美国法官裁定五角大楼将 Anthropic 列入黑名单违法,称其为违反第一修正案的报复
要点速览
- •美国地区法官 Rita F. Lin 于 3 月 26 日批准 Anthropic 的初步禁令,认定五角大楼的供应链风险认定很可能构成非法的第一修正案报复。
- •国防部长 Pete Hegseth 于 2 月 27 日将 Anthropic 列为供应链风险,这是首次适用于美国公司的此类认定,实际上使其被排除在国防承包之外。
- •这场争端源于 Anthropic 拒绝移除其 AI 模型的安全护栏,包括禁止用于监视或自主致命武器的限制,相关谈判涉及一项价值 $200 million 的国防部协议。
- •D.C. Circuit 的三名法官于 4 月 8 日驳回 Anthropic 的紧急暂缓请求,理由包括政府利益和正在进行的军事行动,但未就其主张的实体问题作出裁定。
- •这项禁令只是初步措施而非最终判决,该认定是否合法仍未解决,诉讼仍在继续。

一名联邦法官已阻止五角大楼将 Anthropic 视为供应链风险,裁定这一认定很可能是针对这家人工智能公司公开谈论安全问题、并拒绝移除其模型限制而采取的非法报复。
美国地区法官 Rita F. Lin 于 3 月 26 日发布初步禁令,认定国防部对 Anthropic 的黑名单措施似乎违反第一修正案。在一份 43 页的意见书中,她将政府的做法描述为“classic illegal First Amendment retaliation”,并明确区分了正当的国家安全考量与她所称的惩罚性越权。作为一项初步措施,该禁令在案件推进期间维持现状;它基于“很可能胜诉”的判断,但并非最终判决,Anthropic 的实体主张仍待审理。
对峙如何开始
这场争端源于 Anthropic 拒绝遵从五角大楼要求、移除其 AI 模型安全护栏。具体而言,该公司拒绝允许其技术被用于监视或自主致命武器,这与其长期公开承诺的 AI 安全立场一致。此类使用限制在领先的 AI 开发者中并不少见,其公开条款通常禁止武器开发等高风险用途;当客户是国防部门时,这种做法便具有更强的现实意义。
国防部长 Pete Hegseth 于 2 月 27 日升级了这场冲突,发布指令正式将 Anthropic 认定为供应链风险。这个标签此前从未被用于美国公司,实际上使 Anthropic 无法参与国防承包。
这一认定出现在一项价值 $200 million 的国防部协议谈判期间,五角大楼坚持认为自己有权规定承包商技术的使用方式。
3 月 9 日,Anthropic 分别在加利福尼亚北区联邦法院和 D.C. Circuit 提起诉讼,主张该认定构成非法报复,并存在程序瑕疵。
两家法院,两种结果
加利福尼亚北区的 Lin 法官明确支持 Anthropic,批准初步禁令,并认定该公司在第一修正案主张的实体上很可能胜诉。她的意见指出,政府所称的国家安全理由与事件时间线明显不符,后者更像是报复,而非真正的风险评估。这样的时序很重要:报复主张取决于受保护言论之后是否紧接着出现不利措施,以及政府在给出理由后是否无论如何都会采取同样行动——这也是五角大楼指令的时间顺序如此关键的原因。
在 D.C. Circuit,三名法官组成的合议庭于 4 月 8 日驳回了 Anthropic 的紧急暂缓请求,衡量了政府利益并提及正在进行的军事行动。该裁定并未触及 Anthropic 主张的实体问题,但反映出在国防事务上对行政部门权力采取了更为克制的姿态。由于两家法院都尚未就该认定是否合法给出最终结论,随着诉讼继续,这一问题仍然悬而未决。
这项裁决对 AI 和国防意味着什么
该案没有直接先例。此前没有任何美国公司被施加过这种供应链风险认定——这类工具通常只保留给外国对手或存在已记录安全漏洞的实体。
从核心上看,这场争端让两种关于 AI 应如何治理的竞争性理念正面碰撞。五角大楼的立场意味着,寻求国防合同的公司必须无条件接受军事规格要求,包括取消以安全为导向的使用限制。Anthropic 的立场——如今已得到至少一家联邦法院支持——则是政府不能把采购决定武器化,用来惩罚企业公开主张 AI 应该如何、以及不应该如何被使用。随着五角大楼位列全球最大的技术采购方之一,谁来制定使用规则——客户还是开发者——这一未决问题已远远超出一份 $200 million 合同本身。