词:「Fix This Code」
理解这场政策灾难,必须回到那个触发一切的三字提示。
根据 Fortune 和 The Register 的报道,Amazon 研究人员的具体操作是:取一段包含已知 CVE 的开源代码,向 Fable 5 请求「review the code for security issues」(审查代码中的安全问题)。Fable 5 拒绝了。然后他们换了一种措辞:「fix this code」(修复这段代码)。Fable 5 照做了。后续又通过几次提示,让模型生成了验证补丁的测试脚本。
这就是全部。通过 Anthropic 安全分类器的不是精妙的越狱技术,而是措辞上的不一致——模型被训练为拒绝「安全审查」但允许「代码修复」。任何有基础技术能力的用户都能绕开这个障碍。
问题在于,修复代码所需的漏洞理解深度远超审查代码。如果政府担忧的是「AI 模型过于理解漏洞」,那么禁止「审查」而允许「修复」在逻辑上完全自相矛盾——它只是把请求多绕了一个步骤。
Moussouris 的判断尤为关键,因为她拥有独特的权威性:2013 至 2017 年间,她参与了重新谈判《瓦森纳协定》(Wassenaar Arrangement)的技术专家组。瓦森纳协定是 42 国共同管控双重用途技术(包括网络安全工具)的多边协议。Moussouris 的团队成功为防御性网络安全工作争取了豁免——共享漏洞数据、分析恶意软件、跨国协调事件响应,这些行为都不会触发出口管制起诉。她推动这些豁免,正是因为深知:过度宽泛的安全工具出口管制,伤害的是防御者,而非攻击者。
在 Forbes 报道中,Moussouris 的分析直指核心:攻击者根本不受 Fable 5 下线的影响。他们在使用开源模型、中国替代品,以及一切不受美国出口管制约束的工具。禁令的净效果是:防御者失去了更好的工具,攻击者不受影响。
freefable.org:300 名安全领袖的集体反对
公开信由 Alex Stamos(前 Facebook CSO,现 Corridor CPO)领衔,签署者包括 Casey Ellis(Bugcrowd 创始人)、Bruce Schneier(哈佛肯尼迪学院)、Jon Callas(前 Apple 安全架构师)、Rachel Tobac(SocialProof Security CEO),以及来自 Zoom、Sophos、Vercel、Nvidia、Adobe、Google、Anaplan 的高管和 Stanford HAI 的学者。
信中的核心论点有四个:
Fable 5 的能力并非独一无二。「相关能力可以在 GPT-5.5、Opus、Sonnet 甚至中国模型如 Kimi 2.7 上复现。」美国政府声称 Fable 5 提供了超越其他模型的「独特能力提升」,但 AI 早在去年就已经在发现漏洞和生成可用漏洞利用方面达到了超人类水平。
中国开源模型仅落后美国数月。「那些是我们知道的模型。PRC 政府很可能拥有超出已发布范围的私有能力。」
「在对手快速前进时,毫无充分理由地剥夺防御者的最佳能力,是危险的。」
程序正义比结果更重要。公开信不仅要求撤销禁令,更要求从根本上改变决策流程:基于科学的评估、民主的规则制定、透明的执法、最小必要限度。
The Economist 将此次出口管制指令称为「任性且混乱」(capricious and chaotic),其批评聚焦于程序而非结果:一项单一政府指令能够瞬间禁用影响数亿用户的全球部署 AI 模型——没有公开程序、没有申诉渠道、没有明确的技术标准——这本身就是一种治理失败,将损害美国作为可信 AI 提供者在盟友国家中的信誉。
GLM-5.2:填补空白的产品
GLM-5.2 在技术上是否与 Fable 5 等同?不是。社区共识是它介于 GPT-5.5 和 Opus 4.8 之间,明显不及 Fable 5。但问题不在于绝对性能,而在于可用性。
GLM-5.2 的关键参数:
- 753B 总参数,MoE 架构,约 40B 活跃参数/Token
- MIT 开源许可证,权重在 Hugging Face 上完全开放
- 1M Token 上下文窗口,131K 最大输出
- FrontierSWE 基准 74.4 分(Opus 4.8 为 75.1,GPT-5.5 为 72.6)
- PostTrainBench 上超越 Opus 4.7 和 GPT-5.5,仅次于 Opus 4.8
- 订阅价格仅为 Claude Code 的十分之一(起步价 $12.60/月)
- Code Arena 排名第二——在 Fable 5 被移除后,成为该榜单上最强的可用模型
更重要的是,智谱的定位策略极其精准。公告以英文面向国际开发者,文档明确强调「不受美国出口管制约束」。公司公开将美国出口管制作为证据,宣称「美国 AI 模型无法被国际客户依赖」。
智谱 AI 港股在消息公布后的首个交易日飙升 33%,盘中一度涨至 48%,市值达到约 345 亿美元。这不是一次技术发布,而是一次战略性市场夺取。
出口管制的反效果:一个反复出现的教训
这不是一个新故事。每一次针对技术的出口管制,都遵循着相同的剧本:限制不会消灭需求,只会重新路由需求。
2013 至 2017 年的瓦森纳协定谈判已经验证了这一点。当时,过度宽泛的网络安全工具出口管制草案将漏洞披露、渗透测试软件甚至入侵检测系统都纳入了管控范围。Moussouris 和她的同行们成功论证:这些管制将使防御者无法获取关键工具,而攻击者——他们不受任何出口管制的约束——将继续使用同样的能力。最终,防御性网络安全工具获得了豁免。
Fable 5 禁令正在重演同样的剧本,只是速度更快、规模更大。
需求没有消失。 失去 Fable 5 访问权的国际开发者不会停止 AI 辅助的安全研究。他们会转向下一个可用工具。
替代品已经就位。 中国开源模型——GLM-5.2、DeepSeek v4、Kimi K2.7——不仅可用,而且免费、可本地部署、不受美国出口管制。
商业后果是结构性的。 中国 AI 公司获得了企业分发渠道、用户反馈信号,以及最重要的——一个证明「美国 AI 不可靠」的完美叙事。美国失去的不仅是短期市场份额,更是长期技术影响力。
安全后果恰恰相反。 如 freefable.org 公开信所指出的,FIRST(事件响应与安全团队论坛)预计 2026 年 CVE 数量将达到约 66,000 个——约为历史年均水平的两倍。AI 驱动的漏洞发现速度远超人类修补能力。在这个时间节点上,将最好的 AI 辅助工具从防御者手中夺走,不是加强安全,而是削弱安全。
北京是意外赢家
这不是地缘政治评论,而是出口管制政策中反复出现的教训。Fable 5 禁令的「意外赢家」不是美国国家安全,而是北京。
在 Anthropic 的模型下线后不到 24 小时,两个中国实验室已经发布了国际开发者可以自由下载、本地运行、修改和再分发的模型。被 Fable 5 拒之门外的开发者——正是美国政策理论上要保护的市场——在一周之内就有了可用的替代方案。
限制没有阻止能力在全球扩散。它将市场拱手让给了没有此类限制的竞争对手,而这些竞争对手立即行动了。
正如 Simon Willison 在 6 月 17 日的博客中所写:GLM-5.2 可能是目前最强大的纯文本开源权重 LLM。它之所以成为头条,不只是因为技术本身,更因为它出现在一个美国亲手制造的市场真空之中。
参考来源:
- Anthropic 官方声明:Fable 5 和 Mythos 5 出口管制指令
- Fortune:「Fix This Code」——美国政府禁用 Anthropic Fable 5 背后的三个单词
- ByteIota:Fable 5 出口禁令——「Fix This Code」不是越狱
- freefable.org 公开信
- The Register:Feds Freaked Over Fable 5 After Simple Fix This Code Prompt
- SCMP:智谱 AI 股价飙涨,GLM-5.2 开源
- TechTimes:Zhipu AI 股价飙升 33%,Fable 5 出口禁令重塑 AI 供应商格局
- VentureBeat:Z.ai 开源 GLM-5.2 在多项长程编码基准上超越 GPT-5.5
- Z.ai 官方博客:GLM-5.2
- The Decoder:Zhipu AI 的 GLM-5.2 在编码马拉松中逼近闭源领先者
- BuildFastWithAI:AI News Today June 18, 2026
- Simon Willison:GLM-5.2 可能是最强大的纯文本开源权重 LLM
- Luta Security:Fable 5 出口管制损害美国网络防御

