Paluu 19 päivän tauon jälkeen
Anthropicin Fable 5 on jälleen kaikkien käytettävissä. Malli oli poissa 19 päivää, kesäkuun 12. päivästä heinäkuun 1. päivään, sen jälkeen kun Amazonin tutkijat löysivät siitä kiertokeinon eli jailbreakin. Yhdysvaltain kauppaministeriö purki mallia koskeneet vientirajoitukset 30. kesäkuuta, ja Anthropic palautti sen maailmanlaajuisesti heti seuraavana päivänä.
Käytännössä Fable 5 toimii nyt Claude.ai:ssa, Claude Platform -rajapinnassa, Claude Codessa ja Claude Cowork -palvelussa kaikissa maissa. Pilvialustoilla, eli AWS:ssä, Google Cloudissa ja Microsoft Foundryssä, pääsy avautuu vaiheittain. Paluun mukana tuli uusi turvaluokittelija, joka on koulutettu tunnistamaan juuri se tekniikka, joka tauon aiheutti.
Anthropicin mukaan luokittelija pysäyttää kyseisen hyökkäystavan yli 99 prosentissa yrityksistä. Hinta näkyy tarkkuudessa: väärien hälytysten määrä on kasvanut, ja osa tavallisista koodauskyselyistä ohjautuu nyt Opus 4.8:lle. Suojaus on siis karkeampi kuin lupaus antaa ymmärtää.
Varsinainen ehto oli pääsy, ei luokittelija
Teknistä korjausta kiinnostavampi on se, mihin Anthropic sitoutui saadakseen mallinsa takaisin. Yhtiö lupasi antaa nimetyille hallituskumppaneille laajennetun etukäteispääsyn tuleviin huippumalleihinsa ja niiden suojauksiin ennen laajaa julkaisua. Yhdysvaltain viranomaiset näkevät siis Anthropicin seuraavat mallit ennen kuin yleisö näkee ne.
Sitoumus ei jää yhteen kohtaan. Kokonaisuudessaan yhtiö lupasi neljä asiaa: etukäteispääsyn tuleviin malleihin, vakavien jailbreak-löydösten nopean tutkinnan ja ilmoittamisen hallitukselle, uusien suojausten jakamisen viranomaisten testattavaksi uhkatiedon ohella sekä yhteisen riskipisteytyskehikon rakentamisen Amazonin, Microsoftin ja Googlen kanssa.
Mihin Anthropic sitoutui
Paluun ehtona yhtiö lupasi antaa hallituskumppaneille etukäteispääsyn tuleviin huippumalleihin ja suojauksiin, ilmoittaa vakavista jailbreak-löydöistä nopeasti, jakaa uudet suojaukset viranomaisten testattavaksi ja kehittää pilvijättien kanssa yhteisen kehikon jailbreakien riskin pisteyttämiseen.
Kun markkinoillepääsy sidotaan viranomaisyhteistyöhön
Turvatestausta viranomaisten kanssa on tehty ennenkin vapaaehtoisesti. Uutta on se, että etukäteispääsystä tuli tässä tapauksessa suoranainen ehto vientirajoitusten purkamiselle. Raja vapaaehtoisen ja pakollisen välillä hämärtyy, kun mallin paluu markkinoille riippuu siitä, että yhtiö avaa ovensa valtiolle.
Mallien turvallisuudelle tässä on kaksipiippuinen juttu. Ulkopuolinen tarkastus ennen julkaisua voi paljastaa heikkouksia, joita yhtiö ei itse huomaa, ja pisteytyskehikko voisi yhtenäistää sen, miten alan jailbreakeja arvioidaan. Samalla valvonta keskittyy yhden valtion käsiin. Kuka päättää, mikä on riittävän turvallista, ja kenen turvallisuudesta on kyse, jos etukäteispääsy koskee vain Yhdysvaltain hallitusta?



