A Anthropic cumpriu a ordem em poucas horas, tirando ambos os modelos do ar para todos os clientes no mundo todo, já que não tinha como bloquear seletivamente apenas cidadãos estrangeiros . Outros modelos Claude permaneceram inalterados.
Em 26 de junho de 2026, o governo dos EUA concedeu uma exceção parcial. O secretário de Comércio, Howard Lutnick, reautorizou o Mythos 5 para aproximadamente 100 empresas de confiança e agências federais com salvaguardas verificadas .
Na conferência ISC.AI 2026 em Pequim, em 24 de junho de 2026, a chinesa 360 Security Technology revelou duas ferramentas de IA — Tulongfeng e Yitianzhen — posicionadas explicitamente como uma resposta nacional ao Mythos, da Anthropic .
O fundador Zhou Hongyi chamou o Tulongfeng de "a versão chinesa do Mythos" — um sistema de descoberta de vulnerabilidades e defesa automatizada . A empresa afirmou que o Tulongfeng já havia identificado 3.432 falhas de software, com 105 confirmadas pelo governo chinês .
Zhou reconheceu uma diferença de capacidade de 20% a 30% em relação ao Mythos, mas destacou as ferramentas como uma necessidade estratégica, enfatizando a importância de construir uma equipe profissional de ataque e defesa, em vez de depender de uma abordagem de "gênio hacker" isolado .
O Yitianzhen, a segunda ferramenta, tem como alvo a defesa cibernética automatizada e a resposta a incidentes, completando o que a 360 chama de suíte "Yitian Tulong" — nome extraído de um clássico romance chinês de artes marciais que significa "Espada Celestial e Sabre do Dragão" .
Dez dias após a proibição dos EUA, a startup japonesa de IA Sakana AI (avaliada em aproximadamente US$ 2,7 bilhões) lançou o Fugu e o Fugu Ultra em 22 de junho de 2026 . Em vez de competir construindo um modelo base maior, a Sakana adotou uma abordagem fundamentalmente diferente.
O Fugu é um pequeno modelo "coordenador" de cerca de 7 bilhões de parâmetros que roteia tarefas por um conjunto de modelos públicos de ponta disponíveis atualmente — GPT-5.5, Gemini 3.1 Pro e Claude Opus 4.8 . O sistema atribui funções dinamicamente: Gemini para agregação de conhecimento, GPT-5.5 para raciocínio matemático e modelos alternados para tarefas de codificação .
A Sakana afirma que as saídas orquestradas do Fugu igualam ou superam o Fable 5 e o Mythos Preview da Anthropic em pontuações de benchmark, sem usar nenhum dos modelos restritos — efetivamente driblando os controles de exportação dos EUA . O Fugu Ultra obteve 73,7 no SWE-Bench Pro, contra 69,2 do Claude Opus 4.8 e 58,6 do GPT-5.5 . O sistema foi lançado no OpenRouter em 25 de junho .
"Como o conjunto de modelos é trocável, se algum provedor for subitamente controlado por exportação, o Fugu simplesmente encontra uma rota alternativa", observaram analistas . A empresa explicitamente enquadrou o momento como algo não acidental, posicionando o Fugu como uma alternativa para qualquer país ou entidade impedida de acessar modelos de ponta dos EUA .
Em 24 de junho de 2026, a Anthropic enviou uma carta a senadores dos EUA e autoridades da Casa Branca acusando o Grupo Alibaba e seu laboratório de IA Qwen de executar "o maior ataque de destilação já conhecido" contra o Claude .
A Anthropic alegou que operadores usaram aproximadamente 25 mil contas fraudulentas para executar mais de 28,8 milhões de interações com o Claude entre 22 de abril e 5 de junho de 2026 . A campanha extraiu sistematicamente as capacidades do Claude — particularmente engenharia de software e raciocínio de agente — para replicá-las nos próprios modelos Qwen da Alibaba .
A escala, segundo a Anthropic, excedeu a atividade combinada de destilação anterior da DeepSeek, MiniMax e Moonshot AI . As ações da Alibaba atingiram a mínima de 16 meses quando a história veio a público . Até o momento da publicação, a Alibaba não havia respondido às alegações .
Três respostas asiáticas distintas a uma única política dos EUA revelam uma nova lógica estratégica. A China se moveu para construir substitutos nacionais para a IA de cibersegurança americana restrita, reconhecendo uma diferença de capacidade como um desafio temporário, e não uma barreira. O Japão contornou a restrição inteiramente com uma solução arquitetural — coordenação em vez de competição. E, por meio da suposta destilação, algumas empresas chinesas podem ter buscado um atalho no processo de desenvolvimento.
Os controles de exportação sobre modelos de IA, que começaram com chips, agora desencadearam uma onda de inovação e conflito que definirá a próxima fase da competição global de IA.