Anthropic 撤回暗中限制 AI 研究政策:Claude Fable 5 防护改为可见提醒
"We made the wrong tradeoff"
6月9日,Anthropic 发布了 Claude Fable 5——一个 Mythos 级的前沿模型。但在319页的系统卡(system card)中,藏着一个引发巨大争议的细节:Claude 会对涉及前沿 AI 开发的请求进行隐蔽干预。
与网络安全、生物、化学领域的安全限制不同——那些会公开将用户重定向到较低能力的 Opus 4.8 并显示通知——AI 研究相关的限制**"对用户不可见"**。Claude 仍然会回应,但会通过干预手段降低有效性,且不告知用户。
Anthropic 估计该限制影响约 0.03% 的请求,覆盖不到 0.05% 的组织。但消息一经披露,AI 研究界的反应迅速且激烈。

批评的核心:不是限制本身,是隐瞒
大部分批评者的焦点不是 Anthropic 是否有权设置安全边界,而是用户完全不知道自己的请求被暗中降级了。
AI 研究人员指出,当 Claude 在用户不知情的情况下削弱了响应质量,他们无法判断得到的结果是否可靠。这直接破坏了研究的基本前提——可重复性和结果可信度。WIRED 将其形容为"secret sabotage"。
更深层的不安在于:如果 Anthropic 能在一个领域悄悄这么做,其他领域呢?批评者认为这越过了底线——用户至少应该知道 AI 何时在主动降低自己的表现。
Anthropic 的妥协与代价
6月10日,Anthropic 发言人向 The Register 和 Moneycontrol 发布声明,承认"做了错误的权衡",并宣布三项变更:
- 被标记的请求将可见地回退到 Claude Opus 4.8(不再暗中降级)
- API 上所有被拒绝的请求将返回拒绝原因
- 用户每次都能看到防护被触发
但 Anthropic 也坦承了代价:可见防护需要"撒更宽的网"才能保证鲁棒性,这意味着更多正常请求会被误拦(false positive)。隐蔽防护的优势恰恰是精度更高——因为用户不知道有防线,就不容易针对性绕过。公开之后,防线必须更粗犷,误伤率必然上升。
"A hidden safeguard is harder to probe and work around. This means the safeguards can be targeted much more narrowly. A visible safeguard needs to cast a wider net to be more robust, resulting in more requests being incorrectly flagged." — Anthropic 发言人
Claude Fable 5 的其他安全限制
除了 AI 研究相关的限制(现已改为可见),Fable 5 还包含以下安全分类器,这些从一开始就是公开的:
- 网络安全:阻止用于恶意黑客活动的请求
- 生物学和化学:防止用于制造生物/化学武器的信息
- 蒸馏(distillation):防止用 Claude 训练竞品模型
Claude Fable 5 的 API 拒绝请求时返回 stop_reason: "refusal",开发者可以通过三种方式重试:服务端 fallback 参数、SDK 中间件、或手动构建重试逻辑。被拒绝且未生成输出的请求不产生费用。
更大的背景
此事发生在 Anthropic 秘密提交 S-1 文件的一周后。作为估值 $9650 亿、即将 IPO 的 AI 公司,Anthropic 面临着安全承诺和商业可信度的双重压力。
同时,Claude Mythos 5(同级别旗舰)不包含任何安全分类器,仅通过 Project Glasswing 向有限客户开放。这种双轨策略本身就引发了新的问题:安全限制到底是技术需要还是产品定位工具?
来源:WIRED | The Register | Anthropic 官方声明
- 据路透:华虹旗下华力微电子拟量产 7 纳米,华虹或成中国第二家 7nm 代工厂3/16/2026
- 爱泼斯坦案幸存者起诉 Google:AI 搜索放大了数据泄露的伤害3/27/2026
- Google 把 Stitch 升级成 AI 原生设计画布3/19/2026
- 小米三款大模型齐发:MiMo-V2-Pro、Omni、TTS 完整解读3/19/2026
- iOS 26.4 RC 发布:Apple Music 有 AI 歌单,Podcasts 支持视频3/18/2026
- ChatGPT App 的模型切换入口,突然变得很难找3/17/2026
- 据报道,微软搁置 Windows 11 多项 Copilot 系统级整合计划3/16/2026
- 苹果把 WWDC 2026 定在 6 月 8 日,AI 与开发者工具会是重点3/23/2026
- Google 测试改写搜索结果网页标题,网站对标题的控制权又退了一步3/20/2026
- 营收涨三倍,宇树科技冲刺科创板3/20/2026
- DLSS 5 引发的争议:老黄说批评者完全错误3/19/2026
- Firefox 149 内置免费 VPN:50GB 月流量,首批限四国3/19/2026
- 谷歌 Gemini Mac 版内测:桌面端补课正式开始3/20/2026
- 小米推理模型 MiMo-V2-Pro 上线:智能指数 49,榜单排第 103/18/2026
- MiniMax 发布 M2.7:国内首个公开的模型自我进化方案3/18/2026
- 中国加大对 Meta 收购 Manus 审查:高管限制离境,审查升至国家层面3/18/2026
- 《华盛顿邮报》把 AI 用到订阅定价上,媒体的个性化收费又往前走了一步3/17/2026
- 鸿海 Q4 利润不及预期,给 AI 硬件热泼了一盆冷水3/16/2026
- Google AI Studio 升级全栈 vibe coding:Antigravity 代理来了3/20/2026
- 椰树集团相关公司招标 50 台人形机器人剥椰子,产线开始提具体指标了3/19/2026
- Hugging Face 最大开源仓库快被 AI 垃圾 PR 淹没了3/19/2026
- 欧盟推去衣AI禁令:3月26日表决,执法难在哪3/19/2026
- OpenAI 发布 GPT-5.4 mini 与 nano:小模型加速冲刺3/17/2026
- 英伟达把 DLSS 5 说清楚了:输入只有 2D 帧和运动矢量3/21/2026
- 短视频内容标注,准备进入统一规则阶段3/21/2026
- Claude Code 上线 Channels:用 Telegram 和 Discord 操控本地编程任务3/20/2026
- Kimi 员工指称 MiniMax 沿用其 Office Skill 代码始末3/19/2026
- OpenAI 收购 Astral:Python 工具链收编加速3/19/2026
- Anthropic 超 8 万用户调研:81% 认为 AI 正兑现预期3/19/2026
- 多地试点一人公司:免费公寓+办公空间,能否激活个体创新?3/19/2026