Fable 5とMythos 5が停止中:Anthropicの判断待ち
Fable 5とMythos 5は現在、Anthropicの判断を待っている状態です。これらのプロジェクトは、AI技術の進展において重要な役割を果たすと期待されていますが、現時点ではその進行が停止しています。Anthropicがどのような決定を下すかが、今後の展開に大きな影響を与えるでしょう。
メトリクス
このニュースのスケール度合い
インパクト
予想外またはユニーク度
脅威に備える準備が必要な期間が時間的にどれだけ近いか
このニュースで行動が起きる/起こすべき度合い
主なポイント
- ✓ Fable 5とMythos 5は、Anthropicの判断を待っている状態です。
- ✓ これらのプロジェクトの進行が停止していることが報告されています。
社会的影響
- ! これらのプロジェクトの進行が停止することで、AI技術の発展が遅れる可能性があります。
- ! Anthropicの判断が、AIの倫理的な利用に関する議論を引き起こすかもしれません。
編集長の意見
解説
Fable 5とMythos 5の停止──「ボールはAnthropic側に」が教えるAI供給ガバナンスの現在地です
今日の深掘りポイント
- モデルの一時停止は技術的瑕疵より「提供ガバナンス」の判断に重心が移っている可能性が高いです。
- Anthropicの安全ポリシーや米政府・NISTの枠組みが、提供判断の“外部制約”として実効性を帯びつつあります。
- 企業側にとっての本質は、モデルそのものの優劣ではなく「突然の供給停止・仕様変更」に耐えるアーキテクチャと契約の用意です。
- 地政学的・規制的な分断が進む前提で、モデル代替・越境データ統制・権限制御の3点セットを先回りで設計すべき局面です。
- 現時点の情報は新規性と即時性が高い一方、公式発表が限定的なため、確度評価は中位。実務は「準備は前倒し、判断は段階的」で臨むのが現実的です。
はじめに
Fable 5とMythos 5が止まり、決定権はAnthropic側にある──この短い一報は、AIの競争が「誰が一番強いモデルを出すか」から「誰がどの条件で市場に出してよいか」という供給ガバナンスの勝負に移ったことを示唆します。現場でモデルを “使う側” の私たちに突きつけられているのは、性能比較の延長線ではなく、供給中断や安全ゲートの揺れを前提にした運用設計です。今日は、その座標軸を一次情報で押さえつつ、CISO/SOC/Threat Intelの視点で実装可能な打ち手に落とし込みます。
深掘り詳細
まず押さえるべき事実関係
- 開発動向の報道によると、Fable 5とMythos 5は停止中で、次の判断はAnthropic側に委ねられている状況です[報道](The New Stack)
参考:[The New Stack]「Fable 5 and Mythos 5 remain suspended — the ball is in Anthropic’s court」
https://thenewstack.io/fable-5-and-mythos-5-remain-suspended-the-ball-is-in-anthropics-court/ - Anthropicは「Responsible Scaling Policy(RSP)」で、能力が一定のリスク閾値を超える場合には開発・展開を一時停止するなどのコミットメントを公表しています。これは“いつ何を止めるか”の判断基準を外部に示すもので、供給判断の根拠として重要です[一次情報]。
参考:[Anthropic RSP]https://www.anthropic.com/research/responsible-scaling-policy
ここから言えるのは、「停止=失敗」ではなく「停止=ガバナンス判断」であり、供給サイドが安全・規制要件へのコンプライアンスを前に出しはじめたという構図です。
何が起きているのか──政策・市場の文脈(一次情報で俯瞰)
- 米政権の大統領令(EO 14110)は、フロンティアモデル開発に関する報告や安全評価を政府に求める方針を打ち出し、NISTや商務省に具体化を割り当てました[一次情報]。
参考:[White House, EO on AI]https://www.whitehouse.gov/briefing-room/presidential-actions/2023/10/30/executive-order-on-the-safe-secure-and-trustworthy-development-and-use-of-artificial-intelligence/ - NISTはAI Risk Management Framework(AI RMF 1.0)を策定し、ガバナンス・マップ・メジャー・マネージの各機能で組織的管理を要求しました。供給停止・仕様変更はこの“Govern/Manage”領域の典型的リスクです[一次情報]。
参考:[NIST AI RMF 1.0]https://www.nist.gov/itl/ai-risk-management-framework - 米国はAI Safety Institute(AISI)をNIST内に設置し、安全性評価の標準化を進めています。評価の標準化が進むほど、停止や段階的リリースの意思決定は制度化されやすくなります[一次情報]。
参考:[NIST AISI]https://www.nist.gov/aisafety - EUはAI法(AI Act)を最終承認し、リスクベース規制で高リスク用途や基盤モデルへの要件を確定させました。域内提供の前提条件が明確になる一方、供給側には慎重なゲーティングを促します[一次情報]。
参考:[EU Council, AI Act最終承認]https://www.consilium.europa.eu/en/press/press-releases/2024/05/21/ai-act-council-gives-its-final-green-light-to-the-first-worldwide-rules-on-ai/ - さらに、半導体・先端計算に関する米商務省BISの輸出管理の強化は、AIトレーニング・推論の供給網を政策的に拘束する方向性を示しています。モデルそのものに直結しないにせよ、サプライチェーンの脆弱性を増幅します[一次情報]。
参考:[BIS Press Release(2023年10月の先端計算・半導体ルール)]https://www.bis.doc.gov/index.php/documents/about-bis/newsroom/press-releases/3315-2023-10-17-bis-announces-new-advanced-computing-semiconductor-rules/file - 国際的には英国のBletchley宣言など、安全性の国際合意形成が進み、供給側の自制・段階的展開を正当化する空気が生まれています[一次情報]。
参考:[UK Government, Bletchley Declaration]https://www.gov.uk/government/publications/ai-safety-summit-2023-bletchley-declaration
以上の一次情報が重なると、今回のような「供給の一時停止」は、個別企業の“気まぐれ”ではなく、制度と自社ポリシーの相互作用から生まれる“標準的な出来事”へと位置付けが変わります。
ここからのインサイト──現場が読むべき3つの兆し
- モデル優位より供給弾力性がKPI化する段階です。可用性・地域冗長・代替容易性は、セキュリティ・信頼性の一部として測るべきです。
- ガバナンスは“仕様変更の速度”管理に進化します。供給側の安全ゲートが短いサイクルで変化する前提で、テスト・承認・配布(ポリシー更新)の社内スループットを上げる必要があります。
- 新規性と即時性が高い一方で、公式確度は中位です。したがって「即応の備え」と「段階的な意思決定」を分け、BCPや契約見直しは先行、モデル入替は段階導入で検証を織り込むのが筋です。
なお、米政府が個別案件にどの程度影響しているかは本時点で公的エビデンスが限定的です。政策文書と各社のRSPが“間接的圧力”となっている可能性は高いものの、個別の因果は仮説に留めるべきです(仮説であることを明示します)。
脅威シナリオと影響
本件は伝統的な「攻撃キャンペーン」ではありませんが、供給揺らぎが攻撃面(attack surface)を増やす二次的リスクは現実です。以下は想定シナリオであり、仮説として提示します。
-
シナリオ1:シャドーAIの台頭とデータ流出
- 供給停止や社内禁止により、開発・業務部門が未認可の代替モデル(無審査の公開ウェイトなど)に流入。APIキーや社内データが第三者サービスへ流出。
- 関連TTP(MITRE ATT&CK参照):T1078(Valid Accounts)、T1552(Unsecured Credentials)、T1567(Exfiltration Over Web Service)。
参考:[MITRE ATT&CK]https://attack.mitre.org
-
シナリオ2:モデル切替時の誤設定・権限過大化
- 緊急スイッチオーバーでAPIゲートウェイやRAGのバックエンド設定が暫定運用となり、最小権限が崩れる。監査ログやデータ境界が未整備のまま本番化。
- 関連TTP:T1098(Account Manipulation)、T1021(Remote Services)、T1041(Exfiltration Over C2 Channel)。
-
シナリオ3:敵対的事業者・個人による“未監査モデル”の拡散
- 安全ゲーティングの強化に反発し、未監査のモデルや脱獄手法が地下市場で流通。企業内の一部ユーザが持ち込み、モデル出力を経路にマルウェアや社会工学が強化。
- ML特有の脅威知識ベースとしてはMITRE ATLASが参考になります(モデル抽出、データ汚染、対向例など)。
参考:[MITRE ATLAS]https://atlas.mitre.org
-
シナリオ4:地政学的分断を突いたサプライチェーン妨害
- 規制差を悪用し、第三国のホスティングやリセラー経由で“観測困難な”モデル提供が横行。組織の通信が予期せぬ法域に流れ、法的・情報保全リスクが増幅。
- 関連TTP:T1195(Supply Chain Compromise)、T1584(Compromise Infrastructure)。
影響としては、可用性の劣化とともに、セキュア構成・データ境界・監査可能性が損なわれることが致命傷になりやすいです。特にRAGやツール使用(function calling)を実装している組織では、モデル差し替えが権限制御・安全ポリシー・プロンプト注入対策へ波及しやすい点に注意が必要です。
セキュリティ担当者のアクション
-
供給中断を前提にした“多モデル化”の設計
- API抽象化レイヤ(プロバイダ非依存)を整え、同等機能の代替候補(米・EU・自社ホスト)を常時ヘルスチェック。プロンプト・安全ポリシーをモデル別にバージョン管理。
- 出力差異に備え、レイテンシ・コスト・安全性のSLOを定義し、フェイルオーバーの自動・手動切替基準を文書化します。
-
データ境界と鍵管理の“モデル切替対応”
- RAGのコネクタ/ベクトルDB/KMSで、プロバイダ切替時にもデータ所在・暗号鍵境界が不変になる設計(BYOK/HYOK、ログの一元化)。
- 地域制約(EU/US/JP)のプロバイダ別マッピングを台帳化し、切替時の越境を自動拒否するポリシーをWAF/API GWで実装します。
-
ガバナンス・標準への整合(一次情報に基づく)
- NIST AI RMFのGovern/Manage機能に沿って、モデル変更管理・リスク登録・定期レビューを運用プロセスに組み込みます[NIST RMF]。
- 社内“モデル許可リスト/禁止リスト”を策定し、未承認AIの利用検知(DNS/HTTPS SNI/プロキシ識別子)をSOC監視に統合します。
-
契約・調達の見直し(Change in Law条項+安全ゲート前提)
- 変更通知・停止(takedown)・法令変更時の継続提供義務・移行支援・ログ保全・監査権限をSLAに明記。安全ゲーティングでの提供制限時に、代替提供や料金調整の自動発動条件を設定します。
- モデルカード/評価レポート(安全性・レッドチーム結果)・推論地域・下請け構成(AI BoM)の定期提供を契約要件化します。
-
セキュリティ検証とレッドチーム
- モデル入替時は、プロンプト注入・データ引き出し・ツール乱用の回帰テストを必須化。NISTやAISIの公開ガイドラインに沿って評価項目を標準化します[NIST AISI/RMF]。
- 開発部門への教育と「認可された代替モデル」の周知を前倒しし、シャドーAIの需要を抑えます。
-
テーブルトップ演習の常設化
- 想定インシデント:「モデル提供の即時停止」「地域越境の懸念で遮断」「モデル出力の逸脱」に対する意思決定・切替・広報の演習を四半期に1回実施します。
以上は、性能競争の熱気に冷水を浴びせる話ではありません。むしろ、供給ガバナンスの成熟が進むほど、企業側の設計・契約・運用の“手筋”が勝敗を分けます。モデルは替えが効きますが、信頼は替えが効きにくいです。だからこそ、いま備える価値があります。
参考情報
- The New Stack: Fable 5 and Mythos 5 remain suspended — the ball is in Anthropic’s court
https://thenewstack.io/fable-5-and-mythos-5-remain-suspended-the-ball-is-in-anthropics-court/ - Anthropic: Responsible Scaling Policy
https://www.anthropic.com/research/responsible-scaling-policy - White House: Executive Order on Safe, Secure, and Trustworthy AI
https://www.whitehouse.gov/briefing-room/presidential-actions/2023/10/30/executive-order-on-the-safe-secure-and-trustworthy-development-and-use-of-artificial-intelligence/ - NIST: AI Risk Management Framework 1.0
https://www.nist.gov/itl/ai-risk-management-framework - NIST: U.S. AI Safety Institute
https://www.nist.gov/aisafety - EU Council: AI Act 最終承認(プレス)
https://www.consilium.europa.eu/en/press/press-releases/2024/05/21/ai-act-council-gives-its-final-green-light-to-the-first-worldwide-rules-on-ai/ - U.S. BIS: Advanced Computing/Semiconductor Rule Press Release
https://www.bis.doc.gov/index.php/documents/about-bis/newsroom/press-releases/3315-2023-10-17-bis-announces-new-advanced-computing-semiconductor-rules/file - MITRE ATT&CK
https://attack.mitre.org - MITRE ATLAS(ML脅威知識ベース)
https://atlas.mitre.org
背景情報
- i Fable 5とMythos 5は、AI技術の開発において重要なプロジェクトです。これらは、特に自然言語処理や機械学習の分野での革新を目指しています。
- i Anthropicは、AIの安全性と倫理に関する研究を行っている企業であり、これらのプロジェクトの進行において重要な役割を果たしています。