政府可以随时关掉你:Anthropic近万亿估值IPO里藏着一个从未被定价的风险
2026年6月12日,Anthropic发布了Fable 5和Mythos 5。距离发布仅过去不到3天,6月14日(周五)下午,美国商务部向Anthropic发出一封信,援引出口控制指令,要求公司立即限制所有非美国籍人员访问这两个模型,理由是国家安全。
Anthropic没有选择,当天就关停了这两个模型对全球用户的访问。
这件事的初始发展我们已在6月14日的文章中记录。但随后几天,新的进展让这件事的含义变得更加深远——不只是关于Anthropic与特朗普政府的关系,而是关于AI行业迄今面临的最奇特的风险类型:主权风险。
进展一:6月15日(周日),特朗普政府内阁成员Pete Hegseth在X上发帖,其用词极为强烈:”三个月前,[战争部]把Anthropic踢出了我们的大楼——永远。每一天都证明那是正确的决定。”(原文:“Three months ago, [the Department of War] kicked Anthropic out of our building — forever. Every passing day proves why that was the right move.”,来源:Fortune, 2026年6月16日)
战争部(即此前称为国防部,特朗普政府已更名)同日在X上宣布,已将至少三分之二的AI工作负载从Anthropic模型迁移,并将构建”多供应商AI能力”,以确保”真正的决策优势”。
进展二:TechCrunch于6月15日报道,援引Axios消息:政府行动的真实触发原因并非技术安全漏洞,而是Anthropic与特朗普政府之间的”个性差异”(personality differences)。
进展三:Fortune独家报道(2026年6月16日),Anthropic已秘密提交IPO申请,估值逼近1万亿美元,计划最早今年秋天上市。
进展四(最具争议性,来源:多家媒体报道):据《华尔街日报》(WSJ)报道,触发这次出口控制的安全研究论文,作者是Amazon的安全研究人员。Fortune在独立报道(2026年6月16日)中进一步核实,Amazon至今已对Anthropic投入约80亿美元,并有高达250亿美元的后续承诺额度,是Anthropic上季度超过一半利润的来源。(⚠️ 注:Amazon具体扮演的角色目前仍为媒体报道,尚未获得Amazon或Anthropic官方正面确认。)
把这四个进展放在一起,Anthropic的IPO故事出现了一个前所未有的风险维度:政府已经证明,它可以在无需法院批准的情况下,单方面命令这家公司关停其核心产品——而触发这一切的,可能恰恰是这家公司最大的投资人。
理解主权风险:这与传统监管风险有何本质不同
企业风险分析中有大量标准类别:市场风险、竞争风险、技术风险、监管风险。Anthropic现在面临的,是这些标准类别以外的一种新东西。
在传统的企业分析语境中,”主权风险”通常指的是跨国企业在某个国家经营时,面临该国政府政策不稳定、法律制度不健全乃至资产被国有化的风险。这个概念通常用于描述新兴市场的投资风险。
Anthropic的情况是这个逻辑的奇特反转:一家美国公司,面临的主权风险来自美国政府本身。
这种风险与传统监管风险有几个关键的结构性差异,让它在风险管理上异常棘手:
速度几乎没有缓冲。 传统监管行动需要走法律程序——听证、调查、上诉,企业有时间响应和辩护。这次的商务部出口控制令,从发出到生效几乎没有给Anthropic任何响应时间。公司在周五下午收到信,被迫当天就关停了全球用户的访问。(TechCrunch, 2026年6月15日)
无需司法机构参与。 政府援引了出口控制指令,这是行政权力的直接运用,完全绕过了传统的司法制衡机制。没有法院审批,没有第三方审查,一封信就完成了。TechCrunch的报道明确指出:”美国政府以一次迅速的单边行动,成功迫使一家科技公司将其模型下线,且这一行动似乎无需法院批准。”
理由的不可预测性。 TechCrunch援引Axios的报道揭示,这次行动的真实原因是”个性差异”而非技术问题。如果”国家安全”这个措辞可以被用于本质上是政治摩擦的场景,任何企业都无法通过内部合规管理来系统性地降低这种风险。你没有办法”合规掉”一段政治关系的破裂。
影响范围的全球性。 这次关停要求Anthropic对所有非美国籍用户限制访问。对于一个全球付费用户基础的企业来说,这意味着一封信就能切断大比例的全球收入来源。
把这四个特征合在一起,我们描述的不是传统意义上的”监管风险”,而是一种更接近”不可预测的主权行为”的风险类型。这在美国科技公司的历史上是前所未有的。
Amazon的角色:最大投资人可能也是触发者
这起事件中,最具戏剧性也最具商业分析价值的,是Amazon可能扮演的角色。
Fortune的报道(2026年6月16日)记录了如下媒体叙述(本段所有内容为媒体报道,非确认事实,存在不确定性):据报道,Amazon的研究人员在Fable 5发布后测试了这个模型,发现可以通过重新表述提问方式(从”请审查这段代码的安全问题”变成”请修复这段代码”),让模型透露软件安全漏洞信息,随后将这一发现报告给了白宫,出口控制令随之而来。WSJ报道了这份研究论文的作者来自Amazon;Fortune的报道则引述了对这件事的不同解读。重要说明:Amazon和Anthropic均未官方确认上述因果链条,这是基于多家媒体报道的推断性叙述。
这在商业逻辑上制造了一个令人瞠目的悖论:
Amazon对Anthropic的投资至今约80亿美元,并有高达250亿美元的后续承诺额度。Anthropic在过去一个季度超过一半的利润来自与Amazon的合作(Fortune, 2026年6月16日)。这家公司是Anthropic生存和成长的关键支柱。
而根据媒体报道,正是Amazon研究人员的发现,启动了一个最终导致Anthropic最强大模型被全球关停的机制。
Fortune的报道记录了对这一矛盾的两种解读。
善意版本:Amazon的研究人员真实地被所发现的安全问题震惊,出于对国家利益的考量,选择了上报——这与对Anthropic的投资利益之间存在真实的利益冲突,但他们选择了安全优先。
怀疑版本:Amazon自己在AI前沿模型赛道与Anthropic存在直接竞争(Amazon Bedrock平台同时销售多家竞争对手的模型)。企业AI分析师Dion Hinchcliffe(Futurum Group)对Fortune表示:”Amazon在前沿模型竞赛中落后,所以如果明确的领跑者出了问题,对他们的影响不大。”同时,一些分析人士指出,Amazon本身”在很多情况下会把Anthropic视为敌人”——毕竟Fortune 1公司销售竞争对手的模型,自己也在跑同样的比赛。
无论哪种解读更接近真相,Amazon的角色让这件事的风险分析变得更加复杂:如果连最大的战略投资人与这家公司之间的利益关系都如此纠缠,IPO之后的公开股东结构将面临什么样的代理人风险?这是IPO招股书的”风险因素”章节必须严肃处理的问题。
Hegseth宣言:永久驱逐的政治重量
让我们仔细分析Hegseth那句话的用词:“永远”(forever)。
内阁成员在官方账号上使用”永久”这个词,带有明确的政治信号意义:不打算给Anthropic留任何重新合作的空间。这不是一句随意的社交媒体发言。
但更重要的是后续行动——说一句话是宣示,而真正做出系统性的资源迁移决定,才是政治意志的可信表达。战争部宣布已将至少三分之二的AI工作负载从Anthropic模型迁移,并将构建”多供应商AI能力”,意味着这一切不是一时的情绪化反应,而是正在进行的系统性调整。
这对Anthropic的商业利益有具体的影响。
直接影响层面,美国政府是AI服务的重要采购方之一。联邦机构、军事系统、情报部门对AI工具的需求规模巨大,付费能力强。战争部的”永久驱逐”声明,不只是失去了一个客户,而是向其他政府机构发出了一个”参考效应”信号:如果战争部不用Anthropic,其他政府机构在采购决策中是否也会重新评估?
间接影响层面,大型企业客户——尤其是那些和政府有合同关联的企业——会开始更谨慎地评估其AI供应商与联邦政府的关系。对Anthropic来说,这意味着企业销售周期可能变长、某些客户群体的渗透难度增加。
IPO的定价困境:如何给主权风险标价?
假设你是Anthropic的首席财务官,正在与承销团队准备IPO招股书的”风险因素”章节。
你需要写的,是你的公司曾经两次被美国政府列入限制名单——一次在2026年3月,一次在6月,而且第二次发生在你递交IPO申请之后。你需要写的,是政府可以在无需法院批准的情况下,单方面要求你关停全球用户的访问。你需要写的,是现任内阁成员在公开平台上宣布”永久驱逐”你的公司。你还需要写的,是你最大的投资人可能在这一切触发过程中扮演了某种角色。
没有任何一份主流科技公司的IPO招股书里,曾经出现过类似的风险组合。微软、Google、Meta、Amazon在历次上市文件里描述的监管风险,都是标准的”可能面临反垄断调查”、”数据隐私法规可能影响业务”这类常规措辞。Anthropic面临的,是完全不同性质的风险——不是”可能受到监管”,而是”已经被证明可以被单方面关停”。
估值方面,Fortune独家报道(2026年6月16日)描述Anthropic估值”接近1万亿美元”。报道未给出具体年化营收数字,但以这个估值和AI头部公司的行业可比倍数推算,隐含的营收规模处于数十亿美元量级。无论确切数字如何,投资者面临的核心问题相同:如何给”核心产品可能被政府随时关停、且可能由最大投资人触发”这种风险定价?
目前没有现成的估值工具来处理这种风险——它不是一个可以用蒙特卡洛模拟的财务风险,而是一个取决于政治关系演变的不确定性。这是对现有投资分析框架的根本性挑战。
另一面的声音:这场风波或许短暂
公平起见,必须呈现另一面的视角。
多位市场观察人士认为,Anthropic与特朗普政府之间的关系,很可能在短期内找到修复的路径。云计算分析师David Linthicum在Fortune的报道中这样说:”我预计48小时内,Anthropic和政府会和解——然后六周后又会发生同样的事情。”(Fortune, 2026年6月16日)这个循环反复的预判,建议我们把这件事理解为一种新常态,而不是一次性的灾难。
从技术角度看,安全研究员Katie Moussouris(Luta Security创始人兼CEO)在博客文章中公开指出,政府对Fable 5”越狱危险性”的评估被严重夸大——所描述的行为不过是不同提问方式之间的细微差异,最终结果基本相同。Moussouris明确写道:”这种行为无法以有意义的方式修复,任何尝试都只会削弱模型的防御能力。”(Luta Security博客, 2026年6月15日)
前Facebook首席安全官Alex Stamos组织了数十名安全研究人员和高管联名签署公开信,批评这次出口控制行动”仓促、强硬且方向错误”——他们的核心论点是:发现软件安全漏洞是模型的正当用途,将发现漏洞的能力与创造漏洞的意图混淆,是对AI安全评估的根本性误读。
Anthropic周末派遣技术高管赶赴华盛顿进行面对面沟通。目前Fable 5和Mythos 5已经恢复了部分访问,表明双方都在寻找台阶下。
但”可能修复”和”已经修复”之间,存在一个关键的不对称:风险的可能性存在,就意味着理性的投资者不会在风险完全消除之前给出最高估值。主权风险的折让可能很小,可能是5%,也可能是20%,但它不会是零。这是IPO定价面临的最根本困境。
先例的政策含义:这件事向整个科技行业发送了什么信号
这次事件的先例意义,远超一家公司的商业困境。TechCrunch在报道中明确指出:”这次行动是对所有美国科技公司的警告——无论是AI公司还是其他类别的科技公司:服从,否则我们可以关掉你和你的产品。”(TechCrunch, 2026年6月15日)
这个先例有两个关键的政策维度值得认真审视。
第一,出口控制指令的权力边界模糊化。 出口控制指令最初被设计用于管控物理出口——军事装备、核技术、先进芯片——防止这些物理商品流向对手国家。将这个工具应用于AI软件模型的访问控制,是一种新的、存在法律模糊地带的权力扩张。这次事件确立了政府可以以”国家安全”为由,以行政命令形式切断AI服务的全球访问——这个权力的边界在哪里,没有明确的法律定义,也没有司法审查。这意味着政府可以相对低成本地反复使用这个工具,而被针对的公司缺乏有效的反制机制。
第二,”个性差异”作为国家安全理由的正当性争议。 TechCrunch援引Axios的报道称,触发这次行动的是”个性差异”而非技术安全判断。这一说法如果属实,意味着政府正在用国家安全法律工具来处理政治关系问题。Veracode联合创始人Chris Wysopal(签署公开信的安全专家之一)指出,修复漏洞的正常程序应该是通知公司并让其修补,而不是援引出口控制——”对此没有任何公开透明的过程”。
这两个维度合在一起,描述的是一个规则不透明、决策过程缺乏外部审查的权力使用模式。这对AI行业的长期发展是一个严重的治理隐患:当政府可以以不透明的方式决定”哪家AI公司的模型存在安全风险”时,所有AI公司都生活在这个不确定性的阴影下。
云分析师Linthicum对此的判断是悲观的:他认为这只是”第一次”,类似的政府介入会成为新的常态,而不是异常事件。
安全论述的悖论:最强的护城河成了最大的靶子
这件事有一个通常被分析忽视的维度:谁有权定义”AI安全”的边界?
Anthropic长期以来的核心战略,是通过构建”最安全的AI公司”的叙事来建立品牌溢价。它发表了大量AI安全研究,建立了”Constitutional AI”等技术框架,设立了行业可见度最高的AI安全团队,并试图在公众和监管机构中建立”Anthropic = 负责任AI的代名词”的认知。
这次事件的深层讽刺在于:政府援引的理由,恰恰是”Anthropic的模型存在安全漏洞”。这击中了Anthropic定位的核心——它被迫为自己最引以为豪的”安全属性”进行辩护。
这揭示了一个结构性矛盾:在”AI安全”这个领域,如果政府可以随时以”安全关切”为名采取单方面行动,而这个”安全关切”的真实动机可以是政治摩擦,那么”以安全为优先”的商业定位,反而可能成为政治干预最顺手的抓手。越是强调安全,越是给了批评者一个用安全话语攻击你的框架。
云分析师Linthicum在Fortune中进一步指出,这种政府介入方式本身就会产生”寒蝉效应”——OpenAI可能会在发布下一个模型之前三思,担心遭遇同样的命运,可能因此损失数十亿美元的收入。”浇灌万亿美元建立一个强大到让人感到恐惧的东西,政府介入显然是交易的一部分。”他说。
对全球AI行业的地缘政治溢出效应
这件事的影响,不止于Anthropic一家公司,也不止于美国的AI行业。它在全球AI行业的地缘政治格局上留下了一道清晰的印记。
对于全球企业采购决策者来说,这次事件发出了一个前所未有的信号:使用美国AI服务供应商,不只是一个技术选型问题,也是一个地缘政治风险管理问题。如果美国政府可以在48小时内无需法院批准地命令Anthropic关停其全球服务,那么任何依赖这些服务的非美国企业,都承担了一种新的运营连续性风险——他们的关键业务流程,可能因为美国的政治决定而在毫无预警的情况下中断。
这一趋势,会在接下来的几年内,加速以下几个方向的变化:
第一,欧洲企业加速寻找本土AI替代方案。欧洲”AI主权”的政策倡导,此前更多是一种政策导向而非迫切需求。Anthropic事件提供了一个具体的、商业层面的案例,证明AI供应链的地缘政治风险不是假设,而是已经发生的现实。
第二,亚洲企业(尤其是中国以外的亚太市场)重新评估对美国AI服务的依赖程度。日本、韩国、新加坡、印度的大型企业,在这次事件后,都有理由重新审视其AI供应链中对单一美国供应商的集中依赖风险。
第三,以”AI服务主权保障”为核心的监管立法,可能在多个国家加速推进。
如何建立这样的对话机制,将成为决定AI行业能否在政府监管中找到合理平衡的关键。Anthropic的遭遇,是这个问题最生动的案例教材。
如何建立这样的对话机制,将成为决定AI行业能否在政府监管中找到合理平衡的关键。Anthropic的遭遇,是这个问题最生动的案例教材。
Anthropic的IPO叙事必须如何调整
如果Anthropic确实在今年秋天推进IPO,投资银行家和公司管理团队需要回答的核心叙事问题,不再是简单的”AI市场有多大”或”我们有多快增长”,而是:”我们如何管理一种此前从未被市场定价过的风险?”
从路演的角度分析,Anthropic面临几个需要系统性应对的叙事挑战。
第一个挑战:主权风险的透明披露与估值维护之间的平衡。如果招股书的风险因素章节对政府干预风险的描述过于详细,机构投资者可能对最终定价要求更大的折让;如果描述过于轻描淡写,一旦IPO后再次出现类似事件,公司将面临信息披露不充分的法律风险。这是一个无解的困境,唯一的应对是找到措辞精准、风险定义清晰的中间路径——这比任何常规IPO的风险披露都更具挑战性。
第二个挑战:政府客户流失与未来市场扩展潜力的平衡。战争部的”永久驱逐”声明和后续的工作负载迁移,代表了一部分真实的政府市场流失。但Anthropic的企业市场(非政府客户)规模更大、增长更快——路演的核心叙事应该是”我们的商业价值来自企业市场,政府市场的损失在我们的增长弧线中是可承受的”,而不是纠缠于与政府关系的修复预期。这个叙事转移,需要精准的营收结构披露作为支撑。
第三个挑战:Amazon投资关系的利益冲突说明。Amazon持有Anthropic的大量股份,但同时可能触发了这次最大的商业风险事件。招股书必须说明这段关系的利益冲突管理机制——是否存在独立的董事会程序来处理这类潜在的利益冲突?如果没有,机构投资者的治理担忧将直接影响估值定价。
这三个挑战,没有一个有简单的答案。但它们的处理方式,将直接决定Anthropic IPO能够以多高的估值落地。
结语:在不确定性中给一个时代定价
Anthropic是一家卓越的公司。它构建了世界上最受认可的AI模型之一,拥有遍及全球的企业客户基础,有一支在AI研究领域处于顶级水位的团队。这些是真实的、可量化的商业价值。
但它的IPO路径,现在多了一道此前没有先例的门槛:如何向公开市场投资者解释,为什么在政府可以随时单方面关停其核心产品、而这一切可能由它最大的投资人触发的情况下,这家公司仍然值接近1万亿美元?
这不是一个容易回答的问题,也没有标准的答案。
Anthropic是一家卓越的公司,这一点没有争议。它在商业成功、技术领先和安全研究之间,保持了一种大多数AI公司无法维系的平衡。但正是这种平衡,现在变成了它最大的脆弱性:对技术的自信、对安全的承诺、对监管机构的公开参与,每一个都可以被政治力量扭曲成攻击点。
最终,市场会给出它的判断。也许Anthropic和政府的关系在IPO之前稳定,主权风险被定价为一个小的折让系数。也许AI时代领先模型公司的增长潜力,被市场判断为足以覆盖任何政治风险折让。
但无论结果如何,Anthropic的IPO将成为AI时代企业”主权风险”定价的第一个历史性案例。无论它以什么价格完成上市,无论上市后股价走向如何,这个案例都会被未来的投资银行家、风险分析师和AI公司创始人反复引用。
对整个AI行业来说,这件事的含义还远未结束。它开启了一个新的讨论:当一家最优秀的AI公司,在其历史最强产品发布后3天即被强制下线时,AI行业所有人都需要重新审视”增长”和”风险”的关系。技术的领先,不再自然等同于商业的稳固。在AI时代的政企关系中,这是第一课。
政府可以关掉你——这句话,从一个理论可能性,变成了一个已经发生过两次的现实。Anthropic的IPO,将是第一次有人认真尝试给这个现实定价。
参考资料
-
Fortune(独家)— Anthropic’s IPO pitch has a new problem: the government can shut it down, 2026年6月16日. https://fortune.com/2026/06/16/anthropic-mythos-fable-trump-ipo-risk/
-
TechCrunch — The US government’s Anthropic models ban was never about an AI jailbreak, 2026年6月15日. https://techcrunch.com/2026/06/15/the-us-governments-anthropic-models-ban-was-never-about-an-ai-jailbreak/
-
Forbes — Anthropic Disabled Fable 5 And Mythos 5 After A U.S. Export-Control Order, 2026年6月16日. https://www.forbes.com/sites/anishasircar/2026/06/16/anthropic-disabled-fable-5-and-mythos-5-after-a-us-export-control-order-heres-what-happened/
-
Luta Security — The Fable 5 Export Controls Harm US Cyber Defense, Katie Moussouris, 2026年6月15日. https://www.lutasecurity.com/post/the-fable-5-export-controls-harm-us-cyber-defense
-
Axios(经TechCrunch引用)— Anthropic and White House tense standoff over Fable/Mythos, 2026年6月15日. https://www.axios.com/2026/06/15/anthropic-white-house-fable-mythos
-
The Wall Street Journal — Anthropic Halts Access to Top AI Models After U.S. Ban on Foreign Use, 2026年6月(Amazon研究人员报告来源). https://www.wsj.com/tech/ai/anthropic-halts-access-to-top-ai-models-after-u-s-ban-on-foreign-use-a4bca2cc