星期五的公告
2026 年 5 月 1 日星期五,五角大楼在一份题为《Department of Defense AI Agreements》(国防部人工智能协议)的新闻稿中宣布,与八家科技公司达成了机密网络人工智能采购协议:亚马逊云科技、谷歌、微软、英伟达、OpenAI、SpaceX、甲骨文和 Reflection AI。网络等级为:影响级别 6(机密)与影响级别 7(绝密)。据该新闻稿,其目的是“简化数据整合,提升态势理解,并在复杂作战环境中增强作战人员的决策能力”。具体合同金额未披露。这份新闻稿发布在 war.gov 域名上——那是特朗普政府 2025 年 1 月为国防部改名留下的产物。
Anthropic 被排除在外。Anthropic 的 Claude Mythos Preview——2026 年 4 月 7 日在 Glasswing 项目下发布——是公开记录中能力最强的网络安全漏洞发现模型。据 Anthropic 自己的披露以及微软 5 月 1 日的文章《From capability to responsibility》(从能力到责任),Mythos 已经识别出“数以千计的高危漏洞,其中一些存在于每一个主流操作系统和网页浏览器中”。Mythos 曾发现一个存在了 27 年、此前无人知晓的 OpenBSD 缺陷,一个存在了 16 年、经受住 500 万次自动化扫描的 FFmpeg 漏洞,以及若干可以把普通用户账户提权到 root 的 Linux 内核弱点。
五角大楼采购了另外八家中的其他厂商。五角大楼排除的那一家,其模型按已发表的基准衡量,恰恰是对五角大楼所提出的这项工作最具决定意义的。
两条红线
Anthropic 被排除的原因具体、有日期、且公开在案。2026 年 2 月 25 日星期三,国防部长皮特·赫格塞斯给了 Anthropic 首席执行官达里奥·阿莫代一个到星期五为止的最后期限,要求该公司在五角大楼合同用例上回撤其安全护栏。赫格塞斯扬言了三级升级:取消现有的 2 亿美元五角大楼合同;把 Anthropic 认定为“供应链风险”;以及动用《国防生产法》强制 Anthropic 为军事用途定制其 AI 模型。
1950 年的《国防生产法》历来用于物资生产——朝鲜战争期间的钢铁、半导体、COVID-19 疫苗生产、电动汽车电池部件。此前从未有过援引《国防生产法》强制某个软件服务或人工智能供应商按特定规格生产的先例。
Anthropic 拒绝了移除两项具体安全护栏的要求。2026 年 2 月 26 日星期四,该公司在一份公开声明中说:“我们无法昧着良心答应他们的要求。” 这两条不可谈判的底线很窄:
第一:不得将 Claude 用于 AI 控制的完全自主武器。 Anthropic 的理由是:AI 目前还不够可靠,不足以操作武器。
第二:不得将 Claude 用于对美国公民的大规模国内监控。 Anthropic 的理由是:目前没有法律或法规规定 AI 可以如何用于大规模监控。
Anthropic 并没有拒绝所有的五角大楼用例。Anthropic 放弃了其核心的《负责任扩展政策》承诺——即在没有适当安全措施的情况下,绝对不训练能力超过某一阈值的模型——代之以一项相对性的承诺,即“达到或超过竞争对手的安全努力水平”。Anthropic 在政策门槛上让了步;Anthropic 在部署类别的红线上没有让步。
2026 年 2 月 27 日星期五,特朗普总统指示联邦机构停止使用 Anthropic 的产品。赫格塞斯把 Anthropic 认定为“供应链风险”。国防承包商被告知,他们必须证明自己在与军方相关的工作中不使用 Anthropic 的 Claude 模型。
这个历来只留给与外国对手——中国、俄罗斯、伊朗、朝鲜——有关联的实体的认定,被用在了一家美国人工智能实验室身上。
Reflection AI 的第八个席位
在 5 月 1 日公布的八家公司中,有七家是商业上已经站稳、履历厚实的:亚马逊云科技、谷歌、微软、英伟达、OpenAI、SpaceX、甲骨文。第八家在结构上是全新的。
Reflection AI 由前谷歌 DeepMind 研究人员于 2024 年创立。该公司 2025 年融资约 20 亿美元。英伟达是投资方。该公司目前正在按 250 亿美元估值洽谈融资。Reflection AI 参与了一项由政府支持、为韩国市场定制 AI 模型的计划。Reflection AI 迄今尚未宣布过任何商业产品。
Reflection AI 的背后是 1789 Capital,小唐纳德·特朗普是这家风险投资基金的合伙人。1789 Capital 成立于 2024 年;其投资组合涵盖媒体、AI、能源和与国防相关的企业。5 月 1 日的这次授予,是第一起特朗普家族的金融网络与采购决策在结构上纠缠在一起的重大五角大楼 AI 采购。
与 Anthropic 的对比很刺眼。成立于 2021 年的 Anthropic 已经交付了 Claude(多个版本)、Claude Code、Claude Security 以及 Mythos Preview 等经过验证的商业产品。2026 年 4 月 24 日,谷歌宣布向 Anthropic 投资最高 400 亿美元的现金与算力。Anthropic 拒绝在自主武器和大规模国内监控上移除安全护栏。而成立十六个月的 Reflection AI 没有商业产品,有约 20 亿美元的风险投资,有 1789 Capital 作为背书方,并在 5 月 1 日获准进入 IL6/IL7 机密级网络。
4 月 17 日的白宫会面
2026 年 4 月 17 日星期五,Anthropic 首席执行官达里奥·阿莫代抵达白宫,与办公厅主任苏茜·怀尔斯、财政部长斯科特·贝森特和国家网络总监肖恩·凯恩克罗斯会面。据多家媒体和白宫的会后通报,这次会面谈的是 Anthropic 与五角大楼的争端,以及 Mythos 在美国网络安全中的实际作用。会后,白宫称会谈“富有成效且具有建设性”。
当天晚些时候被问及这次会面时,唐纳德·特朗普总统告诉记者,他“完全不知道”阿莫代来过白宫。“谁?”
特朗普随后对 CNBC 表示,Anthropic 与五角大楼之间达成协议“有可能”。特朗普的这些表态似乎并未与国家网络总监或五角大楼领导层协调过。据 Axios 4 月 29 日的报道,白宫正在起草一项行政措施,允许联邦机构接入 Anthropic——这一立场与五角大楼 2 月 27 日的认定相矛盾。
这套架构是由幕僚驱动的:国防部长下达认定,办公厅主任和财政部长为该公司的申诉居中斡旋,国家网络总监处在升级链条之中,而总统——在被问到时——对具体的会面并不知情。在第二届特朗普政府之下,AI 政策在内阁层面运作,而行政首长的审阅被当作下游信号,而非上游的协调节点。
国安局的 Mythos 悖论
2026 年 4 月 19 日星期日,Axios 报道称,尽管五角大楼 2 月 27 日对该供应商作出了供应链风险认定,受国防部监管的国家安全局仍在使用 Anthropic 的 Mythos Preview 模型。2026 年 4 月 30 日星期四,彭博社证实并扩展了这一报道:国安局当时正在专门测试用 Mythos 寻找微软技术中的漏洞。
2026 年 5 月 1 日星期五,国防部首席技术官埃米尔·迈克尔在 CNBC 上直接描述了这一矛盾:“对 Anthropic 来说,他们是一个供应链风险。Mythos 的问题是另一个国家安全时刻。我们必须确保我们的网络被加固起来,因为那个模型具备在发现和修补网络漏洞方面的特有能力。” 关于评估被列入黑名单的供应商的模型这个问题,迈克尔补充道:“国安局和商务部会评估所有前沿模型,包括中国的前沿模型,看看能力的边界在哪里。”
架构上的揭示是操作性的。五角大楼的“供应链风险”认定禁止国防承包商在与军方相关的工作中使用 Anthropic 的 Claude。而五角大楼自己的下属情报机构,却在“另一个国家安全时刻”的说法下消费同一个模型的能力。能力在采购层被制裁;能力在机构层被消费。这两层是脱钩的。
Anthropic 于 2026 年 3 月在旧金山和哥伦比亚特区提起的诉讼主张,供应链风险认定在程序上和实体上都不合法。华盛顿特区的联邦上诉法院于 4 月 8 日驳回了 Anthropic 的初步禁令请求。诉讼仍在继续。
华尔街的反向信号
2026 年 5 月 4 日星期一——也就是今天——Anthropic、黑石、Hellman & Friedman 和高盛联合宣布成立一家新的独立企业 AI 服务合资公司。承诺出资:15 亿美元。据 Anthropic 与黑石的新闻稿,主要投资方为:Anthropic、黑石和 Hellman & Friedman 各出资约 3 亿美元;高盛约 1.5 亿美元;其他支持方包括 General Atlantic、Leonard Green、阿波罗全球管理公司、新加坡政府投资公司(GIC)和红杉资本。该合资公司的结构模式是 Palantir 式的前沿部署:把 Anthropic 的工程师嵌入企业客户的环境内部,以加速 AI 集成。
黑石总裁乔恩·格雷:“打破企业采用 AI 最重大的瓶颈之一。” Anthropic 首席财务官克里希纳·拉奥:“企业对 Claude 的需求,正在显著超出任何单一交付模式的承载能力。” 高盛资产与财富管理主管马克·纳赫曼:“让前沿部署工程师变得人人可及。”
同一天,OpenAI 宣布成立一家平行的“部署公司”——在 TPG、布鲁克菲尔德资产管理、安宏资本和贝恩资本等 19 家投资方处融资 40 亿美元,估值 100 亿美元。
这种不对称很刺眼。五角大楼把 Anthropic 认定为“供应链风险”。华尔街承诺出资 15 亿美元,把 Anthropic 的工程师前沿部署到私募股权投资组合公司内部。谷歌承诺投入 400 亿美元的现金与算力(4 月 24 日)。美国的联邦采购层把 Anthropic 当作被制裁的供应商;美国的商业投资层把 Anthropic 当作战略资产;美国的情报机构层把 Anthropic 的能力当作国家安全工具。三种政策,三个层面,一家公司。
读取美国人的那个过滤工具
五角大楼与 Anthropic 的两条红线之争,在架构层面上,与另一场机构层面的角力是同时发生的。2026 年 3 月 17 日,外国情报监控法院发布了一份意见书,认定联邦调查局、国家安全局及其他机构用来收窄第 702 条原始数据检索的 "filtering tools"(过滤工具)"effectively turn foreign-target searches into U.S.-person queries — exactly the kind of backdoor search reformers want to require a warrant for."(实际上把针对外国目标的检索变成了针对美国人的查询——正是改革者希望要求令状的那类后门检索。)
争议中的具体过滤器是:联邦调查局的 "Advanced Filter Function"(高级过滤功能)——这是一个用户界面,允许用户“通过下拉菜单或搜索栏选定特定的联邦调查局案卷编号或设施”,以查阅与外国目标有联系的个人的通信。司法部后来“停用”了该工具,因为它发现选定这些个人 "resulted in queries of raw information"(导致了对原始信息的查询),而不只是对既有检索结果的排序。这份 2026 年 3 月的 FISC 意见书认为:问题仍在持续,而且不止于联邦调查局。
法院命令各机构 "reengineer filter tools"(重新设计过滤工具)。司法部正在上诉。白宫的上诉或纠正期限截至 4 月 16 日。
2026 年 4 月 30 日星期四,参议员罗恩·怀登以放行 45 天的第 702 条延期案为代价,取得了科顿-华纳的解密公开承诺:国家情报总监图尔西·加巴德和代理司法部长必须在延期案生效后 15 天内解密公开 3 月 17 日的意见书。今天是这个 15 天窗口中的第 4 天。期限约为 5 月 15 日。截至发稿,解密公开尚未发生。
架构上的对称在于:五角大楼因 Anthropic 拒绝提供大规模国内监控能力而惩罚它;而 FISC 则因各机构执行大规模国内监控查询而约束它们。监控能力在供应商层(五角大楼-Anthropic)和机构层(FISC 3 月 17 日)被同时争夺,争的是同一个架构关切,站的却是相反的管辖立场。
一次短期的侵犯
2026 年 4 月 29 日至 30 日,星期三至星期四,美国参众两院通过了一份不带附加条款的第 702 条 45 天延期案(S. 4465)。参议院以一致同意通过。众议院以 261 票对 111 票通过。特朗普签署。这是自最初 4 月 19 日日落以来的第四次程序性延期。新的日落日期是 2026 年 6 月 12 日。
同一个星期三稍早,也就是 4 月 29 日,众议院以 235 票对 191 票通过了一份三年期的重新授权案(H.R. 8512)。这份三年期法案夹带了一项由议长迈克·约翰逊附加的、永久禁止美联储发行中央银行数字货币的条款。参议院否决了这一整套方案——禁止 CBDC 的条款凑不齐参议院的 60 票。45 天的干净延期案是降级处理的结果。
在众议院就 261 票对 111 票的表决进行之前,众议员托马斯·马西(共和党,肯塔基州第 4 选区)——H.R. 8470《监控问责法》的共同提出者——在院会上说:“对宪法的短期侵犯,仍然是对宪法的侵犯。”
今天是这个 45 天窗口中的第 4 天。还剩四十一天。
RightsCon 卢萨卡,取消
2026 年 5 月 1 日星期五,Access Now 发表声明:原定于 5 月 5 日至 8 日在赞比亚卢萨卡举行、有来自 150 多个国家和 750 家机构的 2,600 名线下与 1,100 名线上注册参与者的世界最大数字权利峰会 RightsCon 2026,将不会举行。取消的起因是中国对赞比亚政府的外交施压。
据 Access Now 自己发表的说法,时间线如下:
2026 年 4 月 27 日:赞比亚政府发布新闻稿支持 RightsCon。同一天,赞比亚技术与科学部致电 Access Now,报告了一个“紧急问题”——中华人民共和国的外交官正在要求把台湾的公民社会参与者排除在会议之外。
4 月 28 日:移民官员开始告知抵达的参与者活动已取消。卢萨卡时间晚上 9 点 33 分,赞比亚国有媒体宣布“延期”。
4 月 29 日:技术与科学部通过 WhatsApp 向 Access Now 发送信函,提供了正式的书面通知。
5 月 1 日:Access Now 发表声明;人权观察发表平行声明:“赞比亚政府关掉 RightsCon,就是在关掉关于关键人权议题的讨论。”
据 Access Now,中方的要求是:“对特定议题作节制处理,并把处于风险中的社群——包括我们的台湾参与者——排除在线下和线上参与之外。” Access Now 拒绝了:“这是我们的红线。”
杠杆在于:RightsCon 原定举办地穆隆古希国际会议中心,曾在 2020 年以 6000 万美元的中国资金翻修。同一周,中国成功施压马达加斯加、塞舌尔和毛里求斯,撤销了台湾地区领导人赖清德此前 4 月 22 日出访史瓦帝尼的过境许可。5 月 2 日,赖清德乘坐国王恩史瓦帝三世的空客 A340-313 飞往史瓦帝尼进行一次突访——那是唯一一个与台湾保持正式外交关系的非洲国家。
台湾数位发展部门负责人林逸静 5 月 2 日在脸书上表示,这次取消显示了“中国对台湾和 RightsCon 所代表的自由、民主与法治理念的不安”。
架构上的揭示是:公民社会的集会——数字权利倡导的元架构——如今也成了采购目标,是五角大楼供应链风险认定在外交施压上的等价物。两者的运作方式都是给参与者的选择附加后果。两者针对的都是可接受关联的边界。
95.81% 的问题
2026 年 5 月 4 日星期一,《The Register》发表了诺亚·M·肯尼的研究,量化了美国公开可得的选民记录的重新识别能力。核心数字如下:
姓名加邮政编码可唯一识别得克萨斯州 95.81% 的选民和北卡罗来纳州 87.79% 的选民。这个组合足以重新识别这两个州选民名册中的几乎每一个人。
在登记了电话号码的选民中,北卡罗来纳州有 88.53% 的人,其电话号码在本县范围内是唯一的。
在频繁投票者中——即记录中参加过 20 次或以上选举的人——98.4% 的人拥有唯一的投票出席模式。仅凭投票历史,就足以在公开可得的名册中识别出一个频繁投票者。
得克萨斯州公共安全部的出生日期屏蔽政策也被架空:尽管作了屏蔽,仍有 28% 的得州选民仅凭邮政编码加性别就可被唯一识别。
后果最重的一点是:特拉维斯县的选民档案通过 APO/FPO 邮政编码模式暴露了 320 个已部署的军人家庭。 军方的行动安全训练并未覆盖到民用选民名册的公开发布架构。
肯尼的政策建议是:从数据屏蔽转向访问控制——速率限制、身份验证、审计日志,以及禁止商业转售。
与司法部的关联在于:2026 年 4 月 28 日,联邦地区法官苏珊·布尔诺维奇(亚利桑那州联邦地区法院,特朗普任命)以不得再诉的方式驳回了司法部针对亚利桑那州的选民名册诉讼——这是司法部在选民名册诉讼中连续第六次败诉。2026 年 5 月 19 日,第九巡回上诉法院将就司法部对俄勒冈州驳回案的上诉进行口头辩论。由美国公民自由联盟/CREW/Protect Democracy/哈佛民主诊所于 4 月 21 日提起的 Common Cause v. DOJ(1:26-cv-01352,哥伦比亚特区联邦地区法院)则挑战了底层的第 14399 号行政命令架构:那个联邦数据集中化的“State Citizenship Lists”(州公民名单)项目,据公开报道已经把 3300 多万条选民记录送进了国土安全部的 SAVE 系统。
架构上的关切由此统一。各州公布的选民名册,本身已经是一个近乎完美的重新识别来源,可以还原几乎每一个美国选民的姓名、地址、人口统计特征和投票出席模式。联邦层面的集中化(第 14399 号行政命令)则通过把这些数据汇聚并规范化进一个可查询的单一池子,进一步放大了风险。五角大楼针对 Anthropic 的“供应链风险”认定,惩罚的是拒绝提供大规模国内监控能力;FISC 3 月 17 日的裁定约束的是机构层面的过滤工具监控;选民名册重新识别的论文记录的是底层数据的脆弱;Common Cause 的诉讼挑战的是联邦汇聚政策。四条线,一个架构关切。
伊朗第 66 天
今天,2026 年 5 月 4 日星期一,伊朗的全国性断网进入第 66 天。NetBlocks:累计断网时长超过 1,560 小时。这是有记录以来最长的一次全国性断网。约 8500 万至 9000 万伊朗人仍处于离线状态。伊朗通信部长萨塔尔·哈希米:每天直接的数字经济损失为 3570 万美元。NetBlocks:每天超过 3700 万美元。伊朗商会:直接损失 3000 万至 4000 万美元,含间接损失为 7000 万至 8000 万美元。德黑兰证券交易所总指数在过去四个交易日里下跌了约 450,000 点。伊朗最大的电商平台 DigiKala 已裁员 200 人——约占其员工总数的 3%。
5 月 3 日星期日,自由欧洲电台/自由电台报道了德黑兰大学医学院院长阿里礼萨·埃斯塔马蒂对伊朗学生通讯社讲述的一个片段:“教授们不得不轮流使用互联网,排队等着用设备。” 4 月 30 日,伊朗平面设计师协会、护理组织和律师协会公开抵制 "Internet Pro" 层级,称其具有歧视性。虚拟商业协会负责人礼萨·奥尔法特·纳萨布说,互联网已经变得“无主”了。
这套凭证化的接入金字塔是:塔尖是自 2013 年以来约 16,000 名历史上的“白 SIM 卡”持有者;其下是科学部提名的人员(教师、研究人员、医生);再往下是经由商会、按标准资费十倍付费的商业持卡人;最底下是约 8500 万至 9000 万离线的公民。就连有凭证的那一层,本身也是被配给的。
布鲁塞尔三条线,墨西哥一条,华尔街一条
今天,2026 年 5 月 4 日,在布鲁塞尔,欧盟理事会、议会和委员会重启关于《儿童性虐待条例》的第三次政治三方谈判。第一次三方谈判:2025 年 12 月 9 日。第二次:2026 年 2 月 26 日。第三次:今天。第四次:6 月 29 日。目标达成协议:2026 年 7 月。丹麦主席国已趋向于放弃强制客户端侧扫描(“检测令”),转而采用风险评估加缓解义务的方案。自愿性 CSAM 扫描的电子隐私减损条款已于 2026 年 4 月 3 日到期,此前欧洲议会以 311 票对 228 票否决了延期。
六天前,也就是 4 月 28 日,欧盟委员会发布了首份《数字市场法》审查报告——结论是该法“仍然适用于其目的”。同一天,《人工智能法》数字综合法案的第二次政治三方谈判在布鲁塞尔经过十二小时后破裂,症结是附件一安全产品中 AI 的合格评定架构。下一次三方谈判约在 5 月 13 日、由塞浦路斯主席国主持。原定 2026 年 8 月 2 日的通用目的 AI 执法期限在法律上仍然成立。4 月 29 日,欧盟委员会初步认定 Meta 的 Instagram 和 Facebook 违反《数字服务法》,未能阻止 13 岁以下儿童访问服务——报告提到 Meta 的举报工具“最多需要点击七次”。可能的罚款:最高为全球年营业额的 6%。同一天,委员会发布建议,敦促七个成员国——塞浦路斯、丹麦、法国、希腊、爱尔兰、意大利、西班牙——在年底前推出欧盟年龄验证应用。德国拒绝参与。据报道,网络安全研究人员大约两分钟就攻破了该应用。
在墨西哥,2026 年 6 月 30 日是该国生物识别 SIM 卡登记制度的期限:1.27 亿条电话线路必须关联到政府签发的生物识别版 Clave Única de Registro de Población(人口登记唯一编码,含面部、指纹、虹膜),否则将被切断。2026 年 3 月 20 日,墨西哥城行政事务第十四合议法庭扫清了法律障碍;该期限现已开始计时。
2026 年 4 月 28 日星期二,马里兰州州长韦斯·摩尔签署了 HB 895——《防止掠夺性定价法》——使马里兰成为美国第一个禁止食品零售业监控定价的州。该法自 2026 年 10 月 1 日起生效。它禁止大型食品零售商(面积不小于 15,000 平方英尺)和第三方配送服务利用消费者的个人数据——推断出的收入、族裔、家庭规模、居住社区、购买历史——对特定个人抬价。该法不设私人诉权:只有马里兰州总检察长可以提起诉讼。三天之后,也就是 5 月 1 日,美国众议院能源与商业委员会和金融服务委员会的主席提出了《SECURE 数据法》(H.R. 8413)和《GUARD 金融数据法》——这是两部带有广泛州法优先效力的联邦隐私立法,可能会使马里兰的禁令归于无效。加利福尼亚州隐私保护局已于 4 月 27 日提交正式反对意见。
网络的节奏
2026 年 5 月 1 日星期五,五眼情报伙伴关系——CISA、国家安全局、澳大利亚信号局澳大利亚网络安全中心、加拿大网络安全中心、新西兰国家网络安全中心、英国国家网络安全中心——发布了其首份关于智能体 AI 安全的多机构协调联合指南:《Careful Adoption of Agentic AI Services》(谨慎采用智能体 AI 服务)。指南点出五类风险:权限、设计与配置缺陷、行为、结构、问责。指南原文:"Until security practices, evaluation methods and standards mature, organisations should assume that agentic AI systems may behave unexpectedly and plan deployments accordingly, prioritising resilience, reversibility and risk containment over efficiency gains."(在安全实践、评估方法和标准成熟之前,各组织应假定智能体 AI 系统可能出现意料之外的行为,并据此规划部署,把韧性、可逆性和风险遏制置于效率收益之上。)
同一天,CISA 向已知被利用漏洞目录添加了两个漏洞。CVE-2026-41940(cPanel/WHM 身份验证绕过,CVSS 9.8)——自至少 2026 年 2 月 23 日起在野被利用;约 150 万个 cPanel 实例暴露在互联网上;约 7000 万个域名可能受影响;截至 5 月 3 日仍有约 550,000 个未修补。联邦修补期限:2026 年 5 月 3 日。到 5 月 4 日,TechCrunch 报道利用仍在继续:约有 2,000 个实例在 “Sorry” 勒索软件行动中被攻陷。CVE-2026-31431(“Copy Fail”,Linux 内核 algif_aead 本地权限提升,CVSS 7.8)——一个 9 年之久的逻辑缺陷,732 字节的 Python 概念验证代码可通过 setuid 程序取得 root 权限。联邦修补期限:5 月 15 日。由 Theori 使用其 Xint AI 渗透测试平台发现。
2026 年 5 月 2 日星期六,Trellix——由 McAfee Enterprise 与 FireEye 于 2022 年合并而成、由 Symphony Technology Group 持有的网络安全公司——披露其源码仓库的一部分遭到未经授权的访问。没有归因;客户数据的影响范围未获确认。网络安全公司被黑这条线还在继续:FireEye 2020 年、Vercel/Context.ai 4 月 19 日、Trellix 5 月 2 日。
5 月 3 日星期日,ShinyHunters 在其勒索网站上列出了 Instructure,期限为 5 月 6 日。声称的范围:2.75 亿用户,2.4 亿至 2.75 亿条记录,全球约 9,000 所学校,3.65 TB 数据,其中包括师生之间的私下消息。其路径——经由 Salesforce 的第三方 SaaS 迂回——与造成 Rockstar Games(7860 万条记录,4 月 14 日)、经 Anodot 波及的 Vimeo(4 月 28 日)、Marcus & Millichap(据称 3000 万以上)、Amtrak(940 万)和 McGraw-Hill(1350 万个去重邮箱)的路径相同。
5 月 4 日星期一——也就是今天——Progress Software 披露了 MOVEit Automation 中的 CVE-2026-4670(CVSS 9.8 身份验证绕过)和 CVE-2026-5174(CVSS 7.7 权限提升)。受影响版本:2025.1.4 / 2025.0.8 / 2024.1.7 及更早。约有 1,400 个实例公开暴露;其中十几个与美国州和地方政府相关。2023 年的 MOVEit Transfer / Clop 勒索软件事件造成了 2,100 多家机构受害。
Mistral 今天在 Mistral Medium 3.5 上推出了 Vibe Remote Agents——1280 亿参数稠密模型,256K 上下文,SWE-Bench Verified 得分 77.6%。云端编码智能体,支持多个并行会话。
据报道,CISA 今天正在考虑把已知被利用漏洞的修复期限从两到三周缩短到三天,理由是 AI 加速的漏洞利用,包括 Anthropic 的 Mythos 和 OpenAI 的 GPT-5.4-Cyber。Bitsight 创始人斯蒂芬·博耶:“如果你打算保护民事机构,你就必须动得更快。” Flashpoint 副总裁凯西娅·霍伊特:“现实地说,对某些环境而言,三天根本不可能做到。”
Mandiant 的 M-Trends 2026 报告:从初次获得网络访问权到移交给勒索软件加盟方的中位时间是二十二秒。2022 年时这个数字还超过八小时。网络的节奏在四年里加速了三个数量级。
架构上的反制
如果说供应链风险认定所代表的采购胁迫栈已是国内 AI 政策的工具,那么架构上的反制就是消灭那个可被采购的供应商。
开放权重模型无法被列入黑名单。 DeepSeek V4 Pro(1.6 万亿参数,490 亿激活,100 万 token 上下文)与 V4 Flash(284B/13B)于 2026 年 4 月 24 日以 MIT 式许可发布,可从 Hugging Face 自由下载。Mistral Medium 3.5——1280 亿稠密,256K 上下文,改良 MIT 许可——于 4 月 29 日发布。OpenAI Privacy Filter(15 亿稀疏专家混合,5000 万激活,PII-Masking-300k 上 96% F1)于 4 月 22 日以 Apache 2.0 发布。还有 Llama 3.3、Qwen 3、GPT-OSS。采购胁迫这件工具,够不到可以自由下载、可以在用户硬件上自由运行、任何有一块 GPU 的人都可以自由修改的东西。“供应链风险”认定需要一个供应商;开放权重生态把供应商去中心化了。
联邦式 MCP 架构无法被中央服务器强制。 Anthropic 的模型上下文协议、4 月 22 日 OX Security 披露的影响约 20 万台服务器的漏洞,以及 Pillar Security 的 Antigravity 沙箱逃逸远程代码执行漏洞,共同确立了一点:中心化注册的智能体 AI 工具链,是一条特权第三方路径构成的攻击面。带签名包、按组织自定补丁节奏的联邦式 MCP,就是架构上的缓解措施。
用户自持密钥的端到端加密——Signal、Proton、Tuta、Threema、带按设备交叉签名的 Matrix——在协议层让五角大楼与 Anthropic 关于大规模国内监控的争端变得无关紧要:运营方不持有的东西,就无法被强制交出。这一密码学属性,能挺过针对消息服务供应商的任何采购胁迫或供应链风险认定。
带选择性披露的联邦式身份——eIDAS 2.0 欧盟数字身份钱包,期限为 2026 年 12 月 31 日;W3C 可验证凭据数据模型 v2.0;W3C 去中心化标识符 v1.1——在架构上让选民数据库的集中化失去意义。可以在不暴露住址的前提下证明“已登记选民”。可以在不暴露出生日期的前提下证明“欧盟公民”。
点对点传输——URnetwork 的住宅节点中继,带 Snowflake / obfs4 / meek 可插拔传输的 Tor 浏览器 15.0.11(4 月 28 日),Shadowsocks / V2Ray / Trojan / NaïveProxy,以及占消费级 VPN 部署标准 94% 的 WireGuard——既能击败俄罗斯的 VPN 检测(30 款热门安卓应用中的 22 款),也能击败伊朗那套由运营商中介的国家分级互联网体系。
FIDO2 硬件认证——YubiKey、Nitrokey、SoloKey——取代短信多因素认证;公民实验室 Bad Connection 报告中 15,700 次以上的追踪尝试,以及联邦调查局 DCSNet 的泄露,都证明后者在操作上已被攻破。硬件密钥在用户自己的设备上。
开放固件硬件——兼容 Pixel 设备上的 GrapheneOS(约 40 万活跃用户;摩托罗拉合作延伸至 2027 年产品线)、LineageOS、OpenWRT——运行的是用户可以检查的代码。
自托管服务——Matrix 自建服务器、Nextcloud、Forgejo、Mailcow、Jitsi、配联邦式 MCP 的 Ollama——用用户自行运营的托管取代运营方托管。供应商侧攻陷(Trellix、Vercel/Context.ai、Anodot、Salesforce)的爆炸半径是有界的。
机密计算飞地——Azure Confidential Computing、AWS Nitro Enclaves、Enveil、Opaque,以及联邦式分析框架(DataSHIELD、Vantage6、OHDSI、Flower、PySyft)——在不让运营方看到明文的前提下,保住了加密数据上的研究价值。
隐私保护型加密货币——带默认启用的 BIP324 v2 加密 P2P 传输的 Bitcoin Core 27.0,以及 BIP352 静默支付(2026 年初合并);自 2025 年 10 月起在测试网上运行、主网硬分叉暂定 2026 年年中的门罗币 FCMP++(匿名集从 16 跃升至约 1.52 亿至 1.58 亿个输出);默认屏蔽的 Zcash——都处在那条由运营方监管的稳定币通路之外,而泰达 3.44 亿美元的 USDT 冻结,以及美国外国资产控制办公室首次在链上直接制裁与伊朗中央银行相关的地址(“经济怒火行动”),已经证明那条通路是一种制裁合规工具。
对供应商拉黑的架构性反制,是消灭供应商。对能力胁迫的架构性反制,是部署用户可控的原语。
三个时钟
2026 年 6 月 12 日——第 702 条的下一次日落。第五次程序性延期在程序上是可行的。结构性改革——Massie-Boebert 的 H.R. 8470、Lee-Wyden 的《政府监控改革法》、Lee-Durbin 的《SAFE 法》——尚未进入院会。马西已经放出了动用免除议案讨论请愿的策略信号:征集 218 个众议员签名以绕过委员会审议。今天是这个 45 天窗口中的第 4 天。
约 2026 年 5 月 15 日——科顿-华纳就外国情报监控法院 3 月 17 日意见书作出的解密公开期限。国家情报总监图尔西·加巴德和代理司法部长有义务发布一份解密版本。这是 15 天窗口中的第 4 天。还剩十一天。
2026 年 8 月 2 日——欧盟《人工智能法》下通用目的 AI 执法生效的原定日期。数字综合法案的第二次三方谈判于 4 月 28 日因附件一合格评定架构而破裂;塞浦路斯主席国下的下一次谈判约在 5 月 13 日。8 月 2 日这个期限在法律上仍然成立。
收尾
五角大楼针对 Anthropic 的“供应链风险”认定——2026 年 2 月 27 日下达,是有史以来第一次用在一家美国公司身上——在三个层面上运作。在采购层,它禁止联邦承包商使用 Claude。在诉讼层,它在旧金山和哥伦比亚特区被 Anthropic 提起挑战,第一份初步禁令驳回令于 4 月 8 日作出。在能力层,它没有被执行:国家安全局在正式禁令之下仍在使用 Anthropic 的 Mythos,五角大楼首席技术官埃米尔·迈克尔把这一矛盾描述为“另一个国家安全时刻”,而彭博社已经证实国安局正在用 Mythos 测试微软技术。
就在五角大楼把八份机密级 AI 合同授予他人、独独排除 Anthropic 的同一周,华尔街承诺出资 15 亿美元,把 Anthropic 的工程师前沿部署到私募股权投资组合公司内部。谷歌则在 4 月承诺向 Anthropic 投入 400 亿美元的现金与算力。美国政府的采购胁迫栈把 Anthropic 当作被制裁的供应商;美国的商业投资生态把 Anthropic 当作战略资产;美国的情报机构网络把 Anthropic 的能力当作国家安全工具;而美国的司法系统,四个月过去了,仍未就那项底层认定是否合法作出裁决。
Anthropic 的两条红线——不用于 AI 控制的完全自主武器,不用于对美国公民的大规模国内监控——是这场争端在架构上的支点。五角大楼要求撤掉它们。Anthropic 拒绝。政府扬言动用《国防生产法》;供应链风险认定下达;5 月 1 日的合同授予排除了这家公司;诉讼提起;上诉被驳回;白宫的会面发生了;总统说“谁?”;国安局照样用那个模型;华尔街的合作在今天宣布。
从 4 月 19 日到 4 月 30 日这十一天里、在昨天那一期中重复了九次的架构模式,在从 4 月 30 日到 5 月 4 日这四天里、在这一期中也未曾中断,那就是:每一条特权第三方路径,既是一种特权,也是一处泄漏点。五角大楼的采购胁迫工具本应是联邦政府的一项特权。“供应链风险”认定本应是一件针对外国对手的政策工具。今天,两者都成了美国的 AI 政策工具,被用在一家美国 AI 实验室身上——而这家实验室唯一的拒绝,就是拒绝提供自主致命武器和对美国公民的大规模国内监控——与此同时,五角大楼自己的下属情报机构照样在用这家公司的模型。
而架构上的替代方案——开放权重模型、联邦式 MCP、用户自持密钥的端到端加密、带选择性披露的联邦式身份、点对点传输、FIDO2 硬件认证、开放固件硬件、自托管服务、机密计算飞地、隐私保护型加密货币——没有供应商可以被认定。采购胁迫这件工具,够不到一套根本没有采购层的栈。
能力被制裁。能力被消费。供应链风险来自美国自己。
架构上的反制今天就已出货。
参考资料(7 条)
参考资料(节选)
- Department of War,2026 年 5 月 1 日:"Department of Defense AI Agreements." https://www.war.gov/News/Releases/Release/Article/4475177/classified-networks-ai-agreements/
- CNBC,2026 年 5 月 1 日:"Pentagon tech chief says Anthropic is still blacklisted, but Mythos is a separate issue." https://www.cnbc.com/2026/05/01/pentagon-anthropic-blacklist-mythos-michael.html
- The Register,2026 年 5 月 1 日:"Pentagon keeps Anthropic barred despite Mythos interest." https://www.theregister.com/2026/05/01/mythos_complicates_anthropic_us_gov_breakup/
- Breaking Defense,2026 年 5 月 1 日:"Pentagon clears 8 tech firms to deploy their AI on its classified networks." https://breakingdefense.com/2026/05/pentagon-clears-7-tech-firms-to-deploy-their-ai-on-its-classified-networks/
- Bloomberg,2026 年 4 月 30 日:"NSA testing Anthropic's Mythos to find flaws in Microsoft tech." https://www.bloomberg.com/news/articles/2026-04-30/nsa-testing-anthropic-s-mythos-to-find-flaws-in-microsoft-tech
- Axios,2026 年 4 月 19 日:"Scoop: NSA using Anthropic's Mythos despite Defense Department blacklist." https://www.axios.com/2026/04/19/nsa-anthropic-mythos-pentagon
- TIME,2026 年 2 月 25 日:"Exclusive: Anthropic Drops Flagship Safety Pledge." https://time.com/7380854/exclusive-anthropic-drops-flagship-safety-pledge/
- TechPolicy.Press:"A Timeline of the Anthropic-Pentagon Dispute." https://www.techpolicy.press/a-timeline-of-the-anthropic-pentagon-dispute/
- Microsoft,2026 年 5 月 1 日:"From capability to responsibility: securing our global digital ecosystem with next-generation AI." https://blogs.microsoft.com/on-the-issues/2026/05/01/
- Anthropic,Project Glasswing:https://www.anthropic.com/glasswing
- Anthropic,Mythos Preview:https://red.anthropic.com/2026/mythos-preview/
- Fortune,2026 年 5 月 4 日:"Anthropic, Blackstone, Hellman & Friedman, Goldman Sachs joint venture." https://fortune.com/2026/05/04/anthropic-claude-consulting-industry-joint-venture-blackstone-goldman-sachs/
- Bloomberg,2026 年 5 月 4 日:"Goldman, Blackstone partner with Anthropic on AI services firm." https://www.bloomberg.com/news/articles/2026-05-04/goldman-blackstone-partner-with-anthropic-on-ai-services-firm
- Bloomberg,2026 年 5 月 4 日:"OpenAI finalizes $10 billion joint venture with PE firms to deploy AI." https://www.bloomberg.com/news/articles/2026-05-04/openai-finalizes-10-billion-joint-venture-with-pe-firms-to-deploy-ai
- TechCrunch,2026 年 4 月 24 日:"Google to invest up to $40B in Anthropic in cash and compute." https://techcrunch.com/2026/04/24/google-to-invest-up-to-40b-in-anthropic-in-cash-and-compute/
- Common Dreams,2026 年 4 月 30 日:"Wyden to Force Declassification of Secret Court Opinion on FISA 'Serious Abuses.'" https://www.commondreams.org/newswire/wyden-to-force-declassification-of-secret-court-opinion-on-fisa-serious-abuses
- The Hill,2026 年 4 月 30 日:"Senate passes 45-day FISA extension." https://thehill.com/homenews/senate/5857966-congress-reconsiders-surveillance-reforms/
- Access Now,2026 年 5 月 1 日:"RC26 Statement." https://www.rightscon.org/rc26-statement/
- Human Rights Watch,2026 年 5 月 1 日:"Zambia: Summit on Human Rights, Technology Effectively Canceled." https://www.hrw.org/news/2026/05/01/zambia-summit-on-human-rights-technology-effectively-canceled
- Al Jazeera,2026 年 5 月 3 日:"Taiwan leader visits Eswatini despite China's attempts to block trip." https://www.aljazeera.com/news/2026/5/3/taiwan-leader-visits-eswatini-despite-chinas-attempts-to-block-trip
- The Register,2026 年 5 月 4 日:"Public voter records can expose personal data when linked." https://www.theregister.com/2026/05/04/public_voter_records_weaponized_for_privacy_violation
- Iran International,2026 年 5 月 3 日:"Iran internet blackout enters 65th day, NetBlocks says." https://www.iranintl.com/en/202605037916
- Voice of Emirates,2026 年 5 月 3 日:"65 days of digital isolation: 'Ownerless internet' pushes Iran's e-economy toward collapse." https://www.voiceofemirates.com/en/business/2026/05/03/65-days-of-digital-isolation-ownerless-internet-pushes-irans-e-economy-toward-collapse/
- Maryland Office of the Governor,2026 年 4 月 28 日:"Governor Moore Announces Legislation to Protect Marylanders' Pocketbooks, Data Privacy at the Grocery Store." https://governor.maryland.gov/news/press/pages/governor-moore-announces-legislation-to-protect-marylanders%E2%80%99-pocketbooks,-data-privacy-at-the-grocery-store.aspx
- CISA,2026 年 5 月 1 日:"CISA Adds One Known Exploited Vulnerability to Catalog." https://www.cisa.gov/news-events/alerts/2026/05/01/cisa-adds-one-known-exploited-vulnerability-catalog
- The Hacker News,5 月:"CISA Adds Actively Exploited Linux Root Access Bug CVE-2026-31431 to KEV." https://thehackernews.com/2026/05/cisa-adds-actively-exploited-linux-root.html
- TechCrunch,2026 年 5 月 4 日:"Hackers are still exploiting the cPanel bug to gain control of thousands of websites." https://techcrunch.com/2026/05/04/hackers-are-still-exploiting-the-cpanel-bug-to-gain-control-of-thousands-of-websites/
- BleepingComputer:"MOVEit Automation customers warned to patch critical auth bypass flaw." https://www.bleepingcomputer.com/news/security/moveit-automation-customers-warned-to-patch-critical-auth-bypass-flaw/
- Mistral,2026 年 5 月 4 日:"Vibe Remote Agents and Mistral Medium 3.5." https://mistral.ai/news/vibe-remote-agents-mistral-medium-3-5
- CISA:"CISA, U.S. and International Partners Release Guide on Secure Adoption of Agentic AI." https://www.cisa.gov/news-events/news/cisa-us-and-international-partners-release-guide-secure-adoption-agentic-ai
- Insurance Journal,2026 年 5 月 4 日:"CISA Considering Three-Day Patch Deadline." https://www.insurancejournal.com/news/national/2026/05/04/868205.htm
- BleepingComputer:"Instructure confirms data breach, ShinyHunters claims attack." https://www.bleepingcomputer.com/news/security/instructure-confirms-data-breach-shinyhunters-claims-attack/
- The Hacker News:"Trellix confirms source code breach." https://thehackernews.com/2026/05/trellix-confirms-source-code-breach.html
- DOJ,2026 年 5 月 1 日:"Coordinated Takedown of Scam Centers Leads to At Least 276 Arrests." https://www.justice.gov/opa/pr/coordinated-takedown-scam-centers-leads-least-276-arrests-alleged-managers-and-recruiters
- Meduza,2026 年 4 月 30 日:"Russia blocks VPN access to major platforms." https://meduza.io/en/feature/2026/04/30/russia-blocks-vpn-access-to-major-platforms-moves-to-charge-for-mobile-vpn-traffic
- Biometric Update:"Mexico court clears path for mandatory phone registry linked to biometric CURP." https://www.biometricupdate.com/202603/mexico-court-clears-path-for-mandatory-phone-registry-linked-to-biometric-curp
- DeepSeek,2026 年 4 月 24 日:"DeepSeek-V4 Preview." https://api-docs.deepseek.com/news/news260424
- EU Parliament Legislative Train,CSA Regulation:https://www.europarl.europa.eu/legislative-train/spotlight-JD22/file-combating-child-sexual-abuse-online
- Bitcoin Optech,BIP324 v2 P2P Transport:https://bitcoinops.org/en/topics/v2-p2p-transport/
- Bitcoin Optech,Silent Payments:https://bitcoinops.org/en/topics/silent-payments/
- Just Security,2026 年 5 月 4 日:"Early Edition." https://www.justsecurity.org/137924/early-edition-may-4-2026/