政策与治理 · 深度报道

美国空军暂缓要求承包商移除 Anthropic 产品:军事 AI 政策在安全与竞争之间摇摆

美国空军通知承包商暂缓按原定期限移除与空军系统交互的 Anthropic 产品与服务,但国防部层面的移除要求仍未撤销,相关政策可能随诉讼和后续决定再次变化。此举反映出在维护先进防御能力与防控模型风险、以及在对华竞争中保持优势之间的政策拉扯。

AIFluxNews AIFlux 编辑2026 年 8 月 17 日阅读约 5 分钟
美国空军暂缓要求承包商移除 Anthropic 产品:军事 AI 政策在安全与竞争之间摇摆

美国空军通知承包商暂缓按原定期限移除与空军系统交互的 Anthropic 产品与服务,但国防部层面的移除要求仍未撤销,相关政策可能随诉讼和后续决定再次变化。此举反映出在维护先进防御能力与防控模型风险、以及在对华竞争中保持优势之间的政策拉扯。

美国空军已暂时通知军工承包商,无需执行此前要求在 9 月 1 日前从相关系统中移除 Anthropic 产品和服务的指令。这一突然转向发生在原始通知发出不到一个月后,也让美国国防部针对 Anthropic 的更广泛禁用政策再次陷入不确定状态。

据《纽约时报》报道,空军最新指引称:“目前,你们不需要从库存中移除与空军部系统和网络交互的 Anthropic 产品或服务。”不过,指引同时警告,政策仍可能根据诉讼结果再次改变。

这一暂缓并不等于美国国防部已经撤销禁令。国防部官员告诉《纽约时报》,针对整个国防部的 Anthropic 移除要求仍然有效;暂缓主要涉及与空军系统和网络交互的产品或服务,且被描述为临时安排。

从 9 月 1 日限期到“暂时无需移除”

空军此前要求多家军工承包商在 8 月 1 日前报告其系统中是否使用 Anthropic 产品,并在 9 月 1 日前完成移除。这个期限早于国防部范围内的 9 月 29 日截止日期。

Breaking Defense 的报道显示,空军研究实验室 7 月 9 日向承包商发出的备忘录,要求清点并移除 Anthropic 提供的全部产品和服务。相关安排被解释为需要预留行政处理时间,以确保满足国防部设定的更晚期限。

这项要求原本已经对军工企业构成较大的合规压力。军工承包商使用的软件可能通过供应链、云服务、第三方工具或子承包商间接调用模型,因此企业未必能够迅速确认某个系统是否包含 Anthropic 的产品或服务。Breaking Defense 援引备忘录称,承包商需要自行完成库存核查并通过公开表格报告,这一过程本身就可能十分复杂。

空军现在发出的“暂缓”通知,实际上使承包商面临两套同时存在的政策信号:一方面,企业仍需准备应对国防部范围内的移除要求;另一方面,针对空军系统的立即清除行动暂时不再被要求。这种状态也意味着,企业是否应该投入成本改造已经运行的系统,可能要等待更多政策或诉讼进展。

冲突源于两项使用限制

美国国防部与 Anthropic 的争议,核心并不只是某一项产品的技术性能,而是军方希望获得多大范围的使用权限,以及模型公司能否对军事用途设定边界。

Anthropic 首席执行官 Dario Amodei 此前表示,公司愿意为美国国防和情报机构提供模型,也已经将产品部署到政府的机密网络、国家实验室和国家安全任务中。Anthropic称,Claude 已被用于情报分析、建模与仿真、作战规划以及网络安全行动等场景。

但公司拒绝接受两类用途:大规模国内监控,以及完全不受人类控制、由人工智能自行选择和攻击目标的自主武器。Anthropic 在其关于与美国战争部谈判的声明中说,前沿模型目前还不够可靠,无法安全地用于完全自主武器;公司也认为,使用 AI 进行大规模国内监控会带来新的隐私和民主治理风险。

据《纽约时报》报道,Anthropic 最初向军方提出的使用限制曾有约 25 页,后来缩减为上述两项原则。国防部长 Pete Hegseth 则认为,军事决策应由政府而非私人公司作出,并将 Anthropic 列为“供应链风险”,随后推动从军方系统和国防承包商业务中移除该公司的产品。

Anthropic 方面认为,国防部一方面将公司描述为国家安全风险,另一方面又认为 Claude 对国家安全任务至关重要,这两种说法存在矛盾。公司已经通过诉讼挑战有关决定。

Mythos 让“禁用”变得更困难

在政策争议背后,Anthropic 的 Mythos 系列模型确实让网络安全能力的军民两用风险更加突出。

Anthropic 在 4 月发布 Mythos Preview 时称,该模型能够在授权和隔离的测试环境中发现并利用多种软件漏洞。公司披露,模型曾在主要操作系统和浏览器中发现漏洞,并能将多个漏洞串联起来完成更复杂的利用链。Anthropic 的红队研究报告同时强调,大多数尚未完成协调披露的漏洞细节不能公开,以避免增加现实系统的风险。

此后,Anthropic 将 Mythos 5 限制在少量经过审核的网络安全研究合作伙伴中。其产品页面称,Mythos 5 主要用于网络安全和生物学研究,并通过可信访问计划提供;模型使用还要求接受 30 天的数据留存安排,以支持安全监测。

Anthropic 后来还曾因美国政府指令,暂时停止外国国民访问 Fable 5 和 Mythos 5。公司表示,政府当时提到的是一种可能绕过安全防护的、范围有限的越狱方法,但没有向公司提供足以证明存在广泛风险的公开细节。Anthropic认为,相关能力在其他模型中也可能出现,并主张采用多层防护、持续监测和受控访问,而不是简单地把整个模型撤下。

这场争议的技术背景,也可从近期 AI 网络安全模型的评测中看出。AIFlux此前关于 Z.ai 披露 GLM-5.3 网络安全测试结果的报道指出,漏洞识别和把漏洞转化为可工作的攻击方式,是网络安全链条中的不同能力。单一基准上的领先,并不能直接等同于模型具备全面的网络攻击能力。

《纽约时报》援引美国现任和前任官员称,国家安全机构正在使用 Mythos 进行关键测试,包括评估其入侵高等级外国网络的潜力。支持继续使用的人认为,如果美国在关键网络安全测试中放弃最先进的模型,可能会削弱自身防御能力;一名前政府官员甚至将完全停止使用比作“单方面解除武装”。

需要强调的是,这些报道描述的是政府和安全机构的测试或使用场景,并不意味着 Mythos 已经在普通商业环境中造成现实攻击。Anthropic公开的研究主要来自授权、隔离的测试活动,而涉及具体漏洞的技术细节仍受到协调披露规则限制。

美国对华竞争加剧政策矛盾

《纽约时报》将这场争议放在更大的美国 AI 国家安全政策中观察。美国政府既希望限制高风险模型可能带来的生物安全、网络安全和核系统风险,又担心过度限制本国公司会让美国在与中国的技术竞争中失去优势。

报道援引美国专家估计,中国在最先进模型能力方面可能落后美国约六个月或更短时间,但在制造先进 AI 芯片方面仍落后数年。美国政府内部因此持续争论先进 Nvidia 芯片出口限制是否真正有效:限制可能减缓中国获得算力,也可能推动中国企业转向黑市、国产芯片或更高效的模型开发路线。

同一政策矛盾也体现在模型监管上。报道称,美国政府近期要求前沿模型公司接受政府审查,以评估模型是否可能被用于制造生物武器、入侵机密系统或核武器通信网络,但对开放模型设置了例外。批评者认为,开放模型同样可能被修改和重新组合,甚至可能比封闭模型更难控制。

美国政府需要在两个风险之间作出选择:如果对 Anthropic 等美国公司施加过于严厉的限制,军方可能无法使用最先进的安全工具,欧洲等盟友也可能转向中国模型;如果限制过于宽松,则可能增加模型被用于入侵关键基础设施或支持自主攻击行动的风险。

AIFlux此前关于 OpenAI 将 Daybreak 网络安全模型接入 Amazon Bedrock的报道也显示,另一种政策路径是把高风险网络安全能力放在受控服务中,通过身份审核、网络隔离、权限管理、调用审计和人工复核来限制滥用,而不是直接公开全部能力。

暂缓并未解决根本问题

从目前公开信息看,空军的最新通知只能被理解为一次临时执行调整,而不是国防部对 Anthropic 政策的最终改变。空军承包商暂时不必移除与空军系统和网络交互的 Anthropic 产品,但国防部范围内的移除要求、相关诉讼以及未来可能出现的政策反复仍然存在。

对军方而言,问题在于如何在不放弃先进防御能力的情况下,落实对供应链和模型使用的安全控制。对 Anthropic 而言,问题则是如何证明其提出的使用边界不会妨碍军事任务,同时坚持公司认为不可接受的应用限制。

更广泛地说,这一来回变化说明,美国政府面对的并不是一个可以通过“允许”或“禁止”简单解决的模型问题。模型能力更新速度很快,模型供应商掌握在私人公司手中,而军事系统又往往需要长期部署、稳定供应链和明确责任边界。当最强模型同时成为防御工具、潜在攻击工具和地缘竞争资产时,政策上的惩罚行动很容易与国家安全任务本身发生冲突。

截至 2026 年 8 月 17 日,空军暂缓要求的具体法律依据、国防部范围内的移除是否会按原计划推进,以及 Anthropic 诉讼的最终结果,仍有待美国政府和法院进一步说明。

来源

不错过任何一条 AI 大事

订阅 AIFlux 早报,每天 3 分钟看懂产业动态。