一家以“安全优先”为卖点的 AI 公司,被美国军方以“安全风险”为由挡在门外,而法院站在了军方一边。

发生了什么

据 The Decoder 报道,美国联邦上诉法院维持了五角大楼的决定,允许其继续将 Anthropic 排除在军事合同之外,并保留“安全供应链风险”这一标签。国防部长 Hegseth 一方的理由是:Anthropic 对模型用途施加的安全限制,可能在军事行动中造成不可控的掣肘。Anthropic 则表示,这一认定已让其损失数十亿美元量级的业务机会。

需要说明的是,目前公开信息有限,法院判决的具体论证、Anthropic 被限制的具体合同范围、以及“数十亿”损失的构成,均未在摘要中展开。

为什么重要

这起争议的核心不是技术能力,而是控制权归属。国防采购的逻辑是:供应商必须能按军方要求交付和使用产品。如果模型内置了拒绝执行某些任务的策略,且这些策略由厂商单方面设定、不可协商,那么对采购方而言,这就是一个不可控变量——它可能在关键时刻让系统失效。

把这种不可控性定义为“供应链风险”,是一个值得注意的框架转换。过去这一标签多用于硬件、软件漏洞或外国实体控制,如今被套用到 AI 厂商的使用政策上。这意味着:模型的行为约束,正在被当作一种可被审查的交付属性,而不只是厂商的伦理声明。

对 Anthropic 而言,这构成一个结构性困境。它的差异化定位建立在安全承诺上,但同一套承诺在政府与国防客户眼中,恰恰是采购障碍。安全叙事在消费级和企业级市场是资产,在国防市场却可能被重新定价为负债。

影响与看点

对 AI 厂商:这是一次先例。任何在模型层面设置硬性拒绝策略的公司,都需要重新评估政府与国防市场的可达性。可选路径包括推出可配置策略的企业版本、与采购方协商例外条款,或干脆放弃这类客户。

对开发者与用户:短期直接影响有限,但间接信号明确——模型的使用边界正在从“厂商自律”走向“合同与法律可裁决的对象”。未来企业在选型时,可能需要把“策略可协商性”列为与能力、价格并列的评估维度。

值得关注的点:一是 Anthropic 是否上诉至最高法院或寻求立法途径;二是其他 AI 厂商是否会因此调整对政府客户的政策表述;三是“安全供应链风险”这一标签是否会被扩展到更多 AI 供应商。

一个独立判断:这起案件真正揭示的,是 AI 安全承诺与国家安全采购之间的根本张力——当厂商试图用技术手段约束自己的产品时,它同时也在约束客户。在国防语境下,这种约束不会被读作负责任,而会被读作不可靠。