Fable 5 e Mythos 5 spenti dal Commerce Department. Non era un jailbreak
Il 12 giugno alle 17:21 ET Anthropic ha ricevuto una lettera dal Commerce Department. Cosa è successo davvero, e perché il parallelo giusto sono le Crypto Wars degli anni 90.
Alessandro Saiani
Human in the Loop

La frase che racconta tutto è dentro lo statement ufficiale di Anthropic e quasi nessuno l'ha citata. È in fondo al primo paragrafo, infilata tra due virgole, scritta in inglese asciutto da legale: "including foreign national Anthropic employees". Il governo americano, con una lettera del Commerce Department, ha imposto ad Anthropic di togliere l'accesso a Fable 5 e Mythos 5 a qualunque cittadino non statunitense — dentro o fuori dagli Stati Uniti — compresi i dipendenti di Anthropic non americani. I loro stessi ingegneri, in California o a Londra, non possono più aprire i due modelli che hanno aiutato a costruire.
Quella riga vale tutta la storia. Non perché sia ingiusta in sé — è una conseguenza meccanica di come funzionano le leggi di export su un servizio digitale che non sa verificare in tempo reale la cittadinanza dell'utente. Vale perché chiarisce di cosa stiamo davvero parlando: non di un jailbreak, non di un rischio biotech, non di una "guerra fredda AI". Stiamo parlando di un governo che ha scoperto che un modello SaaS è infrastruttura strategica, e si è accorto di non avere strumenti recenti per gestirla. Quelli che ha li ha presi dallo scaffale, e sullo scaffale c'erano gli Export Administration Regulations del 1979.
La cronologia stretta: 17:21 ET, una lettera, ventiquattr'ore
I fatti, nell'ordine in cui sono accaduti, sono pochi e vanno tenuti puliti dalle interpretazioni.
Il 9 giugno 2026 Anthropic lancia Fable 5 e Mythos 5, i due modelli di punta della famiglia Claude — Mythos posizionato come successore di Opus per coding agentico complesso, Fable per reasoning multimodale lungo. Prezzi $10/$50 per milione di token in/out. Niente di clamoroso, è la cadenza normale di rilascio del lab.
Il 12 giugno 2026, alle 17:21 ET, Anthropic riceve una direttiva del Commerce Department firmata da Howard Lutnick, Commerce Secretary. L'ora esatta è nello statement ufficiale di Anthropic e va segnata, perché dice che la disattivazione globale del giorno dopo non è arrivata "il 13 giugno" come hanno scritto in tanti, ma in meno di ventiquattr'ore dalla notifica.
Il 13 giugno Fable 5 e Mythos 5 spariscono da Claude.ai, dall'API, da Claude Code, dai partner enterprise. Tutti gli utenti, ovunque nel mondo, indistintamente. Anthropic spiega: non possiamo verificare in real time la cittadinanza di ogni chiamata API, l'unica via per essere compliant è il cut globale. Fortune e TIME coprono il fatto in tempo reale.
Il 15 giugno TechCrunch pubblica un pezzo con un titolo che è anche la sintesi più onesta uscita finora: "the US government's Anthropic models ban was never about an AI jailbreak". Il jailbreak citato dalla lettera Lutnick — un prompt che chiedeva al modello di leggere un codebase specifico e trovarne i bug — esisteva, ma era ristretto, replicabile su altri modelli frontier, e non era una capacità unica di Fable o Mythos.
Il 16 giugno Bloomberg pubblica il testo della lettera e a quel punto la storia smette di essere una notizia tecnica e diventa una vicenda di diritto amministrativo.
La lettera Lutnick e l'origine dell'intelligence
L'autorità invocata nella lettera è esplicita: gli Export Administration Regulations, l'apparato normativo che dal 1979 disciplina l'esportazione di "dual-use goods" — beni e tecnologie civili che possono avere applicazioni militari. La clausola attivata è quella che parla di "unacceptable risk of use in, or diversion to, a 'military-intelligence end use'". Lo scope è massimo: divieto di "export" a qualunque destinazione nel mondo, a qualunque cittadino non americano, ovunque si trovi. Sanzioni civili e penali per non-compliance.
Il dettaglio interessante è da dove arriva l'intelligence. Bloomberg, nella ricostruzione che accompagna la lettera, riporta che federali — incluso il Treasury Secretary Scott Bessent — sono stati informati della capacità di Fable 5 di identificare vulnerabilità nel software AWS direttamente da Andy Jassy, CEO di Amazon. È un cliente che parla del rischio del prodotto di un concorrente al governo che regola entrambi. Non sto dicendo che sia inappropriato, sto dicendo che è un dettaglio che cambia la lettura della vicenda. Non parte da un threat assessment indipendente: parte da una segnalazione commerciale.
E qui vale la pena ricordare l'antefatto. Anthropic non era in luna di miele con l'amministrazione: dal 27 febbraio il Pentagon (Hegseth) la designa come "supply chain risk", e il 9 marzo la stessa Anthropic cita la Trump administration in causa alla U.S. District Court del Northern California, con un documento di 48 pagine, per fare annullare quella designazione. Ne avevo scritto a marzo in Anthropic vs Pentagono, e Microsoft si schiera. Quando arriva la lettera del 12 giugno, il rapporto è già in tensione legale.
Tre quote di Anthropic da non confondere
Lo statement Anthropic è equilibrato in un modo che è interessante analizzare. Dice tre cose, e vanno tenute separate.
La prima è l'ammissione asciutta dello scope:
"The US government, citing national security authorities, has issued an export control directive to suspend all access to Fable 5 and Mythos 5 by any foreign national, whether inside or outside the United States, including foreign national Anthropic employees."
La seconda è il dissenso esplicito sul merito:
"However, we disagree that the finding of a narrow potential jailbreak should be cause for recalling a commercial model deployed to hundreds of millions of people."
La terza è la compliance, accompagnata dall'intenzione di ripristino:
"We are complying with the government's legal directive and are removing access to Fable 5 and Mythos 5 for all users… We apologize for this disruption to our customers. We believe this is a misunderstanding and are working to restore access as soon as possible."
Tre frasi che dicono cose diverse. Stiamo eseguendo. Non siamo d'accordo. Pensiamo che sia un equivoco. Non è "Anthropic vince contro USA" come ho letto da qualche parte — la compliance c'è stata, immediata, totale. Ma non è nemmeno il copione del fornitore che chinà la testa: il dissenso è pubblico, scritto, e la direzione dichiarata è il ripristino, non il ritiro definitivo. È un equilibrio raro, vale la pena leggerlo per quello che è.
Il punto giuridico: accedere a un'interfaccia digitale è un export?
Qui c'è il vero buco della direttiva, ed è quello che i giuristi sono andati a infilare per primi. Alasdair Phillips-Robins, ex senior policy adviser al Commerce Department, oggi al Carnegie Endowment, intervistato da Gizmodo, è il più chiaro:
"Users' accessing Fable 5 or Mythos 5 through a digital interface doesn't qualify as an 'export'" sotto la definizione corrente degli EAR.
E ancora:
"Export laws are not a roving license to ban unsafe products or punish companies."
Phillips-Robins arriva a definire la lettera "so badly drafted it might not restrict API/chatbot access at all" — talmente mal scritta che potrebbe non vincolare davvero l'accesso via API o chatbot. Una open letter di esperti di cybersecurity ha definito il ban "dangerously misguided", ricordando che la capacità di trovare vulnerabilità nel software con un modello frontier non è esclusiva di Anthropic — esiste su GPT-5.5, Gemini 3.1 Pro, DeepSeek V4-Pro e in misura più limitata su modelli open weight.
Tradotto: la base legale traballa, e gli avvocati lo sanno. Il fatto che Anthropic abbia comunque eseguito non significa che la direttiva reggerà in un'aula di tribunale. Significa che il costo di non eseguire — sanzioni penali, escalation con il governo che già la stava attaccando dal Pentagon — era nel breve termine più alto del costo di disattivare.
Il parallelo giusto: Crypto Wars, non guerra fredda AI
"Guerra fredda AI" è la metafora che ho letto ovunque in questi giorni, ed è pigra. La guerra fredda ipotetica è tra USA e Cina, qui parliamo di un governo americano che blocca l'export di un'azienda americana ai propri alleati europei e ai propri stessi dipendenti non-US. Il frame non funziona.
Il parallelo storico che funziona, e che andrebbe usato, sono le Crypto Wars degli anni '90. Per chi non c'era o non se le ricorda: dalla seconda metà degli anni '80 fino al 2000 circa, il governo USA classifica la crittografia forte come "munizione" sotto l'ITAR (International Traffic in Arms Regulations) prima e sotto gli EAR poi. Esportare software con chiavi sopra una certa lunghezza è illegale. Quando nel 1991 Phil Zimmermann pubblica PGP e qualcuno lo carica su internet, parte un'indagine federale per "munitions export" che durerà tre anni.
I parallelismi con oggi sono quattro, e tutti precisi:
- Software intangibile. PGP non era un'arma fisica spedita in container, era un binario sui BBS. Fable 5 non è una GPU, è pesi su server. Le EAR del 1979 erano state scritte per il primo caso, non per il secondo. Lo erano allora, lo sono adesso.
- Esportazione via internet. Il momento in cui un cittadino fuori dagli USA scarica il binario o fa una chiamata API è "export"? Negli anni '90 il governo diceva sì, i tribunali dicevano in modo crescente no. Phillips-Robins oggi dice no per ragioni analoghe.
- Capacità "duale" attribuita all'attore sbagliato. La crittografia era pericolosa perché terroristi e governi ostili potevano usarla. Fable è pericoloso perché può trovare bug nei sistemi cloud. In entrambi i casi la capacità esiste anche altrove, la concentrazione su un singolo fornitore è arbitraria.
- Esito. Le Crypto Wars finiscono tra 1996 e 2000 con la revisione degli EAR sulla crittografia. La crittografia viene liberalizzata, l'industria americana smette di essere svantaggiata, e nel frattempo l'export control ha frenato un'intera generazione di prodotti americani per quasi un decennio. Il governo non ha "vinto" né "perso", ha semplicemente impiegato dieci anni per allineare la legge alla realtà tecnica.
La domanda sensata oggi non è "Anthropic ha torto o ha ragione". È: quanti anni ci metterà il Commerce a riscrivere uno strumento normativo per modelli SaaS che non assomiglia né a un microchip né a un cannone? E nel frattempo, quanto costa all'industria americana il fatto di operare con leggi scritte mentre c'era Jimmy Carter alla Casa Bianca?
Il dato controintuitivo: 48 ore dopo il ban, arriva un Nobel
Mentre si scriveva la storia del "colpo durissimo ad Anthropic", il mercato del talento raccontava una cosa molto diversa. Tengo insieme due date.
Il 18 giugno, sei giorni dopo la lettera Lutnick, Noam Shazeer lascia Google. È il co-lead di Gemini, l'autore originale del paper "Attention Is All You Need", l'uomo che Google aveva riacquistato per 2.7 miliardi di dollari da Character.AI nel 2024. Va a OpenAI. Sam Altman commenta che è una delle persone con cui aveva sempre voluto lavorare. Per Google è una perdita strutturale.
Il 19 giugno, sette giorni dopo la lettera Lutnick, John Jumper lascia DeepMind dopo nove anni. Jumper è il Nobel per la Chimica 2024 per AlphaFold, uno dei nomi più rispettati al mondo nell'AI applicata alla biologia. Va ad Anthropic. La notizia esce su Bloomberg, poi su CNBC e TechCrunch. Si allinea alla strategia Coefficient Bio, l'investimento da 400 milioni di Anthropic in aprile sul filone life sciences.
Tradotto: la settimana peggiore dell'anno per Anthropic dal punto di vista regolatorio è anche la settimana in cui si porta a casa un Nobel. È il pattern che avevo già notato in Anthropic in 48 ore: Stainless e Karpathy: la crisi non drena talento, lo attira. C'è qualcosa nella narrativa "azienda che sfida il governo americano per ragioni dichiarate di principio" che funziona da magnete per ricercatori senior. Non è una cosa che si compra con il salario. È posizionamento.
Non sto dicendo che sia un bilancio netto positivo per Anthropic — il danno di brand, il danno commerciale di non poter offrire i modelli top a clienti europei, l'effetto chilling sulle scelte di stack di chi sviluppa, sono tutti reali. Sto dicendo che la lettura monolitica "Anthropic ferita" non regge i fatti delle 48 ore successive.
L'8 luglio e la privacy policy: il workaround che non funziona per noi
Il 12 giugno è il giorno della direttiva. Il 17 giugno, in un movimento separato ma evidentemente coordinato, Anthropic anticipa la pubblicazione di una nuova privacy policy (effettiva dall'8 luglio 2026). Per accedere a certe funzioni — incluso, prevedibilmente, un eventuale ripristino di Fable e Mythos sul tier consumer — gli utenti Claude Free, Pro e Max dovranno verificare l'identità con: immagine di un documento governativo, dati personali stampati (nome, data di nascita, numero ID), foto/video del viso, e facial geometry templates — che la stessa policy ammette "may be considered biometric data in some jurisdictions".
Il pezzo del CIO che ha letto il movimento per primo lo dice esplicitamente: è un workaround pensato per i consumer USA, perché solo verificando la cittadinanza americana di un utente Pro o Max si può consentirgli l'accesso a Fable/Mythos in compliance con la direttiva.
Per il dev italiano questo workaround non è un workaround. La verifica può solo confermare che non sei un cittadino USA, e il blocco resta. Peggio: la richiesta di dati biometrici come precondizione di servizio fa subito venire in mente l'articolo 9 del GDPR (categorie particolari di dati personali), e la questione del consenso freely given quando è di fatto la chiave di accesso al prodotto. IAPP ha trattato la cosa con la sobrietà giusta, evitando il framing "kill switch europeo" che gira in alcuni media: è un problema di governance, non il segnale di una rottura. Ma è un problema vero.
Da segnare: la policy 8 luglio non tocca i piani Team, Enterprise e API. Se lavori in un'azienda con account enterprise o passi dall'API direttamente o via Bedrock/Vertex, niente verifica biometrica. Il fronte aperto è il consumer.
Per il dev italiano, oggi, in pratica
Tolgo l'analisi e passo al lavoro di stamattina. Cosa funziona, cosa non funziona, cosa fare.
Cosa funziona normalmente:
- Claude Opus 4.8 e tutti i modelli precedenti (Sonnet, Haiku) — l'API, Claude.ai, Claude Code. Il Fast Mode 3x su Opus 4.8 è ancora lì.
- Claude Code dal terminale gira identico a ieri, finché il modello configurato non è Fable o Mythos.
- Tutti gli SDK ufficiali Anthropic e le integrazioni MCP — niente è cambiato in superficie.
- Bedrock e Vertex AI continuano a offrire i modelli Anthropic legacy in regione UE per chi ha bisogno di data residency.
Cosa non funziona:
- Fable 5 e Mythos 5 sono inaccessibili da qualunque IP, con o senza VPN americana, perché non sei un cittadino USA e Anthropic non ha modo di sostenere il contrario. Non c'è scappatoia tecnica.
- L'eventuale ripristino dipende da come Anthropic e Commerce risolveranno la disputa. Potrebbero essere settimane, potrebbero essere mesi. Lo storico delle Crypto Wars suggerisce di non aspettarsi tempi brevi.
Cosa fare nel frattempo, se il tuo workflow dipendeva da Mythos:
- Per coding agentico complesso che non entra più in Mythos, Opus 4.8 in Fast Mode copre la maggior parte dei casi. Non è la stessa cosa, ma la differenza percepita in attività di refactor cross-file e debug profondo è meno drammatica di quanto i benchmark suggeriscano.
- Le alternative serie da considerare in parallelo: GPT-5.5, Gemini 3.1 Pro, DeepSeek V4-Pro (con il caveat che il Garante l'ha bloccato in Italia a gennaio 2025, l'accesso via API extra-UE è di fatto a tuo rischio), Qwen3.7 Max sull'open weight, Mistral Large se vuoi tenere tutto in sovereignty europea.
- Se gestisci un team enterprise con clienti regolati, il messaggio per il vendor è chiaro: la dipendenza da un singolo modello frontier è un rischio operativo, non solo strategico. Vale la pena tenere almeno un secondo modello vivo nel proprio stack, anche solo come piano B.
Cosa significa davvero questa storia
Provo a chiudere onesto. Il 12 giugno 2026 è la prima volta nella storia che il governo americano usa le leggi di export per bloccare un modello SaaS consumer di un'azienda americana. Non un prodotto fisico, non un'azienda estera, non un'arma. Un servizio digitale costruito a San Francisco, venduto al mondo, spento ovunque in meno di ventiquattr'ore da una lettera firmata in inchiostro.
Quello che racconta non è "Trump vs Anthropic" — riduttivo, e ignora la catena Bessent/Jassy/Lutnick e il fatto che la causa marzo è ancora aperta. Non racconta nemmeno una "guerra fredda AI" — non c'è un secondo blocco, c'è uno Stato-nazione che usa lo strumento sbagliato perché è l'unico che ha. Racconta una cosa più semplice e più scomoda: un modello SaaS oggi è infrastruttura strategica come lo erano i microchip nel 1979, ma le leggi che la governano hanno quarantasette anni e sono state scritte per cose che si caricano sui cargo.
Le Crypto Wars hanno richiesto dieci anni per essere risolte, e la crittografia era una tecnologia con definizioni matematiche stabili. I modelli frontier cambiano ogni sei mesi. La velocità con cui la legge dovrà aggiornarsi non ha precedente, e nel frattempo ogni release diventa un evento di policy oltre che di prodotto.
Per chi scrive codice con Claude domani mattina, cambia poco nell'immediato: Opus 4.8 si accende, il terminale risponde, il lavoro continua. Per il modo in cui si sviluppa software con l'AI nei prossimi due-tre anni, la riga "including foreign national Anthropic employees" è uno spartiacque. Da oggi sappiamo che un modello può sparire dal nostro stack in ventiquattr'ore non per una scelta del vendor, non per un bug, non per un cambio di prezzo, ma per una lettera. Era già teoricamente vero. Adesso è un fatto.
Fonti
- Anthropic — Statement on the US government directive
- Anthropic — Introducing Claude Fable 5 and Mythos 5
- Bloomberg — Read the Lutnick Letter
- TechCrunch — The US government's Anthropic models ban was never about an AI jailbreak
- Gizmodo — Feds' legal basis for Anthropic ban looks increasingly shaky
- Fortune — Anthropic disables Fable and Mythos
- TIME — Anthropic pulls Fable and Mythos under US security order
- Bloomberg — Nobel winner John Jumper to leave Google DeepMind for Anthropic
- Axios — Noam Shazeer leaves Google for OpenAI
- CIO — Anthropic's new privacy policy offers US consumers a way around Fable ban
- IAPP — The Anthropic episode: a security challenge in need of governance
- NPR — Anthropic sues Pentagon over supply chain risk designation