El 9 de junio de 2026, Anthropic anunció que había construido algo nuevo: una clase de modelo por encima de Opus, capaz de sostener tareas complejas durante doce horas seguidas y de generar videojuegos jugables a partir de un solo prompt. Setenta y dos horas después, ese mismo modelo había dejado de existir para todo el planeta — no solo para los actores hostiles que el gobierno de Estados Unidos decía temer, sino también para hospitales británicos, equipos de ingeniería europeos y buena parte de los propios usuarios estadounidenses de Anthropic. Esta es la historia de cómo ocurrió, con las dos versiones del motivo que, a día de hoy, todavía no se han puesto de acuerdo.

Dos modelos, una sola arquitectura

Anthropic presentó Fable 5 como un modelo "de clase Mythos que hemos hecho seguro para uso general". Pruebas independientes —entre ellas las del profesor Ethan Mollick, de Wharton— describieron resultados sin precedentes entre modelos disponibles al público: generación de videojuegos jugables desde un solo prompt y autonomía sostenida durante hasta doce horas en tareas complejas. En benchmarks de ingeniería de software, trabajo del conocimiento, visión computacional e investigación científica, la compañía afirmó situarse en el estado del arte.

La diferencia entre los dos modelos lanzados ese día no es de capacidad, sino de barreras:

🛡️

Fable 5

Incluye clasificadores de seguridad que bloquean ciertas consultas —ciberseguridad, biología— y derivan la conversación a Opus 4.8. Disponible para todos los planes de Claude y vía API, a 10 $ por millón de tokens de entrada y 50 $ de salida.

🔒

Mythos 5

Mismo motor subyacente, sin esas restricciones. Accesible solo para entre 150 y 200 organizaciones de infraestructura crítica dentro de Project Glasswing — entre ellas AWS, Microsoft, Apple y CrowdStrike.

// Ambos modelos quedaron sujetos a retención de datos obligatoria de 30 días, incluso para clientes con contratos de "retención cero" previamente negociados.

72 horas, una llamada y una carta

El 12 de junio, alrededor de la 13:00h hora del Este, el gobierno de Estados Unidos llamó a Anthropic y dio un ultimátum de aproximadamente 90 minutos para cerrar el acceso a ambos modelos, citando un riesgo de seguridad nacional sin especificar. La carta formal llegó horas después. Según The Wall Street Journal, con reportes concurrentes de Bloomberg y Axios, la directiva fue enviada por el secretario de Comercio, Howard Lutnick, al CEO de Anthropic, Dario Amodei.

// La directiva, en sus elementos clave

Vigencia inmediata

Emisor

Dpto. de Comercio de EE.UU. — Sec. Howard Lutnick

Destinatario

Dario Amodei, CEO de Anthropic

Recibida

12 jun 2026, 17:21h ET

Base legal citada

Control de exportaciones por seguridad nacional

Alcance nominal

Cualquier ciudadano extranjero, dentro o fuera de EE.UU.

Detalle técnico del riesgo

No especificado, según Anthropic

Resumen elaborado a partir de la declaración pública de Anthropic y reportes de WSJ, Bloomberg y Axios. No existe transcripción pública de la carta completa.

Anthropic no podía segmentar usuarios por nacionalidad en tiempo real con la fiabilidad que exigía la orden. A medianoche entre el 12 y el 13 de junio, la compañía apagó Fable 5 y Mythos 5 a nivel global, para todos los usuarios — no solo los extranjeros que la directiva nombraba. El resto del catálogo de Claude (Opus 4.8, Sonnet 4.6, Haiku 4.5) siguió funcionando con normalidad. Hoy, 17 de junio, la API claude-fable-5 sigue devolviendo error y no hay fecha oficial de restauración.

Quién dio la alarma

El detonante no vino de un actor malicioso externo, sino de Amazon, el mayor inversor de Anthropic. Investigadores de la compañía descubrieron, tres días después del lanzamiento, una técnica que pedía al modelo "arreglar código" y que, con código fuente abierto que contenía vulnerabilidades conocidas y deliberadamente plantadas, lograba obtener salidas que el modelo rechazaba producir si se le pedía directamente "revisar el código por fallos de seguridad".

💼

// Cadena de escalamiento

Andy Jassy

CEO de Amazon · mayor inversor, accionista en el consejo y proveedor de nube de Anthropic

  • Escaló el hallazgo de sus investigadores directamente a tres funcionarios federales.
  • Secretario del Tesoro, Scott Bessent.
  • Secretario de Comercio, Howard Lutnick.
  • Director nacional de ciberseguridad, Harry Coker Jr.

Esa misma noche, Lutnick envió la carta imponiendo los controles de exportación. No está claro públicamente si Amazon realizaba esas pruebas a solicitud del propio gobierno o por iniciativa propia — una fuente citada por Politico sugiere que Washington había pedido a Amazon retroalimentación sobre el nuevo modelo.

Dos versiones del mismo apagón

Existen, en paralelo, dos relatos sobre qué motivó realmente la directiva.

La versión ciberseguridad: el gobierno alega que existe un jailbreak que permite a Fable 5 encadenar vulnerabilidades de software hasta convertirlas en ataques funcionales. Anthropic, tras revisar la técnica, sostiene que se trata de un fallo "estrecho", ya documentado y reproducible en otros modelos del mercado —GPT-5.5, Opus 4.8, Sonnet, incluso Kimi 2.7— y que retirar un modelo comercial usado por cientos de millones de personas por ese motivo es desproporcionado.

La versión geopolítica: según Semafor, la preocupación de la Casa Blanca iba más allá del jailbreak puntual. Funcionarios sospechaban que un grupo vinculado a China había accedido a Mythos antes del apagón. Lutnick habría citado un riesgo "inaceptable" de que los modelos se desviaran hacia inteligencia militar china o rusa. Reportes posteriores sugieren que la preocupación ya se venía gestando por el acceso que Anthropic había dado, dentro de Project Glasswing, a entidades surcoreanas —incluida al menos una compañía de telecomunicaciones— que Washington vincula con cierto riesgo de cercanía a China. Anthropic niega que ese tema se haya planteado en las conversaciones sobre el jailbreak.

La disputa más visible se dio entre Amodei y David Sacks, copresidente del Consejo de Asesores en Ciencia y Tecnología del Presidente. Sacks escribió en X que cuando informaron a Amodei sobre el fallo, la administración le pidió corregirlo o retirar los modelos, y que Amodei se negó a ambas opciones.

🗣️

David Sacks

Copresidente, Consejo de Asesores en Ciencia y Tecnología del Presidente

"Dario se negó."

Anthropic rechaza esa caracterización: su posición pública es que el supuesto jailbreak equivale a pedirle al modelo que lea una base de código e identifique fallos de software, que el mismo resultado puede obtenerse en otros modelos públicos, y que nunca recibió una notificación de un hallazgo que produjera un resultado dañino concreto. Las dos versiones no se han reconciliado públicamente.

A favor y en contra

A favor de la cautela

  • Legisladores estadounidenses habían enviado en mayo una carta al director nacional de ciberseguridad alertando sobre el potencial ofensivo de Mythos, que según Anthropic había encontrado miles de vulnerabilidades de alta severidad en sistemas operativos y navegadores.
  • Jordan Bardella, eurodiputado y presidente de Rassemblement National, usó el episodio en X para reforzar el argumento de la soberanía tecnológica europea, pidiendo acelerar el apoyo a Mistral AI.

En contra de la medida

  • Más de cien expertos en ciberseguridad —entre ellos Katie Moussouris (Luta Security), Alex Stamos (Chief Security Officer de Corridor, ex Facebook) y Joe Levy (CEO de Sophos)— firmaron una carta abierta: la capacidad señalada no puede corregirse sin degradar el valor del modelo para la defensa, porque los equipos de seguridad necesitan precisamente poder pedirle a la IA que encuentre fallos y escriba pruebas que validen el parche.
  • Los mismos firmantes señalan que capacidades equivalentes existen en otros modelos, por lo que retirar la herramienta solo desequilibra la balanza a favor de los atacantes. Anthropic califica la orden de desproporcionada y advierte que aplicar ese estándar de forma uniforme frenaría cada nuevo lanzamiento de cualquier proveedor de frontera.

El telón de fondo: la carrera hacia bolsa

El apagón llegó en plena carrera de Anthropic hacia una oferta pública de venta. El 1 de junio, la compañía había presentado un borrador S-1 confidencial ante la SEC. Días antes, el 28 de mayo, había cerrado una ronda Serie H de 65.000 millones de dólares —liderada por Altimeter, Dragoneer, Greenoaks y Sequoia— con una valoración post-money cercana a los 965.000 millones, frente a los 380.000 millones de la Serie G de febrero. Sus ingresos anualizados pasaron de unos 9.000 millones a finales de 2025 a estimaciones de entre 30.000 y 47.000 millones durante 2026.

La OPV de Anthropic coincide con las de OpenAI —presentada ocho días después, con valoración objetivo de un billón— y SpaceX, en lo que se describe como la mayor ola de IPOs tecnológicas desde la pandemia. Analistas como Michael Burry han advertido públicamente sobre posibles señales de sobrevaloración en el sector. Reportes indican que la administración ya había señalado que Fable 5 serviría como primer caso de prueba de una nueva orden ejecutiva sobre salvaguardias de IA — es decir, el lanzamiento no fue tanto la causa del conflicto como la ocasión perfecta para fijar un precedente regulatorio que Washington ya tenía intención de establecer.

Cronología completa

// Línea de tiempo · Fable 5 y Mythos 5

9 Junio — Hito

Lanzamiento público

Anthropic presenta Fable 5 y Mythos 5, los primeros modelos de su nueva clase superior a Opus.

12 Junio

~13:00h ET — Llamada y ultimátum

El gobierno de EE.UU. da a Anthropic unos 90 minutos para cerrar el acceso a ambos modelos, citando un riesgo de seguridad nacional sin especificar.

12 Junio — Hito

17:21h ET — Carta formal

Lutnick envía la directiva de control de exportaciones a Dario Amodei.

12–13 Junio — Hito

Medianoche — Apagón global

Anthropic desactiva Fable 5 y Mythos 5 para todo el mundo, no solo extranjeros, por imposibilidad técnica de filtrar en tiempo real.

13 Junio

Respuesta de Sacks

El asesor de IA de la Casa Blanca publica en X su versión de la disputa con Amodei.

13 Junio — Hito

Zhipu AI lanza GLM-5.2

El laboratorio chino libera su modelo de código abierto más capaz, citando el apagón como prueba de que los proveedores estadounidenses no son socios fiables. Su acción sube 33% en una sesión.

15–16 Junio — Hito

Carta abierta de expertos

Más de cien especialistas en ciberseguridad, liderados por Alex Stamos, piden revertir la medida. Katie Moussouris detalla en un blog post que la técnica de Amazon equivale a pedirle al modelo "fix this code", no a un jailbreak real.

17 Junio

Hoy

Sin fecha oficial de restauración. El resto del catálogo de Claude funciona con normalidad.

Una nota sobre desinformación

En paralelo circula una narrativa —presentada como un "informe de investigación de dos años"— que acusa a Dario Amodei de haber dirigido en secreto al laboratorio chino DeepSeek y de haber filtrado ideas arquitectónicas de OpenAI hacia Hangzhou.

// Verificación · Lo que es real y lo que no

No hay evidencia verificable de un vínculo Amodei–DeepSeek

Lo real: Amodei trabajó como investigador en Baidu entre noviembre de 2014 y octubre de 2015, en el equipo de Andrew Ng, contribuyendo al sistema de reconocimiento de voz "Deep Speech 2".

Lo que no se sostiene: Baidu es una corporación cotizada sin relación corporativa con DeepSeek. No existe evidencia pública de que Amodei haya dirigido o asesorado a ese laboratorio.

El patrón: un hecho real y antiguo se estira hasta una conclusión infundada, justo cuando Amodei está bajo presión política y a las puertas de una OPV.

Ecos de 2023

Casi en el mismo momento en que los primeros modelos de lenguaje llegaron al público masivo —ChatGPT en noviembre de 2022, GPT-4 en marzo de 2023— surgió un grupo de voces pidiendo frenar ese desarrollo: la carta del Future of Life Institute firmada por más de mil personas, el artículo de Eliezer Yudkowsky en TIME, la renuncia de Geoffrey Hinton en Google citando riesgos de IA, y la declaración de una frase del Center for AI Safety —firmada, entre otros, por Sam Altman, Demis Hassabis y Dario Amodei— equiparando el riesgo de extinción por IA con pandemias o guerra nuclear.

Dario Amodei no es una voz externa a ese debate: es cofundador de Anthropic, empresa nacida en 2021 explícitamente como escisión de OpenAI por desacuerdos sobre seguridad frente a velocidad de despliegue. La arquitectura misma de Fable 5 y Mythos 5 —un modelo "seguro" separado de uno sin restricciones para socios vigilados— es la versión de 2026 de esa misma tensión, ya institucionalizada como producto. Es indiscutible que el lenguaje de "esto es demasiado peligroso para el público" que hoy usa el gobierno de EE.UU. es heredero directo del vocabulario de 2023. Lo que no tiene evidencia pública es que haya existido coordinación deliberada entre aquellas voces y el episodio de esta semana, o que el jailbreak haya sido orquestado. Y conviene no fusionar dos riesgos distintos: el escenario que preocupaba a los firmantes de 2023 era una IA actuando de forma autónoma contra la humanidad; lo que motivó esta suspensión es un riesgo de ciberseguridad ofensiva con actores humanos de por medio.

// Editorial · Mundo Maravilloso

La paradoja del candado: cómo Washington pudo regalarle la carrera de la IA a sus rivales

Toda decisión de seguridad nacional tiene un costo de oportunidad. En este caso, el costo se calculó y se publicó en una bolsa de Hong Kong en menos de 24 horas.

El gobierno de Estados Unidos invocó la causa más seria que existe —un riesgo a la seguridad nacional— para justificar el apagón de Fable 5 y Mythos 5. Eso no debería tomarse a la ligera: si existe un camino plausible para que un actor estatal hostil convierta un modelo de lenguaje en una herramienta de ataque cibernético a escala, hay una obligación legítima de actuar. El problema no es que el gobierno haya actuado. Es cómo lo hizo, y lo que esa forma de actuar le regaló, en tiempo real, a los competidores que la medida decía querer frenar.

Apenas un día después del apagón, el laboratorio chino Zhipu AI lanzó GLM-5.2 —su modelo de código abierto más capaz hasta la fecha— y enmarcó el lanzamiento como la respuesta directa a un mundo donde la inteligencia de frontera puede desaparecer de la noche a la mañana por decisión de un solo gobierno. Prometió que su modelo sería abierto, disponible y no sujeto a ese vaivén. La frase no fue un gesto retórico: fue una propuesta de valor, y el mercado la entendió de inmediato. La acción de Zhipu subió un 33% en una sola sesión. No fue solo una victoria narrativa — fue dinero moviéndose hacia el otro lado del tablero en las horas que siguieron al cierre de Fable 5.

Retirar un solo proveedor del tablero no reduce el riesgo agregado. Solo cambia quién se queda con la cuota de mercado mientras el riesgo persiste en otra parte.

Ahí está la asimetría que la directiva no resolvió. La capacidad técnica que supuestamente había que contener —usar un modelo para encontrar y explotar vulnerabilidades de software— no desapareció del mundo cuando Fable 5 se apagó. Según los propios firmantes de la carta abierta del 15 de junio, esa misma capacidad sigue disponible en GPT-5.5, en Opus 4.8, en Kimi 2.7 y, ahora, en GLM-5.2 bajo licencia abierta y sin restricciones regionales.

Hay un segundo problema, más estructural: la ejecución. Anthropic no tenía manera de filtrar usuarios extranjeros en tiempo real con la fiabilidad que exigía la orden, así que apagó el modelo para todo el mundo — incluyendo hospitales y empresas en el Reino Unido, equipos de ingeniería en Europa, y buena parte de sus propios clientes estadounidenses. Una medida diseñada para frenar a actores de inteligencia militar en China o Rusia terminó, en la práctica, retirando la herramienta de manos de aliados que no tenían nada que ver con la preocupación original. Esa es exactamente la lectura que hicieron políticos europeos de distintos signos al pedir, en las mismas 48 horas, más apoyo para Mistral AI y para una infraestructura de IA que no dependa de Washington.

// La conclusión

Esto no es un alegato a favor de no regular. Es, si acaso, lo contrario: la supervisión que pide la carta abierta de Moussouris y Stamos no busca menos control, sino uno que distinga entre una vulnerabilidad real y una capacidad defensiva que los equipos de seguridad necesitan para hacer su trabajo. Sin esa distinción, cada apagón repentino es, para los competidores que no dependen de Washington, una oportunidad de venta que no tienen que comprar: se la regalan.

Qué viene ahora

// Preguntas que siguen abiertas

// Fuentes principales

Nota: este artículo se basa en cobertura periodística de fuentes públicas hasta el 17 de junio de 2026. Algunos detalles —motivaciones internas, cronología exacta de conversaciones privadas entre Anthropic y la administración— provienen de fuentes anónimas o declaraciones no reconciliadas entre las partes, y se presentan como tales. El editorial refleja el análisis de Mundo Maravilloso y no constituye una afirmación de hecho sobre intenciones futuras.

// Comentarios