周四的四扇门
2026 年 5 月 14 日星期四,是企业 AI 部署、AI 补偿模板、可编程货币基础设施与监控监督的程序汇合点。AI 与金融问责体系中的四扇结构性大门,在从太平洋时间上午到中欧时间傍晚的同一个 8 小时窗口内关上(或者说被推向关闭)。故事的重点不在于哪几扇关上、哪一扇没关——重点在于这些日历对齐了。
第一扇门——Bartz 公平性听证。 法官 Araceli Martínez-Olguín 主持,加利福尼亚北区联邦地区法院,旧金山联邦法院 12 号法庭,太平洋时间下午 2 点。这笔 15 亿美元的和解覆盖 482,460 件已登记版权作品,每件约 3,000 美元。听证当日申领率达到 92.77%,447,576 件作品被申领。法官把提问集中在和解的成本结构与律师费上,而不是交易本身的轮廓或已解封的异议——外国作品排除、集体登记少计、每件 3,000 美元是否公平,以及强制性通知论点。据 Words and Money 的观察者,听证会“似乎正顺畅驶向”最终批准;Authors Alliance 则报告说,法官几乎没有质询这笔交易的结构。法官没有当庭裁定。最终批准令预计在 2 至 6 周内作出。Bartz 模板将成为 OpenAI、Google、Meta、Cohere、Mistral 以及开源方 AI 训练数据和解的结构性基准——而这类案件有数十件正在待决。
第二扇门——代理式运营平面进入小企业。 5 月 14 日,Anthropic 发布了 The Founder's Playbook,主张 AI 已经“重启”了创业公司的生命周期,并推出 Claude for Small Business——一套预建工作流,直接接进每一支精简团队和单人创业者的运营栈:QuickBooks 管账务与财务,PayPal 管支付与应收,HubSpot 管 CRM 与营销,Canva 管创意与品牌,DocuSign 管法务与协议。这次发布是 Anthropic 代理式部署平面在中小企业一侧的扩张:Claude Cowork(5 月 12 日正式可用,接入企业身份与设备管理所需的 SCIM、OpenTelemetry 与 Intune),以及 5 月 4 日 Anthropic 与 Blackstone、Hellman & Friedman、Goldman Sachs 成立的合资公司(估值 15 亿美元,每家基石投资方承诺 3 亿美元)。OpenAI 一侧的对应动作是 Workspace Agents——4 月 22 日面向 ChatGPT Business、Enterprise、Edu 与 Teachers 套餐推出,由 Codex 驱动,连接 Slack、Google Drive、Microsoft 应用、Salesforce、Notion 与 Atlassian Rovo——OpenAI Development Company 合资公司(募资 40 亿美元,估值 100 亿美元)同样于 5 月 4 日宣布。代理式平面如今已在企业、中小企业与消费者三端投入生产,而这正是 AI 补偿模板被批准的同一周。
第三扇门——数字欧元 PSP 申请截止。 5 月 14 日星期四中欧夏令时间 17:00,欧洲中央银行关闭了数字欧元支付服务提供商参与的意向征集。该征集于 2026 年 3 月 5 日发布。ECB 将挑选 10 至 30 家 PSP,用于 2027 年下半年启动、为期 12 个月的试点,开发阶段自 2026 年第三季度开始。其架构是可编程的、由中央银行发行的零售货币——“可编程”(programmable)这一要素意味着 PSP 可以在协议层用软件对单笔交易施加额度、条件与可追溯性。该架构在根本上的可监视性,就是这里的架构事实。配套的监管框架:MiCA 于 2026 年 7 月 1 日进入全面执法,罚则最高可达全球年营业额的 12.5% 并附带高管个人责任;《资金转移条例》中的旅行规则自 2024 年 12 月起已对 CASP 之间的转账实行零门槛。美国一侧的对照点:2026 年 3 月 17 日 SEC 与 CFTC 的联合解释,明确把 Bitcoin、Ethereum、Solana、XRP 与 Chainlink 列为数字商品——一种结构上截然不同的监管哲学,恰好在欧盟一侧可编程欧元基础设施成形的同一个月出现。
第四扇门——没有关上的那个窗口。 2026 年 4 月 30 日,在参议院一致同意通过之后,众议院以 261 票对 111 票通过了 45 天的第 702 条延期。参议员 Wyden 与参议院情报委员会领导层达成一项交易,保证在延期通过后 15 天内对 FISC 2026 年 3 月 17 日的意见书加速解密。该意见书据信涉及 FBI 的第 702 条查询实践——具体是那些在外国情报收集数据库中触及美国人的回溯查询。司法部目前正在对该意见书提起上诉,因为它封堵了 FBI 用来查询该数据库的某些分析工具。当参议院试图以一致同意方式、并附带 Wyden 的解密条款通过延期时,参议员 Cotton 提出了反对——这意味着国家情报总监与司法部在形式上可以拒绝委员会的请求。这个 15 天窗口:2026 年 4 月 30 日至 5 月 15 日。截至今天、2026 年 5 月 18 日,FISC 的意见书尚未解密。该窗口在 3 天前实际届满。查询一侧的改革辩论仍在没有法院结构性观点的情况下继续——而第 702 条的日落如今只剩 25 天,2026 年 6 月 12 日。
三扇门关上了。第四扇没有。这种程序汇合并非巧合。Bartz 的初步批准发生在 2025 年末;标准的六个月公平性听证窗口正好落在 2026 年 5 月。Anthropic 面向企业的 Claude Cowork GA 是 5 月 12 日;中小企业一侧的扩张是顺理成章的下一周动作。ECB 征集的 70 天窗口 3 月 5 日打开、5 月 14 日关闭。Wyden 交易的 15 天窗口 4 月 30 日打开、5 月 15 日关闭。这些日历之所以对齐,是因为企业周期、法院周期、监管机构周期和立法周期都跑在互相重叠的月度节拍上——而 2026 年 5 月,正是 AI 与金融问责体系正在汇聚的那个节拍。
第一扇门——15 亿美元的模板
按结构性口径衡量,Bartz 诉 Anthropic 的和解所覆盖的,是 Anthropic 在大约 2021 至 2023 年间训练 Claude 时,从美国版权局已登记的图书中所摄入的语料。和解金额为 15 亿美元。覆盖作品数量 482,460 件。每件作品的赔付约 3,000 美元。
周四的公平性听证处理了四项已解封的异议。
第一项异议——外国作品排除——认为和解被美国版权局的登记范围所限定。许多作品被摄入 Anthropic 训练语料的作者持非美国国籍,并在本国司法辖区的制度下登记版权。该异议主张,外国作品排除造成了一个被低估的申领人群,和解结构应扩展到覆盖在外国登记的作品。法官没有在庭上处理这项异议。
第二项异议——集体登记少计——认为许多在美国登记的作品,是以选集、期刊、课程材料和学术汇编等集体著作结构进行集体登记的。和解结构把每件作品的赔付归属于登记的权利主张人,而在集体登记的情形下,这个主张人可能是出版商或机构性权利人,而非底层作者。该异议主张,这在和解分配中造成了偏向出版商的倾斜。法官没有在庭上处理这项异议。
第三项异议——每件 3,000 美元是否公平——认为相对于 Anthropic 在训练 Claude 时从被摄入语料中提取的价值,每件作品的金额过低。这是法官重点关注的那一项,她就成本结构与律师费向律师提问。听证并没有给出实质性的答案。
申领率一直是和解管理过程中的意外。Authors Alliance 在 5 月 14 日上午报告该比率为 91.3%。等到律师 Justin Nelson 当天下午走上讲台时,比率已升至 92.77%,共有 447,576 项针对不同作品的个别申领。这一异常之高的比率与两种解读都相容:要么作者们强烈地在 Anthropic 训练语料中辨认出了自己的作品,要么登记名册在一开始就过于宽泛。两种解读都有利于批准;两种都不利于重构。
法官没有当庭裁定。最终批准令预计在 2 至 6 周内作出。若获批准,Bartz 模板将成为数十起待决 AI 训练数据集体诉讼的结构性基准——OpenAI、Google(多起 Bard / Gemini 训练诉讼)、Meta(Llama / LibGen 诉讼)、Cohere、Mistral,以及训练语料同样包含已登记版权作品的开源提供方。
若被驳回——而目前没有任何程序信号显示法官会驳回——这一模板将退回谈判。
Bartz 模板是企业 AI 产业就追溯性使用已登记版权作品进行训练所确立的补偿先例。通行价是每件作品 3,000 美元。通行总额是每次主要前沿级训练运行 15 亿美元。通行申领率是 92.77%。
第二扇门——代理式运营平面
就在 Bartz 模板为过去的训练追溯性地获得批准的同一天,Anthropic 正在把自己的代理式平台前瞻性地部署进每一家小企业的运营栈。
Claude for Small Business——5 月 14 日推出——把 5 套预建工作流直接接进精简团队和单人创业者的运营栈:
- QuickBooks——账务、记账、开票
- PayPal——支付、应收
- HubSpot——客户关系管理、营销自动化
- Canva——品牌、创意、社交媒体制作
- DocuSign——法律协议、合同
这 5 项集成合起来,构成了估计 5000 万家美国小企业在财务、客户、创意与法务方面的日常工作流。代理式平台如今已经进入运营栈。
中小企业一侧的发布,是 Anthropic 代理式部署扩张的第三层:
- 企业(5 月 12 日 GA)——Claude Cowork 接入 SCIM 身份管理平面、OpenTelemetry 遥测与 Microsoft Intune 设备管理——让 Claude 在企业身份基础设施中成为与人类对等的实体。
- 中小企业(5 月 14 日发布)——Claude for Small Business 覆盖 QuickBooks / PayPal / HubSpot / Canva / DocuSign 工作流。
- 消费者——在消费者套餐上持续进行 ChatGPT 级别的部署。
OpenAI 一侧的对应部署在结构上高度相似。Workspace Agents——4 月 22 日宣布——面向 ChatGPT Business、Enterprise、Edu 与 Teachers 套餐,由 Codex 驱动的常驻代理连接 Slack、Google Drive、Microsoft 应用、Salesforce、Notion 与 Atlassian Rovo。Workspace Agents 在 5 月 6 日之前免费,自该日起改为按额度计费。5 月 4 日成立的 OpenAI Development Company 合资公司,从 19 家投资者处以 100 亿美元估值募得 40 亿美元。
两家主要的企业 AI 提供方,正把各自的代理式平台接进美国经济在财务、通信、客户关系、创意与法务上的日常工作流——而这正是构建起这些平台的训练语料,其 Bartz 15 亿美元补偿模板正在获批的同一个窗口。
架构上的风险面,是微软 5 月 7 日的披露所固化下来的:Microsoft 365 Copilot 中的三个严重级信息泄露(Information Disclosure)漏洞——CVE-2026-26129、CVE-2026-26164 与 CVE-2026-33111——都会让敏感信息经由 Copilot 对邮件、文档与 Teams 会话的聚合跨信任边界外泄。微软于 5 月 7 日披露并完全修复了这三个 CVE。此前 1 月 21 日 M365 Copilot Chat 的一个缺陷,曾允许 Copilot 绕过 DLP 策略与敏感度标签去总结机密邮件。这个模式是:当代理式 AI 跨信任边界聚合内容时,聚合者本身就是漏洞面。
Anthropic 的 Claude Cowork 与 Claude for Small Business 提出了同样的架构问题。当代理式 AI 把 QuickBooks 的财务记录、PayPal 的支付数据、HubSpot 的 CRM 联系人与 DocuSign 的法律协议聚合到一起时,聚合者就是漏洞面。Anthropic 的部署目前还没有已发布的信息泄露 CVE 目录——但架构在结构上是等价的。
第三扇门——可编程欧元
5 月 14 日星期四中欧夏令时间 17:00,欧洲中央银行就数字欧元 PSP 试点参与的意向征集关闭。该征集自 3 月 5 日起开放——一个 70 天的申请窗口。ECB 将挑选 10 至 30 家 PSP,用于 2027 年下半年为期 12 个月的试点。
开发阶段自 2026 年第三季度开始——距今约 4 个月。
其架构是可编程的、由中央银行发行的零售货币。“可编程”这一要素就是这里的结构性事实。PSP 可以在协议层用软件对单笔交易施加额度、条件与可追溯性。这些交易并不匿名——每一笔转账对 PSP 而言都是可识别的,并且(经过法律程序)对当局也是可识别的。选择性披露机制存在于技术规范之中,但在欧盟各成员国的实现之间既未被完全强制,也不完全可互操作。
配套的监管框架,是欧盟更广泛的货币可追溯性体系:
- MiCA——2026 年 7 月 1 日起全面执法,罚则最高可达全球年营业额的 12.5%,并附带高管个人责任。任何未持牌而服务欧盟客户的加密资产服务提供商,必须在 7 月 1 日前停止运营。
- 《资金转移条例》(旅行规则)——对 CASP 之间的转账实行零门槛,自 2024 年 12 月起运行。每一笔转账都要附带发起人与受益人数据。
- 欧盟数字身份钱包——根据条例 2024/1183,各成员国必须在 2026 年年底前提供至少一款 EUDI 钱包。
- 欧盟 AI 法案 GPAI 执法——执法权限自 2026 年 8 月 2 日启动,罚则最高可达 1500 万欧元或全球年营业额的 3%。
跨大西洋的结构性差异:美国一侧 2026 年 3 月 17 日 SEC 与 CFTC 的联合解释,明确把 Bitcoin、Ethereum、Solana、XRP 与 Chainlink 列为数字商品——一种在欧盟一侧可编程欧元基础设施成形的同一个月抵达的监管确定性。不同的架构哲学。相同的月度节拍。
第四扇门——没有关上的那个窗口
外国情报监视法庭 2026 年 3 月 17 日关于 FBI 第 702 条查询实践的意见书,本应在 2026 年 5 月 15 日之前公开——即 4 月 30 日 45 天第 702 条延期通过后的 15 天内。参议员 Ron Wyden 以支持延期为条件,从参议院情报委员会领导层拿到了一项承诺:该意见书将在 15 天的加速审查窗口内解密并公开。
截至今天、5 月 18 日星期一,该意见书尚未解密。该窗口在 3 天前实际届满。
该意见书据信涉及 FBI 针对第 702 条收集数据库中美国人的查询实践。这项被称为 "lookback queries"(回溯查询)的标准做法,自第 702 条颁行以来一直是争议的核心来源。该法院据信部分地否定了 FBI 对查询的宽泛解释;司法部一直在对该裁定提起上诉,因为它封堵了 FBI 认为在运营上至关重要的某些分析工具。
当参议院试图以一致同意方式、并附带 Wyden 的解密条款通过 45 天延期时,参议员 Cotton 提出了反对。这项反对意味着国家情报总监与司法部在形式上可以拒绝委员会的请求——而这正是已经发生的事,以沉默的方式实现。
第 702 条的日落如今只剩 25 天。2026 年 6 月 12 日。
FISA 第 702 条允许对位于美国境外的外国目标进行无令状监控。这种收集会经由附带收集——外国目标与美国人之间的通信——经常性地触及美国人。所谓 "query"(查询)实践,就是 FBI 为访问这些收集所做的事:在外国情报收集数据库中检索美国人的标识符。FISC 的意见书,是关于哪些查询可被允许的结构性法院观点。在该意见书未公开的情况下,国会正在没有法院对 FBI 查询实践之看法的前提下辩论重新授权。
6 月 12 日的日落是下一个强制事件。国会可以再次延长第 702 条,可以通过完整的重新授权(很可能带有某些改革),也可以让它失效。此前四个重新授权窗口都以延期或部分改革收场;那种 FISC 意见书本可为之提供依据的结构性改革,并未发生。
25 天。FISC 的观点不在桌面上。
本来就在走的时钟
周四的四扇门,是在一批从未停摆的政策与接收国时钟的背景下关上的。
伊朗——第 80 天。 截至 2026 年 5 月 18 日,伊朗已进入有记录以来最长断网的第 80 天。NetBlocks 在 5 月 11 日确认为第 73 天;此后天数逐日递增。按 Iran HRM 的直接口径计算,经济损失约为每天 3570 万美元;按纳入间接影响的 CBC 分析计算,约为每天 2.5 亿美元。Internet Pro 层级——由与伊斯兰革命卫队(IRGC)关联的伊朗移动通信公司(MCI)发行的白卡种姓层级——已投入运营生产。德黑兰 SIM 卡转换办事处 3 至 4 小时的排队时间仍在持续。转换后的一级白卡已出现溢价的灰市转售。据 Unit 42 / Palo Alto Networks 威胁情报,伊朗国家行为体在大约第 66 天(5 月 4 日)转向 Starlink 与 VSAT 服务以维持连接。这场始于 2026 年 1 月 8 日的断网,已经产出了在运营商层永久性双层互联网的第一个生产案例。
俄罗斯——移动 VPN 附加费已生效。 2026 年 5 月 1 日,俄罗斯的移动 VPN 附加费开始施行:每月超出 15 GB 的国际流量,每 GB 收取 150 卢布(约 1.60 美元)。4 月 15 日的 ISP VPN 检测法已在 Yandex、VK、Sberbank、Gosuslugi、Ozon、Wildberries、Aviasales 与俄罗斯铁路上线运行——这是一次有组织的动员,把主要私营平台征为执法代理,在应用层执行 VPN 检测。胜利日前的移动网络关停从 5 月 4 日一直滚动到 5 月 9 日,波及 21 个以上的州(oblast),并在 5 月 9 日以莫斯科全境移动与短信全面关停达到顶峰。受影响地区的 ATM 因依赖蜂窝回传而停摆。俄罗斯联邦通信监督局(Roskomnadzor)宣称的目标是到 2030 年实现 92% 的 VPN 封锁有效率,每年约拨款 200 亿卢布用于建设永久性的 VPN 审查基础设施。超过 1,000 项 VPN 服务已被封锁;截至 1 月 22 日,Roskomnadzor 公开点名了 439 项服务。2026 年 3 月,莫斯科与圣彼得堡的治安法院开始对允许流量绕过 TSPU 的互联网服务商作出定罪判决。
中国——大拔线。 2026 年 4 月,中国当局把数以千计的代理服务服务器从数据中心机架上物理断开——切断用于转发 VPN 流量的机器的电源线与网线。这场在中国社交媒体上被称为“拔线潮”的行动,在架构上与以往的整治截然不同:过去的执法针对逐个用户的追诉,而大拔线针对的是基础设施。4 月 8 日陕西电信的通知要求清除 "any form of circumvention business"(任何形式的绕过管制业务)——一个宽泛的类别,涵盖 VPN 服务与代理路由。行动之后,只有基于 TLS 的混淆方案(V2Ray VLESS + Reality、Shadowsocks-2022、Trojan、带 obfsproxy 的 WireGuard)仍能可靠工作。数以千计的用户一夜之间失去了访问能力。
尼日尔——9 家国际媒体被停播。 2026 年 5 月 8 日,尼日尔由军方控制的国家传播观察局(Observatoire Nationale de la Communication)下令暂停 9 家国际媒体:France 24、Radio France International、Agence France Presse、TV5 Monde、Jeune Afrique、Mediapart、LSI Africa、TF1 Info 与 France Afrique Média。所述理由是——"jeopardise public order, national unity, social cohesion and the stability of state institutions."(危害公共秩序、国家统一、社会凝聚力以及国家机构的稳定。)根据 CPJ 2025 年 12 月 1 日的统计,尼日尔是撒哈拉以南非洲监禁记者第二多的国家。
布基纳法索——TV5Monde 被禁,记者遭树枝抽打。 2026 年 5 月 5 日,布基纳法索最高传播委员会封禁了 TV5Monde。5 月 6 日,无国界记者组织的调查确认,知名调查记者 Atiana Serge Oulon——于 2024 年 6 月 24 日被绑架——曾被关押在瓦加杜古一栋改作临时监狱的别墅内,在数周时间里遭到树枝抽打。马里、布基纳法索与尼日尔共同构成了萨赫勒的“信息沙漠”——12 家以上的媒体被迫停业或关闭;记者被强制征召进军政府的军事行动。
巴基斯坦——依 PECA 逮捕 13 人。 2026 年 5 月 6 日,巴基斯坦国家网络犯罪调查局旁遮普分局在拉合尔、古杰兰瓦拉、费萨拉巴德与木尔坦逮捕了 13 人,指其涉嫌参与反国家的社交媒体运动。这些逮捕依《电子犯罪预防法》起诉。2025 年的 PECA 修正案已把这部法律改造成主要的国家监控与控制机制。针对巴基斯坦记者已记录在案的 67 起刑事控告中,有 34 起援引 PECA。
坦桑尼亚——518 人死亡。 2026 年 4 月 23 日,针对 2025 年 10 月 29 日大选后暴力事件的调查委员会向总统 Samia Suluhu Hassan 提交了报告。委员会确认了 518 人死亡——502 名平民与 16 名安全人员,死者中有 21 名儿童。达累斯萨拉姆地区死亡人数最多,为 182 人。西方外交官与反对党估计实际死亡人数在 1000 至 2000 人之间。暴力发生在一场为期 5 天的全面断网期间。委员会的完整报告尚未公开发布。CHADEMA 与 ACT-Wazalendo 于 4 月 24 日拒绝接受该报告。人权观察 5 月 5 日的 "Missed Opportunity" 报告批评了持续的隐瞒。X(原 Twitter)在坦桑尼亚仍处于停用状态。
伊朗—俄罗斯—中国—尼日尔—布基纳法索—巴基斯坦—坦桑尼亚这条弧线,是同一个架构模式在不同强度上的呈现。每一个都是国家针对开放互联网的运营商层、应用层或记者层采取行动的生产案例。在运营商层,用户没有任何架构上的替代方案。
接下来会发生什么
在周四的三扇门之后,贯穿 6 月与 7 月的截止日期瀑布,就是运营现实。
5 月 22 日——Monero FCMP++ 的 Trail of Bits 审计结束。 这个 11 天的审计窗口于 5 月 11 日开启。截至 5 月 18 日,审计处于第 7 天(共 11 天)。FCMP++ 以全链成员证明取代环签名,其匿名集是整个 UTXO 集合——约 1.5 亿个交易输出,而今天使用的环签名只有 16 个诱饵。一次干净的审计将消除针对 Monero 协议级隐私主张的最后一项重大技术异议;若出现严重发现,则会推迟共识升级并打压市场情绪。
5 月 28 日——PAN-OS CVE-2026-0300 的完整补丁窗口关闭。 Palo Alto 在 5 月 13 日发布了针对 User-ID 认证门户缓冲区溢出(可获得 root 远程代码执行)的修复。联邦 IT 部门花了 4 天时间运行配置层面的缓解措施,因为厂商补丁比 CISA 5 月 9 日的 FCEB 截止日晚了 4 天。完整补丁窗口——延续到 5 月 28 日——将在 10 天后关闭。
6 月 12 日——第 702 条日落。 距今 25 天。45 天延期在 6 月 12 日到期。FISC 的意见书尚未解密。查询一侧的改革辩论仍在没有法院观点的情况下继续。国会将通过一次延期、一次重新授权,或者让它失效。“重新授权而不改革”的模式已经在四个窗口中成立。第五个窗口有可能打破这一模式;但更可能不会。
6 月 26 日——微软安全启动证书悬崖。 距今 39 天。大多数在 2012 至 2025 年间制造的 Windows 设备所使用的 2011 年原始安全启动证书将过期。约有 15 亿台 Windows 设备在受影响范围内。没有收到 2023 年替换证书的设备将失去安全启动保护;有些将完全无法启动。微软已经准备就绪更新推送了大约两年;5 月的补丁星期二(5 月 12 日,137 个 CVE,零个零日)专门发布了 KB5089593、KB5087544 与 KB5087594 来为这道悬崖做准备。长尾——离线设备、工控系统、自助终端、嵌入式设备——是尚未被处理的风险面。
6 月 30 日——墨西哥 CURP Biométrica 截止日。 距今 43 天。墨西哥约 1.27 亿条移动电话线路必须在 6 月 30 日前完成生物特征 CURP 登记——面部、指纹、虹膜。未登记的线路面临停机。1 月 9 日起新开通的线路必须在 30 天内登记。墨西哥将成为第一个要求每一条移动电话线路都与政府签发的生物特征标识符绑定的主要国家。所述目的:打击勒索、寻找失踪人口。结构性效果:在运营商层持续识别每一位用户的位置与活动。
7 月 1 日——MiCA 全面执法。 距今 44 天。任何未持牌而服务欧盟客户的 CASP 必须停止运营。罚则最高可达全球年营业额的 12.5%,并附带高管个人责任。
7 月 1 日——Apple Declared Age Range API 执法(路易斯安那州、犹他州)。 同一天。对于截至 2026 年 7 月 1 日在路易斯安那与犹他两州持有新 Apple 账户的用户,年龄区间将在开发者的应用通过 Declared Age Range API 请求时被共享。处于测试阶段的 Significant Update Action 则允许开发者就应用的重大更新通知这些辖区的成年人。
8 月 2 日——欧盟 AI 法案 GPAI 执法。 距今 76 天。针对 GPAI 提供方的执法权限启动,包括 Anthropic、OpenAI、Google、Meta、Mistral、Cohere,以及规模超过 GPAI 门槛的开源提供方。行为准则的自愿签署窗口正在收窄。罚则最高可达 1500 万欧元或全球年营业额的 3%。
9 月 21 日——FIPS 140-2 日落。 距今 126 天。ML-KEM(FIPS 203)、ML-DSA(FIPS 204)与 SLH-DSA(FIPS 205)这些抗量子安全原语,自 2024 年 8 月起就已作为标准生效。以 2024 年初为基线,FIPS 140-3 的平均验证周期约为 542 天。先发制人地部署抗量子安全原语,是穿过 FIPS 日落的唯一路径。
2026 年年底——欧盟数字身份钱包上线截止日。 各成员国必须在 2026 年年底前提供至少一款 EUDI 钱包。eIDAS 2.0 的 BBS+ 选择性披露正处于 IETF 的定稿阶段。W3C 可验证凭证 2.0 自 2025 年 5 月起已成为 Recommendation。
2026 年夏季——Going Dark / ProtectEU 出台。 这是欧盟委员会在 2025 年 11 月 26 日 Chat Control 2.0 受挫之后的转向。Going Dark 提案以 "the broadest possible scope of application"(尽可能最广的适用范围)针对 VPN 服务。Mullvad 已表示,若 Going Dark 通过,它将退出欧盟市场;Signal 总裁 Meredith Whittaker 已表示,如果加密被强制削弱,Signal 将离开欧洲市场。
密集的 6 月至 7 月窗口——6 月 12 日、6 月 26 日、6 月 30 日、7 月 1 日、7 月 1 日、8 月 2 日——就是周四所显影出的那种程序对齐在运营层面的瀑布。
还没有了结的事
在周四三扇门关上的同时,泄露事件的态势在结构上依然敞开。
Sysco / Qilin——在 Qilin 发布三份内部文件作为已获取访问权的证明(5 月 12 日)之后 6 天,尚未提交任何 SEC 第 1.05 项披露;没有付款确认;没有完整泄露。Sysco 是全球最大的餐饮供应服务商——供应餐厅、医院、学校与酒店。
Foxconn / Nitrogen——已确认对威斯康星州 Mount Pleasant 与得克萨斯州休斯敦厂区的网络攻击,据称被窃取 8 TB / 1100 万个文件,其中包括 Intel、Apple、Nvidia、Google 与 Dell 的项目数据。5 月 12 日确认。这是代工厂聚合者模式:一次 Foxconn 被攻破,就同时触及每一个 OEM 客户的产品路线图。
Salt Typhoon——据 FBI 2026 年 5 月的表态,“仍然非常、非常地在持续中”。200 多个目标,遍及 80 多个国家。Verizon、AT&T、T-Mobile、Spectrum、Lumen、Consolidated Communications、Windstream,以及加拿大顶级电信运营商。参议员 Cantwell 于 2026 年 2 月要求召开的参议院商业委员会听证会尚未安排。
DragonForce——M&S / Co-op / Harrods——M&S 的业务中断预计将持续到 7 月,利润损失约 3 亿英镑;英国已有 4 人被捕。Scattered Spider / The Com / DragonForce 的附属结构仍在运作。
Cushman & Wakefield——ShinyHunters 经由 Salesforce 下手;超过 500,000 条记录,含个人身份信息与内部企业数据。
朝鲜模式——Drift Protocol 4 月 1 日损失 2.95 亿美元;Kelp DAO 4 月 18 日损失 2.92 亿美元。两次攻击合计 5.87 亿美元。TRM Labs 4 月 30 日的判定:朝鲜 Lazarus 占 2026 年至今全部加密货币被盗金额的 76%。Drift 于 5 月 5 日宣布了一项回收计划——与经核实损失挂钩的回收代币,资金池初始 380 万美元,目标最高 1.51 亿美元,来自收入、Tether 的支持与合作方。Ripple 于 5 月 5 日向加密公司开放了朝鲜威胁情报共享。
泄露态势有自己的时钟。它不会因为部署平面正在走向市场而停下。
代理式部署的风险
就在 Anthropic 的 Claude for Small Business 接入 QuickBooks、PayPal、HubSpot、Canva 与 DocuSign 的同一周——以及与之平行的 OpenAI Workspace Agents 在 Slack、Google Drive、Microsoft 应用、Salesforce、Notion 与 Atlassian Rovo 中继续爬坡的同一周——微软披露并修复了 Microsoft 365 Copilot 中的三个严重级信息泄露 CVE。
CVE-2026-26129。CVE-2026-26164。CVE-2026-33111。
三个都是严重级。三个都属于信息泄露类别。三个都在 5 月 7 日被完全修复。这个模式是:当代理式 AI 跨信任边界聚合内容时,聚合者本身就是漏洞面。M365 Copilot 聚合邮件、文档与 Teams 会话;对特殊元素或注入指令的处理缺陷,会让敏感信息跨信任边界外泄。此前 1 月 21 日 M365 Copilot Chat 的一个缺陷,曾允许 Copilot 绕过 DLP 策略与敏感度标签去总结机密邮件。
Anthropic 的 Claude Cowork 企业部署(SCIM、OpenTelemetry、Intune)与 Claude for Small Business 中小企业部署(QuickBooks、PayPal、HubSpot、Canva、DocuSign),跨越的是结构上等价的信任边界。架构问题是相同的。Anthropic 尚未为 Claude Cowork 或 Claude for Small Business 发布过信息泄露 CVE 目录——目前还没有。这套架构值得密切审视。
代理式平面已在生产。信息泄露面也已在生产。两个时钟都在走。
用户侧原语栈
用户侧原语栈,是对这四扇门、加上运营商层的国家行动、加上泄露态势的、与部署无关的对冲。
用户自持密钥的开放客户端。 Signal、Tuta、Proton、Threema、Briar 1.5.17(3 月 12 日的版本可运行在蓝牙、Wi-Fi 与 Tor 之上;它在运营商层断网期间仍能工作,因为它不依赖运营商层来转发消息)、Cwtch、Session、Matrix homeserver。其架构属性是:用户自持的密钥不具备可供监管强制的着力面。2026 年 5 月 8 日 Meta 终止 Instagram 端到端加密(end-to-end encryption)一事表明,即便是已经存在的端到端加密,也可能被监管强制从一个大平台上撤除;而用户自持密钥的开放客户端,并不具备承受这种强制的架构着力面。
运行在用户可检视芯片上的开放固件。 GrapheneOS(Pixel 6+ 搭配 2026030501 预览版中的 Android 16)、5 月 4 日发布的 CalyxOS Android 16 测试版 7.2.1.0、/e/OS、LineageOS、OpenWRT。Citizen Lab 2026 年 4 月 23 日的 "Bad Connection" 报告记录了两场运营商侧的监控行动——STA1 在 9 个国家实施的 Diameter 到 SS7 降级,充当 "ghost operators"(幽灵运营商);以及 STA2 通过老旧 S@T browser SIM 小程序实施的 SIMjacker 零点击攻击——它们对运行在闭源固件 iOS 或原厂 Android 上的 Mobile Verification Toolkit、iVerify 与 Lookout 都是不可见的。开放固件把缓存与通知数据库的行为暴露给用户检视。
FIDO2 硬件认证。 2026 年 5 月 7 日——FIDO 联盟世界通行密钥日——全球生态中已部署 50 亿个通行密钥。YubiKey。Nitrokey。SoloKey。Yubico 累计出货超过 3000 万把硬件密钥。OpenAI 于 5 月 4 日为 ChatGPT 加入通行密钥与硬件密钥支持,并推出约 68 美元的联名 YubiKey C NFC / C Nano 双装。硬件绑定的凭证能在 SIM 卡被攻破后存活;STA1 与 STA2 无法桥接到受硬件密钥保护的账户,因为第二因子并不驻留在 SIM 卡上。
抗审查传输。 Tor Browser 15.0.13 + 16.0a6(5 月 7 日的版本——修复 Linux 内核、Tor Browser 与 Tor 客户端严重漏洞的紧急发布)。V2Ray VLESS + Reality。Shadowsocks-2022。Trojan。带 obfsproxy 的 WireGuard。URnetwork 点对点覆盖网络。 URnetwork 2 月 19 日发布的 MCP 服务器,让代理式客户端可以在点对点覆盖网络之上建立 VPN 会话,把传输层从运营商层彻底抽象出去。伊朗的 Internet Pro 层级、俄罗斯 4 月 15 日在 Yandex / VK / Sberbank / Gosuslugi 上线运行的 VPN 检测法、5 月 1 日的移动 VPN 附加费、中国 4 月的大拔线(拔线潮)、欧盟将于 2026 年夏季出台的 Going Dark 提案——用户控制的覆盖网络没有出现在这些法规中的任何一部里,因为它并不以公共服务或注册运营商的形态出现。
建立在用户自托管原语之上的隐私保护货币。 Bitcoin BIP324 v2(自 Core 27.0 起默认开启;全球 Bitcoin 点对点流量的大多数如今已被加密)。Bitcoin BIP352 静默支付(Core 28.0+ 支持收发,2026 年新增 BIP376 PSBTv2 tweak 数据字段与 BIP392 描述符格式;Cake Wallet 是首个移动端实现;BlueWallet 已发布支持)。Monero FCMP++ 正在积极集成中;Trail of Bits 的审计自 5 月 11 日开始、持续到 5 月 22 日——目前处于第 7 天(共 11 天)——以全链成员证明取代环签名,其匿名集是整个 UTXO 集合(超过 1.5 亿个交易输出)。Zcash Crosslink 里程碑 4(正在开发质押与代币经济学,PoW + BFT 最终性已经集成);Vitalik Buterin 于 2026 年 2 月 6 日向 Shielded Labs 作出第二笔捐赠,专门支持 Crosslink 升级。
运行在用户可控算力上的本地推理 AI。 DeepSeek V4 Pro(4 月 22 日以 MIT 许可发布,1.6 万亿总参数 / 490 亿激活参数,100 万 token 上下文,SWE-Bench Verified 80.6%,GPQA Diamond 90.1%)。DeepSeek V4 Flash(2840 亿总参数 / 130 亿激活参数)。Mistral Medium 3.5(4 月 29 日,1280 亿参数,SWE-Bench Verified 77.6%)。Qwen 3.6 Max Preview(4 月 27 日,支持 201 种语言)。Qwen 3.6 27B(SWE-Bench Verified 77.2%)。GLM-5.1(7440 亿参数的专家混合模型,开源模型中 LMArena 排名第一)。Kimi K2.6。OpenAI Privacy Filter(4 月 22 日,Apache 2.0,15 亿总参数 / 5000 万激活参数,可经由 transformers.js 加 WebGPU 在浏览器中运行)。哪里没有第三方日志,哪里就没有可被传票调取的东西。法官 Sidney Stein 于 1 月 5 日签发的 OpenAI 诉《纽约时报》案中 2000 万条日志的提交令仍然有效。Anthropic 5 月 12 日的 Claude Cowork GA 与 5 月 14 日的 Claude for Small Business 发布,正是促成本地推理对冲的企业侧代理式平面部署。
带选择性披露的联邦式身份。 W3C 可验证凭证 2.0(自 2025 年 5 月起为 Recommendation;该家族共 7 份规范)。eIDAS 2.0 BBS+ 选择性披露(IETF 定稿进行中)。Privacy Pass。W3C VC 工作组 2026 年 4 月的新章程,目标是在 2026 年 9 月前把 Render Method 与 Confidence Method 推进到 Recommendation。墨西哥 6 月 30 日的 CURP Biométrica 截止日(距今 43 天,把约 1.27 亿条移动线路与面部、指纹、虹膜生物特征绑定)就是威胁模型。Apple Wallet 的移动驾照推广(截至 2026 年 5 月 1 日已有 13 个州加波多黎各上线;250 多个机场接受 TSA 验证)则是更贴近本土的威胁模型。不要把身份上传给厂商。
自托管服务。 Matrix homeserver。Forgejo。Mailcow。Jitsi。Nextcloud。Mautic。SuiteCRM。Moodle 社区版。Open edX。联邦化限定了任何单一厂商被攻破时的爆炸半径。Instructure 于 5 月 11 日支付赎金的 Canvas / Instructure 单一边界事件,波及 8,809 家机构,就是威胁模型。
运营商层的网状网络与卫星。 Briar。Bridgefy。Meshtastic。Reticulum。GoTenna PRO。Starlink。伊朗的 Internet Pro 层级、苏丹喀土穆的基站断电、俄罗斯 21 个州的胜利日切断、坦桑尼亚那场使 518 人以上死亡成为可能的 5 天全面断网——不依赖运营商的层,就是结构性的对冲。
赶在 9 月 21 日 FIPS 日落之前的密码敏捷性。 ML-KEM(FIPS 203)、ML-DSA(FIPS 204)、SLH-DSA(FIPS 205)标准自 2024 年 8 月起生效。以 2024 年初为基线,FIPS 140-3 的平均验证周期约为 542 天。先发制人地部署抗量子安全原语,是穿过 FIPS 日落的唯一路径。
道德锚点
2026 年 5 月 7 日——微软修复三个严重级 M365 Copilot CVE 的同一天,Tor Browser 15.0.13 与 16.0a6 发布紧急安全更新的同一天,通行密钥部署量达到 50 亿个里程碑的同一天——Keonne Rodriguez 从 FPC Morgantown 联邦监狱营发出了一封信。Rodriguez 是 Samourai Wallet 的联合创始人,这个 Bitcoin 隐私钱包如今已经关停。他 60 个月刑期中已服 5 个月。他的联合创始人 William Lonergan Hill 正在服刑 48 个月。两人被没收了约 637 万美元,来自 Samourai 的 Whirlpool 与 Ricochet 隐私业务所收取的费用。Rodriguez 这封写给 Bitcoin 社区的信,请求帮助偿还累积的 200 万美元法律债务。他承认,对总统特赦的希望实际上已经消退。
Samourai Wallet 一案,是对用户自托管隐私原语进行刑事化的生产案例。Tornado Cash 一案是与之平行的案例:Roman Storm 于 2025 年 8 月被判合谋经营无牌照资金传输业务罪;陪审团在合谋洗钱与违反制裁两项指控上陷入僵局;2026 年 10 月的重审待决;法官 Failla 自 4 月 9 日口头辩论以来一直在审议 Storm 的无罪判决动议。
对用户自托管原语运营者的刑事化,并不能消除用户自托管原语本身。Bitcoin BIP352 静默支付、BIP324 v2 加密点对点通信,以及 Monero 的 FCMP++ 升级,都是协议层面而非运营者层面的东西。协议无法被起诉。但维护它的开发者可以。
在瓦加杜古的那栋别墅里,Atiana Serge Oulon 在数周时间里遭到树枝抽打。
在坦桑尼亚,518 人死于一场 5 天的全面断网期间。
在伊朗,自运营商层的 Internet Pro 层级把人口切分为白卡种姓与其余人以来,已经过去了 80 天。
用户侧原语栈并不抽象。它是对部署平面、运营商层、泄露面、出口辖区、接收国、被起诉的运营者,以及那些没有写下来的政策时钟的架构性对冲。
结语
周四关上了三扇门。第四扇没有。
Bartz 模板算是获批了——那个正一路驶向批准的模板:15 亿美元的 AI 训练数据补偿,每件已登记版权作品 3,000 美元,申领率 92.77%。Claude for Small Business 被接进了每一家小企业的 QuickBooks / PayPal / HubSpot / Canva / DocuSign 运营栈。数字欧元 PSP 申请在中欧夏令时间 17:00 关闭,将挑选 10 至 30 家 PSP,用于 2027 年下半年为期 12 个月的可编程零售中央银行货币试点。
FISC 第 702 条 3 月 17 日意见书的 15 天加速解密窗口,在没有公开的情况下过去了。第 702 条的日落只剩 25 天。
5 月 22 日、6 月 12 日、6 月 26 日、6 月 30 日、7 月 1 日、7 月 1 日、8 月 2 日、9 月 21 日——时钟在走。
把这种程序汇合叫出名字,是新闻业的问责回应。用户侧原语栈,是技术上的问责回应。二者并行。
开放客户端。开放固件。硬件密钥。抗审查传输。隐私保护货币。本地推理 AI。带选择性披露的联邦式身份。自托管服务。网状网络与卫星。密码敏捷性。
周四关上的,是企业 AI 部署、AI 补偿模板、可编程货币基础设施与监控监督在互相重叠的日历上的程序对齐。
用户侧原语栈并不取决于它们走向哪一边。
URnetwork 是一个用于抗审查传输的点对点覆盖网络,它不出现在上文所述任何一部法规的公共服务运营商登记册中。URnetwork 于 2026 年 2 月 19 日发布的 MCP 服务器,让代理式客户端可以在该覆盖网络之上建立 VPN 会话,把传输从运营商层抽象出去。
https://ur.io