五角大楼彻底封门:当Anthropic的安全护栏成为价值两亿美元的商业代价
发布日期:2026年10月8日
2026年10月5日,美国国防部正式确认:已全面停止使用Anthropic的所有产品。
这不是一场突然的政策逆转,而是一个酝酿了近九个月的必然结果。2026年2月,国防部长皮特·赫格塞斯(Pete Hegseth)将Anthropic列为「国家安全供应链风险」,设定了一个约六个月的宽限期(来源: Yahoo News/Politics, 2026-10-07)。然而,据报道内部对Claude的使用一直延续到2026年9月下旬,主要用于情报收集和针对伊朗的行动研究。10月5日的正式确认,意味着这段「地下关系」彻底结束。
在AI商业史上,这是一个罕见的时刻:一家顶级AI实验室因为坚守其安全原则,而被世界上最大的单一采购方驱逐出门。
失去的合同总额:2亿美元,来自Anthropic于2025年7月签署的政府合同 (来源: Yahoo News/Politics, 2026-10-07)。更大的损失,是一个可能撬动数十亿美元国防预算的市场入口。
但与此同时,Anthropic的CEO达里奥·阿莫代伊(Dario Amodei)在9月下旬与特朗普总统会面了两次。他的表态耐人寻味:「与总统合作可以让我们『安全地赢』。」特朗普则称这位CEO「非常优秀、太棒了」(来源: Yahoo News/Politics, 2026-10-07)。
一扇门关了,另一扇门还没开。这就是2026年10月,Anthropic所处的处境。
第一章:封门的全貌——从「国家安全风险」到正式退场
从「风险认定」到「彻底清除」:九个月的倒计时
2026年2月,皮特·赫格塞斯的「国家安全供应链风险」认定,援引的法律框架是《联邦采购供应链安全法》(Federal Acquisition Supply Chain Security Act,FASCSA)第4713条(来源: Yahoo News/Politics, 2026-10-07)。这是一个法律工具,通常用于应对具有外国势力关联的技术供应商——将其应用于一家总部位于旧金山的美国AI公司,本身就是前所未有的。
认定的核心理由被广泛引用:Anthropic拒绝在自主武器系统和大规模监控场景中为军方剥除Claude的安全护栏。这不是技术能力问题,而是一个明确的政策立场:Anthropic不愿为某些特定用途提供「安全无限制」的AI服务,即便客户是五角大楼。
在此期间,司法体系对这一认定给出了相互矛盾的裁决。旧金山联邦法院之前裁定,政府对Anthropic的行动构成违法报复;而哥伦比亚特区联邦上诉法院(D.C. Circuit Court of Appeals)则在2026年9月25日以2比1的投票,维持了依据FASCSA做出的「供应链风险」认定(来源: Yahoo News/Politics, 2026-10-07)。两个法院,两个相反的结论。法律战并未结束,但实际业务已经终止。
Palantir困局:深度集成的技术代价
退出从来不是一件简单的事情。防务科技公司Palantir的Maven Smart System——一个专门处理卫星图像分析、无人机画面处理和目标识别的关键基础设施——曾严重依赖Claude(来源: Yahoo News/Politics, 2026-10-07)。
乔治城大学安全与新兴技术中心(CSET)研究员Lauren Kahn的分析在这里被援引:这些集成并非「即插即用」,一旦深度嵌入,移除过程本质上是痛苦的(来源: Yahoo News/Politics, 2026-10-07)。
换句话说,Anthropic的退出并不是「把插头拔掉」那么简单。在这九个月的宽限期内,军方需要找到替代方案,重新训练使用Claude的系统,并在安全敏感的生产环境中完成迁移。这个过程的技术复杂性,部分解释了为什么即便在正式认定之后,实际使用仍然延续到了9月下旬。
接盘者:Google、xAI和OpenAI的「无护栏」竞赛
随着Anthropic退出,五角大楼签署了与Google、xAI和OpenAI的合同来填补空白。其中OpenAI的条款格外引人注目:2026年10月1日生效的一项协议,为政府实体提供「0元许可」和大幅使用折扣(来源: Yahoo News/Politics, 2026-10-07)。
这一竞争格局重构的信号很明确:军事情报机构正在优先考虑「与当前政府授权对齐」和「互操作性」,而非Anthropic所坚守的特定安全架构。OpenAI的进入,是在一个Anthropic刚刚腾出的真空中发生的——而那个真空的形成,正是因为Anthropic不愿为军事应用妥协其安全底线。
第二章:IPO前的财务震撼——2亿美元损失与$2万亿估值目标的悖论
数字的冲突:$200M 损失 vs. $2T 估值目标
2亿美元合同的损失,单独看并不足以动摇Anthropic的整体财务状况——毕竟,这家公司在2026年5月完成了650亿美元估值的融资,当前被报道的IPO估值目标高达2万亿美元。
但置于IPO前的披露框架下,这笔损失的象征意义远超过实际金额。路透社在2026年9月28日报道了Anthropic正在准备S-1文件的消息,其中披露的数字令人注目:2万亿美元的估值目标,但同时存在420亿美元的总亏损(其中340亿美元为不可现金化的会计费用,主要来自可转换融资重估;实际运营亏损为80.6亿美元),以及超过5180亿美元的多年算力采购承诺(来源: Yahoo News/Politics, 2026-10-07)。
在这份对比鲜明的财务图景中,失去美国国防部这个客户类别,会直接影响投资者对Anthropic政府业务潜力的估值。一个「主动坚守安全原则而失去政府合同」的公司,在IPO时会被如何定价?这既可能是故事也可能是风险——取决于谁来讲。
Dario与特朗普的两次会面:「安全地赢」的双重含义
9月下旬,达里奥·阿莫代伊与特朗普总统两次会面。阿莫代伊的表述——「与总统合作可以让我们『安全地赢』」——在语言层面是精心构建的(来源: Yahoo News/Politics, 2026-10-07)。
「安全地赢」(win safely)这个短语有两层可能的解读:
第一层读法(公司立场):我们相信维持我们的安全原则,同时找到与政府合作的方式,是长期获胜的正确路径。我们不打算为了短期合同而牺牲我们的核心承诺。
第二层读法(现实政治):我们正在寻找一种方式,在不完全放弃原则的前提下,重新打开政府采购的大门。「与总统合作」可能意味着某种形式的谈判——不是彻底的立场转变,但可能是某些条件下的例外空间。
特朗普形容阿莫代伊「非常优秀、太棒了」,这本身就是一个政治信号——五角大楼的大门关了,但白宫的渠道还在。在美国AI政策的生态中,这种政治关系可以在未来某个时机点被激活。
第三章:「安全护栏」困局——一个将影响整个行业的结构性张力
安全护栏成为采购壁垒的逻辑
为什么Anthropic的安全护栏会成为军方的问题?
AI军事应用的核心需求,在某些场景下,与AI安全实验室的设计原则存在根本性矛盾。自主武器系统需要AI在没有人工干预的情况下识别和锁定目标——而大多数前沿AI实验室的安全设计,都包含「对高风险、不可逆行为要求人工确认」的设计原则。大规模监控应用需要AI对个人进行持续追踪和行为分析——而许多安全框架将此类应用标记为需要额外审查的「高风险」用途。
这不是技术上做不到,而是Anthropic选择不做。
这种选择有其内在逻辑:Anthropic是一家将「长期AI安全」作为核心使命的公司,其融资叙事和人才吸引力都依赖于这个身份定位。如果为了军方合同而调整安全护栏,不仅会引发内部员工的强烈反应(科技行业「不要为军方工作」的意识形态仍然强烈),还会损害其在AI安全研究社区中的信誉。
但这里有一个深层的矛盾:Anthropic花了巨额资本开发的技术,现在正在被不受同样安全原则约束的竞争对手(OpenAI、xAI)接替。那些Anthropic「为了安全而设置的护栏」,在军事采购市场上,成为了竞争劣势。
「护栏悖论」对行业的长期影响
Anthropic的案例,为整个AI行业提供了一个具有里程碑意义的商业案例:当一家公司的安全原则与最高价值客户的需求直接冲突时,该怎么办?
从业务逻辑上说,国防市场是AI应用的最高价值场景之一:预算庞大、对性能要求高、愿意为独特能力支付溢价、且几乎不存在价格敏感性。放弃这个市场,不只是放弃2亿美元,而是放弃一个可能扩展到数十亿美元年收入的领域。
从使命逻辑上说,Anthropic创立的核心叙事是「安全地发展AI以造福全人类」。为自主武器系统提供无约束的AI能力,与这个叙事直接矛盾。
这个悖论没有简单的答案。它是AI商业化进程中「价值观 vs. 市场」这一根本性张力的最清晰案例之一。在中国没有类似的张力(政府和商业需求通常方向一致),在欧洲这个张力则通过法律框架(EU AI Act)来解决。在美国,它正在通过市场竞争来解决——而解决方式是,坚守价值观的公司失去了政府市场,不坚守的公司赢得了政府市场。
这个结果,究竟是「市场的自我纠偏」还是「安全生态的系统性退化」,会是未来几年AI治理讨论中最核心的问题之一。
第四章:三层洞察——这场退出的真实意义
第一层:Anthropic在失去一个市场,还是在建立一个护城河?
乐观派的解读是:Anthropic正在用「失去五角大楼」换取一个更持久的竞争优势——在AI安全意识日益提升的全球市场中,「不为自主武器系统提供无约束AI」的立场,将成为一个差异化的品牌资产。欧洲企业客户、科研机构、全球卫生组织、跨国公司——这些客户对「AI安全原则」的重视程度,可能比美国军方更高,而且市场规模同样巨大。
悲观派的解读是:失去美国国防部意味着失去了AI应用最高需求密度的场景,而那些没有类似安全顾虑的竞争对手(OpenAI、xAI),将通过军事应用积累技术能力、资金和数据,反过来提升其商业产品的竞争力。在AI军备竞赛中,政府合同不只是收入,更是技术进化的加速器。
第二层:这场退出重塑了AI安全的市场经济学
在Anthropic退出之前,「AI安全」是一个几乎没有市场成本的价值主张——坚守安全原则,既赢得了研究社区的尊重,也没有显著的市场代价。Anthropic的退出,第一次给「AI安全原则」贴上了一个清晰的价格标签:至少2亿美元,以及整个国防市场的潜在份额。
这个价格标签的存在,将深刻影响其他AI实验室面临类似抉择时的决策。当「坚守安全原则」的成本被量化,下一个面临同样抉择的公司,将会有来自投资者、董事会和市场的更强压力。这是Anthropic案例最深远的行业影响。
第三层:IPO叙事的考验
对于正在筹备IPO的Anthropic而言,这次退出是一个叙事机会,也是一个叙事考验。
机会在于:「我们放弃了国防合同,因为我们坚守原则」是一个在ESG投资生态中具有天然吸引力的故事。欧洲机构投资者、高净值个人投资者、大学捐赠基金——这些投资者群体对「负责任AI」的叙事有着真实的需求。
考验在于:当招股书同时显示「420亿美元亏损 + 5180亿美元算力承诺 + 主动放弃国防市场」时,一般机构投资者会如何平衡这些数字?2万亿美元的估值目标,在失去一个关键政府客户类别之后,其支撑逻辑需要更强的商业化路径证明。
结语:安全护栏的真实成本,以及谁来付这个账单
五角大楼的门关上了。Dario与特朗普的对话窗口还开着。2亿美元的合同消失了。2万亿美元的IPO目标还在。
这不是一个关于成功或失败的简单故事。这是一个关于「AI公司如何在商业现实与核心承诺之间定义自己」的故事——在美国AI政策高度政治化、军事AI需求急剧扩张的2026年,这个故事的难度比任何时候都高。
Anthropic选择了它的答案。代价清晰可见。后续影响,我们还在等待。
但有一件事已经确定:Anthropic的案例,将成为每一个AI实验室在面对同类抉择时,无法回避的参照系。
核心数据速查
- 国防部确认停用日期:2026年10月5日
- 最初风险认定时间:2026年2月,皮特·赫格塞斯署名
- 法律依据:FASCSA第4713条(联邦采购供应链安全法)
- DC上诉法院裁决:2026年9月25日,2比1维持供应链风险认定
- 失去合同金额:约2亿美元(2025年7月签署)
- 替代供应商:Google、xAI、OpenAI(OpenAI获政府$0许可+折扣)
- Dario与特朗普会面:2026年9月下旬,两次
- Anthropic S-1情况(Reuters 9月28日报道):$2T估值目标,$42B总亏损,$518B多年算力承诺
- 运营亏损:$8.06B(不含$34B非现金会计费用)
参考资料
- Yahoo News/Politics: The Pentagon Stopped Using Anthropic. The Safety Guardrails Are Why. (2026-10-07) [https://www.yahoo.com/news/politics/articles/pentagon-stopped-using-anthropic-safety-101849974.html]
- Reuters: Anthropic launches third Claude 5.5 model, expanding AI lineup before planned IPO (2026-10-07) [https://www.reuters.com/business/anthropic-launches-third-claude-55-model-expanding-ai-lineup-before-planned-ipo-2026-10-07/]
- 日报摘要: Pentagon/Anthropic exit, CSET分析引用 (Unite.AI, 2026-10-07)
补遗:给中国读者的独特视角
为什么这件事对中国AI行业意义重大
Anthropic被五角大楼驱逐的故事,在中国AI圈可能得到比在美国更深的理解——因为在中国,「安全标准」和「政府需求」之间的关系,历来是企业战略规划的核心变量之一。
从中国视角看,这个案例提供了几个值得深思的观察:
第一,技术中立的幻觉正在消失。 在AI时代,「技术只是工具,用途由使用者决定」的说法已经越来越站不住脚。Anthropic证明,技术能力本身是中性的,但技术的「安全架构」不是——它嵌入了开发者的价值判断,而这些判断在政治化的采购环境中,会成为市场竞争的变量。无论是中国AI公司在国内市场,还是计划出海的公司在海外市场,安全架构的设计选择,将越来越多地影响其市场准入。
第二,政府AI采购市场正在走向「价值观细分」。 美国军方选择了OpenAI和xAI(被认为对政府需求更配合),放弃了Anthropic(被认为在安全护栏上更坚持)。这种「价值观细分」的采购逻辑,在全球范围内都会加速:政府客户将越来越多地根据「你的AI会不会按我的需求做任何事」来决定采购,而不只是看性能基准。这对中国AI公司的海外市场战略,具有直接的参考意义。
第三,「安全护栏」将成为出海竞争的隐形战场。 如果中国AI公司希望进入欧洲市场(受EU AI Act约束),它们需要建立符合欧洲价值观的安全护栏;如果它们希望进入美国的盟友市场(澳大利亚、英国、日本、韩国),安全合规要求会高度类似于美国标准;而如果它们瞄准的是「中间国家」(东南亚、中东、非洲),安全架构的选择空间更大。Anthropic的故事,是全球AI市场价值观分化加速的早期信号。
Anthropic困局的深层含义:安全承诺能否成为商业资产?
最后一个问题值得认真讨论:Anthropic坚守安全护栏,失去了五角大楼的合同,这笔账算不算划算?
从纯商业角度看,短期内这是一笔亏本的决定。2亿美元的直接损失,加上未来可能的国防市场潜力,是真实的机会成本。
但从更长的时间尺度看,Anthropic的选择可能正在为它构建一种特殊的市场定位:一个「在AI安全上有明确底线」的品牌,在AI使用风险日益被重视的全球市场中,将对特定客户群体产生越来越强的吸引力。医疗机构、金融机构、教育组织、科研院所、跨国企业的合规部门——这些客户群体不需要无护栏的AI,他们需要的恰恰是「我知道这个AI不会做什么」的确定性。
Anthropic正在以短期政府合同为代价,换取一个长期的可信赖品牌资产。这个交换是否值得,答案将在未来的市场验证中呈现。
而在等待验证的过程中,Dario·阿莫代伊还需要向准备认购Anthropic IPO的投资者,用一个连贯的故事解释:为什么失去美国国防市场,是Anthropic通往2万亿美元估值的正确路径。
延伸阅读与关注方向
对于关注这一事件后续演变的读者,以下几个关键节点值得持续跟踪:
一、Anthropic的IPO进程。预计最早2026年11月启动,关注招股书中对政府业务的具体描述,以及如何向机构投资者重新定位失去国防市场这一事实。
二、Dario·阿莫代伊与特朗普政府的后续互动。两次会面之后,如果有第三次或更多,意味着「政治窗口」可能正在转化为实质性政策对话;反之,如果沉默,意味着Anthropic确实接受了「放弃国防市场换取原则」的结果。
三、OpenAI在国防采购中的具体履约情况。0元许可证是商业让步还是战略布局?OpenAI未来会不会因为提供无护栏的军事AI能力而面临与Anthropic类似的社会舆论压力?
四、DC上诉法院判决的后续影响。2比1的裁决保留了法律争议空间。如果旧金山联邦法院的「违法报复」判决在上诉中得到维持,Anthropic是否会寻求恢复政府合同?
五、全球AI安全监管的新议题。五角大楼的这个决定,实际上在全球范围内为「AI安全原则的商业代价」提供了第一个清晰的数字(2亿美元)。未来的AI监管讨论,尤其是关于强制AI安全护栏的政策讨论,很难绕开这个案例。
这些问题的答案,将共同塑造「AI安全」在全球AI产业格局中的市场价值——以及下一代AI公司在面对类似抉择时,将如何权衡。
历史坐标系:AI公司与政府军方关系的演变轨迹
从Google Maven到Anthropic退出:行业的集体记忆
要理解Anthropic案例的历史意义,需要把它放进过去十年科技公司与军方关系演变的更大叙事中。
2018年,Google内部爆发员工抗议,核心议题是公司参与了美国国防部「Project Maven」无人机目标识别项目。数千名Google员工联署请愿,要求公司退出项目,最终Google宣布不续签Maven合同。这是科技公司第一次因为员工反对而主动放弃国防合同,开创了一个「科技行业以道德为由拒绝军方」的先例。
2019年,Microsoft同样因为参与美国陆军AR头盔(用于战场瞄准)开发而面临员工抗议,但最终选择了留守合同。同一时期,亚马逊凭借JEDI云合同($10B)进入国防市场并坚持至今。
2026年的Anthropic案例,呈现了完全不同的权力结构:这一次,不是科技公司主动退出,而是政府主动驱逐——理由是科技公司的安全护栏对国防需求来说太多了。权力关系从「科技公司拒绝军方」翻转为「军方拒绝科技公司」,而拒绝的理由,恰恰是科技公司为了保护普通用户而设计的那些东西。
这个翻转,是AI军事化进程加速、AI安全与国家安全之间张力激化的系统性信号。当安全护栏从「科技公司的社会责任承诺」变成「军方采购的障碍」时,整个行业都需要重新思考:AI公司存在的价值主张,究竟是为谁服务的?
这个问题,Anthropic用2亿美元的代价,给出了一个清晰的答案。这个答案是否正确,每个人心中都有不同的评分标准。但无论如何,这个答案已经被写进了2026年AI历史的坐标系中。
数据可靠性说明
本文核心事件均来自Yahoo News/Politics 2026年10月7日的报道(https://yahoo.com/news/politics/articles/pentagon-stopped-using-anthropic-safety-101849974.html)。Yahoo News聚合了多家媒体报道,原始报道来源包括路透社(Anthropic S-1披露)和多家华府政治报道媒体。文中引用的具体数字——$200M合同金额、$42B亏损总额、$518B算力承诺——与路透社2026年9月28日的S-1报道一致,但由于涉及预IPO企业的非公开文件,以上数字应以Anthropic正式招股书为最终确认来源。FASCSA第4713条和DC上诉法院2:1裁决(2026年9月25日)等法律事实,是可公开核实的司法记录。文中分析均为作者基于公开信息的推断,不构成投资建议。
读者若需进一步核实,可参考路透社关于Anthropic S-1的报道(2026年9月28日)、CSET(乔治城安全与新兴技术中心)的相关报告,以及美国法院公开的司法文件。
编后记
这篇文章写于2026年10月8日,距五角大楼正式确认停用Anthropic仅三天。许多细节和后续影响还在演变中——法律战仍在进行,Anthropic与白宫的对话渠道还开着,IPO的招股书还没有公开发布。这意味着本文的许多分析,是基于不完整信息的推断。
但有些东西,在事件发生的第一时间就可以被清晰记录:这是AI历史上第一次,一家顶级AI实验室因为「安全护栏太多」而被全球最大的单一采购方拒之门外,而不是因为「技术不够好」。这个事实本身,已经足够说明AI安全与AI商业化之间的张力,已经到达了一个新的临界点。
接下来会怎样?我们和Dario一样,都在等待。
这场博弈里,最值得持续关注的是那些悄悄在改变的事情:当OpenAI接过Anthropic在五角大楼里的位置,当Google和xAI也相继签署国防合同,AI行业和政府之间的关系生态正在被重塑。安全护栏不再只是一个技术问题,也不只是一个道德问题,它已经成为了一个市场结构问题——谁愿意提供什么样的AI,谁就能进入什么样的市场。这个游戏规则的变化,影响的不只是Anthropic,而是整个行业未来五年的发展方向。Anthropic选择了一条少有人走的路,它是否能走通,将取决于它能否在放弃国防市场的同时,在其他维度创造出足以支撑2万亿估值的商业价值。这个答案,现在还没有人知道。
答案会在时间里揭晓。而我们,只能耐心等待,认真观察。