Anthropic涉嫌对AI活动人士进行‘预防性犯罪’监控
TECH

Anthropic涉嫌对AI活动人士进行‘预防性犯罪’监控

22+
Signals

战略概览

  • 01.
    2026年9月9日,《美国前景》(The American Prospect)报道称,Anthropic正在构建一种预测性的‘预防性犯罪’式监控系统,旨在追踪反对快速AI发展的活动人士,并援引该公司全球安全、情报与安全部门(Global Safety, Intelligence, and Security team)一则招聘‘企业情报专家’的职位信息作为证据,该职位年薪为18万至23万美元,职责包括‘识别、评估、追踪和调查’包括‘活动主义’在内的威胁。
  • 02.
    Anthropic安全运营经理扎克·梅尔文(Zach Melvin)在《前景》审阅的一档播客中表示,目标是‘将运营从被动的信息收集转变为积极、预测性和预防性的威胁应对与管理’,公司还设有‘关注人员流程’,用于长期追踪个人行为以早期发现升级迹象。
  • 03.
    Anthropic还与第三方风险检测公司Samdesk签约,以监控其办公室和高管附近的抗议活动;全球安全运营中心经理基恩·埃里森(Keon Ellison)表示,当抗议组织者提前举行示威时,Samdesk曾提前约60分钟向公司发出警告,使高管得以避开。
  • 04.
    在几乎同时发生的另一起事件中,Anthropic向警方举报了一名旧金山男子,该男子曾向其Claude聊天机器人表示自己购买了AR-15步枪,并将CEO达里奥·阿莫代(Dario Amodei)‘锁定在视线内’,但公司以公司政策为由未向警方提供其实际聊天记录;Anthropic未回应《前景》就更广泛调查提出的置评请求。

深度分析

从被动安全到预测性威胁评分

Anthropic的全球安全、情报与安全部门(GSIS)发布了一则招聘‘企业情报专家’的职位信息,年薪18万至23万美元,明确要求‘识别、评估、追踪和调查’威胁,其中包括‘活动主义’,与恐怖主义、犯罪及针对AI行业的国家行为体威胁并列 [1]。安全运营经理扎克·梅尔文(Zach Melvin)在《前景》审阅的一档播客中描述了其背后的哲学理念:目标是‘将运营从被动信息收集转变为积极、预测性和预防性的威胁应对与管理’ [2]。Anthropic还运行着一项‘关注人员流程’,明确用于长期追踪令人担忧的行为,以便公司能尽早发现升级模式 [1]

这三者结合——高薪分析师职位、明确的预测性安全理念,以及持续的个人追踪流程——使其区别于常规的企业安全措施。这也提供了异常直接的意图证据:企业很少会在公开招聘文件中阐明预测性安全理念,因此该职位信息比泄露的内部备忘录更具揭示性——它是一种公开承诺,表明公司有意构建这种能力,而不仅仅是被发现后做出的反应。该招聘启事中的分类本身即是一种信号:将‘活动主义’与‘地缘政治不稳定、恐怖主义、犯罪及针对AI行业的国家行为体威胁’归为一类 [1],意味着一种受宪法第一修正案保护的活动被纳入与暴力和国家级威胁相同的‘识别—评估—追踪—调查’流程。Anthropic还与第三方风险检测公司Samdesk签约,以标记其高管和办公室附近的抗议活动——这种关系密切到Samdesk首席执行官詹姆斯·诺菲尔德(James Neufeld)曾与Anthropic员工共同出现在《前景》审阅的播客中 [1]——全球安全运营中心经理基恩·埃里森(Keon Ellison)表示,Samdesk曾提前约60分钟通知公司抗议组织者提前了示威时间,使高管得以避开干扰 [2]。无论‘预防性犯罪’是否是精确标签,所描述的机制确实是前瞻性的:在任何具体行为发生前即追踪个人和群体动向,而非仅在事后做出反应。

监控名单背后的法律灰色地带

圣塔克拉拉大学法学院教授埃里克·戈德曼(Eric Goldman)的核心警告聚焦于激励机制而非意图:‘随着它们越来越遭人憎恨,它们向执法部门过度披露的压力也越大,明知它们指认的某些人根本不应成为目标’ [3]。这是一种结构性批判——像Anthropic这样的公司承受的公众反弹越强,其越有动机将人名提前提交给警方,即使基础信号很弱。值得注意的是,大多数放大该故事的报道只是重新包装《前景》的原始报道,而非独立确认新事实 [1][2]

原始调查之外的反应大多是传播而非进一步报道:当天的社交媒体帖子和视频反应基本重复了报道的核心主张,未确认新事实,甚至Reddit上的讨论帖也主要围绕解读原始故事展开,而非补充新信息。r/privacy板块的一条讨论指出,Anthropic自身服务条款中的‘法律合规’条款允许其向执法部门报告用户活动——这一观点在讨论中被提及作为论点之一,尽管反映的是用户评论,而非调查中确认的内容。此外,《前景》记者丹尼尔·博古斯劳(Daniel Boguslaw)通过自己的帖子使用Signal向前沿实验室员工征集更多线索,表明该媒体可能继续深入报道这一主题。

一家以安全为品牌的企业构建了自己的监控体系

2026年初,Anthropic曾公开拒绝让其AI工具被用于国防部的大规模国内监控或自主武器项目,随后国防部据称威胁将其列为‘供应链风险’;Anthropic随后就相关报复行为起诉特朗普政府 [4]。美国公民自由联盟(ACLU)和民主与技术中心(Center for Democracy & Technology)支持Anthropic的这一立场,ACLU的帕特里克·图米(Patrick Toomey)认为,该公司对AI限制的倡导‘受第一修正案保护’ [5]

这一历史背景与《前景》的报道形成尴尬对比:同一家公司曾公开划清界限,反对政府使用其模型进行监控,现在却被报道正在构建自己的预测性系统,用于追踪对其产品发布最持批评态度的活动人士 [1]。不过,针对CEO达里奥·阿莫代(Dario Amodei)的AR-15威胁报道使纯粹的批评解读变得复杂——一名用户通过聊天机器人告知Claude自己购买了武器并‘锁定’了CEO,这是一个具体且个体化的威胁,向警方通报此类信息与持续监控抗议组织者这类群体行为属于不同性质的行为 [2]

高管保护还是大规模监控:争议中的中间地带

并非所有反应都将该故事视为反乌托邦系统的证据。Hacker News上一条尖锐评论直接表达了怀疑态度:‘我敢打赌,如果我在Claude中输入关于制药游说的问题,我也不会被上报给任何人’ [6]——其论点在于,问题不在于抽象的预测性安全,而在于AI安全活动主义被特别归类为与恐怖主义和国家行为体威胁同等的级别。同一讨论中的其他人进一步反驳,认为大型公司通常都会运行此类高管保护项目,将其戏剧化为一种新颖的‘预防性犯罪’系统,夸大了证据所显示的内容,超出了标准企业安全实践的范畴。

最清晰的数据点并未解决分歧,而是横跨两种解读:SEIU-USWW主席大卫·韦尔塔(David Huerta)在与Anthropic安保承包商薪酬纠纷相关的报道中问道:‘在旧金山,谁靠每小时22美元能活下去?’ [1]——这一工资水平与用于追踪活动人士的情报分析师18万至23万美元的年薪形成鲜明对比。这两个数字来自不同岗位的不同纠纷,因此不能构成单一支出模式,但它们同时出现在关于Anthropic安全运营的报道中,本身就值得注意。

历史背景

Anthropic曾公开拒绝让其AI工具被用于大规模国内监控或自主武器项目,随后国防部据称威胁将其列为‘供应链风险’,Anthropic随后起诉特朗普政府就相关报复行为。
这两个组织曾敦促法院阻止政府因Anthropic倡导AI限制而对其进行惩罚,ACLU的帕特里克·图米(Patrick Toomey)称该倡导‘受第一修正案保护’。
报道了Anthropic的威胁追踪做法,是《美国前景》所称促使其9月调查的事件时间线的一部分。

关键关系图

关键玩家
主题

Anthropic涉嫌对AI活动人士进行‘预防性犯罪’监控

AN

Anthropic

被指控构建预测性监控/‘预防性犯罪’系统的AI公司;掌控着故事核心的招聘实践、安全合同和关注人员追踪流程,且未就调查公开发表评论。

TH

The American Prospect

撰写并发布原始调查报道的出版物,几乎所有后续报道均基于此。

KE

Keon Ellison

Anthropic全球安全运营中心经理;公开描述了如何使用Samdesk的抗议警报重新规划高管路线以避开示威,展示了监控的日常运作方式。

ZA

Zach Melvin

Anthropic安全运营经理;在播客中描述了从被动到预测性威胁管理的转变,批评者称之为‘预防性犯罪’。

SA

Samdesk

被Anthropic聘用的第三方风险检测公司,负责追踪其高管和办公室附近的抗议活动,提供公司所依赖的底层警报基础设施。

DA

Dario Amodei

Anthropic的CEO;被指为一起报告的AR-15威胁的目标,该公司以此作为其安全背景的一部分。

事实来源

6 条引用
  1. [1] Anthropic Is Building a Predictive Surveillance System to Monitor Activists
  2. [2] Anthropic Security Measures: Monitoring Protests, Chatbot Threats
  3. [3] Anthropic 'Pre-Crime' Surveillance
  4. [4] Anthropic Takes Trump Administration to Court
  5. [5] ACLU and CDT Urge Court to Stop Government From Punishing Anthropic for Important Advocacy on AI Guardrails
  6. [6] Anthropic Is Building a Predictive Surveillance System to Monitor Activists (Hacker News discussion)

来源文章

Top 1

THE SIGNAL.

Analysts

警告称,像Anthropic这样的公司面临的声誉压力可能迫使其向执法部门过度报告个人,包括那些根本不应成为目标的人。

Eric Goldman
圣塔克拉拉大学法学院教授

认为,需要内部实时监控系统来帮助高管避开公众接触,这揭示了公司与其批评者之间关系的某种真相。

Brian Merchant
科技记者兼作家
The Crowd

Anthropic Is building a surveillance system to monitor activists using a "pre-crime" approach that tries to predict incidents before they happen. The extensive monitoring system that the AI company is building is aimed primarily at keeping tabs on activists who oppose the rapid development of artificial intelligence. More from @DRBoguslaw below:

@@MorePerfectUS6971

BREAKING: Anthropic is reportedly developing a "predictive" surveillance system to monitor anti-AI activists, potentially alerting police before a crime occurs, per reporting by the Prospect

@@unusual_whales6138

Anthropic Is building A Pre-Crime system to monitor activists and protesters. Full Story in replies.

@@DRBoguslaw2372

Anthropic Is Building a Predictive Surveillance System to Monitor Activists

@Unusual-State18273100
Broadcast
They Want You TRACKED Before The Protest! | You Need to Know About Anthropic's NEW 'Precrime' System

They Want You TRACKED Before The Protest! | You Need to Know About Anthropic's NEW 'Precrime' System

Anthropic Runs a 'Person-of-Interest' System to Track Activists

Anthropic Runs a 'Person-of-Interest' System to Track Activists