400 頁五角大廈合約曝光:The Intercept 揭露 AI 實驗室與美軍的真實深度
FOIA 訴訟取得的合約顯示,OpenAI、Anthropic、Google 與 xAI 在 2025 年 7 月簽下的 2 億美元原型開發協議中,承諾與五角大廈進行雙向情報共享、嵌入工程師並共同進行兵棋推演。
Anthropic 與美國國防部之間的公開決裂鬧了好幾個月,但爭議核心的那份合約始終保密。9 月 8 日,The Intercept 公開了這批文件。這批資料由 The Intercept 在 Legal Advocates for Safe Science and Technology 協助下,透過《資訊自由法》(FOIA)訴訟取得,超過 400 頁,涵蓋五角大廈與 Anthropic、Google、OpenAI 及 xAI 簽訂的合約——文件描繪出的圖像,是前沿 AI 實驗室與美軍的關係遠比任何一家公司所承認的更加盤根錯節。
這批文件到底是什麼
合約最初簽於 2025 年 7 月,每份價值最高 2 億美元。四家公司同意打造 AI 工具原型,目標是在整個武裝部隊中「改善軍事優勢、軍事效用或強化軍事決策」。文件中列舉的應用從「作戰」(warfighting)與自動化決策,一路到後勤與軍事情報。這些原型(在公開版本中被大量塗黑)後來成為如今運行於國防部機密網路的 AI 工具的基礎。
文件集中至少包含一份反映 OpenAI 機密網路部署的合約。The Intercept 表示,政府尚未交出其他三家承包商的對應文件——也就是說,這次公開只是已知事實的下限,不是上限。
雙向的資料與戰略交換
四份協議中都出現了影響最深遠的條款:「資訊共享」(information sharing)條款建立了真正的雙向交換,而非單純的軟體銷售。這些公司不只是授權自家最好的大型語言模型。以 Google 合約的措辭為例,它們承諾就前沿 AI「向國防部及 CDAO 提供戰略建議」——CDAO 是五角大廈的首席數位與人工智慧辦公室。
實際運作上,這些實驗室獲准接收敏感情資,包括「國防部用例的基準資料集、關於國防部作戰任務與威脅的適當簡報,以告知技術的開發/發布」,以及「國防部未來 AI 採用的計畫與策略」。反方向,四家公司都承諾就「國防部的前沿 AI 採用策略提供回饋,確保 AI 能力可以交付並規模化以滿足作戰人員的需求」,並簡報自家內部運作——「前沿 AI 模型效能、當前或未來前沿 AI 應用的案例研究,或前沿 AI 成熟度的未來趨勢預測」。
有時實驗室本身就被定位為情報來源:Google 受命就美國「對手的 AI 戰術與技術」向五角大廈進行機密與非機密簡報。
嵌入工程師與兵棋推演
合約還排定了遠超一般供應商支援的聯合活動。四家承包商的工程師與政策專家要與五角大廈共同進行「桌面演習」(tabletop exercises)——真實世界情境的遊戲化模擬。例如 Google 排定為軍方主持多場「負責任 AI」部署研討會。合約期待的成果,是「針對情報分析、網路安全與自主系統等真實世界挑戰,對前沿 AI 模型進行迭代精煉」。
OpenAI 合約 2 月 27 日的修訂版走得更遠。The Intercept 取得的新條文明定,OpenAI 將把公司工程師嵌入軍方,協助美國政府員工部署與使用其 AI 系統——這些人員「可部署於作戰支援場景,包括但不限於作戰司令部、軍種組成部隊及戰區部隊」。值得注意的是,同一份修訂版包含一整節被完全塗黑的「系統監督」(System Oversight)條款。在已公開的 xAI 與 Google 文件中,則看不到任何對應的監督章節。
實驗室預測自家產品的風險
合約中最奇特的義務之一,是要求 AI 公司提供「風險預測與威脅構想演練」——對自家未來產品可能構成危險的結構化預測。合約的理由相當聳動:「前沿 AI 實驗室擁有先進的風險預測專業技術,且對下一波前沿 AI 技術發展有清晰願景」,能「幫助國防部更了解後續近期前沿 AI 模型或功能可能帶來的風險,以避免戰略奇襲」。
AI Now Institute 首席科學家、前 OpenAI 安全工程師 Heidy Khlaaf 向 The Intercept 表示,這種安排本身就是利益衝突。她指出,迄今為止實驗室提出的「風險預測」往往「側重對自身有利且偏斜的風險,例如所謂的 AI 軍備競賽和投機性的『存在性』風險」,而非具體危害;讓實驗室仲裁有生死後果的風險判定,形同「民主程序的顛覆」。公眾真正需要的是獨立評估,而不是廠商自我申報。
Anthropic 決裂的來龍去脈
文件也釐清了 Anthropic 危機的時間線。隨著原型計畫推進,後續修訂加入新的交付項目——描述因軍事機密與商業機密遭到塗黑。正是在談判這些後續條款時,Anthropic 拒絕在沒有「禁止用於國內監控與自主武器」合約條款的情況下,簽署允許其技術部署於機密軍事網路的協議。國防部長 Pete Hegseth 在 3 月將該公司列為「供應鏈風險」並禁止政府使用其服務;一名聯邦法官上個月推翻了這項禁令。
五角大廈隨即與 Anthropic 的競爭對手——Google、OpenAI 與 xAI——簽署後續協議,將它們 2025 年夏天以來開發的工具搬上機密軍事網路。OpenAI 的協議由執行長 Sam Altman 形容為「絕對是趕出來的」,於 2 月 27 日定案;公司隔天發布部落格文章為「與戰爭部的協議」辯護,並強調條款禁止用於國內監控。
文件中有兩份草案顯示,國防部曾要求 OpenAI 將模型拒絕軍方請求的程度降到最低。國防部與 OpenAI 都表示那是誤交的草案文件,最終合約並無此條款——這場爭議本身就說明了 FOIA 訴訟能挖出多少內幕。
從禁令到買方
體制的急轉彎很難誇大。OpenAI 創立時是一家非營利組織,宗旨是「確保通用人工智慧造福全人類」,直到約兩年前,其服務條款還明文禁止「軍事與戰爭」用途。Google 隨後一年也撤銷了自家對監控應用及「主要目的或實施方式是造成或直接助長對人員傷害的技術」的禁令。如今兩家公司都在爭取近兆美元五角大廈預算的份額。
針對這次公開,公司的回應集中在自家紅線。OpenAI 發言人 Nate Evans 表示,該公司工具「是為支援正當的國家安全工作而建——包括重要的網路防禦——同時拒絕跨越我們公開宣布的紅線的用途」,並引述簽署協議中對大規模國內監控、指揮自主武器系統及高風險自動化決策的禁令。Anthropic、Google 與 xAI 則未回應提問。
為什麼重要
這些系統用於致命行動並非假設情境。《華爾街日報》3 月報導,美國中央司令部在轟炸伊朗期間使用了 Anthropic 的模型,包括用於「目標識別」——儘管當時 Hegseth 的禁令仍然生效。被問及該公司工具是否在開戰首日擊斃 120 名伊朗學童的空襲中被使用時,Anthropic 執行長 Dario Amodei 向 Bloomberg 表示他根本不知道。《紐約時報》8 月 24 日的報導則描述了由運行於 Nvidia 晶片上的機器學習軟體導引的全自主無人機。
「特別值得注意的是工程師與戰爭部同步作業、為監控、瞄準與殺戮設計 AI 系統的條款,」研究機器學習軍事影響的劍橋大學研究員 Sophia Goodfriend 說。在她看來,合約顯示這些實驗室大肆宣傳的「堅定紅線」,多年來與簽約的自主軍事系統工作並行不悖——也讓人懷疑這些合約限制在軟體交付後,究竟能對五角大廈構成多少實質約束。
更深層的問題是結構性的。武器化 AI 的監督目前仰賴商業機密與國家安全分類,而風險評估者正是廠商本身。看完這 400 頁紀錄,公眾仍然看不到「系統監督」那一節寫了什麼——甚至不知道四家公司中的三家,到底有沒有這一節。
Sources
- [1] https://theintercept.com/2026/09/08/military-ai-weapons-contracts-openai-anthropic-google/
- [2] https://openai.com/index/our-agreement-with-the-department-of-war/
- [3] https://www.cnbc.com/2026/02/18/anthropic-pentagon-ai-defense-war-surveillance.html
- [4] https://www.nytimes.com/2026/05/01/us/politics/pentagon-ai-companies-deals.html