行业多源确认83°

美国上诉法院 2 比 1 维持五角大楼对 Claude 的供应链排除令

精选理由

Anthropic 因为坚持不让 Claude 干自主武器和监控美国人,被五角大楼整个踢出军方供应链,法院还判它败诉,理由挺离谱:你训练模型会拒绝任务,这就算“操纵产品”。

美国哥伦比亚特区联邦巡回上诉法院 9 月 25 日以 2 比 1 驳回 Anthropic 的诉请,维持战争部依据 2018 年《联邦采购供应链安全法》做出的供应链风险认定。起因是今年 2 月底合同谈判破裂:Anthropic 拒绝取消两条限制——Claude 不用于致命性自主武器、不用于对美国人的大规模监控。多数意见认为,Anthropic 通过训练让 Claude 拒绝某些任务(如早期拒绝处理 CDC 传染病研究请求),已落入法律对“操纵产品”的定义,无需证明恶意。排除令只限战争部系统及其承包商,从 3 月起已生效,普通用户和企业使用 Claude 不受影响;Anthropic 可申请重审或上诉至最高法院。

原文 · 宝玉

美国上诉法院 2 比 1 维持五角大楼对 Claude 的供应链排除令 美国哥伦比亚特区联邦巡回上诉法院 9 月 25 日以 2 比 1 驳回 Anthropic 的诉请。法院认定,美国战争部(即国防部,特朗普政府去年起改用此名)以“供应链风险”为由把 Claude 清出军方供应链,没有越权,也不违宪。 事情起于今年初的合同谈判。战争部要求 Claude 可用于“一切合法用途”。Anthropic 同意大幅放宽限制,但坚持保留两条:不用于致命性自主武器,不用于对美国人的大规模监控。 2 月底谈判破裂,战争部长 Hegseth 3 月初正式做出认定。战争部随后下令,所有系统最迟 180 天内移除 Anthropic 产品,承包商为军方干活也不能再用 Claude,同时扩大了和 OpenAI 的合作。 “供应链风险”这个标签,此前只用在被认为与外国对手有关联的企业身上。 多数意见由 Katsas 法官执笔,Rao 法官附议,两人都由特朗普任命。他们认为,Anthropic 能通过训练决定 Claude 做什么、不做什么,光这一点就落入法律对“供应链风险”的定义。 判决书列了三件事。 第一,早期商用版 Claude 曾拒绝为国安部门总结威胁评估、处理机密文件。 第二,2025 年 Claude 拒绝处理美国疾控中心(CDC)关于防止传染病传播的研究请求。 第三,今年初一名 Anthropic 高管对某承包商把 Claude 用于一次海外敏感军事行动提出质疑。战争部没说是哪次行动,Anthropic 提交的媒体报道指向 1 月抓捕委内瑞拉总统马杜罗的行动。 Anthropic 说前两件事后来都和政府一起解决了,第三件是误会。法院的回应是,这些事至少说明 Anthropic 的训练能有效执行它的使用限制。 争议落在“供应链风险”这个词上。法律把供应链风险定义为有人可能“破坏、恶意植入功能、提取数据,或以其他方式操纵”产品。多数意见按字典义把“操纵”(manipulate)理解为操作、控制,不要求恶意。照这个理解,Anthropic 训练 Claude 拒绝那两类任务,就是在操纵产品设计、让它拒绝执行某些功能。 判决书写道,法院没有理由怀疑 Anthropic 动机高尚,但这条法律只看 Anthropic 做了什么,不问为什么做。 这和 Anthropic 8 月在加州赢下的官司是两回事。战争部当初依据两部法律各做了一次认定。加州北区联邦法官 Rita Lin 8 月 27 日撤销的是依据《美国法典》第 10 编第 3252 条做出的那次,这一条针对的是“对手”,要求有恶意。她还判定,特朗普要求所有联邦机构停用 Claude 的指令,以及 Hegseth 要求所有军方合作企业与 Anthropic 断绝往来的指令,都违法。 这次上诉法院审的是依据 2018 年《联邦采购供应链安全法》做出的认定,适用对象是“任何人”。上诉法院表示同意加州法院“Anthropic 没有恶意”的结论,但认为这部法律不需要这个前提。 所以这次判决的实际影响有限。排除令只管战争部自己的系统和承包商给战争部做的项目,普通用户和企业正常使用 Claude 不受影响。它从 3 月起就已生效,上诉法院 4 月拒绝了暂停执行的申请,这次判决维持的是现状。网上流传的“被整个国防供应链拉黑”,说得过头了。 Anthropic 还主张,被贴上国家安全标签损害了公司声誉。法院引用《华尔街日报》5 月的报道回应:被认定之后,Anthropic 收到的投资报价估值超过 9000 亿美元。 Anthropic 表示不同意判决,正在考虑包括进一步复审在内的所有选项。它可以申请原合议庭重审或全院法官重审,也可以上诉到最高法院。 异议意见来自老布什任命的 Henderson 法官。她认为“操纵”应理解为带恶意、暗中进行的破坏,国会立这部法,是为了防范敌对国家等恶意行为者通过供应链渗透政府系统。 她在异议里假设了一个场景:如果部长接下来要求接替 Anthropic 的公司允许“战争部认为必要的一切功能”,按今天的判决,这家公司只剩两个选择,要么答应,要么冒着被认定为国家安全威胁的风险。 NIK @ns123abc 🚨BREAKING: Claude is officially a NATIONAL SECURITY THREAT and is BLACKLISTED from the ENTIRE defense supply chain >anthropic: no autonomous weapons, no mass surveillance, no exceptions >pentagon blacklists claude as an active national security threat >anthropic sues Federal court ruled 2–1 AGAINST Anthropic: "As Anthropic admits, the company encodes restrictions into Claude that prevent the model from performing tasks that Anthropic wishes to prevent." "On more than one occasion, these restrictions have stopped Claude from performing tasks requested by government users": >refused to perform "tasks that were appropriate in a national security context" >refused CDC queries on infectious disease prevention research >anthropic questioned claude's use in the military operations "Anthropic's Chief Science Officer explained how the company 'seek[s] to embed safety considerations directly into the model itself.'" "[Anthropic's] CEO explained how such training gives the model an 'identity, character, values, and personality' of its own, tethered to a 'constitution' developed to impose 'high-level principles and values' on Claude itself." "We have no reason to doubt that Anthropic manipulates Claude's function with noble intentions... BUT the statutory definition of a 'supply chain risk' turns on what Anthropic does, not why Anthropic does it." "In our Republic, it is the President and the Secretary of War who must determine how best to balance the competing risks. In doing so here, the Secretary DID NOT transgress any limits on his authority." ITS OVER. ANTHROPIC IPO IN SHAMBLES 🔗 View Quoted Tweet 💬 0 🔄 1 ❤️ 4 👀 1864 📊 1 ⚡