Featured image of post 拒绝五角大楼半年后,Anthropic 把黑名单打赢成了判例

拒绝五角大楼半年后,Anthropic 把黑名单打赢成了判例

加州联邦法官裁定五角大楼将 Anthropic 列入供应链风险黑名单违反第一修正案,裁决书称国家安全不是报复批评者的空白支票。复盘这场从两条红线、最后通牒到司法翻案的六个月博弈,以及它给 AI 公司与政府关系留下的先例。

本文基于 The Verge、纽约时报、Reuters、The Hill 在 2026 年 8 月 27 日至 28 日的报道,以及加州北区联邦地区法院的公开裁定书整理。判决书原文可查,社区数据来自 Reddit 与 Hacker News,用于观察舆论反应,不等同于独立信源。3 月事件部分参考了当时多家媒体的公开报道,个别细节以法院文书为准。

一纸裁定

8 月 27 日,加州北区联邦地区法院的 Rita F. Lin 法官给出一份等了半年的裁定:五角大楼今年早些时候把 Anthropic 列入「供应链风险」(supply chain risk)黑名单,属于违反美国宪法第一修正案的非法报复。

加州北区联邦地区法院法官 Rita F. Lin(图源:Wikimedia Commons,官方司法肖像)

先看法官的原话。

「空洞地援引国家安全,不是用来惩罚和报复政府批评者的空白支票。」

轮到国防部长 Pete Hegseth 那个拉黑决定时,她的用词更不客气:「武断且反复无常」(arbitrary and capricious)。紧接着她还划了一条界线:政府当然有权自由选择自己的 AI 供应商,这一点没有争议,但证据摆在那里,强加给 Anthropic 的那些广泛措施是「非法且毫无根据的」(illegal and baseless)。

消息传开的当天,Hacker News 相关帖子冲到 487 分、353 条评论;Reddit 上至少 9 个子版块在讨论这件事,r/ClaudeAI 的帖子拿了 1226 个赞,r/law 和 r/news 各有一篇 700 到 900 赞级别的大帖。一家 AI 公司打赢美国政府,上一次还是几个月前的临时禁令,这次是实体裁决。

这份裁定的分量要从哪里看?得把时间拨回今年年初。

两条红线

五角大楼,美国国防部总部(图源:Wikimedia Commons,美国空军,公有领域)

事情从今年冬天说起。国防部长 Hegseth 要重谈所有 AI 实验室与军方的现有合同,核心诉求就一个词:任何合法用途(any lawful use)。签了字,五角大楼对商用 AI 的使用权就被大幅放开。

大多数实验室签了。OpenAI、Google、Microsoft、SpaceX,七家陆续落笔。

Anthropic 是例外。它坚持两条:不允许其 AI 被用于对美国人画像的大规模监控(mass surveillance),也不允许用于致命性自主武器(lethal autonomous weapons)——也就是在没有人类监督的情况下,可以自主决定击杀目标的系统。

这两条不是临时加的价码,Anthropic 的使用政策里早就写着。麻烦在于,新合同要的是「任何合法用途」,红线和合同天然不兼容。坚持红线,就等于拒绝签约。

接下来是层层加码。国防部官员接连公开讥讽,最后特朗普政府下了通牒。通牒到期前不到 24 小时,Anthropic CEO Dario Amodei 发表声明,重申立场不变。声明里有一段后来被反复引用的话:Anthropic 从未对具体军事行动提出异议,也从不以临时方式限制自家技术的使用,但在极少数情形下,「我们相信 AI 会破坏而非捍卫民主价值」。

Anthropic CEO Dario Amodei(图源:Wikimedia Commons,CC BY 2.0,TechCrunch Disrupt 2023)

声明次日,黑名单落地。供应链风险这个标签在联邦采购体系里本来是留给国家安全威胁主体的,挂在一家 AI 公司头上,意味着联邦机构与它的合作都会受限。五角大楼随即跟其他七家实验室签完新约,把 Anthropic 从国防 AI 供应商名单里挤了出去。

第一回合

3 月 9 日,Anthropic 起诉了。这是它就政府行动提起的两起诉讼中的第一起,指控核心一句话就能说完:政府因为我划红线、公开发声,所以报复我。

当月,Rita Lin 就发出临时禁令,黑名单暂停执行。真正让政府难堪的是她引用的证据来源——政府自己的内部记录。记录显示,把 Anthropic 列为供应链风险的理由,是其在媒体上的「敌对姿态」(hostile manner through the press)。

法官当时写道:「惩罚一家让政府合同立场受到公众审视的公司,是典型的非法第一修正案报复。」

这个论证的杀伤力在于:政府没法否认报复发生过,只能给报复套一个国家安全的说法,而法官翻的是政府自己的文件。你列黑名单的真实理由白纸黑字写着——「他公开说了让我们难堪的话」。这跟国家安全没关系,这是言论惩罚。

时隔近半年,8 月 27 日的实体裁决把这个结论焊死了。第一回合是暂缓执行,这一回合是定性非法,量级完全不同。

故事比名单长

从重谈合同到判决非法:六个月博弈时间线

黑名单案到此可以收尾了。但翻翻这半年 Anthropic 和白宫的完整交手记录,名单只是其中一件事。

6 月还出过另一桩:Fable 5 模型被政府方面叫停,大约 72 小时后恢复;同期 Mythos 5 也走了一遍暂停、谈判、回归的流程。The Verge 干脆给这串事件开了个专题,名字很直白,就叫「Anthropic 与白宫的新斗争」。

串起来看,节奏其实很固定:拒绝扩权合同,拉黑名单;旗舰模型上线,叫停审查;每轮施压之后回到谈判桌,然后进入下一轮。黑名单判决解决的是其中一条战线。纽约时报提到,第二起诉讼还在进行。

判决书里还有个容易被略过的细节:法官在文书中使用的名称是「战争部」(Department of War),特朗普政府为国防部启用的别名。一份联邦法院裁决书正式沿用这个称谓去约束它的行为,本身就是这个时代行政与司法互动的一个注脚。

赢了什么,没赢什么

对国内读者来说,这场官司的看点不在美国党争,而在它往后会怎么被引用——它给后来者留了什么。

国家安全的主张与两条红线在天平两端,第一修正案居中裁决

最直接的影响是定价变了。Anthropic 为两条红线付出的代价,是被逐出全球最大的单一 AI 采购方市场,外加半年官司的消耗;它换回来的,是一个司法定性:政府的报复非法。下一家面对「要么签约、要么出局」的 AI 公司,手里就多了一份可以援引的判例。坚持红线从「商业自杀」变成了一笔可以算清的账。

「国家安全」这张牌也被划了边界。裁决书那句「空洞的援引不是空白支票」,针对的正是行政分支最顺手的扩权工具。法院给出的审查标准说穿了很朴素:看动机,看你自己的文件怎么写。文件里写着「因为他在媒体上跟我们作对」,那就没法事后再包装成国家安全。

至于商业格局,判决其实什么都没翻转。五角大楼与其他七家实验室的合同不会因此作废,OpenAI 们拿到的份额大概率留在手里。Anthropic 赢回的是清白和先例,不是市场。法律上的胜利和商业上的收益是两回事:前者靠司法系统,后者靠下一轮采购周期。

还有个细节值得玩味。发言人 Danielle Ghiglieri 判决后的表态是:欢迎裁决,公司「仍专注于与政府富有成效地合作,让 AI 服务国家安全」。官司刚赢,合作的大门马上重新敞开。什么时候该硬、什么时候该收,Anthropic 这次两头都做了示范。

接下来看什么

判决不是终点。往后有几件事值得关注。

第一起诉讼解决了黑名单的合法性问题,第二起的争议范围更广。如果 Anthropic 再赢,行政分支手里对 AI 公司的施压工具会再少几件。

采购市场是另一回事。判例归判例,下一轮国防 AI 合同招标时,「任何合法用途」这类条款还写不写,要看具体采购文件。

还有一层更远的对照:美国有第一修正案这个杠杆,别的法域没有。同一家公司、同一条红线,换一个司法体系,谈判筹码的结构完全不同。这个对照本身就值得单独研究。

最后说说这件事最反直觉的地方:一家商业公司坚持两条已经写在自己政策里的限制条款,最终要靠法院来确认「坚持限制」不构成被惩罚的理由。这听起来像常识,落地却花了半年官司。AI 治理的很多议题都是如此:原则写在纸上容易,让权力承认原则,每一步都是硬仗。

参考来源

以上媒体来源用于还原事件时间线与各方口径,Reddit 与 Hacker News 数据仅用于观察社区反应强度;法院结论以裁定书原文为准,本文不构成法律意见。正文三张照片取自 Wikimedia Commons(法官官方肖像、美国空军公有领域航拍、CC BY 2.0 活动照),版权与授权以各 Commons 文件页标注为准。

RSS Feed 使用 Hugo 构建
主题 StackJimmy 设计