InfoQ

Claude Fable 5 on Bedrock Requires Sharing Inference Data with Anthropic

8.5内容质量
Claude Fable 5 on Bedrock Requires Sharing Inference Data with Anthropic

TL;DR · AI 摘要

使用 Claude Fable 5 或 Mythos 5 模型需共享推理数据,这改变了 AWS Bedrock 的数据隐私保障。

核心要点

  • 使用 Claude Fable 5 或 Mythos 5 模型需启用 provider_data_share 模式,数据将保留 30 天并发送至 Anthropic。
  • AWS Bedrock 之前保证数据不离开 AWS 域,但 Fable 5 模型打破了这一承诺。
  • Anthropic 将数据用于安全评估,而非模型训练,但此举仍引发合规性担忧。

结构提纲

按章节快速跳转。

  1. 使用 Claude Fable 5Mythos 5 模型需共享推理数据,这改变了 AWS Bedrock 的数据隐私保障。

  2. 启用 provider_data_share 模式后,数据将保留 30 天并发送至 Anthropic 进行人工审核。

  3. 之前模型的数据保留在 AWS 域内,而 Fable 5 模型的数据将离开 AWS 域。

  4. Anthropic 将数据用于安全评估,但此举引发合规性担忧,AWS Bedrock 的价值主张被削弱。

思维导图

用一张图看清主题之间的关系。

查看大纲文本(无障碍 / 无 JS 友好)
  • AWS Bedrock 与 Fable 5 模型的数据共享
    • 数据共享机制
      • 启用 provider_data_share 模式
      • 数据保留 30 天
      • 数据发送至 Anthropic
    • 安全与合规性影响
      • 用于安全评估,非模型训练
      • 引发合规性担忧
      • AWS Bedrock 价值主张被削弱

金句 / Highlights

值得收藏与分享的关键句。

  • Once you opt into data retention, your data will leave AWS's data and security boundary.

    AWS 博客文章

    ⬇︎ 下载 PNG𝕏 分享到 X
  • The entire value of AWS Bedrock was that it sat as the neutral place between companies and model providers.

    Chris Farris 的评论

    ⬇︎ 下载 PNG𝕏 分享到 X
  • The key distinction worth parsing: this is for safety evaluation, not training the next model's weights.

    Reddit 评论

    ⬇︎ 下载 PNG𝕏 分享到 X
#AWS Bedrock#Anthropic#数据隐私#AI 模型
打开原文

在 Bedrock 上使用 Claude Fable 5 需要与 Anthropic 共享推理数据 - InfoQ

InfoQ 首页 News 在 Bedrock 上使用 Claude Fable 5 需要与 Anthropic 共享推理数据

面向代理时代的工程:如何规范、构建、测试和运营 AI 驱动的系统(网络研讨会 7 月 16 日)

在 Bedrock 上使用 Claude Fable 5 需要与 Anthropic 共享推理数据

2026 年 6 月 20 日 4 分钟阅读

作者

  • Steef-Jan Wiggers

#### 为 InfoQ 撰稿

激发你的好奇心。

帮助 55 万名全球

高级开发人员

每个月保持领先。

联系我们

收听这篇文章 -

0:00

音频准备播放

你的浏览器不支持音频元素。

正常

1.25x

1.5x

喜欢

新下拉阅读列表

  • 阅读列表

在 Amazon Bedrock 上使用 Anthropic 的 Claude Fable 5 或 Mythos 5 需要启用 provider_data_share,这是一种数据保留模式,会将提示和输出发送给 Anthropic 保留 30 天,并进行人工审核。没有其他模式可供选择。这些模型的 allowed_modes 字段只包含一个值。

在 Bedrock 上使用的所有先前模型,包括 Opus 4.8、Sonnet 和 Haiku,其推理数据都保留在 AWS 的边界内,模型提供方从未看到这些数据。这一保证使 Bedrock 通过了采购、法律审查以及概念验证和生产之间的安全问卷。Fable 5 改变了这一局面。

AWS 博客文章在底部明确指出:

一旦你启用数据保留,你的数据将离开 AWS 的数据和安全边界。

Anthropic 将 30 天的数据保留描述为 Mythos 级模型的安全要求,需要通过其阻止分类器来检测新型攻击和越狱。公司表示,未来具有此能力级别的模型将承担相同的义务。这不是 AWS 的决定。这是 Anthropic 在所有提供 Fable 5 和 Mythos 5 的平台上一致应用的政策。

在 Reddit 上,一位评论者反驳了将安全审查与训练数据收集混为一谈的观点:

值得注意的关键区别:这是为了安全评估,而不是训练下一个模型的权重。Anthropic 临时保留推理数据是为了检测滥用和研究模型行为,而不是将其重新纳入预训练。尽管这仍然是医疗保健和金融领域的一个合法合规问题,但其威胁模型与“我们的提示成为未来 Claude 的一部分”是不同的。

Securosis 的云安全研究员 Chris Farris 发表了一篇详细的批评文章,认为 AWS 破坏了 Bedrock 的核心价值主张:

AWS Bedrock 的全部价值在于它作为公司和模型提供方之间的中立平台。它保证了数据和推理的驻留,并且不可能将你的组织的数据用于模型提供方的其他目的。一旦剥夺这一点,AWS Bedrock 就变成了第一方的 Anthropic,功能更少。

治理影响是立竿见影的。Anthropic 成为了一个可以访问输入和输出的次处理方,包括对标记内容的人工审核。对于受监管的组织来说,这意味着需要修改 DPA,更新次处理方列表,重新审视处理记录,并重新审视指向这些模型的每个工作负载的法律依据。特别是对于欧洲的组织,Farris 提出了关于 CLOUD 法的担忧:Anthropic 现在是一家美国公司,正与美国政府合作部署其最强大的模型,使保留的数据处于美国法律请求的范围内。

一位来自 Reddit 的德国从业者确认了这一影响:

这对我们来说将是一个决定性因素。我猜对许多基于德国/欧洲的公司来说也是如此。

医疗组织还面临额外的合规性缺口。一位 Reddit 评论者直接提出了这个问题:

Anthropic 是否会提供一种方式,通过 Bedrock 与他们签订 BAA?我们有健康数据,如果没有 BAA,我们无法合法地分享 PII/PHI。我们与 AWS 有 BAA,这也是我们使用 Bedrock 的原因。

目前已有 AWS BAA 覆盖 Bedrock 推理的团队现在需要确定 Anthropic 的次级处理者状态是否需要单独的协议,而该协议可能尚未针对此数据路径存在。

其发布方式引发了最尖锐的批评。数据保留 API 调用在模型发布的同时立即上线。安全团队没有提前收到通知。虽然存在一种 SCP 模式,可以使用 bedrock-mantle:DataRetentionMode 条件键在整个组织范围内阻止数据共享,但该信息被隐藏在文档的一个子部分中,且没有进行任何公告。Farris 指出:

这个功能被大肆宣传,而防护措施甚至连脚注都没有。

另一个监控缺口使问题更加复杂。这里就是使问题更加严重的监控缺口:bedrock-mantle 日志记录到一个完全不同的 CloudTrail 事件源(bedrock-mantle.amazonaws.com),而不是常规的 Bedrock(bedrock.amazonaws.com)。如果你的 CSPM 规则和安全检测器正在监控 Bedrock 活动,它们将无法捕捉到数据保留的更改。你必须明确添加 Mantle 事件源。

此后,AWS 已通过 Builder Center 发布了隔离指南,建议为 Fable 5 使用专门的 Bedrock 项目,并启用 provider_data_share,同时将生产工作负载保持在零保留状态。Farris 记录了一种 SCP 模式,使用 bedrock-mantle:DataRetentionMode 条件键在整个组织范围内拒绝任何非零的保留模式,但允许特定账户在存在批准的使用案例和已签署的 DPA 的情况下例外。

进一步的发展是,6 月 12 日,AWS 更新了博客文章,指出 Anthropic 已要求 AWS 撤销所有用户对 Claude Fable 5 和 Claude Mythos 5 的访问权限,原因是遵守美国政府的出口管制指令。其他所有模型,包括 Opus 4.8,均未受到影响。在模型可用的三天内已在账户级别启用 provider_data_share 的团队应部署 Farris 的 SCP 模式,以恢复默认的零保留状态。

对于企业来说,更广泛的问题是,这是一次性例外,还是前沿安全模型的新常态。Anthropic 已表明这是后者。那些选择 Bedrock 的原因是因为数据从未离开 AWS 边界的企业团队现在面临一个选择:继续使用 Opus 4.8 并接受功能缺口,或者转向前沿模型并接受一种根本不同的数据治理立场。这应该是一个架构师、法律和合规部门共同讨论的问题,而且应该在发布日之前就开始,而不是之后。

关于作者

Steef-Jan Wiggers

显示更多

显示更少

#### 本内容属于云计算主题

##### 相关主题:

  • 开发
  • 架构与设计
  • DevOps
  • 人工智能、机器学习与数据工程
  • 亚马逊
  • 人工智能架构
  • Claude
  • 数据隐私
  • 亚马逊网络服务
  • Anthropic
  • 大型语言模型
  • 云计算
  • 相关编辑
  • 相关赞助商 为什么 API 不能信任客户端——以及如何弥合这一差距
  • 相关赞助商 测试。保护。重复。Guardsquare 将移动应用测试与保护相结合,实现最大安全性且不牺牲性能。请求报价。

InfoQ 新闻简报

每周二发送上周 InfoQ 内容的汇总。加入超过 250,000 名高级开发者的社区。查看示例

我们保护您的隐私。