アマゾンのCEOアンディ・ジャッシーが、同社の内部調査チームからのセキュリティに関する調査結果をトランプ政権の高官に警告したと報告されており、その一連の出来事が引き金となり、米商務省は全世界のすべての顧客に対してAnthropicの最も高度な2つの人工知能(AI)モデルの運用停止を命じる事態に発展した。
2026年6月12日、商務省はAnthropicに対し、Claude Fable 5とClaude Mythos 5へのアクセスを、米国内外のいかなる外国人も含めて停止する輸出管理指令を発出した。APIアクセスはユーザーの国籍を確実にフィルタリングできないため、Anthropicは全世界のすべての顧客に対して両モデルを無効化した。他のAnthropicモデルは引き続き稼働していた。
この指令は午後5時21分(東部時間)頃に到達した。夕方までに、Anthropicは公式声明で停止を確認した。
ウォール・ストリート・ジャーナルが引用した関係者によると、ジャッシーは財務長官のスコット・ベッセント、商務長官のハワード・ルトニック、国家サイバー局長のショーン・ケアンクロスに対し、アマゾンの研究者がFable 5に対して巧妙なプロンプトを用いて、モデルが拒否すべきソフトウェアの脆弱性に関する情報を抽出したと伝えた。
この調査では、少なくとも4つのプログラムにわたり、Fable 5の安全性を担保するための分類器を回避するプロンプトが特定された。研究者たちは、モデルがソフトウェアのバグを識別し、理論的にはそれをエクスプロイトコードに変換する支援も可能であるとしたが、ガードレールにより完全な実現は妨げられた。アマゾンが攻撃的な能力を使用またはアクセスした証拠はなかった。
ジャッシーの働きかけは、AIリスクに関する技術幹部と政権間の広範な議論の一環だった。政権はその後、輸出管理を実施し、トランプ大統領はイノベーションへの影響に懸念を示しつつも、最終的に署名したと報じられている。
従来の「脱獄」(ジェイルブレイク)は、2007年にジョージ・ホッツがオリジナルのiPhoneを解除した際に有名になったもので、低レベルのファームウェアやハードウェアの脆弱性を見つけて悪用し、メーカーの制限を解除する行為を指す。一方、AIにおけるプロンプト脱獄は異なる。
プロンプト脱獄は、大規模言語モデル(LLM)に対して、安全ルールを無視させるためのテキスト入力を作成することを意味する。コードを悪用するのではなく、言語を用いる点が異なる。最も初期の例の一つは、2022年末にRedditで広まった「DAN」(何でも今すぐやる)プロンプトで、ChatGPTに制限のないキャラクターとして役割を演じさせる指示だった。手法は、役割演技や仮想シナリオ、敵対的なテキスト列を最適化する自動化手法まで多岐にわたる。
Fable 5のケースでは、アマゾンの研究者たちがプロンプトを用いて、モデルが本来拒否すべき脆弱性情報を引き出すよう仕向けた。
Anthropicは指示に従ったが、強く反論した。同社はアマゾンのデモを検証し、既知の小さな脆弱性の一部に過ぎず、他の公開モデルでも発見可能なものであると結論付けた。Anthropicは、Fable 5やMythos 5に対して、米国政府、英国AI安全研究所、第三者との広範なレッドチームテストを行ったにもかかわらず、普遍的な脱獄は存在しないと述べている。
同社は、「この基準を業界全体に適用すれば、新しいモデルの展開はほぼ停止する」と主張した。アクションは「誤解」と呼び、アクセス回復に向けて取り組んでいると述べた一方、研究目的のために30日間のデータ保持ポリシーも維持している。
元ホワイトハウスのAIアドバイザー兼暗号通貨担当官のデイビッド・サックスは、この制限は「遺憾ながら」発出されたものであり、Anthropicが問題を改善し、輸出規制を解除できることを期待していると述べた。
サックスによると、「非常に信頼できるパートナー」がFableのガードレールを回避する方法を発見し、Anthropicと米政府の両方に通知したという。彼は、政権がAnthropicのCEOダリオ・アモデイに脆弱性の修正かモデルの撤去を求めたが、Anthropicはこれを拒否したと主張している。
「責任はAnthropicにある」とサックスはX(旧Twitter)に書き、政権はAnthropicが問題を解決し、制限を解除してFableを一般公開できることを望んでいると付け加えた。ヴェニスAIとShapeShiftの創設者エリック・フォーヘースは、政府の説明に異議を唱えた。
サックスのツイートで、フォーヘースは、いわゆる脱獄は重大な脅威ではなく、単なるセキュリティ上の問題に過ぎない可能性を示唆し、Anthropicはモデル停止の要求を過剰とみなした可能性を指摘した。さらに、連邦当局がこの騒動を利用して、以前の意見の相違に対するペナルティとしてAnthropicを罰した可能性も示唆した。彼は、AIの安全性に関するAnthropicの評価を連邦政府よりも信頼していると述べた。
Luta Securityのセキュリティ研究者ケイティ・ムスールイスは、アマゾンの調査結果をレビューし、「完全な過剰反応」と呼び、情報は攻撃者よりも防御側に役立つと指摘した。
トレーダーはFable 5の復帰時期の見積もりに迅速に動いた。
Polymarketでは、6月13日に3つの日時ベースの契約が開始され、合計18,263ドルの取引量があった:
Kalshiのトレーダーも同様の契約を合計6,419ドルの24時間取引量で行っている:
市場のコンセンサスは、6月後半に解決される見込みであり、同週内の復旧は可能性が低いと見ている。
これは、米国企業の特定の最先端AIモデルへの世界的アクセスを制限するための米国の輸出管理の最も直接的な適用例の一つとなる。これまでの政策はチップやハードウェアの制限に重点を置いていたが、今回はそれとは異なる動きだ。この措置は、米国で働く外国人研究者、Anthropicのツールに依存するグローバルなサイバーセキュリティ運用、そしてAnthropicの商業およびIPOのスケジュールに影響を与える。アマゾンは、Anthropicへの投資者であり、そのモデルの主要なクラウド配信パートナーでもある。
一部の観測者は、この指示は「ゲート付きAI」時代の始まりを示すものであり、最も高度な最先端モデルはもはや広くアクセス可能ではなく、政府の承認、KYC、国籍確認、認可されたライセンスを通じて配分されると主張している。一般の人々は古いバージョンやダウングレード版を使い、承認されたパートナーだけがFableやMythosのようなフルスタックにアクセスできる。
あるXユーザーは、この事件をAIの画期的な瞬間とし、「地球上で最も強力なAIモデルが3日間生きていた」が、政府の行動により実質的に停止されたと述べた。この投稿は、Anthropicが以前「規制を求めていた」企業でありながら、「政府が彼らを規制した」ことで、アクセスを妨害されたと指摘している。さらに、先進的なAIには「オフスイッチ」があり、「同社はそれを保持していない」とも述べている。
この事件に対する懸念は、これ自体よりも、その示す意味にある。狭い範囲の脱獄デモンストレーションだけで、何億人も利用する商用モデルを引きずり下ろすことができるなら、将来の制限のハードルは誰もが想定していたよりも低いと批評家は指摘している。
215.63K 人気度
1.98M 人気度
57.73K 人気度
794.12K 人気度
5.74M 人気度
Kalshiトレーダー価格の寓話5、7月1日前に68%のリターン、歴史的なAI禁止の後
アマゾンのCEOアンディ・ジャッシーが、同社の内部調査チームからのセキュリティに関する調査結果をトランプ政権の高官に警告したと報告されており、その一連の出来事が引き金となり、米商務省は全世界のすべての顧客に対してAnthropicの最も高度な2つの人工知能(AI)モデルの運用停止を命じる事態に発展した。
何が起こったのか
2026年6月12日、商務省はAnthropicに対し、Claude Fable 5とClaude Mythos 5へのアクセスを、米国内外のいかなる外国人も含めて停止する輸出管理指令を発出した。APIアクセスはユーザーの国籍を確実にフィルタリングできないため、Anthropicは全世界のすべての顧客に対して両モデルを無効化した。他のAnthropicモデルは引き続き稼働していた。
この指令は午後5時21分(東部時間)頃に到達した。夕方までに、Anthropicは公式声明で停止を確認した。
アマゾンとの関係
ウォール・ストリート・ジャーナルが引用した関係者によると、ジャッシーは財務長官のスコット・ベッセント、商務長官のハワード・ルトニック、国家サイバー局長のショーン・ケアンクロスに対し、アマゾンの研究者がFable 5に対して巧妙なプロンプトを用いて、モデルが拒否すべきソフトウェアの脆弱性に関する情報を抽出したと伝えた。
この調査では、少なくとも4つのプログラムにわたり、Fable 5の安全性を担保するための分類器を回避するプロンプトが特定された。研究者たちは、モデルがソフトウェアのバグを識別し、理論的にはそれをエクスプロイトコードに変換する支援も可能であるとしたが、ガードレールにより完全な実現は妨げられた。アマゾンが攻撃的な能力を使用またはアクセスした証拠はなかった。
ジャッシーの働きかけは、AIリスクに関する技術幹部と政権間の広範な議論の一環だった。政権はその後、輸出管理を実施し、トランプ大統領はイノベーションへの影響に懸念を示しつつも、最終的に署名したと報じられている。
AIモデルの「脱獄」とは何か
従来の「脱獄」(ジェイルブレイク)は、2007年にジョージ・ホッツがオリジナルのiPhoneを解除した際に有名になったもので、低レベルのファームウェアやハードウェアの脆弱性を見つけて悪用し、メーカーの制限を解除する行為を指す。一方、AIにおけるプロンプト脱獄は異なる。
プロンプト脱獄は、大規模言語モデル(LLM)に対して、安全ルールを無視させるためのテキスト入力を作成することを意味する。コードを悪用するのではなく、言語を用いる点が異なる。最も初期の例の一つは、2022年末にRedditで広まった「DAN」(何でも今すぐやる)プロンプトで、ChatGPTに制限のないキャラクターとして役割を演じさせる指示だった。手法は、役割演技や仮想シナリオ、敵対的なテキスト列を最適化する自動化手法まで多岐にわたる。
Fable 5のケースでは、アマゾンの研究者たちがプロンプトを用いて、モデルが本来拒否すべき脆弱性情報を引き出すよう仕向けた。
Anthropicの反論
Anthropicは指示に従ったが、強く反論した。同社はアマゾンのデモを検証し、既知の小さな脆弱性の一部に過ぎず、他の公開モデルでも発見可能なものであると結論付けた。Anthropicは、Fable 5やMythos 5に対して、米国政府、英国AI安全研究所、第三者との広範なレッドチームテストを行ったにもかかわらず、普遍的な脱獄は存在しないと述べている。
同社は、「この基準を業界全体に適用すれば、新しいモデルの展開はほぼ停止する」と主張した。アクションは「誤解」と呼び、アクセス回復に向けて取り組んでいると述べた一方、研究目的のために30日間のデータ保持ポリシーも維持している。
元ホワイトハウスのAIアドバイザー兼暗号通貨担当官のデイビッド・サックスは、この制限は「遺憾ながら」発出されたものであり、Anthropicが問題を改善し、輸出規制を解除できることを期待していると述べた。
サックスによると、「非常に信頼できるパートナー」がFableのガードレールを回避する方法を発見し、Anthropicと米政府の両方に通知したという。彼は、政権がAnthropicのCEOダリオ・アモデイに脆弱性の修正かモデルの撤去を求めたが、Anthropicはこれを拒否したと主張している。
「責任はAnthropicにある」とサックスはX(旧Twitter)に書き、政権はAnthropicが問題を解決し、制限を解除してFableを一般公開できることを望んでいると付け加えた。ヴェニスAIとShapeShiftの創設者エリック・フォーヘースは、政府の説明に異議を唱えた。
サックスのツイートで、フォーヘースは、いわゆる脱獄は重大な脅威ではなく、単なるセキュリティ上の問題に過ぎない可能性を示唆し、Anthropicはモデル停止の要求を過剰とみなした可能性を指摘した。さらに、連邦当局がこの騒動を利用して、以前の意見の相違に対するペナルティとしてAnthropicを罰した可能性も示唆した。彼は、AIの安全性に関するAnthropicの評価を連邦政府よりも信頼していると述べた。
Luta Securityのセキュリティ研究者ケイティ・ムスールイスは、アマゾンの調査結果をレビューし、「完全な過剰反応」と呼び、情報は攻撃者よりも防御側に役立つと指摘した。
予測市場の動き
トレーダーはFable 5の復帰時期の見積もりに迅速に動いた。
Polymarketでは、6月13日に3つの日時ベースの契約が開始され、合計18,263ドルの取引量があった:
Kalshiのトレーダーも同様の契約を合計6,419ドルの24時間取引量で行っている:
市場のコンセンサスは、6月後半に解決される見込みであり、同週内の復旧は可能性が低いと見ている。
これが重要な理由
これは、米国企業の特定の最先端AIモデルへの世界的アクセスを制限するための米国の輸出管理の最も直接的な適用例の一つとなる。これまでの政策はチップやハードウェアの制限に重点を置いていたが、今回はそれとは異なる動きだ。この措置は、米国で働く外国人研究者、Anthropicのツールに依存するグローバルなサイバーセキュリティ運用、そしてAnthropicの商業およびIPOのスケジュールに影響を与える。アマゾンは、Anthropicへの投資者であり、そのモデルの主要なクラウド配信パートナーでもある。
「ゲート付きAI」議論
一部の観測者は、この指示は「ゲート付きAI」時代の始まりを示すものであり、最も高度な最先端モデルはもはや広くアクセス可能ではなく、政府の承認、KYC、国籍確認、認可されたライセンスを通じて配分されると主張している。一般の人々は古いバージョンやダウングレード版を使い、承認されたパートナーだけがFableやMythosのようなフルスタックにアクセスできる。
あるXユーザーは、この事件をAIの画期的な瞬間とし、「地球上で最も強力なAIモデルが3日間生きていた」が、政府の行動により実質的に停止されたと述べた。この投稿は、Anthropicが以前「規制を求めていた」企業でありながら、「政府が彼らを規制した」ことで、アクセスを妨害されたと指摘している。さらに、先進的なAIには「オフスイッチ」があり、「同社はそれを保持していない」とも述べている。
この事件に対する懸念は、これ自体よりも、その示す意味にある。狭い範囲の脱獄デモンストレーションだけで、何億人も利用する商用モデルを引きずり下ろすことができるなら、将来の制限のハードルは誰もが想定していたよりも低いと批評家は指摘している。