アマゾンのCEOであるアンディ・ジャシー氏が、同社の社内研究チームによるセキュリティ調査の結果をトランプ政権の高官らに伝えたと報じられており、これをきっかけに一連の出来事が進展、最終的に米国商務省がアンソロピックに対し、世界中の全顧客を対象に、同社が保有する最も高度な2つの人工知能(AI)モデルの運用停止を命じる事態に至りました。
カルシ・トレーダーズは、7月1日の前に『プライス・フェイブル5』を68%の割引価格で再販売します。これは、AI禁止措置に関する歴史的決定を受けてのものとなります。

Key Takeaways
- 主なポイント:
- アマゾンのCEOアンディ・ジャシー氏は6月12日、Fable 5の脱獄に関する調査結果をトランプ政権高官に報告し、その結果として世界的な停止措置が取られたと報じられています。
- Polymarketのトレーダーは、Anthropicが2026年7月1日までにFable 5へのアクセスを復旧する確率を71%と見積もっています。
- Anthropicは商務省の指示を「誤解」だとし、できるだけ早くアクセスを復旧させることを誓いました。
経緯
2026年6月12日、商務省は輸出管理指令を発出し、Anthropicに対し、米国内外を問わず、すべての外国人に対する「Claude Fable 5」および「Claude Mythos 5」へのアクセスを停止するよう求めた。 APIアクセスでは国籍によるユーザーフィルタリングを確実に実施できないため、Anthropicは全世界の全顧客に対して両モデルの利用停止措置を取りました。その他のAnthropicモデルは引き続き稼働しています。この指令は米国東部時間午後5時21分頃に届きました。夕方までに、Anthropicは公式声明でサービスの停止を確認しました。
アマゾンとの関連
ウォール・ストリート・ジャーナル紙が事情に詳しい関係者の話として伝えたところによると、ジャシー氏はスコット・ベッセント財務長官、ハワード・ラトニック商務長官、ショーン・ケアンクロス国家サイバー安全保障局長に対し、アマゾンの研究者がFable 5に対して巧妙に作成されたプロンプトを使用し、同モデルが拒否するように設計されていたソフトウェアの脆弱性に関する情報を抽出していたことを伝えた。
この研究では少なくとも4つのプログラムにおいて、Fable 5に組み込まれた安全分類器の一部を迂回するプロンプトが特定された。研究者らは、同モデルがソフトウェアのバグを特定でき、理論上はそれらをエクスプロイトコードに変換するのを支援し得ることを発見したが、テストされたケースでは安全対策により完全な実現は阻止されていた。 アマゾンが攻撃的な機能を使用またはアクセスしたことを示す証拠はなかった。 ジャシー氏の働きかけは、AIのリスクをめぐるテクノロジー企業の幹部と政権との広範な対話の一環であった。その後、政権は輸出規制の導入に乗り出し、イノベーションへの影響に対する懸念があったにもかかわらず、トランプ大統領が承認したと報じられている。
AIモデルの「ジェイルブレイク」とは
2007年にジョージ・ホッツが初代iPhoneのロックを解除したことで知られる従来の「ジェイルブレイク」は、低レベルのファームウェアやハードウェアの脆弱性を見つけ出し、それを悪用してメーカーによる制限を取り除く行為を指します。これに対し、AIにおけるプロンプト・ジェイルブレイクは異なる仕組みで機能します。
プロンプト・ジェイルブレイクとは、大規模言語モデル(LLM)をだまして安全ルールを無視させるよう仕向けるテキスト入力を工夫することを意味します。コードを悪用する代わりに、研究者は言語を用います。 最も初期の事例の一つは、2022年後半にRedditで広まった「DAN」(Do Anything Now)プロンプトです。これはChatGPTに対して制限のないキャラクターとしてロールプレイするよう指示するものでした。その手法は、ロールプレイシナリオや仮説的な枠組みから、敵対的テキスト文字列を最適化する自動化された手法まで多岐にわたります。
Fable 5の事例では、Amazonの研究者らがプロンプトベースの手法を用い、本来は開示を拒否すべき脆弱性情報をモデルに引き出させた。
Anthropicの反論
Anthropicはこの指示には従ったものの、強く反論しました。同社はAmazonの実証実験を検証し、その結果、生成されたのはバイパスなしでも他の公開モデルで発見可能な既知の軽微な脆弱性がごく少数に過ぎないと結論付けました。 Anthropicは、米国政府や英国AI安全研究所、第三者との広範なレッドチーム活動にもかかわらず、Fable 5やMythos 5全体に適用できる普遍的な脱獄手法は存在しないと述べました。
同社は、この基準を業界全体に適用すれば「実質的にすべての新しいモデルの展開が停止することになる」と主張しました。Anthropicはこの措置を「誤解」と呼び、研究目的のための30日間のデータ保持ポリシーを維持しつつ、アクセス権の回復に取り組んでいると述べました。
元ホワイトハウスAI顧問兼暗号政策担当官のデビッド・サックス氏は、この制限措置は「やむを得ず」発令されたものであり、Anthropicが問題を是正し、輸出規制が解除されることを期待していると述べた。
サックス氏によると、「極めて信頼性の高いパートナー」がFableの安全策を回避する方法を発見し、Anthropicと米国政府の両方に通報したという。同氏は、政権側がAnthropicのCEOダリオ・アモデイ氏に対し、脆弱性を修正するかモデルを削除するかのいずれかを求めたが、Anthropicはこれを拒否したと主張している。
サックス氏はXへの投稿で「ボールはAnthropic側にある」と述べ、政府としてはAnthropicが問題を是正し、制限が解除されてFableが一般提供に戻ることを望んでいると付け加えました。 Venice AIおよびShapeShiftの創業者であるエリック・フォーヒース氏は、政府の説明に異議を唱えた。サックス氏の投稿スレッドで、フォーヒース氏は、この「脱獄」とされる事案は重大な脅威というよりは日常的なセキュリティ問題である可能性が高いと示唆し、Anthropicはモデルの展開停止を求める要求を過剰なものだと見なしたのではないかと主張した。 さらにフォーヒース氏は、連邦当局がこの騒動を、ワシントンとの過去の対立を理由にAnthropicを懲罰する好機として利用したのではないかと推測し、AIの安全性に関する問題については、連邦政府の評価よりもAnthropicの評価の方を信頼していると付け加えました。
Amazonの調査結果を検証したLuta Securityのセキュリティ研究者、ケイティ・ムスーリス氏は、政府の対応を「完全な過剰反応」と呼び、その情報は主に攻撃者よりも防御者にとって有益であると指摘した。
予測市場が示すもの
トレーダーたちはFable 5が復活する時期を価格に反映させようと素早く動きました。Polymarketでは6月13日に3つの日付指定型契約が開設され、取引高は合計18,263ドルに達しました:
- 6月15日解決:確率22%、取引高13,975ドル
- 6月22日解決:確率54%、取引高4,011ドル
- 7月1日解決:確率71%、取引高1,595ドル
Kalshiのトレーダーも同様の契約を運用しており、24時間の取引高は合計6,419ドルに達しています:
- 6月15日以前:確率14%
- 6月20日以前:51%の確率
- 7月1日以前:68%の確率
市場は6月後半の解決を想定していますが、同週中の復旧はあり得ないという強い確信を示しています。
なぜこれが重要なのか
これは、これまでの政策を特徴づけてきた半導体やハードウェアの規制とは別に、米国企業による特定の最先端AIモデルへの世界的なアクセスを制限するために、米国の輸出規制がこれまでで最も直接的に適用された事例の一つとなります。 この措置は、米国で働く外国人研究者、Anthropicのツールに依存する世界的なサイバーセキュリティ運用、さらにAnthropicの事業展開やIPOのスケジュールに影響を及ぼす。AmazonはAnthropicの投資家であると同時に、Amazon Bedrockを通じて同社のモデルを提供する主要なクラウド配信パートナーでもある。
「ゲート付きAI」をめぐる議論
一部の観測筋は、今回の措置が「ゲート付きAI」時代の幕開けだと主張しています。この下では、最も高性能な最先端モデルが広く利用可能ではなくなり、政府の承認、本人確認(KYC)、国籍チェック、審査済みライセンスを通じて配給されることになります。 一般ユーザーには旧式または機能制限版が提供される一方、承認されたパートナーはFableやMythosといったフルスタックのモデルにアクセスできます。あるXユーザーはこの出来事をAIにとっての分水嶺と表現し、「地球上で最も強力なAIモデルは、政府の措置によって事実上停止されるまでの3日間だけ存在した」と主張しました。 その投稿では、以前「規制を懇願していた」企業であるAnthropicが、自社の主力モデルへのアクセスを遮断されることで「政府による規制」を受けたと論じられました。また、この出来事は高度なAIには「オフスイッチ」が存在し、「そのスイッチを企業が握っていない」ことを明らかにしたとユーザーは主張しました。
懸念されるのは、この事件そのものよりも、それが示唆する内容だ。限定的な脱獄の実証だけで数億人が利用する商用モデルを停止させることが可能であるならば、将来の規制のハードルは誰もが想定していたよりも低いと、批判派は指摘している。

















