Claude Fable 5 on Bedrock Requires Sharing Inference Data with Anthropic

TL;DR · AI 摘要
使用 Claude Fable 5 或 Mythos 5 模型需共享推理数据,这改变了 AWS Bedrock 的数据隐私保障。
核心要点
- 使用 Claude Fable 5 或 Mythos 5 模型需启用 provider_data_share 模式,数据将保留 30 天并发送至 Anthropic。
- AWS Bedrock 之前保证数据不离开 AWS 域,但 Fable 5 模型打破了这一承诺。
- Anthropic 将数据用于安全评估,而非模型训练,但此举仍引发合规性担忧。
结构提纲
按章节快速跳转。
- §引言
使用 Claude Fable 5 或 Mythos 5 模型需共享推理数据,这改变了 AWS Bedrock 的数据隐私保障。
启用 provider_data_share 模式后,数据将保留 30 天并发送至 Anthropic 进行人工审核。
之前模型的数据保留在 AWS 域内,而 Fable 5 模型的数据将离开 AWS 域。
Anthropic 将数据用于安全评估,但此举引发合规性担忧,AWS Bedrock 的价值主张被削弱。
思维导图
用一张图看清主题之间的关系。
查看大纲文本(无障碍 / 无 JS 友好)
- AWS Bedrock 与 Fable 5 模型的数据共享
- 数据共享机制
- 启用 provider_data_share 模式
- 数据保留 30 天
- 数据发送至 Anthropic
- 安全与合规性影响
- 用于安全评估,非模型训练
- 引发合规性担忧
- AWS Bedrock 价值主张被削弱
金句 / Highlights
值得收藏与分享的关键句。
Once you opt into data retention, your data will leave AWS's data and security boundary.
The entire value of AWS Bedrock was that it sat as the neutral place between companies and model providers.
The key distinction worth parsing: this is for safety evaluation, not training the next model's weights.
在 Bedrock 上使用 Claude Fable 5 需要与 Anthropic 共享推理数据 - InfoQ
InfoQ 首页 News 在 Bedrock 上使用 Claude Fable 5 需要与 Anthropic 共享推理数据
云
面向代理时代的工程:如何规范、构建、测试和运营 AI 驱动的系统(网络研讨会 7 月 16 日)
在 Bedrock 上使用 Claude Fable 5 需要与 Anthropic 共享推理数据
2026 年 6 月 20 日 4 分钟阅读
作者
- Steef-Jan Wiggers
#### 为 InfoQ 撰稿
激发你的好奇心。
帮助 55 万名全球
高级开发人员
每个月保持领先。
联系我们
收听这篇文章 -
0:00
音频准备播放
你的浏览器不支持音频元素。
正常
1.25x
1.5x
喜欢
新下拉阅读列表
- 阅读列表
在 Amazon Bedrock 上使用 Anthropic 的 Claude Fable 5 或 Mythos 5 需要启用 provider_data_share,这是一种数据保留模式,会将提示和输出发送给 Anthropic 保留 30 天,并进行人工审核。没有其他模式可供选择。这些模型的 allowed_modes 字段只包含一个值。
在 Bedrock 上使用的所有先前模型,包括 Opus 4.8、Sonnet 和 Haiku,其推理数据都保留在 AWS 的边界内,模型提供方从未看到这些数据。这一保证使 Bedrock 通过了采购、法律审查以及概念验证和生产之间的安全问卷。Fable 5 改变了这一局面。
AWS 博客文章在底部明确指出:
一旦你启用数据保留,你的数据将离开 AWS 的数据和安全边界。
Anthropic 将 30 天的数据保留描述为 Mythos 级模型的安全要求,需要通过其阻止分类器来检测新型攻击和越狱。公司表示,未来具有此能力级别的模型将承担相同的义务。这不是 AWS 的决定。这是 Anthropic 在所有提供 Fable 5 和 Mythos 5 的平台上一致应用的政策。
在 Reddit 上,一位评论者反驳了将安全审查与训练数据收集混为一谈的观点:
值得注意的关键区别:这是为了安全评估,而不是训练下一个模型的权重。Anthropic 临时保留推理数据是为了检测滥用和研究模型行为,而不是将其重新纳入预训练。尽管这仍然是医疗保健和金融领域的一个合法合规问题,但其威胁模型与“我们的提示成为未来 Claude 的一部分”是不同的。
Securosis 的云安全研究员 Chris Farris 发表了一篇详细的批评文章,认为 AWS 破坏了 Bedrock 的核心价值主张:
AWS Bedrock 的全部价值在于它作为公司和模型提供方之间的中立平台。它保证了数据和推理的驻留,并且不可能将你的组织的数据用于模型提供方的其他目的。一旦剥夺这一点,AWS Bedrock 就变成了第一方的 Anthropic,功能更少。
治理影响是立竿见影的。Anthropic 成为了一个可以访问输入和输出的次处理方,包括对标记内容的人工审核。对于受监管的组织来说,这意味着需要修改 DPA,更新次处理方列表,重新审视处理记录,并重新审视指向这些模型的每个工作负载的法律依据。特别是对于欧洲的组织,Farris 提出了关于 CLOUD 法的担忧:Anthropic 现在是一家美国公司,正与美国政府合作部署其最强大的模型,使保留的数据处于美国法律请求的范围内。
一位来自 Reddit 的德国从业者确认了这一影响:
这对我们来说将是一个决定性因素。我猜对许多基于德国/欧洲的公司来说也是如此。
医疗组织还面临额外的合规性缺口。一位 Reddit 评论者直接提出了这个问题:
Anthropic 是否会提供一种方式,通过 Bedrock 与他们签订 BAA?我们有健康数据,如果没有 BAA,我们无法合法地分享 PII/PHI。我们与 AWS 有 BAA,这也是我们使用 Bedrock 的原因。
目前已有 AWS BAA 覆盖 Bedrock 推理的团队现在需要确定 Anthropic 的次级处理者状态是否需要单独的协议,而该协议可能尚未针对此数据路径存在。
其发布方式引发了最尖锐的批评。数据保留 API 调用在模型发布的同时立即上线。安全团队没有提前收到通知。虽然存在一种 SCP 模式,可以使用 bedrock-mantle:DataRetentionMode 条件键在整个组织范围内阻止数据共享,但该信息被隐藏在文档的一个子部分中,且没有进行任何公告。Farris 指出:
这个功能被大肆宣传,而防护措施甚至连脚注都没有。
另一个监控缺口使问题更加复杂。这里就是使问题更加严重的监控缺口:bedrock-mantle 日志记录到一个完全不同的 CloudTrail 事件源(bedrock-mantle.amazonaws.com),而不是常规的 Bedrock(bedrock.amazonaws.com)。如果你的 CSPM 规则和安全检测器正在监控 Bedrock 活动,它们将无法捕捉到数据保留的更改。你必须明确添加 Mantle 事件源。
此后,AWS 已通过 Builder Center 发布了隔离指南,建议为 Fable 5 使用专门的 Bedrock 项目,并启用 provider_data_share,同时将生产工作负载保持在零保留状态。Farris 记录了一种 SCP 模式,使用 bedrock-mantle:DataRetentionMode 条件键在整个组织范围内拒绝任何非零的保留模式,但允许特定账户在存在批准的使用案例和已签署的 DPA 的情况下例外。
进一步的发展是,6 月 12 日,AWS 更新了博客文章,指出 Anthropic 已要求 AWS 撤销所有用户对 Claude Fable 5 和 Claude Mythos 5 的访问权限,原因是遵守美国政府的出口管制指令。其他所有模型,包括 Opus 4.8,均未受到影响。在模型可用的三天内已在账户级别启用 provider_data_share 的团队应部署 Farris 的 SCP 模式,以恢复默认的零保留状态。
对于企业来说,更广泛的问题是,这是一次性例外,还是前沿安全模型的新常态。Anthropic 已表明这是后者。那些选择 Bedrock 的原因是因为数据从未离开 AWS 边界的企业团队现在面临一个选择:继续使用 Opus 4.8 并接受功能缺口,或者转向前沿模型并接受一种根本不同的数据治理立场。这应该是一个架构师、法律和合规部门共同讨论的问题,而且应该在发布日之前就开始,而不是之后。
关于作者
Steef-Jan Wiggers
显示更多
显示更少
#### 本内容属于云计算主题
##### 相关主题:
- 开发
- 架构与设计
- DevOps
- 人工智能、机器学习与数据工程
- 亚马逊
- 人工智能架构
- Claude
- 数据隐私
- 亚马逊网络服务
- Anthropic
- 大型语言模型
- 云计算
- 相关编辑
- 相关赞助商 为什么 API 不能信任客户端——以及如何弥合这一差距
- 相关赞助商 测试。保护。重复。Guardsquare 将移动应用测试与保护相结合,实现最大安全性且不牺牲性能。请求报价。
InfoQ 新闻简报
每周二发送上周 InfoQ 内容的汇总。加入超过 250,000 名高级开发者的社区。查看示例
我们保护您的隐私。