美軍AI禁令"一月反轉":當大模型開始擁有對戰爭的"否決權"

AI速讀
美軍近期對AI公司Anthropic的禁令出現劇烈反轉,揭示了軍方對前沿AI模型的深度技術依賴。起因於Anthropic堅持禁止將Claude模型用於自主致命武器與大規模監控,觸怒五角大樓而遭列入供應鏈風險。然而,因Palantir的Maven系統高度綁定Claude的工作流,更換模型將導致識別率驟降且耗時數月,迫使軍方在實務上撤回禁令。此事件標誌著權力轉移,AI供應商透過設定倫理紅線,首次在戰爭決策鏈中獲得非國家行為體的「剎車權」,凸顯了單一模型依賴的戰略脆弱性。
2026年7月中旬,美國空軍研究實驗室(AFRL)向各大軍事承包商發出一份措辭嚴厲的備忘錄:要求所有承接空軍研究實驗室項目的承包商,在9月1日前徹底清除武器和控制系統軟體中Anthropic公司的人工智慧產品,比美國國防部統一規定的9月29日最後期限提前了近一個月。違反者將面臨終止所有五角大廈業務的風險。
但不到一個月,承包商們又收到了一封撤回令——"他們可以,至少目前可以,無視先前關於清除Anthropic產品的指令。"
禁令下達又撤回。這戲劇性的一幕,揭示的不僅是美國軍政體系的混亂,更是一個根本性問題浮出水面:當商業AI公司的模型深度嵌入致命性武器系統,誰有權決定AI怎麼用、用到那裡?

01. 決裂的起點

要理解這次"一月反轉",得回到2026年2月底那場震動矽谷與華盛頓的攤牌。

2月24日前後,美國國防部長皮特·赫格塞斯親自會晤Anthropic首席執行長達里歐·阿莫迪,要求後者在2月27日下午5點01分前簽署協議,允許美軍將Claude模型用於"所有合法用途",並取消模型上保留的安全措施。

爭議的核心非常具體。Anthropic通過《可接受使用政策》(AUP)為Claude設定了兩條不可踰越的底線:一是絕對禁止用於對美國公民的大規模國內監控,二是絕對禁止用於完全自主的致命性武器系統——即在沒有人類有意義干預的情況下,自主執行目標選擇、鎖定並啟動殺傷性開火的自動化火力系統。

五角大廈的立場同樣明確:它希望Anthropic取消這些限制。赫格塞斯在會晤中給出的類比很直白——當五角大廈採購波音的飛機時,波音無權干涉軍方如何使用,AI產品也應如此。

2月26日,阿莫迪發表公開聲明:"這些威脅不會改變我們的立場。我們無法違背良知接受軍方要求。"

這裡需要說清楚一件事:Anthropic並非拒絕與軍方合作。它明確表示願意配合"合法的對外情報和反情報任務",願意將模型用於建模與模擬、作戰規劃、網路作戰,甚至承認"部分自主武器對於捍衛民主至關重要"。雙方真正卡住的地方,壓縮到最後只剩兩個:大規模國內監控與完全自主致命武器。

2月27日,川普在Truth Social上發文,指示所有聯邦機構在6個月內停止使用Anthropic的技術。赫格塞斯隨即宣佈將Anthropic列為"國家安全供應鏈風險"——這是美國歷史上第一次將一家本國科技公司列入這一此前專門留給華為等外國競爭對手的類別。那份價值2億美元的國防合同,就此終止。

02. 為什麼是Anthropic

很多分析忽略了這場決裂的技術背景:

在2026年初被踢出供應鏈之前,Claude是美國防部機密網路上唯一的前沿生成式AI模型。

Anthropic的Claude Gov工具通過Palantir深度整合於Maven系統等機密工作流程,廣泛應用於情報分析、作戰規劃及網路作戰等關鍵領域。它與AWS雲架構緊密繫結,使用亞馬遜專有Trainium晶片訓練,最適配美國防部"聯合作戰雲能力"所依託的基礎設施。

更要命的是Maven系統。這個自2017年起由Palantir擔任主要承包商的Project Maven核心產物,能夠分析衛星圖像、識別潛在打擊目標、推薦武器分配方案,並傳遞軍事情報資料。2024年5月Palantir獲得4.8億美元Maven合同,2025年5月合同上限提升至13億美元,2025年7月更拿下美國陸軍高達100億美元的十年框架協議。2024年11月,Anthropic與Palantir、AWS宣佈三方戰略合作,將Claude 3、3.5系列模型整合到Palantir的AIP平台中。

據路透社援引知情人士透露,Maven智能系統中有大量的prompts和workflows是圍繞Claude建構的。提示詞鏈、工作流、輸出格式、安全審計流程,都是針對Claude的行為模式調教過的。這意味著替換Claude絕不是"改個API地址"那麼簡單——換模型意味著重新建構和測試一整套用於軍事情報分析和目標識別的流程。Palantir需要用其他AI模型重建部分軟體,整個過程可能耗時數月。

華爾街投行Piper Sandler的分析師點破了其中的粘性關係:"接入和談判替代技術需要時間和資源。"電影《大空頭》原型、Palantir知名做空者Michael Burry說得更直白:六個月過渡期恰恰說明,粘性在Claude的技術上,不在Palantir的平台上。

03. 戰場上的代價

技術依賴的深重代價,在戰場上以最殘酷的方式顯現。

據中國軍網援引美國媒體報導,在美以伊衝突中,美軍誤炸當地一所小學造成至少175名兒童死亡。原因不是AI模型本身出了幻覺,而是美軍使用了國防情報局提供的十多年前未更新的過時資料——這所小學所在的位置在十多年前是伊朗海軍基地,但早已改為民用教育設施。資料庫沒有同步更新,Maven系統仍然將其標記為軍事目標。

與此同時,Maven平台由Palantir開發,原嵌入Anthropic的Claude模型。禁令下達後Palantir被迫緊急替換模型。據騰訊新聞綜合外媒報導,在惡劣天氣或能見度差等不利條件下,Maven演算法識別坦克的精準率會從天氣良好時的約60%驟降至30%。這意味著即使有"天時地利",用AI來打擊目標,10次裡也只有6次能成功。

前線官兵的態度同樣值得注意。據CBS報導,在摩洛哥"非洲雄獅2026"演習中,美軍測試了Overland AI公司的全自動戰鬥車輛ULTRA。但參與演習的一名軍官直言:"我絕不會放心地把需要我做出的決定委託給電腦。"

這構成了一個尖銳的反差:前線頻頻發出"失控預警",參與演習的軍官不敢把決定權交給AI;決策層卻選擇充耳不聞。美國防部長赫格塞斯公開宣佈要"掃除美軍內部阻擋人工智慧高效發展的障礙";今年美國國防部發佈《人工智慧加速戰略》,提出要用AI"以戰時速度運作"重塑未來戰爭形態。

04. "一月反轉"背後的治理真空上

回到那封被撤回的禁令。根據數字孿生戰場披露的細節,這場清除行動的時間表本身就充滿了不確定性。

2月27日,赫格塞斯在X平台公開宣佈對Anthropic的禁令,要求各方在6個月內完成清除(按此計算截止日期約為8月27日)。3月6日,國防部首席資訊官柯爾斯滕·戴維斯發佈備忘錄,規定180天整改期,對應截止日期為9月2日。4月2日,第二份戴維斯備忘錄將截止日期調整為9月29日——兩份備忘錄內容幾乎逐字一致,唯一重要區別在於:4月2日版本刪除了Anthropic屬於"不可接受的供應鏈風險"的表述。7月9日,AFRL備忘錄要求承包商8月1日前完成情況報告,9月1日前徹底清除。近日,撤回令下發,承包商"至少目前可以"無視先前指令。

需要說明,截至目前"撤回令"這一核心事實尚未得到高權威官方信源的公開確認。公開材料中可核實的是:7月9日AFRL確實發出了清除指令;而7月1日美國商務部工業與安全域(BIS)移除了對Anthropic兩款前沿模型Claude Fable 5和Mythos 5的出口管制——但這是出口管制層面的調整,與國防部"供應鏈風險"認定屬於兩個平行的政策軌道,不能簡單等同為"禁令撤回"。本文引用的撤回令內容綜合自中國新聞網等媒體報導,建議讀者溯源至《紐約時報》《路透社》或向法院申請PACER檔案以獲取第一手材料。

另一個被忽略的維度是美國國內的政治分裂。美國防部首席技術官埃米爾·邁克爾公開稱Claude會"污染"國防供應鏈,因為其模型中內建了"不同的政策傾向"。但與此同時,Anthropic已起訴美國政府,主張"供應鏈風險"認定違反第一修正案。據低權威來源透露,3月加州北區聯邦地區法院法官麗塔·林簽發初步禁令,稱五角大廈行為"很可能既違法又武斷專橫";但華盛頓特區巡迴上訴法院隨後駁回了Anthropic的暫緩請求。OpenAI、Google、微軟的員工及多個法律權利團體已提交"法庭之友"意見書支援Anthropic。這意味著美國國內在"AI公司能否對軍方設紅線"這個問題上並未形成共識,而是分裂成了行政分支與司法分支、部分科技企業之間的對峙。

布倫南司法中心的研究報告顯示,自2016年以來,美國國防部已經撥款至少750億美元給人工智慧驅動的項目。花如此大價錢,卻在"用不用某一家公司的模型"這個問題上反覆橫跳——這正是AI戰略治理失敗的表徵。

05. 模型層權力的崛起與反噬

把視野拉長,Anthropic事件絕非孤例,它是人工智慧軍事化進入"模型層權力"階段後的第一次劇烈排異反應。

傳統軍工複合體中,權力掌握在洛克希德·馬丁、雷神、Palantir這樣的系統整合商手中。但大語言模型出現後,模型供應商首次擁有了實質性的"准否決權"——通過設定AUP紅線,Anthropic事實上獲得了對其模型軍事用途的裁量權。這是波音、雷神從未擁有的力量。五角大廈的激烈反應,本質上是對這種"私企凌駕"的本能排斥。

美軍要求AI公司接受"所有合法用途"標準,但Anthropic的反駁點出了一個真問題:合法性不等於責任性。尤其在自主武器與大規模監控領域,現有國際法和美國國內法本身存在規範空白。當法律跟不上技術,企業以自己的倫理框架補位,這在歷史上是罕見的——但也正是AI時代的新常態。

Claude被踢出後,Palantir需要用其他AI模型重建部分Maven軟體,這一過程可能需要數月時間。美軍Maven合同潛在價值可能超過10億美元,而洛克希德·馬丁等國防承包商也可能需要從系統中移除Anthropic的AI工具。這種"模型鎖定"效應,使得美國在AI軍事化上出現了類似"晶片制裁"的對稱脆弱性——只不過這次是美國自己的公司卡了美國自己的脖子。

這次事件之後,五角大廈必然加速推動AI模型的"多源供應",確保沒有任何一家公司擁有對軍事AI的"否決權"。xAI、OpenAI、Google等公司已陸續與國防部達成協議,將前沿模型引入涉密網路。但模型之間的行為模式差異、工作流遷移成本、安全審計重新認證——這些都是以"月"甚至"年"為單位的工程。

美國中情局局長拉特克利夫將AI比作"數字核武器"。但核武器是有按鈕能操控的,AI卻是開放的、每天都在變的。如果一項技術連使用者自己都無法控制,那它能帶給世界的恐怕不是安全,而是更大的危險。Anthropic的兩條紅線,實質上是試圖在責任鏈上釘下兩個樁:大規模監控與完全自主致命武器,企業不願獨自承擔道德與法律責任。這是技術公司在AI時代的"良心防線"

06. 判斷與啟示

禁令與撤回令之間,美國政府其實給出了一個模糊的答案:短期內離不開Anthropic,但長期必須擺脫對單一模型供應商的依賴。

接下來的12到18個月,我們會看到:

法律上,Anthropic訴美國政府案將繼續發酵。3月加州北區聯邦地區法院簽發的初步禁令與上訴法院的駁回,只是第一回合。這場訴訟的走向,將決定"供應鏈風險"認定能否被用作打壓本土AI公司的工具。

技術上,Palantir將加速向Maven中整合Grok、Gemini、GPT等其他模型,但重建部分軟體的過程可能耗時數月,Maven向戰區指揮官傳送"100%機器生成"情報的時間表大機率滑坡。

戰略上,美軍《人工智慧加速戰略》與"掃清障礙"的政治口號,將與一線部隊"絕不委託電腦做決定"的現實態度持續碰撞。AI軍事化的加速度不會因為一次供應鏈風波而放緩,反而會因為這次"警示"而更加激進地追求多源、可控、去依賴。

放到更大的棋局來看,這件事對中國的AI軍事化道路至少有三點啟示。第一,前沿AI模型進入國防供應鏈後產生的"鎖定效應"是真實的戰略風險,必須在採購和架構設計階段就規劃多源冗餘,不能把關鍵作戰流程綁死在單一供應商的模型行為模式上。第二,Maven的誤炸根源在於底層資料治理失敗——過時資料庫沒有被及時更新——這提醒所有將AI引入指揮決策鏈條的國家:模型能力再強,垃圾資料進去就是垃圾決策出來,資料治理的投入不能低於模型採購的投入。第三,企業倫理紅線與國家安全需求之間的張力不會消失,反而會隨著模型能力增強而加劇。如何在法律層面為AI軍事應用劃出清晰的責任邊界,而不是把模糊地帶全部推給企業的"良知",是所有大國遲早要面對的立法課題。

當AI公司有能力以"良知"為由拒絕軍方要求,這本身就是AI時代權力轉移的標誌性事件。無論你站在阿莫迪一邊還是赫格塞斯一邊,都無法否認——戰爭的決策鏈上,第一次出現了非國家行為體的實質性剎車。

禁令可以撤回,但潘多拉魔盒已經打開。從此以後,每一次美軍扣動AI的扳機,都可能要先問一句:模型供應商,同意嗎? (稻香湖智庫)