加州北区联邦法官Rita Lin在8月27日晚间裁定,五角大楼今年早些时候把Anthropic列为“供应链风险”、并要求所有联邦机构停止与其合作的做法违法。裁决书长达59页,认定这是对Anthropic批评政府的“非法报复”,违反第一修正案,同时剥夺了Anthropic的正当程序权利,违反第五修正案。这份裁决听起来像是一次彻底翻盘,但细读判决全文会发现,它纠正的是一次程序失序,而不是把Anthropic重新请回五角大楼的采购清单。

争议的起点很清楚:Anthropic在Claude的使用条款里为自主武器和大规模国内监控设了硬性红线,拒绝五角大楼把模型用在这两类场景。国防部长Hegseth随后主导给Anthropic贴上“供应链风险”标签,理由是公司试图“控制军方对已购买模型的使用”。这个逻辑本身就有点拧巴——如果模型已经卖给军方,厂商凭什么管使用方式?但法官Lin翻出的证据链更打脸:五角大楼一边给Anthropic扣“威胁”帽子,一边继续推进和它的采购谈判,甚至提出用《国防生产法》把Anthropic认定为“国家安全必需”企业,还在跟Anthropic新模型Mythos合作网络安全项目。Lin的原话是,政府“既要惩罚又要合作”的自相矛盾,恰恰说明这次制裁的真实动机是“公开教训”一家敢批评政府的公司。

判决书里没写的那部分

法院的认定集中在两个技术性但关键的点上。第一,五角大楼引用的10 U.S.C. § 3252条款本意是防范供应链被渗透、篡改的安全风险,Anthropic的记录里根本没有这类行为,援引这条法律超出了法定授权。第二,法院用了“污名-附加”(stigma-plus)原则,认定政府给一家公司贴黑名单标签、却不给通知和申辩机会,本身就违反正当程序。

但Anthropic并没有赢下全部主张。它提出的“行政越权/分权”指控被法院驳回,针对部分未参诉机构的诉求也没有得到支持。更关键的是,裁决明确写道:国防部依然“自由选择供应商”,法院不会强制五角大楼恢复采购Claude。

法院纠正的是报复的名义,不是采购的方向。

换句话说,这是一场言论自由和程序正义层面的胜利,不是对Anthropic安全政策本身的司法背书。政府预期会提起上诉,Anthropic在华盛顿特区法院的另一起诉讼也还没判。

这场官司的时间线 2月 Anthropic 设安全红线 3月 贴“供应链 风险”标签+起诉 6月 Mythos模型 照常合作网安 8月 法官裁定 标签违法

打官司的这几个月,别人已经把位置占了

Anthropic在法庭上争取自由的这半年,竞争对手没有闲着。OpenAI已经和国防部签下涉密部署协议,保留自己的安全架构和专属云端环境,同时在合同里对国内监控、自主武器等敏感用途做了限制——姿态介于强硬和顺从之间。GooglexAI的口子开得更松,xAI的Grok已经被五角大楼的GenAI.mil环境列为支持模型之一。

这种差距在联邦总务署(GSA)的采购页面上写得很直白:Claude Enterprise、ChatGPT Enterprise、Gemini for Government的促销价格有效期到2026年9月,而Grok for Government的促销窗口一直开到2027年3月,还附带工程和集成支持。谁的入场券更长、附带的服务更多,一眼可见。

两条路径,同一个五角大楼 Anthropic的选择 设安全红线 被贴“风险”标签 两地起诉、耗时半年 赢了程序正义 但未重回采购清单 OpenAI/Google/xAI的选择 接受合同化限制条款 直接签约涉密部署 进入GenAI.mil等环境 拿到更长促销/支持窗口 先占位,再谈条件
  • 结论.法律边界被收紧了,但采购格局已经在诉讼期悄悄定型,Anthropic赢的是原则,输的是时机。
  • 风险.D.C.案未决、政府预期上诉,如果上诉推翻部分认定,这次胜利的确定性会进一步打折。

对承包商和系统集成商来说,这场官司的实际意义不是“Anthropic可以重新签单了”,而是政府不能再用“国家安全”当帽子,把商业分歧升级成株连式的采购封杀——这个先例可能外溢到云服务商、网络安全供应商等其他有独立安全条款的承包商身上。但短期内,谁该用哪家模型、合规义务怎么定,还得靠各家自己去和五角大楼一条条谈,法院给不了这个答案,国会到现在也没有给出自主武器和监控使用边界的立法框架。这才是这场胜利留下的空白。