2026年8月27日,加州北区联邦地区法院法官Rita F. Lin签发了一份59页判决书(案号3:26-cv-01996-RFL),认定五角大楼把Anthropic列入“供应链风险”名单的做法违法。判决认定,这一认定构成对企业言论自由的报复,违反第一修正案,也未履行第五修正案要求的正当程序。

这不只是一次普通的“公司告政府”败诉记录。法官在判决里直接写明,政府拿国家安全当挡箭牌,惩罚的其实是Anthropic公开批评政府AI政策的行为——这句话比“Anthropic赢了”本身更值得记住。

“供应链风险”标签是怎么贴上的

事情起于去年冬天。国防部长Pete Hegseth要重新谈所有AI实验室与军方的合同,把使用范围扩大到“任何合法用途”。多数实验室签了新条款,Anthropic没签,坚持保留两条红线:不允许用于对美国人的大规模监控,也不允许用于无需人类监督就能自主杀人的致命性自主武器系统。

CEO Dario Amodei随后公开表态,说公司“从未反对过具体的军事行动”,但在“少数场景下,AI可能会伤害而非维护民主价值”。这份坚持换来的是国防部官员的连番指责,最后升级成一份最终通牒——以及那张“供应链风险”标签。

标签一贴上,就等于把Anthropic排出了政府采购的大门。今年3月,Anthropic把这起纠纷告上法庭,法院先发了一份初步禁令暂时冻结该认定;直到8月27日,Lin法官才在同一案号下做出终局的即决判决。

从红线到终局判决:半年拉锯战 合同重谈 Anthropic拒签 2025冬 贴上黑名单 供应链风险认定 初步禁令 暂时冻结认定 2026年3月 终局判决 认定违法并撤销 2026年8月27日

判决书踩中了四个法律点,不是打嘴仗打赢的

法官没有停留在“政府态度恶劣”的道德判断上,判决实际把政府四项行为一一钉死:违反第一修正案,构成对言论的报复性执法;违反第五修正案正当程序;对“供应链风险”认定本身违反10 U.S.C. §3252的法定要求;按行政程序法(APA)标准属于“任意武断”。

四条里最狠的一句,是法官认定记录显示,政府的真实动机是惩罚批评,而不是真的担心技术被破坏。判决据此撤销了该认定,并要求政府撤回相关执行指令和通信。

国家安全不是惩罚批评者的空白支票。
  • 结论.法院第一次明确划出边界——供应链风险认定这套法定工具,不能被拿来当政治报复的遮羞布,这条原则未来能被其他被类似手段针对的科技公司援引。

别急着说“全面胜诉”,另一场官司还悬着

这份判决容易被简化成“Anthropic赢了”,但严格说只是赢了一半的战场。北加州这起案子处理的是“供应链风险”认定,已经打到终局。与此同时,还有一起涉及不同法定认定、范围更窄的独立诉讼,正在华盛顿特区联邦上诉法院审理,尚未有结果。

两条战线,别混为一谈 北加州地区法院 案号 3:26-cv-01996-RFL 争议:供应链风险认定 依据:第一/五修正案 依据:§3252、APA 已终局判决 D.C.联邦上诉法院 争议:另一项独立法定认定 范围:更窄 与本案性质不同 尚未审结

两起案子性质不同,一个已经落槌,一个还没有。把“告赢了”当成“政府已经全面认输”,是对判决范围的误读。

  • 风险.政府大概率会对“报复动机”这一事实认定提出异议,如果上诉至第九巡回法院,Anthropic恢复政府采购资格的时间表还会被继续拖长。

接下来该盯什么

判决被撤销,理论上意味着Anthropic可以重新参与政府采购和相关合作,但撤销一项行政认定和实际恢复资格之间,通常还有执行层面的时间差。真正决定这件事走向的,是政府是否上诉,以及D.C.上诉法院那起独立案件最终会怎么判。

对其他AI公司来说,这份判决提供的不是安全感,而是一个可以引用的先例:如果哪天也被扣上“供应链风险”的帽子,至少知道去哪条法律路径上找突破口。这比“Anthropic赢了官司”这条新闻本身,更值得记在备忘录里。