从五角大楼黑名单到CISA合作:Anthropic出口管制解除背后的政治博弈

7月12日,美国商务部正式解除对Anthropic旗下两大最先进AI模型Mythos 5和Fable 5的出口管制。这则新闻表面上只是一项监管调整,但背后是一幅更加复杂的图景:一家以安全为先的AI公司如何在五个月内从国防部的供应链黑名单走到网络安全局的联邦合同,其创始人兼CEO又是如何在谈判中被悄悄替换的。

出口管制的起源:一个代码修复问题

今年2月,安全研究员Katie Moussouris在审阅亚马逊的一篇研究论文时发现了一个问题:用户可以通过要求Anthropic的模型「修复代码」而非「识别安全漏洞」来绕过其安全限制。对网络安全界而言,这种行为并不令人担忧——它本质上只是一个提示工程的技巧。但当这个消息传到政府高层后,连锁反应迅速展开。

2月28日,国防部长Pete Hegseth签署命令,将Anthropic标记为供应链风险——这一标签此前通常只用于被怀疑从事间谍活动的外国公司。紧接着,商务部对Mythos 5和Fable 5实施了出口管制,实际上等于将这两款最先进的模型从全球市场中移除。

对于一家以「宪法人AI」和「安全优先」为核心理念的公司而言,这无疑是沉重的讽刺。Anthropic一直拒绝移除其AI模型中关于自主武器和国内监控的安全护栏——正是这一立场引发了与五角大楼的冲突。

谈判桌上的权力更替

最耐人寻味的是谈判过程中Anthropic方面的人事变动。据WIRED报道,CEO Dario Amodei在谈判中被联合创始人Tom Brown取代。原因令人玩味:政府官员「更喜欢Brown」。

Amodei是Anthropic安全理念的代言人,也是公司联合创始人中最为强硬的安全倡导者。他的立场是技术性的:没有AI公司能保证前沿模型不被越狱,要求零风险是不现实的。但这个论点在华盛顿并不受欢迎。

Brown采取了完全不同的策略。他不再争论越狱能否被完全防止,而是承诺公司会建立更强的安全护栏来降低越狱频率。官员们得到了他们想听到的答案。谈判僵局就此打破。

这种沟通风格的转变——而非任何技术突破——最终推动了解除管制的决定。这一细节揭示了AI监管的核心动力:在技术可行性与政治可接受性之间,后者往往占据上风。

技术妥协:路由到低能力模型

具体的技术折中方案是:Anthropic扩展了现有的安全护栏架构。当用户试图通过特定提示词访问敏感能力时,请求会被路由至能力较低的模型处理,而非由Mythos 5直接响应。这种机制其实在Anthropic的系统中早已存在,用于处理其他能力限制。将其扩展至覆盖新发现的行为主要是协调工作而非架构重建。

商务部AI标准与创新中心的研究人员审核后认定该措施足够有效,为Lutnick解除限制扫清了道路。

CISA的戏剧性合作

在出口管制解除的同时,另一个重磅消息浮出水面:美国网络安全和基础设施安全局(CISA)已在利用Mythos扫描联邦政府代码库。据三位知情人士透露,CISA的攻击面评估团队利用Mythos自动化审阅数百万行代码,已标记大量安全漏洞。

这一合作的戏剧性在于:CISA的上级部门正是五角大楼——而仅仅几个月前,正是五角大楼将Anthropic标记为供应链风险。同一个政府的不同部门,在同一个月内对同一家公司做出了看似矛盾的评价。

对于正在筹备IPO的Anthropic而言,CISA的合作是最有价值的政府信任背书。它向投资者证明:安全约束并未削弱商业价值,反而成为了进入最高安全级别市场的通行证。分析人士认为,这可能为Anthropic打开更多政府部门和盟国的合同通道。

悬而未决的国防部认定

尽管商务部和CISA的立场已经转变,国防部的供应链风险认定依然有效。Hegseth已向顾问表示,目前没有明确的撤销路径。这导致了一个前所未有的分裂局面:美国政府的一个部门为Anthropic的模型敞开大门,另一个部门则认定该公司构成供应链风险。

对于考虑与政府有业务往来的企业客户而言,这种模糊性确实值得关注。但整体来看,Anthropic的处境已大幅改善。这场风波揭示了一条值得所有AI公司深思的教训:你可以与监管者争论技术细节,但最终,展现诚意并提供可展示的具体行动比任何技术论证都更有说服力。

结语:AI监管的新范式

Anthropic事件标志着AI监管进入了一个新阶段。出口管制、供应链风险认定、政府合同——这些在传统科技行业中用于管理国家安全风险的工具,正在被系统地应用于前沿AI公司。未来的AI监管将不是单一的「批准或禁止」,而是多部门、多维度、甚至自相矛盾的监管拼图。

对于AI行业的其他参与者而言,Anthropic的经历既是警示也是参考。建立可文档化的安全措施、保持与监管者的沟通渠道、在技术理想主义与政治现实之间找到平衡——这些将决定谁能在AI治理的新时代中游刃有余。