美国联邦地区法官丽塔·林直到周四晚间才公布意见,而她这次没有含糊其辞。五角大楼试图将 Anthropic 定性为*“供应链风险”*,这是违法的。在她的叙述中,这并不是一项碰巧针对棘手承包商的安全判断,而是惩罚——惩罚这家实验室批评国防部关于军事人工智能的观点

这份裁定长达59 页。她写道,官员想要因为该公司的*“傲慢”“杀鸡儆猴”,而这一举动“并没有任何可明确陈述的依据相信 Anthropic 会实际破坏其模型”*。首席执行官达里奥·阿莫代拒绝允许不受限制地将模型用于大规模监控和自主武装无人机。 2 月特朗普国防部长皮特·赫格塞思将该实验室标记为风险数小时后,OpenAI 与五角大楼签署协议

林法官的法律结论和她的叙述一样直截了当。她表示,无论是宪法还是所援引的法律,都不允许*“主要基于 Anthropic 的批评”施加‘全面性惩罚’*。**她此前已阻止这一认定,以及一项要求各机构弃用 Claude 的白宫命令。****预计政府将提起上诉。****华盛顿特区巡回上诉法院针对另一项采购法的较窄案件仍在审理中。****Anthropic 对裁决表示欢迎。**白宫尚未立即置评。

一个格外刺耳的认定

在联邦采购中,供应链风险并不是新闻稿里的侮辱性称呼。它是一个具有专门含义的术语,可以将供应商排除在政府最敏感的网络之外。这个词用于描述这样的公司:其设备可能被植入后门,其所有权可能听命于敌对国家,其存在于武器系统内部可能成为送给对手的礼物。把这个标签挂在一家旧金山人工智能实验室身上,就是用政府自己的语言说,该模型本身可能成为一件反过来伤害自身的武器。

林法官的59 页裁定根据五角大楼提交的事实,驳斥了这一含义。她写道,官员想要因为 Anthropic 的*“傲慢”“杀鸡儆猴”。按照她的解读,他们并没有“任何可明确陈述的依据相信 Anthropic 会实际破坏其模型”*。这两句话之间的差别,就是安全案件与报复案件之间的差别。前者关乎供应商可能对作战人员做什么,后者关乎供应商对内阁说了什么。

杀鸡儆猴是一种政治工具。它的目的就是让人看见,也是为了管束下一个正考虑说“不”的公司。林法官将这种动机视为问题,而不是决心的体现。

引发争斗的那个“不”

大规模监控与自主武装无人机

争议的根源并不神秘。**达里奥·阿莫代拒绝允许不受限制地将模型用于大规模监控和自主武装无人机。**这并不是抽象的伦理口号。它们是国家安全机构最希望从前沿模型获得的两类应用,也是一个以安全为品牌的实验室最不愿在没有限制的情况下为之背书的两类应用。

大规模监控既是数据问题,也是公民自由问题。一个能够以军事速度读取、分类和总结一个人口群体数字痕迹的模型,是政府不会礼貌拒绝的能力。自主武装无人机则是控制问题。一个能够在没有人在回路中的情况下发现、跟踪并开火的系统,是每一份人工智能安全白皮书最终都会触及的场景,也是每一份空军力量简报都希望使之常态化的场景。

阿莫代的拒绝可以说是披着原则外衣的商业决定,也可以说是带来商业后果的原则决定。无论如何,这让国防部面对一家只愿出售 Claude 的一部分、而不是 Claude 的全部能力的供应商。五角大楼从来不喜欢承包商提供按需选择的良知。反过来,承包商也很少拥有像大型语言模型这样用途广泛的产品——它早上可以充当服务台,晚上却可以成为目标锁定辅助工具。

Anthropic 一直宣称,谨慎正是公司的存在意义——它的创始人离开竞争对手实验室,是因为希望对强大系统可以做什么施加更严格的限制。与五角大楼围绕不受限制的使用展开争斗,就是这一品牌与世界上最大的客户发生碰撞。

2 月:标签,随后是竞争对手

风险认定与协议,相隔数小时

根据裁定所回顾的情况,政治进程十分紧凑。**特朗普和国防部长皮特·赫格塞思于 2 月将该实验室标记为风险。**数小时后,OpenAI 与五角大楼签署协议。

是数小时,不是一个季度,也不是一个采购周期。这个并置并不能证明存在利益交换,而且据描述,林法官的意见也不需要这一点。这个时间安排所揭示的是:这起事件很难再声称是一场缓慢、技术性的审查。一项供应链风险认定与竞争对手合同出现在同一新闻周期,看起来更像是披着安全徽章的产业政策。

自 Anthropic 由曾在 OpenAI 工作的人创立以来,OpenAI 和 Anthropic 一直是美国模型竞赛中的一对主角。如今,政府成了这场竞赛的一个计分场。五角大楼协议意味着收入、合法性,以及进入机密网络的通道;它也表明华盛顿选择了一套技术栈。当标签贴到 Anthropic 身上、签名落在 OpenAI 的协议上,而且发生在同一天的同一小段时间里,市场听到的是一种选择。

林法官的任务不是裁判这场竞争,而是决定美国是否可以把供应商对国防部关于军事人工智能的观点批评转化为流放。她周四晚间给出的答案是否定的。

宪法在采购争端中发挥什么作用

以批评作为主要依据

政府合同通常是一片法定丛林。供应商会依据《行政程序法》、具体采购法规提起诉讼,或主张竞争被人为操纵。林法官越过了这片丛林。她表示,无论是宪法还是所援引的法律,都不允许*“主要基于 Anthropic 的批评”施加‘全面性惩罚’*。

这句话中宪法的部分,指的是第一修正案:它适用于一家发言之后失去销售能力的公司。美国法律有一项悠久、尽管并不始终如一的传统,即将政府因言论而进行报复视为独立的错误。政府可以选择不购买,也可以制定要求;在真正的安全案件中,它可以排除产品危险的供应商。但如果林法官的判断正确,政府不能因为供应商与其争论,就动用法律上最严厉的采购污名。

引文结论中的主要一词发挥着谨慎而关键的作用。林法官并没有写道五角大楼不得考虑安全问题。她写道,当主要理由是批评时,政府不得施加全面性惩罚。在报复案件中,动机就是整个案件的核心。这也是*“杀鸡儆猴”“傲慢”*这些措辞重要的原因。它们不是修辞色彩,而是该标签为何被施加的证据。

法律依据的另一半将在上诉中发挥作用,因为上诉法院比起缩小宪法的适用范围,更容易缩小法规的适用范围。**华盛顿特区巡回上诉法院针对另一项采购法的较窄案件仍在审理中。**政府如今有两条路径:在其所在巡回区攻击林法官的宪法推理,同时让华盛顿一场基于不同法律文本的规模较小的争斗继续进行。

已经生效的禁令

周四的意见并不是林法官第一次伸手阻拦。她此前已阻止这一认定,以及一项要求各机构弃用 Claude 的白宫命令。新的裁决走得更远。它不仅暂停了这套机制,还撤销了这套机制所依据的法律理论。

白宫命令值得仔细审视。它并不只是告诉国防部另寻选择,而是告诉各个机构——包括文职机构和军方机构——弃用 Claude。这就是一场五角大楼争端如何变成全政府范围的流放。一个不能在国防部使用的模型,意味着一份失去的合同;一个不能在整个行政部门使用的模型,意味着一个失去的市场,也向每一家主承包商发出信号:Claude 已经沾染风险。

阻止该命令本身已经是对行政部门管理的一次重大司法干预。在59 页之后,将其背后的认定称为违法,则是对案件实体问题的判断。这说明政府不仅仅是行动过快,而是出于法律不允许的理由采取了行动。

上诉,以及尚未结束的案件

**预计政府将提起上诉。**在一宗让地区法官对阵总统、国防部长和国家安全认定的案件中,这句话几乎是例行公事。只要有可能,司法部就不会让有关供应链风险的意见安静地躺在旧金山的案卷里。

上诉需要时间,也会让不确定性冻结下来。那些先被告知弃用 Claude、随后又被告知不能命令弃用 Claude 的机构,现在会等待巡回法院合议庭是否同意林法官的判断:批评不能成为施加全面性惩罚的主要依据。供应商也会等待,想知道人工智能合同中的良心条款究竟是合法立场,还是会断送职业生涯的选择。

与此同时,华盛顿特区巡回上诉法院针对另一项采购法的较窄案件仍在审理中。这种地理上的分散,是现代政府合同争端的典型特征。原告会在公司所在地和机构所在地提起诉讼;不同法规会产生不同的案卷。在加利福尼亚北区赢得一场胜诉,并不会自动解散华盛顿的一宗案件。Anthropic 赢得了一场胜利,但还没有一张清晰的地图。

裁决没有决定什么

林法官没有决定五角大楼是否应该购买 Claude。她没有决定大规模监控自主武装无人机是否是基础模型的明智用途。她也没有决定 OpenAI 2 月的协议是否更好、更便宜或更合规。她决定的是,政府所使用的特定工具——一个针对批评了国防部关于军事人工智能的观点的实验室、将其标记为*“供应链风险”*——并不是宪法所援引的法律允许政府主要将其用作惩罚言论的工具。

这是一个重大而有限的裁决。说它重大,是因为它告诉行政部门,关于人工智能政策的争论仍然属于言论;说它有限,是因为更谨慎的案卷、不同的法规,或真正的破坏模型担忧,都可能呈现不同结果。林法官本人强调了这一差距:*“并没有任何可明确陈述的依据相信 Anthropic 会实际破坏其模型。”*如果还有下一次认定,它会附带更多文件。

一份欢迎,以及一阵沉默

Anthropic 对裁决表示欢迎。它当然会这样做。这家公司这一年一直被官方语言描述为武器库的危险源,而现在,一名联邦法官将这种语言描述为建立在傲慢而非破坏之上的杀鸡儆猴。对于一家业务依赖于让他人信任其处理数据和工作流程的实验室而言,这一差别关乎生死存亡。

白宫尚未立即置评。这种沉默与时机相符。周四晚间发布的意见,是为了在周五被阅读。如果政治回应到来,它会随着上诉一起到来。特朗普赫格塞思已经表明了立场。他们于 2 月将该实验室标记为风险。林法官也表明了自己的立场。巡回法院将被要求作出选择。

在此之前,实际情况就是林法官此前已经造成、如今又进一步巩固的局面:认定被阻止,要求弃用 Claude的命令被阻止,而承包商因为反驳政府就被树立为典型的理论,已被宣布为违法五角大楼仍然可能偏好另一种模型,仍然可能制定 Anthropic 不会满足的要求,也仍然可能与 OpenAI 签署下一份协议。但如果这份59 页的解读得到维持,它不能做的是把一场言论争端伪装成供应链紧急事件,然后挑衅司法部门看看谁会先眨眼。

军事人工智能不会等到案名结束。阿莫代拒绝的用途——不受限制的 大规模监控自主武装无人机——仍然是政府想要的用途。林法官认为不能成为全面性惩罚依据的批评,仍然是一个安全实验室若想保留“安全”一词就必须提出的批评。周四晚间并没有调和这些事实。它只是说,政府必须公开论证这些问题,给出可明确陈述的依据,而不能把它们变成给一家被认为过于骄傲、不愿服从的公司的谦逊教训。