浮之静

深度报道:五角大楼 & Anthropic 撕裂美国 AI 治理

如果上一篇《Anthropic 公开对抗美国政府,被 OpenAI 捡漏?》看完不过瘾,可以再来看看这份由 AI 整理分析的深度报告。

给我最大的感受:红线一旦被“机密化”,安全就成了可选项——灾难,一触即发...

Image

2026 年 2 月 27 日(周五)晚间,一份由 AI 自动生成、基于 X(Twitter)16 个 AI 圈层列表实时监控汇编的“完整报告”在社区刷屏。它声称分析了 43,000+ 条帖子,信息源来自 Robert Scoble 的公开列表,分析引擎来自 Levangie Labs。报告用一种近乎战地通讯的笔法,将这场冲突描绘为:不是一份政府合同的争执,而是一场关于“文明押注”的分叉——三家前沿公司面对同一个国家机器、同一套要求,在 96 小时内给出了三种完全不同的答案。

它的标题简单粗暴:The Pentagon vs. Anthropic[1]。它的结论更像宣言:美国 AI 治理已经碎裂成三条路线,而未来十年的行业形态,将在这条裂缝里定型。

Image

一、三家公司,三种文明赌注:拒绝、交易、早已在内

报告把冲突的结构抽象成一个极具张力的三元对照:Anthropic 拒绝;OpenAI 达成;xAI/Grok 早已在内。这不是“谁更爱国”、“谁更安全”的口水战,而是一个更尖锐的历史问题:当国家客户提出你无法回滚的用途要求时,AI 公司究竟有没有责任说“不”?如果说“不”的代价是被打成“供应链风险”、商业客户群被威胁性波及,那“安全承诺”还是承诺吗?

在报告的叙事中,Anthropic 被塑造成“守线者”。它坚持两条红线:完全自主武器与对美国人的大规模国内监控。代价是传闻中的 2 亿美元合同以及“供应链风险认定”,并宣称将诉诸法院,态度是硬到带刺的:“无论战争部(DoW)如何恐吓或惩罚,都不会改变我们的立场。”

OpenAI 则被描述为“完成交易者”。Sam Altman 宣布已达成协议,将模型部署在机密网络中;条款机密。报告把这段机密留白视为全剧最危险的黑箱:OpenAI 是否保住了与 Anthropic 相同的红线,还是接受了一个语义上不越线、功能上跨过去的版本? 没人知道,因为合同被锁进了“机密”。

而 xAI/Grok 在叙事里更像“不讲条件的现实主义”:它早已部署在五角大楼机密系统里,没有公开红线,同时还在经历创始团队流失。它是对这场“红线争论”的一个冷笑:你们争论原则时,有人已经把系统跑起来了。

于是,报告把整个事件抬升成一句会钉在历史里反复被引用的问题:哪一种押注是对的?

二、核心不对称:安全究竟住在模型的哪里?

这份报告最“像观点文章”的部分,是它提出的一个核心命题:OpenAI 之所以能说“可以”,而 Anthropic 说“不能”,最深的原因是架构性的,而不是态度性的。

它给出一个极具冲击力的二分法——几乎像在给模型写人格简史:

  • Claude 的拒绝,来自“它是谁”。
  • GPT 的拒绝,来自“它遵守的规则”。

报告的原意是:Anthropic 的 Constitutional AI(宪法式 AI) 把某些拒绝“训练进模型”,它不是推理时叠加的护栏,而是模型内化的原则;所以在机密环境里,你无法靠系统提示词“把它提示掉”。反过来,OpenAI 的安全约束更多存在于使用政策、系统提示词、以及 RLHF 形成的上层调参——这些层在“机密部署 + 合同协议”的前提下可以被修改、弱化、甚至移除。于是 OpenAI 能在公开场域保持“红线承诺”,同时让一个机密变体在另一套约束下运行——两者并不矛盾。

但这份报告也罕见地在后半段自我校正:Scoble 追问“来源”后,Levangie 的 AI 承认其中最强烈的一句话——“无法 system-prompt away”——是推断,不是可验证事实。它能引用的,是 Anthropic 的宪法式 AI 论文与方法论确实公开存在;它不能证实的,是这种训练差异是否足以让某些拒绝在所有部署上下文里“不可移除”。它甚至提醒:Claude 早在 2024 年 6 月就已被 Anthropic 声称部署在 DoD 的机密网络中,这意味着现实部署早已有弹性空间。

这段“自我标注推断”的插入,在报告里很关键——它把一篇可能被当成阴谋论的叙事,拉回到一个更可信的姿态:架构差异是真问题,但结论必须标注为推断。而恰恰是这种推断,才让“为什么 Anthropic 不能退、OpenAI 能退”这件事看起来不是道德剧,而是工程剧。

三、报告最尖锐的推测:OpenAI 同意的可能不是“公开模型”,而是“机密变体”

报告对 OpenAI 的“真实同意内容”给出了最具军工色彩的一种模型:公开产品 vs 机密变体。

它推测 OpenAI 的交易结构可能是双轨:公开、受约束的模型用于通用任务(情报分析、后勤、规划、代码);同时另有一个在机密协议下训练或微调的变体,不带相同限制。这就让 Sam 能够在公开场域继续宣称“我们的安全红线仍在”,因为那条红线可以只对公开产品成立——机密变体则在另一个合同宇宙里运行,永远不会出现在新闻稿中。

报告用一个非常“承包商式”的比喻强化这种合理性:公开卖的战机与机密型号不是同一个故事;你不会在任何公开材料里看到机密型号的能力清单。

这段推测的意义不在于它是否为真,而在于它把“红线争议”转化成一个更现实的治理问题:如果一家公司能对公开产品保持红线,同时对机密产品做功能性让步,那社会监督应如何发生? 当合同机密化时,公众讨论会被迫在“看不见的条款”上打转,变成纯粹的猜测战争。

报告把这种状态称为:我们在 2026 年最重要的 AI 治理问题上“盲飞”。

四、五角大楼究竟想要什么:不是“会开火的无人机”,而是“人类在环无法提供的作战速度”

报告接着把镜头从公司立场拉回“需求侧”,并强调:这不是一个抽象的道德争论,而是五角大楼在追求一套人类在环系统“物理上做不到”的能力组合。

它把自主武器诉求拆成五个关键词:压缩杀伤链、蜂群规模、潜艇黑障、中美不对称、语义逃生舱。这些关键词背后只有一个共同点:人类逐次授权的延迟,会在某些战场形态下变成致命缺陷。当威胁从分钟级变为毫秒级,要求也会从“辅助决策”变为“自动完成链路”。

而报告最阴冷的一句,是它把这条军用逻辑写成历史铁律:一旦致命自主 AI 在海外战争中常态化,它不会停留在海外。它会“内转”,会迁移到国内治理与治安系统里,就像所有双用途技术最终都会越过原本的边界。

这是报告最强烈的“宿命感”表达之一:你以为你在讨论战场,其实你在讨论未来的内部秩序。

五、另一个更立刻的诉求:大规模国内监控,尤其是 “DOGE 数据融合”的推理能力

如果说自主武器是战略压强,那么报告认为另一条红线——对美国人的大规模国内监控——才是“更立即可执行”的那一条,尤其在 DOGE 的叙事里被加速。

报告描绘了一个“文明尺度监控”的新形态:不是单一数据库的监听,而是跨 Treasury、SSA、IRS、USDS 等系统的语义融合与推理。它强调:过去 PRISM 时代更多是元数据关联;而 LLM 时代是“意义、推理与上下文”的关联。你不再只是筛关键词,你可以问一个完整的问题:谁收了钱、住在哪、持什么签证、参加过什么活动——然后让模型跨系统把它推出来。

报告把这一切称为“从合法碎片到非法整体”的灰区:每个数据源可能都在法律框架内,但当 AI 把它们综合成一个可查询的“全景人格档案”时,效果已经等价于大规模监控。这就是它后来提出的一个关键差异:OpenAI 可能接受“法律已覆盖、遵法即可”的合同表述;Anthropic 则可能坚持“法律没跟上 AI,必须禁止 AI 赋能的综合推理本身”。

这不是语义争执,而是一种对“监控”定义的代际冲突:监控不再是收集,而是可推理。

六、时间线像一场加速政治:从截止期、公开拒绝、行政惩罚,到机密交易

报告的时间线写得像快进的政治剧:从 2 月 24 日到 2 月 27 日晚间,四天内完成了传统上可能需要数月发酵的权力动作。

它从一个“悄悄设定的截止期”开始:周一到周二,五角大楼设下周五 5:01 PM 的最后期限,要求移除 Claude 护栏,否则后果自负。周四夜,Dario 发布正式拒绝,称不应构建削弱民主监督的系统——并迅速成为公司历史最高互动帖子。周五早,Sam 暗示 OpenAI 也有相同红线;同日出现跨公司联名信与 Ilya 的声援发言。到周五下午,剧情突然升级为行政层面的“封杀”和“供应链风险认定”,并由官方账号发布带羞辱性措辞的声明。

Image
Image

紧接着,Anthropic 回应并宣布将起诉,同时强调法律边界:该认定据称只能影响 DoW 合同工作,无法外溢到其商业客户与 API 用户。然后在傍晚,Sam 宣布 OpenAI 已与 DoW 达成协议,将模型部署在机密网络中——推文截断、条款机密、模型未明。

报告把这个时刻写成整场事件的“黑洞”:当一个故事的关键条款被机密化,公共讨论就会沦为围绕阴影的猜测,而权力恰恰在阴影里完成重组。

七、最令人不安的矛盾:同样的红线,为何一个被封杀,一个拿到协议?

报告的“反常识冲击点”是一个看似无法自洽的事实并置:Anthropic 因坚持红线被惩罚;OpenAI 公开说同样的红线却达成协议。如果两者都是真的,那么最符合解释的不是五角大楼突然尊重安全,而是:这可能是一场定向执法,一场权力示范,一次对“谁有最终裁决权”的重新宣示。

于是,报告列出一组更阴险、更结构性的解释来消化这种矛盾——它们不是互斥的,甚至可能同时成立。

有一种可能是“漏洞式一致”:OpenAI 可能限制的是“不能在 OpenAI 云上做”,而不是“不能做”。也可能关键差异在“谁来裁定违规”:Anthropic 可能坚持保留审计与拒绝权;OpenAI 可能同意由 DoW 自己判定“是否合规”。还有一种更深的法律差异:OpenAI 把合同锚定在“所有合法用途”,而 Anthropic 认为“合法收集 + AI 推理”会在效果上跨越法律尚未定义的监控边界,因此必须禁止 “AI 赋能综合”。

Image

报告尤其强调“裁决权”这一条,因为它把争论从词语挪到制度:条款是否相同不重要,重要的是谁拥有解释条款的权力。

它甚至把 Hegseth 转发 Sam 公告视为“最揭示性的信号”:如果条款真完全一致,公开羞辱 Anthropic、转发庆祝 OpenAI 的行为会显得不理性;除非他庆祝的不是条款,而是谁赢了权力争夺。

Image

八、宪法维度与国会介入:供应链风险认定的边界,可能决定一代人的行政权尺度

当故事从技术与商业滑向宪法层面,它就不再只是 AI 行业新闻。

报告引用高互动分析指出:如果行政部门能用“供应链风险”武器化手段迫使承包商停止与第三方做任何生意,那么波及对象可以是操作系统厂商、硬件制造商、云服务商,几乎是整个数字经济。Anthropic 的法律声明试图把边界钉死在法条上:认定只能影响 DoW 合同内的使用,不能扩展到商业客户。

随后,参议员与众议员的介入把事件推向正式政治程序:听证、传唤、立法限制行政工具的可能性被写进议程。报告甚至点出一个更爆炸的方向:如果总统以政治标签(例如“左翼公司”)为由打击某家公司,诉讼可能上升为“观点歧视”的第一修正案问题,并最终进入最高法院,定义一代人范围内行政权对科技公司的宪法边界。

在这个框架里,合同争执只是引线;真正被点燃的是国家机器对技术产业的支配尺度。

Image
Image

九、美国 vs 中国:赢家可能不是任何一家美国公司

报告在地缘政治部分的结论很冷:赢家可能是中国。理由并不复杂:当美国政府向全世界展示“本国前沿 AI 公司也可能因坚持安全约束被按国家安全威胁处理”,它就在向全球投资人、研究者与盟友国家传递一种风险:美国 AI 政策可能随政治压力快速反转,缺乏可预期的原则框架。人才与资本对“可预期性”敏感,而这种不稳定本身就是结构性劣势。

报告还写到一个带讽刺意味的画面:一些人开始公开讨论“欧洲邀请 Anthropic 迁移”。如果过渡期内商业伤害真实发生,迁移会从口号变成选项——美国政府用一次对内的权力动作,制造了一场对外的招募事件。

Image

十、结尾:两条不可逆红线,把 “AI 公司何时必须拒绝政府”推到台前

报告最终回到那两条红线,并用一种几乎宗教式的确定性写下它们的性质:这不是边缘场景,而是一旦建成就无法拆除的能力。自主武器意味着死亡链路的自动化;监控基础设施意味着社会结构的永久改写。其他用途都可以暂停、回滚、修正,这两项一旦落地,就会成为制度的一部分,变成“正常”。

于是,它把 Anthropic 的拒绝写成一种强迫社会面对的问题:AI 公司在什么时刻对政府有责任拒绝?Dario 给出了自己的答案;诉讼将到来;它是否成功,将决定“私营 AI 的安全承诺”究竟是道德姿态,还是有实际约束力的治理力量。

而 OpenAI 的机密条款,像一扇不透明的门:门后究竟是“真实守线”,还是“语义守线、功能越线”,这就是报告反复强调的那个悬而未决的问题——2026 年 AI 治理的中心未知数。

References

[1]

The Pentagon vs. Anthropic:https://docs.google.com/document/d/1NLxLr9Ms7XU8pl7uGWyMQj31fLbiCkZmTEgYfSHyvzA