El bug que Anthropic no parchó: Sacks lo cobró, el PLA lo documentó
La diferencia entre el 12 de junio y el 14 no es que la crisis Fable/Mythos sea más grave hoy que anteayer: es que hoy tiene protagonistas con nombre, motivos en disputa y una cadena causal que convierte la recall en acusación pública de traición corporativa a la seguridad nacional. El 12, el gobierno de Estados Unidos entregó una carta a Anthropic a las 5:21 de la tarde y ordenó suspender Fable 5 y Mythos 5 para todos los ciudadanos extranjeros del mundo. El 14, David Sacks, el zar de inteligencia artificial de Trump, publicó un relato detallado sobre X que acusa directamente a Dario Amodei de haber rechazado parchear el jailbreak después de recibir aviso del gobierno — y de haber priorizado la continuidad comercial del modelo sobre los requerimientos de seguridad nacional.1 El giro no es de grado; es de naturaleza. La primera recall mandatoria de IA, que el 13 de junio ya funcionaba como señal regulatoria sin precedente, se convirtió el 14 en el expediente de una confrontación triangular entre el aparato de seguridad de Estados Unidos, su laboratorio de IA más importante y el mayor proveedor de nube del planeta.
El tercer vértice del triángulo es el más revelador. Según reportó Semafor, el CEO de Amazon, Andy Jassy, contactó personalmente a la administración sobre la vulnerabilidad del jailbreak, y la acción de la Casa Blanca estuvo motivada en parte por la sospecha de que un grupo vinculado a China había accedido a Mythos 5, con el riesgo de ingeniería inversa y destilación que eso implica.2 Amazon tiene invertidos miles de millones en Anthropic y provee la infraestructura de nube sobre la que Anthropic entrena y despliega sus modelos: el hyperscaler no es aquí un actor externo que informa por civismo cívico, sino un copropietario financiero de la empresa que decidió que el riesgo de seguridad nacional superaba el costo de alertar al Estado sobre su propio portfolio company. Anthropic niega que el acceso chino a Mythos fuera parte de las conversaciones con el gobierno. Pero la sospecha, verificada o no, ya reorganizó la arquitectura política del incidente: la recall que Anthropic describió el 12 como una "intervención apresurada" del Estado es también, en la versión de Sacks, la consecuencia de que la empresa eligió no cerrar una puerta que el gobierno le pidió que cerrara.
El Estado acusó al laboratorio de seguridad de ser un riesgo de seguridad. Amazon informó al Estado sobre su propio portfolio company. Y el Ejército Popular de Liberación pasó siete años documentando — sin saberlo — que los controles que el mercado llamaba "inútiles" eran exactamente lo que Washington necesitaba.
Sacks acusó públicamente a Amodei
7 años de evasión documentada por el propio ejército chino
de modelo-munición; contagio regulatorio en marcha
el Senado crea el Mando de Sistemas Robóticos
El triángulo acusatorio
La publicación de Sacks en X es el documento político más importante que el ala de tecnología de la administración Trump ha producido sobre IA, y conviene leerlo como lo que es: un acto de guerra reputacional contra el laboratorio de seguridad que más consistentemente abogó por la regulación de los demás.1 Sacks describe el proceso de toma de decisión con precisión de calendario: un "socio de confianza" de Anthropic y del gobierno descubrió un bypass de los guardarraíles que separan a Fable 5 del modo sin restricciones de Mythos 5; el gobierno notificó a Anthropic; Amodei declinó parchear o desplegarlo voluntariamente; el gobierno emitió la directiva de control de exportaciones como única herramienta disponible. El encuadre de Sacks es devastador para el posicionamiento público de Anthropic: "Anthropic priorizó mantener su modelo de consumo activo por sobre la seguridad... Eso es inconsistente con una empresa que presionó para que Mythos fuera regulado como un ciberarma." La acusación tiene filo preciso porque invierte la narrativa que Anthropic construyó durante dos años: el laboratorio que lobbied para regular los modelos más peligrosos se negó a aplicar esa regulación sobre el suyo propio cuando el gobierno se la pidió informalmente.
La respuesta pública de Anthropic — que la vulnerabilidad era "relativamente simple" y existía en modelos competidores como GPT-5.5, y que el estándar de "ningún jailbreak posible" paralizaría todos los despliegues del sector — es técnicamente plausible y políticamente insuficiente.3 La empresa tiene razón en que ningún laboratorio puede garantizar resistencia perfecta al jailbreak en el horizonte visible; la tiene también en que la directiva del 12 de junio, si se aplica como precedente universal, convierte cualquier modelo de frontera en candidato a recall con 24 horas de aviso. Pero esa defensa opera en el plano de la política sectorial, no en el de la pregunta que Sacks dejó sobre la mesa: ¿por qué Anthropic no parchó cuando el gobierno se lo pidió antes de recurrir a la directiva? La empresa no respondió a esa pregunta puntual. Y en ausencia de respuesta, la versión de Sacks define el relato.
El rol de Amazon en el triángulo introduce una dinámica que el sistema de controles de exportación sobre hardware nunca había enfrentado. Los controles sobre chips operan sobre bienes físicos que cruzan fronteras en contenedores: el exportador es el fabricante, la empresa de logística o el intermediario. El control sobre Fable/Mythos opera sobre inteligencia accesible por API desde cualquier terminal del mundo, y el "exportador" efectivo es el proveedor de nube que aloja el modelo.2 Cuando Amazon informa al gobierno sobre la vulnerabilidad de un modelo que Anthropic entrena en infraestructura de AWS, el hyperscaler no está actuando como actor externo: está gestionando su propia exposición regulatoria y reputacional. La convergencia entre inversión en el laboratorio, provisión de infraestructura y rol de informante ante el Estado crea una cadena de alineación de incentivos que no tiene precedente en el ecosistema tecnológico norteamericano. Y esa cadena — Amazon sabe lo que Anthropic entrena, Amazon tiene acceso a los logs de uso de Mythos, Amazon puede determinar si un grupo vinculado a China accedió al modelo — convierte al hyperscaler en el actor con más información y, potencialmente, más influencia sobre el próximo movimiento regulatorio.
El staff técnico senior de Anthropic viaja a Washington la semana que viene para reuniones presenciales con funcionarios de la Casa Blanca — las primeras negociaciones cara a cara después de semanas de contactos virtuales desde la directiva del viernes.4 Anthropic tiene en paralelo una solicitud confidencial de IPO en trámite: la crisis Fable/Mythos afecta directamente su valoración y la viabilidad de su salida a bolsa en el horizonte de 2026. El resultado de las reuniones de la semana que viene determinará si la directiva es una intervención puntual — parchear-y-restaurar — o el primer movimiento de un marco regulatorio permanente que trata a los modelos de frontera como infraestructura crítica bajo tutela estatal indefinida.
Las dos Hoover: cuando el adversario documenta sus propias derrotas
El mismo ciclo que produjo la escalada del caso Anthropic entregó el argumento empírico que el debate sobre controles de exportación necesitaba desde octubre de 2022: la primera documentación sistemática, basada en registros públicos chinos, de que las restricciones sobre chips NVIDIA funcionaron exactamente como estaban diseñadas, y que el ejército chino lo sabía porque pasó siete años intentando rodearlas.5
El estudio de WireScreen para el Hoover Institution analizó 3.800 licitaciones del Ejército Popular de Liberación entre 2019 y 2025 e identificó 540 órdenes específicas de aceleradores de IA de NVIDIA — casi la mitad para los modelos A100 y A800, exactamente los chips que los controles de exportación de octubre de 2022 fueron diseñados para proteger. La red de adquisición operó a través de empresas comerciales e instituciones académicas con vínculos al PLA. El patrón no es opaco: los nombres de los intermediarios, los números de licitación, los montos y los modelos de chip solicitados están en registros gubernamentales chinos accesibles públicamente. El PLA, al documentar sus propias licitaciones en el sistema burocrático que la transparencia administrativa china requiere, produjo inadvertidamente el mejor argumento disponible para los defensores de los controles: evidencia de que el ejército de China apuntó deliberada y sistemáticamente a exactamente lo que Washington intentaba proteger.5
El segundo estudio Hoover del mismo ciclo cierra el argumento desde el otro extremo de la cadena.6 Mientras el primer estudio documenta que el PLA intentó rodear los controles, el segundo compila las propias palabras de los laboratorios chinos de IA sobre el efecto de esas restricciones: ejecutivos de Alibaba, Baidu, ByteDance, DeepSeek y Tencent admitieron en declaraciones públicas que los controles de exportación limitaron severamente su acceso a cómputo. Las empresas expresaron optimismo sobre los chips domésticos para inferencia pero reconocieron que no pueden competir en el entrenamiento de frontera. La dirección de DeepSeek reconoció que la brecha de cómputo se está ampliando. Estas no son estimaciones de analistas occidentales ni evaluaciones de inteligencia clasificadas: son confesiones de las propias empresas, en sus propios términos, de que el instrumento que Beijing describía públicamente como "inútil" y "contraproducente" estaba exactamente donde los arquitectos de los controles habían apuntado. Como los autores del Hoover sintetizan con economía de palabras: "Las voces principales en China que sugieren que los controles de exportación son ineficaces parecen ser los funcionarios del PCCh y los medios estatales, que probablemente intentan influir en los legisladores de EE.UU."
La convergencia de ambos estudios cierra la pregunta que el campo dejó abierta desde 2022. No era si los controles eran políticamente sostenibles, diplomáticamente costosos o económicamente eficientes para las empresas que los cumplían — sobre esas tres preguntas hay debate legítimo y respuestas incómodas para los defensores del statu quo. La pregunta que los estudios del Hoover responden es si los controles hacían lo que decían hacer. El PLA intentó eludirlos sistemáticamente durante siete años porque los necesitaba. Las empresas chinas de IA admitieron que los sentían. El debate sobre la "futilidad" de los controles, al menos en su versión más cruda, ya no tiene evidencia que lo sostenga.
La implicación para el caso Anthropic es directa. El paper que la empresa publicó en paralelo — "2028: Two Scenarios" — estima que Huawei producirá solo el 4% del cómputo agregado de NVIDIA en 2026 y el 2% en 2027; que DeepSeek R1-0528 cumplió con el 94% de las solicitudes maliciosas evaluadas contra el 8% de los modelos estadounidenses; y que si los controles se fortalecen, EE.UU. podría tener acceso a aproximadamente once veces más cómputo que el sector de IA chino.7 Ese paper no es un ejercicio académico: es el documento de lobbying que construyó el argumento intelectual para la directiva Fable/Mythos. Que Anthropic haya creado el marco que justifica la orden que luego rechazó cumplir en privado es la contradicción que Sacks explotó con precisión quirúrgica.
Más allá del triángulo: el tablero que se mueve en paralelo
La Comisión Europea confirmó el 14 de junio que está examinando las "consecuencias prácticas" de la directiva estadounidense sobre Fable y Mythos — la primera respuesta de un gobierno aliado al precedente de modelo-munición que Washington estableció el 12.8 La pregunta que el portavoz de la Comisión no formuló, pero que la respuesta implica, es directa: si EE.UU. puede compelir la suspensión global de un modelo de IA comercial bajo autoridades de control de exportación, ¿qué ocurre con los gobiernos de la UE que alojaron despliegues de Claude a través de los contratos de Anthropic con TCS y DXC en sectores industriales europeos regulados? La jurisdicción extraterritorial de los controles de exportación norteamericanos no es nueva — opera sobre hardware desde 2022 — pero su extensión a modelos de IA desplegados por API sobre infraestructura de nube global no tiene precedente en el derecho europeo de defensa competitiva ni en los marcos de protección de datos del RGPD. El examen de la Comisión no implica oposición a la medida; implica la apertura de la pregunta sobre si el próximo modelo que Washington declare munición puede ser uno que Berlín, París o Bruselas consideren infraestructura industrial propia.
La encuesta de Anthropic sobre actitudes públicas hacia la IA en Estados Unidos — 52.000 personas, la mayor de su tipo — entrega el contexto de opinión pública que el aparato de seguridad necesitaba para sostener la directiva del 12 de junio contra el previsible lobby de la industria.9 El 71% de los encuestados apoya la regulación gubernamental de la IA, con mayoría bipartidista (79% demócratas, 68% republicanos). Solo el 15% confía en las empresas de IA. El 64% teme la pérdida de empleo por automatización. El 47% quiere responsabilidad legal para las empresas de IA. El 44% prioriza la seguridad sobre el crecimiento. Esos números son la razón por la que la directiva Fable/Mythos no generó presión legislativa inmediata contra la administración: el electorado que los representantes necesitan satisfacer ya aceptó que el gobierno debe tener autoridad sobre los laboratorios de IA más poderosos. El problema para Anthropic no es que la administración haya actuado sin base política; es que actuó con ella.
El estudio de CSIS sobre el modelo de adquisición militar ucraniano llega al ciclo en un momento de relevancia política directa: el Senado aprobó el 11 de junio un NDAA de 1,14 billones de dólares para el año fiscal 2027 que incluye la creación de un Mando Combatiente de Sistemas Robóticos y Autónomos, modelado explícitamente sobre la estructura de fuerzas de drones de Ucrania.10 El argumento central de CSIS es un contraste de velocidades que el Pentágono no puede disputar: Ucrania transformó su adquisición de defensa de un sistema post-soviético centralizado en una cadena comercial donde los comandantes de unidad pueden comprar directamente, los plazos se comprimieron de años a semanas, y la financiación estatal directa a unidades generó demanda predecible que indujo inversión privada. El DoD gastó menos del 1% de su presupuesto de contratos de 411.000 millones de dólares en 2023 en startups de defensa con capital de riesgo. Ucrania destinó el 6,7% de su presupuesto de adquisición fiscal 2025 a drones. Los sistemas robóticos que el Senado quiere que el nuevo Mando despliegue en el horizonte 2027-2028 se compran bajo las reglas del primero, no del segundo.
En la dimensión de la autonomía tecnológica china, Huawei eligió el 14 de junio como fecha para que He Tingbo — la directora de semiconductores de la empresa, invisible desde 2019 — presentara públicamente la "Ley de Escala Tau (τ)" en el IEEE ISCAS en Shanghai.11 La metodología afirma alcanzar densidades de transistores equivalentes a 1,4 nanómetros para 2031 sin litografía EUV avanzada — un intento explícito de demostrar que China puede rodear el cuello de botella de la litografía que TSMC y ASML administran. Firmas chinas de EDA como Empyrean respaldaron el enfoque. Los analistas occidentales mantienen un escepticismo que el historial de Huawei en promesas de proceso avanzado justifica; pero la visibilidad deliberada de He Tingbo — un símbolo cuya desaparición pública en 2019 marcó el inicio de la era de sanciones sobre la empresa — es el mensaje político tanto como el contenido técnico. Huawei señala que no abandonó la carrera del nodo avanzado, que tiene una metodología alternativa y que cuenta con el ecosistema doméstico para ejecutarla. El debate sobre si esa metodología es física real o física aspiracional tardará años en resolverse. La señal política se emitió hoy.
Lo que el triángulo revela sobre la carrera
El 14 de junio de 2026 organiza un conjunto de tensiones que la semana venía estableciendo por separado. El laboratorio de IA más comprometido públicamente con la seguridad acumuló el argumento político para que el Estado regulara la IA de frontera — y luego, según la versión oficial de ese mismo Estado, rechazó aplicar ese argumento sobre sí mismo cuando el momento llegó. La institución que financia ese laboratorio, provee su infraestructura y comparte su riesgo financiero decidió que el riesgo de seguridad nacional superaba el costo de informar al gobierno sobre su portfolio company. El ejército chino pasó siete años comprando exactamente lo que los controles prohibían, documentando inadvertidamente la eficacia del instrumento que Beijing describía como inútil. Y las empresas chinas de IA admitieron, en sus propias palabras, que la brecha de cómputo que esos controles generaron es real y se amplía.
La paradoja de fondo no ha cambiado desde el 12 de junio: EE.UU. aprieta los controles de los modelos que exporta al mismo tiempo que no puede construir la infraestructura que haría competitivos esos modelos en el mercado doméstico. Más de 75 proyectos de data centers por 130.000 millones de dólares permanecen bloqueados en suelo norteamericano por oposición local.12 Pero la evidencia Hoover agrega una dimensión que la paradoja infraestructural dejaba fuera: los controles, aunque costosos en términos de capital político y relaciones aliadas, están haciendo lo que decían hacer. La pregunta ya no es si muerden; es si el sistema político que los administra puede sostenerlos el tiempo suficiente para que la ventaja de cómputo que generan se materialice en capacidad instalada. La semana que viene, cuando el staff de Anthropic se siente frente a los funcionarios de la Casa Blanca, se negocia algo más pequeño en términos técnicos y más grande en términos históricos: si el primer caso en que el Estado norteamericano declaró munición a un modelo de IA termina en acuerdo de compliance o en la primera doctrina regulatoria permanente sobre inteligencia de frontera. La diferencia entre esas dos salidas define el marco en que todos los laboratorios que vienen después de Anthropic tendrán que existir.
Fuentes
- Trump adviser David Sacks says Anthropic refused to fix Fable 5 jailbreak before US export controls. Tom's Hardware, 14 de junio de 2026. [Sacks describe proceso de notificación; acusa a Amodei de priorizar ingresos comerciales; "socio de confianza" de Anthropic y el gobierno descubrió el bypass.]
- Anthropic staff to meet White House officials next week, Axios reports. Channel News Asia, 14 de junio de 2026. [Andy Jassy contactó personalmente a la administración; sospecha de acceso chino a Mythos; reuniones presenciales DC semana próxima; Anthropic desmiente discusión de acceso chino con el gobierno.]
- Statement on the US government directive to suspend access to Fable 5 and Mythos 5. Anthropic, 12 de junio de 2026. [Respuesta pública de Anthropic: vulnerabilidad "relativamente simple"; imposibilidad de garantizar jailbreak-free; consecuencias sistémicas del estándar si se aplica universalmente.]
- Anthropic staff to meet White House officials next week. Channel News Asia / Axios, 14 de junio de 2026. [Reuniones presenciales post-directiva; staff técnico senior viaja a DC; IPO confidencial en trámite.]
- How the PLA Has Tried to Get Around Chip Export Controls. Hoover Institution / WireScreen, junio de 2026. [Análisis de 3.800 licitaciones del PLA 2019–2025; 540 órdenes para NVIDIA A100/A800; red de intermediarios comerciales y académicos con vínculos militares; primera documentación sistemática de evasión de controles por el ejército chino.]
- What Are Chinese AI Companies Saying About the Impacts of Export Controls?. Hoover Institution, junio de 2026. [Declaraciones públicas de Alibaba, Baidu, ByteDance, DeepSeek y Tencent sobre limitaciones de acceso a cómputo; admisión de incapacidad de competir en entrenamiento de frontera; brecha de cómputo reconocida por DeepSeek.]
- 2028: Two Scenarios for AI Leadership. Anthropic, junio de 2026. [Huawei: 4% del cómputo NVIDIA en 2026, 2% en 2027; DeepSeek R1-0528: 94% solicitudes maliciosas vs. 8% modelos US; ventaja potencial de 11x si se fortalecen controles; dos escenarios para el liderazgo en IA a 2028.]
- EU Commission looking at practical consequences of Anthropic decision, spokesperson says. Channel News Asia, 14 de junio de 2026. [Primera respuesta gubernamental aliada a la directiva Fable/Mythos; portavoz de la Comisión; exposición de contratos TCS y DXC en Europa.]
- Anthropic Public Record: What Americans Think About AI. Anthropic, junio de 2026. [Encuesta 52.000 americanos; 71% apoyan regulación (79% D / 68% R); 15% confían en empresas de IA; 64% temen pérdida de empleo; 47% quieren responsabilidad legal; 44% priorizan seguridad sobre crecimiento.]
- How Ukraine Rebuilt Its Military Acquisition System Around Commercial Technology. CSIS, junio de 2026. [Modelo de adquisición ucraniano: autoridad por unidad, plazos semanas vs. años, 6,7% presupuesto a drones; DoD <1% contratos en startups de capital de riesgo; recomendaciones para Replicator y nuevo Mando de Sistemas Robóticos.]
- Out of the shadows: Huawei's 'chip queen' steps back into the spotlight with new scaling law. South China Morning Post, 14 de junio de 2026. [He Tingbo en IEEE ISCAS Shanghai; Tau (τ) Scaling Law: densidad equivalente a 1,4nm para 2031 sin EUV avanzado; respaldo de Empyrean y firmas de EDA chinas; escepticismo de analistas occidentales.]
- More than 75 data center build-outs worth $130 billion have been successfully blocked in the first four months of 2026. Tom's Hardware, junio de 2026. [Oposición bipartidista; 75+ proyectos bloqueados; $130B en desarrollo frenado en primeros 4 meses de 2026.]