Anthropic 这次发布 Claude Fable 5,最反常的地方不是新模型更强,而是它把一句话摆到了台面上:同一个底座,不同的人,能问到的东西不一样。

Fable 5 和 Mythos 5 使用同一底层模型。公开版 Fable 5 遇到网络安全、生物、化学等敏感主题,会把请求导向旧模型 Claude Opus 4.8,或直接限制回答。更完整的 Mythos 5 能力,只给 Project Glasswing 中被判断可信的少数网络防御者。

这不是全封禁。专业用户仍有申请更高权限的路。但门已经立起来了:能力越强,默认公开版越不完整。对依赖模型干活的人来说,这比一次普通升级重要得多。

同一底座,不同权限

关键信息压缩后,大概是这张表:

项目Fable 5 公开版Mythos 5 可信访问
底层模型与 Mythos 5 相同与 Fable 5 相同
敏感主题网络安全、生物、化学会被限制或导向 Opus 4.8可信用户可获得更完整能力
开放对象普通订阅、API、企业用户Project Glasswing 中少数网络防御者
扩展计划暂未给出完整可信访问细则计划扩展到生命科学可信访问
API 价格输入每百万 token 10 美元,输出 50 美元按可信访问项目开放

Anthropic 承认,这套规则“严于理想状态”,会误伤正常请求。它给出的测试结果是,误伤率低于 5%。翻译成人话:体验先让一步,风险能力不能默认外放。

安全焦虑有事实锚点。Anthropic 称,Mythos 5 在 ExploitBench 上从 Opus 4.8 的 40% 跳到 78%,这个测试看的是对漏洞代码的利用能力。英国 AI Security Institute 的测试也显示,Mythos Preview 在 CTF 表现上接近 GPT-5.5。

这不等于 Mythos 5 独家突破。它说明的是另一件事:前沿模型在安全任务上的能力台阶确实抬高了。模型公司不可能继续假装所有能力都只是“问答体验”。

价格也在变。Fable 5 API 价格高于 GPT-5.5;订阅用户在 6 月 22 日后,还需要购买 usage credits 才能继续用新模型。安全分层之外,成本分层也跟上了。

对技术用户意味着什么

最受影响的不是普通闲聊用户,而是两类人。

一类是安全研究者。以前他们比较模型,主要看漏洞分析、代码推理、工具调用和上下文长度。现在还要看权限表:同一个问题,公开版可能转给 Opus 4.8,可信访问版才给 Mythos 5。

这会改变采购动作。做红队、漏洞验证、企业安全自动化的团队,不能只问“模型强不强”。他们要问:我的账号、地区、机构类型、使用场景,能不能拿到完整能力?如果拿不到,benchmark 再漂亮也只是别人的成绩。

另一类是生命科学和企业开发团队。Anthropic 计划把可信访问扩展到生命科学,但目前看不清审核细则、适用地区和机构门槛。企业如果要把 Fable 5 接进内部流程,最好先做两件事:用自己的高频任务测一次误伤率,再评估 usage credits 带来的成本变化。

这里有一个现实约束:安全规则越严,越容易把灰区任务打成高风险任务。低于 5% 的误伤率听起来不高,但对高频 API 调用、批量研发流程、企业工单系统来说,误伤不是情绪问题,是流程中断和成本问题。

所以接下来最该看的,不是发布会文案,而是三张表:哪些请求会降级,谁能申请 Mythos 5,申请失败有没有可解释路径。没有这三张表,企业很难把它当成稳定基础设施。

安全治理正在变成平台分层

我更在意的不是 Anthropic 是否过度谨慎。网络攻击和生物风险确实有能力提升证据。一个更擅长多步骤攻击、更能辅助高风险研究的模型,不能像普通聊天机器人一样无差别发放。

问题在执行层。

安全治理一进产品,就会变成权限治理。谁算可信,谁来判断,审核能不能复议,不同国家和机构能不能获得同等机会,这些问题会越来越硬。模型公司卖的不只是能力,也在卖资格。

这有点像早期铁路和电力。不完全一样,但结构相近。技术被包装成基础设施,真正决定收益分配的却是接入权、价格和调度权。天下熙熙,皆为利来。今天换成模型,旧账本还在,只是账目从铁轨和电线变成 token、权限和审计日志。

Anthropic 这次做对了一件事:它没有把风险能力假装成普通升级。Mythos 5 在 ExploitBench 上的跳升,足够解释为什么要设门。

但代价也没有结算完。门一旦设起来,就会长出平台权力。安全是理由,价格是阀门,信任是许可证。谁能进去,谁只能用降级版,谁要多付钱,这些都会改变行业竞争。

我不太买账的,是把这件事轻描淡写成“更安全的模型发布”。更准确的说法是:前沿模型正在从“你能不能用”,走向“你被允许用到哪一层”。

Fable 5 最值得盯的地方就在这里。模型看着更强,公开版反而更窄。能力没有消失,只是被放进了更高的门后面。