Anthropic Mythos 和 Fable 模型的数据保留政策
Anthropic 要求 Mythos 类模型保留 30 天数据
从 2026 年 6 月 9 日开始,Anthropic 将要求对 Mythos 类模型(包括 Claude Fable 5)生成的所有提示词(prompts)和输出进行至少 30 天的数据保留。此政策适用于提供这些模型的各种平台,实际上结束了使用这些特定高能力模型的组织的零数据保留(Zero Data Retention, ZDR)政策。
对不同用户层级的的影响
此政策变更的影响取决于用户的当前方案和现有的数据协议:
- 消费者方案: Claude Free、Pro 和 Max 用户(通过 Web、桌面和移动应用,包括 Claude Code)不受影响,因为其数据已出于安全目的而被保留。
- ZDR 组织: 此变更专门针对此前在 Claude Console、Claude Enterprise(通过 Claude Code)或通过云提供商(包括 AWS Bedrock、Google Cloud Agent Platform 和 Microsoft Foundry)中设置了零数据保留(ZDR)的组织。
- 其他模型: 所有未被指定为“覆盖模型”的其他模型仍遵循其现有条款,不受此新保留要求的约束。
强制保留的理由
Anthropic 表示,Claude Mythos 5 和 Claude Fable 5 增强的能力使得采取更保守的安全策略变得必要。该公司认为,某些威胁无法通过孤立地分析单个请求来检测,而只能通过识别跨多个请求的模式来识别。
具体而言,Anthropic 旨在检测:
- Best-of-N Jailbreaking: 通过发送数百个略微不同的提示词变体来寻找漏洞的攻击方式。
- 大规模滥用: 与国家支持的间谍活动或数据勒索活动相关的模式,只有当安全分类器分析更广泛的请求窗口时才会变得可见。
数据保护与访问控制
为了降低隐私风险,Anthropic 为保留的数据概述了以下保障措施:
- 访问限制: 除非对话被标记为严重危害或收到客户的书面请求,否则员工无法访问对话。访问权限仅限于一小部分经过批准的审核员,并使用防止导出、复制或下载的工具。
- 可审计性: 每次数据访问实例都会记录在防篡改日志中。
- 自动删除: 数据在 30 天后会自动删除,除非涉及活跃的安全调查或法律要求。
- 企业控制: 符合条件的组织可以实施客户管理的加密密钥和访问透明度审计日志。
社区与技术担忧
公告发布后,Hacker News 上的技术社区提出了关于政策变更的几个关键担忧:
隐私与法律合规性
批评者认为,关于 30 天删除窗口的“几乎所有情况”这一限制条件表明,Anthropic 可能在某些条件下无限期保留数据。此外,对于 GDPR 合规性也存在重大担忧,一些用户建议 Anthropic 可能在充当数据控制者而非处理者,这可能会使向这些模型导出个人数据的组织在法律地位上变得复杂。
企业与安全风险
用户指出,像 Claude Code 这样的智能体工具(agentic tools)可能会将整个代码库发送给提供商。对于受严格 NDA 约束或拥有零容忍企业隐私政策的组织,这种强制保留可能会导致其公司内部禁止使用 Mythos 类模型。
模型行为与“过度标记”
一些用户报告称,Fable 模型的安全过滤器过于激进,特别是在涉及生物或医学内容时,这往往导致模型在会话期间被降级为能力较低的版本(如 Opus)。
"幸运的是,我反正也用不了 Fable,因为他们过度活跃的内容标记器根本不让你处理任何与生物或医学相关的任务……而且你会立即被降级到 Opus。"
对意图的怀疑
一些评论者表示怀疑,建议保留政策是为了收集更多用户数据以应对“智能平台期”和公共数据枯竭,或者是 Anthropic 在 IPO 前进行法律自我保护的一种方式。