(1)一审(N.D. Cal.,Rita F. Lin 法官):法院终局认定国防部将 Anthropic 列为「供应链风险」系对其 AI 安全立场的违法报复——违反第一修正案(言论报复)、第五修正案(剥夺正当程序)且「武断任意」;59 页裁定撤销列名并禁止执行相关限制——「国家安全不能成为惩罚政府批评者的空白支票」。(2)二审(D.C. Cir.,2026-09-25,Nos. 26-1049、26-1162):哥伦比亚特区联邦巡回上诉法院就 Anthropic 依《联邦采购供应链安全法》(FASCSA,41 U.S.C. §4713)对国防部(U.S. Department of War)列名提出的撤销申请,以 2-1 裁定驳回:①多数意见由 Katsas 法官主笔、Rao 法官附议,认定 §4713 中「供应链风险」定义(任何人可能「破坏、恶意引入非预期功能、提取数据或以其他方式操纵」受覆盖信息产品的设计、完整性或运行)不以「恶意动机」为要件——「该法着眼于供应商对产品功能做了什么,而非为什么这么做」;Anthropic 通过模型训练将使用限制内嵌于 Claude,即构成对模型设计与运行的「操纵」,国防部有充分依据认定持续把 Claude 整合入其系统构成国家安全风险、且不存在「合理可用的更小侵害手段」;②法院认定国防部通知时点上的瑕疵不构成偏见(Anthropic 事后获得异议机会),并驳回其正当程序与第一修正案主张——将 Anthropic 受保护的公开倡议与其拒绝接受国防部认为必要的合同条款予以区分,认定二者之间无因果关联;③Henderson 法官异议认为 §4713 的定义要求具有蓄意破坏意图(如破坏或欺骗性操纵),Anthropic 已披露的合同与模型安全护栏不符合该定义,并指出国会立法本意在于防范外国对手的破坏、而非针对本国公司公开内嵌安全限制;④法院明确区分 §4713 采购程序与 Lin 法官 2026-08-27 依 10 U.S.C. §3252 作出的裁定——§3252 的定义与「对手」挂钩、更为狭窄,故加州判决不支配 §4713 的分析,两案系各自独立的判决。(3)背景:争议起因于 Anthropic 与国防部就 AI 使用限制的合同分歧——Anthropic 坚持两条「红线」,拒绝将 Claude 用于对美国人的大规模国内监控或完全自主的致命性武器系统;Defense Secretary 于 2026-03-03 依 FASCSA 作出正式认定,认定 Claude 持续整合入国防部系统构成「重大供应链风险」。
核证:2026-09-30 案号与二审核证:①一审案号 No. 3:26-cv-01996-RFL、法院(N.D. Cal.)、法官(Rita F. Lin)、立案日 2026-03-09 与判决日 2026-08-27,经 National Law Review 判决评注(载明「Anthropic PBC v. U.S. Department of War, No. 26-cv-01996 (N.D. Cal. Aug. 27, 2026)」)与 MeriTalk 报道(「an Aug. 27 decision by U.S. District Judge Rita F. Lin」)一致核证;原条目所载一审日期「2026-08-28」实为媒体首发报道日(TechCrunch 08-28),本次按判决作出日 08-27 校正并保留报道日以存其信,正文未删改任何原有实质内容。②二审案号 Nos. 26-1049、26-1162、法院(D.C. Cir.)、合议庭组成(Katsas 主笔、Rao 附议、Henderson 异议)与判决日 2026-09-25,经 D.C. 巡回上诉法院官方判决书 PDF(media.cadc.uscourts.gov)+ National Law Review + Le Monde + MeriTalk 多源交叉核证,判项与说理三源一致。③本条系在 2026-09-11 原始条目(多权威媒体转述、官方案卷号待补)基础上,按「既有条目实质升级并入」口径补齐案号并并入二审内容,原文要点全部保留。④尚待补:N.D. Cal. 判决书全文(CourtListener 本环境受限)、Anthropic 是否提起全席复审或调卷令的下步程序;本条 tags 维持空置(原条目即未纳入 12 场景体系,本次未擅增)。