美国上诉法院 2:1 维持五角大楼判定:Anthropic 仍被视为供应链风险

2026-09-26·7分钟阅读

判决说得很直白。美联社报道:哥伦比亚特区联邦上诉法院在周五驳回了人工智能公司 Anthropic 对政府将其列为「供应链风险」的挑战,法官以 2 比 1 判五角大楼胜诉;这使五角大楼可以继续把 Anthropic 的 Claude 模型从自己的系统中移除,并禁止国防部承包商在为该部门工作时使用 Anthropic 产品。多数意见给出的理由是:五角大楼的认定有「充分支持」,而依据来自 Anthropic 自己的承认——「该公司在 Claude 中写入限制,阻止模型执行 Anthropic 希望阻止的任务」。

先把这条新闻的边界划清楚,因为它牵涉三个不同的法律动作,混在一起就会误读。第一,本次判决的对象是五角大楼依据政府采购法规作出的「供应链风险」认定,法院维持了它,因此这项认定继续有效。第二,它和加州另一起案件不是同一件事:今年 8 月 28 日,加州一名联邦法官认定特朗普政府对 Anthropic 实施的更广泛禁令违法,据半岛电视台的报道,这造成了两个联邦法院结论之间的潜在冲突。第三,多数意见自己说得很清楚——他们对加州那起案件的结论「没有异议」,只是认为要支持供应链风险认定,并不需要证明 Anthropic 有「坏动机」。

第二条线是判决书里的原话,因为这段推理比任何概括都更能说明问题。据美联社引述,撰写多数意见的法官 Gregory G. Katsas 写道:「国防部有理由担心,Anthropic 可能会操纵 Claude 的设计,使其无法执行国防部认为合同授权且必要的国家安全职能。」判决书还同时承认了善意:「我们没有理由怀疑」Anthropic 在限制 Claude 时抱有「高尚的意图」,尤其在隐私和 AI 安全的关切上。但它给出了一个决定性的技术性判断:在这个语境下,供应链风险的定义取决于「Anthropic 做了什么,而不是它为什么这么做」。这句话是整个判决的支点——动机不是抗辩理由,行为才是。

第三条线是这场冲突是怎么走到今天的,时间点很清楚。据美联社和半岛电视台,争端在 2026 年 2 月爆发:特朗普总统与国防部长 Pete Hegseth 指控 Anthropic 危害国家安全,并将其认定为供应链风险;半岛电视台的表述更具体,称冲突起因是 Anthropic 拒绝 Hegseth 关于移除 Claude 限制的要求,那些限制阻止 Claude 被用于完全自主的致命武器和对美国人的大规模国内监控。认定在 3 月作出,取消了 Anthropic 的军事合同,并禁止其他国防部承包商使用其技术。五角大楼今年早前已开始从其工作流程中移除 Claude,本次判决维持了它这么做的能力。需要说清的是判决范围:半岛电视台指出,Anthropic 的产品并未因本次判决而在整个联邦政府范围内被禁止。

第四条线是双方的反应,以及可以核对的后果。五角大楼首席发言人 Sean Parnell 在社交媒体上写道:「今天哥伦比亚特区巡回法院的裁决完全证实了国防部的立场。」Anthropic 则在一份书面声明中表示「respectfully disagree(我们尊重地不同意)」,并称「另一个联邦法院已经认定政府的平行认定违法」,最后表示「我们对自身立场仍有信心,正在考虑包括进一步审查在内的所有选项」。后果方面有两个数字口径需要区分:半岛电视台报道称 Anthropic 表示这一列入黑名单的做法让公司损失了数十亿美元的业务,并在一场外界高度期待的首次公开募股之前损害了声誉;Anthropic 的 IPO 据同一篇报道预计在未来几周内进行。至于诉讼本身的具体金额、合同编号等细节,公开报道未给出,本文不填补这些空白。

为了区分判决意见与报道,多数与异议的构成也要说清。美联社的报道写明:多数方是法官 Gregory G. Katsas 和 Neomi Rao,两人均由特朗普提名;唯一的异议者是法官 Karen LeCraft Henderson,由共和党总统老布什提名。这一构成是事实,不含对判决倾向的推断。另外有一条必须标注来源的信息:半岛电视台的报道称,「据报道,军方曾在多套机密和敏感系统中使用 Claude,包括今年 1 月抓捕并推翻委内瑞拉领导人 Nicolás Maduro 的行动」。该说法用词是「reportedly(据报道)」,半岛电视台未给出官方文件,本文照实标注为未经官方确认的报道,不作为已核实事实使用。

最后一条线是对企业买家的实际含义,这里必须把事实与建议分开。事实是:一家美国 AI 公司因为在自己的模型里写入了客户无法移除的行为限制,被美国国防部的采购体系排除在外,而这一步得到了联邦上诉法院的维持。对任何把 AI 模型嵌进生产流程的团队来说,可核对的启示只有行为层面的三条:一是供应商的模型内置限制,可能是你的合同风险,而不是你的安全资产;二是替换成本要提前量出来,因为一旦被排除,切换是按天计而非按季度计;三是保留调用日志,因为当争议发生时,能证明你用了什么、没用什么的是日志,而不是记忆。这三条是建议,不是本案的判决内容。

🤔 常见问题解答

法院判了什么?

哥伦比亚特区联邦上诉法院以 2 比 1 驳回了 Anthropic 对五角大楼「供应链风险」认定的挑战,该认定继续有效。实际后果是五角大楼可以继续把 Claude 从自身系统移除,并禁止国防部承包商在为该部门工作时使用 Anthropic 产品。据半岛电视台,Anthropic 的产品并未因此在整个联邦政府范围内被禁止。

和加州那起案件矛盾吗?

两案针对的是不同的认定。加州一案今年 8 月 28 日由一名联邦法官判定特朗普政府对 Anthropic 实施的更广泛禁令违法,半岛电视台称这形成了潜在的法院间冲突。本案多数意见明确表示对加州一案的结论「没有异议」,分歧点在于:支持本案的供应链风险认定,不需要证明 Anthropic 有「坏动机」。

Anthropic 会不会继续上诉?

公司在书面声明里表示「正在考虑包括进一步审查在内的所有选项」。截至本文发布,公开报道中没有更具体的下一步动作信息,本文不代为推测它的上诉路径或成功概率。

如果我是企业采购,该做什么?

本案的事实层面提示了三件可自查的事:你的采购清单里有哪些模型内置了客户无法移除的行为限制;如果明天某个供应商不可用,你的替换要花几天还是几个季度;你是否保留了足以证明「用了什么、没用什么」的调用日志。这三条是建议,不是判决内容,具体条款还要以你和供应商的合同为准。

🛠️ 推荐工具

  • Markdown 编辑器这类判决真正的落点是采购文件里的条款,而不是新闻标题。把每个 AI 供应商的「模型内置限制」「客户能否移除」「被排除时的替代方案」三行写进一份供应商风险登记表,用 Markdown 维护、进版本库,下次同类事件发生时你能在十分钟内查完,而不是重新开会
  • API 测试工具判决带来的问题不是「模型变差了」,而是「某个供应方突然不可用了」。把关键调用抽出来做成可重放的测试集,定期打到备用端点上,你才知道替换是真的可行还是只在文档里可行。这种演练没有成本,等到真出事那天再做就来不及了
  • JSON 格式化工具争议发生时能做证据的,是结构化的调用记录。把请求和返回的原始 JSON 存下来并格式化好,你才能快速回答「我们到底送了什么数据、模型返回了什么」,而不是靠回忆。这在合规问询和数据边界审查里往往是最先被要的东西

总结

2026 年 9 月 25 日,美国哥伦比亚特区联邦上诉法院以 2 比 1 驳回了 Anthropic 对五角大楼「供应链风险」认定的挑战,该认定继续有效,五角大楼得以继续把 Claude 从自身系统移除,并禁止国防部承包商在为该部门工作时使用 Anthropic 产品(据半岛电视台,Anthropic 产品并未因此在联邦政府范围内被全面禁止)。多数意见由法官 Gregory G. Katsas 撰写,认为五角大楼的认定有「充分支持」,依据是 Anthropic 自己承认在 Claude 中写入限制;判决同时承认没有理由怀疑 Anthropic 的「高尚意图」,但指出该定义取决于「Anthropic 做了什么,而不是它为什么这么做」。冲突起于 2026 年 2 月,Anthropic 拒绝移除 Claude 的行为限制(据半岛电视台,涉及完全自主致命武器与大规模国内监控);认定于 3 月作出。五角大楼发言人 Sean Parnell 称裁决「完全证实了国防部的立场」,Anthropic 表示「respectfully disagree」并在考虑进一步审查等选项。加州一案(2026 年 8 月 28 日)认定更广泛的禁令违法,本案多数意见称对其结论「没有异议」,两案针对不同认定,形成潜在冲突。半岛电视台关于军方在机密系统中使用 Claude、包括 1 月委内瑞拉行动的表述原文使用「reportedly」,本文标注为未经官方确认的报道。

来源链接:Associated Press (via KSAT): Federal court says Pentagon can label Anthropic a supply chain risk
AP: Anthropic supply chain risk designation (related coverage)
Al Jazeera (AFP and Reuters): US court upholds Pentagon's blacklisting of Anthropic
AP: separate California ruling on the Pentagon's action against Anthropic