司法裁定无效、行政强行落地:美军九成机密AI业务剥离Anthropic的荒诞博弈
即便美国联邦法官正式裁定五角大楼将AI厂商Anthropic列入“供应链风险”黑名单的举措非法、缺乏事实依据,且明令撤销相关封禁措施,美国国防部依旧一意孤行,强硬推进与这家本土AI企业的切割工作。
2026年9月,五角大楼首席数字与人工智能官埃米尔·迈克尔(Emil Michael)公开披露最新进展:美军已完成90%机密AI算力与工作负载从Anthropic旗下Claude模型体系的迁出作业,剩余迁移工作将于当月月底全部收尾。
这场博弈呈现出极具讽刺的矛盾局面:联邦法院已从司法层面否定了五角大楼的封禁行为,判定其武断越权、缺乏法理支撑,但军方完全无视司法判决,执意终止双方大规模机密AI合作。一场司法胜诉、行政实操翻盘的反常戏码就此上演,也让美国联邦AI采购规则的权威性彻底崩塌,暴露了美国军政体系内部的深层割裂。
九成迁移落地,司法定性却判定全程违法
在本周举行的美国国防工业协会(NDIA)国防新兴技术会议上,埃米尔·迈克尔向媒体证实了迁移进度:“目前约90%的迁移工作已完成,Maven智能系统、帕兰提尔(Palantir)旗下所有关联Anthropic的业务,数月前就已全部切换完毕,本月底将实现100%清零。”
时间线的重叠让这场操作的荒诞性愈发凸显:2026年8月底,美国加州北区联邦法官丽塔·林(Rita Lin)刚刚作出裁定,明确判定五角大楼将Anthropic列为“供应链风险”的处罚措施非法且无事实依据,同时禁止联邦机构执行停用Anthropic工具的相关指令。
同一九月、同一套政府体系下,司法系统认定封禁行为违法,行政系统却高调宣布迁移工作近乎收官。法院判决书白纸黑字写明:“对国家安全的空洞援引,不能成为行政越权的空白支票”,但五角大楼全然无视司法定性,执意推进彻底切割,军政权力的冲突暴露无遗。
“供应链风险”标签异化:从技术安全指控变为态度审判
想要厘清这场争议的核心症结,首先要读懂美国采购法中“供应链风险”的法定定义。依据2018年《联邦采购供应链安全法》,这一标签的核心适用场景是外国供应商,主要用于防范境外产品预留后门、被远程操控、断供干预等切实可验证的技术安全隐患,判定标准清晰、依据可追溯。
但Anthropic是总部位于旧金山的美国本土科技企业,无任何外资掌控背景。就连美国司法部律师在庭审中也当庭承认:没有任何证据显示Claude模型存在可供外部干预、影响美军军事行动的技术后门。
无外资操控、无现有技术漏洞、无实质安全隐患,五角大楼的“供应链风险”判定彻底脱离了法定框架。其后续解释更是颠覆了规则本义:此次风险认定并非基于已存在的安全问题,而是源于未来可能产生的潜在风险。
简言之,五角大楼处罚的不是Anthropic的既定行为,而是其“未来可能出现的风险”。这种不以事实为依据、仅凭预判定罪的判定逻辑,本质上就是典型的“莫须有”式问责。
标准的供应链风险判定,依托的是可核验的客观事实:产品产地、源码权属、硬件控制权、漏洞隐患等具象依据。但在本次事件中,五角大楼彻底重构了标签内涵,将“供应链风险”从技术安全问题异化为企业立场态度问题。
矛盾的根源始于双方的合同条款博弈。Anthropic坚持为技术应用设置安全红线,禁止自家Claude模型用于美军全自动致命武器系统,以及针对美国公民的大规模监控项目。这一合规底线,被五角大楼视作“不配合、不服从”的叛逆行为。
迈克尔对此直言不讳:“军方采购的国防软件,必须无约束地服务于所有合法用途,不允许任何第三方设置限制条件。”在五角大楼的逻辑里,AI技术必须完全服从军事需求,企业无权在军方与武器系统之间设立任何伦理与应用边界,这也是双方彻底决裂的核心原因。
深度嵌合军事链路:紧急迁移背后的实战刚需
军方为何不惜违背司法判决、加急推进全面迁移?核心在于Anthropic的AI模型早已深度嵌入美军核心作战体系,最具代表性的就是Palantir承建的Maven智能作战系统。
该系统整合了卫星遥感、雷达探测、舆情信号等数十类作战数据源,能够辅助指挥官快速识别目标、匹配武器资源、压缩打击决策链路,是美军智能化作战的核心工具。不同于普通办公AI,这套系统直接对接军事打击流程,深度参与实战决策,等同于“将AI嵌入武器扳机链路”。
长期以来,Maven系统的底层工作流、提示词逻辑高度依赖Claude模型架构,迁移绝非简单替换API接口,而是需要全面重构底层代码、重塑AI运行逻辑,是一项工程量极大、复杂度极高的系统性改造工作。此前行业预判,该替换工程至少需要耗时数月。
但事实远超外界预期:2026年3月,路透社报道该替换工程刚刚启动;短短六个月后,五角大楼便宣布Palantir关联业务已全部完成迁移。这一极速落地的进度充分证明:美军从一开始就打定主意彻底切割,从未预留等待司法裁决的缓冲空间。
司法拉锯:两级法院分歧,美军借程序漏洞规避监管
此次事件的司法局面极为复杂,两场关联诉讼形成了截然相反的导向,也成为五角大楼硬推迁移的借口。
加州北区法院的一审判决明确否定了“供应链风险”标签的合法性,但该判决仅约束涉案列明的联邦机构,且政府拥有上诉权利。而真正具备最终裁定权的,是层级更高、紧邻最高法院的华盛顿特区巡回上诉法院,这也是本次争议的核心司法战场。
迈克尔直言两场诉讼的权重差异:“加州法院的判决效力有限,而特区巡回法院更侧重国家安全导向,其裁决结果才具备决定性意义。”早在2026年4月,该法院就驳回了Anthropic暂停风险标签的申请,合议庭三名法官中有两名由特朗普任命,立场更贴合军方诉求。按照进度,该法院或将在未来一两个月内出具最终裁定。
目前美军的核心逻辑是:下级法院的无效判决无需执行,上级法院未出具最终禁令,即可持续推进迁移。司法的程序漏洞与两级法院的裁判分歧,成为五角大楼无视一审胜诉结果、持续推进切割的合规借口。即便59页的一审判决书完整论证了封禁行为的违法性,也无法阻挡行政实操的落地推进。
“多模型生态”的假象:军民AI存在次元级断层
面对外界争议,五角大楼将本次强制切割包装为战略升级,宣称是为了构建多元AI模型生态,规避单一供应商依赖风险。迈克尔解释称:“过度依赖单一AI模型存在极大作战隐患,一旦技术迭代滞后,将直接导致一线作战人员处于被动劣势。多模型布局,是为了适配前沿作战需求。”
目前美军官方智能平台GenAI\.mil已完成谷歌Gemini、OpenAI军方版ChatGPT、xAI政府版Grok三大模型的接入,看似形成了多元化技术矩阵,但内部官员的真实反馈,彻底戳破了这层技术假象。
多名熟悉GenAI\.mil运作的美军匿名官员坦言,军方AI与商业AI存在次元级的生产力差距。有官员直言:“我个人付费使用Claude,居家办公20分钟就能完成的工作量,在军方合规系统内需要耗费4小时。”
差距的根源并非模型算力,而是部署规则与功能权限的天壤之别。军方涉密AI平台存在严格的权限壁垒:无对外开放API接口、无法自主搭建AI智能体、不能对接办公邮箱与各类工具、无自主迭代与联动能力,本质只是一个封闭隔离的文本问答工具。
这也让“多模型生态”的概念在军民场景中彻底异化。商业领域的多模型生态,支持一键切换接口、联动工作流、择优输出结果,实现全流程智能化赋能;而军方的多模型布局,只是多个独立隔离的系统集群,各模型互不连通、无法协同,操作人员需重复登录、重复上传文件、重复发起指令,所谓“多元赋能”,实则是低效的多系统堆砌。
概念彻底异化:标签脱离事实,规则沦为工具
纵观整场风波,最核心的问题并非简单的政企决裂,而是公共规则标签的彻底工具化、概念与事实的彻底脱节。
“供应链风险”原本指代可验证的技术安全隐患,最终沦为“企业不服从军方要求”的定性标签;“多模型生态”原本指代高效协同的技术体系,最终沦为相互割裂的合规摆设;“AI生产力”原本指代自主高效的智能赋能,最终沦为受限严苛的基础问答功能。
更值得警惕的是军方的风险判定逻辑漏洞:当“安全风险”不再基于既定事实,而是基于“未来可能发生的猜测”,这种判定将永远无法被证伪。企业无法自证“未来不会产生风险”,也就意味着军方可以随时对任何合规企业贴上风险标签、随意终止合作。
这种先例一旦固化,美国联邦AI采购体系将彻底失去客观标准,国家安全名义将成为行政干预市场、裹挟科技企业的万能工具。
终局预判:司法或将空判,事实已然落地
梳理完整时间线,整场博弈的结局早已注定,司法程序已然滞后于行政实操:
2026年3月,迁移工程启动,业内预判耗时数月;4月,特区巡回法院驳回Anthropic暂停风控标签的申请;8月底,加州法院裁定军方封禁行为违法;9月,九成机密AI业务迁移完成,月底即将实现全面清零。
司法判决反复拉锯、层层博弈,但军方的迁移进度从未受任何影响、从未调整节奏。迈克尔明确表示,正因上级法院未出具临时禁令,Anthropic的供应链风险认定依然有效。
待一两个月后特区巡回法院出具最终判决,无论结果如何,美军机密AI业务与Anthropic的切割都已彻底完成。届时,司法裁决只会沦为一纸空文,无法改变既定事实。
这场风波最终暴露的核心真相:在美国国防AI采购体系中,技术合规、司法裁决、行业规则的优先级,远低于军方的行政意志。当公共概念被随意异化、法定规则被工具化,所谓的国家安全风控,已然沦为不受约束的权力裁量。