Op 12 juni, om 17:21 uur Amerikaanse oostkusttijd, kreeg Anthropic een brief.
Tegen de avond waren Claude Fable 5 en Claude Mythos 5 weg. Niet traag. Niet rate-limited. Weg, voor elke klant op aarde, op precies hetzelfde moment. Verzoeken aan claude-fable-5 begonnen te falen. Het krachtigste publieke model dat ooit was uitgebracht, dat mijn tijdlijn drie dagen lang een beest had genoemd, bestond niet meer, voor zover je code het kon zien.
Het crashte niet. Het werd teruggeroepen.
De Amerikaanse overheid gaf, met een beroep op nationale veiligheid, een exportmaatregel uit die Anthropic verplichtte alle toegang tot Fable 5 en Mythos 5 te blokkeren voor elke buitenlandse onderdaan, binnen of buiten de Verenigde Staten, inclusief de eigen werknemers van Anthropic met een buitenlands paspoort. Anthropic kan buitenlandse onderdanen niet in real time uit de rest filteren. Dus om eraan te voldoen moesten ze, in hun eigen woorden, "Fable 5 en Mythos 5 abrupt uitschakelen voor al onze klanten". Opus 4.8, Sonnet 4.6 en Haiku bleven overeind. Het vlaggenschip ging uit.
Dit is een faalscenario dat de meesten van ons nooit in het risicoregister hebben opgenomen. Het verdient daar nu een plek.
Er valt iets te zeggen voor de maatregel
Frontier-modellen vallen al onder het exportregime. Sinds de BIS-regel die in 2025 van kracht werd, vallen de weights van de krachtigste closed modellen onder dezelfde exportcontrole-logica als geavanceerde chips. De juridische machinerie om een model als gecontroleerde technologie te behandelen, en om toegang door een buitenlandse onderdaan te zien als een "deemed export", bestond al. Deze maatregel verzon geen nieuwe bevoegdheid. Hij gebruikte er een die er al lag.
En het veiligheidsargument is op het eerste gezicht niet absurd. Een model dat zelfstandig softwarefouten kan vinden en misbruiken is echt dual-use. Als je gelooft dat de krachtigste modellen strategische middelen zijn, dan is controle over wie erbij mag een coherent standpunt, ook al ben je het er niet mee eens.
Dit is dus geen verhaal over een losgeslagen bevel uit het niets. Het is een verhaal over wat er met je stack gebeurt wanneer zulk beleid er ineens op van toepassing wordt.
Tegen een dagvaarding helpt geen retry
Dit is het deel waar elk engineeringteam even bij stil moet staan.
Alles wat we voor resilience bouwen gaat ervan uit dat de provider overeind wil blijven. Retries gaan ervan uit dat de volgende poging kan slagen. Multi-region gaat ervan uit dat de storing lokaal is. Een nette fallback gaat ervan uit dat er iets is om op terug te vallen. Circuit breakers, exponential backoff, health checks: stuk voor stuk ontworpen voor een provider die vecht om de dienst te herstellen.
Niets daarvan helpt hier. De provider vocht niet tegen een storing. De provider gaf gehoor aan een overheid. Je driehonderdste retry knalt tegen dezelfde juridische muur als je eerste. Er is geen regio waar het model nog legaal is. De fallback bestond alleen omdat Anthropic toevallig nog andere modellen verkocht, en niets garandeert dat de volgende maatregel bij één tier stopt.
We hebben een rijk vocabulaire voor "de dienst is down". We hebben er bijna geen voor "de dienst is sinds 17:21 illegaal om te gebruiken". Het eerste is een engineeringprobleem. Het tweede is een jurisdictieprobleem, en een jurisdictie engineer je niet weg.
Waarvoor ze het terugriepen, is jouw dagelijks werk
Dan het deel waar elke ontwikkelaar die dit leest van moet opkijken.
Wat was de jailbreak die een wereldwijde terugroepactie in gang zette? Volgens Anthropic zelf draaide de zorg van de overheid om een techniek die "in feite neerkomt op het model vragen een specifieke codebase te lezen en eventuele softwarefouten te repareren".
Lees dat nog eens. Vraag het model een codebase te lezen en de fouten te repareren.
Dat is geen exploit. Dat is de demo. Dat is de Stripe-migratie, de logic audit, precies waarvoor het verkocht wordt. Het vermogen dat de overheid gevaarlijk genoeg vond om het model voor honderden miljoenen mensen offline te halen, is precies het vermogen waarvoor jij je terminal opende. Anthropic merkte er zelf bij op dat de gevonden kwetsbaarheden klein en al bekend waren, en dat andere publieke modellen, waaronder GPT-5.5, dezelfde dingen vinden zonder enige bypass.
Ik schreef drie dagen geleden dat Fable 5 een Ferrari met een begrenzer was, en dat de begrenzer niet op de auto zat maar op de wegen waar je echt rijdt. De cyber-classifier bleef legitiem securitywerk downgraden omdat het werk op het gevaar leek.
De weg is nu helemaal afgesloten. Dezelfde logica, grotere bevoegdheid. Het vermogen dat het model de moeite waard maakte, is het vermogen dat het uitschakelde.
Prijsrisico was de makkelijke versie
Tien dagen geleden betoogde ik dat de teller altijd al ging lopen: het gesubsidieerde vaste tarief was een proefmonster, en uit de rekening zou uiteindelijk blijken welke van je gewoontes echt waren. Dat was een prijsrisico. Je kon het opvangen, begrenzen, of weglopen.
Dit is een andere categorie. Dit is een bestaansrisico. Het model kan prima betaalbaar zijn, prima presteren en keurig binnen je budget vallen, en domweg ophouden voor jou beschikbaar te zijn op bevel van een staat waar je misschien niet eens woont. Geen prijssignaal waarschuwt je. Geen SLA dekt het. De verklaring van Anthropic zelf noemt geen hersteldatum en omschrijft de schorsing als tijdelijk, wat in de praktijk neerkomt op onbepaalde tijd.
Je gebruikte niet zomaar een vermogen waar je geen controle over hebt. Dat is het punt waar ik steeds op terugkom. Je gebruikte een vermogen waarvan de beschikbaarheid nu een variabele is in het buitenlandbeleid van iemand anders. Als je je kritieke pad op één frontier-model bouwt, dan staat geopolitiek nu in je dependency-graph, pal naast je database en je DNS.
Wat je echt moet doen
Zet nooit één enkel model-id vast in je kritieke pad. Een claude-fable-5 die errors teruggeeft, stuur je door naar een getest alternatief, daar bel je je oncall niet voor wakker. Zet de provider achter een dunne interface die jij beheert.
Houd je prompts modelonafhankelijk genoeg om te kunnen verhuizen. Als je workflow alleen werkt tegen de exacte eigenaardigheden van één model, dan heb je geen workflow, dan ben je gegijzeld.
Test de fallback voordat je hem nodig hebt. Een fallback die je nooit onder productiebelasting hebt gedraaid, is hoop, geen plan. De teams die niet wakker lagen van 12 juni, zijn de teams die hun pipeline al op Opus hadden gedraaid en wisten dat hij hield.
Zet jurisdictie in het risicoregister. Naast "provider down" en "prijswijziging" hoort "model juridisch onbeschikbaar in onze regio". Besluit nu wat je dan doet, want 17:21 uur is niet het moment waarop je het overleg wilt beginnen.
De teller leerde ons dat de provider de prijs kan veranderen. 12 juni leerde ons dat een overheid kan veranderen of het product überhaupt voor jou mag bestaan.
Je kunt je hand zo lang aan het stuur houden als je wilt. Het blijkt dat de uitknop nooit binnen jouw bereik zat.