Serie di server spenti in un data center, rappresentazione visiva della disattivazione dei modelli Claude Fable 5 e Mythos 5

Anthropic oscura Fable 5 e Mythos 5: un jailbreak ha fatto scattare l’ordine USA

Anthropic ha disabilitato i suoi due modelli più avanzati per tutti i clienti, dopo un ordine del governo USA. La direttiva è arrivata il 12 giugno 2026 e citava esplicitamente Claude Fable 5 e Claude Mythos 5, lanciati appena tre giorni prima, il 9 giugno.

L’ordine sospendeva l’accesso a qualsiasi cittadino straniero, dentro e fuori dagli Stati Uniti, inclusi i dipendenti stranieri della stessa Anthropic. L’azienda ha dichiarato di non poter distinguere in tempo reale cittadini USA da stranieri, quindi ha spento entrambi i modelli per tutti. Gli altri modelli, come Claude Opus 4.8, sono rimasti online.

Cosa è successo esattamente

Il Segretario al Commercio Howard Lutnick ha inviato una lettera a Dario Amodei, CEO di Anthropic. La lettera non specificava il motivo preciso della preoccupazione nazionale, ma Anthropic ritiene che il governo abbia saputo di un metodo per jailbreakare Fable 5 — cioè aggirare le sue protezioni di sicurezza.

Anthropic ha esaminato una demo di alcune vulnerabilità minori e sostiene che modelli pubblici come GPT-5.5 di OpenAI presentano le stesse falle senza bisogno di un jailbreak. La società ha chiamato la situazione un probabile equivoco.

Perché il governo è intervenuto

Un’altra azienda ha rivendicato di aver jailbreakato Mythos, allarmando funzionari USA. L’amministrazione aveva già provato a ritardare il lancio, ma Anthropic ha rifiutato. Poi è arrivata la lettera di controllo delle esportazioni. Anthropic obbedisce, ma contesta pubblicamente la decisione.

La tecnica usata consisteva essenzialmente nel chiedere al modello di leggere un codice e correggere bug. Anthropic sostiene che un jailbreak così specifico non giustifica una disattivazione totale: applicando questo standard, nessun nuovo modello potrebbe più essere distribuito.

Quali modelli sono coinvolti

  • Claude Fable 5: disabilitato per tutti. Prezzo $10/M in input, $50/M output. Era pubblico tramite API claude-fable-5.
  • Claude Mythos 5: disabilitato per tutti. Stessi prezzi. Solo partner Project Glasswing.
  • Claude Mythos Preview: accesso limitato ai partner Glasswing.
  • Claude Opus 4.8: completamente disponibile, nessuna limitazione.

Come funzionavano le protezioni di Fable 5

Fable 5 è un modello di classe Mythos, sopra Opus. Anthropic lo aveva reso sicuro con classificatori: sistemi AI separati che rilevano potenziali abusi in cybersecurity, biologia e distillazione. Le richieste sospette venivano reindirizzate a Claude Opus 4.8. Secondo Anthropic, il fallback scattava in meno del 5% delle sessioni.

L’azienda aveva adottato una strategia di difesa a profondità, con retention dei dati di 30 giorni per rilevare attacchi nuovi. I test pre-lancio includevano migliaia di ore di red-teaming con partner come il governo USA e UK AISI. Un bug bounty esterno non ha trovato jailbreak universali in oltre 1.000 ore.

I casi d’uso interrotti

Prima dello spegnimento, alcuni early adopter avevano già testato i modelli. Stripe ha dichiarato che Fable 5 ha compresso mesi di ingegneria in giorni, migrando un codebase Ruby da 50 milioni di righe. Hebbia lo ha classificato primo nei suoi benchmark finanziari. Su visione, Fable 5 ha ricostruito il codice di un’app web da screenshot e ha battuto Pokémon FireRed usando solo input visivi.

Mythos 5 guidava lavori scientifici tramite Project Glasswing, accelerando parti di progettazione farmaceutica di circa 10 volte. Mozilla aveva risolto centinaia di vulnerabilità con i modelli Mythos. Tutti questi flussi sono ora bloccati.

Articoli simili