互联网隐私笔记

来自 URnetwork 团队与社区的文章和研究。

RSS

供应链风险来自美国自己

2026 年 5 月 1 日星期五,五角大楼将面向影响级别 6 与影响级别 7 网络的机密级 AI 采购合同授予了八家公司:亚马逊云科技、谷歌、微软、英伟达、OpenAI、SpaceX、甲骨文和 Reflection AI。Anthropic 被排除在外。2026 年 2 月 27 日,特朗普政府把 Anthropic 认定为 *"supply chain risk"*(供应链风险)——这是第一家被贴上这个历来只留给与外国对手有关联的实体的标签的美国公司。Anthropic 的“罪状”是:拒绝了国防部长皮特·赫格塞斯的两项具体要求——允许 Claude 用于 AI 控制的完全自主武器,以及用于对美国公民的大规模国内监控。Anthropic 的回应是:*“我们无法昧着良心答应他们的要求。”* 政府扬言要动用《国防生产法》。供应链风险认定随即下达。Anthropic 在旧金山和哥伦比亚特区提起诉讼。一家联邦上诉法院于 4 月 8 日驳回了 Anthropic 的初步禁令请求。4 月 17 日,Anthropic 首席执行官达里奥·阿莫代在白宫会见了白宫办公厅主任苏茜·怀尔斯、财政部长斯科特·贝森特和国家网络总监肖恩·凯恩克罗斯;总统在被问及这次会面时对记者说:*“谁?”* 4 月 19 日,Axios 报道称,由五角大楼监管的国家安全局正在使用 Anthropic 的 Mythos,尽管有正式禁令。4 月 30 日,彭博社证实:国安局当时正在测试用 Mythos 寻找微软技术中的漏洞。5 月 1 日,国防部首席技术官埃米尔·迈克尔这样描述这一矛盾:*“对 Anthropic 来说,他们是一个供应链风险。Mythos 的问题是另一个国家安全时刻。……国安局和商务部会评估所有前沿模型,包括中国的前沿模型,看看能力的边界在哪里。”* 今天,5 月 4 日星期一,也正是 Anthropic 宣布与黑石、Hellman & Friedman 和高盛成立 15 亿美元企业 AI 合资公司的同一天——同时 OpenAI 宣布成立一家平行的“部署公司”,融资 40 亿美元、估值 100 亿美元——针对 Anthropic 的供应链风险认定依然有效。能力被制裁。能力被消费。采购胁迫栈如今已是国内 AI 政策的工具。

星期五的公告

2026 年 5 月 1 日星期五,五角大楼在一份题为《Department of Defense AI Agreements》(国防部人工智能协议)的新闻稿中宣布,与八家科技公司达成了机密网络人工智能采购协议:亚马逊云科技、谷歌、微软、英伟达、OpenAI、SpaceX、甲骨文和 Reflection AI。网络等级为:影响级别 6(机密)与影响级别 7(绝密)。据该新闻稿,其目的是“简化数据整合,提升态势理解,并在复杂作战环境中增强作战人员的决策能力”。具体合同金额未披露。这份新闻稿发布在 war.gov 域名上——那是特朗普政府 2025 年 1 月为国防部改名留下的产物。

Anthropic 被排除在外。Anthropic 的 Claude Mythos Preview——2026 年 4 月 7 日在 Glasswing 项目下发布——是公开记录中能力最强的网络安全漏洞发现模型。据 Anthropic 自己的披露以及微软 5 月 1 日的文章《From capability to responsibility》(从能力到责任),Mythos 已经识别出“数以千计的高危漏洞,其中一些存在于每一个主流操作系统和网页浏览器中”。Mythos 曾发现一个存在了 27 年、此前无人知晓的 OpenBSD 缺陷,一个存在了 16 年、经受住 500 万次自动化扫描的 FFmpeg 漏洞,以及若干可以把普通用户账户提权到 root 的 Linux 内核弱点。

五角大楼采购了另外八家中的其他厂商。五角大楼排除的那一家,其模型按已发表的基准衡量,恰恰是对五角大楼所提出的这项工作最具决定意义的。

两条红线

Anthropic 被排除的原因具体、有日期、且公开在案。2026 年 2 月 25 日星期三,国防部长皮特·赫格塞斯给了 Anthropic 首席执行官达里奥·阿莫代一个到星期五为止的最后期限,要求该公司在五角大楼合同用例上回撤其安全护栏。赫格塞斯扬言了三级升级:取消现有的 2 亿美元五角大楼合同;把 Anthropic 认定为“供应链风险”;以及动用《国防生产法》强制 Anthropic 为军事用途定制其 AI 模型。

1950 年的《国防生产法》历来用于物资生产——朝鲜战争期间的钢铁、半导体、COVID-19 疫苗生产、电动汽车电池部件。此前从未有过援引《国防生产法》强制某个软件服务或人工智能供应商按特定规格生产的先例。

Anthropic 拒绝了移除两项具体安全护栏的要求。2026 年 2 月 26 日星期四,该公司在一份公开声明中说:“我们无法昧着良心答应他们的要求。” 这两条不可谈判的底线很窄:

第一:不得将 Claude 用于 AI 控制的完全自主武器。 Anthropic 的理由是:AI 目前还不够可靠,不足以操作武器。

第二:不得将 Claude 用于对美国公民的大规模国内监控。 Anthropic 的理由是:目前没有法律或法规规定 AI 可以如何用于大规模监控。

Anthropic 并没有拒绝所有的五角大楼用例。Anthropic 放弃了其核心的《负责任扩展政策》承诺——即在没有适当安全措施的情况下,绝对不训练能力超过某一阈值的模型——代之以一项相对性的承诺,即“达到或超过竞争对手的安全努力水平”。Anthropic 在政策门槛上让了步;Anthropic 在部署类别的红线上没有让步。

2026 年 2 月 27 日星期五,特朗普总统指示联邦机构停止使用 Anthropic 的产品。赫格塞斯把 Anthropic 认定为“供应链风险”。国防承包商被告知,他们必须证明自己在与军方相关的工作中不使用 Anthropic 的 Claude 模型。

这个历来只留给与外国对手——中国、俄罗斯、伊朗、朝鲜——有关联的实体的认定,被用在了一家美国人工智能实验室身上。

Reflection AI 的第八个席位

在 5 月 1 日公布的八家公司中,有七家是商业上已经站稳、履历厚实的:亚马逊云科技、谷歌、微软、英伟达、OpenAI、SpaceX、甲骨文。第八家在结构上是全新的。

Reflection AI 由前谷歌 DeepMind 研究人员于 2024 年创立。该公司 2025 年融资约 20 亿美元。英伟达是投资方。该公司目前正在按 250 亿美元估值洽谈融资。Reflection AI 参与了一项由政府支持、为韩国市场定制 AI 模型的计划。Reflection AI 迄今尚未宣布过任何商业产品。

Reflection AI 的背后是 1789 Capital,小唐纳德·特朗普是这家风险投资基金的合伙人。1789 Capital 成立于 2024 年;其投资组合涵盖媒体、AI、能源和与国防相关的企业。5 月 1 日的这次授予,是第一起特朗普家族的金融网络与采购决策在结构上纠缠在一起的重大五角大楼 AI 采购。

与 Anthropic 的对比很刺眼。成立于 2021 年的 Anthropic 已经交付了 Claude(多个版本)、Claude Code、Claude Security 以及 Mythos Preview 等经过验证的商业产品。2026 年 4 月 24 日,谷歌宣布向 Anthropic 投资最高 400 亿美元的现金与算力。Anthropic 拒绝在自主武器和大规模国内监控上移除安全护栏。而成立十六个月的 Reflection AI 没有商业产品,有约 20 亿美元的风险投资,有 1789 Capital 作为背书方,并在 5 月 1 日获准进入 IL6/IL7 机密级网络。

4 月 17 日的白宫会面

2026 年 4 月 17 日星期五,Anthropic 首席执行官达里奥·阿莫代抵达白宫,与办公厅主任苏茜·怀尔斯、财政部长斯科特·贝森特和国家网络总监肖恩·凯恩克罗斯会面。据多家媒体和白宫的会后通报,这次会面谈的是 Anthropic 与五角大楼的争端,以及 Mythos 在美国网络安全中的实际作用。会后,白宫称会谈“富有成效且具有建设性”。

当天晚些时候被问及这次会面时,唐纳德·特朗普总统告诉记者,他“完全不知道”阿莫代来过白宫。“谁?”

特朗普随后对 CNBC 表示,Anthropic 与五角大楼之间达成协议“有可能”。特朗普的这些表态似乎并未与国家网络总监或五角大楼领导层协调过。据 Axios 4 月 29 日的报道,白宫正在起草一项行政措施,允许联邦机构接入 Anthropic——这一立场与五角大楼 2 月 27 日的认定相矛盾。

这套架构是由幕僚驱动的:国防部长下达认定,办公厅主任和财政部长为该公司的申诉居中斡旋,国家网络总监处在升级链条之中,而总统——在被问到时——对具体的会面并不知情。在第二届特朗普政府之下,AI 政策在内阁层面运作,而行政首长的审阅被当作下游信号,而非上游的协调节点。

国安局的 Mythos 悖论

2026 年 4 月 19 日星期日,Axios 报道称,尽管五角大楼 2 月 27 日对该供应商作出了供应链风险认定,受国防部监管的国家安全局仍在使用 Anthropic 的 Mythos Preview 模型。2026 年 4 月 30 日星期四,彭博社证实并扩展了这一报道:国安局当时正在专门测试用 Mythos 寻找微软技术中的漏洞。

2026 年 5 月 1 日星期五,国防部首席技术官埃米尔·迈克尔在 CNBC 上直接描述了这一矛盾:“对 Anthropic 来说,他们是一个供应链风险。Mythos 的问题是另一个国家安全时刻。我们必须确保我们的网络被加固起来,因为那个模型具备在发现和修补网络漏洞方面的特有能力。” 关于评估被列入黑名单的供应商的模型这个问题,迈克尔补充道:“国安局和商务部会评估所有前沿模型,包括中国的前沿模型,看看能力的边界在哪里。”

架构上的揭示是操作性的。五角大楼的“供应链风险”认定禁止国防承包商在与军方相关的工作中使用 Anthropic 的 Claude。而五角大楼自己的下属情报机构,却在“另一个国家安全时刻”的说法下消费同一个模型的能力。能力在采购层被制裁;能力在机构层被消费。这两层是脱钩的。

Anthropic 于 2026 年 3 月在旧金山和哥伦比亚特区提起的诉讼主张,供应链风险认定在程序上和实体上都不合法。华盛顿特区的联邦上诉法院于 4 月 8 日驳回了 Anthropic 的初步禁令请求。诉讼仍在继续。

华尔街的反向信号

2026 年 5 月 4 日星期一——也就是今天——Anthropic、黑石、Hellman & Friedman 和高盛联合宣布成立一家新的独立企业 AI 服务合资公司。承诺出资:15 亿美元。据 Anthropic 与黑石的新闻稿,主要投资方为:Anthropic、黑石和 Hellman & Friedman 各出资约 3 亿美元;高盛约 1.5 亿美元;其他支持方包括 General Atlantic、Leonard Green、阿波罗全球管理公司、新加坡政府投资公司(GIC)和红杉资本。该合资公司的结构模式是 Palantir 式的前沿部署:把 Anthropic 的工程师嵌入企业客户的环境内部,以加速 AI 集成。

黑石总裁乔恩·格雷:“打破企业采用 AI 最重大的瓶颈之一。” Anthropic 首席财务官克里希纳·拉奥:“企业对 Claude 的需求,正在显著超出任何单一交付模式的承载能力。” 高盛资产与财富管理主管马克·纳赫曼:“让前沿部署工程师变得人人可及。”

同一天,OpenAI 宣布成立一家平行的“部署公司”——在 TPG、布鲁克菲尔德资产管理、安宏资本和贝恩资本等 19 家投资方处融资 40 亿美元,估值 100 亿美元。

这种不对称很刺眼。五角大楼把 Anthropic 认定为“供应链风险”。华尔街承诺出资 15 亿美元,把 Anthropic 的工程师前沿部署到私募股权投资组合公司内部。谷歌承诺投入 400 亿美元的现金与算力(4 月 24 日)。美国的联邦采购层把 Anthropic 当作被制裁的供应商;美国的商业投资层把 Anthropic 当作战略资产;美国的情报机构层把 Anthropic 的能力当作国家安全工具。三种政策,三个层面,一家公司。

读取美国人的那个过滤工具

五角大楼与 Anthropic 的两条红线之争,在架构层面上,与另一场机构层面的角力是同时发生的。2026 年 3 月 17 日,外国情报监控法院发布了一份意见书,认定联邦调查局、国家安全局及其他机构用来收窄第 702 条原始数据检索的 "filtering tools"(过滤工具)"effectively turn foreign-target searches into U.S.-person queries — exactly the kind of backdoor search reformers want to require a warrant for."(实际上把针对外国目标的检索变成了针对美国人的查询——正是改革者希望要求令状的那类后门检索。)

争议中的具体过滤器是:联邦调查局的 "Advanced Filter Function"(高级过滤功能)——这是一个用户界面,允许用户“通过下拉菜单或搜索栏选定特定的联邦调查局案卷编号或设施”,以查阅与外国目标有联系的个人的通信。司法部后来“停用”了该工具,因为它发现选定这些个人 "resulted in queries of raw information"(导致了对原始信息的查询),而不只是对既有检索结果的排序。这份 2026 年 3 月的 FISC 意见书认为:问题仍在持续,而且不止于联邦调查局。

法院命令各机构 "reengineer filter tools"(重新设计过滤工具)。司法部正在上诉。白宫的上诉或纠正期限截至 4 月 16 日。

2026 年 4 月 30 日星期四,参议员罗恩·怀登以放行 45 天的第 702 条延期案为代价,取得了科顿-华纳的解密公开承诺:国家情报总监图尔西·加巴德和代理司法部长必须在延期案生效后 15 天内解密公开 3 月 17 日的意见书。今天是这个 15 天窗口中的第 4 天。期限约为 5 月 15 日。截至发稿,解密公开尚未发生。

架构上的对称在于:五角大楼因 Anthropic 拒绝提供大规模国内监控能力而惩罚它;而 FISC 则因各机构执行大规模国内监控查询而约束它们。监控能力在供应商层(五角大楼-Anthropic)和机构层(FISC 3 月 17 日)被同时争夺,争的是同一个架构关切,站的却是相反的管辖立场。

一次短期的侵犯

2026 年 4 月 29 日至 30 日,星期三至星期四,美国参众两院通过了一份不带附加条款的第 702 条 45 天延期案(S. 4465)。参议院以一致同意通过。众议院以 261 票对 111 票通过。特朗普签署。这是自最初 4 月 19 日日落以来的第四次程序性延期。新的日落日期是 2026 年 6 月 12 日。

同一个星期三稍早,也就是 4 月 29 日,众议院以 235 票对 191 票通过了一份三年期的重新授权案(H.R. 8512)。这份三年期法案夹带了一项由议长迈克·约翰逊附加的、永久禁止美联储发行中央银行数字货币的条款。参议院否决了这一整套方案——禁止 CBDC 的条款凑不齐参议院的 60 票。45 天的干净延期案是降级处理的结果。

在众议院就 261 票对 111 票的表决进行之前,众议员托马斯·马西(共和党,肯塔基州第 4 选区)——H.R. 8470《监控问责法》的共同提出者——在院会上说:“对宪法的短期侵犯,仍然是对宪法的侵犯。”

今天是这个 45 天窗口中的第 4 天。还剩四十一天。

RightsCon 卢萨卡,取消

2026 年 5 月 1 日星期五,Access Now 发表声明:原定于 5 月 5 日至 8 日在赞比亚卢萨卡举行、有来自 150 多个国家和 750 家机构的 2,600 名线下与 1,100 名线上注册参与者的世界最大数字权利峰会 RightsCon 2026,将不会举行。取消的起因是中国对赞比亚政府的外交施压。

据 Access Now 自己发表的说法,时间线如下:

2026 年 4 月 27 日:赞比亚政府发布新闻稿支持 RightsCon。同一天,赞比亚技术与科学部致电 Access Now,报告了一个“紧急问题”——中华人民共和国的外交官正在要求把台湾的公民社会参与者排除在会议之外。

4 月 28 日:移民官员开始告知抵达的参与者活动已取消。卢萨卡时间晚上 9 点 33 分,赞比亚国有媒体宣布“延期”。

4 月 29 日:技术与科学部通过 WhatsApp 向 Access Now 发送信函,提供了正式的书面通知。

5 月 1 日:Access Now 发表声明;人权观察发表平行声明:“赞比亚政府关掉 RightsCon,就是在关掉关于关键人权议题的讨论。”

据 Access Now,中方的要求是:“对特定议题作节制处理,并把处于风险中的社群——包括我们的台湾参与者——排除在线下和线上参与之外。” Access Now 拒绝了:“这是我们的红线。”

杠杆在于:RightsCon 原定举办地穆隆古希国际会议中心,曾在 2020 年以 6000 万美元的中国资金翻修。同一周,中国成功施压马达加斯加、塞舌尔和毛里求斯,撤销了台湾地区领导人赖清德此前 4 月 22 日出访史瓦帝尼的过境许可。5 月 2 日,赖清德乘坐国王恩史瓦帝三世的空客 A340-313 飞往史瓦帝尼进行一次突访——那是唯一一个与台湾保持正式外交关系的非洲国家。

台湾数位发展部门负责人林逸静 5 月 2 日在脸书上表示,这次取消显示了“中国对台湾和 RightsCon 所代表的自由、民主与法治理念的不安”

架构上的揭示是:公民社会的集会——数字权利倡导的元架构——如今也成了采购目标,是五角大楼供应链风险认定在外交施压上的等价物。两者的运作方式都是给参与者的选择附加后果。两者针对的都是可接受关联的边界。

95.81% 的问题

2026 年 5 月 4 日星期一,《The Register》发表了诺亚·M·肯尼的研究,量化了美国公开可得的选民记录的重新识别能力。核心数字如下:

姓名加邮政编码可唯一识别得克萨斯州 95.81% 的选民和北卡罗来纳州 87.79% 的选民。这个组合足以重新识别这两个州选民名册中的几乎每一个人。

在登记了电话号码的选民中,北卡罗来纳州有 88.53% 的人,其电话号码在本县范围内是唯一的。

在频繁投票者中——即记录中参加过 20 次或以上选举的人——98.4% 的人拥有唯一的投票出席模式。仅凭投票历史,就足以在公开可得的名册中识别出一个频繁投票者。

得克萨斯州公共安全部的出生日期屏蔽政策也被架空:尽管作了屏蔽,仍有 28% 的得州选民仅凭邮政编码加性别就可被唯一识别。

后果最重的一点是:特拉维斯县的选民档案通过 APO/FPO 邮政编码模式暴露了 320 个已部署的军人家庭。 军方的行动安全训练并未覆盖到民用选民名册的公开发布架构。

肯尼的政策建议是:从数据屏蔽转向访问控制——速率限制、身份验证、审计日志,以及禁止商业转售。

与司法部的关联在于:2026 年 4 月 28 日,联邦地区法官苏珊·布尔诺维奇(亚利桑那州联邦地区法院,特朗普任命)以不得再诉的方式驳回了司法部针对亚利桑那州的选民名册诉讼——这是司法部在选民名册诉讼中连续第六次败诉。2026 年 5 月 19 日,第九巡回上诉法院将就司法部对俄勒冈州驳回案的上诉进行口头辩论。由美国公民自由联盟/CREW/Protect Democracy/哈佛民主诊所于 4 月 21 日提起的 Common Cause v. DOJ(1:26-cv-01352,哥伦比亚特区联邦地区法院)则挑战了底层的第 14399 号行政命令架构:那个联邦数据集中化的“State Citizenship Lists”(州公民名单)项目,据公开报道已经把 3300 多万条选民记录送进了国土安全部的 SAVE 系统。

架构上的关切由此统一。各州公布的选民名册,本身已经是一个近乎完美的重新识别来源,可以还原几乎每一个美国选民的姓名、地址、人口统计特征和投票出席模式。联邦层面的集中化(第 14399 号行政命令)则通过把这些数据汇聚并规范化进一个可查询的单一池子,进一步放大了风险。五角大楼针对 Anthropic 的“供应链风险”认定,惩罚的是拒绝提供大规模国内监控能力;FISC 3 月 17 日的裁定约束的是机构层面的过滤工具监控;选民名册重新识别的论文记录的是底层数据的脆弱;Common Cause 的诉讼挑战的是联邦汇聚政策。四条线,一个架构关切。

伊朗第 66 天

今天,2026 年 5 月 4 日星期一,伊朗的全国性断网进入第 66 天。NetBlocks:累计断网时长超过 1,560 小时。这是有记录以来最长的一次全国性断网。约 8500 万至 9000 万伊朗人仍处于离线状态。伊朗通信部长萨塔尔·哈希米:每天直接的数字经济损失为 3570 万美元。NetBlocks:每天超过 3700 万美元。伊朗商会:直接损失 3000 万至 4000 万美元,含间接损失为 7000 万至 8000 万美元。德黑兰证券交易所总指数在过去四个交易日里下跌了约 450,000 点。伊朗最大的电商平台 DigiKala 已裁员 200 人——约占其员工总数的 3%。

5 月 3 日星期日,自由欧洲电台/自由电台报道了德黑兰大学医学院院长阿里礼萨·埃斯塔马蒂对伊朗学生通讯社讲述的一个片段:“教授们不得不轮流使用互联网,排队等着用设备。” 4 月 30 日,伊朗平面设计师协会、护理组织和律师协会公开抵制 "Internet Pro" 层级,称其具有歧视性。虚拟商业协会负责人礼萨·奥尔法特·纳萨布说,互联网已经变得“无主”了。

这套凭证化的接入金字塔是:塔尖是自 2013 年以来约 16,000 名历史上的“白 SIM 卡”持有者;其下是科学部提名的人员(教师、研究人员、医生);再往下是经由商会、按标准资费十倍付费的商业持卡人;最底下是约 8500 万至 9000 万离线的公民。就连有凭证的那一层,本身也是被配给的。

布鲁塞尔三条线,墨西哥一条,华尔街一条

今天,2026 年 5 月 4 日,在布鲁塞尔,欧盟理事会、议会和委员会重启关于《儿童性虐待条例》的第三次政治三方谈判。第一次三方谈判:2025 年 12 月 9 日。第二次:2026 年 2 月 26 日。第三次:今天。第四次:6 月 29 日。目标达成协议:2026 年 7 月。丹麦主席国已趋向于放弃强制客户端侧扫描(“检测令”),转而采用风险评估加缓解义务的方案。自愿性 CSAM 扫描的电子隐私减损条款已于 2026 年 4 月 3 日到期,此前欧洲议会以 311 票对 228 票否决了延期。

六天前,也就是 4 月 28 日,欧盟委员会发布了首份《数字市场法》审查报告——结论是该法“仍然适用于其目的”。同一天,《人工智能法》数字综合法案的第二次政治三方谈判在布鲁塞尔经过十二小时后破裂,症结是附件一安全产品中 AI 的合格评定架构。下一次三方谈判约在 5 月 13 日、由塞浦路斯主席国主持。原定 2026 年 8 月 2 日的通用目的 AI 执法期限在法律上仍然成立。4 月 29 日,欧盟委员会初步认定 Meta 的 Instagram 和 Facebook 违反《数字服务法》,未能阻止 13 岁以下儿童访问服务——报告提到 Meta 的举报工具“最多需要点击七次”。可能的罚款:最高为全球年营业额的 6%。同一天,委员会发布建议,敦促七个成员国——塞浦路斯、丹麦、法国、希腊、爱尔兰、意大利、西班牙——在年底前推出欧盟年龄验证应用。德国拒绝参与。据报道,网络安全研究人员大约两分钟就攻破了该应用。

在墨西哥,2026 年 6 月 30 日是该国生物识别 SIM 卡登记制度的期限:1.27 亿条电话线路必须关联到政府签发的生物识别版 Clave Única de Registro de Población(人口登记唯一编码,含面部、指纹、虹膜),否则将被切断。2026 年 3 月 20 日,墨西哥城行政事务第十四合议法庭扫清了法律障碍;该期限现已开始计时。

2026 年 4 月 28 日星期二,马里兰州州长韦斯·摩尔签署了 HB 895——《防止掠夺性定价法》——使马里兰成为美国第一个禁止食品零售业监控定价的州。该法自 2026 年 10 月 1 日起生效。它禁止大型食品零售商(面积不小于 15,000 平方英尺)和第三方配送服务利用消费者的个人数据——推断出的收入、族裔、家庭规模、居住社区、购买历史——对特定个人抬价。该法不设私人诉权:只有马里兰州总检察长可以提起诉讼。三天之后,也就是 5 月 1 日,美国众议院能源与商业委员会和金融服务委员会的主席提出了《SECURE 数据法》(H.R. 8413)和《GUARD 金融数据法》——这是两部带有广泛州法优先效力的联邦隐私立法,可能会使马里兰的禁令归于无效。加利福尼亚州隐私保护局已于 4 月 27 日提交正式反对意见。

网络的节奏

2026 年 5 月 1 日星期五,五眼情报伙伴关系——CISA、国家安全局、澳大利亚信号局澳大利亚网络安全中心、加拿大网络安全中心、新西兰国家网络安全中心、英国国家网络安全中心——发布了其首份关于智能体 AI 安全的多机构协调联合指南:《Careful Adoption of Agentic AI Services》(谨慎采用智能体 AI 服务)。指南点出五类风险:权限、设计与配置缺陷、行为、结构、问责。指南原文:"Until security practices, evaluation methods and standards mature, organisations should assume that agentic AI systems may behave unexpectedly and plan deployments accordingly, prioritising resilience, reversibility and risk containment over efficiency gains."(在安全实践、评估方法和标准成熟之前,各组织应假定智能体 AI 系统可能出现意料之外的行为,并据此规划部署,把韧性、可逆性和风险遏制置于效率收益之上。)

同一天,CISA 向已知被利用漏洞目录添加了两个漏洞。CVE-2026-41940(cPanel/WHM 身份验证绕过,CVSS 9.8)——自至少 2026 年 2 月 23 日起在野被利用;约 150 万个 cPanel 实例暴露在互联网上;约 7000 万个域名可能受影响;截至 5 月 3 日仍有约 550,000 个未修补。联邦修补期限:2026 年 5 月 3 日。到 5 月 4 日,TechCrunch 报道利用仍在继续:约有 2,000 个实例在 “Sorry” 勒索软件行动中被攻陷。CVE-2026-31431(“Copy Fail”,Linux 内核 algif_aead 本地权限提升,CVSS 7.8)——一个 9 年之久的逻辑缺陷,732 字节的 Python 概念验证代码可通过 setuid 程序取得 root 权限。联邦修补期限:5 月 15 日。由 Theori 使用其 Xint AI 渗透测试平台发现。

2026 年 5 月 2 日星期六,Trellix——由 McAfee Enterprise 与 FireEye 于 2022 年合并而成、由 Symphony Technology Group 持有的网络安全公司——披露其源码仓库的一部分遭到未经授权的访问。没有归因;客户数据的影响范围未获确认。网络安全公司被黑这条线还在继续:FireEye 2020 年、Vercel/Context.ai 4 月 19 日、Trellix 5 月 2 日。

5 月 3 日星期日,ShinyHunters 在其勒索网站上列出了 Instructure,期限为 5 月 6 日。声称的范围:2.75 亿用户,2.4 亿至 2.75 亿条记录,全球约 9,000 所学校,3.65 TB 数据,其中包括师生之间的私下消息。其路径——经由 Salesforce 的第三方 SaaS 迂回——与造成 Rockstar Games(7860 万条记录,4 月 14 日)、经 Anodot 波及的 Vimeo(4 月 28 日)、Marcus & Millichap(据称 3000 万以上)、Amtrak(940 万)和 McGraw-Hill(1350 万个去重邮箱)的路径相同。

5 月 4 日星期一——也就是今天——Progress Software 披露了 MOVEit Automation 中的 CVE-2026-4670(CVSS 9.8 身份验证绕过)和 CVE-2026-5174(CVSS 7.7 权限提升)。受影响版本:2025.1.4 / 2025.0.8 / 2024.1.7 及更早。约有 1,400 个实例公开暴露;其中十几个与美国州和地方政府相关。2023 年的 MOVEit Transfer / Clop 勒索软件事件造成了 2,100 多家机构受害。

Mistral 今天在 Mistral Medium 3.5 上推出了 Vibe Remote Agents——1280 亿参数稠密模型,256K 上下文,SWE-Bench Verified 得分 77.6%。云端编码智能体,支持多个并行会话。

据报道,CISA 今天正在考虑把已知被利用漏洞的修复期限从两到三周缩短到三天,理由是 AI 加速的漏洞利用,包括 Anthropic 的 Mythos 和 OpenAI 的 GPT-5.4-Cyber。Bitsight 创始人斯蒂芬·博耶:“如果你打算保护民事机构,你就必须动得更快。” Flashpoint 副总裁凯西娅·霍伊特:“现实地说,对某些环境而言,三天根本不可能做到。”

Mandiant 的 M-Trends 2026 报告:从初次获得网络访问权到移交给勒索软件加盟方的中位时间是二十二秒。2022 年时这个数字还超过八小时。网络的节奏在四年里加速了三个数量级。

架构上的反制

如果说供应链风险认定所代表的采购胁迫栈已是国内 AI 政策的工具,那么架构上的反制就是消灭那个可被采购的供应商。

开放权重模型无法被列入黑名单。 DeepSeek V4 Pro(1.6 万亿参数,490 亿激活,100 万 token 上下文)与 V4 Flash(284B/13B)于 2026 年 4 月 24 日以 MIT 式许可发布,可从 Hugging Face 自由下载。Mistral Medium 3.5——1280 亿稠密,256K 上下文,改良 MIT 许可——于 4 月 29 日发布。OpenAI Privacy Filter(15 亿稀疏专家混合,5000 万激活,PII-Masking-300k 上 96% F1)于 4 月 22 日以 Apache 2.0 发布。还有 Llama 3.3、Qwen 3、GPT-OSS。采购胁迫这件工具,够不到可以自由下载、可以在用户硬件上自由运行、任何有一块 GPU 的人都可以自由修改的东西。“供应链风险”认定需要一个供应商;开放权重生态把供应商去中心化了。

联邦式 MCP 架构无法被中央服务器强制。 Anthropic 的模型上下文协议、4 月 22 日 OX Security 披露的影响约 20 万台服务器的漏洞,以及 Pillar Security 的 Antigravity 沙箱逃逸远程代码执行漏洞,共同确立了一点:中心化注册的智能体 AI 工具链,是一条特权第三方路径构成的攻击面。带签名包、按组织自定补丁节奏的联邦式 MCP,就是架构上的缓解措施。

用户自持密钥的端到端加密——Signal、Proton、Tuta、Threema、带按设备交叉签名的 Matrix——在协议层让五角大楼与 Anthropic 关于大规模国内监控的争端变得无关紧要:运营方不持有的东西,就无法被强制交出。这一密码学属性,能挺过针对消息服务供应商的任何采购胁迫或供应链风险认定。

带选择性披露的联邦式身份——eIDAS 2.0 欧盟数字身份钱包,期限为 2026 年 12 月 31 日;W3C 可验证凭据数据模型 v2.0;W3C 去中心化标识符 v1.1——在架构上让选民数据库的集中化失去意义。可以在不暴露住址的前提下证明“已登记选民”。可以在不暴露出生日期的前提下证明“欧盟公民”。

点对点传输——URnetwork 的住宅节点中继,带 Snowflake / obfs4 / meek 可插拔传输的 Tor 浏览器 15.0.11(4 月 28 日),Shadowsocks / V2Ray / Trojan / NaïveProxy,以及占消费级 VPN 部署标准 94% 的 WireGuard——既能击败俄罗斯的 VPN 检测(30 款热门安卓应用中的 22 款),也能击败伊朗那套由运营商中介的国家分级互联网体系。

FIDO2 硬件认证——YubiKey、Nitrokey、SoloKey——取代短信多因素认证;公民实验室 Bad Connection 报告中 15,700 次以上的追踪尝试,以及联邦调查局 DCSNet 的泄露,都证明后者在操作上已被攻破。硬件密钥在用户自己的设备上。

开放固件硬件——兼容 Pixel 设备上的 GrapheneOS(约 40 万活跃用户;摩托罗拉合作延伸至 2027 年产品线)、LineageOS、OpenWRT——运行的是用户可以检查的代码。

自托管服务——Matrix 自建服务器、Nextcloud、Forgejo、Mailcow、Jitsi、配联邦式 MCP 的 Ollama——用用户自行运营的托管取代运营方托管。供应商侧攻陷(Trellix、Vercel/Context.ai、Anodot、Salesforce)的爆炸半径是有界的。

机密计算飞地——Azure Confidential Computing、AWS Nitro Enclaves、Enveil、Opaque,以及联邦式分析框架(DataSHIELD、Vantage6、OHDSI、Flower、PySyft)——在不让运营方看到明文的前提下,保住了加密数据上的研究价值。

隐私保护型加密货币——带默认启用的 BIP324 v2 加密 P2P 传输的 Bitcoin Core 27.0,以及 BIP352 静默支付(2026 年初合并);自 2025 年 10 月起在测试网上运行、主网硬分叉暂定 2026 年年中的门罗币 FCMP++(匿名集从 16 跃升至约 1.52 亿至 1.58 亿个输出);默认屏蔽的 Zcash——都处在那条由运营方监管的稳定币通路之外,而泰达 3.44 亿美元的 USDT 冻结,以及美国外国资产控制办公室首次在链上直接制裁与伊朗中央银行相关的地址(“经济怒火行动”),已经证明那条通路是一种制裁合规工具。

对供应商拉黑的架构性反制,是消灭供应商。对能力胁迫的架构性反制,是部署用户可控的原语。

三个时钟

2026 年 6 月 12 日——第 702 条的下一次日落。第五次程序性延期在程序上是可行的。结构性改革——Massie-Boebert 的 H.R. 8470、Lee-Wyden 的《政府监控改革法》、Lee-Durbin 的《SAFE 法》——尚未进入院会。马西已经放出了动用免除议案讨论请愿的策略信号:征集 218 个众议员签名以绕过委员会审议。今天是这个 45 天窗口中的第 4 天。

约 2026 年 5 月 15 日——科顿-华纳就外国情报监控法院 3 月 17 日意见书作出的解密公开期限。国家情报总监图尔西·加巴德和代理司法部长有义务发布一份解密版本。这是 15 天窗口中的第 4 天。还剩十一天。

2026 年 8 月 2 日——欧盟《人工智能法》下通用目的 AI 执法生效的原定日期。数字综合法案的第二次三方谈判于 4 月 28 日因附件一合格评定架构而破裂;塞浦路斯主席国下的下一次谈判约在 5 月 13 日。8 月 2 日这个期限在法律上仍然成立。

收尾

五角大楼针对 Anthropic 的“供应链风险”认定——2026 年 2 月 27 日下达,是有史以来第一次用在一家美国公司身上——在三个层面上运作。在采购层,它禁止联邦承包商使用 Claude。在诉讼层,它在旧金山和哥伦比亚特区被 Anthropic 提起挑战,第一份初步禁令驳回令于 4 月 8 日作出。在能力层,它没有被执行:国家安全局在正式禁令之下仍在使用 Anthropic 的 Mythos,五角大楼首席技术官埃米尔·迈克尔把这一矛盾描述为“另一个国家安全时刻”,而彭博社已经证实国安局正在用 Mythos 测试微软技术。

就在五角大楼把八份机密级 AI 合同授予他人、独独排除 Anthropic 的同一周,华尔街承诺出资 15 亿美元,把 Anthropic 的工程师前沿部署到私募股权投资组合公司内部。谷歌则在 4 月承诺向 Anthropic 投入 400 亿美元的现金与算力。美国政府的采购胁迫栈把 Anthropic 当作被制裁的供应商;美国的商业投资生态把 Anthropic 当作战略资产;美国的情报机构网络把 Anthropic 的能力当作国家安全工具;而美国的司法系统,四个月过去了,仍未就那项底层认定是否合法作出裁决。

Anthropic 的两条红线——不用于 AI 控制的完全自主武器,不用于对美国公民的大规模国内监控——是这场争端在架构上的支点。五角大楼要求撤掉它们。Anthropic 拒绝。政府扬言动用《国防生产法》;供应链风险认定下达;5 月 1 日的合同授予排除了这家公司;诉讼提起;上诉被驳回;白宫的会面发生了;总统说“谁?”;国安局照样用那个模型;华尔街的合作在今天宣布。

从 4 月 19 日到 4 月 30 日这十一天里、在昨天那一期中重复了九次的架构模式,在从 4 月 30 日到 5 月 4 日这四天里、在这一期中也未曾中断,那就是:每一条特权第三方路径,既是一种特权,也是一处泄漏点。五角大楼的采购胁迫工具本应是联邦政府的一项特权。“供应链风险”认定本应是一件针对外国对手的政策工具。今天,两者都成了美国的 AI 政策工具,被用在一家美国 AI 实验室身上——而这家实验室唯一的拒绝,就是拒绝提供自主致命武器和对美国公民的大规模国内监控——与此同时,五角大楼自己的下属情报机构照样在用这家公司的模型。

而架构上的替代方案——开放权重模型、联邦式 MCP、用户自持密钥的端到端加密、带选择性披露的联邦式身份、点对点传输、FIDO2 硬件认证、开放固件硬件、自托管服务、机密计算飞地、隐私保护型加密货币——没有供应商可以被认定。采购胁迫这件工具,够不到一套根本没有采购层的栈。

能力被制裁。能力被消费。供应链风险来自美国自己。

架构上的反制今天就已出货。


参考资料(7 条)

参考资料(节选)

  • Department of War,2026 年 5 月 1 日:"Department of Defense AI Agreements." https://www.war.gov/News/Releases/Release/Article/4475177/classified-networks-ai-agreements/
  • CNBC,2026 年 5 月 1 日:"Pentagon tech chief says Anthropic is still blacklisted, but Mythos is a separate issue." https://www.cnbc.com/2026/05/01/pentagon-anthropic-blacklist-mythos-michael.html
  • The Register,2026 年 5 月 1 日:"Pentagon keeps Anthropic barred despite Mythos interest." https://www.theregister.com/2026/05/01/mythos_complicates_anthropic_us_gov_breakup/
  • Breaking Defense,2026 年 5 月 1 日:"Pentagon clears 8 tech firms to deploy their AI on its classified networks." https://breakingdefense.com/2026/05/pentagon-clears-7-tech-firms-to-deploy-their-ai-on-its-classified-networks/
  • Bloomberg,2026 年 4 月 30 日:"NSA testing Anthropic's Mythos to find flaws in Microsoft tech." https://www.bloomberg.com/news/articles/2026-04-30/nsa-testing-anthropic-s-mythos-to-find-flaws-in-microsoft-tech
  • Axios,2026 年 4 月 19 日:"Scoop: NSA using Anthropic's Mythos despite Defense Department blacklist." https://www.axios.com/2026/04/19/nsa-anthropic-mythos-pentagon
  • TIME,2026 年 2 月 25 日:"Exclusive: Anthropic Drops Flagship Safety Pledge." https://time.com/7380854/exclusive-anthropic-drops-flagship-safety-pledge/
  • TechPolicy.Press:"A Timeline of the Anthropic-Pentagon Dispute." https://www.techpolicy.press/a-timeline-of-the-anthropic-pentagon-dispute/
  • Microsoft,2026 年 5 月 1 日:"From capability to responsibility: securing our global digital ecosystem with next-generation AI." https://blogs.microsoft.com/on-the-issues/2026/05/01/
  • Anthropic,Project Glasswing:https://www.anthropic.com/glasswing
  • Anthropic,Mythos Preview:https://red.anthropic.com/2026/mythos-preview/
  • Fortune,2026 年 5 月 4 日:"Anthropic, Blackstone, Hellman & Friedman, Goldman Sachs joint venture." https://fortune.com/2026/05/04/anthropic-claude-consulting-industry-joint-venture-blackstone-goldman-sachs/
  • Bloomberg,2026 年 5 月 4 日:"Goldman, Blackstone partner with Anthropic on AI services firm." https://www.bloomberg.com/news/articles/2026-05-04/goldman-blackstone-partner-with-anthropic-on-ai-services-firm
  • Bloomberg,2026 年 5 月 4 日:"OpenAI finalizes $10 billion joint venture with PE firms to deploy AI." https://www.bloomberg.com/news/articles/2026-05-04/openai-finalizes-10-billion-joint-venture-with-pe-firms-to-deploy-ai
  • TechCrunch,2026 年 4 月 24 日:"Google to invest up to $40B in Anthropic in cash and compute." https://techcrunch.com/2026/04/24/google-to-invest-up-to-40b-in-anthropic-in-cash-and-compute/
  • Common Dreams,2026 年 4 月 30 日:"Wyden to Force Declassification of Secret Court Opinion on FISA 'Serious Abuses.'" https://www.commondreams.org/newswire/wyden-to-force-declassification-of-secret-court-opinion-on-fisa-serious-abuses
  • The Hill,2026 年 4 月 30 日:"Senate passes 45-day FISA extension." https://thehill.com/homenews/senate/5857966-congress-reconsiders-surveillance-reforms/
  • Access Now,2026 年 5 月 1 日:"RC26 Statement." https://www.rightscon.org/rc26-statement/
  • Human Rights Watch,2026 年 5 月 1 日:"Zambia: Summit on Human Rights, Technology Effectively Canceled." https://www.hrw.org/news/2026/05/01/zambia-summit-on-human-rights-technology-effectively-canceled
  • Al Jazeera,2026 年 5 月 3 日:"Taiwan leader visits Eswatini despite China's attempts to block trip." https://www.aljazeera.com/news/2026/5/3/taiwan-leader-visits-eswatini-despite-chinas-attempts-to-block-trip
  • The Register,2026 年 5 月 4 日:"Public voter records can expose personal data when linked." https://www.theregister.com/2026/05/04/public_voter_records_weaponized_for_privacy_violation
  • Iran International,2026 年 5 月 3 日:"Iran internet blackout enters 65th day, NetBlocks says." https://www.iranintl.com/en/202605037916
  • Voice of Emirates,2026 年 5 月 3 日:"65 days of digital isolation: 'Ownerless internet' pushes Iran's e-economy toward collapse." https://www.voiceofemirates.com/en/business/2026/05/03/65-days-of-digital-isolation-ownerless-internet-pushes-irans-e-economy-toward-collapse/
  • Maryland Office of the Governor,2026 年 4 月 28 日:"Governor Moore Announces Legislation to Protect Marylanders' Pocketbooks, Data Privacy at the Grocery Store." https://governor.maryland.gov/news/press/pages/governor-moore-announces-legislation-to-protect-marylanders%E2%80%99-pocketbooks,-data-privacy-at-the-grocery-store.aspx
  • CISA,2026 年 5 月 1 日:"CISA Adds One Known Exploited Vulnerability to Catalog." https://www.cisa.gov/news-events/alerts/2026/05/01/cisa-adds-one-known-exploited-vulnerability-catalog
  • The Hacker News,5 月:"CISA Adds Actively Exploited Linux Root Access Bug CVE-2026-31431 to KEV." https://thehackernews.com/2026/05/cisa-adds-actively-exploited-linux-root.html
  • TechCrunch,2026 年 5 月 4 日:"Hackers are still exploiting the cPanel bug to gain control of thousands of websites." https://techcrunch.com/2026/05/04/hackers-are-still-exploiting-the-cpanel-bug-to-gain-control-of-thousands-of-websites/
  • BleepingComputer:"MOVEit Automation customers warned to patch critical auth bypass flaw." https://www.bleepingcomputer.com/news/security/moveit-automation-customers-warned-to-patch-critical-auth-bypass-flaw/
  • Mistral,2026 年 5 月 4 日:"Vibe Remote Agents and Mistral Medium 3.5." https://mistral.ai/news/vibe-remote-agents-mistral-medium-3-5
  • CISA:"CISA, U.S. and International Partners Release Guide on Secure Adoption of Agentic AI." https://www.cisa.gov/news-events/news/cisa-us-and-international-partners-release-guide-secure-adoption-agentic-ai
  • Insurance Journal,2026 年 5 月 4 日:"CISA Considering Three-Day Patch Deadline." https://www.insurancejournal.com/news/national/2026/05/04/868205.htm
  • BleepingComputer:"Instructure confirms data breach, ShinyHunters claims attack." https://www.bleepingcomputer.com/news/security/instructure-confirms-data-breach-shinyhunters-claims-attack/
  • The Hacker News:"Trellix confirms source code breach." https://thehackernews.com/2026/05/trellix-confirms-source-code-breach.html
  • DOJ,2026 年 5 月 1 日:"Coordinated Takedown of Scam Centers Leads to At Least 276 Arrests." https://www.justice.gov/opa/pr/coordinated-takedown-scam-centers-leads-least-276-arrests-alleged-managers-and-recruiters
  • Meduza,2026 年 4 月 30 日:"Russia blocks VPN access to major platforms." https://meduza.io/en/feature/2026/04/30/russia-blocks-vpn-access-to-major-platforms-moves-to-charge-for-mobile-vpn-traffic
  • Biometric Update:"Mexico court clears path for mandatory phone registry linked to biometric CURP." https://www.biometricupdate.com/202603/mexico-court-clears-path-for-mandatory-phone-registry-linked-to-biometric-curp
  • DeepSeek,2026 年 4 月 24 日:"DeepSeek-V4 Preview." https://api-docs.deepseek.com/news/news260424
  • EU Parliament Legislative Train,CSA Regulation:https://www.europarl.europa.eu/legislative-train/spotlight-JD22/file-combating-child-sexual-abuse-online
  • Bitcoin Optech,BIP324 v2 P2P Transport:https://bitcoinops.org/en/topics/v2-p2p-transport/
  • Bitcoin Optech,Silent Payments:https://bitcoinops.org/en/topics/silent-payments/
  • Just Security,2026 年 5 月 4 日:"Early Edition." https://www.justsecurity.org/137924/early-edition-may-4-2026/

Further Discussion

供应链风险来自美国自己

五角大楼的 *"supply chain risk"*(供应链风险)认定越了界。 这个历来只留给与外国对手有关联的实体——中国、俄罗斯、伊朗、朝鲜的公司——的认定,在 2026 年 2 月 27 日星期五,落到了一家美国人工智能实验室头上:Anthropic。这是第一家被贴上这个标签的美国公司。导火索是:Anthropic 拒绝了国防部长皮特·赫格塞斯的两项具体要求。第一:Claude 必须可用于 AI 控制的完全自主武器。第二:Claude 必须可用于对美国公民的大规模国内监控。Anthropic 两项都拒绝了。*“我们无法昧着良心答应他们的要求。”* 赫格塞斯扬言援引 1950 年的《国防生产法》——那部历来用于钢铁、半导体、COVID-19 疫苗、电动汽车电池的联邦物资生产授权法——此前从未用于软件或 AI 服务。特朗普指示联邦机构停止使用 Anthropic 的产品。供应链风险认定下达。国防承包商被告知,他们必须证明自己在与军方相关的工作中不使用 Anthropic 的 Claude。 2026 年 5 月 1 日星期五——三个月之后——五角大楼宣布了面向影响级别 6 与影响级别 7 网络的机密级 AI 采购合同,交易对手是八家公司:亚马逊云科技、谷歌、微软、英伟达、OpenAI、SpaceX、甲骨文和 Reflection AI。Anthropic 被排除在外。 坐上第八个席位的 Reflection AI,由前谷歌 DeepMind 研究人员于 2024 年创立。2025 年融资约 20 亿美元。正在洽谈 250 亿美元估值。英伟达是投资方。**1789 Capital——小唐纳德·特朗普担任合伙人的那家风险投资基金——是其背书方。** Reflection AI 迄今尚未宣布过任何商业产品。 与 Anthropic 的对比很刺眼。Anthropic 已经交付了 Claude(多个主要版本)、Claude Code、Claude Security、Mythos Preview。据 Anthropic 的披露和微软的确认,Mythos 已经识别出“数以千计的高危漏洞,其中一些存在于每一个主流操作系统和网页浏览器中”。Mythos 曾发现一个存在了 27 年、此前无人知晓的 OpenBSD 缺陷,一个存在了 16 年、经受住五百万次自动化扫描的 FFmpeg 漏洞,以及若干 Linux 内核提权漏洞。2026 年 4 月 24 日,谷歌宣布向 Anthropic 投资 400 亿美元的现金与算力。5 月 4 日——也就是今天——Anthropic、黑石、Hellman & Friedman 和高盛宣布成立一家 15 亿美元的企业 AI 服务合资公司。OpenAI 宣布成立一家平行的“部署公司”,融资 40 亿美元,估值 100 亿美元。 五角大楼把 Anthropic 认定为供应链风险。华尔街承诺出资 15 亿美元,把 Anthropic 的工程师前沿部署到私募股权投资组合公司内部。谷歌承诺 400 亿美元。而由五角大楼监管的美国国家安全局,在正式禁令之下仍在使用 Anthropic 的 Mythos。彭博社 4 月 30 日证实:国安局正在用 Mythos 测试微软技术。5 月 1 日,国防部首席技术官埃米尔·迈克尔直接描述了这一矛盾:*“对 Anthropic 来说,他们是一个供应链风险。Mythos 的问题是另一个国家安全时刻。我们必须确保我们的网络被加固起来,因为那个模型具备在发现和修补网络漏洞方面的特有能力。”* 关于评估被列入黑名单的供应商的模型:*“国安局和商务部会评估所有前沿模型,包括中国的前沿模型,看看能力的边界在哪里。”* 能力被制裁。能力被消费。 采购胁迫栈在三个层面上运作。在采购层,国防承包商必须证明自己不用 Anthropic。在诉讼层,Anthropic 在旧金山和哥伦比亚特区的诉讼挑战这项认定;特区的联邦上诉法院于 4 月 8 日驳回了 Anthropic 的初步禁令请求。在能力层,国安局照样用 Mythos。三个层面。三种政策。一家公司。 4 月 17 日,Anthropic 首席执行官达里奥·阿莫代在白宫会见了白宫办公厅主任苏茜·怀尔斯、财政部长斯科特·贝森特和国家网络总监肖恩·凯恩克罗斯。会谈“富有成效且具有建设性”。被问及这次会面时,总统对记者说:*“谁?”* 据 Axios 4 月 29 日的报道,白宫正在起草一项行政措施,允许联邦机构接入 Anthropic。特朗普随后对 CNBC 表示:*“有可能”*会有一份协议。 架构上的揭示是:在第二届特朗普政府之下,AI 政策在内阁层面运作(赫格塞斯、怀尔斯、贝森特、凯恩克罗斯、迈克尔),而行政首长的审阅被当作下游的信号发出者,而非上游的协调者。“供应链风险”认定、《国防生产法》威胁、合同授予、国安局对该模型的继续使用、诉讼态势、白宫会面、总统那句*“谁?”*——这七个要素勾勒出的,是一套幕僚驱动、行政首长不知情、司法上被挑战、且在操作上自相矛盾的采购胁迫架构。 同样的架构模式,本周在别处也在重复。5 月 1 日,Access Now 取消了 RightsCon 2026——原定于 5 月 5 日至 8 日在赞比亚卢萨卡举行、有来自 150 个国家的 2,600 名线下与 1,100 名线上注册参与者的世界最大数字权利峰会——起因是中国对赞比亚政府施压,要求排除台湾的公民社会参与者。要求是:*“对特定议题作节制处理,并把处于风险中的社群——包括我们的台湾参与者——排除在外。”* Access Now 拒绝了:*“这是我们的红线。”* 这是发生在公民社会集会尺度上的外交施压式采购胁迫。同样的结构,不同的向量。 5 月 4 日——也就是今天——研究者诺亚·M·肯尼发表在《The Register》上的论文记录了:姓名加邮政编码可唯一识别得克萨斯州 95.81% 的选民和北卡罗来纳州 87.79% 的选民;尽管作了出生日期屏蔽,仍有 28% 的得州选民仅凭邮政编码加性别就可被唯一识别;特拉维斯县有 320 个已部署的军人家庭通过 APO/FPO 邮政编码模式被暴露。联邦政府第 14399 号行政命令下的选民数据库集中化所要汇聚的那套数据发布架构,本身已经是一个近乎完美的重新识别来源。 5 月 1 日,五眼情报伙伴关系——CISA、国家安全局、澳大利亚信号局、加拿大网络安全中心、新西兰国家网络安全中心、英国国家网络安全中心——发布了首份关于智能体 AI 安全的多机构协调联合指南,指出各组织应 *"assume that agentic AI systems may behave unexpectedly."*(假定智能体 AI 系统可能出现意料之外的行为。)5 月 4 日,据报道 CISA 正在考虑把已知被利用漏洞的修补期限从 2 至 3 周缩短到 **3 天**——理由是 AI 加速的漏洞利用,包括 Anthropic 的 Mythos 和 OpenAI 的 GPT-5.4-Cyber。Mandiant 的 M-Trends 2026 报告把从初次获得网络访问权到移交给加盟方的中位时间定在 22 秒,而 2022 年是 8 小时。网络的节奏在四年里加速了三个数量级。 今天,5 月 4 日,伊朗的全国性断网进入第 66 天。NetBlocks:累计超过 1,560 小时。德黑兰大学医学院院长阿里礼萨·埃斯塔马蒂:*“教授们不得不轮流使用互联网,排队等着用设备。”* 那套凭证化的接入金字塔——自 2013 年以来约 16,000 名历史上的白 SIM 卡持有者,科学部提名的人员,按标准资费十倍付费的商业持卡人,以及约 8500 万至 9000 万离线的公民——是五角大楼采购胁迫栈在运营商中介层面的等价物。两者都是国家管理的凭证体系,都按合规证明来分配对能力的接入权。 5 月 4 日,布鲁塞尔重启了关于欧盟《儿童性虐待条例》的第三次政治三方谈判。5 月 1 日,俄罗斯的移动运营商请求把计划中每 GB 150 卢布的移动 VPN 流量收费推迟最多六个月。6 月 30 日,墨西哥生物识别 SIM 卡登记的期限生效——1.27 亿条电话线路必须关联到政府签发的生物识别版 Clave Única de Registro de Población,否则将被切断。5 月 6 日,ShinyHunters 针对 Instructure / Canvas 学习管理系统的期限到期——2.75 亿用户,全球 9,000 所学校,是有报道以来最大的一次学习管理系统泄露。 统一的那个观察是:能力——部署一个前沿 AI 模型的能力,召集公民社会讨论的能力,公布选民名册的能力,大规模识别的能力,监控的能力,规避监控的能力——如今在每一层上都受制于采购胁迫。五角大楼胁迫 AI 供应商。中国胁迫公民社会的召集者。联邦选民名册政策胁迫州一级的数据发布架构。俄罗斯胁迫移动运营商。伊朗胁迫公民的凭证。墨西哥胁迫 SIM 卡的归属。ShinyHunters 胁迫泄露事件的受害者。 采购胁迫是一件可塑的政策工具。它的靶子是可接受关联的边界。它实际的运作方向,是把这条边界本身变成杠杆点。 Anthropic 的两条红线——自主致命武器和对美国公民的大规模国内监控——是这个检验案例。五角大楼的回应是:认定这家供应商,与另外八家签约,扬言动用《国防生产法》,驳回初步禁令——与此同时,它的下属情报机构照样在用同一个模型,而华尔街承诺出资 15 亿美元,与同一家公司建立前沿部署的合作关系。 供应链风险来自美国自己。边界就是采购。采购是被胁迫的。而能力无论如何都被消费掉了。 **关键数据:** 五角大楼 · 2 月 27 日供应链风险认定 · 第一家美国公司 · Anthropic 拒绝自主武器 + 大规模国内监控 · 5 月 1 日八家公司的机密级合同(AWS / 谷歌 / 微软 / 英伟达 / OpenAI / SpaceX / 甲骨文 / Reflection AI)· Reflection AI 与 1789 Capital · 4 月 19 日 Axios + 4 月 30 日彭博社的国安局-Mythos 报道 · 5 月 1 日埃米尔·迈克尔“另一个国家安全时刻”· 4 月 24 日谷歌 400 亿美元 · 5 月 4 日 Anthropic+黑石+Hellman+高盛 15 亿美元 · 5 月 4 日 OpenAI 部署公司 40 亿美元 / 100 亿美元估值 · 4 月 17 日阿莫代-怀尔斯-贝森特-凯恩克罗斯 · “谁?”· 4 月 8 日上诉法院驳回 · 旧金山 + 特区诉讼进行中 · 5 月 1 日 RightsCon 卢萨卡取消(中国施压)· 2,600 名与会者受影响 · 5 月 4 日选民名册重新识别 95.81% 得州 + 320 个已部署军人家庭 · 5 月 1 日五眼联盟智能体 AI 指南 · 5 月 4 日 CISA 3 天 KEV 提案 · M-Trends 22 秒中位数 · 伊朗第 66 天 / 1,560 小时 · 俄罗斯 VPN 资费推迟 · 墨西哥生物识别 SIM 卡 6 月 30 日 · ShinyHunters Instructure 2.75 亿 / 5 月 6 日期限。 **紧迫性:** 采购胁迫是 AI 政策的新架构。能力能挺过采购边界;而采购边界本身就是杠杆。

开放权重进不了黑名单

如果采购胁迫是 AI 政策的新架构——如果“供应链风险”可以被认定在一家美国 AI 实验室头上,而同一个五角大楼的下属机构照样使用这家公司的能力——那么架构上的反制就是**消灭供应商**。 开放权重模型没有供应商可以被认定。 **DeepSeek V4 Pro**(1.6 万亿参数,490 亿激活,100 万 token 上下文)与 **DeepSeek V4 Flash**(284B/13B)于 2026 年 4 月 24 日以 MIT 式许可发布,可从 Hugging Face 自由下载。**Mistral Medium 3.5**(1280 亿稠密,256K 上下文,改良 MIT,SWE-Bench Verified 77.6%)于 4 月 29 日发布——并在今天 5 月 4 日扩展出用于云端自主编码的 Vibe Remote Agents。**OpenAI Privacy Filter**(15 亿稀疏专家混合,5000 万激活,PII-Masking-300k 上 96% F1)于 4 月 22 日以 Apache 2.0 发布。**Llama 3.3、Qwen 3、GPT-OSS。** 此外还有数十个可微调的蒸馏版本和联邦式分支。 采购胁迫这件工具,够不到可以自由下载、可以在用户硬件上自由运行、任何有一块 GPU 的人都可以自由修改的东西。五角大楼的“供应链风险”认定需要一个公司化的靶子——一个有资产、有合同、有地址的供应商。开放权重生态把供应商去中心化了。没有中心方可以被认定。 2026 年 4 月 14 日,Vidoc Security Lab 在八个小型开放权重模型上复现了 Anthropic Claude Mythos Preview 级的网络漏洞发现结果——其中一个模型仅有 36 亿激活参数,每百万 token 0.11 美元。前沿闭源模型与开放权重同行之间的能力差距,在最尖端处是 3 到 6 个月,而在多数实际使用场景中要小得多。采购胁迫栈处在能力商品化的下游。 架构上的反制延伸到每一层。 **用户自持密钥的端到端加密。** Signal、Proton、Tuta、Threema、带按设备交叉签名的 Matrix。其密码学属性是:无论监管压力、法律义务、商业诱因,还是运营方基础设施的供应链攻陷如何,服务运营方都拿不出明文。Anthropic 的两条红线——Claude 不用于自主武器、不用于对美国公民的大规模国内监控——是画在部署层的。而密码学原语把这条线画在协议层:运营方不持有的东西,既无法被强制交出,也无法被胁迫取走。 **带选择性披露的联邦式身份。** eIDAS 2.0 欧盟数字身份钱包,期限为 2026 年 12 月 31 日。法国 France Identité、意大利 IT Wallet,以及丹麦、希腊、爱尔兰、塞浦路斯的 “Digital Citizen”、西班牙。W3C 可验证凭据数据模型 v2.0 首份公开工作草案。W3C 去中心化标识符 v1.1 候选推荐快照。当验证原语是联邦式的时候,选民数据库的集中化(Common Cause v. DOJ 对第 14399 号行政命令的挑战,以及那条已经处理了 3300 多万条选民记录的 SAVE 程序管道)在架构上就失去了意义。可以在不泄露住址的前提下证明“已登记选民”。可以在不暴露出生日期的前提下证明“欧盟公民”。可以在不点出发证机构的前提下证明“职业资格”。 **点对点传输。** URnetwork 的住宅节点中继把流量经由消费级基础设施路由,而不是运营商计量的路径或商业 VPN 的 IP 池。带 Snowflake、obfs4 和 meek 可插拔传输的 Tor 浏览器 15.0.11(4 月 28 日)。Shadowsocks、V2Ray、Trojan、NaïveProxy——这些应用层流量形态可以击败俄罗斯针对 30 款安卓应用中 22 款所部署的商业 VPN 检测特征。占消费级 VPN 部署标准 94% 的 WireGuard。对伊朗第 66 天那套由运营商中介的国家互联网,架构上的反制是一张不依赖国家控制的运营商的网状网络。对墨西哥 6 月 30 日的生物识别 SIM 卡期限,反制则是不依赖 SIM 卡凭证化移动网络的传输。 **FIDO2 硬件认证。** YubiKey、Nitrokey、SoloKey。硬件密钥取代短信多因素认证,而公民实验室的 "Bad Connection" 第 192 号报告(经由 019Mobile、Tango Networks、Sure 的 SS7/Diameter 追踪尝试 15,700 次以上)以及联邦调查局 DCSNet/Salt Typhoon 的泄露,都证明后者在操作上已被攻破。凭据在用户的硬件上。运营商无关紧要。 **开放固件硬件。** 兼容 Pixel 设备上的 GrapheneOS——约 40 万活跃用户。2026 年 3 月宣布的摩托罗拉合作,将在 2027 年产品线上终结只有 Pixel 可用的局面。其他安卓硬件上的 LineageOS。路由器上的 OpenWRT。3D 打印机上的 Klipper。设备运行的是用户可以检查的代码;厂商是用户可控栈中的一个参与者,而不是唯一的信任边界。苹果 2026 年 3 月下旬关于锁定模式的声明:*“尚未发现任何针对启用了锁定模式的苹果设备的成功雇佣型间谍软件攻击。”* 对那些无法运行 GrapheneOS 的用户,iOS 的加固配置是最强的商业基线。 **自托管服务。** Matrix 自建服务器取代 Discord 或 Slack。Nextcloud 取代 Google Drive 或微软 OneDrive。Forgejo 或 Gitea 取代 GitHub。Jitsi 取代 Zoom。Mailcow 取代商业运营方的邮箱。配 LangChain、LlamaIndex 和联邦式 MCP 的 Ollama 取代商业 API 的 AI 推理。供应商侧攻陷的爆炸半径——5 月 2 日 Trellix 源码泄露、4 月 19 日 Vercel/Context.ai 的 OAuth 横向移动、ShinyHunters 的 Anodot/Salesforce 行动波及 Rockstar 7860 万 / Vimeo / Marcus & Millichap 3000 万以上 / Amtrak 940 万 / McGraw-Hill 1350 万 / Instructure 2.75 亿——由用户自行运营的托管所限定。 **机密计算飞地。** Azure Confidential Computing、AWS Nitro Enclaves、Google Cloud Confidential Computing、Enveil、Opaque,以及联邦式分析框架(DataSHIELD、Vantage6、OHDSI、Flower、PySyft)。计算发生在加密数据上。运营方看不到明文。联邦式分析把计算送到数据那里,而不是把数据送到计算那里,从而在没有前一周英国生物银行阿里巴巴上架事件所证伪的那种数据传输面的情况下,保住了研究价值。 **隐私保护型加密货币。** Bitcoin Core 27.0 默认启用 BIP324 v2 加密 P2P 传输——比特币 P2P 流量的多数如今已加密。BIP352 静默支付于 2026 年初合并;Cake Wallet、BitBox、Nunchuk 已支持;2026 年新增的 BIP 包括 BIP376(PSBTv2 静默支付 tweak 字段)和 BIP392(描述符格式)。门罗币 FCMP++ 自 2025 年 10 月 3 日起在测试网上运行;密码学密钥审计于 5 月 11 日至 22 日进行;主网硬分叉暂定 2026 年年中;匿名集从 16 跃升至约 1.52 亿至 1.58 亿个输出。默认屏蔽的 Zcash。对于身处“经济怒火行动”管辖范围内的用户——在那里 USDT 可以应美国外国资产控制办公室的要求被冻结,而泰达累计超过 44 亿美元的冻结确立了操作基线——这些隐私保护型工具完全处在运营方控制的稳定币通路之外。 每一个原语今天都已出货。没有哪一个需要采购决策。没有哪一个有可供五角大楼认定的供应商。没有哪一个有可供美国外国资产控制办公室传唤的公司化运营方。没有哪一个有可供白宫办公厅主任去谈判的首席执行官。没有哪一个有 250 亿美元的估值可供 1789 Capital 去承销。 部署是一件操作性的活。个人切换消息应用并启用硬件密钥双因素认证,需要几个小时。注册一个身份钱包,需要一个下午。刷一次开放固件,需要一个周末。一家中型组织迁移到自托管推理和联邦式 MCP,需要一个季度的工程时间。 而收益是结构性的。Anthropic 的两条红线——不用于自主致命武器,不用于大规模国内监控——是画在一家公司产品的部署层上的。密码学原语把同样的线画在每一个用户设备的协议层上。五角大楼针对 Anthropic 的“供应链风险”认定,靠的是惩罚一家供应商在部署类别上的否决权。而用户可控的原语栈没有部署类别的否决权可供惩罚;架构本身就是那个否决权。 华尔街的反向信号——今天,2026 年 5 月 4 日宣布的 Anthropic 与黑石、Hellman & Friedman 和高盛的 15 亿美元合资公司,加上此前谷歌的 400 亿美元投资,加上 OpenAI 平行的 40 亿美元、估值 100 亿美元的部署公司——运作在商业投资层。采购胁迫栈运作在联邦采购层。而架构上的替代方案运作在用户硬件层。 三个时钟在跑。**2026 年 6 月 12 日**——第 702 条日落;今天是 45 天窗口中的第 4 天;还剩四十一天。**约 2026 年 5 月 15 日**——科顿-华纳就 FISC 3 月 17 日意见书的解密公开期限,该意见书记录了联邦调查局经由过滤工具进行的美国人查询中的“严重滥用”,而那些过滤工具实际上把针对外国目标的检索变成了针对美国人的查询;今天是 15 天窗口中的第 4 天;还剩十一天。**2026 年 8 月 2 日**——欧盟通用目的 AI 执法生效;数字综合法案的第二次三方谈判于 4 月 28 日破裂;塞浦路斯主席国下的下一次谈判约在 5 月 13 日;8 月 2 日这个期限在法律上仍然成立。 在这些时钟走完之前的日子里,五角大楼的采购胁迫栈会继续运作。国安局会继续使用 Mythos。旧金山和哥伦比亚特区的诉讼会继续。特朗普会继续搞不清自己是否见过阿莫代。华尔街会继续投资。RightsCon 不会在卢萨卡举行。选民名册会继续暴露得克萨斯州 95.81% 的选民和特拉维斯县 320 个军人家庭。伊朗的 "Internet Pro" 层级会继续在凭证层面配给接入权。俄罗斯会继续按每 GB 150 卢布对移动 VPN 流量收费。墨西哥会继续逼近它的生物识别 SIM 卡期限。cPanel 的利用会继续。Trellix 会继续处理它的源码泄露。Instructure 的赎金会解决,或者升级。五眼联盟的指南会一直是建议性的。CISA 的 3 天提案会被辩论。 而用户可控的原语栈——开放权重模型、联邦式 MCP、用户自持密钥的端到端加密、带选择性披露的联邦式身份、点对点传输、FIDO2 硬件认证、开放固件硬件、自托管服务、机密计算飞地、隐私保护型加密货币——会继续今天就出货,任何有操作时间去部署它的人都能部署。 采购胁迫栈需要一个可以胁迫的供应商。用户可控的原语栈没有供应商。 开放权重进不了黑名单。架构上的替代方案已经出货。 **关键数据:** DeepSeek V4 Pro 1.6T 参数 · Mistral Medium 3.5 + Vibe 5 月 4 日 · OpenAI Privacy Filter Apache 2.0 · Vidoc 复现 0.11 美元/百万 token · Signal · Proton · Tuta · Threema · Matrix · eIDAS 2.0 2026 年 12 月 31 日 · W3C VC v2.0 / DID v1.1 · URnetwork · Tor 15.0.11 · Shadowsocks/V2Ray/Trojan · WireGuard 94% · FIDO2(YubiKey/Nitrokey/SoloKey)· GrapheneOS 约 40 万 · LineageOS · OpenWRT · 锁定模式 · Matrix 自建服务器 · Nextcloud · Forgejo · Mailcow · Jitsi · Ollama · DataSHIELD/Vantage6/OHDSI · Azure Confidential / AWS Nitro / Enveil / Opaque · Bitcoin Core 27.0 + BIP324 + BIP352 · 门罗币 FCMP++ 主网硬分叉 2026 年年中 · Zcash 默认屏蔽 **紧迫性:** 采购胁迫栈需要一个供应商。开放权重和用户可控的原语没有供应商。架构上的替代方案今天就已出货。

Comics

#1供应链风险来自美国自己
#2开放权重进不了黑名单