4 月 24 日,Bloomberg 独家披露 Alphabet(Google 母公司)将向 Anthropic 投资最多 400 亿美元——首期 100 亿美元基于 3500 亿美元估值已敲定,剩余 300 亿美元须 Anthropic 达成业绩里程碑后追加。该投资紧随 4 月数日前 Amazon 宣布加码至最多 250 亿美元投资之后,为 Anthropic 在与五角大楼诉讼期间获得的重大资本注入。Bloomberg 称 Anthropic 月度年化收入本月突破 300 亿美元,较 2025 年底的约 90 亿美元大幅增长。Google 投资将主要用于扩大 Anthropic 的算力供应(涵盖 Google Cloud TPU 资源),与 Amazon-AWS 的长期算力合作并行。该轮融资发生在 Anthropic 被五角大楼列为“供应链风险”后,公司在 DC 联邦上诉法院 4 月 8 日驳回中止请求的背景下,5 月 19 日将进行加速审理口头辩论。资本市场的支持表明,尽管联邦政府客户受限,企业市场和 Anthropic 的安全研究路线仍获大型科技公司认可。
4 月 22 日,Anthropic 向华盛顿特区联邦上诉法院提交 96 页书面意见,正式否认五角大楼此前在法庭文件中关于公司可远程关闭或修改已部署在涉密军事系统中 Claude 模型的多项主张。Anthropic 称:(1) 部署到国防部的模型为“静态模型”,不会自动退化或变化,公司无法在国防部部署后向模型推送任何未公开或未经授权的更改;(2) 公司没有任何“后门”或“远程关闭开关”(即所谓 “kill switch”),工作人员无法登录国防部系统修改或关闭运行中的模型;(3) 国防部在部署前有充分机会自行测试模型;(4) 政府关于 “kill switch” 的指控此前已被旧金山法院认定缺乏证据支持。该书面意见旨在直接回应 DC 上诉法院在 5 月 19 日口头辩论前提出的若干问题,并反驳 DOJ 和五角大楼此前主张供应链风险标签合法的核心技术理据。Axios、AP、Reuters 等多家主流媒体跟进报道,将其定性为本案进入实质审理阶段前的关键文件。该进展承接 4 月 8 日 DC 上诉法院驳回中止请求、加速进入 5 月 19 日辩论的程序节奏。
4 月 8 日,美国 DC 巡回上诉法院三位法官组成的合议庭驳回 Anthropic 暂停五角大楼供应链风险标签的紧急请求。法院在四页裁定中指出,“一方是单一私营企业相对有限的财务损害风险,另一方是在活跃军事冲突期间,司法介入国防部如何以及通过谁获取关键 AI 技术的决策”,因此“衡平平衡倾向于政府”。法院承认 Anthropic “可能遭受一定程度的不可弥补损害”,包括财务和声誉损失,但认为国家安全利益更为重要。不过法院同意加速审理案件,将口头辩论定于 5 月 19 日举行。这一裁决与此前 3 月 26 日加州联邦法官 Lin 认定政府行为构成“第一修正案报复”的 43 页详细裁定形成鲜明对比,使 Anthropic 在两个法院面临截然不同的法律格局:加州的初步禁令仍然有效(阻止全面联邦封禁),但 DC 的供应链风险标签继续生效。
4 月 5-7 日,《金融时报》报道英国政府正积极游说 Anthropic 在伦敦扩张业务。英国科学、创新与技术部已起草具体提案,包括扩建 Anthropic 伦敦办公室、设立 4000 万英镑研究实验室,以及在伦敦证券交易所进行双重股票上市。伦敦市长 Sadiq Khan 亲自致函 Anthropic CEO Amodei,称伦敦将为先进 AI 提供“稳定、适度和支持创新的环境”。Amodei 计划 5 月底访问英国,届时英国官员将正式提交扩张方案。Anthropic 目前在英国已有约 200 名员工,并于去年聘请前首相 Rishi Sunak 担任高级顾问。OpenAI 和 Google DeepMind 已在伦敦设有大型办公室,英国此次力邀 Anthropic 被视为 AI 竞争中的关键举措。分析人士认为,英国将 Anthropic 拒绝武器化 AI 的立场视为吸引其的卖点,与 Anthropic 在与五角大楼对峙后寻求国际多元化的需求相契合。
Reuters / U.S. News
Business Standard
4 月 3 日,Anthropic 向联邦选举委员会(FEC)提交组织声明,正式成立 “AnthroPAC”——一个由员工自愿出资的政治行动委员会,根据联邦法律每人每年捐款上限为 5000 美元。AnthroPAC 将由两党董事会监督,定位为跨党派支持 AI 政策领域的现任议员和新兴候选人。Axios 称这是 Anthropic 在 AI 政策辩论日益升温的背景下,首次为员工提供向候选人捐款的渠道。此举被视为 Anthropic 在与五角大楼诉讼对峙的同时,向 2026 年中期选举布局影响力的举措。此前 2026 年 2 月,Anthropic 已向倡导 AI 安全监管的 “Public First Action” 组织捐款 2000 万美元。分析人士指出,全行业 AI 相关中期选举支出已超过 3 亿美元,Anthropic 通过 PAC 形式入场标志着公司政治参与度显著提升。
4 月 2 日,美国司法部代表五角大楼向第九巡回上诉法院正式提交上诉通知,挑战旧金山联邦法官 Rita Lin 于 3 月 26 日颁发的初步禁令。Lin 法官此前裁定供应链风险标签构成“第一修正案报复”,禁止 17 个联邦机构执行相关指令。五角大楼副部长 Michael 称 Lin 法官的裁决为“耻辱”,主张其将“破坏五角大楼与选定合作伙伴进行军事行动的能力”。Lin 法官在原裁决中已设置一周暂缓期以便上诉。第九巡回上诉法院将审查该案,要求司法部在 4 月 30 日前提交上诉理由陈述。4 月 3 日,联邦总务管理局(GSA)发表声明,遵从法院禁令撤回此前移除 Anthropic 的公告,恢复 Anthropic 技术至 2 月 27 日禁令前状态,继续在 GSA Chat 和联邦采购目录中提供 Anthropic 模型。Anthropic 此前还在华盛顿特区联邦上诉法院提起了另一起涉及同一供应链风险认定的诉讼,两条法律战线并行推进。
3 月 24 日,旧金山联邦法院法官 Rita Lin 主持临时限制令听证。听证中 Lin 法官对五角大楼律师多次表达质疑,称供应链风险认定“看起来像是试图摧毁 Anthropic”,质问“这似乎是一个相当低的门槛”,并追问 Anthropic 是否因“在媒体上公开批评政府的合同立场”而受到惩罚。3 月 26 日,Lin 法官颁发初步禁令,裁定 Anthropic “很可能在诉讼中胜诉”。裁决书写道:“因公开审视政府合同立场而惩罚 Anthropic,是典型的违法第一修正案报复行为”,并称“没有任何现行法规支持这一奥威尔式的观念——即一家美国公司可以因为表达与政府的分歧而被标记为潜在敌人和破坏者”。禁令覆盖 17 个联邦机构,禁止其执行特朗普的停用指令和五角大楼的供应链风险认定。然而五角大楼副部长 Michael 随即在社交媒体声称裁决包含“数十个事实错误”,主张供应链风险标签依据 41 USC 4713 条“仍然有效”,暗示五角大楼不会完全遵从法院命令,法律对峙进一步升级。
3 月 17-20 日,3 月 24 日听证日前双方密集交锋。约 150 名退休联邦和州法官(涵盖两党总统任命者)提交法庭之友意见书支持 Anthropic,为听证前最大规模的司法界支持。政府首次正式回应,白宫发言人称总统“绝不允许一家激进左翼觉醒企业来指挥军队如何运作”。 3 月 18 日,DOJ 提交正式回应称供应链风险标签“合法且合理”,主张拒绝合同条款是“行为而非受保护的言论”,并提出战时情景论证:在美以对伊朗军事行动期间,拥有否决权的 AI 供应商可能“在战斗行动期间单方面改变模型行为”。次日,五角大楼副部长 Michael 在声明中指出 Anthropic 雇用大量外国公民——包括中国员工——构成安全风险,援引中国《国家情报法》论证。Anthropic 同日在闭门会议中向众议院国土安全委员会做简报。 3 月 20 日,Anthropic 提交两份宣誓声明进行反驳。政策负责人 Sarah Heck 揭示关键矛盾:副部长 Michael 在 3 月 4 日——供应链风险认定正式化次日——向 Amodei 发邮件称双方在核心议题上“非常接近”达成一致,这与政府在法庭文件中将同一议题作为国家安全威胁证据形成鲜明反差。Heck 还指出政府关于“Anthropic 可能中途禁用技术”的担忧从未在此前谈判中被提出。公共部门负责人 Ramasamy 在技术层面反驳称,由于军方系统架构,Anthropic 甚至无法看到政府用户输入的内容。3 月 24 日听证将是行政部门能否将反间谍法规用于解决国内企业合同纠纷的首次司法检验。
3 月 9-16 日,支持 Anthropic 的法庭之友意见书从多个方向涌入。起诉当天,来自 OpenAI 和 Google DeepMind 的数十名科学家和研究员以个人身份提交意见书,称供应链风险认定可能损害美国竞争力并抑制 AI 安全讨论。次日 Microsoft 提交意见书警告强制更改合同可能“妨碍美军作战人员”。同日 Google 宣布向五角大楼 300 万军文职人员提供 Gemini AI 代理,分析人士指出 Anthropic 遭封禁正加速竞争对手填补军方 AI 市场空缺。随后四大科技行业协会(CCIA、ITI、SIIA、TechNet)联合提交意见书,称供应链风险标签若成立,联邦采购体系将“取决于政治恩惠而非法治”。14 名天主教伦理学者也以教会关于战争伦理和人类尊严的教导为依据提交意见书。
2026年3月9日,Anthropic向加州北区联邦地区法院和华盛顿特区联邦上诉法院分别提起诉讼,挑战五角大楼的供应链风险认定。48页诉状指控该认定违反第一修正案(因公司表达AI安全立场而遭报复)、超越供应链风险法律的适用范围、且构成非法报复行为。CFO Krishna Rao表示政府行动可能导致公司2026年收入减少数十亿美元。3月12日,Anthropic向DC巡回上诉法院提交紧急中止请求,形成双法院同步推进的诉讼格局。加州法院将临时限制令听证从4月3日提前至3月24日。
3 月 5 日晚至 6 日,五角大楼正式向 Anthropic 送达供应链风险认定通知,使其成为美国历史上首家获此标签的本国企业——此前该标签仅用于华为等外国敌对实体。通知即时生效,要求所有国防承包商和供应商在与五角大楼相关的合同中停止使用 Anthropic 产品。Amodei 随后发表声明称“我们不认为这一行动在法律上站得住脚,别无选择只能在法庭上挑战”。Anthropic 同时指出该认定范围有限:即使对国防承包商,供应链风险标签也不能限制其在非国防合同中使用 Claude 或与 Anthropic 的商业关系。与此同时,CNN 和 CNBC 报道指出一个显著矛盾:美军在中东对伊朗军事行动中仍在积极使用 Claude,因六个月过渡期尚未结束。东北大学 AI 战略高级副教务长 Usama Fayyad 称此举开创了“坏先例”。
3 月 4-5 日,封禁的实际影响开始显现,同时出现转机。洛克希德·马丁等国防承包商开始替换 Claude,风投公司 J2 Ventures 称 10 家投资组合公司已放弃 Claude。The Information 获得 Amodei 发给员工的内部备忘录,其中称 OpenAI 围绕五角大楼协议的表态为“彻头彻尾的谎言”,还称特朗普不满 Anthropic 未给予“独裁者式的赞美”。白宫官员随即表示 Amodei 的言论可能“毁掉”和解前景。CNN 报道多名 OpenAI 员工也对自家公司急签协议表示不满。 3 月 5 日出现转折。众议院金融服务委员会以 16:25 否决了 Liccardo 的反报复修正案。但同日,《金融时报》和彭博社报道 Amodei 已与五角大楼重启对话,告诉投资者正在“努力降温局势”,寻求双方可接受的协议。前军方高级 AI 官员和学者签署公开信谴责五角大楼手段并呼吁恢复谈判。
3 月 2-4 日,反对五角大楼行动的声音从政界和法律界同时涌现。参议员 Wyden 誓言“动用一切手段”对抗禁令,硅谷众议员 Liccardo 宣布将提出《国防生产法》修正案,禁止联邦机构对拒绝移除 AI 安全限制的科技公司进行报复。数百名科技从业者签署公开信要求撤回供应链风险标签。FCC 主席 Brendan Carr 则站在政府一方,称 Anthropic “犯了错误”。 与此同时,法律专家和现任国防官员对五角大楼的行动提出严厉质疑。Defense One 援引专家称,依据 10 USC 3252 条,供应链风险必须涉及真实的技术破坏或后门风险,而 Hegseth 的理由与此无关。一名实际评估供应链威胁的国防官员称“没有证据表明 Anthropic 存在供应链风险”,认定是“意识形态驱动”。AP 的分析则指出,多年来 AI 公司过度营销军事能力,Anthropic 此刻才划定红线本身也存在矛盾。
3 月 1-3 日,OpenAI 因抢签五角大楼协议遭遇广泛批评。多名员工公开质疑,研究员 McLaughlin 发帖称“不值得”获近 50 万浏览。MIT Technology Review 分析指出 OpenAI 合同未赋予公司独立的使用限制权。Lawfare 预测 Hegseth 的供应链风险标签在法律上“无法成立”。Bloomberg 披露 Anthropic 在争端期间曾参与五角大楼 1 亿美元自主无人机蜂群竞赛投标。Claude 因用户激增出现宕机。3 月 3 日,Altman 发布内部备忘录承认协议“匆忙且草率”,宣布重新谈判:新合同将加入明确禁止国内监控条款,国防情报机构(NSA 等)使用需单独授权,还将覆盖商业购买数据这一灰色地带。分析人士指出改善显著但仍未涉及自主武器问题。
2026年3月1日,《华尔街日报》报道,美国中央司令部在2月28日对伊朗的联合军事打击中使用了Anthropic的Claude AI模型,用于情报评估、目标识别和战场场景模拟。这距离特朗普下令所有联邦机构停用Anthropic技术仅数小时。报道指出,全球多个美军司令部仍在使用Claude,因特朗普的禁令附带六个月过渡期,且军方系统中Claude已深度嵌入,替换需要数月时间。此前Claude也曾在1月逮捕委内瑞拉前总统马杜罗的行动中被使用。这一披露凸显了AI技术一旦嵌入军事系统后难以快速撤除的现实困境。
2026年3月1日,Anthropic的Claude在Apple美国App Store免费应用排行榜上超越ChatGPT升至第一名。据SensorTower数据,Claude在1月底尚在前100名之外,2月进入前20,2月26日周三升至第六,27日周四升至第四,3月1日周六登顶。Anthropic发言人表示本周每日注册量连续打破历史纪录,免费用户自1月以来增长超60%,付费订阅者今年翻倍。与此同时社交媒体出现大量"卸载ChatGPT"运动,Reddit上相关帖子获得3万赞,Instagram账号"quitGPT"涨粉万人。OpenAI的Brockman此前向亲特朗普超级PAC捐款2500万美元也成为部分用户转投Claude的理由之一。Amodei在2月28日接受CBS独家专访时表示仍愿与军方合作,但前提是符合公司红线,称白宫的行为是"惩罚性"和"报复性"的。
2026 年 2 月 27 日深夜,Anthropic 被封禁数小时后,OpenAI CEO Altman 宣布已与五角大楼就机密网络部署达成协议,声称包含禁止大规模国内监控和全自主武器两条红线。Hegseth 转发表示欢迎,副部长 Michael 称赞 OpenAI 是“可靠合作伙伴”。3 月 1 日 OpenAI 发表博文详述协议细节,但 Axios 报道指出关键差异:合同未明确禁止 AI 辅助收集美国人公开信息(如地理位置、浏览数据),而这正是 Anthropic 坚持要求的核心条款。Altman 承认协议“匆忙达成、观感不佳”。Techdirt 指出合同引用的行政令 12333 号正是 NSA 用于规避国内监控限制的法律依据。
2026 年 2 月 27 日,事态在一天内急剧升级。当天上午,来自 Google 和 OpenAI 的超过 360 名员工联名签署公开信声援 Anthropic,呼吁各公司“放下分歧,站在一起”。OpenAI CEO Altman 通过备忘录和采访表示共享 Anthropic 的红线。两党国会议员也要求五角大楼撤回最后通牒。 下午,特朗普在 Truth Social 发文称 Anthropic 是“左翼疯子”,下令所有联邦机构“立即停止”使用 Anthropic 技术,对五角大楼给予六个月过渡期。随后 Hegseth 宣布将 Anthropic 列为“国家安全供应链风险”——此前该标签仅用于华为等外国敌对实体——禁止所有军事承包商与 Anthropic 开展商业活动。GSA 同日将 Anthropic 从联邦 AI 平台 USAi.gov 移除。 当晚,Anthropic 发表声明称“深感悲痛”,指出供应链风险标签用于美国公司属“史无前例”,宣布将在法庭上挑战这一认定。Anthropic 援引联邦法律指出,该标签仅能限制国防合同中的使用,不影响商业客户。声明强调:“国防部的任何恐吓或惩罚都不会改变我们在大规模国内监控和全自主武器问题上的立场。”
2026 年 2 月 25-26 日,五角大楼向波音和洛克希德·马丁等主要国防承包商发出询问,要求评估对 Claude 的依赖程度,这是将 Anthropic 列为“供应链风险”的初步步骤。Lawfare 分析指出动用《国防生产法》强制 AI 公司交出技术存在重大法律不确定性。2 月 26 日,Anthropic 发表声明称五角大楼隔夜发来的新合同语言“几乎没有进展”,CEO Amodei 在博客中指出五角大楼的威胁“本质上自相矛盾”,表示“无论如何不会改变立场”。五角大楼发言人回应“不会让任何公司决定作战决定”,副部长 Michael 指控 Amodei “有上帝情结”。
2026 年 2 月 25 日,Anthropic 发布 RSP 第三版,移除了此前“在安全措施不足时暂停训练”的核心承诺。新政策改为:仅在公司认为自己显著领先竞争对手且判断灾难性风险确实存在时,才会考虑“延迟”开发。新框架以“前沿安全路线图”和“风险报告”取代硬性约束,定位为“非约束性公开目标”。Anthropic 表示,若一家负责任的开发者单方面暂停而竞争对手继续推进,“可能导致世界更不安全”。独立评估机构 METR 的 Chris Painter 警告称这表明“社会尚未准备好应对 AI 带来的潜在灾难性风险”。
2026 年 2 月 24 日,国防部长 Hegseth 与 Anthropic CEO Dario Amodei 会面,发出最后通牒:要求 Anthropic 在周五(2 月 28 日)17:01 前取消对军方的 AI 使用限制,否则将面临终止 2 亿美元合同、被列为“供应链风险”(通常仅用于外国敌对企业如华为),以及被动用《国防生产法》强制征用技术等后果。Anthropic 坚持其两条红线不可妥协:不允许 Claude 用于自主武器系统和大规模国内监控。xAI 的 Grok 已同意以“任何合法用途”标准进入机密系统。
2026 年 2 月 9 日,Anthropic 安全防护研究团队负责人 Mrinank Sharma 公开辞职,在给同事的信中称“世界正处于危险之中”,表示自己“反复目睹让价值观真正主导行动是多么困难”,员工“不断面临搁置最重要事物的压力”。Sharma 于 2023 年加入公司,此前曾在牛津大学获得机器学习博士学位。他的离职被视为 Anthropic 内部安全理念与商业压力紧张关系的信号。
2026 年 1 月 9 日,国防部长 Hegseth 发出备忘录,要求 AI 模型用于所有合法军事用途,“不受个别 AI 公司使用政策的约束”,在 180 天内将所有国防部 AI 合同统一纳入“任何合法用途”条款。同月,美军在突袭委内瑞拉、逮捕前总统马杜罗的行动中通过 Palantir 平台使用了 Claude。一名 Anthropic 员工随后向 Palantir 询问 Claude 是否被用于此次行动,Palantir 上报五角大楼,Hegseth 对此反应愤怒,双方矛盾由此升级。
2025年5月,Anthropic宣布无法排除其模型在生物恐怖主义方面的风险,激活ASL-3级安全防护措施,部署针对CBRN威胁的专门分类器和防御系统。同年7月,五角大楼分别与Anthropic、OpenAI、Google DeepMind和xAI签订两年期合同,每份最高2亿美元。Anthropic的Claude成为首个获准部署在军方机密网络上的商用AI模型,通过Palantir运行,合同中包含Anthropic要求的使用政策限制条款。
2023年9月,Anthropic发布业内首份"负责任扩展政策"(RSP),核心承诺为:若AI模型能力超出安全保障能力,将暂停训练和部署。政策引入"AI安全等级"(ASL)体系,推动OpenAI和Google DeepMind采纳类似框架。2024年10月发布RSP第二版,引入更灵活的风险评估框架,但保留核心暂停承诺,并任命首席科学官Jared Kaplan为负责任扩展官。