← 記事一覧
News

米国がClaude Fable 5とMythos 5への国外アクセスを遮断した

A cream-background editorial illustration of two labeled AI model cards, Fable 5 and Mythos 5, being paused by a large e

2026年6月12日(金)、AnthropicはClaude Fable 5とClaude Mythos 5を全顧客向けに急きょ無効化せざるを得なくなったと発表した。

引き金は、米国政府の輸出管理指令だった。Anthropicによれば、この命令はFable 5とMythos 5へのアクセスを、米国内外を問わず、あらゆる外国籍者について停止するものだ。対象には外国籍のAnthropic従業員も含まれる。これをプロダクトのスピードで完全に執行するのは難しいため、Anthropicの当面の運用上の答えは容赦なかった。遵守対応の間、両モデルを全員向けに停止する、というものだ(Anthropic)。

重要な注意点がある。他のClaudeモデルには影響しない。Anthropicの声明によれば、アプリがSonnet、Opus、Haiku、あるいは旧世代のClaudeモデルを使っている場合、この特定の指令はそれらのモデルには適用されない。

4月7日のProject Glasswingから6月9日のFable 5/Mythos 5公開、6月12日午後5時21分ETの輸出管理指令までを示す横長のタイムライン

何が起きたのか

Anthropicの声明によると、同社が指令を受け取ったのは6月12日午後5時21分(ET)だった。会社側は、その書簡が国家安全保障上の権限を根拠にしていたものの、懸念の具体的な詳細は示していなかったと述べている(Anthropic)。

Axiosは同日、商務長官Howard LutnickがAnthropicのCEOであるDario Amodeiに書簡を送り、Mythos 5とFable 5は米国外、および米国内のすべての外国人に対して輸出管理の対象になると伝えたと報じた(Axios)。その後ReutersもAxiosの報道を取り上げ、ただし直ちに確認はできず、その時点で商務省、ホワイトハウス、AnthropicはいずれもReutersのコメント要請に即答していなかったと付け加えた(Reuters via MarketScreener)。

問題は範囲だ。これは国別ブロックではない。海外だけを止める話でもない。外国人ルールだ。AnthropicとAxiosの説明どおりなら、サンフランシスコに座っている非米国籍者も対象になる。チーム、契約業者、CIジョブ、モデルルーター、法的地位の異なるエンドユーザーが使うクラウドAPIでこれを執行するのは、かなり厄介だ。

Axiosはさらに、商務省の書簡がライセンス制度を作るものだとも報じた。輸出、再輸出、または国内移転にはライセンスが必要になり、個別に検証されたライセンスには追加申請が求められるという。Axiosによれば、違反した場合は金銭的・民事上の制裁が科される(Axios)。

だからAnthropicは、いくつかの国をジオフェンスするだけでは済ませなかった。両モデルへのアクセスを丸ごと外した。

タイムライン

Fable 5とMythos 5が公開されていたのは、ほんの数日だけだった。

Anthropicが両モデルを公開したのは2026年6月9日。Fable 5は一般提供されるMythosクラスのモデルだった。Mythos 5は同じ基盤モデルを使いながら、審査済みのサイバー防衛・インフラ系パートナー向けに、一部領域でセーフガードを緩めたものだった(Anthropicローンチ記事)。

ローンチ時、AnthropicはMythosクラスのモデルをOpusの上位ティアとして説明していた。Fable 5は、より安全な公開版という位置づけだった。高リスクなサイバー、生物、化学のリクエストについては、Fableのフル能力からブロックまたはルーティングで外す。リスクのある一部領域でのフォールバックモデルはClaude Opus 4.8だった(Anthropic Mythosページ)。

価格も明確だった。Anthropicによれば、Fable 5とMythos 5はいずれも入力100万トークンあたり10ドル、出力100万トークンあたり50ドルで提供され、以前のMythos Previewの半額未満だった(Anthropicローンチ記事)。

ModelIntended access before June 12PriceStatus after directive
Claude Fable 5一般的なClaude APIアクセス入力$10/M、出力$50/M全顧客向けに無効化
Claude Mythos 5審査済みの信頼アクセスパートナー入力$10/M、出力$50/M全顧客向けに無効化
その他のClaudeモデル通常どおり利用可能モデルごとこの指令の影響なし

6月12日、Axiosは、別の企業がMythosをjailbreakしたと主張した後に政権が動いたと報じた。Axiosはまた、ある政権当局者が、米国の国家安全保障体制が強化されるまでモデルはロックダウンされたままである必要があり、それは「今後数週間以内」に起こり得ると述べた、とも報じている(Axios)。

この最後のフレーズが、開発者にとって復旧時期を示す最も近い手がかりだ。Anthropicのコミットメントではない。SLAではなく、政治とコンプライアンスのシグナルとして扱うべきだ。

jailbreakをめぐる争点

政府側の表向きの引き金は、jailbreakの主張だった。詳細は薄い。

Anthropicは、政府がFable 5を回避、つまりjailbreakする方法を把握した、という理解だと述べている。Anthropicによれば、同社はその手法のデモを確認したが、そこで見つかったのは、以前から知られていた少数の軽微な脆弱性だった。同社の反論ははっきりしている。それらの脆弱性は「比較的単純に見える」もので、他の公開モデルでも回避なしに発見できるというのだ(Anthropic)。

Anthropicはまた、政府が提示したのは、限定的で普遍的ではないjailbreakについての口頭証拠だけだとも述べている。同社によれば、その手法とされるものは本質的には、モデルにコードベースを読ませ、ソフトウェアの欠陥を修正させるというものだ。Anthropicは、有害な結果につながった問題ある非普遍的jailbreakの開示は受けていないとし、Fable 5の普遍的jailbreakを見つけたテスターもいないと述べている(Anthropic)。

同社のより大きな主張は、示された能力はFableやMythosに固有のものではない、という点だ。Anthropicは、指令の根拠になったと思われる報告書を確認したところ、同程度の能力はOpenAIのGPT-5.5を含む他のモデルでも広く利用可能だと判断した、と述べている(Anthropic)。

政策上の対立を一文で言えばこうだ。政府はAnthropicのあるモデルファミリーを、輸出管理対象の国家安全保障資産として扱っているように見える。一方Anthropicは、引用された挙動は限定的で、すでにフロンティアモデル全般に広く見られ、商用モデルを回収する技術的根拠にはならないと言っている。

「普遍的jailbreak」と「限定的なコードベース固有の回避」を比較する分割パネルのフロースケッチ。proから矢印が伸びている

開発者が気にすべき理由

claude-fable-5の上に構築していたなら、アクセスが戻るか迂回ルートを用意するまで、その統合は壊れている。失敗の仕方は呼び出し元によって変わる。直接のClaude APIなのか、エンタープライズ契約なのか、サードパーティゲートウェイなのか、社内モデルルーターなのか。しかしプロダクトレベルの事実は同じだ。そのモデルは使えない。

まともな当面のフォールバックは、見た目には退屈なものになる。

const model = process.env.CLAUDE_MODEL ?? "claude-opus-4.8";
// previously: "claude-fable-5"

置き換え先をあちこちにハードコードしてはいけない。ルーティング層、設定フラグ、プロバイダー抽象化の裏に置くべきだ。これはもはや、モデル品質リスクだけでなく、モデル可用性リスクの生きた実例だ。

Fable 5をエージェント型コーディング、リポジトリ全体の移行、大きなコンテキストでのレビュー、マルチモーダルデバッグに使っていたチームにとって、フォールバックは単なる構文上の差し替えではない。AnthropicはFable 5を、より長い自律作業、強化されたソフトウェアエンジニアリング、改善されたビジョン、メモリ、長文コンテキスト挙動を軸に売り出していた。Anthropicのローンチ記事は、Fable 5が過去のClaudeモデルより長く自律的に作業できるとし、5000万行のRubyコードベースでのコードベース全体移行のような顧客事例を挙げている(Anthropicローンチ記事)。

だからOpus 4.8、Sonnet、GPT-5.5、Gemini、あるいは小さめのルーティングモデルに差し替えるなら、挙動のズレは覚悟したほうがいい。evalを回し直すこと。とくに、パッチを書き、テストを実行し、本番リポジトリに触れるコードエージェントではなおさらだ。

実務チェックリスト:

  1. claude-fable-5の直接呼び出しを、設定可能なモデルエイリアスに置き換える。
  2. 長時間走るエージェントジョブの前に、プロバイダーのヘルスチェックを追加する。
  3. フォールバックモデルで社内evalを回し直す。
  4. トークンコストを見る。Fable 5は100万トークンあたり$10/$50だった。フォールバックはより安いかもしれないし、高いかもしれないし、完了タスクあたりの効率が悪いかもしれない。
  5. 出力品質、レイテンシ、対応ワークフローが変わったなら顧客に伝える。
  6. 方針と品質基準を満たすなら、Claudeの非Fableモデルは有効のままにしておく。Anthropicは、それらはこの指令の影響を受けないとしている。

アプリのトラフィックがモデルルーターに入り、そこから「Fable 5 paused」「Opus 」へ分岐する開発者向けアーキテクチャ図

より大きなシグナル

この出来事は、フロンティアAIのデプロイモデルを変える。モデルは公開され、価格が付けられ、ドキュメント化され、統合されたあとで、当局の書簡ひとつで法的地位が変わり、数日後に取り下げられ得る。

奇妙なのは、Anthropic自身がより本格的なAI規制を求めてきたことだ。同じ声明の中で同社は、技術的事実に基づく透明な法定プロセスを通じて、政府が安全でないデプロイを止められるべきだと信じている、と述べている。Anthropicの不満は、同社の見方では今回の措置がその基準を満たしていない、という点にある(Anthropic)。

この違いは開発者にとって重要だ。明確なルールなら、それに合わせて設計できる。突然のモデル指定指令はずっと難しい。運用上の不確実性を生むからだ。問いは「どのモデルが一番良いか?」だけではない。「明日、このユーザーに、この従業員を通じて、この環境から、どのモデルを合法的に提供できるのか?」になる。

今のところ、狭い答えは単純だ。Fable 5とMythos 5はオフ。他のClaudeモデルはすべて引き続き利用可能。制限は一時的かもしれない。Axiosは、当局者がロックダウン期間を数か月ではなく数週間という枠で語ったと報じている(Axios)。だが開発者は、「たぶんすぐ戻る」に賭けて設計すべきではない。

逃げ道を作ること。evalを持ち運べるようにしておくこと。モデルIDを定数ではなく、法務リスクとサプライチェーンリスクを持つ依存関係として扱うこと。

来週アクセスが戻れば、ルーターを戻せばいい。戻らなくても、アプリはすでに動いているべきだ。

すでにプロダクトがFable 5で動いていたなら、目の前の問題は戦略ではなく継続性だ。独立系ゲートウェイはClaudeへ異なる経路でルーティングしており、Fable 5はClaude Fable 5 on OneHop経由で引き続き到達可能だ。定価より約30%安いドロップインエンドポイントなので、政策の見通しが固まるまで既存統合を生かし続けられる。新規アカウントは10ドル分を無料で開始でき、カードも不要だ。

参考記事: Claude Fable 5を始める.