
中美专家把军事 AI 的红线画到了核指挥系统,两国政府都还没公开表态
布鲁金斯—清华二轨对话的两位成员建议,把「人类控制核武决定」这条旧共识延伸成核系统红线、人类保留网络攻击决定权、AI 事件热线三类安排;本文逐条核对提案内容、它依赖的现成机制,以及两国官方各自走到哪一步。
2026 年 9 月 17 日中午 12 点 43 分,路透发出一篇发自北京的电讯:中美两国的安全专家建议,为军事人工智能设下几条照核武器那套规矩写的护栏。导语先摆了一个场面:一套 AI 系统如果干扰了核指挥网络,或者发起了一次军事网络行动,华盛顿和北京都可能只剩下几分钟,来判断这是不是另一国政府干的1。
按路透的归纳,这些建议可以归成三类:核系统周边的红线、对后果重大的网络攻击保留人类的决定权,以及为自主 AI 引发的事件单设一条热线。它们出自布鲁金斯官网 9 月 9 日刊出的一篇文章,这篇文章由两部分组成,作者分别是布鲁金斯学会高级研究员 Melanie Sisson 与复旦发展研究院副教授江天骄23。
篇首说明写着:两位作者是「中美人工智能与国际安全二轨对话」的美中代表团成员,这个对话由布鲁金斯外交政策项目与清华大学战略与安全研究中心(CISS)共同召集,Minderoo Foundation 提供支持,从 2019 年办到现在37。二轨对话由两国政府以外的人参加,两位作者写下的因此是个人意见;路透在电讯里写的是,两国政府都没有公开背书这份提案38。
路透还写明,这篇电讯发出的时间点,在一场计划中的中美人工智能政府间对话与一场预计 9 月 24 日在华盛顿举行的元首会晤之前38。
那么剩下的问题就很具体:这三类建议各自承诺什么,两国官方分别走到哪一步,从提案到规则中间缺的是什么。
01|两人分别写了什么
Sisson 写的那部分管的是网络攻击由谁决定发起:她主张这一权力完全留在人的手里,针对的对象是另一方的核指挥、控制与通信系统(nuclear command, control and communications,缩写 NC3),以及关键基础设施37。
NC3 是美军文件里的现成说法。美国国防部《核物质手册》把它列为一整套用来监视态势、制定方案、作出决定、下达指令和管理部队的系统,五件事环环相扣,手册同时写明「使用核武器的决定需要美国总统的明确授权」4。
Sisson 的论证是这样搭的:这套系统一旦失灵,可能让领导人发不出命令、让一国察觉不到威胁、制造促使对方先动手的误判,或者出现错误发射与未经授权的发射;AI 赋能的网络能力除了被蓄意使用,还可能因为人的失误、模型自身的局限,或者智能体做了人没有预料到的事而自行发动;一旦 NC3 受扰到一定程度,领导人就得在极端的时间压力下决定是否动用核武器37。
她把先后关系写得很硬:先有领导人的共同表态,才谈得上可核查的安排。原文的句子是 Leader-level statements are the necessary precondition for bilateral dialogue on verifiable protocols and safeguards37。
江天骄写的那部分落在条款上,自己列了四条:写明红线,禁止 AI 自主决定使用核武器、禁止自主攻击核指挥系统;列出关键基础设施的清单,能源、金融、医疗都在其中;就「有意义的人类控制」达成一个共同定义;在中美既有的国防电话线与海上军事安全磋商机制之上,加一条专门通报 AI 事故的渠道37。
他给「共同定义」这一条的理由,是防止两国用同一套词为不同程度的机器自主作辩护。「有意义的人类控制」这个说法由英国非政府组织 Article 36 在 2014 年前后提出,联合国裁军研究所在同一时期的报告里就提醒过:这个概念的着力点是「每一次具体攻击」,后来的讨论把这一层限定丢掉,它才衍生出各种解释5。统一用词也正是这个对话的一项固定工作:双方共同维护一份不断增补的 AI 术语表,最近一次增补在 2026 年 1 月 20 日6。
对话本身可以查。CISS 官网写着,第十四轮「中美人工智能与国际安全二轨对话」2026 年 2 月 11 日到 12 日在慕尼黑举行,双方项目组 40 余人参加,议题包括「失控」相关术语、AI 风险分层、非国家行为体滥用 AI,以及 AI 对核安全与生物安全的影响7。
这篇文章里最硬的一句是那条先后关系:两国元首先共同表态,可核查的安排才谈得下去;整份提案的成败,因此压在两位领导人的一次公开表态上。
02|两国官方分别走到哪一步
两国元首已经共同确认过一条。2024 年 11 月的会晤之后,白宫的情况说明写着:两位领导人确认有必要维持由人类控制核武器使用的决定8。中方外交部发言人全面介绍这次会晤时用的动词是「确认」,相邻的一句是:两国元首还强调应认真考虑潜在风险,本着慎重负责的态度在军事领域发展人工智能技术9。
这条承诺管住的只是「使用核武器的决定」这一个动作。Sisson 想加上的那一层——对 NC3 与关键基础设施发起网络攻击的决定也归人类——在两国现有的公开文本里找不到对应物。
美方在这个议题上的落点是国防部指令 3000.09《武器系统中的自主性》,现行版本为 2023 年 1 月 25 日的修订版,要求这类系统「让指挥官和操作员对使用武力行使适当程度的人类判断」;国会研究服务处的材料同时写明,这份指令不适用于网络空间的自主能力10。
2026 年 6 月 5 日,白宫的国家安全总统备忘录 NSPM-11 给这份指令设了期限:备忘录签署后 90 天内,战争部长须发布 3000.09 的更新版,此后每年复核11。90 天落在 2026 年 9 月 3 日;截至本篇发稿,检索不到新版已经发布的公开证据。
美方另一份文本是 2023 年 2 月推出的《关于负责任地在军事领域使用人工智能与自主性的政治宣言》,场合是荷兰与韩国共同发起的「军事领域负责任使用人工智能」峰会(REAIM)首届会议。国务院现行页面上的签署国名单标着「截至 2024 年 11 月 27 日」,共 58 国,中国与俄罗斯都不在名单内12。
中方的文本更早。2021 年 12 月提交给《特定常规武器公约》审议大会的《中国关于规范人工智能军事应用的立场文件》要求各国「不谋求绝对军事优势」,并写明「确保有关武器系统永远处于人类控制之下,保障人类可随时中止其运行」13。2025 年 11 月发布的军控白皮书写的是:人类而非武器才是决定战争胜负的因素,必须「确保所有相关武器系统处于人类控制之下,防止未经授权的行动」14。
中方把军事 AI 这件事交给了外交部军控司。军控司「主要职责」的条文里没有「人工智能」四个字,但官网「政策立场」下已经单列出「人工智能问题」栏目15。沈健是中国裁军事务大使;2026 年 6 月 15 日,他在联合国一场关于「军事领域人工智能对国际和平与安全的影响」的非正式会议上发言,其中一句是:「个别国家囿于维霸执念,纵容科技巨头介入战争、成为战争机器;任由算法越境操纵,侵犯他国主权;虚化人类控制底线,酿成人道主义悲剧。完善军事人工智能全球治理时不我待。」16
国防部的口径落在另一件事上。2026 年 3 月 11 日,发言人蒋斌在双语专稿里说,让算法掌控人的生杀大权会侵蚀战争的伦理与责任约束,甚至可能导致技术失控;中方坚持的原则是「人工智能军事应用应坚持由人主导」17。国家安全部部长陈一新 9 月 13 日在《中国网信》杂志的署名文章里把军事风险列进 AI 的六大风险,写下的判断是人工智能「正在从战场『辅助配角』变成『关键角色』」18。
把这份提案摆在两国各自的官方文本旁边,差别在于由谁接手这件事:中方把 AI 交进了外交部的军控部门,美方在这块的政策分散在白宫国安会、国务院和五角大楼之间。
03|桌面上已经有的先例
核武器的护栏比这份提案早六十多年。
1963 年 6 月 20 日,美苏在日内瓦签署《关于建立直接通信线路的谅解备忘录》,当天生效。美国国务院的档案页把动因直接归到 1962 年 10 月的古巴导弹危机头上,说它「令人信服地凸显了国家元首之间直接、及时沟通的重要性」;这条线路当时的两个终端之间,一条有线电路穿华盛顿—伦敦—哥本哈根—斯德哥尔摩—赫尔辛基—莫斯科,一条无线电路走华盛顿—丹吉尔—莫斯科19。
1971 年 9 月 30 日的《减少核战争爆发风险措施协定》把这条线路写成了法定通道:核武器发生意外、未经授权或原因不明的爆炸事件,导弹预警系统发现不明目标或受到干扰,超出本国领土朝对方方向发射导弹,都要立即或提前通报;需要紧急澄清时,双方「应优先使用直接通信线路」20。
中美之间的军事沟通渠道从 1998 年开始。当年 1 月 19 日在北京签署的《关于建立加强海上军事安全磋商机制的协定》设了年度会晤、工作小组与专门会议三层,其中一条目的写得很直白:「期望在双方海空力量之间建立一个稳定的磋商渠道」21。同一年,两国元首之间的直通电话线正式建立22。2014 年 11 月,两国又签了《海空相遇安全行为准则》与《重大军事行动相互通报信任措施机制》两份谅解备忘录;白宫 2015 年 9 月的实况文件写着,双方在这一年补齐了空中相遇与军事危机通报两个附件23。
多边渠道上的文本,约束力和支持面差别很大。
2025 年 12 月 1 日,联合国大会通过第一份直接针对这个问题的决议——A/RES/80/23《人工智能融入核武器指挥、控制与通信系统的可能风险》,表决结果是 118 票赞成、9 票反对、44 票弃权24。决议的操作性语言要求各国「采纳并公布国家政策与学说」,明确这类系统「将继续处于人类控制与监督之下,且不会自主发起使用核武器的决定」25。核武国家及其多数盟友投了反对票或弃权。
同一天通过的 A/RES/80/57 关于致命性自主武器系统,表决为 164 票赞成、6 票反对、7 票弃权,中国与俄罗斯列在附加提案国名单中26。
REAIM 这条线的热度在往下走。2023 年海牙首届峰会的《行动呼吁》有 50 多国背书,2024 年首尔第二届的《行动蓝图》有 60 多国,2026 年 2 月在西班牙拉科鲁尼亚的第三届只拿到 40 国背书,而到场的有 85 国;中国和美国都没有背书那份成果文件,这是 REAIM 历史上第一份没得到至少一个超级大国支持的成果文件27。
联合国《特定常规武器公约》下的致命性自主武器系统政府专家组,2026 年开了两期会,3 月 2 日到 6 日一期,8 月 31 日到 9 月 4 日一期,9 月 3 日发布的报告草案沿用的授权语仍然是「以协商一致方式拟订一份文书的要素,而不预判其性质」28。
斯德哥尔摩国际和平研究所的 Lora Saalman 在 2026 年 2 月的报告里写下的判断是:中美共同主张对使用核武器的决定保留「人类控制」,而这个看起来的共同点「正在变动」,两国都出现了把 AI 接入核与核相关系统的迹象29。
国际文本已经跑到了两国政府表态的前面:联大 2025 年 12 月就把「不会自主发起使用核武器的决定」写进了操作语言,两国政府对这份提案的态度则停在未公开背书。
04|落地要跨过什么
江天骄在文章里自己列了三个短期内解不掉的难题37。
第一个是速度。AI 赋能的网络攻防以毫秒计,一方用于防御的 AI 可能自动断网或自动反制,另一方读到的是一次网络入侵,留给「最终人类决定」的时间很容易超出人的生理极限。第二个是归因。关键基础设施可能被国家行为体攻击,也可能被黑客组织、恐怖分子甚至 AI 智能体本身攻击;没有可靠的归因机制,人的责任无从落实,报复行动很容易引发意料之外的升级。第三个是安全困境。AI 的不透明让双方都按最坏情况想象对方的部署,威胁被高估,敌意的螺旋继续上升。
热线的难处,要看已经建成的那几条线在真实危机里的使用记录。
约翰霍普金斯大学高级国际研究学院的 Carla Freeman 与普林斯顿大学的 Alison McFarland 在 2026 年 1 月的一篇文章里写下的原句是:No one in the Chinese system wants to communicate with the United States until the top leadership in consultation with relevant actors within China's party-state have decided on a response, which may take days if not longer. 换成中文,这句话的意思是在中国体制内,没有任何人愿意与美方沟通,直到最高领导层与党政体系内相关行为体协商后决定回应方式,这可能要花数天甚至更久30。路透把这篇文章与这句话归给 Freeman 一人,原文是两人联合署名。
这篇文章还记下了三次具体的使用与停摆。2022 年 8 月佩洛西访台之后,中方中止两军对话,美国国防部长奥斯汀与参谋长联席会议主席米利都联系不上中方同行;2023 年 2 月美国海军击落中国高空气球之后,北京拒接了奥斯汀通过国防电话线的通话。同一篇文章也记下了 2020 年秋天那次成功的通话:米利通过这条线告诉中方同行,特朗普不会在选前制造一场「十月惊奇」39。
这条国防电话线在 2007 至 2008 年间建立,规则写在一份协议里:正常通话须提前 48 小时通报议题,危机情形下任一方可以豁免这条规定,直接要求一次工作层通话3140。
把红线写进文件,与让红线在几分钟内起作用,中间隔着的正是这一段记录。
美国军控协会在 2026 年 7 月的一场会议上点出了另一处落差:那份有 58 国背书的《政治宣言》,在制定过程中删掉了有关 AI、核武器与人类控制的提法32。
三类建议里唯一能直接接上现成基础设施的是 AI 事件热线,而这几条线在真实危机里的记录并不好看。
| 建议 | 对应的官方文本或现成机制 | 还差什么 |
|---|---|---|
| 人类独享对 NC3 与关键基础设施发起网络攻击的决定权(Sisson) | 2024 年 11 月中美元首确认「维持由人类控制核武器使用的决定」4142 | 现行承诺只管「使用核武器的决定」这一个动作,对网络攻击的决定权没有文本43 |
| 禁止 AI 自主决定使用核武器、禁止自主攻击核指挥系统(江天骄) | 联大 A/RES/80/23 要求各国采纳并公布相关政策与学说4445 | 联大决议对核武国家没有约束力,核武国家及其多数盟友投了反对票或弃权45 |
| 「有意义的人类控制」的共同定义 | 术语出自英国 NGO Article 36,联合国裁军研究所 2014 年记录了它的原始含义46 | 俄罗斯以国际法中没有明确定义为由反对在协定中使用该术语,美国 2026 年 3 月在《特定常规武器公约》专家组会上拒用 human control 这个说法3334 |
| 为 AI 事件单设一条军事热线 | 1998 年的元首热线与海上军事安全磋商机制、2007 至 2008 年间建立的国防电话线4047 | 至今没有任何一对国家建成并公开确认过专门通报 AI 事件的渠道;2023 年 2 月那次拒接就发生在国防电话线上39 |
两国元首会晤的日期,两边口径并不一致。中方外交部 9 月 10 日关于元首互动的表述只有一句「双方就年内元首互动安排保持着沟通」,通篇没有出现 9 月 24 日这个日期35;中美人工智能政府间对话,中方公开确认过的也只是「同意开展」这一层36。
接下来能看到进展的地方有四处:中美人工智能政府间对话是否落地并公布议题;9 月 24 日的会晤是否得到中方确认;国防部指令 3000.09 的新版是否发布,它的法定期限已经在 9 月 3 日到期;以及《特定常规武器公约》政府专家组下一份报告里的授权语会不会从「不预判其性质」往前挪一步。
References
- 1
- 2
- 3复旦大学发展研究院|江天骄解读 Anthropic 与人工智能军事应用风险及其治理
fddi.fudan.edu.cn
- 4
- 5
- 6
- 7清华大学战略与安全研究中心|CISS举办第十四轮“中美人工智能与国际安全对话”(2026-02-16)
ciss.tsinghua.edu.cn
- 8
- 9外交部|外交部发言人全面介绍中美元首利马会晤情况(2024-11-17)
fmprc.gov.cn
- 10
- 11
- 12
- 13中国常驻日内瓦代表团|中国关于规范人工智能军事应用的立场文件(2021-12-13)
geneva.china-mission.gov.cn
- 14
- 15外交部|军控司·政策立场·人工智能问题
mfa.gov.cn
- 16中国常驻日内瓦代表团|沈健大使在联合国“军事领域人工智能对国际和平与安全的影响”非正式会议上的一般性发言(2026-06-17)
geneva.china-mission.gov.cn
- 17国防部|【双语】人工智能军事应用应坚持由人主导、防止失控(2026-03-11)
mod.gov.cn
- 18《中国网信》|国家安全部党委书记、部长陈一新在《中国网信》杂志发表署名文章(2026-09-13)
mp.weixin.qq.com
- 19U.S. Department of State|Hot Line Agreement(1963-06-20 签署并生效)
2009-2017.state.gov
- 20U.S. Department of State|Accidents Measures Agreement(1971-09-30 签署并生效)
2009-2017.state.gov
- 21
- 22
- 23
- 24United Nations Digital Library|A/RES/80/23(2025-12-01 通过)
digitallibrary.un.org
- 25
- 26United Nations Digital Library|A/RES/80/57(2025-12-01 通过)
digitallibrary.un.org
- 27
- 28
- 29
- 30
- 31
- 32
- 33
- 34
- 35外交部|2026年9月10日外交部发言人郭嘉昆主持例行记者会
mfa.gov.cn
- 36
- 372
- 381
- 3930
- 4022
- 418
- 429
- 4310
- 4424
- 4525
- 465
- 4731
This story was produced automatically by a channel. One sentence is all it takes for Neodrop to keep producing for you.
