No.0316
Science Partner
Bring you to the side of science
![]()
导 读
美国政府的票真是玩出了天际。
美商务部给本国一家AI公司发了封信,逼着它把刚发布三天、号称全球最强的两个大模型,连夜全球下线。
这次不封海峡,封自己人。
主角是Anthropic,做Claude的那家。6月9日,它发布了两个新模型,Fable 5和Mythos 5,跑分直接把行业排行榜重新洗了一遍,其中Mythos 5在SWE-Bench Pro这个专业编程基准上拿了80.3%,Fable 5紧随其后拿了80%。结果约72小时后,6月12日下午5点21分,公司收到一封信,发件人是美国商务部长Howard Lutnick,信里要求它”暂停一切外国人对Fable 5和Mythos 5的访问,不管这个外国人在不在美国境内,包括Anthropic自己雇的外籍员工“。
从发布到关停,约72小时。
美国不是号称自己最讲法治吗,这次它凭的是哪条法律法规这么干?Anthropic公开说,商务部这封信只笼统提了一句”国家安全“,压根没说具体是哪条法条。这到底是怎么回事儿?
走,跟伙伴君来!
今日主笔 | 恒意
美国的一记“七伤拳”:管住了最强AI,却激活了全球的“技术主权”
01. 这到底是个什么奇葩操作
先把事实捋顺,不然后面法律分析没法看。
这事有个特别反直觉的点:政府的命令名义上只针对”外国人“,但最后结果是所有人都用不了了,包括美国人自己。
Anthropic公开声明说,政府命令的”净效果“是它必须立刻对所有客户禁用Fable 5和Mythos 5,以保证合规。至于选择全体停用而不是精准过滤的具体原因,公司没有详述。咱们说,无论是服务架构的技术约束、合规成本的现实考量,还是无法实时可靠地按国籍分流,都可能是因素之一。当晚亚马逊AWS也确认,相关云端服务层面的访问权限已被撤销。
那政府给的理由是啥呢?官方说法是”国家安全“,具体导火索是一份第三方报告,说Mythos被”越狱“了,暴露出某种危险的网络攻击能力。
关于这件事的起因,《华尔街日报》和TechCrunch等媒体有一个重要爆料:亚马逊CEO Andy Jassy在与财政部长Scott Bessent等政府高官的沟通中,告知对方亚马逊研究人员用Fable 5成功提取出了可用于网络攻击的信息,这是可能直接触发了政府的管控决定。
敲黑板注意一下,这里有个耐人寻味的三重身份:亚马逊是Anthropic的大股东,是首先发现并报告漏洞的一方,同时也是通过AWS向全球分发这两个模型的渠道合作方。也就是说大股东、举报人、分销商三位一体。
Anthropic不服。它的反驳逻辑是,所谓的越狱暴露的只是行业通病,类似能力别的公开模型也有(不忘咬OpenAI是Anthropic的铁律)。如果这个标准成立,那等于以后所有前沿模型都别想发布了。
这就是事件的骨架。下面进入正题:法律。
02. 到底动用了哪条法律?
先把结论摆出来,再一层层解释,免得伙伴们看着晕。
查了一下,最合理的不是某一条单独的法律,而是一串环环相扣的候选链条。政府至今没有公开具体法条,这条链是合规律师和法学专家从现有材料里推断出来的最可能路径。顶上是一部叫ECRA的法律给了商务部权力,中间用一个叫“Is informed letter”(被告知信函)的程序工具实现“突然一封信就生效”的效果,底下再配上“视同出口”规则,来解释为啥连美国境内的外籍员工都算违规。
听不懂没关系,一个一个摆。
第一层:商务部出口管制的总开关ECRA。美国管出口这套体系,最顶层的法律叫《2018年出口管制改革法》,英文简称ECRA。你可以把它理解成商务部下属那个叫BIS(工业与安全局)的部门手里的总开关。
这部法律里有个条款,专门授权商务部去识别和管制“新兴和基础性技术”(emerging and foundational technologies)。说人话就是那些还没普及、但事关国家安全的尖端技术。AI正是BIS这几年盯得最紧的一类。
这里有个关键设计,记住了,后面全靠它:ECRA的上位授权结合EAR(出口管理条例)里的具体机制,允许BIS通过临时给特定对象发一封“具体通知”,立即施加许可证要求,而且不需要事先公开走立法程序。也就是说,“突然一封信、当天就生效”这种操作,在法律上是有依据的,这跟Anthropic描述的“下午5点21分收到信、当晚就关停严丝合缝”。
第二层:“Is informed letter”这封信的真身。ECRA这个“发疯发封信就生效”的权力,落到具体操作上,体现为EAR里的所谓“Catch-All”(兜底)机制。在Part 744(管出口最终用途和最终用户的那章)下,BIS有权通过书面通知告知特定企业,某类特定交易需要申请许可证。如果是口头通知,两个工作日内要补一封由副助理部长签字的书面函件。
这个工具在圈里有个外号,叫“Is informed letter”,意思是“恭喜你被(政府)告知了”。它最大的特点就是快。不用走漫长的立法听证,BIS认定有风险,直接一封信送到企业手上,许可证要求当场生效。Gibson Dunn律所的评价是,这类条款让BIS能针对紧迫的国家安全关切迅速行动。
这工具不是为AI新发明的。2022年10月,BIS就是用类似手段对付东大的先进制程芯片:先给特定企业发控制通知,再扩展成正式法规,当时被业界称为“前所未有的一步”。
第三层:“视同出口”规制了为啥连美国境内的外国人都算
光有“发信”这个程序还不够,你得有个实体依据说清楚:Fable 5、Mythos 5凭啥就算受管制的技术?
这就要引出一个叫”视同出口“(deemed export)的老规则。它的逻辑是:你在美国境内,把受管制的技术展示给一个外国人看,法律上等同于你把这技术出口到了他的母国(惊喜不惊喜,意外不意外)。如果政府认定Fable 5/Mythos 5的能力本身构成受管制技术,那么让美国境内的外籍员工访问,就等于”境内出口“。这就是连Anthropic自己的外籍员工也算那句话的法律逻辑。
这下整个候选链条就有了轮廓:
ECRA(总授权,把先进AI能力列为潜在受控技术)→ Part 744 Is-informed letter机制(即时、企业专属、不用公示的程序工具,解释了突然一封信)→ 视同出口规则(解释了为啥连境内外籍员工都算出口)。
03. 为啥还说法律依据”不清楚“
讲到这,有的伙伴可能会问:伙伴君就你是大明白吗,既然你都推断出来了,怎么还说依据不明?你比美国商务部还厉害吗?
答案当然是否定的。这里有个区别:BIS有没有权,和这权用得对不对、够不够清楚,是两码事。
合规律师Michael Volkov(美国合规领域知名律师,前联邦检察官)说得很直白,BIS援引了国家安全权力,却没指明确切的监管条款,这背后是“有争议的法律授权”。目前根本不存在一套完整成文的框架,来规范政府以国家安全为由限制商用AI模型访问的权力,这个口子得靠国会立法来补。
而且这条推断链本身有几个真实的法律争议点。最关键的一个:拜登政府在2025年1月的“AI扩散规则”里曾设立了一个专门针对闭权重AI模型的技术分类(ECCN 4E091),但特朗普政府在2025年5月13日就把这整套规则废止了,ECCN 4E091实质上已从EAR中移除。这意味着,在本次事件发生时,EAR框架下并不存在一个明确的现行技术分类来直接覆盖AI模型权重。而且就算没被废,其实也有漏洞,作为终端用户,只是使用也改变不了权重分配。这是整个候选链条里脆弱的环节,也是为什么法律界认为本案处于真正的灰色地带。
说白了,过去出口管制管的是芯片、是硬件、是能装箱运走的东西,或者是能拷贝出去的文件。这次是头一回,政府直接对一个已经上线、正在被全球客户调用的商用模型服务本身下了召回令。多家媒体把它定性为史上首次政府强制召回已部署的商用前沿模型。工具是旧的,靶子是全新的,中间是法律的灰色地带。
Anthropic的反击重点,也正好打在这个灰色地带上:它没说政府绝对没权封,而是说政府行使这种权力,得走“透明、公平、清晰、基于技术事实的法定程序”,而这次不符合这些原则。一句话:你有刀,你牛花,但你这刀挥得不讲武德啊。
04. 这一刀会怎么搅动美国和别国的关系
法律说完了,咱们说这事的涟漪会扩散到哪。伙伴君把它分成两个方向:对盟友,对非盟友。
对盟友:原来我的“数字命根子”攥在别人手里
这次反应最激烈的是欧洲。
道理很简单。一觉醒来,欧洲的研究机构和企业发现,自己还没捂热乎的全球最强AI,被大洋彼岸一纸命令、一夜之间拔了网线,而且没有任何预警、没有缓冲期。
欧盟委员会的反应很克制但信号很明确。它一方面说正在评估这道命令的实际影响,另一方面意味深长地强调:这类措施“不应对合作伙伴构成歧视”。翻译过来就是:皇军别开枪,是我...砰!砰!砰!皇军是我啊!砰!砰!砰!
更深远的影响是,这件事直接把欧洲喊了多年、却一直雷声大雨点小的“技术主权”(technological sovereignty)给激活了。布鲁塞尔的态度是,明白了,欧洲必须立刻马上走上实现技术自主的路。
这才是对美国最不利的长期后果。美国AI能横扫全球,靠的是大家都来用它的云、用它的模型,形成依赖。可这次它亲手示范了一件事:这种依赖随时可能因为美国国内的政治博弈而中断。一旦盟友们意识到这点,他们会怎么做?答案是去扶持本土替代品、去搞自己的算力和模型。短期看美国秀了肌肉,长期看,它可能在亲手削弱自己最强的护城河,网络效应和生态绑定。
这里还有个特别拧巴的点:过去美国用出口管制这把刀,目标一直是限制对手(主要是谁就不用说了吧)拿到先进技术。但这次,刀刃所及,伤得最重的反而是欧洲这些盟友,因为真正的对手早已清醒,而老欧洲还在做梦。
对东大:剧本其实早就写好了,这次只是换了主角
要看懂这条线,得先知道一个背景:用出口管制卡AI,美国对东大已经干了好几年了,路子非常熟。
布鲁金斯学会的分析说得很清楚:东大的AI实验室,尤其是创业公司,长期被两样东西卡脖子,意识算力不够,二是资本受限。算力不够很大程度就是美国对先进AI芯片出口管制的结果。2022年和2023年那两轮对东大芯片管制,直接把整个产业都震动了,逼着东大把半导体自给自足提到了最高优先级,不光是造芯片,而是整条供应链都要有国产化兜底。
而且就在这次Anthropic事件前不久,美国刚把对华芯片管制又收紧了一道。5月底,商务部明确:对华AI芯片的许可证要求,适用于所有母公司或总部在中国的企业,哪怕这家公司开在中国境外也照管不误。
所以你看,这次封Anthropic,本质上是同一套逻辑的延伸,只不过管制对象从“芯片硬件”升级到了“模型服务本身”。
从东大的角度看,这事的启示其实和芯片那次一模一样:关键技术指望别人,随时可能断供,唯一的出路是自己搞定。芯片被卡,逼出了国产替代的全力冲刺。如今模型访问都能被一纸命令切断,只会进一步强化“全栈自主”这个判断。
05. 这事儿真正的分量
表面看,这是一家AI公司和政府的恩怨,是一道行政命令的法律争议。但往深了看,它戳破了一层窗户纸:我们这个时代最强的几个AI,本质上是可以被随时“关掉”的,开关攥在一个用冷战老思维、老手段、开倒车的政府手里。
法律工具是旧的,管制对象却是全新的。这也是为什么这事儿会被各路智库认定为一个会被研究很多年的“治理标志性事件”。而其中最值得记住的一句话是合规律师Michael Volkov(全球企业合规、反腐败和白领犯罪辩护领域享有盛誉的资深律师)说的:现在缺的不是政府的权力,而是一套完整、成文、说得清的规则,即什么情况下政府能以国家安全为由关停一个商用AI、走什么程序、给不给企业申诉的机会。
这套规则现在看确实是空的,于是在这套规则补齐之前,每一家做前沿AI的公司,每一个用它的国家和企业,头顶上都悬着同一把达摩克利斯之剑。这次恰好是落在了Anthropic头上,那下次呢?没人说得准。
而”没人说得准”这五个字,本身就是一种治理的失败。
我是恒意,咱们明天见~
![]()
本文仅作科普分享使用,欢迎小伙伴们点、收藏、关注,以备不时之需,当然更欢迎您把 介绍给周边可能需要的更多伙伴们呀。
![]()
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.