Am 1. Juli 2026 hat Anthropic bekannt gegeben, dass Claude Fable 5 und sein Schwestermodell Mythos 5 wieder online sind. Dieser Satz ergibt nur mit der Vorgeschichte Sinn: In den 19 Tagen zuvor war Anthropics faehigstes breit verfuegbares Modell fuer jeden Nutzer gesperrt, und zwar aufgrund von US-Exportkontrollen, nachdem Sicherheitsforscher bei Amazon einen Weg gefunden hatten, es per Jailbreak zur Offenlegung von Software-Schwachstellen zu bringen. Das ist die Fortsetzung einer Geschichte, ueber die wir bereits berichtet haben, als das Modell vom Netz ging, und es ist eines der bislang klarsten realen Beispiele dafuer, wie ein Staat ein Frontier-KI-Modell erst stoppt und dann wieder freigibt.
Weil das Thema heikel ist (nationale Sicherheit, Exportkontrollen, Cybersecurity-Faehigkeiten), haben wir uns strikt an die Primaerquelle gehalten: Anthropics eigene Ankuendigung. Alles Folgende ist das, was das Unternehmen erklaert hat, wobei unsere eigene Einordnung am Ende klar davon getrennt ist. Hier sind die verifizierte Chronologie, der Grund und das, was sich geaendert hat, damit Fable 5 wieder ausgerollt werden konnte.
Die Chronologie: 19 Tage offline
Die gesamte Episode spielte sich in drei Wochen ab. Anthropic brachte Fable 5 auf den Markt, sah zu, wie es gestoppt wurde, arbeitete mit der US-Regierung zusammen und schaltete es wieder ein.
Die Kernaussage in einer Zeile
Ein Frontier-Modell wurde drei Tage nach dem Start durch Exportkontrollen jedem Nutzer entzogen und 19 Tage spaeter mit neuen Schutzmechanismen wieder eingeschaltet. Dieser Praezedenzfall zaehlt mehr als das Modell selbst.
Warum es gestoppt wurde: ein Jailbreak, dann eine Exportkontroll-Anordnung
Der Mechanismus ist wichtig, denn er ist ungewoehnlich. Am 12. Juni um 17:21 Uhr ET erhielt Anthropic eine Exportkontroll-Anordnung des US-Handelsministeriums, Berichten zufolge ein Brief von Minister Howard Lutnick an CEO Dario Amodei, unter Berufung auf nationale Sicherheitsbefugnisse. Die Anordnung verlangte technisch gesehen, den Zugang zu Fable 5 und Mythos 5 fuer jede auslaendische Person zu sperren, innerhalb wie ausserhalb der USA, einschliesslich der eigenen auslaendischen Mitarbeiter von Anthropic. Weil das Unternehmen keine verlaessliche Moeglichkeit hatte, die Staatsangehoerigkeit in Echtzeit zu ueberpruefen, traf es die operative Entscheidung, beide Modelle weltweit fuer jeden Nutzer abzuschalten. Der Zugang zu allen anderen Claude-Modellen von Anthropic war davon nicht betroffen.
Ausloeser des staatlichen Eingreifens war laut Anthropic ein Bericht, in dem Forscher bei Amazon einen Weg fanden, Fable 5 per Jailbreak zu umgehen: Sie brachten es dazu, eine bestimmte Codebasis zu lesen und Software-Schwachstellen zu identifizieren, und in einem Fall Code zu erzeugen, der zeigte, wie eine Schwachstelle ausgenutzt werden koennte. Bemerkenswert ist, dass Anthropic der Einschaetzung des Schweregrads widersprach und argumentierte, die gezeigte Faehigkeit sei bei anderen Modellen weit verbreitet, darunter GPT-5.5 von OpenAI, und werde taeglich von Verteidigern genutzt. Genau diese Meinungsverschiedenheit (ein Frontier-Labor und ein Staat, die dieselbe Demonstration voellig unterschiedlich lesen) ist der eigentliche Kern der Geschichte.
Der feine Unterschied: Fable 5 wurde nicht wegen Halluzinationen oder einem Ausrutscher bei den Inhaltsrichtlinien gestoppt. Es wurde gestoppt, weil ein Frontier-Modell in ein Cybersecurity-Terrain vordrang, das ein Staat als kontrollierbare, exportierbare Faehigkeit einstufte, und dabei Exportkontrollrecht anwandte, also jene Art von Recht, die eigentlich fuer physische Gueter geschrieben wurde, auf den Zugang zu einem Modell. Das ist eine wirklich neue Kategorie von KI-Ereignis.
Was sich fuer den Neustart geaendert hat
Anthropic hat nicht einfach den Schalter wieder umgelegt. Das Unternehmen erklaert, es habe Fable 5 hinter einem ganzen Bausatz neuer Schutzmassnahmen wieder ausgerollt, einem Ansatz der gestaffelten Verteidigung (Defense in Depth), zusammen mit formeller Abstimmung mit dem Staat.
- Ein staerkerer Klassifikator, der umleitet statt nur zu blockieren. Ein verbesserter Klassifikator blockiert die konkrete Technik aus dem Amazon-Bericht laut Anthropic in ueber 99 Prozent der Faelle. Und anstatt einfach einen Fehler auszugeben, wird eine markierte Fable-5-Anfrage auf Claude Opus 4.8 umgeleitet, wobei der Nutzer benachrichtigt wird, sodass die Arbeit trotzdem auf einem sichereren Modell erledigt wird.
- Gestaffelte Verteidigung. Mehrere Sicherheitsmechanismen laufen als Defense in Depth zusammen, statt sich auf einen einzigen Filter zu verlassen.
- Ein breiterer Sicherheitsspielraum. Anthropic hat die Schwellenwerte bewusst weiter gefasst und nimmt in Kauf, dass nun auch manche harmlose Anfragen blockiert werden, um sicherzugehen, dass die gefaehrlichen es sind.
- Akzeptierte staatliche Auflagen. Zugang und Bewertung durch den Staat vor der Freigabe, dazu formelle Zusagen, Sicherheitsrisiken proaktiv zu erkennen und zu beheben, an der Entwicklung von Sicherheitsstandards fuer kuenftige Modelle mitzuwirken und boeswillige Aktivitaeten an den Staat zu melden.
- Ein Branchenrahmen und ein HackerOne-Kanal. Ein neues HackerOne-Programm leitet den naechsten Jailbreak schnell an Anthropic weiter, und das Unternehmen arbeitet mit Amazon, Microsoft, Google und weiteren Partnern an einem gemeinsamen Rahmen zur Bewertung des Schweregrads von Jailbreaks.
Das folgenreichste Detail ist, wer gruenes Licht gegeben hat. Laut Anthropic haben Forscher bei CAISI, dem Center for AI Standards and Innovation des US-Handelsministeriums, sowohl die alten als auch die neuen Schutzmechanismen getestet und ihnen bescheinigt, sie seien "aussergewoehnlich stark". Genau gelesen: Das ist eine vom Unternehmen weitergegebene staatliche Bewertung, kein unabhaengig veroeffentlichter CAISI-Bericht. Aber es ist der Grund, warum die Exportkontrollen fielen, denn eine staatliche Sicherheitsbehoerde hat damit faktisch ein kommerzielles Modell erneut zur Freigabe zertifiziert.
Der Kompromiss wird offen benannt: Ein breiterer Sicherheitsspielraum bedeutet, dass Fable 5 legitime Arbeit manchmal verweigern wird. Fuer ein Modell, das an der Spitze von Anthropics oeffentlicher Modellpalette steht, ist das eine bewusste Entscheidung fuer Vorsicht statt Bequemlichkeit und eine direkte Antwort auf das, was zur Sperre gefuehrt hatte.
Fable 5 und Mythos 5 im Kontext
Fuer Leser, die ganz neu einsteigen, hier ist, was die beiden Modelle sind, aus Anthropics Modelldokumentation.
| Modell | Was es ist | Details |
|---|---|---|
Claude Fable 5 (claude-fable-5) | Anthropics faehigstes breit verfuegbares Modell | 1-Mio.-Token-Kontext, 128k Ausgabe, 10 USD / 50 USD pro Million Token, erstmals veroeffentlicht am 9. Juni 2026 |
Claude Mythos 5 (claude-mythos-5) | Gleiche Faehigkeiten wie Fable 5, aber ohne die Sicherheitsklassifikatoren; Anthropics staerkstes Cybersecurity-Modell, ueber Project Glasswing | Beschraenkt auf freigegebene Organisationen; nur teilweise wiederhergestellt, fuer eine Reihe von US-Organisationen, nach der staatlichen Genehmigung vom 26. Juni (breiterer Zugang wird noch abgestimmt) |
Wie der Zugang jetzt funktioniert
Der Neustart ist real, aber dosiert. Laut Anthropic ist Fable 5 auf der Claude Platform, Claude.ai, Claude Code und Claude Cowork verfuegbar, fuer die Tarife Pro, Max, Team und ausgewaehlte Enterprise-Kunden. Es gibt eine Drossel beim Rollout: bis zu 50 Prozent der woechentlichen Nutzungslimits bis zum 7. Juli, danach wird Fable 5 ueber Nutzungsguthaben genutzt statt in die Standardkontingente eingerechnet zu werden. Die Cloud-Oberflaechen AWS, Google Cloud und Microsoft Foundry sollten so schnell wie moeglich wieder aktiviert werden, nicht schon am ersten Tag. Mythos 5 bleibt auf freigegebene US-Organisationen im Rahmen von Project Glasswing beschraenkt.
Unsere Einordnung: der Praezedenzfall ist die eigentliche Geschichte
Was jetzt folgt, ist unsere Analyse, nicht die Aussage von Anthropic.
Dass das Modell zurueckkommt, ist nicht der interessante Teil. Interessant ist, dass wir gerade den vollstaendigen Ablauf in aller Oeffentlichkeit gesehen haben: Ein US-Labor bringt ein Frontier-Modell heraus, ein externer Forscher zeigt eine gefaehrliche Faehigkeit, der Staat verhaengt Exportkontrollen, die es fuer alle offline nehmen, das Labor haertet es ab und stimmt sich mit dem Staat ab, und 19 Tage spaeter geht es unter Auflagen wieder in Betrieb. Das ist im Kleinen genau das Governance-Modell, auf das die Frontier-KI nach Ansicht vieler zusteuert, und es ist gerade in unter drei Wochen passiert.
Fuer Unternehmen, die auf Frontier-Modellen aufbauen, steckt in dem Drama eine konkrete Lehre, und es ist dieselbe, zu der wir immer wieder zurueckkehren: Verdrahten Sie Ihr Produkt niemals fest mit einem einzigen Modell. Wenn Ihr Workflow zwischen dem 12. Juni und dem 1. Juli allein von Fable 5 abhaengig gewesen waere, waeren Sie ohne eigenes Verschulden 19 Tage lang lahmgelegt gewesen. Die Teams, die das mit einem Schulterzucken abgetan haben, sind jene, die das Modell als austauschbaren Baustein hinter ihrer eigenen Abstraktion behandeln und mit einer Konfigurationsaenderung auf Sonnet, Opus oder ein Modell mit offenen Gewichten umschalten koennen. Diese Widerstandsfaehigkeit ist kein nettes Extra in einer Welt, in der ein Modell durch politische Vorgaben abgeschaltet werden kann, nicht nur durch einen Ausfall.
Genau so bauen wir KI-Funktionen fuer Kunden: das Modell als austauschbares Teil hinter Infrastruktur und Schnittstellen, die Sie kontrollieren, pro Aufgabe nach Faehigkeit, Kosten und Governance gewaehlt, mit einem Ausweichpfad, falls ein einzelner Anbieter ausfaellt (siehe unsere Arbeiten). Wenn Sie einen KI-Stack wollen, der weiter liefert, selbst wenn ein Frontier-Modell gestoppt wird, erzaehlen Sie uns von Ihrem Projekt oder nehmen Sie Kontakt auf, und wir antworten innerhalb von 48 Stunden. Fuer den gesamten Bogen lesen Sie unseren frueheren Beitrag ueber den Tag, an dem die US-Regierung Fable 5 sperrte, unsere Analyse von GLM-5.2, dem besten LLM mit offenen Gewichten, und unsere Aufschluesselung des neuen Claude Sonnet 5.
Wichtige Fakten (Stand 1. Juli 2026)
- 1. Juli 2026 Anthropic nimmt Claude Fable 5 weltweit wieder in Betrieb; die Exportkontrollen wurden am 30. Juni aufgehoben.
- Rund 19 Tage offline, vom 12. Juni bis zum 1. Juli (etwa zweieinhalb Wochen).
- 12. Juni, 17:21 Uhr ET Eine Anordnung des US-Handelsministeriums, die auf auslaendische Personen zielt, trifft ein; da Anthropic die Staatsangehoerigkeit nicht in Echtzeit ueberpruefen kann, schaltet es Fable 5 und Mythos 5 fuer alle ab.
- Amazon-Forscher fanden den Jailbreak, mit dem Fable 5 Software-Schwachstellen identifizieren und in einem Fall Exploit-Code erzeugen konnte, der Grund fuer das staatliche Eingreifen.
- Ueber 99 Prozent der berichteten Technik werden laut Anthropic blockiert, wobei markierte Anfragen auf Claude Opus 4.8 umgeleitet werden.
- "Aussergewoehnlich stark" so bewertete CAISI, die KI-Standardbehoerde des US-Handelsministeriums, die Schutzmechanismen, laut Anthropic die Grundlage fuer die Aufhebung der Kontrollen.



