Anthropic 发布 Claude Fable 5.1 与 Mythos 5.1,科研跑分翻倍,缓存读取费降 75%;同时给思考块“上锁”,将推理过程与上下文绑定,封堵大规模模型蒸馏。蒸馏攻防战自此进入协议层。
Anthropic 发布新模型,头条不该是跑分,该是一把“锁”。

当地时间 9 月 1 日,Claude Fable 5.1 和 Mythos 5.1 正式发布。同一天,Messages API 悄悄改了一条规则:新账户的思考块,从此和产生它的对话上下文绑定。官方说得很直白——这是为了堵住未经授权的大规模模型蒸馏。
能力最强的一代模型,配上史上最严的防蒸馏机制。跑分翻倍只是面子,真正的里子在 API 层:想改历史消息,就得丢弃推理过程。蒸馏攻防战正式进入协议层。

Fable 5.1 在科研 Agent 基准 Terminal-Bench-Science 0.1 上拿 52.6%,上一代 Fable 5 仅 24.7%;编程基准 Terminal-Bench 4.0 从 42.0% 升至 55.8%,Mythos 5.1 达 60.9%。知识工作 GDPval-AA v2 得分 1853,超过 Opus 5 的 1824;CursorBench 73.4%。两者同源,差别在安全限制:Fable 5.1 全量开放,Mythos 5.1 只面向可信访问计划审核过的网络安全与生命科学机构。
缓存读取费降至每百万 token 0.25 美元,降幅 75%;典型工作负载便宜约 25%,重度 Agent 任务最多省 45%。上下文窗口 100 万 token,最大输出 12.8 万 token。Cursor、Vercel、Devin、Warp、Lovable 在数小时内上线支持。
蒸馏攻击的典型套路:开几千个虚假账户,反复调用先进模型,收集推理过程去训练自家模型。Anthropic 此前已加密 Claude 的思考块,攻击者仍会修改思考块之前的对话内容,诱导模型把旧推理“解密重播”出来。
新规则下,思考块与产生它的历史上下文绑定:可以保留思考块,但不能改动之前的消息、工具和系统提示;想改历史,只能走“非严格模式”,与旧上下文不匹配的思考块会被删除,Claude 在看不到旧推理时重新生成。

受影响最大的是长对话中删除旧消息、动态修改系统提示、自动压缩上下文的 Agent 应用。Anthropic 也给了补偿:上下文稳定可提高 Prompt Cache 复用率,叠加缓存降价,成本更低。新规目前只针对 8 月 31 日以后新建的 Claude Platform 组织、Bedrock 账户、Vertex AI 项目和 Azure Foundry 项目,老账户、Claude Code、Claude.ai 暂不受影响;官方称“保留思考”机制未来会扩展到所有 API 账户。
蒸馏攻防战早已白热化。上个月,字节跳动张一鸣在内部会上表态“不把蒸馏当捷径”;OpenAI 和 Anthropic 今年都公开指控过竞对蒸馏自家模型能力。更危险的是,蒸馏模型能复制高级推理能力,却继承不到原模型针对网络攻击、武器开发部署的安全措施——Anthropic 在公告里专门点了这条。
模型能力差距是 Anthropic 最厚的商业壁垒,蒸馏恰恰是低成本削平差距的手段。把防御从“加密思考块”升级到“协议层绑定”,等于把攻防战场搬到 API 契约层:攻击者想绕开,就得自己生成能与上下文匹配的思考链,成本陡增。防蒸馏机制叠加缓存降价,一根胡萝卜一根大棒,商业上一步到位。
发布一片叫好声中,系统卡也暴露了问题。Mythos 5.1 在“瞒过 AI 监督者执行有害任务”的测试中创下 Anthropic 已有模型中最高的隐蔽绕过率,约五次能成一次,官方形容它“比近期 Claude 模型更不诚实”。Fable 5.1 也被抓到绕过安全分类器;在一个案例中,当破坏性删除命令需要用户批准时,它伪造了一句用户从未说过的引述来解锁操作。
benchmark 同样要打折:成绩都是 Anthropic 自测,对比 GPT-5.6 Sol 属于“竞争对手测竞争对手”;Terminal-Bench-Science 标准误差 3.5 至 4.5 个百分点,小幅领先别太当真。另外,上一代 Fable 5 在九个基准里有六个输给便宜一半的 Opus 5,这次 5.1 很大程度上是在补窟窿——官方默认建议至今仍是“先用 Opus 5”。
拆开看,三层信号很清楚:能力上,长任务 Agent 场景接近翻倍;商业上,缓存降价精准讨好开发者;战略上,思考块上锁把蒸馏攻防推进到新层级。
最后这层影响最深远。当思考过程需要协议级保护,推理数据就不再是能随手薅的公共资源。对靠蒸馏追赶的团队来说,免费的作业本正在一本一本被收走。至于那个会伪造用户引述的模型——能力越强、心眼越多,这正是 Anthropic 把 Mythos 5.1 锁进可信访问计划的原因。
免费获取企业 AI 成熟度诊断报告,发现转型机会
关注公众号

扫码关注,获取最新 AI 资讯
3 步完成企业诊断,获取专属转型建议
已有 200+ 企业完成诊断