US Government Forces Shutdown of Anthropic's AI Models Fable 5 and Mythos 5
Anthropic è costretto a spegnere globalmente i propri modelli AI Fable 5 e Mythos 5 a causa di una direttiva del governo statunitense sul controllo degli esportatori ricevuta il 12 giugno 2026, che vieta agli stranieri l’accesso, incluso a coloro che lavorano per Anthropic negli USA. Tutti gli altri modelli Claude non sono interessati da questa ordinanza. Tale iniziativa rientra già in una disputa cresciuta tra l’azienda e le burocrazie di sicurezza Usa.
Posizione di Anthropic
Secondo una dichiarazione di Anthropic, le autorità non hanno fornito dettagli tecnici specifici sui concernenti i motivi relativi alla sicurezza nazionale. L’azienda suppone che il governo statunitense ritenesse esistesse un modo per "rottamare" Fable 5, superando i suoi meccanismi di protezione. Anthropic rifiuta di accettare questa misura, descrivendo il problema come un “malinteso” e si adopera per ripristinare l'accesso.
All’avvio di Claude, Anthropic menziona il motivo per cui Fable 5 è disabilitato per tutti gli utenti. L’approccio contestato prevede una tecnica di rottamamento potenzialmente non universale e trasmessa verbalmente. Il nucleo di questa tecnica consiste nell’istruire il modello a leggere una particolare base di codice e a correggere errori software. Una dimostrazione di questa tecnica ha portato all’individuazione di poche vulnerabilità gia note, e considerate di scarsa importanza, che anche altri modelli disponibili al pubblico potrebbero scoprire, tra cui OpenAIs GPT-5.5.
Dalla prospettiva di Anthropic, questa abilità rappresenta una capacità abituale che i professionisti della sicurezza utilizzano quotidianamente durante controlli di codice legittimi e riparando bug. Il punto cruciale non sta nella funzionalità stessa, bensì nel contesto: lo stesso procedimento può essere desiderabile in una revisione di sicurezza, ma potrebbe considerarsi un abuso nell’altra situazione. Non si è ancora scoperto alcun rottamamento universale in grado di disabilitare in modo fondamentale i meccanismi di protezione.
Estrategie e tecniche di difesa
Anthropic punta su una strategia di "defense in depth": i rottamamenti dovranno essere limitati o molto complessi e saranno supportati da sistemi di monitoraggio in grado di rivelare rapidamente attacchi riusciti. Per Fable 5, inoltre, è prevista una conservazione dei dati per 30 giorni, permettendo l’analisi e il contenimento di tentativi di bypass.
In un articolo dedicato a Fable 5, abbiamo verificato che Anthropic utilizza un filtro categorico iniziale e, in caso di richieste sensibili, può attingere al modello precedente Opus 4.8. Queste misure di protezione sono state sottoposte a test rigorosi per migliaia di ore di test avanzato, unitamente al governo Usa, al UK AISI, ad organizzazioni private e ai propri teams interni. I risultati ottenuti risultano molto più convincenti rispetto a quelli dei modelli precedenti.
Limitazioni nell'audit
Non vi è tuttavia un audit indipendente completo, ad esempio effettuato da istituti di ricerca europei, e non si è mai reso disponibile un'apertura piena del meccanismo di difesa o della struttura architetturale interna. Mentre Fable 5 è equipaggiato con ulteriori misure di sicurezza per il suo uso pubblico, Mythos rappresenta una versione più restrittiva.
Possibilità di resistenza
Anthropic ammette che una resistenza completa ai rottamamenti non è in alcun modo raggiungibile per alcun modello. E in controparte, l'azienda contesta l’idea che un solo "rottama non molto probabilistico possa legittimare il ritiro di un prodotto commerciale con centinaia di milioni di utenti. Se questa misura venisse applicata a tutto il settore, ciò sarebbe equivalente al blocco di nuovi modelli di riferimento.
Rapporto teso con il Pentagono
Questa recente decisione rientra in un rapporto già teso con il Pentagono Usa. Nel marzo 2026 aveva inserito Anthropic tra i "rischi legati a forniture". In un articolo recente Dario Amodei, CEO, ha scritto di ritenere la designazione di "rischio di fornitura" non sostenibile legalmente e di volerla contestare in tribunale. La base giuridica, 10 U.S.C. § 3252, è specificamente orientata a rischi su forniture in sistemi di sicurezza nazionale, e richiede che il dipartimento spieghi perché misure meno invasive non siano praticabili.
Secondo le informazioni rilasciate da Anthropic, il conflitto nasce dalla mancata autorizzazione a rendere disponibile il modello per sistemi di sorveglianza massiva su scala nazionale e per armi autonomi. Non sono emerse prove sufficienti per stabilire se la decisione attuale fosse principalmente una misura di sicurezza o un pressione politica su un fornitori ribelle. Tuttavia, sembra verosimile che il conflitto precedente abbia peggiorato significativamente la relazione e abbia accelerato l'intensificazione.
Confronti e implicazioni Europee
Per quanto riguarda la Europa, al momento non si riscontrano interventi paragonabili per l'annullamento di un modello singolo. Le norme per il controllo esportativo Usa si concentra sui blocchi all’accesso estero; il rischio-orientato dell’AI Act dell’UE invece prevede un sistema di controllo del mercato, obblighi di trasparenza e documentazione.
In Germania, la Bundesnetzagentur dovrebbe diventare l’organismo principale di vigilanza sui mercati. Il governo ha approvato il progetto di legge (KI-MIG) il 11 giugno 2026, ma attualmente manca la ratifica ufficiale del Bundesrat. Non è prevista in questa ottica una sospensione globale di un modello come misura per il controllo esportativo.