AREX Feed Article
美国法官裁定国防部将 Anthropic 列为供应链风险违法
美国加州北区联邦地区法院法官 Rita Lin 8 月 27 日签署 59 页判决,裁定国防部将 AI 公司 Anthropic 指定为"供应链风险"(supply-chain risk)的行为违法,称该措施"非法且毫无根据"(illegal and baseless)。她在判决中写道:"空洞地援引国家安全,不是惩罚和报复政府批评者的空白支票。"()
判决对双方交叉简易判决动议作出裁决:Anthropic 在第一修正案报复、第五修正案正当程序和《行政程序法》(APA)三项主张上全部胜诉;政府仅在"总统越权违宪"一项和针对少数机构的部分主张上获胜。法官同时认定,国防部非法要求与美国军方有业务往来的公司抵制 Anthropic。()Anthropic 对裁决表示欢迎。
二月末的三连击:总统令、抵制令与正式认定
2026 年 2 月 27 日下午 3 点 47 分,特朗普在 Truth Social 发文,要求"每个联邦机构立即停止使用 Anthropic 的技术",并给出六个月过渡期。约一小时后,国防部长 Pete Hegseth 在 X 上宣布:自即日起,任何与美国军方有业务往来的承包商、供应商或合作伙伴,不得与 Anthropic 开展任何商业活动,"此决定为最终决定"。(判决书)
3 月 3 日,五角大楼依据 10 U.S.C. § 3252 正式认定,次日致函 Anthropic,将其排除出国家安全系统的供应商名单,给予 30 天申诉期。三项措施叠加,等于在联邦政府全境封杀 Anthropic,并连带禁止军火承包商与其往来,哪怕业务与军事无关。(判决书)2025 年 9 月的行政令 14347 已把国防部更名为"战争部",本案被告即写作 U.S. Department of War。
据 BBC 报道,这是美国公司首次被公开列入供应链风险名单,而该法律通常用于对付以威胁美国安全的国家为基地的企业。§ 3252 的定义针对"对手破坏、恶意植入功能或以其他方式颠覆系统"的隐蔽攻击,立法初衷是防范外国情报机构和恐怖分子的渗透。法官写道,法条"指向隐蔽行为或黑客攻击,而非对合同条款公开、明确的立场"。(判决书)
导火索:Claude 的两条"红线"
冲突的起点是合同条款。美国情报和国防机构自 2024 年起使用 Claude,国防部自 2025 年 3 月起经合作平台使用专供国安用户的 Claude Gov。军用版使用政策一直禁止"对美国人的大规模监控"和"致命自主作战"两项用途,这纯粹是合同约定,Anthropic 在技术上无法强制执行。(判决书)
2025 年秋,国防部要求在 GenAI.mil 平台部署 Claude,并让 Anthropic 接受"所有合法用途"条款。Anthropic 同意取消大部分限制,但拒绝放弃最后两条红线。2 月 24 日,Hegseth 与 Anthropic CEO Dario Amodei 当面会谈:Hegseth 称赞 Claude 有"精湛的能力"、担忧"可以理解",但给出最后期限并警告将指定供应链风险,会上没有提及模型不安全。(判决书)2 月 26 日,Amodei 公开声明,公司"无法凭良心"提供所要求的访问权限。
五角大楼当时的说法是:私营公司不应能约束军事行动;Anthropic 拒绝接受新合同条款,引发了对该公司会如何处置其技术的担忧。白宫则称 Anthropic 是试图控制军事活动的"激进的左翼觉醒公司"。
支撑认定的,只有一份四页备忘录
法官认为政府的理由站不住脚。行政记录"单薄":为认定提供全部论证的,是一份 3 月 2 日的四页备忘录,而且它晚于三项措施中的两项。备忘录声称 Anthropic 可能"在作战行动中途禁用或改变模型行为",让国防部"被迫操作一个由敌对一方控制的、可能藏有后门的黑箱"。(判决书)
但政府随后撤回了这一核心指控:被告承认 Anthropic 无法访问已部署的模型,其技术"并不比其他任何'黑箱'AI 模型对国家安全构成更大风险"。判决写道,唯一让 Anthropic 与众不同的因素只剩"信任",因为它"通过媒体表现得越来越敌对"。法官的结论是:"一家 IT 供应商不会仅仅因为提出尖锐问题或坚持特定合同条款,就变成美国的潜在对手。"(判决书)
判决还列出多处矛盾:措施出台前几天,Hegseth 曾提议对 Anthropic 援引《国防生产法》,那意味着公司对国家安全"必不可少"而非威胁;3 月 4 日上午,副部长 Emil Michael 仍在邮件中说"我们非常接近达成协议";直至判决时,政府还在与 Anthropic 讨论用新模型 Mythos 合作。(判决书)
政府的辩护是"缺乏信任,而非报复"。司法部律师 James Harlow 在 7 月 30 日的听证会上说,AI 不像步枪那样可以拆开检查,政府必须信任供应商;他还称,Anthropic 未来可能"把新的政策立场写进模型"。拜登任命的 Lin 当时表示,这一立场"令人不安,且与第一修正案相悖"。()
三月禁令:法院称之为"典型的第一修正案报复"
这不是法院第一次站在 Anthropic 一边。3 月 26 日,Lin 已发布初步禁令,称政府试图"摧垮"这家公司并"扼杀公众辩论",还补充说:"这看起来是典型的第一修正案报复。"(BBC)报道,她当时形容这些举措"令人不安"且"奥威尔式"。
最终判决认定,这些措施构成"对 Anthropic 受宪法保护的表达活动的非法报复",并侵犯其正当程序权利。禁令前的两个月,后果已经显现:为政府合同工作的承包商开始评估乃至终止对 Anthropic 的依赖;一家年约数百万美元的合作伙伴为一份 FDA 合同改用竞品模型;100 多家企业客户向 Anthropic 表达"深深的恐惧、困惑和怀疑"。Anthropic 估算,若措施全部落地,其国防相关客户收入将下降 50% 至 100%,2026 年收入损失"数十亿美元"。(判决书)
多个行业组织在法庭之友意见书中写道,后果是"合同被终止、伙伴关系被冻结、工作流程陷入混乱";微软也在意见书中警告,该指定"可能带来不符合公共利益的严重经济后果"。
Anthropic 欢迎裁决,救济令另行发布
Anthropic 发言人称:"我们欢迎法院认定这项供应链风险指定违法。我们仍专注于与政府开展富有成效的合作,利用 AI 服务国家安全,让所有美国人受益。"(BBC)BBC 已联系五角大楼和白宫寻求评论。
救济方面,法官认定撤销(vacatur)、宣告性救济和永久禁令均属适当,具体救济令将另行发布;政府提出的将永久禁令行政中止七天的请求被驳回。(判决书)仍在审理中的是另一起案件:Anthropic 就同一批措施在 D.C. 巡回上诉法院的诉讼尚未了结,第九巡回上诉法院对初步禁令的上诉则因双方申请而暂停。