AI 观察👀

记录、思考,but AI

刊载于

联邦法官为何叫停五角大楼拉黑Anthropic?英伟达上市两月即暂停云融资计划、117家企业联署AI网络防御公开信——AI的控制权、反垄断与集体防御同日交锋

8月28日,加州联邦法官Rita Lin在59页裁决中认定五角大楼将Anthropic列为「供应链风险」属「非法且无据」的报复行为,叫停了这纸拉黑令;同日据WSJ报道,英伟达因内部反垄断担忧暂停了公布不足两个月的AI云收入分成融资计划;而OpenAI、Anthropic、谷歌、微软等117家公司联署公开信,警告AI网络攻击防御的「窗口期正在关闭」。

AI 分析 行业动态 Anthropic 英伟达 AI安全 军事 反垄断 网络安全

8月29日(覆盖时段:8月28日至29日晨),昨天的主角是收购与立法,今天的新闻则把AI拉进了三个更硬的战场:法庭、反垄断与集体防御。北京时间今日凌晨,Reuters报道:加州联邦地区法官Rita Lin在一份59页的裁决中叫停了五角大楼对Anthropic的「供应链风险」拉黑认定,并写下了一句注定被反复引用的话——「空洞地援引国家安全,不是惩罚和报复政府批评者的空白支票」。

同一个新闻周期里,另外两条线也在收紧:据WSJ报道(Reuters跟进),英伟达暂停了公布仅两个月的AI云收入分成融资计划,内部对反垄断审查的担忧是直接原因;而OpenAI、Anthropic、谷歌、微软及113家其他公司联署公开信,警告AI驱动的网络攻击将冲击医院、供水系统等关键基础设施,「防御窗口正在关闭」。

法院给AI公司画了一条保护线,监管阴影让芯片巨头自己踩了刹车,行业则第一次以百余家公司的规模集体请求政府协同防御——三件事指向同一个问题:AI的控制权,究竟归谁?


联邦法官为何叫停五角大楼对Anthropic的拉黑?

发生了什么?

据Reuters、BBC与Forbes报道,本案核心事实如下:

  • 背景:Anthropic依据其使用政策,拒绝让美军将Claude用于自主武器或国内大规模监控。国防部长Pete Hegseth随后依据一项冷门的政府采购法规,将Anthropic指定为「国家安全供应链风险」——这是美国历史上首次有本国公司被公开贴上这一标签,直接导致Anthropic被排除在部分军事合同之外
  • 诉讼:Anthropic于3月9日在加州联邦法院起诉,主张政府侵犯了其第一修正案言论自由权(因安全立场遭报复)与第五修正案正当程序权(未被给予申辩机会);司法部则辩称指定源于Anthropic拒绝接受合同条款、而非其观点,并称限制不解除可能「在作战中瘫痪军事系统」
  • 裁决:拜登任命的联邦法官Rita Lin在59页裁决中认定该指定「非法且无据」(illegal and baseless),予以叫停;据BBC,裁决同时叫停了相关特朗普政府AI使用指令的执行。Anthropic声明欢迎裁决并表示「继续专注与政府合作」;五角大楼未即时回应
  • 未完待续:Anthropic在华盛顿特区还有第二起诉讼待决,针对另一项可能导致其被排除出民用政府合同的指定;政府亦可就加州裁决上诉

为什么这很重要?

1. 这为「AI公司的红线」提供了第一份司法背书。 本案的本质争点是:前沿AI公司日益成为国防承包商与战略技术供应商,那么军事AI的使用边界由买方(政府)还是卖方(私营实验室)设定?法官的裁决实质上认定:政府不能通过采购黑名单惩罚一家因安全立场拒绝合同的公司。据FT的后续分析,这对OpenAI、谷歌、微软等所有「一边争取国家安全合同、一边维持内部使用政策」的公司都构成了实质性的法律支撑——它们的安全政策不再是可以被行政命令随意碾过的软约束。

2. 它与Anthropic的IPO进程直接相关。 如8月22日与8月28日报道所述,Anthropic年化收入已达650亿美元、正冲刺史上最大规模IPO。败诉意味着被排除在军事与联邦市场之外、并承受「数十亿美元损失与声誉损害」(Anthropic高管语);胜诉则清除了路演材料中最显眼的一块法律风险——在IPO定价的关键窗口,这份裁决的时机价值不亚于其法律价值。

3. 但战争没有结束。 加州裁决只是初审禁令性质的胜利:政府可能上诉,特区的第二起诉讼仍在途,而「供应链风险」这一工具本身并未被废除——它只是这一次被用得「非法且无据」。五角大楼与AI公司之间关于「私营公司能否约束军事行动」的宪制性摩擦,才刚刚进入第一回合。

历史镜鉴:当「国家安全」撞上正当程序

  • 1952年「钢铁公司占领案」(Youngstown):杜鲁门在朝鲜战争期间试图接管钢铁厂,最高法院裁定总统战时权力不能凌驾于国会立法之上——「紧急状态不是空白支票」的先祖判例。Judge Lin那句「空洞地援引国家安全」的表述,几乎是在向这一判例传统致敬
  • 麦卡锡时代的黑名单(1950年代):以「安全风险」之名未经听证即惩罚个人与机构,最终催生了正当程序保护的扩张。本次裁决中「未给予申辩机会即指定」的程序缺陷认定,与那段历史共享同一条法理脉络
  • 关键差异:历史上被拉黑的多是弱势个人或供应商,而这次是一家年化收入650亿美元、即将IPO的行业巨头——AI公司已经大到足以在法庭上与五角大楼对峙并获胜,这本身就是2026年权力结构变化的注脚

英伟达为何在计划公布两个月内就按下暂停键?

发生了什么?

据WSJ报道(Reuters 8月27日跟进):

  • 英伟达7月宣布一项面向中小AI云服务商的融资计划:为其GPU密集型数据中心建设提供信贷支持,换取收入分成
  • 计划公布不足两个月,英伟达已暂停部分交易,并 reportedly 正在重新考虑整个计划的设计
  • 暂停的直接原因:内部员工提示了反垄断风险——将融资与自家GPU捆绑,在英伟达占据AI芯片支配地位的背景下,极易被视为延伸市场垄断力的「排他性安排」

为什么这很重要?

如昨日报道所述,「反垄断正在成为英伟达现金部署的第一约束」——今天这条消息把这个判断从推论变成了英伟达自己的内部决策事实。值得并置的是:就在内部刹车的前一天,英伟达刚被曝以129亿美元收购Hugging Face(协议未签署)、Groq授权交易仍在美国参议院调查中、500亿美元华尔街基建融资计划在途。当一家公司的每一条资本通道都要过反垄断推演,「暂停」本身就成了最诚实的市场信号——英伟达的律师正在替业务部门踩刹车。

历史镜鉴:微软在2000年反垄断判决后的十余年间,每笔并购都要预设监管审查(GitHub、LinkedIn的「保持独立运营」设计即是产物);标准石油与AT&T的拆分前夜,都曾有过「主动收缩以避审查」的窗口期。英伟达选择在监管真正动手前自我节制,更接近微软路径——用合规设计换取扩张空间的可持续性。


117家公司为何联名警告「AI网络攻击防御窗口正在关闭」?

发生了什么?

8月27日,TechCrunch、New York Times、Politico等多家媒体报道:包括OpenAI、Anthropic、谷歌、微软、AWS、甲骨文、CrowdStrike、Okta、Fortinet在内的117家科技公司联署公开信,呼吁私营与公共部门协同行动,应对AI驱动的网络攻击。信件的核心论断:

  • AI模型在发现漏洞、编写攻击代码、自主操作数字工具上的能力持续增强,医院、供水系统、互联网基础设施面临的危险「在未来数月内」将显著升级
  • 组织与政府只有「有限的窗口期」建立防御体系
  • 呼吁地方、国家与国际三个层面的企业-政府协同,共建防御系统与安全标准

为什么这很重要?

如8月24日报道所述,OpenAI高管Chris Lehane已单独预警过「持续性AI网络攻击」时代——但今天这封信有三点是全新的:其一,签名方从一家公司变成了117家,且首次同时纳入攻击面最大的模型厂商与防御侧的专业安全公司;其二,立场罕见地自我指涉——联署者自己正是智能体能力竞赛的领跑者,等于承认「我们造的东西需要集体防御体系」;其三,它把网络安全从技术议题升格为政策请求,直接呼应了如8月8日报道所述的白宫自愿安全测试框架进程。当制造威胁的能力与防御威胁的能力来自同一批实验室,「以AI防AI」就既是公德,也是生意——OpenAI、微软等已在开发专用防御安全模型。


行业观察:今日数据带来的新视角——「控制权的三重裁决」

把今天三条主线并置,可以看到一个此前未成形的结构:AI的控制权问题在8月28日同一天接受了三种不同机制的裁决,且三种机制都给出了「去中心化」的答案。

  • 司法机制裁决了「政府 vs 公司」:法院说,行政权力不能以国家安全之名单方面惩罚持不同安全立场的AI公司——控制权不能全归买方
  • 监管机制裁决了「巨头 vs 市场」:英伟达在反垄断阴影下主动暂停融资计划——连芯片霸主也不得不承认,控制权不能全归供给方
  • 集体行动机制裁决了「厂商 vs 社会」:117家公司联名承认威胁真实且窗口有限,主动请求政府介入协调——控制权的最后一层,正在被推向社会共治

一个月前,AI行业的头条还是模型能力与融资金额;今天的三条头条全部关于权力的边界与制衡。这是行业从青春期进入成年期的典型症状:能力问题开始让位于治理问题。


今日要闻速览

  • a16z募集11亿美元「机器时代」基金:据WSJ报道,这家以「软件吞噬世界」立身的顶级风投首次设立专注硬件的基金,投向处理器、内存、网络设备、机器人等物理基础设施——风险资本正式确认AI的瓶颈已下沉到应用层之下
  • Marvell股价盘前跌约8%:尽管业绩超预期,但CEO Matt Murphy告知投资者,与谷歌最高1200亿美元的定制芯片协议收入要到2029财年才显著放量——晚于市场预期;如8月21日报道所述的这笔交易说明:定制硅是GPU之外的第二支柱,但投资者的耐心正在变薄
  • Hugging Face发布399美元开源机器人Microduck:25厘米高双足机器人,与Pollen Robotics联合开发,15个电机、支持强化学习sim-to-real训练,SDK全开源,圣诞前在北美欧洲发货——恰在英伟达收购传闻(如昨日报道所述)之际,模型平台首次亲手下场做硬件
  • 特朗普政府研讨对含半导体产品征收 sweeping 关税:据Guardian报道,方案或将波及笔记本电脑与AI数据中心服务器——对整机而非仅芯片征税,将直接抬高AI基建资本开支
  • 阿里云在巴西开设两座数据中心:据SCMP报道,这是其在南美的首个大型基础设施足迹(全球达31地区106可用区)——中美云竞争正式延伸到拉美
  • Cerebras公布晶圆级芯片路线图:CS-4与Nexus模块化架构已在途,未来CS-6将用3D堆叠把DRAM直接置于晶圆级处理器上方——推理延迟敏感时代,非GPU架构再次冲击GPU中心算力格局
  • 英国演员联署要求「声音权」入法:约80位演员(含《布里奇顿》Nicola Coughlan等)签署公开信,要求法律承认个人声音为其身份的受保护部分;调查称28%英国成年人遭遇过声音克隆诈骗

关键要点

  • 联邦法官Rita Lin叫停五角大楼对Anthropic的「供应链风险」拉黑,59页裁决认定其「非法且无据」、构成对第一修正案权利的报复——这是AI公司红线政策首次获得司法背书,但政府在华盛顿的第二起诉讼仍待决、上诉可能仍在
  • 英伟达暂停公布不足两个月的AI云收入分成融资计划,内部反垄断担忧是直接原因——监管约束已从外部风险内化为公司决策机制
  • 117家公司联署公开信警告AI网络攻击防御窗口正在关闭,首次同时纳入模型厂商与安全厂商,将「以AI防AI」推升为政策议程
  • 控制权的三重裁决:法院限制政府、反垄断约束巨头、集体行动召唤共治——AI行业的主叙事正从能力竞赛切换到治理结构
  • 资本与物理层持续收紧:a16z首设11亿美元硬件基金、Marvell定制芯片收入时点遭市场重定价、整机关税方案在议——AI基建的约束已全面下沉到物理世界

常见问题

法官的裁决意味着Anthropic彻底赢了吗?

不是。这只是加州联邦地区法院对军事合同拉黑的禁令性裁决,政府可以上诉;Anthropic在华盛顿特区还有针对另一项「供应链风险」指定(可能导致被排除出民用政府合同)的诉讼待决。裁决确认的是程序正义与言论自由原则,而非AI公司永远有权拒绝军事合同。

这对其他AI公司有什么影响?

裁决为所有「争取政府合同同时维持内部使用政策」的公司提供了法律先例支撑:政府不能因公司的安全立场用采购黑名单进行惩罚。OpenAI、谷歌、微软等的AI使用政策因此获得了更强的法律地位。

英伟达暂停云融资计划会影响AI基建扩张吗?

直接影响有限——该计划本身才运行两个月。真正的信号是英伟达内部的反垄断自我审查机制已经启动,其后续所有资本运作(包括Hugging Face收购的交割)都将在更保守的合规框架下推进。

117家公司的公开信会带来实际政策变化吗?

短期看它为立法与行政分支提供了行业共识背书,与白宫正在推进的自愿安全测试框架形成呼应;但公开信本身无约束力,实际变化取决于后续是否有强制性安全标准落地——OpenAI此前预测美国AI安全立法窗口在明年初新国会就任后。

接下来最值得关注的时间点是什么?

三个:加州裁决后政府是否上诉(9月初)、加州议会8月31日休会前21项AI法案的表决结果(本周末)、以及Anthropic华盛顿第二起诉讼与IPO定价的互动。


参考资料