Anthropic社が最も強力なAIモデルであるFable 5およびMythos 5をリリースした直後、米国政府の輸出管理権限により全世界で提供が停止された事件の全貌を解説する。発端となったサイバーセキュリティ上のジェイルブレイクの懸念と、それに対するAnthropic社と政府の主張の対立を整理する。最終的にアクセスは再開されたものの、機能制限や利用枠の縮小といった変化が生じている。この一連の騒動は、特定のフロンティアAIモデルに依存するビジネスが直面する潜在的なリスクと、法整備が追いついていない米国のAIガバナンスの脆弱性を浮き彫りにしている。

史上最強のAIモデルの突然の停止と復活
Anthropicが過去最高に強力なAIモデルを再展開しました。それは3週間前にアメリカ政府によって強制的にオフラインにされたものと同じモデルです。ひっそりと調整され、静かに制限がかけられた状態で戻ってきました。そしてここからが、誰も声を大にして言わない部分です。私たちが現在依存しているフロンティアモデルは、突然消滅し、姿を変えて戻ってくる可能性があるということです。しかも、私たちユーザーにはそれに口を挟む権利が一切ありません。bitbiased.aiへようこそ。ここでは皆さんの代わりに私たちが徹底的に調査を行います。無料の週刊ニュースレターに登録して、AI愛好家のコミュニティに参加してください。概要欄のリンクをクリックして購読していただければ、一歩先を行くための重要なAIニュース、ツール、学習リソースをお届けします。さて、この動画ではClaude Fable 5とMythos 5に一体何が起きたのかを完全に解説していきます。リリースから、国家安全保障上の命令を引き起こしたジェイルブレイク、Anthropicとトランプ政権の対立、そしてそれが実際にどのように解決されたのかについてお話しします。さらに、Anthropicのプレスリリースが主張するほど今回の復活が綺麗なものではない理由や、より重要な点として、この一連の騒動がフロンティアAIへのアクセスがいかに脆弱なものであるかを示している点についても深く掘り下げていきます。
誰も予想しなかった提供停止の背景
まずは実際にリリースされたものから見ていきましょう。このリリースの規模の大きさが、この後の展開をより衝撃的なものにしているからです。2026年6月9日、Anthropicはラインナップに新しいクラスであるMythosクラスのモデルを追加しました。これはOpusの上に位置する階層であり、Anthropicがこれほど高性能なモデルを一般公開したのは初めてのことでした。消費者向けのバージョンはFable 5と呼ばれ、Anthropicが説明するところの、一般利用向けの強化された安全対策が施されていました。理論上は、数百万人の一般ユーザーがMythosレベルのサイバー機能を手に入れることなく、Mythosレベルの知能を利用できるようにするのに十分な強力さを持つ安全対策です。しかし、ここからが興味深いところです。実はMythos 5というもう一つのバージョンが存在していました。制限が少なくフル機能を使えるこのモデルは、一般には一切公開されませんでした。AnthropicがProject Glasswingと呼ぶプログラムを通じて、審査を通過した少数のパートナーグループ専用として用意されたのです。政府機関や重要インフラの運営者、そして少数の信頼できる企業などがその対象です。このアクセスリストは、サイバーセキュリティの領域において強力すぎるため誰にでも渡すわけにはいかないとAnthropic自身が以前に語っていたツールにふさわしいものです。つまり、基盤となるアーキテクチャは同じでありながら、信頼レベルが全く異なる2つのモデルが存在することになります。世界中に向けたFable 5と、厳選された少数のためのMythos 5です。机上の空論としては、これほど強力なものをリリースする堅実な方法に思えます。しかし実際には、この体制は約3日しか持ちませんでした。
全てを停止させた政府の命令
全てをシャットダウンさせた命令についてお話しします。6月12日の夕方、東部時間の午後5時21分、Anthropicは明らかに予想外の書簡を受け取りました。ハワード・ラトニック商務長官からCEOのダリオ・アモデイ宛てに送られたもので、輸出管理権限が行使されていました。これは歴史的に、機密技術が外国の敵対勢力の手に渡るのを防ぐために使われてきたのと同じ法的な枠組みです。その指示の内容は、アメリカの国内外を問わず、世界中のあらゆる外国籍の人物に対するFable 5およびMythos 5へのアクセスをすべて停止せよというものでした。これには、Anthropic自身の外国籍の従業員も含まれています。これが運用上どのような要求になるのか少し考えてみてください。Anthropicは、数億人が利用するプラットフォーム全体で、すべてのユーザーの国籍をリアルタイムで特定し、選択的にアクセスを遮断する必要に迫られたのです。これは午後の数時間で構築できるようなフィルターではありません。そのため、Anthropicはその時間枠の中で実際に可能なただ一つの選択肢をとりました。両方のモデルを世界中の全ユーザーに対して即座にオフラインにしたのです。Opus、Sonnet、Haikuなど、他のすべてのClaudeモデルは完全に通常通りに稼働し続けていました。この措置は極めて局所的であり、FableとMythosだけを正確に狙い撃ちしたものでした。これは、商業展開されているAI製品に対する輸出管理権限の行使として、私たちがこれまで目にした中で最も強硬なものの一つです。海外へのチップ販売の禁止でもなく、研究論文に対する制限でもありません。すでに消費者や企業の手に渡っている稼働中の製品が、政府機関の鶴の一声によって展開の途中でスイッチを切られたのです。
事件の発端と食い違う主張
では、何が実際の引き金になったのでしょうか。ここから、両者の言い分が大きく食い違い始めます。そして、この部分はニュースの見出しが示唆する以上に詳細が重要になるため、じっくりと見ていく価値があります。政府が表明した懸念事項はジェイルブレイクでした。複数の報道によると、Amazonの独自の研究チームがFable 5をテストしていた際、安全策を回避する方法を発見したとのことです。それは、一般向けモデルと、その根底にあるMythosのアーキテクチャに組み込まれたより強力なサイバー関連機能とを隔てる壁を突破するものでした。AmazonのCEOであるアンディ・ジャシーは、この問題を直接政府高官に提起したと報じられています。後にホワイトハウスのアドバイザーであるデイヴィッド・サックスが説明したその懸念は、非常に単純なものでした。言葉巧みに安全フィルターをすり抜けることができれば、消費者向けのチャットボットが事実上、無制限のサイバーツールになってしまうというのです。シャットダウンの翌日に公開されたサックスの報告は率直なものでした。信頼できるパートナーがAnthropicと政府の両方にジェイルブレイクを実演して見せ、政府はダリオ・アモデイに問題を修正するかモデルを取り下げるかのどちらかを求めたものの、彼はそれを拒否したと述べています。サックスの言葉を借りれば、ボールはAnthropic側に投げられた状態だったのです。しかし、Anthropicは明らかに異なる見解を示しています。同社によれば、実演された内容を検証した結果、根底にある脆弱性は軽微であり、すでに周知のものであって、特別なジェイルブレイクなど全く使わなくてもOpenAIのGPT 5.5を含む他の公開モデルでも発見できる性質のものだと結論づけました。Anthropicの反論は、多層防御と呼ばれる哲学に基づいています。それは、どんなモデル提供者であっても完璧なジェイルブレイク耐性を実現することは不可能であるという前提です。つまり、目標は失敗をゼロにすることではなく、失敗の範囲を狭くし、再現にかかるコストを高くし、モニタリングを通じて迅速に検出できるようにすることなのです。その基準に照らし合わせれば、今回実演された事象は数億人が利用する製品のリコールを正当化するレベルには達していないとAnthropicは主張しました。さらに同社は、構造的な鋭い指摘も行っています。もし些細なジェイルブレイクのたびに政府によるシャットダウンが引き起こされるなら、どのフロンティアモデルの開発企業も何もリリースできなくなってしまいます。なぜなら、完璧なセキュリティなどどのモデルにも存在しないからです。信頼できる二つの当事者が同じ技術的発見を目の当たりにしながら、その深刻度について正反対の結論に達しているのです。この意見の相違こそが今回の対立の縮図であり、表面的な争いの背後にある本質的な戦いと言えます。
タイミングの不自然さと背後にある文脈
今回の件は、そのタイミングがあまりにも出来すぎているため無視できない側面があります。シャットダウン命令のわずか1日前、ダリオ・アモデイは独立した安全性テストに合格しなかったフロンティアモデルのリリースをブロック、あるいは取り消す法的権限をアメリカ政府が持つべきだと主張する政策論文を発表していました。そしてその2日後、政府はまさにその種の権限を彼の会社に対して行使したのです。Anthropicは数ヶ月にわたり、まさにこのような介入のための正式で透明性のある法的なプロセスの必要性を公に訴え続けてきました。しかし、いざその瞬間が訪れると、介入はそのプロセスを通じてではなく、公開された証拠もなく、明確な不服申し立ての手段もない緊急の輸出管理書簡という形でやって来ました。これもまた、全くの無関係な状況下で起きたわけではありません。Anthropicはすでに、サプライチェーンリスク指定をめぐって国防総省と法廷で争っている最中でした。この指定は歴史的に見て国内のAI開発企業ではなく、外国の敵対勢力に対して用いられてきたレッテルです。輸出管理命令が下された時、その訴訟はまだ進行中でした。そのため、Anthropic側からすれば、これは政権との継続的な対立の第2ラウンドのように見えたはずです。一方ホワイトハウス側の見解としては、当局者は2つの問題は無関係であると主張しています。ある政府高官が表現したところによれば、Anthropicに自発的な協力を求める何時間にも及ぶ試みが失敗に終わった後、安全性に配慮してやむを得ず取られた最終手段が輸出管理権限の行使だったというのです。そして、ここに関わってくるのは政治的な問題だけではありませんでした。Anthropicはその数週間前に非公開のIPO目論見書を提出しており、470億ドルを超える収益のランレートと1兆ドルに迫る企業価値を明らかにしていました。主力製品をめぐって連邦政府との非常に公然とした対立がリアルタイムで繰り広げられる状況は、将来の一般投資家に向けて安定性をアピールしようとしている企業にとって、これ以上ないほど最悪の背景です。今年に入ってからずっと政権と公然と衝突してきたダリオ・アモデイから、共同創業者のトム・ブラウンへとAnthropicが主任交渉担当者を交代させたのも、おそらく偶然ではないでしょう。実際にハワード・ラトニックからの書簡に記されている宛名も、トム・ブラウンの名前になっています。
業界への波紋と競合他社の動き
その間にも、この影響は実際に交渉を行っている両者の枠を越えて波及していました。金融、医療、重要インフラなどの企業顧客は、事前の警告も救済措置もないままコアとなるAIサービスを無効化されてしまいました。これこそまさに、企業の調達チームが神経をとがらせる単一障害点のリスクそのものです。ワシントン内部では、この出来事がAI推進派と懐疑派の間の論争を再燃させました。ジョシュ・ホーリー上院議員のような人物がより厳しい連邦政府の安全基準を推し進める一方で、アメリカの主要なAI研究所を3週間近くも足止めすることは、差を縮めようと競い合っている競合他社に息継ぎの時間を与えただけだと警告する声もありました。そしてそれは単なる議論の材料に留まりませんでした。この提供停止期間中に、中国のGPU AIは、輸出管理によって保護されるべきであったまさにそのセキュリティのベンチマークにおいて、Claude Mythosに匹敵するモデルを発表しました。さらに、AlibabaのQwen 3.7 Maxは、独立した知能ランキングにおいて西側諸国のトップモデルと並ぶ評価を獲得しました。この出来事に関わった誰もが、事の顛末と実際の解決方法について、完全に納得して終われたわけではありませんでした。
モデルの復活と新たな制約
では、数億人が利用する製品に対する輸出管理命令を、どのようにしてゆっくりと段階的に撤回していくのでしょうか。その最初の動きが見えたのは6月26日、政府がMythos 5へのアクセス再開を承認した時でした。すべての人に対してではなく、重要インフラ防衛に携わる審査を通過した約100の米国組織に限定されたものでした。消費者向け製品であるFable 5はまだ停止されたままでした。その後、約2週間半の交渉を経て、6月30日に商務省は両モデルの輸出管理を正式に完全に解除しました。Fable 5は7月1日に、claude.ai、Claudeプラットフォーム、Claude Code、Claude Co-workの全体で世界中に向けてオンラインに復帰しました。そしてこれは憶測ではなく、今や公式に確認されている事実です。Anthropicは約束通りにモデルを再展開し、それは単なるプレスリリースの文言ではなく、実際に検証可能な変更が加えられた状態で戻ってきました。同社は、生物学でも化学でもなく、報告された回避策に関連するサイバーセキュリティの動作を担う特定の分類器のみを再学習させました。そして現在、その分類器はフラグが立てられた手法を99%以上の確率でブロックすると述べています。政府自身の評価機関である商務省のCISIも、元の安全対策と新しい安全対策の両方を独自に審査し、その結果を承認しました。Anthropicはさらに一歩踏み込んで独自のテストを行い、Opus 4.8、GPT 5.5、さらには中国のKimi 2.7といったより弱いモデルに対しても同じエクスプロイトを実行しました。その結果、それらのモデルすべてが同じ実演を再現できることが判明したのです。言い換えれば、この回避策にはMythosクラスの機能特有のものは何も必要なかったというAnthropicが初日から主張していた議論を、同社自身のデータが裏付ける形となりました。分類器の改善に加えて、Anthropicは長期的な解決策にもいくつか取り組むことを約束しました。Fable 5のジェイルブレイクに特化したHackerOneのバグバウンティプログラムの導入、重大度のトリアージを行う24時間体制の監視チームの設置、そしておそらく最も注目すべきは、特定のジェイルブレイクが実際にどれほど危険であるかを評価するための業界共通のフレームワーク構築に向けて、Amazon、Microsoft、Google、その他のGlasswingパートナーと協力することです。この最後の取り組みは、そもそも何をもって深刻とみなすかについて誰も合意した基準を持っていなかったことが、今回の対立を引き起こした一因であることを関係者全員が認めたようなものです。
期待外れとなった利用体験
しかし、復活は順調には進んでいません。ここからまた興味深い展開になります。Fable 5が戻ってきたことと、Fable 5が正常な状態に戻ったことは、全く異なるものだと判明したからです。まずはアクセスの問題から見てみましょう。6月9日にFable 5が最初にリリースされたとき、Pro、Max、Team、Enterpriseプランのサブスクライバーには、6月23日までの丸2週間、制限なしの完全なアクセスが約束されていました。しかし、7月1日に実際に戻ってきたのは、はるかに小さな利用枠でした。現在、Fable 5の使用量は週間制限の最大半分までとしてカウントされ、期間も7月7日までとなっています。それ以降は追加料金による利用クレジットのみとなります。期間も割り当て量もおよそ半分になっており、サブスクライバーはすぐにそのことに気づきました。当初約束されていたものより明らかにスケールダウンした復活に対して、コミュニティからは目に見える形で強い不満の声が上がっています。次に、モデルそのものの問題があります。再学習された分類器は、サイバーセキュリティに関連する動作を捉えるように特化して調整されているため、実際には危険ではないものまで多く検知してしまっているのです。完全に日常的なコーディングやデバッグ、インフラ作業を行っている開発者たちからは、セッションにフラグが立てられ、タスクの途中で気づかないうちにOpus 4.8へとリルートされているという報告が相次いでいます。その結果、新しいFable 5は中身がOpus 4.8の仮装にすぎないという辛辣なジョークまで飛び交う事態となっています。公平を期すために言えば、Anthropicはこのトレードオフを隠しているわけではありません。同社は、フィルターが厳しくなったことで日常のコーディング作業中に無害なリクエストにフラグが立てられる可能性が高まること、そしてフォールバックが発生した際には少なくともユーザーに通知されることを直接説明しています。しかし、使い勝手が悪くなるかもしれないと事前に言われていたことと、実際に使い勝手が悪くならないことは全く別の体験です。そして現在、ユーザーベースの一定層は後者の厳しい現実を味わっています。
この事件が示唆するAIの未来とリスク
この事件が実際に何を意味しているのかについてお話しします。誰が正しかったのかという応酬の中で、ここが見落とされてしまっている部分だと私は考えています。一旦政治的な要素を排除してみましょう。実際に起きたのはこういうことです。現職の政府が、開発企業自身が異議を唱えるセキュリティ評価に基づいて、いつどのように行われるかを規定する拘束力のある法的手続きなしに、広く展開されているフロンティアAI製品を直ちにシャットダウンできることを公に証明したのです。これはもう仮説ではありません。前例です。そして、クローズドなフロンティアモデルの上に製品やワークフロー、ビジネスを構築しているすべての企業は、これを単なる思考実験ではなく、可能性は低くとも現実のリスクとして今後考慮に入れなければならなくなりました。また、少し考えてみるべき静かな皮肉も存在します。Anthropicは何年もの間、自らを安全性第一の研究所として位置づけ、まさにこのような政府の監督権限を求めて公にロビー活動を行ってきました。しかし、その権限が実際に自分たちに対して行使されると、彼らは猛反発したのです。それは政府の介入という原則に対してではなく、プロセスに対してでした。透明性もなく、証拠の開示もなく、不服申し立ての仕組みもないまま、ただ緊急の書簡が届き、その日のうちにシャットダウンされたからです。これを妥当な不満だと考えるか、それとも都合の良いタイミングだと考えるかは、おそらくこの件が起こる前からあなたがAnthropicをどれだけ信頼していたかによって変わるでしょう。しかし、アメリカにおけるフロンティアAIの監視が、一貫した法的枠組みを通じて運営されるのではなく、未だに一通一通の書簡で場当たり的に行われているという根本的な構造的問題については、政府自身を含め、この話に登場する誰一人として異論を挟む余地はありません。もしあなたが現在、単一のクローズドモデル提供者に依存して何かを構築しているなら、これは単なるニュースとしてではなく、ケーススタディとして扱う価値があります。モデルへのアクセスは、もはや価格やパフォーマンスだけの決定事項ではありません。それは依存にまつわるリスクなのです。6月の3週間近くの間、これまでそんなことを考えたこともなかった多くの人々にとって、そのリスクは理論上の話ではなくなりました。そして、Fable 5が戻ってきた今でも、当初約束されていたものより小規模で、より慎重で、より厳しい管理の下での復活となっています。次にAI研究所がシャットダウンは単なる一時的な不具合だったと説明した際には、この部分を思い出してみる価値があるでしょう。今回の件について、皆さんがどのような立場を取るのか純粋に知りたいと思っています。輸出管理命令は、現実のサイバーセキュリティの抜け穴を塞ぐための正当な政府権限の行使だったのでしょうか。それとも、すでにワシントンの標的となっていた企業に対する場当たり的な行き過ぎた行為だったのでしょうか。ぜひコメント欄に皆さんの意見を書き込んでください。すべて読ませていただきます。この件はまさに、意見の相違こそが興味深いストーリーです。このAIガバナンスをめぐる戦いが進化し続ける中で、今後も継続的な報道を希望される方は、ぜひチャンネル登録をお願いします。政府がフロンティアモデルのプラグを抜くのを私たちが目にするのは、ほぼ間違いなくこれが最後ではないからです。過剰な演出は一切なしで、実際に何が起こり、それが何を意味するのかを、ここではいつものように徹底的に解説していきます。


コメント