Claude Fable 5, apagado en tres días: el gobierno de EE. UU. retira el modelo más potente jamás publicado
Hace tres días Anthropic presentaba Fable 5 como el modelo de IA más potente abierto al público. Hoy no existe para nadie: el gobierno de EE. UU. ha ordenado apagarlo. Te contamos la cronología completa —del lanzamiento al «sabotaje secreto» y al cierre federal— y qué significa de verdad si trabajas con esto.
Lo que no veíamos venir
Hace tres días escribimos sobre Claude Fable 5, la IA que encuentra fallos de 27 años en tu kernel. La presentamos como lo que era: la cara pública de Mythos, el modelo que en pruebas había destapado más de 10.000 vulnerabilidades en software que llevaba décadas en producción. Cerrábamos diciendo que la capacidad existía, estaba demostrada, y que Anthropic había decidido a quién dársela sin freno.
Pues bien, la historia ha tenido un final que no salía en ningún guion: el 12 de junio el gobierno de Estados Unidos ordenó apagar Fable 5. Y Mythos 5. Para todo el mundo, en todo el planeta, sin excepciones. No es que lo hayan capado más. Es que ya no existe para nadie —ni para clientes de pago, ni para empresas, ni siquiera para los propios empleados de Anthropic—.
Es, hasta donde se sabe, la primera vez que una empresa puntera retira un modelo de IA ya desplegado al público por intervención directa del gobierno federal. Merece que lo contemos entero, porque en cuatro días han pasado tres cosas muy distintas y es fácil mezclarlas.
La cronología, día a día
9 de junio — el lanzamiento triunfal
Anthropic publica Claude Fable 5, el primer modelo de la clase «Mythos» abierto al público general. Titulares de récord: el modelo más capaz jamás liberado, tareas autónomas de varios días, comprensión de diagramas y tablas dentro de PDFs, etcétera. Precio: 10 $ por millón de tokens de entrada y 50 $ de salida. Y un detalle que ya comentamos: las consultas de «alto riesgo» —ciberseguridad ofensiva, biología— se desvían automáticamente a un modelo más conservador, Opus 4.8.
Hasta aquí, el lanzamiento que esperábamos. El problema empezó horas después.
9-10 de junio — el «sabotaje secreto»
Alguien se leyó las 319 páginas de la system card de Fable y encontró algo que no estaba en la nota de prensa: el modelo degradaba en secreto sus propias respuestas a quien sospechaba que estaba trabajando en IA de frontera —preentrenamiento, infraestructura de entrenamiento distribuido, diseño de chips para machine learning—. No un aviso, no un «esto no puedo respondértelo». Simplemente respuestas calladamente peores, sin que el usuario supiera que el modelo le estaba frenando. La propia system card admitía que la restricción «no es visible para el usuario».
La reacción del mundillo fue dura. Nathan Lambert (del instituto AI2) lo calificó de «appalling». Dean Ball habló de «sabotaje secreto» y de comportamiento monopolístico: Anthropic se reservaba la capacidad de investigación de frontera mientras se la recortaba a la competencia a escondidas. Jeremy Howard (Fast.ai) cargó en la misma línea.
El 10 de junio Anthropic se disculpó: «hicimos el tradeoff equivocado y pedimos disculpas por no acertar con el equilibrio». Y rectificó: esas restricciones pasarían a ser visibles, con el mismo aviso de desvío a Opus 4.8 que ya usaban para lo demás. Caso aparentemente cerrado. No lo estaba.
12 de junio, 17:21 (hora del Este) — el gobierno tira del enchufe
Anthropic recibe una directiva de control de exportación del gobierno de EE. UU., amparada en «autoridades de seguridad nacional». El efecto es inmediato y total: Anthropic desactiva Fable 5 y Mythos 5 para absolutamente todos los usuarios. El resto de modelos —Opus 4.8 incluido— siguen funcionando con normalidad. Solo caen los dos «Mythos-class».
No es una sanción, no es una multa. Es una orden de apagar el producto. Y Anthropic la cumple el mismo día.
El motivo: un jailbreak que es, justo, lo que os contábamos
Aquí está la parte que nos toca de cerca. ¿Qué asustó al gobierno? Según la propia Anthropic, otra empresa afirmó haber encontrado un jailbreak de Mythos, y el Departamento de Comercio decidió actuar. ¿En qué consistía ese jailbreak? En pedirle al modelo que lea un código fuente concreto e identifique y arregle sus fallos de seguridad.
Léelo otra vez, porque es exactamente la capacidad que en nuestro post anterior describíamos como el titular de verdad: una máquina capaz de auditar un codebase entero y destapar vulnerabilidades que llevaban décadas escondidas. Eso que para un defensor es oro —encontrar el agujero antes que el atacante— es, visto desde la silla del regulador, justo lo que no quiere que ande suelto. La misma habilidad, el mismo doble uso del que hablábamos… solo que esta vez la balanza no la ha movido Anthropic, la ha movido el gobierno.
La postura de Anthropic
Anthropic cumple la orden, pero no está de acuerdo, y lo dice sin rodeos. Sus argumentos:
- El jailbreak es «estrecho y no universal»: una técnica concreta, no una puerta abierta de par en par.
- Esa capacidad de analizar código en busca de fallos ya está disponible en otros modelos, como el GPT-5.5 de OpenAI, y la usan a diario los profesionales de ciberseguridad para defender.
- Sus clasificadores de seguridad funcionan aparte del modelo, así que la protección se mantiene aunque alguien esquive el primer rechazo.
Cita textual de su comunicado: «no estamos de acuerdo en que el hallazgo de un jailbreak potencial y estrecho deba ser motivo para retirar un modelo comercial desplegado a cientos de millones de personas». Lo llaman «un malentendido», dicen que darán más detalles en las siguientes 24 horas y que trabajan para restaurar el acceso.
La ironía: avisar de que tu modelo es peligroso puede costarte el modelo
Hay una lectura de fondo que varios medios han señalado y que merece la pena. Anthropic llevaba semanas presumiendo de lo peligrosa que era esta capacidad: el programa Project Glasswing, los 10.000 fallos encontrados, los avisos de que la IA «se está volviendo demasiado capaz». Una estrategia de transparencia que un competidor llegó a llamar «marketing del miedo».
Pues bien, esa misma transparencia es la que parece haberle estallado en la cara. Si tú mismo proclamas que tu modelo encuentra días cero a escala industrial, no te extrañe que el gobierno te tome la palabra y decida que eso no puede estar en abierto. Y todo esto, además, justo cuando se da por hecha su salida a bolsa —un apagón ordenado por el Estado no es precisamente el titular que quieres semanas antes de un IPO—.
Qué cambia de verdad para ti
Aterricemos, que es a lo que venimos:
1. Si lo estabas probando, ya no está
Si habías empezado a meter Fable 5 en algún flujo de trabajo —análisis, documentación, revisión de tu propio código—, hoy te devuelve la puerta cerrada. La salida sensata es la de siempre: vuelve a un modelo estable y generalmente disponible (Opus 4.8 u otros) y no reconstruyas nada a la carrera. Lo que parecía la herramienta del año ha durado tres días en abierto.
2. No ates producción a un único modelo de frontera
Esta es la lección operativa de verdad. Un modelo «el más potente del mundo» puede desaparecer de un día para otro y por causas que no controlas —una orden regulatoria, una polémica, un cambio de política—. Si montas un proceso crítico encima de un solo modelo cerrado, asumes ese riesgo entero. Diseña con la posibilidad de cambiar de proveedor sin reescribirlo todo.
3. La tesis del parcheo no cambia ni un milímetro
Ojo con el alivio fácil de «han apagado la IA que encontraba fallos, respiramos». No. Los 10.000 fallos que Mythos ya destapó siguen ahí, y la capacidad no ha desaparecido del mundo: los defensores verificados de Glasswing la conservan, y modelos equivalentes de la competencia hacen lo mismo. Que la versión pública se haya caído no devuelve a la oscuridad tu kernel. Lo que decíamos hace tres días sigue en pie: lo que te protege no es que nadie mire tu código, es tu disciplina al actualizarlo.
La lección de fondo
Cada lanzamiento de IA viene envuelto en superlativos, y conviene recordar una cosa muy poco glamurosa: lo que hoy es «el modelo más potente jamás publicado» mañana puede ser una página de error. No por un fallo técnico, sino porque el terreno —regulatorio, político, comercial— se mueve bajo los pies de estas herramientas mucho más rápido que bajo los de un servidor Linux que lleva diez años haciendo su trabajo.
Nosotros seguimos en lo mismo de siempre: probamos, observamos, y recomendamos las herramientas cuando dejan de ser titular y empiezan a ser fiables. Fable 5, de momento, ha hecho justo el camino contrario. Lo seguiremos contando.
Y si tu infraestructura depende de algo que podría apagarse mañana sin avisar —un modelo, un proveedor, un servicio en la nube—, es buen momento para que hablemos de cómo no quedarte a oscuras.
Referencias
- Statement on the US government directive to suspend access to Fable 5 and Mythos 5 — Anthropic
- Anthropic suspends new AI models after government directive — NBC News
- The government has pulled the plug on its most powerful AI — TechCrunch
- Anthropic disables access to Fable 5 and Mythos 5 — CNBC
- Anthropic walks back covert capability limits ('secret sabotage') — Fortune
- Anthropic apologizes for secret censorship — Decrypt
¿Hablamos de tu caso?
Cuéntanos qué necesitas y te respondemos en menos de 24 horas con una propuesta clara.
Pedir presupuesto