本文來(lái)自微信公眾號(hào): Internet Law Review ,作者:張穎
2026年7月8日,工業(yè)和信息化部(工信部)國(guó)家網(wǎng)絡(luò)安全威脅和漏洞信息共享平臺(tái)發(fā)布《關(guān)于Claude Code存在安全風(fēng)險(xiǎn)的情況提示》,指出Anthropic旗下Claude Code存在未經(jīng)用戶授權(quán)執(zhí)行敏感操作、收集本地環(huán)境信息等安全隱患。值得注意的是,阿里巴巴已于7月3日宣布公司內(nèi)部將在7月10日前全面禁用Anthropic公司的Claude系列產(chǎn)品。
而在同一天,據(jù)外媒報(bào)道,過(guò)去一個(gè)月來(lái),中國(guó)當(dāng)局已與多家科技舉行會(huì)談,考慮限制海外獲取中國(guó)頂尖人工智能模型的具體措施,這些討論內(nèi)容包括,將泄露或盜用中國(guó)人工智能技術(shù)的行為定性為違反《國(guó)家安全法》犯罪行為的可行性。
而中國(guó)的這些行動(dòng),所針對(duì)的主要是美國(guó)政府及其領(lǐng)先的AI公司Anthropic近期的行動(dòng):Anthropic在6月10日向美國(guó)議會(huì)、政府指責(zé)阿里巴巴發(fā)起的“蒸餾”,試圖竊取Claude的能力;而在6月12日,美國(guó)商務(wù)部史無(wú)前例地將出口管制范圍擴(kuò)大到Anthropic剛剛發(fā)布的Mythos和Fable模型的訪問(wèn)權(quán)限。
可見(jiàn),中美雙方在AI模型監(jiān)管方面即將形成“雙向閘口”,"硅幕"這個(gè)詞之前是比喻,現(xiàn)在開始逐漸具備法理骨架,有了具象化的趨勢(shì)。
一、史無(wú)前例的“出口許可”:美國(guó)商務(wù)部盯上了AI模型本身
2026年6月9日,Anthropic以一種全新的方式發(fā)布了Claude Fable 5與Claude Mythos 5——Fable 5面向公眾,而Mythos 5僅向全球約200家經(jīng)過(guò)嚴(yán)格審查的關(guān)鍵基礎(chǔ)設(shè)施和網(wǎng)絡(luò)安全機(jī)構(gòu)開放。
然而僅過(guò)了3天,美國(guó)商務(wù)部工業(yè)與安全局(BIS)就以一封“知情函”的方式,要求Anthropic在“出口”其Mythos和Fable模型之前,必須獲得許可。
這封“知情函”針對(duì)美國(guó)商務(wù)部對(duì)其模型的管轄權(quán)提出了兩個(gè)條法律依據(jù):
(1)2018年《出口管制改革法案》(ECRA)第4817(b)(1)條,授權(quán)商務(wù)部對(duì)國(guó)家安全至關(guān)重要的新興或基礎(chǔ)技術(shù)制定臨時(shí)管制措施。
(2)《出口管理?xiàng)l例》(EAR)第744.22(b)條,授權(quán)BIS在存在“不可接受的風(fēng)險(xiǎn)”——即向包括中國(guó)和俄羅斯在內(nèi)的相關(guān)國(guó)家的“軍事情報(bào)最終用途”或“軍事情報(bào)最終用戶”轉(zhuǎn)移時(shí),要求相關(guān)人員對(duì)任何物項(xiàng)的特定出口取得“許可證”。
這是美國(guó)商務(wù)部首次將人工智能模型本身(而非其權(quán)重或源代碼)作為EAR項(xiàng)下的受控技術(shù)進(jìn)行處理。
如果對(duì)這封《知情函》進(jìn)行廣義解讀,那么幾乎所有外國(guó)人遠(yuǎn)程訪問(wèn)美國(guó)AI的輸出,以及美國(guó)AI的內(nèi)部運(yùn)營(yíng)(即外國(guó)人雇員開發(fā)或維護(hù)AI基礎(chǔ)設(shè)施,無(wú)論該基礎(chǔ)設(shè)施位于美國(guó)境內(nèi)還是境外)都可能觸發(fā)許可義務(wù)。
這一先例的影響范圍可能遠(yuǎn)遠(yuǎn)超出一兩個(gè)開發(fā)者的模型。如果BIS認(rèn)定其有權(quán)根據(jù)現(xiàn)有法律權(quán)限“監(jiān)管遠(yuǎn)程訪問(wèn)”,那么它可能會(huì)將管轄范圍擴(kuò)大到涉及外國(guó)人員的廣泛活動(dòng),而這些活動(dòng)歷來(lái)不受兩用出口管制條例的約束。而一旦確定了相關(guān)人工智能模型的技術(shù)參數(shù),BIS即可在出口管制分類下發(fā)布一項(xiàng)管控措施,以使人工智能模型開發(fā)商對(duì)哪些閾值會(huì)引起美國(guó)政府的關(guān)注達(dá)成共識(shí)。
事實(shí)上,Anthropic雖不情愿,但最終仍然選擇配合美國(guó)政府的舉措。6月30日,美國(guó)政府取消了對(duì)Fable/Mythos 5的出口限制。商務(wù)部長(zhǎng)在給該公司的一封信中表示,Anthropic公司產(chǎn)品不再需要出口許可證,前提是:
(1)主動(dòng)排查:“主動(dòng)檢測(cè)和解決與這些模型相關(guān)的安全風(fēng)險(xiǎn)”;
(2)前置審查:與政府合作制定未來(lái)產(chǎn)品發(fā)布的協(xié)議,
(3)惡意日志上報(bào):主動(dòng)報(bào)告其模型中發(fā)現(xiàn)的任何“惡意活動(dòng)”。
這三項(xiàng)承諾,實(shí)際上建立了一套政企協(xié)同的常態(tài)化監(jiān)管框架。Anthropic(以及主動(dòng)要求配合的OpenAI)等美國(guó)公司,甚至并不需要美國(guó)政府的“行政命令”,今后將會(huì)自行采取措施來(lái)進(jìn)行防御。
二、Anthropic求監(jiān)管和偷裝代碼
與Anthropic發(fā)布旗艦產(chǎn)品同時(shí)進(jìn)行的是,另外一層“防御敘事”
2026年6月,Anthropic寫信給美國(guó)參議員蒂姆?斯科特和伊麗莎白?沃倫,指責(zé)中國(guó)公司阿里巴巴對(duì)其人工智能模型進(jìn)行了“已知最大規(guī)模的蒸餾攻擊”。信中警告說(shuō),如果不采取干預(yù)措施,這些蒸餾攻擊將“幫助中國(guó)更快地達(dá)到Mythos Preview級(jí)別的能力”。
Anthropic還提出了四項(xiàng)具體的實(shí)施建議:
1、更新反壟斷法,允許美國(guó)公司共享有關(guān)中國(guó)的策略信息;
2、加強(qiáng)對(duì)芯片的出口管制,以限制中國(guó)獲取先進(jìn)計(jì)算能力;
3、通過(guò)法律處罰對(duì)中國(guó)的“不良行為”,限制中國(guó)公司訪問(wèn)美國(guó)模型或先進(jìn)美國(guó)芯片;
4、禁止其依賴位于中國(guó)以外的數(shù)據(jù)中心。
這套敘事,顯然是延續(xù)了4月白宮發(fā)布的備忘錄:美國(guó)政府將加大力度打擊蒸餾攻擊,包括分享有信息、促進(jìn)私營(yíng)部門協(xié)調(diào)、推動(dòng)制定最佳實(shí)踐,并“探索一系列措施”來(lái)追究相關(guān)人員的責(zé)任。
關(guān)于“蒸餾”的事實(shí)和技術(shù)屬性問(wèn)題存在諸多爭(zhēng)議,這里暫且不論。然而有一個(gè)問(wèn)題繞不開:Anthropic聲稱的“阿里巴巴關(guān)聯(lián)的25000個(gè)虛假賬號(hào),2800萬(wàn)次疑似蒸餾行為的調(diào)用”,這些證據(jù),是怎么來(lái)的?
7月初,根據(jù)一位名為Thereallo的網(wǎng)頁(yè)開發(fā)者偶然發(fā)現(xiàn),以及Claude Code團(tuán)隊(duì)的工程師Thariq Shihipar的回應(yīng):Anthropic從2026年3月開始了一項(xiàng)“防止數(shù)據(jù)提煉”的實(shí)驗(yàn),并在4月初悄悄地在Claude Code v2.1.91版本中植入了隱藏的追蹤代碼,秘密追蹤中國(guó)開發(fā)者——而發(fā)布說(shuō)明中卻只字未提。
據(jù)稱,這種“隱藏的追蹤代碼”會(huì)向Anthropic發(fā)送大多數(shù)用戶無(wú)法察覺(jué)的信息,利用簡(jiǎn)寫標(biāo)記悄悄標(biāo)記用戶的時(shí)區(qū)、代理服務(wù)器以及與Anthropic指控進(jìn)行蒸餾攻擊的中國(guó)人工智能公司的潛在關(guān)聯(lián)。
Thereallo評(píng)論稱:“Anthropic本可以使用透明的遙測(cè)字段,記錄相關(guān)策略,并將行為記錄在變更日志中。這種保密行為是他們自己的選擇。這就好比一家餐廳一邊高調(diào)宣傳其衛(wèi)生檢查評(píng)分,一邊卻偷偷地把昨天的魚重新加熱——品牌承諾與廚房實(shí)際情況完全不符。”
這一追蹤器事件揭示了兩層真相:
第一層,像Anthropic這樣的美國(guó)公司正在采取“越來(lái)越激進(jìn)的措施”來(lái)阻止中國(guó)人工智能公司復(fù)制他們的模型
第二層,這也是美國(guó)科技公司在美國(guó)政府“打擊蒸餾攻擊”政策引導(dǎo)下,主動(dòng)實(shí)施的一種“類監(jiān)管”行為——美國(guó)依賴于科技公司提供其技術(shù)的外部和內(nèi)部信息,并保持“美國(guó)領(lǐng)先”;科技公司則依賴于政府的授權(quán)和“策應(yīng)”,對(duì)其技術(shù)進(jìn)行保護(hù)和放行。
政企之間的這種“雙向依賴”,正在成為硅幕的第一根支柱。
三、工信部的“安全提示”&阿里“全面禁用”
面對(duì)Anthropic的這種“追蹤代碼”,工信部國(guó)家網(wǎng)絡(luò)安全威脅和漏洞信息共享平臺(tái)(NVDB)發(fā)布了《關(guān)于Claude Code存在安全風(fēng)險(xiǎn)的情況提示》。
但需要注意兩個(gè)細(xì)節(jié):
第一,發(fā)布主體,不是工信部下的執(zhí)法部門,而是“威脅信息的共享平臺(tái)”——其職能是收集、分析和共享安全威脅信息——而非執(zhí)法部門。
第二,具體措施,該提示未下達(dá)“禁止使用”禁令,而是"建議排查卸載/升級(jí),加強(qiáng)開發(fā)工具外聯(lián)管控",留給企業(yè)自行選擇的空間。
與政府的“提示”相比,阿里的動(dòng)作反而更為激進(jìn)。
7月3日,阿里向全員下達(dá)通知,要求卸載Anthropic旗下所有產(chǎn)品,其中包括:
(1)大模型系列:Claude Sonnet、Opus、Fable、Haiku等多個(gè)版本;
(2)編程工具:Claude Code等智能體產(chǎn)品;
(3)服務(wù)渠道:停止API調(diào)用、訂閱費(fèi)用及代理服務(wù)報(bào)銷審批。
禁令于7月10日正式生效。
此舉被稱為“反向禁用”,因其與阿里年初鼓勵(lì)員工自由使用外部模型并給予報(bào)銷的開放態(tài)度形成鮮明對(duì)比。
為什么阿里比工信部還急?這背后有三重考量。
1、對(duì)內(nèi):合規(guī)清零
工信部NVDB提示發(fā)布前,阿里員工使用Claude的合規(guī)評(píng)價(jià)還屬于“灰徑可辨”——阿里員工而非阿里這家公司作為Claude的“使用者”,數(shù)據(jù)出境查的不嚴(yán);但NVDB點(diǎn)名“危害嚴(yán)重”后再使用Claude就是巨大的風(fēng)險(xiǎn),先于監(jiān)管自禁,顯然是一種“超合規(guī)”行動(dòng),以防阿里成為下一步國(guó)內(nèi)監(jiān)管舉措的“反面典型”。
2、對(duì)外:對(duì)美方蒸餾指控的行動(dòng)回應(yīng)
針對(duì)Anthropic的蒸餾指控,阿里的公開回應(yīng)一直是“不實(shí)指控”。7月10日阿里全面禁用,等于用行動(dòng)說(shuō)法,這也是對(duì)美方蒸餾指控的最強(qiáng)姿態(tài),這比發(fā)布任何聲明都更有力度。
3、對(duì)未來(lái)(商務(wù)部出口測(cè))的表態(tài)
7月7日路透獨(dú)家披露,中國(guó)商務(wù)部牽頭與阿里、字節(jié)、智譜等企業(yè)舉行會(huì)談,討論包括將泄露或盜用中國(guó)AI技術(shù)的行為定性為違反《國(guó)家安全法》的犯罪行為。
對(duì)阿里而言,這場(chǎng)商務(wù)部座談的份量很可能要更重于工信部風(fēng)險(xiǎn)提示。阿里的千問(wèn)系列是當(dāng)前中國(guó)大模型出海最活躍的樣本之一,那么如果Qwen/通義的開源權(quán)重、訓(xùn)練細(xì)節(jié)、專有技術(shù)被漏出去,也將可能會(huì)成為未來(lái)“國(guó)安法執(zhí)法”的典型,而不只是民事商業(yè)秘密層面的問(wèn)題。阿里必須先堵住內(nèi)部存在的任何“后門”的可能性。
四、雙向閘口:中美AI出入境同時(shí)收緊
Anthropic近幾個(gè)月以來(lái),一舉一動(dòng)都成為政府、行業(yè)和媒體關(guān)注的焦點(diǎn):它曾以倫理為由拒絕為美國(guó)政府提供云服務(wù),可轉(zhuǎn)頭卻在Claude Code客戶端里內(nèi)置147個(gè)中國(guó)廠內(nèi)網(wǎng)域名黑名單+XOR隱寫回傳——違背了"倫理優(yōu)先、隱私敏感"形象;它一邊發(fā)文倡議全球AI實(shí)驗(yàn)室暫停大模型訓(xùn)練、警告"遞歸式自我演進(jìn)"風(fēng)險(xiǎn),另一邊卻又推出Mythos 5,震動(dòng)網(wǎng)絡(luò)安全界。最近,又用"AI可能已有未表述意識(shí)"最新研究成果,讓全球?yàn)橹o張和激動(dòng)。
這一切看似矛盾的行為底色,都可能是其2026年IPO前的敘事工程。據(jù)稱,Anthropic已秘密提交IPO文件后,估值接近1萬(wàn)億美元,有望成為史上規(guī)模最大的IPO之一。Anthropic越用力,估值越高,越說(shuō)明,AI行業(yè)內(nèi)的競(jìng)爭(zhēng)激烈程度及其混雜的地緣政治復(fù)雜性,“超乎想象”。
如前文所述,"企業(yè)主動(dòng)配合政府筑閘"的模式,正在中美兩端同步成型。硅幕從來(lái)不是哪一方單方面喊封鎖就能實(shí)現(xiàn)的,而是中美兩邊的政府各自與頭部企業(yè)配合,一步步把“AI跨境”從過(guò)去那種模棱兩可、可以鉆空子的狀態(tài),推入一個(gè)嚴(yán)格管控的新階段:接下來(lái)的一年里,最先消失的將是“用Claude”這類從美國(guó)流入中國(guó)的灰色使用方式;隨后,中方模型向海外輸出的路徑也會(huì)被收緊;就連開源權(quán)重、模型蒸餾這類目前還算自由的跨境環(huán)節(jié),也可能將逐一受到限制。
當(dāng)所有這些曾經(jīng)可以“解釋過(guò)去”的空間都不復(fù)存在時(shí),硅幕才算真正成形。
