白宫承认得很干脆:那份决定AI模型能不能上市、哪些公司能进"审查名单"的框架,没有被列为机密。但发言人紧接着补了一句——"没列密级,不代表要给所有人看"。这句话现在被写进了联邦诉状里,成了原告手里最直接的证据。

这不是"要不要公开机密"的争议,而是"什么东西根本不该算机密"的争议。分寸差一点,结果差很多。

发生了什么:谁被告,要交出什么

Protect Democracy在9月1日起诉了四个联邦机构:国家网络总监办公室、科技政策办公室、财政部、商务部。

诉状要求法院下令,被告须在9月30日前交出前沿AI模型审查框架的完整文本、参与企业身份、准入条件与法律授权依据。同时申请禁令,阻止四机构继续用"未分类但不公开"当借口压着记录不放。

这个时间表是原告提出的诉求,不是法院已经裁定的结果。法院是否会按这个节点下达强制令,目前还没有答案——这一点值得先说清楚,免得把诉求当成判决。

背景不复杂:该组织今年早些时候已提交FOIA信息公开申请,四家机构里只有一家回应,且拒绝加急处理。诉讼是行政救济用尽之后的下一步动作。

时间线:从"标记危险"到"9月30日" 6月 Mythos 5 被标记危险 7月 GOLD EAGLE 上线,无名单 8月3日 框架宣布完成 但拒绝公开 9月1日 Protect Democracy 正式起诉 9/30起 要求交出文件 &CISA续期投票

该藏的和不该藏的,边界在哪

行政令里其实有说明:政府计划建一套"机密基准测试流程",专门判定模型是否达到"前沿"能力门槛——这部分涉及具体的攻击路径和漏洞细节,保密说得过去。

但Protect Democracy点的是另一件事:8月3日宣布完成的审查框架本身,并没有被列为机密。谁有资格入场、依据哪条法律授权、参与条件是什么——这些是治理规则,不是测试细节,政府却把两者锁进了同一个黑箱。

该藏的还是该公开的内容目前状态保密理由是否站得住
机密基准测试判定模型是否达到"前沿"门槛的具体方法不公开大致站得住,涉及攻击细节
审查框架程序谁能入场、依据哪条法律、参与条件不公开存疑,是治理规则不是技术细节
GOLD EAGLE参与企业网络安全信息共享的合作企业名单不公开,无法律依据说明存疑
OpenAI与政府的协议限制前沿模型分发范围的私下条款内容未公开,诉状用"据称"无法判断,证据不足

诉状提到,OpenAI据称与政府达成一份私下协议,限制前沿模型只分发给"政府认可的伙伴"。具体条款、名单、生效范围目前都没有公开,诉状本身也只说"据称"——这一点不能当成已经证实的事实,只能算一个待核验的争议点。

同样说不清楚的还有GOLD EAGLE,白宫7月上线的网络安全信息共享机制,靠企业伙伴上报漏洞,至今没公布参与企业名单。它的法律地基是2015年《网络安全信息共享法》里的企业免责条款——这条条款正好在9月30日到12月11日之间要接受国会续期投票。一位官员在项目启动时公开承认,不续期,"这个项目根本撑不住"。

国会现在看不到GOLD EAGLE怎么运作、谁参与,却要在几周内投票决定它的生死。这就是这场诉讼真正伤到的两类人:

  • 独立安全研究者.不知道政府对标的测试方法是什么,复现和验证工作卡在起点。
  • 没有"认可伙伴"身份的AI公司:如果分发协议真的存在,它们要面对一个自己看不到规则、也不知道怎么申诉的准入门槛。

我的判断

法莫如显,术不欲见。

韩非子这句话,放在这场争议里正合适:机密基准测试属于"术",藏着有道理;审查框架的程序、参与门槛、法律授权属于"法",理应摆在明处。政府现在拿"术"的理由去遮"法"的账,是这场诉讼真正的破绽。

诉状里说的是腐败风险,不是判决——这一点必须分清,原告目前也只是在申请命令和禁令,法院还没有表态。但风险不是凭空捏造的:今年夏天,一名联邦法官判定特朗普政府把Anthropic列入黑名单(理由是"太左")属于违法。这不是假设中的政治报复,是已经发生、已经被法院认定过的一次。同一套不透明框架,既可能纵容不该过审的模型混进来,也可能反过来惩罚不听话的公司,靠"信任行政部门"防不住任何一种。

加州SB 813提供了一个对照——立法从起草到修改全程公开,甚至因公众反对撤掉过一项条款。这条路径和联邦AI审查框架不完全一样,一个是立法程序,一个是行政审查,但至少证明"公开"和"有效"不是天然对立的两件事。

9月30日撞车了两件事:法院是否真的下令交出文件,国会是否在信息缺失的情况下硬着头皮给CISA续期。谁也别装看不见。

测试可以藏,规则不能连责任一起藏。