一
每条路径都需要一些铺垫。
Paul Nakasone(4 星上将,前 NSA + USCYBERCOM):顶层董事会席位 + 学院双重身份。OpenAI 董事会 + Safety Committee + Vanderbilt Institute of National Security 创始主任1。这是 IC 顶层领导进入前沿 AI 实验室治理层的原型。
Rob Joyce(前 NSA Director of Cybersecurity):多平台掮客。同时在 OpenAI Safety Committee(顾问)、Microsoft、PwC、Beacon Global Strategies、Sandfly Security 任职,还自建 Joyce Cyber LLC(个人挂牌咨询公司)2。Joyce 一个人覆盖了 IC 旧部在私营部门的几乎所有出口:前沿 AI、Big Tech、Big 4、IC 集散咨询、专业网络安全公司。
Dave Luber(前 NSA Director of Cybersecurity,Joyce 直接继任者):镜像。2024-04 接 Joyce 位置,2025 早期离任,2025-08 加入 Anthropic NSAC3。连续两届 NSA Cybersecurity Director 退休后分别进入 OpenAI 和 Anthropic 的安全治理结构,这是历史上没有过的对称。
Will Hurd(前 CIA 官员 9 年 + 6 年国会众议员):早期路径开创者。2021-05 加入 OpenAI 董事会,比 Nakasone 早 3 年4。2023-07 辞去 OpenAI 准备总统竞选。他后来公开说他在 OpenAI 内部被一场“简报吓到”,他指的是 AI 能力逼近 AGI 的前景,而非某种机密内容5。
Sasha Baker(前 DoD Deputy Under Secretary for Policy,经参议院确认):政策框定的职位。2024-08 加入 OpenAI 任 Head of National Security Policy6。她的工作是把 OpenAI 对外的国家安全话语对齐到 DoD 的政策框架。她在 2026-04 的公开演讲使用“appropriate human judgment in AI”,这正是 DoD AI Directive 3000.09(致命性自主武器政策核心措辞)的语言。她把 Pentagon 的伦理框架直接移植到 OpenAI 的政策里。
Katrina Mulligan(前 Obama NSC、DOJ、ODNI、US Army):联邦合作的中介。任 OpenAI Head of National Security Partnerships,2024 年初加入7。她管理 OpenAI 与 4 个联邦合作方的项目:U.S. National Labs / DoD / IC / Industrial Base。Intercept 在 2025-06 引述 Pentagon 特种作战专家说,Mulligan 的 SO/LIC(Special Operations / Low-Intensity Conflict,特种作战 / 低强度冲突)人脉让 OpenAI 有可能进入 Pentagon 的“black budget”(机密预算)合同。
二
把这 6 个路径放在一起看,会发现一个分类学:
顶层安插(top-down placement):Nakasone + Hurd 的例子。前 IC 资深者进入实验室董事会,拥有决策投票权 + 长期战略对齐。
横向顾问(lateral advisory):Joyce + Luber 的例子。前 IC 旧部进入顾问委员会 / 委员会顾问角色,有影响力但不投票。
执行层(execution-level):Baker + Mulligan 的例子。前 DoD / NSC 资深者进入高管层执行,直接制定政策 + 管理合作关系。
每种路径有不同的权限与影响画像:
| 路径 | 投票决策 | 战略影响 | 执行权 | 接触内部信息 |
|---|---|---|---|---|
| 顶层安插 | 是 | 高 | 间接 | 高(董事会见所有战略) |
| 横向顾问 | 否 | 中-高 | 间接 | 高(委员会见安全决策) |
| 执行层 | 否 | 中 | 直接 | 极高(每天接触执行细节) |
这意味着:OpenAI 面向联邦的能力不是单一招募完成的。它是所有三个层次同时建立的。Nakasone 看战略,Baker 写政策,Mulligan 管合作。三个层次垂直整合。
Anthropic 面向联邦的能力不同,它只有横向顾问(NSAC)+ 执行层(Sellitto 已在公司)。没有顶层安插。这反映 Anthropic 试图把 AI 安全文化与联邦接口分开:AI 安全文化居董事会层,联邦接口居顾问层。
三
每位人物的具体来历都重要,因为它们并不可互换。
Nakasone:父亲 Edwin Nakasone 是二战 Military Intelligence Service(日裔美国人情报部队)老兵,MIS 在二战的太平洋战区与占领日本期间提供日语信号情报(SIGINT)与审讯。父亲后来在明尼苏达 Macalester 学院做教授。这段“国家家族”叙述被 Nakasone 在公开演讲中反复使用,它给他个人从 IC 到 AI 实验室的路径提供了叙事合法性:他不是个人变现,而是延续一个家族跨越 80 年的国家服务8。
Joyce:1989 年进 NSA,34 年职业生涯。早期在 NSA TAO(Tailored Access Operations,定制接入行动处),这是 NSA 内部最神秘的攻击型网络单元。TAO 操作过 Equation Group(被 Kaspersky 暴露的 NSA 工具集)、Stuxnet(联合以色列),以及针对中国 / 俄罗斯 / 朝鲜 APT 的攻击作战。Joyce 在 2016 年的 USENIX Enigma 大会做的 Disrupting Nation State Hackers 演讲让他在网络安全社区出名,一个 NSA TAO 头目公开露面,本身就是 NSA 对公众沟通策略中的一次高风险动作。这段经历让他在私营部门尤其抢手,他是少数公开承认 TAO 背景的人9。
Luber:38 年公务员生涯。早期担任 USCYBERCOM Executive Director,是网络行动执行层的中坚。2024-04 接 Joyce 位置,这是一种机构延续的信号:NSA 内部对 Cybersecurity Director 这一位置的继任安排是经过深思的。Luber 的具体职业细节(哪些单元、哪些任务)大部分仍属机密,这本身就是限制本研究工作的一道边界10。
Hurd:CIA 2000-2009,一个在 9/11 时代加入 CIA 的年轻人。9 年驻外(印度、巴基斯坦、阿富汗)。2010 年离开 CIA 进入网络安全顾问业(Crumpton Group)。2015-2021 任 U.S. Representative Texas 23rd district,House Intelligence Committee 成员,这让他从“前 CIA 官员”升级为“前 CIA + 现任 IC 监督委员会成员”。2021 年卸任后被 OpenAI 选中,他公开说在 OpenAI 内部“被吓到”11。
Baker:Dartmouth 政府学学士 + Harvard Kennedy 公共政策硕士。参议院国家安全顾问 → Warren 2020 竞选团队外交政策副主任 → Obama NSC Senior Director for Strategic Planning → Carter 国防部长办公室副幕僚长 → DoD Deputy Under Secretary for Policy(2022-02 经参议院确认)→ Acting Under Secretary(短期)→ 2024-08 OpenAI Head of National Security Policy12。她是这些路径中“经参议院确认的资深官员直接进入前沿 AI 实验室”里级别最高的例子。
Mulligan:Dartmouth → Harvard Kennedy。Obama NSC(管理白宫对 Snowden 泄漏的响应,这是一个特殊角色:在政府内部处理 IC 内部信息扩散的人)→ DOJ → ODNI → Army → 2024 年初加入 OpenAI。她特殊的 SO/LIC 背景与“内部信息扩散响应”经历,让她在 OpenAI 内部处于独特位置,专门应对“模型权重 / 训练数据 / 推理日志等 IC 关切的信息泄露”问题13。
每个人都有不同的特殊契合点。但他们共同进入同一家公司,这本身就是结构性事实。
四
每个人公开声明的“为什么”也值得倾听。
Nakasone:在 Recorded Future The Record 采访中,他说加入 OpenAI 是为了“用最严格的学术标准培养下一代国家安全领导者” + “在 AI 时代继续为国家服务”。他没有谈个人经济动机14。
Joyce:在 RSAC、Mandiant Summit、Recorded Future 等多场会议演讲中,他强调“帮助 OpenAI 与其他 AI 公司理解民族国家威胁”,他把自己框定为“私营部门里的 IC 翻译者”15。
Luber:Anthropic NSAC 公告里只有 38 年公务员生涯与应对民族国家网络威胁的工作。没有个人自述16。
Hurd:2024-01 在 The Hill 采访说他在 OpenAI 任内“被内部简报吓到”,这是 6 名人物中最含糊的公开声明。他没有具体说是什么让他不安,但语境指向 AI 能力本身的演进前景,而非某种机密情报17。
Baker:在 2026-04 Nextgov 演讲中她认可“appropriate human judgment in AI”,这是 DoD AI Directive 3000.09 的语言。她把 Pentagon 的伦理框架直接带入 OpenAI18。
Mulligan:在 Aspen Security Forum 及多场公开演讲中她强调“与美国政府合作方安全有效地部署前沿 AI 系统”,这是非常谨慎的措辞,既不过度承诺也不刻意低调19。
把这些公开声明放在一起,没有一个人说“薪资差距是动机”。没有一个人说“美国国家安全机器坏掉了所以我离开”。每个人都用“使命对齐(mission alignment)” + “继续为国家服务”的措辞。
这种“使命叙述”的统一性本身值得注意。它不是个人协调的结果,每个人都独立打磨自己的公开声明,但他们伸手去够的是同一套使命词汇。这是前沿 AI 实验室在 2024-2026 期间成功重构使命叙事的标志:从“硅谷商业公司”重构为“国家安全伙伴”,这让每个 IC 旧部都能延续自己的使命身份。
五
但是,这些个体选择都嵌在结构性条件中。
每个人的退休时机正好契合前沿 AI 实验室的招募窗口:
- Nakasone 2024-02 退役 → 同年 6 月任 OpenAI 董事
- Joyce 2024-03 退休 → 同年 5 月入 OpenAI Safety Committee
- Luber 2025 早期离任 → 同年 8 月加入 Anthropic NSAC
- Hurd 2021 卸任国会 → 同年 5 月入 OpenAI(他在多个精品网络安全顾问机会中选了 OpenAI)
- Baker 2024 年从 DoD 离任 → 同年 8 月入 OpenAI
- Mulligan 离开各联邦职位 → 2024 年初入 OpenAI
这种精确的时机契合说明:前沿 AI 实验室不是被动接受 IC 旧部走过来,而是主动把握招募时机。Vanderbilt 在 Nakasone 退役 2 个月内就给了他 Special Advisor for AI 头衔,这说明 Vanderbilt(或 OpenAI 与 Vanderbilt 共同校准)为这次过渡做了准备。
同时 IC 旧部之间也有非正式人脉网。Nakasone 在 NSA 26 年里与多数 IC 资深者都有机构层面的关系。Joyce 在 NSA 34 年同样如此。他们之间很可能在退休前讨论过未来打算,这种讨论本身不是不当行为,是任何资深专业人士退休前的正常举动。但累积起来,它形成了“IC 旧部推荐 IC 旧部进入同一类去向”的自我强化循环。
六
这个循环还在加速。
2025 年下半年到 2026 年早期,更多 IC 资深者从联邦离任:
- Jen Easterly(CISA Director 2021-2025)2025-01-20 卸任,具体下一步未公开
- 多名 ODNI、CIA、NSA 资深者在延迟辞职计划(DRP)/ 裁员(RIF)期间离开
- 多名 DOJ National Security 高级幕僚因 Trump 上任而更换
- Avril Haines(前 DNI)2025-01 卸任,2025 早期辞职照顾配偶,她在出任 DNI 之前曾为 Palantir 做咨询20
这些人有几个可能的去向:
- 前沿 AI 实验室董事会 / 顾问(Nakasone / Luber 模式)
- 前沿 AI 实验室执行职位(Baker / Mulligan 模式)
- IC 旧部集散咨询公司(Paladin / Beacon Global Strategies / Chertoff Group / WestExec / Cohen Group)
- Big Tech 联邦团队(Microsoft / Google / Amazon AWS GovCloud / Oracle)
- 传统国防承包商(Booz Allen / SAIC / Leidos / CACI / Peraton / ManTech)
- 网络安全初创公司顾问(Mandiant 已被 Google 收购、CrowdStrike、SentinelOne 等)
- 学院客座教授(Vanderbilt / GMU / Harvard / Stanford / Georgetown)
- 媒体评论员 + 智库研究员(CNN / MSNBC / NYT 评论版 + CSIS / Hudson / CNAS)
绝大多数人会组合多个去向,呈投资组合(portfolio)模式。但最资深、最敏感专业领域的人,他们的组合现在更倾向 1+2 模式。这是本研究系列的论点:前一代选择精品(boutique)咨询,本代选择前沿 AI 实验室的垂直整合。
七
这种现象有一个特别令人不安的特征:它的不可见性。
每一次招募都有公告。每条 LinkedIn 都可公开访问。每场演讲都有视频。每位人物的轨迹都可以从公开材料还原。但是,没有任何聚合分析或战略审视。
国会没有专门的听证会讨论“为什么 IC 资深者集体进入前沿 AI 实验室”。White House 没有发任何审查文件。GAO 没有报告。CRS 没有议题简报。ODNI 没有透明度报告。媒体孤立地跟进每一个个案,但没有把这些点连起来。
Schneier 的安全博客在 2024-06 Nakasone 加入 OpenAI 时简短点过21。Responsible Statecraft 直接用了“旋转门”的说法22。Intercept 2025-06 写过 OpenAI “政策团队”中 IC 旧部密集的构成23。但没有一篇主流长文把所有个案加总分析。
这种不可见性的机制是什么?有几个因素:
- 每次招募单独看都“合理”:4 星上将退役 → 董事会席位,这在历史上有先例(Petraeus → KKR)。NSA Director of Cybersecurity 退休 → 前沿 AI 安全顾问,这在概念上说得通。每个个体都解释得通。
- 集中监测缺乏机构归属:没有任何联邦机构负责监测“IC 旧部流向”。CSRB 部分曾有该功能,但 2025-01 被解散。国会监督主要看联邦项目,不看个体流动。
- 前沿 AI 实验室自己不公开汇总数据:OpenAI 不会公告“我们已经招了逾一打国防内部人士”,只做单个公告。
- 媒体激励偏向个体故事:媒体写“Nakasone 加入 OpenAI”比写“OpenAI 一年多招了逾一打国防内部人士”更有流量,但后者才是结构性故事。
这种不可见性让吸纳现象在主流公共讨论中几乎隐形。当本系列把每一个个案加总,整幅图景就浮现出来。但个案孤立时,图景就不可见。
八
回到 Nakasone 124 天的标志意义:他不是唯一一种。
把 Nakasone + Joyce + Luber + Hurd + Baker + Mulligan 6 条路径加在一起,看到的不是 6 个个人选择,而是一种新的“国家安全网络能力分发结构”:
- 顶层(董事会层):4 星上将级 IC 领导
- 顾问层(决策影响):前 NSA Cyber Director 等资深者
- 执行层(高管层政策 + 合作):前 Pentagon 政策资深者 + 前 NSC 资深者
- 运营层(联邦事务):前参议院幕僚 + 前联邦项目经理
这个结构在前沿 AI 实验室内部垂直整合。在 OpenAI 内部,从董事会到联邦事务操办者,每一层都有合适的 IC / DoD 旧部。
Anthropic 是部分镜像(横向顾问 + 执行,无顶层安插)。 Google DeepMind 仍在演变中(高层签合同 + 员工抵制 + 多名联邦招募正在搭建)。 Microsoft 是成熟版本(多年的 IC 旧部文化 + Monaco 在顶层)。 xAI 是独特版本(Musk 与 Trump 的直接关系 + GenAI.mil 整合 + 较少的垂直 IC 集成)。
每家公司的国家安全吸纳进度不同。但 OpenAI 在 18 个月内完成的垂直整合,从董事会到运营层都有 IC / DoD 旧部,是本研究系列的核心证据。
124 天只是 Nakasone 一个人。但 Nakasone + Joyce + Luber + Hurd + Baker + Mulligan + Bonnell + Dwyer + Schwartz + Rimkunas + Dorn + …… = 一个吸纳现象的完整结构。
每个人都是合法的、合理的、个人的选择。合起来,国家安全网络能力的物理位置正在迁移。这就是无声人才流的具体形态。
参考文献
-
OpenAI 公告 2024-06-13:Retired US Army General Paul M. Nakasone →。Vanderbilt 公告 2024-05-08:Nakasone named founding director of Institute of National Security →。
-
Wikipedia: Rob Joyce →。CyberScoop:Rob Joyce leaving NSA →。NSA 公告:
https://www.nsa.gov/Press-Room/Press-Releases-Statements/Press-Release-View/Article/3681065/。 -
Anthropic NSAC 公告 2025-08-27:Introducing the Anthropic NSAC →。
-
Axios 2021-05-04:Will Hurd joins OpenAI’s board →。
-
The Hill:Hurd says he was ‘freaked out’ by briefing while on OpenAI board →。
-
LegiStorm:Sasha Baker →。DoD bio:Sasha N. Baker →。
-
Aspen Security Forum:Katrina Mulligan profile →。
-
多场公开演讲提及 Nakasone 父亲 Military Intelligence Service 背景,包括 Vanderbilt 2024-05 公告与多次 The Record / Cipher Brief 访谈。
-
USENIX Enigma 2016 演讲视频:Rob Joyce, “Disrupting Nation State Hackers”——YouTube 公开可见,数百万播放。
-
Anthropic NSAC 公告(同 ref 3)描述 Luber “Director of Cybersecurity at NSA” + “Executive Director of U.S. Cyber Command” + “38-year career as a civil servant”。
-
Wikipedia: Will Hurd →。The Hill(同 ref 5)。
-
DoD bio + LegiStorm(同 ref 6)。Dickey Center Dartmouth:Sasha Baker ‘05 →。
-
Aspen Security Forum + LinkedIn + Intercept 2025-06-03 引述 Pentagon SO/LIC 专家关于 Mulligan 的 “black budget” 可能性。
-
The Record interview:Nakasone on his new gig at Vanderbilt, deliberations at OpenAI, and nation-state threats →。
-
多场公开演讲(RSAC、Mandiant Summit、Recorded Future)。Joyce X profile:
https://x.com/RGB_Lights。 -
The Hill(同 ref 5)。Bloomberg 2023-07:OpenAI Board Member Will Hurd Is 3rd Director Exiting ChatGPT Parent →。
-
Nextgov 2026-04:OpenAI national security lead endorses ‘appropriate human judgment’ in AI →。
-
Aspen Security Forum profile(同 ref 7)。Intercept 2025-06-03(同 ref 13)。
-
Wikipedia: Avril Haines → 提及她 pre-DNI Palantir consulting。
-
Schneier on Security 2024-06:Paul Nakasone Joins OpenAI’s Board of Directors →。
-
Responsible Statecraft:Former NSA chief revolves through OpenAI’s door →。
-
The Intercept 2025-06-03:OpenAI’s Pitch to Trump: Rank the World on U.S. Tech Interests →。