
新智元报道

Anthropic的顶级金主们,正在集体拔网线。
英伟达、Palantir、博思艾伦,硅谷最不差钱、也最舍得在AI上砸钱的几家公司,最近默契地干了同一件事——
在核心业务中,全线封杀Anthropic的旗舰模型Fable。

手段一家比一家狠。
一家给几百万美国家庭供电的公司,本来要让Fable测核心电网,Anthropic一句「不保证」,计划直接黄了。
英伟达则是把真正值钱的供应链AI全换成了自家的Nemotron,Fable只能碰一些不痛不痒的开源代码。
军工巨头诺斯罗普·格鲁曼干脆物理断网,在本地机房跑开源模型。
金主们集体翻脸,起因是三个月前,Anthropic单方面撕毁的一纸承诺。
一纸没有例外的「强制留存令」
事情要从6月9日Fable 5发布那天说起。
当天,Anthropic在支持页面上悄悄加了一条新规——
所有Mythos级模型(即Fable和Mythos这两档最强的模型),用户发送的提示词和模型生成的输出,一律留存30天,理由是「信任与安全」。
据报道,如果被安全系统标记为可疑对话,最长甚至能留存两年。
并且,这条政策覆盖了所有已存在的「零数据保留(ZDR)」协议,没有开关,强制执行。
零数据保留(Zero Data Retention),是企业客户跟AI厂商谈判时最看重的「保命条款」。
意思是,我发给你的东西,你处理完就必须删掉,不存、不看、更不能拿去训练下一代模型。金融、医疗、军工企业,没有这一条根本不敢接API。

在6月9日之前,Anthropic给不少大客户签过ZDR,Opus 4.8、Sonnet 4.6都能走这个绿色通道。
但在那之后,唯独旗舰级的Fable不行。你想用最强的模型?先把数据留存的开关打开,没有例外。
Anthropic给出的解释是,Mythos级模型的能力太强,为了防御复杂的新型攻击(比如跨越多次请求的高级越狱手段),系统必须留存日志进行监控。
这套说辞看似合理,但硅谷当天就炸了锅。
创业公司hillclimb的CEO Jun Park在X上发帖总结道:「Anthropic的新政策是,只要你用Fable或Mythos,他们就收你的数据,没有例外,企业合作伙伴也不例外。」

微软的动作最快。
Fable 5发布不到一天,微软就限制了内部员工的访问权限,要求法务部门先审查这套留存条款。
结果就是,微软内部Copilot的模型列表里,唯独没有Fable。

Karp炮轰,Palantir派发「防坑指南」
最先跳出来公开发难的,是Palantir。
作为将AI模型分发给政府和大企业的平台,为了让客户放心,Palantir高管曾跟Anthropic磨了很久,才要到了一份跨所有模型的「不可撤销」ZDR承诺。
结果6月的新政,等于把这份承诺一笔勾销。
Palantir CEO Alex Karp直接开骂。7月初他足足花了20分钟把大模型实验室数落了一顿。

在上周的一场客户大会上,他更是直言企业已经受够了被AI实验室「虐待」。
Palantir甚至给每位到场的客户发了一本小册子,名字叫《如何避免把你的Alpha(核心优势)送给托管模型商》,手把手教企业怎么去跟AI厂商死磕ZDR条款。
据知情人士透露,Palantir的态度很明确,Anthropic一天不给不可撤销的ZDR,Fable就一天别想上Palantir的平台。
客户想用?自己去找Anthropic买。
转过头,Palantir就把OpenAI的GPT-6 Astra端上了桌——因为OpenAI给了ZDR。
OpenAI背后捅刀
Anthropic被迫「割地」
是的,就在Anthropic还没想好怎么安抚这帮暴躁的大客户的时候,对手就拿着刀捅了上来。

8月19日,OpenAI高调宣布正在测试一套名为「私有安全处理(Private Safety Processing)」的系统。
这套系统的逻辑跟Anthropic完全相反——
客户数据留在客户自己的基础设施上,或者用客户自己的密钥加密;OpenAI只收取一小撮定义极窄的「安全信号」,绝不碰原始提示词和回复。
滥用照样查,但数据一个字不留,前沿模型继续支持ZDR。
这一刀捅得极准。
Anthropic刚说「不留数据就没法做安全」,OpenAI转头就用产品证明了,不留数据,照样能做安全。

短短十几天后,9月1日,Anthropic终于坐不住了。
伴随着Fable 5.1的发布,Anthropic推出了一套「企业前沿安全保障(EFS)」。
这套方案的逻辑几乎照抄了OpenAI——
数据放在客户的云上,客户自己持有密钥,Anthropic的系统只负责扫描滥用信号并发给客户审核。官方宣称,这套方案是和100多家金融、医疗、电信领域的客户(包括多位CISO)共建的。
Anthropic甚至在博客里隐晦地认了错,承认受监管行业的企业「确实发现需要留存数据的模型很难用」。

长达三个月的拉锯战,表面上似乎以Anthropic的妥协告终。
但大客户们拿着放大镜一看合同,发现事情没那么简单。
EFS方案目前是邀请制,要到秋季才分阶段上线,而且Mythos 5.1还不适用。更要命的是,条款里留了一个暗门:Anthropic可以随时取消这个选项。
这句话,正是踩中了Palantir死咬「不可撤销」四个字的红线。
在法务眼里,一份可以随时收回的承诺,等于没有承诺。企业今天签了EFS,把核心代码喂进去,明天Anthropic一纸通知取消,数据处理流程就又回到了「留存30天」的老规矩。
企业要的是把钥匙攥在自己手里;而Anthropic给的,是一把随时会被没收的钥匙。

硅谷全线设防
逃离A社「上帝视角」
于是,就有了9月14日那份极其难看的「设防名单」。
博思艾伦CTO Bill Vass一句话说出所有大企业的心病,「我们有点担心Fable会学走我们的代码」。
是啊,纸面合同挡得住「不拿去训练」,但绝对挡不住模型在30天留存期里,把你最核心的业务逻辑、最值钱的商业机密「看」个精光。
最讽刺的是,这场暗战里两边举的都是「安全」的旗号。
Anthropic强制留数据,是怕前沿模型被坏人拿去搞破坏;大企业死活不留,是怕核心代码被偷偷学走。
安全撞上安全,结果直接走向荒诞,模型越强,企业越像防贼一样不敢喂真东西。
地表最强的旗舰模型,最后只能接一堆不痛不痒的「水活」。
根据Ramp针对7万多家美国企业的统计,Fable 5上线两个月,支出份额死死卡在11%,开源模型的token份额却从11%狂飙到62%。
但「自己能管住」这件事,可能也是一种致命的错觉。

争吵最凶的时候,Anthropic偏偏发了一份威胁情报报告,高调展示自己这大半年是怎么在后台抓黑客的。
一伙黑客用Claude反复改漏洞利用代码,直到试错成功,整个过程Anthropic看得一清二楚;
另一伙中途把API密钥切成受害者的,就在偷梁换柱的一瞬间,被抓了个正着。
谁、什么时间、让模型干了什么勾当,一条一条,清清楚楚。
Anthropic本意是秀肌肉,大企业们读完,脊背直发凉——
他们既然能把黑客的每一步看得这么细,那我们在它面前,岂不是在「裸奔」?
原来,吵了整整三个月的「数据留不留」,可能只是表象。真正致命的问题是,你的模型供应商,上帝视角到底有多大。
Anthropic用这份亲手发布的报告,给了所有大客户一个令人胆寒的答案。
你们的一切,我们一览无余。
参考资料:
https://x.com/theinformation/status/2099505985740058711
编辑:摩西