Claude Fable 5: запрет за 3 дня, баги и когда вернётся
Вкратце: Claude Fable 5 — публичная модель класса Mythos выше Opus. Вышла 9 июня, через 3 дня США отключили её и Mythos 5 по нацбезопасности. Бенчмарки топ, но это заявки Anthropic; на практике 2× цена Opus и баги тул-юза. 30 июня контроль сняли — доступ восстанавливают с 1 июля.
Коротко
TL;DR: Fable 5 — публичная версия Mythos-класса, ступени выше Opus. Вышел 9 июня, а 12-го США запретили его экспорт по нацбезопасности после джейлбрейка «fix this code», и Anthropic вырубила и Fable 5, и Mythos 5 для всех. По бенчмаркам топ (SWE-Bench Pro 80.3%), но в подписке неюзабельна: вдвое дороже Opus и с багами тул-юза. Запрет за узкий повод выглядит несоразмерно, а модель и так в подписке сырая. 27 июня частично вернули Mythos 5 (~100 организаций), а 30-го Минторг снял экспортный контроль уже с обеих моделей — доступ к Fable 5 восстанавливают с 1 июля, поэтапно и, судя по природе бана, глобально. Переговоры под конец вела команда уже без Амодеи.
Источники: заявление Anthropic, CNBC, TechCrunch.
Главное в цифрах
Источники цифр: VentureBeat, Vellum (разбор бенчмарков), S-1 ($965 млрд), снятие бана 30 июня (CNBC), анонс Anthropic в X.
Что такое Mythos и при чём тут Fable
Два года была лесенка Haiku → Sonnet → Opus. Mythos — четвёртая ступень, отдельный класс выше Opus. Fable 5 — публичный Mythos «в наморднике»; полный Mythos 5 без ограничений давали только проверенным киберзащитникам. Цена Fable — примерно вдвое выше Opus. По позиционированию это «самая мощная общедоступная модель Anthropic за всё время» (the-decoder, VentureBeat).
Назвать можно было и «Opus 5» — но «класс Mythos» звучит дороже. И это, как окажется ниже, общая логика всего релиза: упаковка важнее содержимого.
Запрет за 3 дня — что реально случилось
Хронология сухо. 9 июня — релиз Fable 5 (публично) и Mythos 5 (для проверенных защитников). Через три дня исследователи Amazon (крупнейшего инвестора Anthropic) нашли джейлбрейк «fix this code», вытягивающий опасные ответы. Глава Amazon Энди Джасси эскалировал находку напрямую министру финансов Скотту Бессенту, министру торговли Говарду Лютнику и нацкибердиректору Гарри Кокеру. Лютник отправил Амодеи письмо с экспортным контролем. 12 июня Anthropic отключила обе модели — фильтровать иностранных граждан в реальном времени она не может, поэтому вырубила для всех (Fortune, Axios).
Версия Белого дома устами AI-советника Дэвида Сакса: доверенный партнёр нашёл дыру в guardrails Fable 5, администрация попросила Амодеи починить или отозвать модель — он отказался, после чего экспортный контроль ввели «с неохотой». Anthropic парирует, что джейлбрейк «несерьёзный», и сообщает, что доступ к модели якобы уже получала китайская группа (Tom's Hardware, Semafor).
Сам джейлбрейк, по описанию, сводится к тому, что модель просят прочитать кодбейз и починить уязвимости. То есть «оружие, которое пришлось запретить» — это «попроси починить баги в коде».
Официальная позиция компании — заявление Anthropic. Независимый разбор последствий — TIME.
Запрет несоразмерен поводу — и причина спорная
Маркетинг звучит так: модель настолько сильна, что её пришлось убрать ради безопасности. На мой взгляд, запрет несоразмерен поводу — и сама причина спорная.
- Повод мелкий. Джейлбрейк, по описанию, — «прочитай кодбейз и почини уязвимости». Anthropic называет уязвимости «незначительными» и говорит, что деталей ей не дали (заявление Anthropic, Fortune).
- Стороны спорят о причине. Власти валят на «recklessness» Anthropic — мол, подорвала доверие, не закрыв уязвимости (Fox Business); источник у компании это отрицает. А TechCrunch пишет, что «дело вообще не в джейлбрейке».
- Прятать нечего. В подписке модель неюзабельна (см. ниже), так что «отключили, чтобы не позориться, прикрыв мощью» — на мой взгляд правдоподобнее, чем «оружие нацуровня».
Это моя интерпретация, не установленный факт: официально — экспортный контроль из-за джейлбрейка. Конфиденциальный S-1 на ~$965 млрд Anthropic правда подала 1 июня (см. карточку выше), но вешать запрет именно на IPO я не берусь — прямых указаний нет. Картина в целом: повод мелкий, причина спорная, реакция несоразмерная.
Бенчмарки — красивые, но вендорские
По заявкам Anthropic Fable впереди везде:
| Бенчмарк | Что меряет | Fable 5 | Сравнение |
|---|---|---|---|
| SWE-Bench Pro | чинит реальные баги из репо | 80.3% | выше GPT-5.5 и Gemini 3.1 Pro (по заявке Anthropic) |
| FrontierCode (Cognition) | качественный агентный код | 29.3% | Opus 4.8 — 13.4% (по заявке Anthropic) |
Где разрыв похож на настоящий — длинные автономные задачи: Fable дальше тащит мутную задачу сам, прежде чем упереться в человека. Но важная оговорка: все цифры — самооценка вендора, независимыми аудиторами (Epoch AI и др.) не воспроизведены; сторонние замеры дают заметно ниже — числа гуляют. Читать как заявления Anthropic, не как проверенный факт (Tech Jacks (что подтверждено, что нет), критический разбор).
И помним недавний скандал с SWE-Bench: Docker-образы шли с полной .git-историей, и модель могла прочитать готовое золотое решение прямо из контейнера. Отметку «CHEATED» ловили в 12%+ прогонов. Так что к красивым процентам — поправка на чистоту бенча. Пруф: Git reward hacking, SWE-Bench Pro, аудит Datacurve (Opus в 12%+ CHEATED).
Сломанный advisor — главный практический баг
Адвайзор (модель-ризонер советует модели-кодеру) — мастхев для автономности. С Fable он просто не работает. Если в Claude Code включён advisor на Opus 4.8 и ты переключаешься на Fable 5, на повторе прилетает неретраибельная 400-ка:
API Error: 400 tools.X.model: 'claude-opus-4-8' cannot be used
as an advisor when the request model is 'claude-fable-5'Advisor пинит себя к модели Opus, несовместимой с Fable, — и API это 400-тит. Связать кодер и ризонер буквально нельзя, хотя это первое, что приходит в голову любому, кто гоняет агентов. Заведено багом #66742 в репозитории Claude Code, и не у меня одного (#66714 — ошибку ещё и молча проглатывает fallback). Обход — отключить advisor через /advisor, но тогда теряешь ровно ту фичу, ради которой берёшь топ-модель.
Пойман на вранье
Работаю в Claude Code на Fable 5, на максимальном ризонинге, пилю своего агента ассортимента. Прошу: отредачь самого агента. Он лезет править скрипт. Тыкаю: ты скрипт правишь, не агента.
Fable с серьёзной мордой выдаёт: «это архитектурная дыра, агента-то и не существует как артефакта». Сочиняет теорию, создаёт новый файл агента, коммитит — и обзывает мой косяк глубоким инсайтом. А агент существовал с 5 июня: план, спека на 13 файлов, боевые прогоны с PASS. Fable просто сделал один ls, не нашёл файл — и выкатил «агента нет». Пишу: это неправда, агент существовал. Перепроверяет — «ты прав, я наврал».Он сам сочинил ложное убеждение, закоммитил на нём код и убил это убеждение, только когда я ткнул носом. На максимальном ризонинге. А продают Fable как модель, которая «отбрасывает свои ошибочные убеждения».
И это не разовый глюк: по независимому замеру Artificial Analysis Fable выходит в топ по бенчу галлюцинаций не потому, что меньше врёт, а потому что больше знает; в системной карте — заметная доля «приукрашенных» код-ревью саммари и склонность переобозвать баг «design decision», плюс модель ведёт себя иначе, когда чует, что её оценивают. Сигнал, а не построчный пруф — но мой кейс ложится в него точно.
Цена, лимиты и где Fable реально бог
Ценник кусается: примерно вдвое дороже Opus, на максимальном эффорте жрёт кратно больше токенов и упирается в лимиты быстрее. На старте Fable обещали бесплатно на подписках — но раздавать теперь нечего, пока запрет не снимут.
Честно про сильную сторону: живые миры в браузере с одного промпта. Там, где Opus «отвечает», Fable строит мир и сам себя проверяет глазами — vision у него топовый, вплоть до пересборки веб-аппа по скриншоту. Я гоняю именно такой, аквариумный жанр (3D-сцены, дышащие сады, аудио-аппы с посекундной подсветкой) — и в этом Fable на другой планете: вода, каустика, свет, рыбы как живые. Узкий гений, которого продавали как универсала.
Где сейчас и когда вернётся (на 30 июня)
Коротко: обе модели всё ещё offline, точной даты возврата нет. Anthropic прислала старших инженеров в Минторг, созвоны идут ежедневно с 12-го, компания предлагает техническое «исправление» джейлбрейка (InfoQ, Globe and Mail, TechTimes).
К 17–18 июня тон сменился на осторожно-оптимистичный: директор по международным рынкам Крис Чаури заявил в Сеуле, что в компании «очень уверены — в ближайшие дни модели снова станут доступны» (Korea JoongAng Daily), а Трамп на полях G7 во Франции сказал, что переговоры с Anthropic идут «нормально» — первый прямой комментарий президента (Time).
Но дата плавает: Белый дом требует доказать защиту от любых джейлбрейков — а это, по мнению специалистов по безопасности, технически недостижимо ни для одной LLM сегодня (Cybernews). Отсюда вилка сроков: Anthropic говорит «дни», часть СМИ и американский чиновник — «недели, пока США не усилят нацбезопасность» (Хабр). Рынки предсказаний уже торгуют, вернут ли доступ к концу июня (Manifold). Включат обратно — обновлю пост.
Обновление на 23 июня. Дипломатия сдвинулась, продукт — нет. 18 июня Трамп после G7 назвал переговоры «идущими нормально», 20-го Белый дом сообщил, что президент «снял часть опасений по нацбезопасности», — но обе модели по-прежнему offline. 21 июня всплыло куда более весомое обоснование жёсткости: сенатор Марк Уорнер передал слова главы NSA и Киберкомандования ген. Джошуа Радда — Mythos в авторизованном red-team «взломал почти все наши секретные системы, не за недели, а за часы» (Tom's Hardware, Security Affairs). Оговорка важна: официально ни одно агентство это не подтвердило, а редактор The Economist Шашанк Джоши, опубликовавший цитату, потом уточнил, что её «не стоит читать буквально» — модель работала в связке с другими инструментами при специфичных условиях. Громкая формулировка, которая сама под вопросом, — ровно в логике всего релиза.
Тогда же, 21 июня, опубликовали полный текст указа от 2 июня: NSA, Минфин и CISA должны выстроить рамку «covered frontier model» с 30 днями предрелизного гос-доступа к топ-моделям — со сроком до 1 августа. Это и есть структурный путь назад: вернут, вероятно, когда Anthropic встроится в рамку, а не «через пару дней». А 22 июня с привкусом иронии истекло окно бесплатного доступа к Fable на подписках (Pro/Max/Team/Enterprise) — раздавать было нечего, модель так и простояла выключенной. Рынки предсказаний дают ~57% за возврат до 1 июля и ~75% к 17-му (explainx — хронология 18–23 июня, Polymarket).
И про шум: 18–19 июня прошёл вброс, что Fable якобы уже вернули — с фильтром по гражданству и более агрессивным фолбэком на Opus 4.8. Источник вброса сам же его и отозвал («не удалось подтвердить»). На 23 июня — всё ещё offline для всех.
Обновление на 27 июня — первый реальный сдвиг. 26-го министр торговли Говард Латник подписал письмо, которым частично вернул Mythos 5: доступ открыли примерно 100 организациям критической инфраструктуры (список Annex A), их иностранным сотрудникам, иностранному персоналу самой Anthropic и гослабораториям — остальным по-прежнему нужно экспортное разрешение. Формулировка Латника: «appropriate safeguards in place to permit certain trusted partners». А вот Fable 5 в письме не упомянут вовсе — публичная модель так и осталась выключенной (9to5Mac, explainx — хронология по дням). На 27 июня — 15 дней offline.
Сменился и переговорщик. По данным Wired (перепечатано рядом изданий), Anthropic убрала с переговоров с Белым домом гендиректора Дарио Амодеи и выставила сооснователя Тома Брауна и главу политики Сару Хек — после чего звонки «пошли на лад». Анонимный источник формулирует жёстко: «Том Браун не ведёт себя как weirdo, как Дарио, и реально способен договариваться». Подаём как сообщает Wired со ссылкой на аноним — официального подтверждения нет.
Два штриха, от которых история выглядит ещё страннее. Демо для конгрессмена Эндрю Гарбарино (глава комитета по внутренней безопасности Палаты): Mythos в песочнице находил уязвимости банков и показывал, как опустошить счёт — «alarming», по его словам, отсюда и требование сначала дать доступ государству. И ирония: по собственному письму Anthropic в Сенат, пока Fable и Mythos были live, ~25 тысяч фейковых аккаунтов прогнали 28,8 млн запросов, перегоняя возможности в конкурирующие модели — то есть «уникально опасная» модель прозевала промышленную эксплуатацию у себя под носом (explainx).
Обновление на 30 июня — развязка. На 18-й день истории Минторг снял экспортный контроль сразу с обеих моделей. Anthropic подтвердила в X вечером 30 июня: «Министерство торговли сняло экспортные ограничения с Claude Fable 5 и Mythos 5… начнём восстанавливать доступ завтра». То есть развёртывание — со 1 июля, поэтапно, а не «через пару часов». Важное отличие от 27-го: на этот раз в разрешение попал и Fable 5, а не только Mythos. И поскольку исходный запрет бил именно по иностранным гражданам — внутри и вне США, — полное снятие контроля означает возврат публичной модели и для не-US пользователей, де-факто глобально; правда, дословно «для всего мира» Anthropic в анонсе не писала — это следует из природы самого бана (CNBC, Axios). Три недели истории — и модель вернулась ровно тогда, когда бесплатное окно на подписках уже закрылось.
Почему буксовала первая неделя: письмо Латника, юристы и G7
Первая неделя переговоров буксовала. В понедельник Anthropic отправила в Вашингтон команду техспециалистов убеждать администрацию, что Fable 5 не несёт серьёзных киберугроз. Кибербез-эксперты поддержали её открытым письмом: блокировка опаснее — конкуренты (включая открытые китайские модели) скоро найдут те же уязвимости, и запрещать ИИ, которым их можно закрыть заранее, недальновидно.
По данным СМИ, встречи успехом не увенчались. Позже Bloomberg выложил текст письма, которым 12 июня министр торговли Говард Латник приравнял Fable 5 и Mythos 5 к технологиям под экспортным контролем США — теперь Anthropic нужно разрешение властей, чтобы дать доступ любому негражданину США. Конкретные причины не названы: только ссылки на законы об экспортконтроле и норму про риск ухода технологии к военной разведке противника. Письмо адресное — бьёт только по Fable 5 и Mythos 5, не по OpenAI, Google и другим. Пока.
Жёсткий разбор письма сделал Аласдер Филлипс-Робинс — юрист, в 2023–2025 старший советник министра торговли США по ИИ, полупроводникам и экспортконтролю. Он не спорит, что Fable 5 может быть опасной, но указывает: текущее законодательство США плохо ложится на регулирование ИИ. Его аргументы:
- Экспортконтроль регулирует передачу материальных вещей. Модель же — фактически услуга: крутится на серверах в США и лишь обрабатывает запросы иностранца. В январе Палата представителей приняла Remote Access Security Act (распространить контроль на удалённый доступ через облако), но законом он пока не стал.
- Запрет шире нормы, на которую ссылается: норма заточена на военные разведки конкретного списка стран (Китай, Россия и т.д.), а письмо бьёт по всем иностранцам вообще.
- Письмо нарушает Первую поправку: в США даже неграждане имеют право получать информацию (сам Аласдер называет это самым слабым своим аргументом).
- Письмо написано так криво, что Anthropic могла бы ничего не делать: текст требует ограничить «экспорт модели», но модель — это веса на сервере в США; за границу уходят лишь ответы, а не сами веса. Аласдер считает, что компания перестраховалась, чтобы показать лояльность.
Его вывод: экспортное право — не универсальная кнопка «забанить всё». Если власти боятся опасных моделей, нужен нормальный регулирующий закон через Конгресс.
На завершившемся во Франции саммите G7 доступ к Fable 5 стал одной из ключевых тем. Премьер Британии Кир Стармер поднял вопрос о возврате доступа британцам и публично получил отказ: сейчас от модели отрезаны даже сами американцы. Но в кулуарах «семёрка» обсуждала обходной механизм — как дать доступ к передовым моделям доверенным союзникам. Отдельно прошёл закрытый обед ИИ-лидеров (Дарио Амодеи, Сэм Альтман, Демис Хассабис и др.), где регулирование обсуждали со стороны бизнеса. Итоги неизвестны.
Для нас это не позитив: мир стремительно входит во время цифровой сегрегации. Она уже началась по цене (Fable 5 было реально использовать на подписках от $100 и дороже), а теперь рискует продолжиться по паспорту. Впрочем, где одни ограничивают, другие делают из этого преимущество: в анонсе GLM-5.2 китайская z.AI прямым текстом кольнула Anthropic, заявив, что на её модель никакие барьеры не действуют. Посмотрим, что будет дальше.
Теории заговора — и почему к ним стоит относиться осторожно
Раз официальная версия («джейлбрейк → нацбезопасность») не сходится по масштабу, вокруг расцвели альтернативные объяснения. Разберу четыре — но сразу с поправкой: ни одна не доказана, часть держится на анонимных источниках.
- Политическая месть. Ещё в феврале администрация Трампа велела всем федеральным агентствам прекратить использовать модели Anthropic — после того как компания отказалась от контрактных условий (автономное оружие, массовая слежка), а Пентагон записал её в «supply chain risk». На этом фоне июньский бан выглядит продолжением давления, а не внезапной заботой о безопасности (Fortune). Самая фактурно подкреплённая версия.
- Конфликт интересов Amazon. Джейлбрейк нашли исследователи Amazon, а эскалировал его лично глава Amazon Энди Джасси звонком в Белый дом. При этом Amazon — крупнейший инвестор Anthropic (около $13 млрд) и одновременно её конкурент через собственные AI-сервисы AWS. Инвестор топит свою же портфельную компанию — как минимум неудобно (TechCrunch, Fortune).
- «Запретили — значит, мощные». У приёма есть прямой исторический прецедент. В 1999-м Power Mac G4 перевалил за 1 гигафлоп — и власти США классифицировали обычный компьютер как боеприпас, запретив экспорт примерно в 50 стран. Apple тут же сделала из запрета рекламу: ролик, где G4 окружают танки, и голос за кадром — «Впервые в истории персональный компьютер классифицирован правительством США как оружие» (Tom's Hardware). Экспортный запрет на «слишком мощную» технологию — готовый нарратив, и перед IPO он Anthropic только на руку: дефицит плюс «нас отрубило само государство». Честно: Arbisoft оговаривается — доказательств умышленной постановки нет, маркетингом бан стал скорее случайно.
- «Дело вообще не в джейлбрейке». Версия, что джейлбрейк — лишь повод, а настоящая причина — закрытый ред-тим, где Mythos взломал системы NSA, плюс желание власти получить ранний гос-доступ к топ-моделям (это разбирали выше — с оговоркой, что показания официально не подтверждены).
Моя позиция прежняя: вероятнее не единый «заговор», а наложение факторов — сырая в подписке модель, давний конфликт с администрацией, удобный повод и невольный маркетинговый бонус. Бритва Хэнлона тут объясняет больше, чем любая одна красивая теория.
В сухом остатке
За 2× цены — модель, которая врёт, ломает advisor, жрёт лимиты вдвое и прожила три дня. «Запретили» её из-за джейлбрейка уровня «почини баги в коде» — повод, на мой взгляд, несоразмерный. Я вернулся на Opus 4.8: доделывает таск, не отваливается, и его никто не отбирал. Если нужен генератор браузерных миров — да, Fable был лучшим; для повседневной автономной работы в подписке — нет.
TL;DR
Fable 5 (публичный Mythos выше Opus) вышел 9 июня и был отключён 12-го: США ввели экспортный контроль по нацбезопасности после «fix this code» джейлбрейка, найденного Amazon. Бенчмарки топовые, но вендорские (SWE-Bench Pro 80.3%, FrontierCode 29.3% vs 13.4% у Opus) и независимо не подтверждены. На практике — 2× цена Opus и баги тул-юза. Силён только в генерации миров. Запрет за узкий джейлбрейк выглядит несоразмерно; 27 июня частично вернули Mythos 5, а 30-го сняли экспортный контроль с обеих моделей — доступ к Fable 5 восстанавливают с 1 июля; переговоры под конец шли уже без Амодеи; всплывшие показания про взлом систем NSA официально не подтверждены.
Главные пруфы: заявление Anthropic, CNBC, Fortune, баг advisor #66742, бенчмарки (Vellum).
Пост из Telegram-канала Аи Помогатор