每条路径都需要一些铺垫。

Paul Nakasone(4 星上将,前 NSA + USCYBERCOM):顶层董事会席位 + 学院双重身份。OpenAI 董事会 + Safety Committee + Vanderbilt Institute of National Security 创始主任1。这是 IC 顶层领导进入前沿 AI 实验室治理层的原型。

Rob Joyce(前 NSA Director of Cybersecurity):多平台掮客。同时在 OpenAI Safety Committee(顾问)、Microsoft、PwC、Beacon Global Strategies、Sandfly Security 任职,还自建 Joyce Cyber LLC(个人挂牌咨询公司)2。Joyce 一个人覆盖了 IC 旧部在私营部门的几乎所有出口:前沿 AI、Big Tech、Big 4、IC 集散咨询、专业网络安全公司。

Dave Luber(前 NSA Director of Cybersecurity,Joyce 直接继任者):镜像。2024-04 接 Joyce 位置,2025 早期离任,2025-08 加入 Anthropic NSAC3。连续两届 NSA Cybersecurity Director 退休后分别进入 OpenAI 和 Anthropic 的安全治理结构,这是历史上没有过的对称。

Will Hurd(前 CIA 官员 9 年 + 6 年国会众议员):早期路径开创者。2021-05 加入 OpenAI 董事会,比 Nakasone 早 3 年4。2023-07 辞去 OpenAI 准备总统竞选。他后来公开说他在 OpenAI 内部被一场“简报吓到”,他指的是 AI 能力逼近 AGI 的前景,而非某种机密内容5

Sasha Baker(前 DoD Deputy Under Secretary for Policy,经参议院确认):政策框定的职位。2024-08 加入 OpenAI 任 Head of National Security Policy6。她的工作是把 OpenAI 对外的国家安全话语对齐到 DoD 的政策框架。她在 2026-04 的公开演讲使用“appropriate human judgment in AI”,这正是 DoD AI Directive 3000.09(致命性自主武器政策核心措辞)的语言。她把 Pentagon 的伦理框架直接移植到 OpenAI 的政策里。

Katrina Mulligan(前 Obama NSC、DOJ、ODNI、US Army):联邦合作的中介。任 OpenAI Head of National Security Partnerships,2024 年初加入7。她管理 OpenAI 与 4 个联邦合作方的项目:U.S. National Labs / DoD / IC / Industrial Base。Intercept 在 2025-06 引述 Pentagon 特种作战专家说,Mulligan 的 SO/LIC(Special Operations / Low-Intensity Conflict,特种作战 / 低强度冲突)人脉让 OpenAI 有可能进入 Pentagon 的“black budget”(机密预算)合同。


把这 6 个路径放在一起看,会发现一个分类学:

顶层安插(top-down placement):Nakasone + Hurd 的例子。前 IC 资深者进入实验室董事会,拥有决策投票权 + 长期战略对齐。

横向顾问(lateral advisory):Joyce + Luber 的例子。前 IC 旧部进入顾问委员会 / 委员会顾问角色,有影响力但不投票。

执行层(execution-level):Baker + Mulligan 的例子。前 DoD / NSC 资深者进入高管层执行,直接制定政策 + 管理合作关系。

每种路径有不同的权限与影响画像:

路径投票决策战略影响执行权接触内部信息
顶层安插间接高(董事会见所有战略)
横向顾问中-高间接高(委员会见安全决策)
执行层直接极高(每天接触执行细节)

这意味着:OpenAI 面向联邦的能力不是单一招募完成的。它是所有三个层次同时建立的。Nakasone 看战略,Baker 写政策,Mulligan 管合作。三个层次垂直整合。

Anthropic 面向联邦的能力不同,它只有横向顾问(NSAC)+ 执行层(Sellitto 已在公司)。没有顶层安插。这反映 Anthropic 试图把 AI 安全文化与联邦接口分开:AI 安全文化居董事会层,联邦接口居顾问层。


每位人物的具体来历都重要,因为它们并不可互换。

Nakasone:父亲 Edwin Nakasone 是二战 Military Intelligence Service(日裔美国人情报部队)老兵,MIS 在二战的太平洋战区与占领日本期间提供日语信号情报(SIGINT)与审讯。父亲后来在明尼苏达 Macalester 学院做教授。这段“国家家族”叙述被 Nakasone 在公开演讲中反复使用,它给他个人从 IC 到 AI 实验室的路径提供了叙事合法性:他不是个人变现,而是延续一个家族跨越 80 年的国家服务8

Joyce:1989 年进 NSA,34 年职业生涯。早期在 NSA TAO(Tailored Access Operations,定制接入行动处),这是 NSA 内部最神秘的攻击型网络单元。TAO 操作过 Equation Group(被 Kaspersky 暴露的 NSA 工具集)、Stuxnet(联合以色列),以及针对中国 / 俄罗斯 / 朝鲜 APT 的攻击作战。Joyce 在 2016 年的 USENIX Enigma 大会做的 Disrupting Nation State Hackers 演讲让他在网络安全社区出名,一个 NSA TAO 头目公开露面,本身就是 NSA 对公众沟通策略中的一次高风险动作。这段经历让他在私营部门尤其抢手,他是少数公开承认 TAO 背景的人9

Luber:38 年公务员生涯。早期担任 USCYBERCOM Executive Director,是网络行动执行层的中坚。2024-04 接 Joyce 位置,这是一种机构延续的信号:NSA 内部对 Cybersecurity Director 这一位置的继任安排是经过深思的。Luber 的具体职业细节(哪些单元、哪些任务)大部分仍属机密,这本身就是限制本研究工作的一道边界10

Hurd:CIA 2000-2009,一个在 9/11 时代加入 CIA 的年轻人。9 年驻外(印度、巴基斯坦、阿富汗)。2010 年离开 CIA 进入网络安全顾问业(Crumpton Group)。2015-2021 任 U.S. Representative Texas 23rd district,House Intelligence Committee 成员,这让他从“前 CIA 官员”升级为“前 CIA + 现任 IC 监督委员会成员”。2021 年卸任后被 OpenAI 选中,他公开说在 OpenAI 内部“被吓到”11

Baker:Dartmouth 政府学学士 + Harvard Kennedy 公共政策硕士。参议院国家安全顾问 → Warren 2020 竞选团队外交政策副主任 → Obama NSC Senior Director for Strategic Planning → Carter 国防部长办公室副幕僚长 → DoD Deputy Under Secretary for Policy(2022-02 经参议院确认)→ Acting Under Secretary(短期)→ 2024-08 OpenAI Head of National Security Policy12。她是这些路径中“经参议院确认的资深官员直接进入前沿 AI 实验室”里级别最高的例子。

Mulligan:Dartmouth → Harvard Kennedy。Obama NSC(管理白宫对 Snowden 泄漏的响应,这是一个特殊角色:在政府内部处理 IC 内部信息扩散的人)→ DOJ → ODNI → Army → 2024 年初加入 OpenAI。她特殊的 SO/LIC 背景与“内部信息扩散响应”经历,让她在 OpenAI 内部处于独特位置,专门应对“模型权重 / 训练数据 / 推理日志等 IC 关切的信息泄露”问题13

每个人都有不同的特殊契合点。但他们共同进入同一家公司,这本身就是结构性事实。


每个人公开声明的“为什么”也值得倾听。

Nakasone:在 Recorded Future The Record 采访中,他说加入 OpenAI 是为了“用最严格的学术标准培养下一代国家安全领导者” + “在 AI 时代继续为国家服务”。他没有谈个人经济动机14

Joyce:在 RSAC、Mandiant Summit、Recorded Future 等多场会议演讲中,他强调“帮助 OpenAI 与其他 AI 公司理解民族国家威胁”,他把自己框定为“私营部门里的 IC 翻译者”15

Luber:Anthropic NSAC 公告里只有 38 年公务员生涯与应对民族国家网络威胁的工作。没有个人自述16

Hurd:2024-01 在 The Hill 采访说他在 OpenAI 任内“被内部简报吓到”,这是 6 名人物中最含糊的公开声明。他没有具体说是什么让他不安,但语境指向 AI 能力本身的演进前景,而非某种机密情报17

Baker:在 2026-04 Nextgov 演讲中她认可“appropriate human judgment in AI”,这是 DoD AI Directive 3000.09 的语言。她把 Pentagon 的伦理框架直接带入 OpenAI18

Mulligan:在 Aspen Security Forum 及多场公开演讲中她强调“与美国政府合作方安全有效地部署前沿 AI 系统”,这是非常谨慎的措辞,既不过度承诺也不刻意低调19

把这些公开声明放在一起,没有一个人说“薪资差距是动机”。没有一个人说“美国国家安全机器坏掉了所以我离开”。每个人都用“使命对齐(mission alignment)” + “继续为国家服务”的措辞。

这种“使命叙述”的统一性本身值得注意。它不是个人协调的结果,每个人都独立打磨自己的公开声明,但他们伸手去够的是同一套使命词汇。这是前沿 AI 实验室在 2024-2026 期间成功重构使命叙事的标志:从“硅谷商业公司”重构为“国家安全伙伴”,这让每个 IC 旧部都能延续自己的使命身份。


但是,这些个体选择都嵌在结构性条件中。

每个人的退休时机正好契合前沿 AI 实验室的招募窗口:

  • Nakasone 2024-02 退役 → 同年 6 月任 OpenAI 董事
  • Joyce 2024-03 退休 → 同年 5 月入 OpenAI Safety Committee
  • Luber 2025 早期离任 → 同年 8 月加入 Anthropic NSAC
  • Hurd 2021 卸任国会 → 同年 5 月入 OpenAI(他在多个精品网络安全顾问机会中选了 OpenAI)
  • Baker 2024 年从 DoD 离任 → 同年 8 月入 OpenAI
  • Mulligan 离开各联邦职位 → 2024 年初入 OpenAI

这种精确的时机契合说明:前沿 AI 实验室不是被动接受 IC 旧部走过来,而是主动把握招募时机。Vanderbilt 在 Nakasone 退役 2 个月内就给了他 Special Advisor for AI 头衔,这说明 Vanderbilt(或 OpenAI 与 Vanderbilt 共同校准)为这次过渡做了准备。

同时 IC 旧部之间也有非正式人脉网。Nakasone 在 NSA 26 年里与多数 IC 资深者都有机构层面的关系。Joyce 在 NSA 34 年同样如此。他们之间很可能在退休前讨论过未来打算,这种讨论本身不是不当行为,是任何资深专业人士退休前的正常举动。但累积起来,它形成了“IC 旧部推荐 IC 旧部进入同一类去向”的自我强化循环。


这个循环还在加速。

2025 年下半年到 2026 年早期,更多 IC 资深者从联邦离任:

  • Jen Easterly(CISA Director 2021-2025)2025-01-20 卸任,具体下一步未公开
  • 多名 ODNI、CIA、NSA 资深者在延迟辞职计划(DRP)/ 裁员(RIF)期间离开
  • 多名 DOJ National Security 高级幕僚因 Trump 上任而更换
  • Avril Haines(前 DNI)2025-01 卸任,2025 早期辞职照顾配偶,她在出任 DNI 之前曾为 Palantir 做咨询20

这些人有几个可能的去向:

  1. 前沿 AI 实验室董事会 / 顾问(Nakasone / Luber 模式)
  2. 前沿 AI 实验室执行职位(Baker / Mulligan 模式)
  3. IC 旧部集散咨询公司(Paladin / Beacon Global Strategies / Chertoff Group / WestExec / Cohen Group)
  4. Big Tech 联邦团队(Microsoft / Google / Amazon AWS GovCloud / Oracle)
  5. 传统国防承包商(Booz Allen / SAIC / Leidos / CACI / Peraton / ManTech)
  6. 网络安全初创公司顾问(Mandiant 已被 Google 收购、CrowdStrike、SentinelOne 等)
  7. 学院客座教授(Vanderbilt / GMU / Harvard / Stanford / Georgetown)
  8. 媒体评论员 + 智库研究员(CNN / MSNBC / NYT 评论版 + CSIS / Hudson / CNAS)

绝大多数人会组合多个去向,呈投资组合(portfolio)模式。但最资深、最敏感专业领域的人,他们的组合现在更倾向 1+2 模式。这是本研究系列的论点:前一代选择精品(boutique)咨询,本代选择前沿 AI 实验室的垂直整合


这种现象有一个特别令人不安的特征:它的不可见性

每一次招募都有公告。每条 LinkedIn 都可公开访问。每场演讲都有视频。每位人物的轨迹都可以从公开材料还原。但是,没有任何聚合分析或战略审视

国会没有专门的听证会讨论“为什么 IC 资深者集体进入前沿 AI 实验室”。White House 没有发任何审查文件。GAO 没有报告。CRS 没有议题简报。ODNI 没有透明度报告。媒体孤立地跟进每一个个案,但没有把这些点连起来。

Schneier 的安全博客在 2024-06 Nakasone 加入 OpenAI 时简短点过21。Responsible Statecraft 直接用了“旋转门”的说法22。Intercept 2025-06 写过 OpenAI “政策团队”中 IC 旧部密集的构成23。但没有一篇主流长文把所有个案加总分析。

这种不可见性的机制是什么?有几个因素:

  1. 每次招募单独看都“合理”:4 星上将退役 → 董事会席位,这在历史上有先例(Petraeus → KKR)。NSA Director of Cybersecurity 退休 → 前沿 AI 安全顾问,这在概念上说得通。每个个体都解释得通。
  2. 集中监测缺乏机构归属:没有任何联邦机构负责监测“IC 旧部流向”。CSRB 部分曾有该功能,但 2025-01 被解散。国会监督主要看联邦项目,不看个体流动。
  3. 前沿 AI 实验室自己不公开汇总数据:OpenAI 不会公告“我们已经招了逾一打国防内部人士”,只做单个公告。
  4. 媒体激励偏向个体故事:媒体写“Nakasone 加入 OpenAI”比写“OpenAI 一年多招了逾一打国防内部人士”更有流量,但后者才是结构性故事。

这种不可见性让吸纳现象在主流公共讨论中几乎隐形。当本系列把每一个个案加总,整幅图景就浮现出来。但个案孤立时,图景就不可见。


回到 Nakasone 124 天的标志意义:他不是唯一一种。

把 Nakasone + Joyce + Luber + Hurd + Baker + Mulligan 6 条路径加在一起,看到的不是 6 个个人选择,而是一种新的“国家安全网络能力分发结构”:

  • 顶层(董事会层):4 星上将级 IC 领导
  • 顾问层(决策影响):前 NSA Cyber Director 等资深者
  • 执行层(高管层政策 + 合作):前 Pentagon 政策资深者 + 前 NSC 资深者
  • 运营层(联邦事务):前参议院幕僚 + 前联邦项目经理

这个结构在前沿 AI 实验室内部垂直整合。在 OpenAI 内部,从董事会到联邦事务操办者,每一层都有合适的 IC / DoD 旧部。

Anthropic 是部分镜像(横向顾问 + 执行,无顶层安插)。 Google DeepMind 仍在演变中(高层签合同 + 员工抵制 + 多名联邦招募正在搭建)。 Microsoft 是成熟版本(多年的 IC 旧部文化 + Monaco 在顶层)。 xAI 是独特版本(Musk 与 Trump 的直接关系 + GenAI.mil 整合 + 较少的垂直 IC 集成)。

每家公司的国家安全吸纳进度不同。但 OpenAI 在 18 个月内完成的垂直整合,从董事会到运营层都有 IC / DoD 旧部,是本研究系列的核心证据。

124 天只是 Nakasone 一个人。但 Nakasone + Joyce + Luber + Hurd + Baker + Mulligan + Bonnell + Dwyer + Schwartz + Rimkunas + Dorn + …… = 一个吸纳现象的完整结构。

每个人都是合法的、合理的、个人的选择。合起来,国家安全网络能力的物理位置正在迁移。这就是无声人才流的具体形态。


参考文献

  1. OpenAI 公告 2024-06-13:Retired US Army General Paul M. Nakasone →。Vanderbilt 公告 2024-05-08:Nakasone named founding director of Institute of National Security →

  2. Wikipedia: Rob Joyce →。CyberScoop:Rob Joyce leaving NSA →。NSA 公告:https://www.nsa.gov/Press-Room/Press-Releases-Statements/Press-Release-View/Article/3681065/

  3. Anthropic NSAC 公告 2025-08-27:Introducing the Anthropic NSAC →

  4. Axios 2021-05-04:Will Hurd joins OpenAI’s board →

  5. The Hill:Hurd says he was ‘freaked out’ by briefing while on OpenAI board →

  6. LegiStorm:Sasha Baker →。DoD bio:Sasha N. Baker →

  7. Aspen Security Forum:Katrina Mulligan profile →

  8. 多场公开演讲提及 Nakasone 父亲 Military Intelligence Service 背景,包括 Vanderbilt 2024-05 公告与多次 The Record / Cipher Brief 访谈。

  9. USENIX Enigma 2016 演讲视频:Rob Joyce, “Disrupting Nation State Hackers”——YouTube 公开可见,数百万播放。

  10. Anthropic NSAC 公告(同 ref 3)描述 Luber “Director of Cybersecurity at NSA” + “Executive Director of U.S. Cyber Command” + “38-year career as a civil servant”。

  11. Wikipedia: Will Hurd →。The Hill(同 ref 5)。

  12. DoD bio + LegiStorm(同 ref 6)。Dickey Center Dartmouth:Sasha Baker ‘05 →

  13. Aspen Security Forum + LinkedIn + Intercept 2025-06-03 引述 Pentagon SO/LIC 专家关于 Mulligan 的 “black budget” 可能性。

  14. The Record interview:Nakasone on his new gig at Vanderbilt, deliberations at OpenAI, and nation-state threats →

  15. 多场公开演讲(RSAC、Mandiant Summit、Recorded Future)。Joyce X profile:https://x.com/RGB_Lights

  16. Anthropic NSAC 公告(同 ref 3)。

  17. The Hill(同 ref 5)。Bloomberg 2023-07:OpenAI Board Member Will Hurd Is 3rd Director Exiting ChatGPT Parent →

  18. Nextgov 2026-04:OpenAI national security lead endorses ‘appropriate human judgment’ in AI →

  19. Aspen Security Forum profile(同 ref 7)。Intercept 2025-06-03(同 ref 13)。

  20. Wikipedia: Avril Haines → 提及她 pre-DNI Palantir consulting。

  21. Schneier on Security 2024-06:Paul Nakasone Joins OpenAI’s Board of Directors →

  22. Responsible Statecraft:Former NSA chief revolves through OpenAI’s door →

  23. The Intercept 2025-06-03:OpenAI’s Pitch to Trump: Rank the World on U.S. Tech Interests →