美国国防部封杀Anthropic:拒绝移除安全护栏,Claude全面撤出Maven

一句话结论:美国国防部于 10 月 5 日正式宣布全面停止使用 Anthropic 的 AI 工具,因后者拒绝移除 Claude 模型的安全限制,供应用于伊朗军事行动的情报分析——这一决定创下将美国 AI 公司列入供应链安全黑名单的先例。

事件时间线:半年拉锯,三方博弈

2025 年 2 月 27 日,国防部长 Pete Hegseth 签署命令,将 Anthropic 认定为”国家安全供应链风险”,援引《国防供应链安全法》第 4713 条——该条款通常用于将被视为威胁美国利益的公司实体列入黑名单。同日,美以联军对伊朗发动军事行动。

Anthropic 被要求移除 Claude 安全护栏的以下限制:(1) 禁止参与大规模监控;(2) 禁止参与自主武器系统。Anthropic 以”违反人权原则、可能助长战争罪行”为由拒绝,并随即向美国联邦法院提起诉讼,称国防部的决定”前所未有且违法”。

2026 年 10 月 5 日,哥伦比亚特区巡回法院以 2:1 的法官票数裁决:国防部的认定”有充分证据支持”,Hegseth 的决定合法。裁决书写道:”Anthropic 的立场与美国原则根本不相容,美国战争人员不应被大科技的意识形态所绑架。”

为什么拒绝移除护栏?Anthropic 的逻辑

Anthropic 的核心立场是:Claude 的安全限制不是 Bug,而是产品的本质。这些限制确保 Claude 不会为大规模监控、自主武器、针对平民的军事行动提供帮助——这正是 Anthropic 成立时对外公开承诺的” Constitutional AI”(宪法AI)方法论的核心。

拒绝移除限制的具体风险包括:Claude 曾在多个场合拒绝回答美国疾病控制中心关于疫情防控的合法请求,因为 Claude 认为这些数据可能被用于不相关的军事目的。Anthropic 认为,这种”过度谨慎”正是安全护栏存在的意义——宁可误拒,不可误用。

Maven 系统:撤出比进入更困难

让决策复杂化的是 Claude 与五角大楼情报平台 Maven Smart System 的深度整合。Maven 由 Palantir 运营,是美国国防部整合卫星图像、无人机画面、信号情报的核心平台,Claude 是其内置的大语言模型引擎。

多位曾与五角大楼合作的前国防官员和承包商透露,直至 10 月 5 日声明发布前一周,Claude 仍被广泛用于针对伊朗的军事行动情报分析。乔治城大学安全与新兴技术中心高级分析师 Lauren Kahn 表示:”一旦系统深度集成,移除起来会非常痛苦,这些不是即插即用的组件。”

谁在填补空缺?OpenAI 已成主要受益者

随着 Anthropic 被清退,OpenAI、xAI 和 Google 成为五角大楼新的主要 AI 供应商。据两位熟悉美军 AI 使用情况的消息人士透露,OpenAI 的工具已在部分军事部门更广泛地部署。

与此同时,Anthropic 已将增长重心转向企业市场:其 Claude 企业版(Claude for Business)年化收入已超过 20 亿美元,Accenture、Deloitte、Barclays 等大型企业均为其客户。Claude 在企业侧的渗透或许能在一定程度上弥补政府侧的收入损失。

AI 监管史的转折点:从商业争议到法律先例

DC 巡回法院的 2:1 裁决设置了重要的法律先例:政府有权以”供应链安全”为由禁用任何拒绝配合特定安全要求的商业 AI 供应商,无论该供应商的拒绝理由是商业伦理还是技术设计。这意味着任何在安全政策上与美国军方存在分歧的 AI 公司都可能面临类似的政府禁令风险。

裁决的潜在影响范围远超 Anthropic:任何在美国运营且持有政府合同、或希望未来获得政府合同的 AI 公司,都必须评估其安全护栏政策是否与国防需求兼容。这对 Anthropic 的竞争对手(如 xAI 的 Grok)而言是一个相对利好,因为后者的安全限制远少于 Claude。

FAQ

为什么五角大楼非要移除 Claude 的安全护栏?

安全护栏的本质是模型对特定任务说”不”的能力。对于商业场景这是美德,但军事场景中,”不确定”可能导致任务关键决策被延迟或跳过。Maven 系统的操作人员反馈,Claude 曾多次在情报分析过程中主动拒绝某些任务,理由是潜在违反国际人道法——这对需要实时决策的战场环境是不可接受的。

OpenAI 接替 Claude 后,美国军事 AI 的安全性会降低吗?

这是一个存在争议的问题。OpenAI 的安全政策同样禁止自主武器和大屠杀工具,但其政策框架中对”军事用途”的界定比 Anthropic 更窄。OpenAI 明确允许其模型用于”防御性”军事任务,而 Anthropic 的立场是无论防御还是进攻,模型都不应帮助提升致命武力的效力。DC 巡回法院的裁决事实上认定:政府有权选择安全标准更宽松的供应商。

Anthropic 还能重新进入政府市场吗?

理论上可以,但前提是 Anthropic 愿意修改 Claude 的安全护栏以符合政府合同要求,或国会通过新的立法来规范政府使用 AI 的安全标准。Anthropic 已表示将考虑向最高法院上诉,目前正筹备相关诉讼材料。同时,公司正在加大企业市场投入,政府合同在其总收入中的占比已从 2024 年的约 35% 下降到 2026 年的不足 15%。

小结

五角大楼封杀 Anthropic 是 AI 监管史上最具分量的政府行动。DC 巡回法院的裁决为”政府有权以供应链安全为由禁用特定 AI 供应商”提供了法律背书,开创了将 AI 伦理争议转化为政府采购资格门槛的先例。对整个 AI 行业而言,这意味着公司需要在”符合商业伦理的安全政策”与”政府合同可及性”之间做出明确选择。Anthropic 的坚守可能付出市场代价,但也为行业树立了一种不妥协的定价基准。

相关阅读