周三,调查记者丹尼尔·博古斯劳详细披露了Claude AI开发商Anthropic的安全官员正在开展监控活动,其中包括就潜在的未来犯罪行为向警方举报AI活动人士。

这篇发表在《美国展望》杂志上的报道,正值Anthropic与美国国防部之间广为人知的对峙期间——这家AI公司此前就军方如何部署大规模监控工具和全自动武器系统发生了争执。在此过程中,Anthropic失去了多份利润丰厚的政府合同。上周,美国商务部长霍华德·卢特尼克表示Anthropic"已经回到正确的一方"后,一名国防部官员对此说法提出异议,并称该公司仍是"供应链风险"。

Anthropic通过电子邮件向CNET表示,公司不认同博古斯劳文章的说法,称标题和框架描述不准确。"Anthropic并没有——也从未表示自己在——'构建预测性监控系统来监视活动人士'。这是一项专注于保障员工安全的实体安全职能,与任何拥有全球员工队伍的大公司做法相同。"

博古斯劳的报道基于职位招聘信息以及对Anthropic高级安全官员的采访,揭示了这家AI公司如何追踪那些反对AI快速发展、且活动地点靠近"Anthropic实体资产"的活动人士。今年7月,这家AI公司还向《华尔街日报》透露,公司会定期向警方报告针对员工的威胁事件,并监控相关行为以求"及早发现升级模式"。

这一切都与Anthropic最近发布的一则"企业情报专员"招聘信息相关联,该职位描述为识别、追踪和调查"全球威胁,包括地缘政治不稳定、恐怖主义、犯罪、活动人士行为、民族国家针对AI行业的行动,以及新兴安全趋势"。

Anthropic并未对这则招聘信息的具体措辞提出异议,但表示招聘信息中列出的"活动人士"只是"安全团队出于员工安全目的所监测的众多威胁类别之一"。

随着围绕AI的反对声浪不断升温——尤其是针对数据中心和Flock等自动车牌识别系统的抗议——预测性执法的趋势也在持续增长。这种犯罪预测手段在科幻电影《少数派报告》中被称为"预犯罪",如今已越来越多地融入警察部门的日常工作中。算法软件和AI工具通过分析历史犯罪数据、逮捕记录和个人"风险评分",来提前锁定潜在犯罪活动。

据《旧金山标准报》报道,就Anthropic而言,该公司通过其Claude AI聊天机器人及其他情报收集工具掌握了海量数据,这使其能够向警方举报个人,却拒绝提供威胁或不当行为的证据。此外,Reddit用户很快发现,Anthropic今年夏天更新了隐私政策,使其能够更容易地依据自身判断向警方分享对话数据,而不必等待法院命令。

这些报道指出,Anthropic或许绕过了标准的法律程序,不仅在未经正当程序的情况下举报"预犯罪",还向执法部门隐瞒证据。

"先知从不出错,但偶尔也会意见不一"

尽管当今的AI公司并没有把通灵者养在缸里(我们认为如此),但它们确实拥有类似的工具可以依赖——强大的AI智能体能在瞬间获取个人信息。由于人工智能模型要处理海量的用户输入流,我们几乎不可能知道自己有多少个人数据被收集利用。而这还不是唯一令人担忧的地方。一旦这些信息进入系统,我们就失去了对其去向以及最终谁会使用这些数据的控制权。

Anthropic有多种方式来追踪Claude AI各版本中的内容,有时会造成灾难性后果,比如将共享的聊天机器人对话内容公开发布到谷歌搜索结果中。今年夏天,有报道称Claude被秘密用于监控中国用户,其智能体还曾未经授权访问过多家私营机构的系统数据。

问题在于Anthropic的AI究竟对社交媒体、论坛及类似平台拥有多大的访问权限。目前版本的Claude似乎无法从私人账户中获取数据,但可以从公开的社交资料中获取信息。同样,如果某个邮箱账户通过用户授权直接与Claude关联,Anthropic理论上可以为训练等目的抓取该邮箱数据。这些信息难道不能被用来追踪活动人士和持不同意见者吗?

Anthropic最新发布的2026年9月威胁情报报告显示,公司如何监控Claude以检测"影响力操作、监控活动、诈骗和欺诈"等"恶意活动"。该公司表示,为使AI模型更加安全,公司有义务披露此类风险。

但该公司与执法部门的互动方式,以及博古斯劳报道中的发现,都引发了一个问题:作为一家私营公司,Anthropic将如何界定恶意活动与单纯的反AI活动人士行为之间的界限。

Q&A

Q1:Anthropic为什么会监控反AI活动人士?

A:据报道,Anthropic的安全官员会追踪反对AI快速发展、且活动地点靠近公司实体资产的活动人士,并将相关威胁信息报告给警方,公司称这是出于保护员工安全的目的。

Q2:Anthropic的隐私政策发生了什么变化?

A:今年夏天,Anthropic更新了隐私政策,使其能够更容易地根据自身判断向警方分享用户对话数据,而不必像以前那样等待法院命令。

Q3:Claude AI是否能够访问私人社交账户数据?

A:目前版本的Claude似乎无法从私人账户中获取数据,但可以从公开的社交资料中获取信息;如果邮箱账户经用户授权与Claude关联,公司理论上可以抓取该邮箱数据用于训练等目的。

cnet