En generell avstängningsknapp, inte en riktad
Den 12 juni 2026 beordrade amerikanska handelsdepartementets Bureau of Industry and Security Anthropic att stänga av modellerna Fable 5 och Mythos 5 för utländska medborgare världen över, efter att tillsynsmyndigheter upptäckt en avgränsad jailbreak som låt modellerna läsa en kodbas och hitta utnyttjningsbara sårbarheter snabbare än avsett. Direktivet presenterades som en åtgärd för nationell säkerhet, inte som en generell begränsning av AI-export som sådan.
Anthropic sa att företaget saknade ett tillförlitligt sätt att på applikationsnivå skilja en behörig inhemsk användare från en obehörig utländsk användare, och stängde därför av båda modellerna för alla kunder på planeten, inklusive den egna icke-amerikanska personalen, för att förbli regelenligt. Endast National Security Agency fick ett undantag, med motiveringen att ingen annan modell matchade Mythos förmåga att upptäcka sårbarheter.
Tokyo sa just högt det som annars förteg
Den 10 augusti bekräftade Yoichi Iida, Japans nationelle cyberdirektör och vice nationelle säkerhetsrådgivare, i en intervju för Kyodo News för första gången offentligt att avstängningen i juni "störde sårbarhetsskanning av kritiska myndighetssystem" inne i Japan självt - det första offentliga erkännandet från en allierad regering om att Washingtons tillämpning av exportregler orsakade verklig operativ skada, inte bara kommersiellt besvär, på vänligt sinnad mark.
Iida beskrev inte incidenten som ett skäl att dra sig tillbaka. Han kallade Japans användning av avancerad AI-teknik inom cyberförsvaret för "oundviklig" och varnade för att "det inte skulle vara överraskande om tiden mellan upptäckten av en sårbarhet och dess utnyttjande förkortades till en bråkdel, en hundradel eller en tusendel av vad den brukade vara" utan sådana verktyg.
Tajmingen gör det värre, inte bättre
Störningen inträffade mindre än sju veckor innan Active Cyber Defense Act, som premiärminister Sanae Takaichis regering godkände i mars, träder i kraft den 1 oktober 2026. Lagen ger den japanska regeringen rätt att agera förebyggande mot cyberattackrisker - precis den typ av proaktiv, AI-accelererad sårbarhetsskanning som Fable 5 och Mythos 5 användes till innan Washington stängde av dem.
Anthropic återställde global åtkomst till Fable 5 den 1 juli, efter att de amerikanska restriktionerna hävts i slutet av juni, men Mythos, den av de två modellerna som är mest kapabel på att upptäcka sårbarheter, återkom bara för en godkänd grupp amerikanska organisationer. Det betyder att verktyget som Tokyo, enligt Iidas eget beskedet, förlitade sig på för myndighetsskanning kanske ännu inte är fullt tillgängligt, tre månader innan Active Cyber Defense Act träder i kraft.
Lärdomen sträcker sig långt bortom Anthropic och Japan
Mekanismen som skadade Japan var ingen riktad åtgärd utan en vanlig teknisk begränsning: en amerikansk leverantör kan vara lagligt tvingad att skilja inhemska från utländska användare, upptäcka att företaget inte kan göra det på applikationsnivå, och som standard välja att stänga av ett verktyg för alla kunder globalt hellre än att riskera att bryta mot ett exportförbud. Det standardbeteendet gäller alla toppmoderna AI-leverantörer med huvudkontor i USA, vid varje framtida direktiv, oavsett vem som faktiskt är inblandad.
För varje EU- eller Storbritannien-organisation som byggt upp en säkerhetskritisk process - sårbarhetsskanning, incidenthantering, kodgranskning - kring en enda utländsk toppmodern modell, är Japan-fallet det tydligaste beviset hittills på att leverantörens hemland kan stänga av den processen över en natt, utan förvarning och utan undantag för allierade, på grund av en fråga som inte har något med kunden att göra. Det praktiska svaret är inte att undvika amerikanska AI-leverantörer, utan att säkerställa att ingen enskild leverantör blir en enda felkälla för något som måste fortsätta fungera den dag ett exportförbud kommer.
Läs vidare: Anthropic vill se varje modell testad | Ditt molnavtal avgör om du behåller Kimi K3



