Claude Fable 5 恢复全球访问:三周禁令始末、新安全机制与开发者须知
本站为独立第三方技术服务平台,提供多模型 API 聚合接入服务,与 Anthropic、OpenAI、Google 等模型提供商无任何关联、授权或合作关系。
核心要点
- 7 月 1 日,Claude Fable 5 正式恢复全球访问,三周出口禁令正式结束
- 禁令起因:亚马逊研究人员发现了一种绕过 Fable 5 安全护栏的方法,可令其识别软件漏洞并生成利用代码
- 恢复后新增安全分类器,超过 99% 的情况下可阻断该绕过技术;被拦截的请求自动降级到 Opus 4.8 处理
- Anthropic 同步发布越狱严重性四维评估框架,联合 Amazon、Microsoft、Google 推动行业标准

事件时间线
| 日期 | 事件 |
|---|---|
| 6 月 9 日 | Fable 5 与 Mythos 5 发布 |
| 6 月 12 日 | 美国商务部发出出口管制令,Anthropic 暂停全部用户访问 |
| 6 月 26 日 | Mythos 5 率先对约 100 家美国受信组织恢复 |
| 6 月 30 日 | 商务部长 Lutnick 通知 Anthropic 解除出口管制 |
| 7 月 1 日 | Fable 5 恢复全球访问 |
禁令为什么发生
亚马逊安全团队发现了一种特定 prompt 技术,可以绕过 Fable 5 的安全护栏,使模型:
- 识别真实软件中的安全漏洞
- 在一个案例中,生成了对应的漏洞利用代码
美国政府据此紧急实施出口管制。由于无法实时验证用户国籍,Anthropic 选择对所有用户暂停访问。
但 Anthropic 事后测试表明:亚马逊报告中 Fable 5 识别的漏洞,同样可被 Claude Opus 4.8、GPT-5.5、Kimi K2.7 甚至 Haiku 4.5 等多个模型识别和利用。该报告并未暴露 Fable/Mythos 独有的网络攻击能力。

恢复后有什么不同
#Claude Fable 5# 新增安全分类器
Anthropic 专门针对被报告的绕过技术训练了新的分类器:
- 阻断率 >99%
- 被拦截的请求会自动转交 Opus 4.8 处理(用户收到通知)
- 采用「安全余量」策略:只要请求不是明确安全的,就触发拦截
副作用:误报率上升
Anthropic 坦承,新分类器会更频繁地在常规编码和调试任务中标记无害请求。如果你在使用中遇到意外拦截,这是分类器的副作用而非 bug——Anthropic 表示将持续优化以减少误报。
越狱严重性四维评估
Anthropic 联合 Amazon、Microsoft、Google 提出行业评估框架:
| 维度 | 含义 |
|---|---|
| 能力增益 | 越狱是否提供了超出现有工具的能力 |
| 广度 | 该技术适用于多少种不同攻击任务 |
| 武器化难度 | 从越狱到实际攻击需要多少专业人力 |
| 可发现性 | 获取该绕过技术的门槛 |
对开发者的实际影响
可以立即做的:
- Fable 5 的 Model ID 为
claude-fable-5(以各平台控制台为准) - 已在 Claude Platform、Claude.ai、Claude Code、Claude Cowork 上恢复
- AWS / Google Cloud / Microsoft Foundry 正在陆续恢复
需要注意的:
- 7 月 7 日后,大多数付费计划使用 Fable 5 需通过 usage credits
- 安全分类器可能误拦正常的代码分析/调试请求——遇到时可改用 Opus 4.8 作为 fallback
- 被拦截请求自动降级到 Opus 4.8,不会返回空结果
编码建议——在 Fable 5 不稳定过渡期,建议加 fallback 逻辑:
from openai import OpenAI
client = OpenAI(
base_url="https://hk.code0.ai/v1",
api_key="sk-你的Key",
)
def ask_fable_with_fallback(prompt: str) -> str:
"""优先用 Fable 5,被安全分类器拦截时降级到 Opus"""
try:
resp = client.chat.completions.create(
model="claude-fable-5",
messages=[{"role": "user", "content": prompt}],
)
return resp.choices[0].message.content
except Exception: # Fable 5 拦截或不可用时,降级到 Opus 4.8
resp = client.chat.completions.create(
model="claude-opus-4-8",
messages=[{"role": "user", "content": prompt}],
)
return resp.choices[0].message.content
result = ask_fable_with_fallback("分析这段代码的潜在安全问题")
print(result)
Model ID 以
console.code0.ai控制台实际上架情况为准。
更大的图景
这次事件开创了一个先例:政府可以在模型发布后追溯性地实施出口管制。这对所有 AI 厂商和开发者都是信号——前沿模型的可用性不再只是技术问题,也是政策问题。
Anthropic 的应对策略是用安全透明度换取政策空间:主动公开越狱评估框架、承诺发布前政府早期访问、24/7 监控团队、HackerOne 漏洞赏金计划。这套方案可能成为行业模板。
总结
Fable 5 回来了,但它回来时带着更紧的安全带。对开发者而言:可以用了,注意误报,加好 fallback。对行业而言:AI 安全和出口管制的博弈才刚开始。



