要理解这 124 天的意义,先要理解 Nakasone 离开的那个位置。

美国国家安全局总部在马里兰州 Fort Meade。它是一个不公开人员编制、不公开预算、不在地图上标注的机构。它有自己的警察队、自己的医院、自己的高速公路出口。它的全职员工估计在 35,000 人左右——这个数字本身从不被官方确认。它管理着美国对外信号情报采集的几乎全部基础设施:海底光缆窃听、卫星通信截获、移动通信漏洞利用、域名系统监控、过境流量复制1

NSA 局长不是单一岗位。从 2010 年起,这个位置同时兼任三个职位:NSA Director(国家安全局局长)、USCYBERCOM Commander(美国网络司令部司令)、Chief of the Central Security Service(中央安全署署长)。这套“三帽合一”安排让一个人同时掌管美国对外网络情报、对外网络作战、以及与各军种密码单元的协调。

Nakasone 在 2018 年 5 月进入这个位置。他是这套“双帽”安排时代任职最长的一任。Trump 第一任期、Biden 任期,他都在位。他离任时是 2024 年 2 月 1 日,4 星陆军上将军衔,与第 17 任 NSA Director 这个头衔一起卸下。他的继任者 Timothy Haugh 接过同样的三顶帽子2

退役那天,Nakasone 发表了短暂的告别讲话。他感谢 NSA、USCYBERCOM、以及一辈子在情报与军方服务的同事。讲话里没有提到他接下来要做什么。


事实上,“接下来要做什么”在退役前几个月已经被悄悄安排好。

2024 年 4 月,他出现在 Vanderbilt University 的校园里——田纳西州纳什维尔,一个传统上与国家安全机器没有太深关系的学校。Vanderbilt 公告他将担任“Special Advisor for Artificial Intelligence”。一个学院头衔,意味着他将以学术身份继续公开发声。

但这只是跳板。一个月后,5 月 8 日,Vanderbilt 又发了一份更具体的公告:Nakasone 被任命为新成立的 Vanderbilt Institute of National Security 的创院院长3。这是一所大学专门为国家安全研究新设的研究院,从工程、AI、网络安全(cybersecurity)、神经科学到法律全跨学科。研究院的预算与建制规模未完全公开,但 Vanderbilt 校方明确表示这是“培养下一代国家安全领导人”的核心使命。

到这里,节奏还是学院式的——前 NSA 局长去大学办研究院,是情报界(IC)旧部常见的轨迹。Hayden 在 George Mason,McRaven 在 UT Austin,Petraeus 在 USC 和 Yale,这都是同类。

但 5 月底起,节奏加速。

5 月 28 日,OpenAI 公告组建 Safety and Security Committee。委员会负责“对所有 OpenAI 项目与运作的关键安全与安保决策提建议”,包括 Bret Taylor(董事会主席)、Sam Altman、Adam D’Angelo、Nicole Seligman 在内的多名成员。其中两个名字引起 IC 圈关注:Rob Joyce——刚于 3 月 31 日从 NSA Director of Cybersecurity 位置退休——以顾问身份加入4。Joyce 在 NSA 已经服役 34 年。他的早期经历包括 NSA TAO,那是 NSA 内部最神秘的进攻性网络单元;他 2016 年在 USENIX Enigma 大会上做过题为 Disrupting Nation State Hackers 的演讲,让他在网络安全社区出名5

到 6 月 13 日,Nakasone 自己进入 OpenAI 董事会——直接进 Safety and Security Committee6。两位 NSA 前高官在同一委员会任职。

124 天。从 NSA 三帽合一的位置,到决定 ChatGPT 与 GPT-4 后续模型安全的董事会职位。


把这 124 天和过去几任 NSA 局长的退休轨迹放在一起,差别会变得明显。

Michael Hayden,1999-2005 任 NSA Director、2006-2009 任 CIA Director。他退休后 7 年里在 Chertoff Group 做合伙人,同时在 George Mason 担任杰出客座教授7。Chertoff Group 是 Michael Chertoff(前 DHS 部长)与几位前情报官联合创立的精品(boutique)咨询公司——典型的“前部长级顾问公司”。Hayden 在那里同时为多家公司提供建议,但他从未进入任何硅谷公司的董事会。

Keith Alexander,2005-2014 任 NSA Director、2010-2014 任首任 USCYBERCOM 司令。他退休后 60 天就创立 IronNet Cybersecurity——这是 IC 旧部创业最高调的一次。IronNet 拿到 $300M+ 风投,2021 年 SPAC 上市估值 $3B8。但仅仅两年后,2023 年 9 月,IronNet 资金耗尽,停止运营,遣散所有员工。前员工后来在 Bloomberg 长文中描述公司“靠 Alexander 的光环签下客户”、“高管不肯投资技术”、“像 Theranos 一样”9

Mike Rogers,2014-2018 任 NSA Director、USCYBERCOM 司令。他退休后 2019 年加入 Claroty——一家工业网络安全公司——任顾问委员会主席10。Claroty 不是硅谷顶级 AI 公司,而是利基的工业网络安全厂商。

每一任都退到了“网络相关”的私营部门,但没有人进入前沿 AI 公司的最高治理层。

Nakasone 进入 OpenAI 的董事会,是 NSA 局长退休后第一次以“决策角色”——非顾问、非董事会观察员——直接进入一家正在重塑商业 AI 边界的公司。

而且不只是 OpenAI 单一案例。


要看见这是“结构”而非“个例”,需要看 Anthropic。

Anthropic 是 OpenAI 的主要前沿 AI 竞争对手——由 Dario Amodei 和 Daniela Amodei 创立,强调 AI 安全是首要使命。两家公司在模型能力、安全研究、政府合同上长期对抗。Anthropic 的治理风格也与 OpenAI 不同——它不把“安全”放在董事会层面的安全委员会里,而是放在 RSP(Responsible Scaling Policy,负责任扩展政策)等公司层面的框架中。

2024 年 11 月 7 日,Anthropic、Palantir、AWS 三方公告:Anthropic 的 Claude 3 和 Claude 3.5 模型将进入运行在 AWS GovCloud 上的 Palantir AIP(Artificial Intelligence Platform),托管于 Palantir 通过 Impact Level 6 (IL6) 认证的环境11。IL6 是 DoD 分级体系里机密(classified)数据的上界——secret 级,top secret 一级以下,要求“对未授权访问提供最高级别保护”。Palantir 和 AWS 是少数获得 IL6 认证的商业公司之一。这是前沿 AI 模型第一次正式进入机密环境

2025 年 8 月 27 日,Anthropic 自己组建了 National Security and Public Sector Advisory Council (NSAC)——一个外部顾问委员会,“在战略竞争时代帮助美国与紧密盟国构建并维持持久的技术优势”12。委员会包括前两党参议员、前 DoD 与 IC 领导、前能源部与司法部高管。其中两位姓名特别引人注目:

第一位是 Patrick Shanahan——前 DoD Deputy Secretary(2017-2019)、Acting Secretary of Defense(2019-01 到 06)。在 Boeing 工作 30 年后进入 Pentagon,又退到 Spirit AeroSystems 任 CEO13

第二位是 Dave Luber——Rob Joyce 的直接继任者。2024 年 4 月,他在 Joyce 退休后接任 NSA Director of Cybersecurity 位置,2025 年早期离任,2025 年 8 月加入 Anthropic NSAC14

到这里,模式清晰起来:连续两届 NSA Director of Cybersecurity——Rob Joyce 和 Dave Luber——分别在退休后短期内加入了 OpenAI 和 Anthropic 的安全治理结构

这不是巧合。但也不是阴谋——没有人把 Joyce 与 Luber 同时“安插”进两家实验室。他们之间几乎确定没有协调(一个是顾问角色,一个是外部顾问委员会成员;一家是 OpenAI,一家是 Anthropic)。但他们各自的个体决策、加上两家 AI 实验室各自的招募策略,加总起来形成了一个特殊事实:美国 NSA 局长以下、负责整个 NSA 网络安全工作的同一位置,连续两届的负责人,退休后都直接接到了前沿 AI 实验室的安全治理工作。

历史上没有过这种连续性。


“无声”是 OpenAI 与 Anthropic 这一波 IC 接入的关键属性。

没有政策辩论。没有国会听证。没有战略评估。没有公开的“国家安全战略迁移”白皮书。这场迁移是通过一系列不到 300 字的公告、几次 LinkedIn 更新、几篇媒体报道完成的。

公开记者跟进了一部分。Bloomberg 写过 Nakasone 任命15。Schneier 在他的安全博客上简短地点过16。Responsible Statecraft 写过“Former NSA chief revolves through OpenAI’s door”——直接用了旋转门(revolving door)的说法17。Intercept 在 2025 年 6 月写过 OpenAI 内部的国家安全团队已经包括“NSA 老兵、Pentagon 前 SO/LIC 专家、CIA Sherman Kent School 毕业生”18

但这些报道一直停留在“个人案例”层面。没有人把它们拼起来描述结构。

从 2024 年初到 2025 年中,OpenAI 陆续招募了逾一打(over a dozen)国防 / IC 内部人士19;其中仅在 2024 年内即可逐一公开核实的就有约 9 名。除了 Nakasone(董事)和 Joyce(顾问),还有:

  • Katrina Mulligan——前 Obama NSC 任内负责 Snowden 泄漏响应的人,前 DOJ、前 ODNI、前 Army 官员——任 OpenAI Head of National Security Partnerships。她公开说过 OpenAI 同时在与 National Labs、DoD、IC、工业基础四个伙伴推进项目20
  • Sasha Baker——前 DoD Deputy Under Secretary for Policy(Pentagon 政策第二号官员)+ Obama NSC + Carter SecDef Deputy Chief of Staff——任 Head of National Security Policy。经参议院确认的 Pentagon 资深官员直接转任前沿 AI 实验室政策负责人,这是 IC 历史上没有过的模式21
  • Alexis Bonnell——前 Air Force Research Laboratory CIO。
  • Morgan DwyerBenjamin Schwartz——前 CHIPS Act 与 Pentagon 政策资深幕僚。
  • Matt RimkunasMeghan Dorn——前 Senator Lindsey Graham 办公室幕僚,进 OpenAI Federal Affairs。

这些招聘发生在 2024 年 1 月一件事之后:OpenAI 悄悄从自己的 Usage Policies 中删除了“military and warfare”(军事与战争)禁令22。在随后一年多里,公司一边删除军用禁令、一边大规模招募国家安全内部人士。到 2025 年 7 月,Pentagon CDAO 给 OpenAI、Anthropic、Google、xAI 各 $200M 上限的合同23。到 2025 年 6 月 17 日,OpenAI 正式启动 “OpenAI for Government” 业务部门24

每一步都是公开的。每一步都有公告。每一步都有媒体报道。但拼起来后,没有人写过这件事的整体含义。


这 124 天的核心问题不是 Nakasone 个人。他的轨迹合法、合理、可解释。他是 4 星上将,他完成了任期,他选择了继续公开为国家安全说话。OpenAI 给他董事会席位,是任何一家明智的 AI 公司都会做的决定——治理结构中需要懂得国家安全的人,他是地球上少数几个完全懂的人之一。

核心问题是:当 NSA 局长 + NSA Cybersecurity Director(两届)+ DoD 政策第二号 + Obama NSC Snowden 响应负责人 + AFRL CIO + 多名 Pentagon 政策资深官员 + 多名联邦事务工作者全部在 2024 一年内进入同一家公司——而且同期 NSA 自己在裁掉 2,000 人、CIA 在裁 1,200 人、CISA 在裁约 40% 工作人员——这是什么?

它不是单一公司的招聘。它是结构层面的人才迁移。

它也不是单一年份的事件。它是 2018 年以来累积过程的加速。Will Hurd,前 CIA 官员 9 年,2021 年 5 月就已经进入 OpenAI 董事会25。他后来公开说他在 OpenAI 任内“被一场简报吓坏了”——他指的是 AI 能力快速逼近 AGI 的前景,而非某种机密内容26。他 2023 年 7 月辞去 OpenAI 准备总统竞选;这给 Nakasone 留下了空位。OpenAI 把这个董事会席位从“前 CIA 官员 9 年”升级到“4 星上将 NSA Director”。

它也不仅仅是 OpenAI。Anthropic 通过 NSAC、Microsoft 通过 Lisa Monaco(前 DOJ Deputy AG 升任 Microsoft Global Affairs President)27、Google 通过 DoD $200M 合同 + Project Maven 历史、xAI 通过 Pentagon CDAO 合同——每家前沿 AI 实验室都在并行搭建各自面向联邦的团队。

它也不只是前沿 AI。Palantir 在 2024 年 11 月以 IL6 合作把 Claude 带入机密环境,2025 年 5 月把 Maven Smart System 合同从 $480M 拉到 $1.3B,2026 年 3 月把 Maven 升级为正式列装项目(program of record),纳入多年期国防预算,相关多年合同上限被抬高至约 $13B 量级28。Anduril 在 2024 年营收翻倍到 $1B,2025 年 Trae Stephens(前 Palantir + Founders Fund 合伙人 + Anduril 联合创始人)成为亿万富翁29。Scale AI 在 2025 年 3 月拿到 DoD Thunderforge 主承包合同——把 AI 智能体用于军事行动——同年 6 月被 Meta 以 $14B “收购式挖人”,CEO Alexandr Wang 进入 Meta 担任 Superintelligence Lab 负责人30

这一切发生在同一时期,前后不到 18 个月。


要把这个迁移放在历史里,最准确的对照是 Tim Shorrock 在 2008 年出版的 Spies for Hire。Shorrock 描述了 2000 年代的另一次国家安全外包浪潮:在 Clinton 时代裁减情报预算后,9/11 之后的扩张主要通过承包进行。Booz Allen Hamilton、SAIC、Lockheed Martin、CSC、Northrop Grumman 等公司吸收了 IC 70% 的预算,约 $50B 一年31。Edward Snowden 本人就是 Booz Allen 的承包商——这条脉络的极端例子。

Shorrock 描述的那次外包是“承包商外包”。IC 把工作外包给面向政府客户的承包商。承包商的主要业务是政府合同;政府仍然是主承包方,仍然可以单边变更合同条款,仍然保留对工作内容的合同约束力。

2018-2026 这一次不一样。前沿 AI 实验室——OpenAI、Anthropic、Google DeepMind、xAI——主要业务不是政府。它们的主要营收来自商业客户(ChatGPT 用户、Anthropic 企业客户、Google Workspace 用户)。政府合同只是其中一个板块,即使是 $200M 这种数字,对于估值 $200B+ 的公司也微不足道。

这种“非政府主导”结构意味着:

  1. 政府对前沿 AI 实验室的合同约束力比对 Booz Allen 弱得多
  2. 政府失去对最敏感网络能力的物理位置的控制——这些能力的承载者(人 + 模型权重)不在政府设施内
  3. 几家私营公司获得了对国家安全决策的隐形权限——通过董事会席位、通过顾问委员会、通过联邦合同的执行细节
  4. 一个“私营主导 + 政府板块”的混合体系正在形成

Shorrock 描述的是外包。Nakasone 的 124 天显示的是吸纳。这两者不同。


124 天结束于一份董事会公告。但它的影响不会结束。

2024 年到 2026 年 5 月之间,这一波吸纳还在加速。Lisa Monaco 2025 年 7 月以 Microsoft Global Affairs President 身份接过 Microsoft 全球政府关系、网络安全政策、AI 治理——这个头衔在 Microsoft 历史上前所未有32。Anthropic NSAC 2025 年 8 月成立。OpenAI for Government 2025 年 6 月成立。Pentagon 给 OpenAI 单独的 $200M 合同 2025 年 7 月。NSA 完成 2,000 人减员 2025 年 12 月。Trump 2026 年 2 月取消 Anthropic 的 Pentagon 合同,OpenAI 接手并扩大合同。

每一步都不大。每一步都有商业理由。每一步都有政策合法性。但合起来,它们构成的事实是:

美国国家安全网络能力的顶层人员、产品接入、政策设计、决策机制——这一切正在从 Fort Meade、Langley、Quantico、Arlington 这些政府设施的高墙之内,悄悄迁移到 San Francisco、Mountain View、Cambridge、Tysons 的前沿 AI 实验室与防务科技公司之中。

不是通过明文政策。不是通过国会立法。不是通过战略规划。而是通过个体决策的累积、通过工资差的拉力、通过 DOGE 的推力、通过删除一句使用政策的导火索、通过一次次“不到 300 字的公告”。

无声的。

124 天只是这个无声过程的一段缩影。


参考文献

  1. NSA 自身公开信息与多家媒体对 NSA 规模的估算综合。NSA 不官方披露员工总数,但多份公开估计在 30,000-40,000 全职员工之间。参见 NSA 官方网站 https://www.nsa.gov

  2. NSA 官方退休公告(2024-02):NSA Announces Retirement of Cybersecurity Director →。WaPo 多篇相关报道。

  3. Vanderbilt 公告(2024-05-08):Retired General Paul Nakasone named founding director of Institute of National Security →

  4. OpenAI 公告(2024-05-28):OpenAI Board Forms Safety and Security Committee →

  5. USENIX Enigma 2016 会议公开演讲:Rob Joyce, “Disrupting Nation State Hackers”。

  6. OpenAI 公告(2024-06-13):Retired US Army General Paul M. Nakasone joins OpenAI Board →

  7. Michael Hayden bio:CSIS profile →; Wikipedia: Michael Hayden (general) →

  8. Bloomberg 2024-01-18:Former NSA Chief Keith Alexander Caught SPAC Fever, and Investors Got Burned →

  9. TechCrunch 2023-10-02:IronNet, founded by former NSA director, shuts down and lays off staff →

  10. Claroty 公告 2019-02-13:Claroty Appoints Former Head of NSA and U.S. Cyber Command to Lead Advisory Board →

  11. Palantir 投资者公告(2024-11-07):Anthropic and Palantir Partner to Bring Claude AI Models to AWS for U.S. Government Intelligence and Defense Operations →

  12. Anthropic 公告(2025-08-27):Introducing the Anthropic National Security and Public Sector Advisory Council →

  13. Wikipedia: Patrick M. Shanahan →。DoD official bio:https://www.defense.gov/About/Biographies/Biography/article/1252116/patrick-m-shanahan/

  14. Anthropic NSAC 公告(同 ref 12)+ Axios 2025-08-27:Exclusive: Anthropic taps former nuke chiefs, lawmakers for advisory council →

  15. Bloomberg 2024-06-13:OpenAI Appoints Former NSA Chief Paul Nakasone to Board →

  16. Schneier on Security 2024-06:Paul Nakasone Joins OpenAI’s Board of Directors →

  17. Responsible Statecraft:Former NSA chief revolves through OpenAI’s door →

  18. The Intercept 2025-06-03:OpenAI’s Pitch to Trump: Rank the World on U.S. Tech Interests →

  19. Jacobin(Henry Burke)2026-04-05:OpenAI Is Bleeding Cash. Its Solution? Military Contracts. →;首发于 The Lever(Henry Burke)2026-04-01:How OpenAI Hacked The Military-Industrial Complex →。原始调查由 Revolving Door Project 完成,措辞为“over a dozen government insiders”,逐一点名者包括 Mulligan、Nakasone、Dwyer、Schwartz、Baker、Rimkunas、Dorn、Joseph Larson、Laphonza Butler、Connie LaRossa 等。

  20. Mulligan LinkedIn profile:Katrina Mulligan →。Aspen Security Forum:https://www.aspensecurityforum.org/mulligan-katrina/

  21. DoD bio:Sasha N. Baker →。LegiStorm:https://www.legistorm.com/person/bio/265153/Alexandra_Nicole_Baker.html

  22. The Intercept 与多家媒体报道:OpenAI 在 2024 年 1 月悄悄从其 Usage Policies 中删除“military and warfare” 禁令。多家媒体跟进。

  23. Breaking Defense 2025-07-14:Anthropic, Google and xAI win $200M each from Pentagon AI chief for ‘agentic AI’ →。DefenseScoop:https://defensescoop.com/2025/07/14/pentagon-ai-contracts-musk-xai-google-openai-anthropic-cdao/

  24. OpenAI 公告 2025-06-17:Introducing OpenAI for Government →

  25. Axios 2021-05-04:Exclusive: Will Hurd joins OpenAI’s board of directors →

  26. The Hill:Hurd says he was ‘freaked out’ by briefing while on OpenAI board →

  27. Fortune 2025-09-29:Meet Lisa Monaco, the 57-year-old Microsoft executive Trump wants fired →。UChicago Law:https://www.law.uchicago.edu/news/lisa-monaco-97-joins-microsoft-president-global-affairs

  28. Tom’s Hardware(2026-03-23):Pentagon formalizes Palantir’s Maven AI as a core military system with multi-year funding — platform’s investment grows to $13 billion from $480 million in 2024 →

  29. Wikipedia: Anduril Industries →Trae Stephens →

  30. Wikipedia: Scale AI →。UPI on Thunderforge 2025-03-05:https://www.upi.com/Top_News/US/2025/03/05/Defense-Department-ScaleAI-artificial-intelligence-contract-Thunderforge/7901741192000/。Fortune 2025-06-22 on Meta acquihire。

  31. Tim Shorrock, Spies for Hire: The Secret World of Intelligence Outsourcing (Simon & Schuster, 2008)。ISBN 9780743282246。

  32. Fortune 2025-09-29(同 ref 27)。CNBC 2025-09-26:Trump calls for the firing of Lisa Monaco, Microsoft president of global affairs →