Indice: In breve | Cosa dice la direttiva e perché arriva ora | Le tappe della disabilitazione per chi usa Claude | Il quadro tecnico: jailbreak narrow e defense in depth | Errori comuni nell'interpretare la notizia | Domande frequenti
In breve
- Il 12 giugno 2026 il governo statunitense ha notificato ad Anthropic una direttiva di export control che sospende l'accesso a Fable 5 e Mythos 5.
- L'ordine vale per ogni cittadino non statunitense, dentro o fuori gli Stati Uniti, dipendenti stranieri di Anthropic inclusi.
- Anthropic disattiva i due modelli per tutti i clienti, in ogni paese, per assicurare conformità uniforme.
- Gli altri modelli Claude restano accessibili senza modifiche alle condizioni di servizio.
- La motivazione dichiarata è un jailbreak ristretto, non un attacco universale alle salvaguardie.
Cosa dice la direttiva e perché arriva ora
Anthropic ha reso noto di aver ricevuto la direttiva il 12 giugno 2026 alle 17:21 ora dell'Est, motivata dalle autorità sulla sicurezza nazionale. Il provvedimento ordina la sospensione dell'accesso a Fable 5 e Mythos 5 per qualsiasi cittadino non statunitense, indipendentemente dal luogo di residenza, dipendenti stranieri dell'azienda inclusi. Per garantire il rispetto della direttiva USA, Anthropic ha deciso di disabilitare i due modelli per ogni cliente, anche americano: continuare a offrirli a una parte degli utenti renderebbe difficile verificare il rispetto del provvedimento in tempi compatibili con la sua entrata in vigore immediata. Il testo ufficiale della posizione aziendale è disponibile sul Comunicato Anthropic sulla direttiva.
Il quadro all'origine dell'ordine, secondo quanto riferito dalla società, riguarda una tecnica di aggiramento delle salvaguardie del modello. Anthropic ha esaminato una dimostrazione della tecnica e l'ha classificata come limitata: in grado di esporre solo vulnerabilità già note e minori, riproducibili anche con altri modelli linguistici disponibili al pubblico. La lettera del governo non avrebbe fornito dettagli tecnici sui rischi specifici alla sicurezza nazionale. L'azienda ha annunciato di voler condividere ulteriori informazioni nelle 24 ore successive alla notifica e ha lasciato intendere che la propria comunicazione si concentrerà sulla descrizione tecnica del caso, non sulla discussione del merito politico del provvedimento.
Le tappe della disabilitazione per chi usa Claude
- Identifica le applicazioni in produzione che usano Fable 5 o Mythos 5: cerca i nomi dei modelli nei file di configurazione, nelle chiamate API e nei log recenti.
- Pianifica la sostituzione con un modello Claude non coinvolto dall'ordine: la nota Anthropic conferma che tutte le altre versioni restano disponibili senza modifiche di accesso.
- Verifica le politiche di retention attive: per Fable e Mythos era prevista una conservazione di 30 giorni dei dati cliente, parte della strategia di monitoraggio sui tentativi di jailbreak.
- Comunica il cambio al team interno e ai clienti finali, indicando la data di passaggio e le possibili differenze di capacità rispetto al modello precedente nelle attività più complesse.
- Tieni aggiornata la documentazione e segui gli annunci ufficiali Anthropic, che ha dichiarato di voler comunicare ulteriori dettagli nelle ore successive alla notifica.
Il quadro tecnico: jailbreak narrow e defense in depth
Anthropic descrive la strategia di sicurezza adottata per Fable come defense in depth. Il presupposto è che oggi nessun modello sia resistente in modo assoluto a ogni tentativo di aggiramento. La risposta combina tre elementi: salvaguardie iniziali ampie e severe, fino a essere percepite come eccessive da parte degli utenti, red-teaming prolungato prima del lancio con il governo statunitense, l'UK AISI e organizzazioni terze, e monitoraggio continuo sui comportamenti sospetti.
Il jailbreak segnalato al governo rientra nella categoria non universale, cioè limitato a uno scenario circoscritto: chiedere al modello di analizzare un codebase e individuare difetti di sicurezza nel codice. Anthropic riferisce che il livello di capacità mostrato è documentato anche per modelli concorrenti pubblicamente disponibili e che la stessa funzionalità è impiegata quotidianamente dai team di sicurezza difensiva. La nota distingue questo caso da un jailbreak universale, definito invece come tecnica capace di neutralizzare in modo ampio le salvaguardie su molteplici domini.
La conservazione dei dati cliente per 30 giorni, criticata da parte del mercato, è descritta come componente funzionale della stessa architettura: serve a registrare i tentativi di abuso e a costruire mitigazioni mirate. Si tratta di una scelta di policy che comporta un costo commerciale dichiarato, ma che secondo l'azienda riduce in modo concreto l'impatto delle vulnerabilità isolate quando vengono identificate.
Errori comuni nell'interpretare la notizia
Confondere la sospensione con un blocco totale di Anthropic: l'ordine colpisce due modelli specifici, non l'intera offerta. Le altre versioni di Claude restano operative e gli account dei clienti continuano a funzionare normalmente, sia in ambito consumer sia in ambito enterprise.
Pensare che si tratti di una vulnerabilità grave e universale: il caso descritto è classificato come jailbreak non universale, cioè una tecnica circoscritta a un certo tipo di richiesta. L'azienda riferisce che le stesse capacità sono ottenibili anche su modelli concorrenti già in commercio.
Dare per scontata l'estensione automatica ad altri modelli: la direttiva USA, per quanto resa pubblica, si applica esplicitamente a Fable 5 e Mythos 5. Un'eventuale estensione richiederebbe un nuovo atto del governo, non un'interpretazione interna della società.
Leggere la posizione di Anthropic come un rifiuto della direttiva: la nota chiarisce che la sospensione viene applicata in modo immediato e integrale. Il disaccordo riguarda lo standard di valutazione usato dal governo, non la conformità all'ordine ricevuto.
Domande frequenti
Quando entra in vigore la sospensione?
La disattivazione parte immediatamente. Anthropic ha annunciato la rimozione dell'accesso il giorno stesso della notifica, con effetto su tutti i clienti per ragioni di conformità uniforme. Non è prevista una finestra di transizione gestita dall'azienda.
Cosa succede ai dati conservati con la retention 30 giorni?
Anthropic ha mantenuto una retention di 30 giorni dei dati cliente per ricerca sulle salvaguardie. La nota non chiarisce se la finestra venga modificata dalla sospensione: finché non arriverà un aggiornamento esplicito resta valido il termine indicato al momento del lancio.
Quali modelli Claude restano disponibili?
Tutte le versioni Claude diverse da quelle citate dall'ordine continuano a funzionare. La nota Anthropic conferma che la sospensione non riguarda altri prodotti, comprese le offerte enterprise e le integrazioni dei partner tecnologici.
Quando potrebbe tornare accessibile Fable 5?
Anthropic non indica una data. L'azienda considera la decisione un fraintendimento tecnico e dichiara di lavorare per ripristinare l'accesso, ma il ritorno dipende dal procedimento del governo statunitense, non dalla volontà del fornitore. La vicenda apre un capitolo nuovo nell'applicazione dei controlli sulle esportazioni ai modelli linguistici, fin qui regolati soprattutto da meccanismi di autoregolazione delle aziende. Per chi sviluppa servizi sopra l'infrastruttura Anthropic la priorità immediata resta la gestione tecnica del passaggio ad altri modelli Claude, mentre il dibattito su criteri, soglie e trasparenza dell'atto entrerà nelle prossime settimane nel terreno dei rapporti tra governi e fornitori di sistemi di intelligenza artificiale. Resta aperto il punto, non secondario, di come verrà coordinato un eventuale ripristino tra le autorità che hanno emesso l'ordine e l'azienda che lo applica.