Claude Fable 5 还是 Mythos 5:区别取决于您是谁

Claude Fable 5 还是 Mythos 5:区别取决于您是谁

Anthropic 把同一款前沿模型发布成了两个版本:Fable 5 面向所有人,Mythos 5 面向经审核的网络安全防御者。本文讲清楚两者究竟有何不同,以及您实际会用到的是哪一个。

作者 Silverthread Labs··Claude Fable 5 与 Mythos 5 对比·Claude Fable 5 详解·Anthropic Mythos 级模型

Claude Fable 5 还是 Mythos 5:区别取决于您是谁

一个模型、两个名字,以及人人都在问的问题#

Anthropic 在同一天发布了两款模型:Claude Fable 5 和 Claude Mythos 5。看那些报道,您会以为它们是一对姊妹模型。其实不是。它们是同一个底层模型。权重相同、能力相同、价格相同。

唯一的区别在于:每个版本被允许告诉您什么。而您拿到哪一个,并不是结账时的一个选项——它取决于您是谁。

  • Fable 5 是公开版本。任何人今天都能使用,并配有安全分类器,会在少数几个敏感领域拦截查询。
  • Mythos 5 是(在某些领域)不受限制的版本。它仅向与美国政府合作的、经审核的网络安全防御者和基础设施提供商开放,针对生物医学研究者的可信访问计划也即将推出。

这种分层是新做法。此前还没有哪家前沿实验室以这种方式发布过模型:能力对所有人完全开放,访问权限却只给少数精选对象。这究竟是一套明智的安全架构,还是一个双层 AI 未来的预演,取决于您站在哪个位置。无论如何,搞清楚它究竟如何运作都很值得——因为从现在起,这很可能会成为每一次重大发布的模板。


“Mythos 级”究竟意味着什么#

Anthropic 于 2026 年 4 月通过 Claude Mythos Preview 推出了 Mythos 级,这款模型被它认为在网络安全方面过于强大,不宜公开发布。于是,它通过 Project Glasswing(一项与美国政府的合作)交付给了一小批网络安全防御者和关键基础设施提供商。

这个等级的能力门槛说起来很简单:模型在攻击性网络安全和生物研究等领域的技能,一旦落入不当之手就可能造成严重破坏。这不是假设——而是在内部评估中可以实测出来的。

Fable 5 是普通公众能接触到的第一款 Mythos 级模型。Anthropic 自己的措辞很能说明问题:它是“一款我们使其可供普遍使用的 Mythos 级模型”。能力先行,公开版本是它的衍生品。


这款模型实际能做什么#

这些能力宣称很激进,但其中有几项来自具名客户和具体任务,而非基准测试表格:

  • 软件工程。 Stripe 报告称,Fable 5 在一天之内完成了一次跨整个代码库的迁移,对象是一个 5000 万行的 Ruby 代码库——这项工作原本估计需要一支完整团队耗费两个多月。在前沿模型中,它还在 Cognition 的 FrontierCode 评估上拔得头筹,即便在中等投入设置下也是如此。如果您的团队已经在用 Claude Code、Cursor 或 Copilot 等 AI 编程工具,那么正是这款模型改变了“大型任务”的含义。
  • 视觉。 早先的 Claude 模型需要精心搭建的辅助框架才能玩《宝可梦 火红》。而 Fable 5 用一套极简、纯视觉的框架就通关了——只用原始截图,没有地图,没有额外的游戏状态。这一点的意义远超游戏:支撑电脑操作智能体的正是同一种能力,而这类智能体完全依赖于准确地读取屏幕。这款模型还能从科学图表中提取精确数字,并仅凭截图就重建出 Web 应用的源代码。
  • 长程任务。 这款模型能在数百万 token 的跨度内保持连贯,并借助持久化的文件式记忆来提升自身表现——在相同设置下,其提升幅度是 Opus 4.8 的三倍。正是这一特质,把一个聊天机器人和一个真正能无人值守运行数小时的智能体式 AI 系统区分了开来。
  • 药物设计。 Anthropic 内部的蛋白质设计专家用 Mythos 5 将药物设计流程的部分环节加速了大约十倍。在仅提供蛋白质设计与生物信息学工具、没有任何人工协助的情况下,这款模型的表现追平甚至超过了熟练的人类操作员——选择结合位点、运行设计工具、从失败中恢复。在 14 个蛋白质靶点中,有 9 个产出了强有力的药物设计候选方案。
  • 新颖科学。 在盲测比较中,相较于 Opus 级模型,Anthropic 的科学家约有 80% 的时候更青睐 Mythos 5 给出的分子生物学假设。其中一个假设——关于一种 E. coli 蛋白的新颖机制——被一家正在研究同一问题的外部实验室独立证实。

贯穿这一切的规律是:任务越长、越复杂,相较于前代模型的差距就越大。这正是 Mythos 级的标志性特征,也正是那些安全防护措施存在的原因。


Fable 5 的安全防护究竟如何运作#

接下来这部分,大多数报道讲得都很含糊。Fable 5 并不拒绝受限查询。它会重新路由这些查询。

独立的分类器模型会监视传入的请求。当其中某个检测到落在受控领域内的查询时,回应会改由 Claude Opus 4.8——Anthropic 能力次强的模型——生成,而不是由 Fable 5 生成。发生这种情况时,系统会告知您。没有一堵拒绝之墙,只是来自一个能力稍弱模型的、更安静的回答。

有三个领域会触发这种回退:

  1. 网络安全。 Mythos 级模型极擅长发现并利用软件漏洞,也极擅长智能体式黑客攻击——把侦察、探测和横向移动串联成完整的攻击工作流。分类器广泛覆盖漏洞利用和攻击性网络任务两方面。在 Anthropic 的评估中,它们能阻止 Fable 在攻击性网络任务上取得任何进展。
  2. 生物与化学。 这一项是被刻意调得很宽的。Anthropic 测试了这款模型能否预测基因改造如何影响腺相关病毒(基因疗法的组成部分)中病毒外壳的组装——结果它在从未接受过该任务训练的情况下,击败了专门的蛋白质语言模型。这对治疗用途有用;落入不当之手则很危险。目前,大多数生物和化学请求都会回退到 Opus 4.8。
  3. 蒸馏。 Anthropic 已发现有大规模尝试在提取 Claude 的能力,以训练竞争模型。被标记的蒸馏尝试同样会被施以回退处理。

真正重要的数字是:回退在不到 5% 的会话中触发。对于其余 95% 以上的情况,Fable 5 的表现实际上与 Mythos 5 完全相同。Anthropic 坦言这些分类器被调得偏保守——良性请求有时也会被误拦,而减少这类误报正是其明确的发布后优先事项。

这套路由有多稳健?一项外部漏洞赏金计划在超过 1000 小时的测试中没有产出任何通用越狱方法,一家外部合作伙伴发现 Fable 5 的网络安全防护是他们测试过的所有模型中最稳健的——在 30 种公开越狱技术下,对有害的单轮网络请求零配合。UK AISI 在一个短暂的测试窗口内朝着越狱取得了部分进展,这一点是 Anthropic 自己披露的。他们的目标并不是一堵完美的墙;而是让任何绕过都足够缓慢、足够昂贵,以便在其规模化之前就被检测到。


那么谁能拿到 Mythos 5?#

目前是三类群体——而您会注意到,其中没有一类是“好言相求的人”:

  1. Project Glasswing 合作伙伴。 与美国政府协作的网络安全防御者和关键基础设施提供商。他们拿到的是解除了网络安全防护的 Mythos 5,作为从 Mythos Preview 的一次升级。
  2. 经审核的生物医学研究者(即将推出)。 一项可信访问计划将向少数生命科学研究者提供一个移除了生物和化学防护、但仍保留网络安全防护的版本。这些解锁是按需单点选配的,而非全有或全无。
  3. 更广泛的可信访问计划(计划中)。 Anthropic 打算让网络安全机构系统性地提出申请,并在与美国政府的磋商中逐步扩大范围。

这就是“您是谁”这部分的含义。如今,能否获得完整能力是一个身份与审核的问题,而不是一个定价档位。一家经审核公司的安全研究员,和一名拥有同等技能的业余爱好者,拿到的是不同的模型——这是有意为之的设计。


它的价格,以及订阅方面的陷阱#

两款模型定价完全相同:每百万输入 token 10 美元,每百万输出 token 50 美元——还不到 Claude Mythos Preview 的一半。开发者今天就可以通过 Claude API 使用 claude-fable-5

陷阱出在订阅计划上。Anthropic 预计需求会超出产能,因此采取了分阶段推出:

  • 即日起至 6 月 22 日: Fable 5 免费包含在 Pro、Max、Team 以及按席位计费的 Enterprise 计划中。
  • 从 6 月 23 日起: 它将从这些计划中移除,需要使用额度(usage credits)才能使用,除非产能允许延长。
  • 最终: Anthropic 力求“尽快”将其恢复为订阅的标准组成部分。

如果您使用的是订阅计划并想认真评估 Fable 5,免费窗口很短。请现在就规划测试,而不是等到 6 月 21 日。

还有一项值得知晓的变化:所有 Mythos 级流量都附带强制性的 30 天数据保留政策,在第一方和第三方界面上皆然。Anthropic 表示这些数据不会用于训练新模型,且访问会被记录在案,但如果您的合规立场假定零保留,那么在用它上线任何东西之前,这一条就是要提请法务关注的项目。对某些团队来说,这会改变云端 AI 与自托管 AI 的权衡——如今通过 API 获得前沿能力,附带的是您无法谈判掉的保留条款。


双层之问#

下面是我的坦率看法。作为一套安全架构,这套回退设计确实很巧妙——重新路由到 Opus 4.8 而不是直接拒绝,意味着误报情况下的失败模式是“能力稍弱的回答”,而不是“被拦截”。这比一堵拒绝之墙的用户体验要好得多;而在发布时调得保守、同时公开承诺会收窄防护范围,也是正确的操作顺序。

但这个先例值得关注。Fable 5 本身是什么与它被允许说什么之间的差距,如今成了一条正式的产品线。随着模型不断变得更强大——而 Anthropic 表示几个月内还会有更多模型问世——这道差距会越拉越大,而谁有资格被算作“可信”这个问题也会变得愈发举足轻重。今天是网络安全防御者和生物学家。明天那份名单的入选标准,将是行业内更重要的政策决定之一,而它目前是由一家公司在与一个政府的磋商中做出的。

不过就实际目的而言,标题那个问题的答案很简单:

  • 您是开发者、企业,或普通用户? 您用的是 Fable 5,而对于您所做之事的 95% 以上,您正以旧价格的一半获得完整的 Mythos 级能力。
  • 您是经审核的网络安全防御者,或(即将)是生物医学研究者? 您可以申请那个解除了您所在领域护栏的版本。
  • 您指望靠越狱从一层跨到另一层? 1000 多个赏金小时的测试会告诉您:祝您好运。

完整的发布公告,包括基准测试表格和系统卡,可在 Anthropic 官网查看。


从这里往哪走#

如果您是把本文当作一项业务决策、而非行业新闻来读,那么问题就不是“Fable 5 是否令人惊艳”——而是您的团队是否已具备从一款能把两个月工程任务压缩到一天完成的模型中获取价值的条件。大多数团队并不具备。瓶颈已经从模型能力转向了集成:工具链、工作流、护栏,以及知道该把哪些任务交出去。

这正是 Silverthread Labs 所做的工作。我们围绕 Fable 5 这样的前沿模型构建定制 AI 解决方案智能体式 AI 系统,并开展 AI 开发者工具链项目,把工程团队从“我们买了 Copilot 许可证”推进到生产级的 AI 工作流——包括工具选型、配置、定制 MCP 服务器以及培训。

订阅计划上的免费评估窗口将在 6 月 22 日关闭。如果您希望在此之前弄清 Fable 5 会为您的技术栈带来哪些改变,请与我们联系——我们会给您一个直截了当的答复。

最近更新: June 10, 2026

[ 工作流程 ]

免费自动化审计

我们帮您找出占用最多成本的那 20% 手工作业,并清晰指出如何将其消除。

STEP 1.0
告诉我们痛点

告诉我们痛点

一次 30 分钟通话。请带我们走一遍您的日常运营,我们会发现您早已习以为常的瓶颈。

STEP 2.0
为机会排序

为机会排序

我们按影响与投入对每个机会评分,让您一眼看清哪些环节能让 AI 省下最多时间与金钱。

STEP 3.0
拿到可执行的方案

拿到可执行的方案

一份按优先级排好的路线图,可立即落地。与我们共同执行或自行实施皆可,成果永远归您所有。