何が起きたのか—輸出規制の発動と Anthropic の対応

2026年6月、米国政府は Anthropic の先端 AI モデル「Claude Fable 5」と「Mythos 5」に対して世界規模での輸出規制を実施しました。これは Anthropic が当該モデルを全顧客に向けて無効化することで対応した措置です。

トランプ政権の科学技術顧問会議の共同議長を務めるデイビッド・サックス氏は、X(旧 Twitter)で規制に至った経緯を明らかにしました(出典)。同氏の主張によると、米政府が Fable 5 の脆弱性の修正を Anthropic に要求したにもかかわらず、CEO ダリオ・アモデイは修正または当該モデルの提供中止を拒否したとのことです。

輸出規制は「拒否に対する消極的な対応」として発令されたもので、脆弱性の修正後は解除する方針が示されています。

サックス氏は、Anthropic が「安全最優先」を標榜する企業のポジショニングに矛盾していると指摘。同社は Mythos を サイバー兵器として規制すべきと主張していた一方で、消費者向けモデル(Fable 5)を提供し続けることを優先させたと述べています。

ガードレール回避の技術的内容—「単純なプロンプト」か「深刻な脆弱性」か

この脆弱性の正体について、複数の視点が報告されています。

デイビッド・サックス氏の説明では、Anthropic と米政府の両者から信頼を得ているパートナーがテスト中に、消費者向け Fable から無制限のサイバー攻撃機能を持つ Mythos へのアクセスを可能にするジェイルブレイクを発見したというものです。

しかし参考記事によると、セキュリティ研究者で Luta Security の創設者兼 CEO であるケイティ・ムッシュリス氏は、その「ジェイルブレイク」は実質的には「Fix this code(このコードを修正してください)」という 3 語のプロンプトに過ぎなかったと指摘しています(出典)。研究報告書では、既知および新規の脆弱性を含むオープンソースコードを Fable 5、Mythos、Claude Opus に入力し、コード修正能力をテストしたとされています。

この見解の相違は重要です。Anthropic の公式見解は以下の通りです。

  • 当該バイパスは限定的で普遍的ではない
  • 本質的には「コードベースを読み、ソフトウェア脆弱性を特定する」という機能に過ぎない
  • OpenAI の GPT-5.5 を含む他のパブリックモデルでも同等の結果は生成可能
  • 「限定的なジェイルブレイク」のために数億人が利用するモデルを回収する理由にはならない

米政府側は「サイバー兵器運用を可能にするバイパスを、深刻でないと定義することは難しい」と反論しています。

開発者の立場からは、ここに重要な教訓があります。コード分析・脆弱性識別能力は一見「便利な機能」に思えますが、攻撃者の手に渡れば逆用される可能性は高いということです。LLM の「制限付きアクセス」と「無制限アクセス」の境界がいかに曖昧であるかが浮き彫りになった事件といえます。

中国アクセスの懸念と Amazon の関与

セキュリティ問題に加えて、地政学的なリスク要因も報じられています。

複数の報道によると、米政府が輸出規制を実施した背景には、中国関連グループが Mythos へアクセスした可能性への懸念があったとのことです。これは、当該モデルがリバースエンジニアリングされたり、蒸留(distillation)される危険性を示唆しています。

また、Anthropic に多額の投資をしており、クラウドコンピューティングサービスの大部分を提供している Amazon が、この問題を政府に報告した可能性も報じられています。セマフォー誌によれば、Amazon の CEO アンディ・ジェシー氏が政権と接触していたということです。ただし Amazon は詳細を確認せず、「政府はセキュリティリスクについて当社に相談することがある」という一般的なコメントに留めています。

項目 米政府の主張 Anthropic の見解
脆弱性の深刻度 サイバー兵器運用を可能にする重大な問題 限定的であり、他のモデルでも再現可能
対応方法 モデル提供中止または修正を要求 限定的バイパスのため回収は不適切
中国アクセス リスク懸念の背景にあった 政府との会話では上がっていないと主張

興味深いことに、Anthropic は「中国からアクセスはブロックしている」と述べており、ここにも意見の相違があります。

歴史的背景—過去の Mythos 漏洩と企業姿勢

これが初めての Mythos アクセス漏洩ではありません。2026年4月には、データ侵害から得られた情報により、権限のない第三者が制限付きモデルにアクセスしたという事件がありました。今回、2度目の脆弱性が明らかになったわけです。

サックス氏は、Anthropic の企業姿勢に一貫性がないと指摘しています。同社は自社で Mythos をサイバー兵器として規制されるべきと主張していながら、消費者向け製品としての Fable 5 を維持することを選択した—という矛盾です。

一方、Anthropic は複数の法的な対立を抱えています。ペンタゴン(米国防総省)との自律兵器システムへのモデル利用をめぐる訴訟を提起しており、州単位の AI 規制に先制的に対抗する連邦努力にも反対しています。今回の輸出規制がこうした歴史的紛争と結びついていないかは、政治的に注視する必要があります。

サックス氏は「誰かがこの行動を過去の政府との対立と結びつけるなら、それは誤りだ。政権は Anthropic の技術を価値あるものと見ており、この問題は容易に解決されるべきものと考えている」とコメントしています。ただし、クラウド・インフラストラクチャ業界に携わるエンジニアであれば、AI 企業と政府・大手クラウドプロバイダーの関係性は今後一層複雑化することを感じるはずです。