军事 AI 合同曝光:顶尖大模型彻底驶入美军体系

军事 AI 合同曝光:顶尖大模型彻底驶入美军体系-全球CTI监控
军事 AI 合同曝光:顶尖大模型彻底驶入美军体系
此内容为付费阅读,请付费后查看
会员专属资源
您暂无购买权限,请先开通会员
开通会员
付费阅读
已售 20

2026年9月,一批经《信息自由法》诉讼取得的合同文件显示,OpenAI、Google、Anthropic 与 xAI 同美国国防部的合作,已经从模型采购延伸到用例设计、政策验证、风险推演、机密网络部署和现场工程支持。公开材料也留下一个尚未解决的问题:企业向公众承诺的安全红线,究竟有多少已经转化为可核查、可执行的合同义务。

20260910220122524-图片

20260910220107935-图片

 

图片[3]-军事 AI 合同曝光:顶尖大模型彻底驶入美军体系-全球CTI监控

四份两亿美元上限协议搭建共同框架

2025年6月至7月,美国国防部首席数字与人工智能办公室先后向四家公司授予前沿人工智能原型协议。每份协议的金额上限约为2亿美元,基础履约期大体延续至2027年7月。这里的2亿美元是合同上限,并不等同于政府已经向每家公司支付同额资金;具体工作需要通过后续修改、里程碑验收和经费拨付逐步启动。

四份基础协议使用了高度相似的任务框架。军方要求企业识别能够产生军事效用的流程,范围明确包括作战、情报、后勤、网络安全和自主系统;企业还要参与政策沙盒和桌面推演,协助国防部验证治理与审批流程,并开展风险预测和威胁构想演练。

合作还包含双向信息共享。企业可向军方提供模型性能、应用案例和技术发展预判,国防部则可向企业提供业务基准数据集、行动任务与威胁简报,以及未来采用人工智能的计划。基础协议还允许在原型被认定成功后,以非竞争方式授予后续生产交易。由此看,这一项目不仅采购现成软件,也让前沿人工智能公司参与军方需求、治理规则和技术路线的形成。

图片[4]-军事 AI 合同曝光:顶尖大模型彻底驶入美军体系-全球CTI监控

公开合同文件中的主要节点

图片[5]-军事 AI 合同曝光:顶尖大模型彻底驶入美军体系-全球CTI监控
公司 文件日期 协议编号 公开文本显示的重点
Anthropic 2025年7月14日 0014 基础协议 共同任务框架;本文件夹未含其后续机密网络部署修订文本
xAI 2025年12月18日 0015 P00002 Grok 的 IL5 应用,以及位于秘密和绝密环境的模型 API
OpenAI 2026年2月27日 0012 P00004 ChatGPT Mil 的 IL5 部署、任务模型测试、前线派驻工程师;大量细节被涂黑
Google 2026年3月24日 0013 P00004 培训、信息共享和原型工程等内容可见,关键执行部分大量涂黑

部署路径从通用门户进入机密环境

后续修订文件显示,原型项目很快转向具体部署。xAI在2025年12月18日签署的P00002修订文本中,出现了“Grok Application at IL5”以及“xAI Model APIs at SECRET and TOP SECRET”两项任务。IL5通常用于处理受控非密信息,而秘密和绝密环境意味着模型接口开始进入更高敏感度的网络。公开版本只保留任务标题和少量说明,具体能力、测试方法与控制措施大多被涂黑。

OpenAI在2026年2月27日签署的P00004文本规定,将ChatGPT Mil部署到国防部的GenAI.mil环境,并要求尽可能让商业版新增功能经过评估后同步进入IL5。文件还列出模型API和“任务模型”的测试、评估与改进,但相应细节遭到大面积删节。图片[6]-军事 AI 合同曝光:顶尖大模型彻底驶入美军体系-全球CTI监控

这份修订文本另有一项独特的公开条款:OpenAI应提供前线派驻工程师,帮助政府人员实施和使用人工智能系统;工程师可进入作战支持环境,包括作战司令部、军种组成部队和战区组成部队。紧接其后的“持续监控、事件报告与补救”章节几乎全部被涂黑。公众因此能够确认工程支持和监督机制存在,却无法从公开合同判断其触发条件、审计权限和违约后果。

Google的P00004修订版本同样保留了共同的风险推演、信息共享、培训和原型工程框架,但多个核心部分被整页删除。它说明企业和军方的合作结构具有共性,也提醒读者:公开文本的沉默不等于相关条款不存在,横向比较必须受到删节范围的约束。

安全红线在公开声明与合同文本之间

OpenAI在协议签署后的官方说明中提出三条红线:不得用于大规模国内监视,不得用于直接操控自主武器系统,也不得替代人类作出高风险自动化决策。公司称部署将保持云端架构和安全技术栈,并由经过安全审查的工程师及安全研究人员参与。3月2日增加的表述还禁止故意对美国人员和国民开展国内监视,包括通过购买商业个人数据进行追踪。OpenAI同时称,国家安全局等军事情报机构若要使用其服务,需要另行签署协议。

这些承诺提供了比单纯“遵守法律”更具体的边界,但公开材料仍无法结束争议。OpenAI披露的合同摘录把自主武器限制写成:在法律、法规或国防部政策要求人类控制的情况下,系统不得独立指挥自主武器。LASST认为,这种写法依赖外部法律和政策,未必等同于无条件、独立的合同禁令;“故意”或“蓄意”监视等措辞也可能留下附带收集和分析的空间。LASST同时承认,新增监视条款较此前文本有所改善。

OpenAI的技术架构也可能承担比合同文字更重要的约束作用。云端部署、企业控制安全分类器和派驻人员,都有助于发现并阻止违规使用。然而,这套机制是否足以覆盖机密任务,取决于日志可见性、人员权限、停用权和争议解决程序。恰恰是这些内容,在公开修订文本中被大量删除。

Anthropic争议暴露采购权力的另一面

Anthropic在2025年已获得同类原型协议。此后的机密网络部署谈判却因使用边界破裂。根据LASST与The Intercept提交的诉状,Anthropic坚持两条红线:不得在缺乏人类监督的情况下用于致命自主战争,也不得用于大规模国内监视。国防部则推动在人工智能采购合同中使用“任何合法用途”条款。双方未能达成一致后,Anthropic被列为供应链风险,并引发多起诉讼。

这一事件说明,安全边界并非只由模型设计决定,也由采购权和市场替代能力决定。当军方可以在多家实验室之间切换供应商,单个企业的退出威胁可能被削弱;当少数企业掌握最先进模型,政府也需要依赖它们的算力、工程人员和安全系统。合同由此成为双方博弈的主要场所。

透明度决定外界能否检验这些承诺

2026年3月5日,The Intercept记者Sam Biddle在LASST协助下提交两项信息自由法申请,分别索取四份前沿人工智能原型协议,以及授权模型部署到国防部网络的合同。4月21日,申请方因国防部未在法定期限内作出实质答复提起诉讼;5月又将范围扩大到八家企业,7月9日提交修订诉状。9月公开的数百页材料正是这场诉讼推动下取得的结果。

公开文件已经改变了讨论的基础。人们不再只能依靠企业博客和官员表态,而能看到任务编号、履约期、部署层级、工程师角色和后续生产机制。不过,依照FOIA中涉及国家安全和商业秘密的豁免,大量技术与监督条款仍被删除。现阶段最稳妥的结论不是“防护一定有效”或“红线完全不存在”,而是公众尚缺少验证两种说法所需的完整文本和实施记录。

军事人工智能治理需要可执行的边界

这批合同揭示的最大变化,是前沿人工智能公司已从普通供应商转为军事人工智能体系的共同设计者。它们向军方提供模型,也参与需求定义、政策测试、风险预测、人员培训和现场实施。相应地,企业的安全政策已不能只被视为内部产品规则;一旦模型进入机密网络和作战支持环境,这些政策是否写入合同、由谁监督、如何追责,都会影响现实中的国家权力与生命安全。

未来的公开监督至少需要回答四个问题:合同中的禁止用途是否独立于可变的部门政策,企业能否持续审计机密环境中的使用,违规时是否拥有暂停服务和终止合同的实际权力,以及政府能否披露足以让国会、法院和公众判断这些机制有效性的记录。答案不能由任何一方的价值宣言替代,只能由清晰条款、可验证执行和持续披露共同提供。

合同下载

 

© 版权声明
THE END
喜欢就支持一下吧
点赞13赞赏 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容