דווח כי מנכ”ל אמזון אנדי ג’אסי התריע בפני בכירים בממשל טראמפ על ממצאי אבטחה מצוות המחקר הפנימי של החברה שלו, מה שהצית שרשרת אירועים שהסתיימה בכך שמשרד המסחר האמריקאי הורה לאנתרופיק להשבית את שני מודלי הבינה המלאכותית (AI) המתקדמים ביותר שלה עבור כל לקוח על פני כדור הארץ.
אגדת המחיר של סוחרי Kalshi: פייבל 5 חוזר בשיעור של 68% לפני ה-1 ביולי לאחר איסור היסטורי על בינה מלאכותית

תובנות מרכזיות
- לפי הדיווחים, מנכ”ל אמזון אנדי ג’אסי סימן בפני גורמים בממשל טראמפ ממצאי פריצת Jailbreak של Fable 5 ב-12 ביוני, מה שהוביל להשבתה עולמית.
- סוחרים ב-Polymarket מתמחרים סיכוי של 71% לכך שאנתרופיק תשיב את הגישה ל-Fable 5 עד 1 ביולי 2026.
- אנתרופיק כינתה את ההנחיה של משרד המסחר “אי-הבנה”, והתחייבה להשיב את הגישה בהקדם האפשרי.
מה קרה
ב-12 ביוני 2026, משרד המסחר הוציא הנחיית פיקוח יצוא המחייבת את Anthropic להשעות את הגישה ל-Claude Fable 5 ול-Claude Mythos 5 עבור כל אזרח זר, בין אם בתוך ארצות הברית ובין אם מחוצה לה. מכיוון שגישה ל-API אינה יכולה לסנן משתמשים לפי אזרחות בצורה אמינה, Anthropic השביתה את שני המודלים עבור כל הלקוחות ברחבי העולם. מודלים אחרים של Anthropic נותרו פעילים.
ההנחיה התקבלה בסביבות 5:21 אחר הצהריים לפי שעון החוף המזרחי. עד הערב, Anthropic אישרה את ההשבתה בהצהרה פומבית.
הקשר לאמזון
לפי אנשים המוכרים את העניין, שצוטטו בוול סטריט ג’ורנל, ג’אסי עדכן את שר האוצר סקוט בסנט, את שר המסחר הווארד לוטניק ואת מנהל הסייבר הלאומי שון קיירנקרוס כי חוקרי אמזון השתמשו בהנחיות (prompts) שנבנו במיוחד על Fable 5 כדי לחלץ מידע על פגיעויות תוכנה שהמודל תוכנן לסרב למסור.
המחקר זיהה הנחיות שעוקפות חלק ממסווגי הבטיחות המובנים של Fable 5 בלפחות ארבע תוכנות. החוקרים מצאו שהמודל יכול לזהות באגים בתוכנה ובתיאוריה לסייע בהמרתם לקוד ניצול (exploit), אף שמנגנוני ההגנה חסמו מימוש מלא במקרים שנבדקו. לא הייתה אינדיקציה לכך שאמזון השתמשה או ניגשה ליכולות התקפיות.
הפנייה של ג’אסי הייתה חלק משיחות רחבות יותר בין מנהלים בתעשיית הטכנולוגיה לבין הממשל בנוגע לסיכוני AI. לאחר מכן הממשל פעל להטיל את פיקוח היצוא, כאשר לפי הדיווחים הנשיא טראמפ אישר זאת למרות הסתייגויות לגבי השפעות על חדשנות.
מה המשמעות של “פריצת Jailbreak” למודל AI
“Jailbreaking” מסורתי, שהתפרסם על ידי ג’ורג’ הוץ כשהוא פרץ את האייפון המקורי ב-2007, כולל מציאה וניצול של פגיעויות ברמת קושחה (firmware) או חומרה כדי להסיר מגבלות יצרן. פריצת Jailbreak באמצעות פרומפטים ב-AI פועלת אחרת.
פריצת Jailbreak באמצעות פרומפטים משמעה יצירת קלטי טקסט שנועדו להטעות מודל שפה גדול (LLM) ולהביא אותו להתעלם מכללי הבטיחות שלו. במקום לנצל קוד, החוקרים משתמשים בשפה. אחת הדוגמאות המוקדמות הייתה הפרומפט “DAN” (Do Anything Now) שהתפשט ברדיט בסוף 2022, והנחה את ChatGPT לשחק תפקיד של דמות ללא מגבלות. הטכניקות נעות מתרחישי משחק תפקידים ומסגור היפותטי ועד שיטות אוטומטיות שממטבות מחרוזות טקסט יריבות (adversarial).
במקרה של Fable 5, חוקרי אמזון השתמשו בטכניקות מבוססות פרומפטים כדי לשדל את המודל לחשוף מידע על פגיעויות שהוא היה אמור לסרב למסור.
המחלוקת של Anthropic
Anthropic צייתה להנחיה אך התנגדה בתוקף. החברה בחנה את ההדגמה של אמזון והסיקה שהיא הפיקה רק מספר קטן של פגיעויות קלות שהיו מוכרות קודם לכן, ושניתן לאתרן באמצעות מודלים ציבוריים זמינים אחרים ללא כל עקיפה. Anthropic אמרה שלא קיים Jailbreak אוניברסלי החוצה את Fable 5 או Mythos 5, למרות תרגילי red-teaming נרחבים עם ממשלת ארה”ב, מכון הבטיחות ל-AI של בריטניה וצדדים שלישיים.
החברה טענה שהחלת סטנדרט כזה על התעשייה כולה “בעצם תעצור את כל פריסות המודלים החדשים”. Anthropic כינתה את המהלך “אי-הבנה” ואמרה שהיא פועלת להשיב את הגישה תוך שמירה על מדיניות שימור נתונים של 30 יום למטרות מחקר.
יועץ ה-AI לשעבר בבית הלבן ו”צאר הקריפטו” דיוויד סאקס אמר שההגבלה הוצאה “בחוסר רצון” והביע תקווה ש-Anthropic תטפל בבעיה כך שניתן יהיה להסיר את פיקוח היצוא.
לדברי סאקס, “שותף מהימן בעל אמינות גבוהה” גילה דרך לעקוף את מנגנוני ההגנה של Fable ועדכן גם את Anthropic וגם את ממשלת ארה”ב. הוא טוען שהממשל ביקש ממנכ”ל Anthropic דריו אמודי לתקן את הפגיעות או להסיר את המודל, אך ש-Anthropic סירבה.
“הכדור במגרש של Anthropic,” סאקס כתב ב-X, והוסיף שהממשל מקווה ש-Anthropic תתקן את הבעיה כך שניתן יהיה להסיר את ההגבלות ו-Fable יוכל לחזור לזמינות כללית. אריק וורהיס, מייסד Venice AI ו-ShapeShift, חלק על גרסת הממשלה לאירועים.
בשרשור של סאקס, וורהיס הציע שה-Jailbreak הנטען היה כנראה סוגיית אבטחה שגרתית ולא איום משמעותי, וטען ש-Anthropic ייתכן שראתה בדרישות לעצור את פריסת המודל מופרזות. וורהיס אף שיער שגורמים פדרליים ניצלו את המחלוקת כהזדמנות להעניש את Anthropic על מחלוקות קודמות עם וושינגטון, והוסיף שהוא נותן אמון רב יותר בהערכת הבטיחות של Anthropic בענייני AI מאשר בזו של הממשל הפדרלי.
חוקרת האבטחה קייטי מוסוריס מ-Luta Security, שבחנה את ממצאי אמזון, כינתה את תגובת הממשלה “תגובת יתר מוחלטת”, וציינה שהמידע מסייע בעיקר למגינים יותר מאשר לתוקפים.
מה אומרים שווקי החיזוי
סוחרים פעלו במהירות לתמחר את ציר הזמן לחזרתו של Fable 5.
ב-Polymarket, שלושה חוזים מבוססי תאריך נפתחו ב-13 ביוני עם נפח מסחר משולב של $18,263:
- הכרעה ב-15 ביוני: הסתברות 22%, נפח $13,975
- הכרעה ב-22 ביוני: הסתברות 54%, נפח $4,011
- הכרעה ב-1 ביולי: הסתברות 71%, נפח $1,595
סוחרים ב-Kalshi מריצים חוזים דומים בסך כולל של $6,419 בנפח ב-24 שעות:
- לפני 15 ביוני: הסתברות 14%
- לפני 20 ביוני: הסתברות 51%
- לפני 1 ביולי: הסתברות 68%
הקונצנזוס של ההמון נוטה לפתרון במחצית השנייה של יוני, עם ביטחון חזק שהשבה באותו שבוע אינה סבירה.
למה זה חשוב
זהו אחד היישומים הישירים ביותר עד כה של פיקוח יצוא אמריקאי כדי להגביל גישה גלובלית למודל AI מתקדם מסוים של חברה אמריקאית, בנפרד מהגבלות השבבים והחומרה שהגדירו את המדיניות הקודמת. המהלך משפיע על חוקרים ילידי חו”ל העובדים בארה”ב, על פעילות סייבר גלובלית התלויה בכלים של Anthropic, ועל לוח הזמנים המסחרי והנפקת ה-IPO של Anthropic. אמזון היא גם משקיעה ב-Anthropic וגם שותפת הפצה מרכזית בענן עבור המודלים שלה דרך Amazon Bedrock.
הדיון על “AI מגודר”
יש הסבורים שההנחיה מסמנת את תחילתו של עידן “AI מגודר”, שבו מודלי הקצה המסוגלים ביותר אינם עוד נגישים באופן רחב אלא מוקצים באמצעות אישור ממשלתי, KYC, בדיקות אזרחות ורישוי מאומת. הציבור מקבל גרסאות ישנות יותר או מוחלשות בעוד ששותפים מאושרים מקבלים גישה למערך המלא, מודלים כמו Fable ו-Mythos.
משתמש אחד ב-X תיאר את האירוע כרגע מכונן עבור AI, וטען כי “מודל ה-AI החזק ביותר על פני כדור הארץ היה חי במשך 3 ימים” לפני שפעולת הממשלה השביתה אותו למעשה. הפוסט טען כי Anthropic, חברה שבעבר “התחננה לרגולציה”, ראתה “את הממשלה מווסתת אותם” באמצעות שיבוש הגישה למודל הדגל שלה. המשתמש טען גם שהפרק חשף של-AI מתקדם יש “מתג כיבוי” וש”לא החברה מחזיקה בו”.
החשש הוא פחות לגבי האירוע הזה ויותר לגבי מה שהוא מאותת. אם הדגמת Jailbreak צרה מספיקה כדי למשוך מודל מסחרי שנמצא בשימוש של מאות מיליונים, מבקרים אומרים שסף ההגבלות העתידיות נמוך יותר מכפי שמישהו הניח.

















