9月25日,哥伦比亚特区联邦上诉法院以2比1作出裁定,维持五角大楼把Anthropic认定为“国家安全供应链风险”的决定。判决书给出的理由直白得刺眼:Claude内置的安全限制,让它不肯执行政府用户交代的任务,国防部“拿不准它能不能按预期把活干完”。
被这份认定压住的不是哪家外国公司,而是Claude的开发商Anthropic——一家靠“AI安全”标签立身、在美国AI圈被同行当成安全标杆的公司。它当初顶回去的,不是某项具体技术合作,而是要求它给“自主致命武器”和“国内大规模监控”松绑安全护栏。
法院说“AI太讲安全反而不好用”,五角大楼说“这是供应链风险”。一个国家的国防部,以安全之名封杀最讲安全的那家公司——这究竟是在护国家安全,还是在自断臂膀!
01 被拉黑AI安全明星的所作所为
2026年2月24日,Anthropic首席执行官阿莫迪,被国防部长赫格塞思召进五角大楼。赫格塞思给他划了一条死线:2月27日之前,必须接受合同里的“all lawful uses”条款——只要用途合法,军方想用Claude干什么,Anthropic都不得拒绝。
隔了一天,2月26日,Anthropic顶了回去。阿莫迪当天发表声明,话说得很硬:国内大规模监控虽然在现行法律下站得住,却跟民主价值合不来,也给基本自由添了此前没有过的严峻风险;至于全自主武器,他的判断是当前这一代AI技术尚不可靠,扛不起扣扳机的责任。(据阿莫迪声明)
拒绝的代价来得比预想快。2月27日,特朗普和赫格塞思双双在社交平台上公开点名谴责;3月3日,这份采购行动决定由赫格塞思正式签下,Anthropic就此被列入“国家安全供应链风险”名单,军方合同一并取消,还禁止所有国防承包商再跟它合作。
这张名单是有分量的。按惯例,它历来只扣在外国对手企业头上,一家美国本土AI公司被放上去,几乎没有先例。Anthropic没有咽下这口气,反手把国防部告上了法庭。
8月27日,北加州联邦法官丽塔·林出了裁定。她依据的是美国法典第10编第3252条:这部法律授权国防部列风险名单,但前提是被列对象有“敌方恶意动机”。Anthropic是一家美国公司,这一条根本套不上,林法官据此认定,国防部在第3252条项下的那套风险主张站不住。
但国防部并没有因此把Anthropic从名单上撤下来。它手里还握着另一把刀——依据FASCIA法(41 U.S.C. §4713)另行作出的一项认定。这部法律管的是“任何人”,不需要证明什么恶意动机。9月25日,上诉法院那边裁定维持了这一项,多数意见由法官卡察斯撰写。
等于说,林法官撤掉了一项认定,上诉法院又保住了另一项。两项裁定依据不同法律,并行不悖。Anthropic在一审赢了一场,却没能凭这一场把名字从名单上划掉——国防部换了个法律入口,照样把人扣住。公司至今仍挂在名单上。公司随后声明,“尊重但不认同裁决”,正在琢磨后续的各种选项,全院复审申请也在其中。从2月拒签条款,到3月上榜,再到8月一审、9月二审,这条时间线把这场对峙摆得清清楚楚。
02 五角大楼真正忌惮的理由
站在五角大楼一边,理由听上去并不难理解。真到了战时,军用AI必须稳定可靠,关键节点上要是系统突然“罢工”,代价可能是人命。这么看,要求AI公司去掉那些“拒绝执行任务”的限制,似乎顺理成章。
判决书把这种不安写得很直白。“these restrictions have stopped Claude from performing tasks requested by government users”——这些限制已经让Claude拒绝执行政府用户交代的任务;紧跟着一句,“left the Department uncertain whether Claude would perform as needed”——国防部拿不准它到底能不能按需要把活干完。(据判决书No.26-1049)
到底是哪些任务,让国防部这么不放心?判决书披露了两件事。
第一件,是Anthropic高管对承包商把Claude用在海外敏感行动上公开提过异议,涉及1月份在委内瑞拉的一次抓捕行动,以及另一家科技公司Palantir。第二件更微妙:Claude曾经拒绝回应美国疾控中心一项传染病研究的查询。(判决书披露内容)
把这两件事摆在一起,国防部真正介意的东西就浮出来了。它要的不是“AI在战场上靠不靠谱”,是“AI别拒活”。不管拿它调传染病数据还是干别的,它都得有求必应。
这就回到了那场根本对立。Anthropic装护栏,是为了不让Claude被卷进自主杀人、国内监控这类事;国防部管这个叫“不好用”,Anthropic管这个叫“底线”。战时AI确实需要稳定,这一点没人否认,但国防部要拆的不是什么技术故障,而是一条伦理红线——“禁止自主杀人”这类限制,本质上不是机器灵不灵的问题,是该不该踩红线的问题。
Anthropic那边算了一笔账:公司称这份认定已经造成“数十亿美元”量级的损失,连IPO前景都受了拖累。这是公司单方说法,数字没有第三方核过。但事实本身已经够说明问题——一家美国AI公司,因为不肯拆掉自己的安全护栏,被自己国家的国防部列成了供应链风险。
拿“任务能不能按预期执行”来压一家把伦理底线写进产品里的公司,这个理由站不住。把“不肯越线”反过来定罪成“供应链风险”,因果是颠倒的。
03 当“安全”变成封杀的理由
九个月拉锯下来,Anthropic的身份完成了一个刺眼的转换:从“AI安全明星”,变成了五角大楼嘴里的“供应链风险”。这件事最讽刺的地方在于,它本来就是冲着“AI安全”这三个字起家的。
Claude的核心卖点,就是那套严格的安全对齐机制——拒绝生成有害内容,拒绝协助危险操作。这套对齐在市场上是它最贵的那块招牌,是客户愿意为Claude多付溢价的理由。可同样这套东西,到了美国国防部眼里,却成了“不可靠”的罪证。在投标桌上是卖点,到了五角大楼的清单上,就成了软肋。同一种能力,换个场合就换了罪名。
时间点也值得多看一眼。9月裁定前后,国防部正跟英伟达、微软、亚马逊密集签下合作协议(据公开报道)。那几家公司在军方使用条款上都点了头,Anthropic成了整个圈子里唯一说“不”的,也就成了唯一被拉进名单的。愿意签的,合同一张接一张地落;不肯签的,名单上挂着禁入令,连合作商都被隔开。合同与名单之间这条界线,画的不是技术能不能用,而是听不听话。这份名单与其说是按风险排的,不如说是按立场排的。
当国防部以“安全”为名封杀一家讲安全的公司,它实际封杀掉的,是自己将来最缺的那项本事。AI治理真正难的地方,从来不是“AI够不够强”,而是“强了之后谁来踩刹车”。五角大楼要的,是一台没有刹车的机器;而Anthropic,是少数还在坚持给AI装刹车的公司之一。这种封杀看着强硬,往前多看几步,砍向的其实是自己。
这家公司的官司还远没有打完。但不管这架官司最后打到哪一步,输赢只是一层,更值得追问的是另一层:美国的军工AI链条上,还能不能容得下一家敢在底线问题上说“这个我不做”的公司?
热门跟贴