法官推翻五角大廈對 Anthropic 的黑名單:「國家安全不是懲罰批評者的空白支票」
美國聯邦法官裁定五角大廈將 Anthropic 列為供應鏈風險的行為違反憲法第一修正案的報復性懲罰,並命令政府撤回相關指令——起因是這家公司拒絕讓 Claude 用於全自主武器與大規模監控。
2026 年 8 月 27 日,美國加州北區聯邦地區法院法官 Rita F. Lin 對川普政府與 Anthropic 之間的法律戰做出至今最關鍵的裁決:一份長達 59 頁的命令,撤銷五角大廈將這家 AI 公司指定為國安「供應鏈風險」的決定,認定政府針對 Claude 開發商的行動同時違反了憲法第一修正案與第五修正案的正當程序條款。命令要求政府撤回對該公司發出的各項指令。
裁決中最犀利的一句話,未來几乎必然會寫進教科書:「空洞的國家安全訴求,不是懲罰和報復政府批評者的空白支票。」
裁決內容
這份命令解決了 Anthropic PBC v. U.S. Department of War(案號 3:26-cv-01996,加州北區聯邦法院)中雙方的即決審判聲請。Anthropic 於 3 月 9 日提起這場訴訟,對抗的是一系列不斷升級的懲罰性措施。Lin 法官的結論是:供應鏈風險標籤並非真正的安全評估,而是對該公司公開批評政府政策的懲罰——用法院從即決審判紀錄中的描述,是想殺雞儆猴、教訓 Anthropic 的「傲慢」。
兩項違憲認定構成裁決的核心:
- 第一修正案報復性懲罰。 法院認定,政府將 Anthropic 列為供應鏈風險的原因是其「透過媒體表達的敵意態度」——也就是說,因為該公司讓政府的合約立場受到公眾檢視。正如 Lin 在 3 月初步禁令中所寫(週四的裁決實質上將其定案):「因 Anthropic 讓政府的合約立場受到公眾檢視而懲罰它,是典型的非法第一修正案報復。」
- 第五修正案正當程序。 那些 sweeping 的懲罰措施——包括指示任何與美軍有生意往來的承包商、供應商或夥伴都不得與 Anthropic 進行任何商業活動——是在法律要求的程序闕如下強加的。
法官還點出一個瓦解政府論述的事實:軍方在公開稱這家公司是安全威脅的同時,仍持續想與 Anthropic 合作。在 7 月 30 日的聽證會上,Lin 表示,政府一面聲稱 Anthropic 危害國家安全、一面讓各機構繼續(甚至擴大)使用 Claude,這「前後不一致」。
事件始末
這場爭端可以回溯到一年多以前。Anthropic 與川普第二任政府的關係自 2025 年初就持續惡化,摩擦點包括 AI 監管、晶片出口政策,以及該公司對 FBI、特勤局與 ICE 監控業務的使用限制。包括 AI 顧問 David Sacks 在內的政府要員,曾指控 Anthropic 在進行「基於恐嚇的精密監管俘虜策略」,並調查 Claude 是否是「 woke AI」。2025 年 7 月的行政命令「防止聯邦政府中的 Woke AI」隨後出台。
決裂發生在 2026 年 2 月 27 日。川普總統下令聯邦機構停止使用 Anthropic 的技術,並在社群媒體上稱其為「激進左派的 woke 公司」。同一天,國防部長 Pete Hegseth 將該公司指定為國安供應鏈風險,並在 X 上發文:「立即生效,任何與美國軍方有業務往來的承包商、供應商或合作夥伴,均不得與 Anthropic 進行任何商業活動……本決定是最終決定。」
據媒體報導,導火線是 Anthropic 拒絕解除 Claude 使用上的兩項窄範圍合約限制:不得用於對美國人的大規模監控,以及不得用於全自主武器。 Anthropic 表示,無法保證 Claude 在全自主致命戰爭中可靠且安全,因此拒絕給予五角大廈模型的「所有合法用途」權限。這場對峙據報讓該公司損失一份估計 2 億美元的合約;即使在法院介入後,五角大廈仍推動以 180 天時程將 Claude 從其系統中移除。
Anthropic 於 3 月 9 日提起訴訟。Lin 法官 3 月 26 日核准初步禁令,但五角大廈的技術長表示禁令照樣無效、封殺繼續——司法部並在 4 月於另一樁涵蓋文職合約的 FASCSA 指定案中,讓哥倫比亞特區聯邦巡迴上訴法院拒絕了 Anthropic 的緊急救濟。週四的即決審判裁決是加州法院的定論:這份黑名單,從根本上違法。
政府的論點——以及它為何失敗
在 7 月 30 日的聽證會上,司法部律師 James Harlow 辯稱,這項指定源於「信任」崩潰,而非報復。他的框架值得注意:AI 不像步槍可以拆解檢查,軍方必須信任供應商會揭露「內建」在模型裡的東西。「沒有什麼能阻止 Anthropic 未來發展出新的政策立場,內建到模型中成為額外的護欄,而這些護欄可能不會向戰爭部揭露,」Harlow 說。
Lin 不為所動——她從審判席上的回應,一言道盡憲法層面的利害:「政府的立場是,如果一個政府承包商公開批評行政部門,政府就可以回過頭說『我不信任你』,然後對承包商進行報復。我認為這個立場非常令人不安,而且與第一修正案相悖。」
Anthropic 的律師、WilmerHale 的 Michael Mongan 告訴法院,「這份紀錄中沒有任何東西能稍微支持 Anthropic 是國安風險的說法」,並指出政府早就知道這兩項使用限制,卻突然把一場「合約僵局」升級為國安指定,令人「難以吞嚥」。
為什麼這件事超出一家公司的範圍
三個層面的影響值得注意。
1. 安全條款不等於不忠。 這項裁決在兩種供應商之間劃出一條線:一種是就其技術使用條件(包括出於安全考量的限制)進行協商的供應商,另一種是構成實際安全風險的供應商。政府仍然可以選擇不買;但根據這份紀錄,政府不能做的是,動用採購基礎設施作為武器,去摧毀一家敢於發聲的公司。對於每一家正在拿捏「要對前沿模型的軍事用途設多少限制」的 AI 實驗室來說,這條界線如今有了聯邦法院的背書。
2. 巡迴法院分歧才是真正的戰場。 華盛頓特區還有第二條戰線:哥倫比亞特區巡迴上訴法院拒絕封鎖一項涵蓋文職政府合約的平行指定——對幾乎相同的行為得出不同結論,理由是不應在衝突進行中迫使軍方延長與「不受歡迎的供應商」的往來。隨著 Lin 的裁決在地院層級定案、政府表明將上訴,此案正走向最高法院。政府究竟能對一家堅持安全條款的模型供應商懲罰到什麼程度?答案將塑造未來多年的 AI 政策。
3. 它為 Anthropic 瘋狂的一週畫下句點。 這項裁決出爐前幾天,該公司剛開放讓 Claude 控制機器人與實驗室設備的 Model Hardware Standard 研究預覽、與英國 Nscale 簽下 450 億美元算力協議,並持續準備預期將破紀錄的 IPO。如今聯邦法院明確認定政府將其貼上國安威脅標籤的行為違憲——這個事實必然會出現在巡迴說明會的簡報裡。
接下來呢
政府已表示將上訴。戰爭部原定 9 月 3 日前完成移除 Anthropic 產品的時程,如今與要求撤回指令的法院命令正面相撞。Lin 法官尚未排定後續程序日期;Anthropic 方面則表示,公司仍「專注於與政府建設性地合作,運用 AI 服務我們的國家安全」。
這個案子留下的更深層問題,正是 Lin 法官 3 月點出的那個:民主制度不能讓「國家安全」變成一種標籤,把批評變成可懲罰的罪行。至少在週四,這個答案被寫進了一份 59 頁的裁決裡。
Sources
- [1] https://www.reuters.com/legal/government/us-judge-blocks-pentagons-anthropic-blacklisting-2026-08-28/
- [2] https://thenextweb.com/news/judge-strikes-down-pentagon-anthropic-blacklist
- [3] https://qz.com/anthropic-pentagon-blacklist-unconstitutional-ruling-082827
- [4] https://www.courthousenews.com/judge-likely-to-rid-anthropic-of-pentagons-supply-chain-risk-label/
- [5] https://en.wikipedia.org/wiki/Anthropic%E2%80%93United_States_Department_of_Defense_dispute
- [6] https://www.wsj.com/us-news/law/judge-rules-trump-administration-violated-anthropics-first-amendment-rights-0c20c442