白宫6月2日AI行政令:90天到30天的政治博弈与金融业的新安全边界

核心摘要

  • 2026年6月2日特朗普签署《促进先进人工智能创新与安全》行政令,围绕政府系统防护、前沿模型评估、AI犯罪执法三条线,用自愿框架把美国AI监管从"完全放任"拉回"有限介入"
  • 行政令的诞生是一场90天到30天的政治博弈:企业方主张14天、白宫曾临阵叫停、特朗普留下"我不想做任何会妨碍美国领先的事"的原话——30天是妥协,不是共识
  • Mythos模型是行政令的关键诱因:Anthropic的Claude Mythos Preview能自主发现并利用政府与关键基础设施漏洞,"玻璃翼计划"已从约50家扩至约150家、覆盖15个国家,并向摩根大通、思科、英伟达开放测试
  • Digital Policy Alert追踪至今显示"No related interventions found"——行政令仍在执行,未被撤销或取代;它也是9月29日"超级智能"行政令之外的另一份独立文件

常见问题

行政令现在是否仍在执行?

A1:是。Digital Policy Alert三个追踪条目(来源1、2、3)均显示"No related interventions found",行政令尚未被撤销或取代。6月2日行政令与9月29日《开创超级智能时代》行政令是两份独立文件——前者关于安全测试自愿框架,后者关于术语改名与四层控制协议。

为什么是30天而不是90天或14天?

A2:90天是政府早期草案,14天是企业方主张,30天是最终折中。来源6记载特朗普临阵叫停的理由是"不想做任何会妨碍美国领先的事";Jones Walker(来源7)批评这是"从90天压缩到30天是一种暗示"——削减三分之二,是对安全工作的实质性让步。

行政令对银行有直接法律义务吗?

A3:来源4、7均指出,行政令强制义务主要指向政府机构与开发者,对部署方无新增直接义务。第4节执法条款是唯一"向外指向"的部分,其执法优先级覆盖"AI代理非法访问"——部署方需关注代理权限边界合规。欧盟AI法案7%营业额罚款是另一条路径。

Mythos模型是否真的能自主发现漏洞?

A4:来源8明确指出"上述能力描述与漏洞数据主要来自Anthropic自身披露与合作方反馈,第三方独立核验有限,仍需审慎看待"。来源6转述南华早报:Mythos"具备识别并利用政府机构、医院、银行和关键基础设施系统中的安全漏洞的能力"。银行应审慎评估。

本文哪些内容最需要人类核实?

A5:其一,Mythos模型能力与"逾1万个高危漏洞"数据均出自Anthropic自身披露与合作方反馈(来源8明确标注"第三方独立核验有限"),建议通过独立研究报告或权威媒体交叉核实;其二,来源6中马斯克、扎克伯格是否参与游说一节,来源6记载马斯克和Meta随后否认,来源9亦未确认,本文以来源6记载为准,建议通过《华尔街日报》、《华盛顿邮报》原始报道核实。

2026年6月2日特朗普签署《促进先进人工智能创新与安全》行政令,围绕政府系统防护、前沿模型评估、AI犯罪执法三条线,用自愿框架把美国AI监管从"完全放任"拉回"有限介入"。

行政令的诞生是一场90天到30天的政治博弈:企业方主张14天、白宫曾临阵叫停、特朗普留下"我不想做任何会妨碍美国领先的事"的原话——30天是妥协,不是共识。

Mythos模型是行政令的关键诱因:Anthropic的Claude Mythos Preview能自主发现并利用政府与关键基础设施漏洞,"玻璃翼计划"已从约50家扩至约150家、覆盖15个国家,并向摩根大通、思科、英伟达开放测试。

Digital Policy Alert追踪至今显示"No related interventions found"——行政令仍在执行,未被撤销或取代;它也是9月29日"超级智能"行政令之外的另一份独立文件。

对金融业而言,贝森特已警告新AI模型可能引发"系统性风险",财政部牵头与金融机构联合漏洞扫描;金融业既是30天窗口的潜在评估对象,也是AI漏洞链条上的高价值目标。


素材说明:本文事实来源为9份已归档文件,性质与边界如下:

>

1. Digital Policy Alert 测试要求(来源1):官方追踪数据库,记载行政令含"测试要求",状态"No related interventions found"。

2. Digital Policy Alert 性能监测(来源2):官方追踪数据库,记载行政令含"性能监测要求",状态同上。

3. Digital Policy Alert AI治理(来源3):官方追踪数据库,记载行政令含"AI权威治理措施",指派跨部门监管责任,状态同上。

4. 搜狐(来源4):权威媒体,记载签署方机构、30天窗口、90天到14天博弈、Mythos诱因、欧盟AI法案对比。

5. 搜狐-路透社编译(来源5):权威媒体,记载自愿提交、30天窗口、司法部执法条款、贝森特与银行讨论、商务部5月测试安排。

6. 网易(来源6):科技媒体,含南华早报、华尔街日报等,记载签署细节、5月21日临阵叫停、特朗普原话、萨克斯评价、Mythos开放测试、玻璃翼计划50扩150家。

7. Jones Walker LLP(来源7):美国律所分析,记载第3节机制、第3节(c)款自愿定性、第4节执法条款、"政府无法评估看不到的东西"、"从90天压缩到30天是一种暗示"。

8. 复旦大学CGAIG(来源8):中国学术机构分析,记载行政令三条线、第3节60天建基准测试、NSA指定、第3节(c)款禁止强制许可、2025年政策脉络、五角大楼列Anthropic为供应链风险。

9. 韩联社(来源9):韩国通讯社,含纽约时报报道,记载5月21日草案取消、贝森特与银行讨论、4月Mythos引发金融担忧、华纳批评。

>

凡来源的判断/预测/建议,标注来源;凡本文作者(毕超)的推论/银行映射,标注"本文分析""本文推论"。文中银行相关内容均为一般化银行,不涉及特定机构。

一、行政令全景:三条线

行政令全称《促进先进人工智能创新与安全》(Promoting Advanced Artificial Intelligence Innovation and Security),签署时间2026年6月2日。复旦CGAIG(来源8)梳理出三条主线。

第一条:政府系统防护。签署后30天内,国家安全系统委员会(CNSC)优先推进网络防御;"战争部长"须加固战争部信息系统;国土安全部通过CISA发布约束性操作指令,加快联邦民用信息系统防护,"在适当情况下为联邦机构、州和地方政府,以及农村医院、社区银行、地方公用事业等关键基础设施运营者提供网络安全工具和服务",含"在适当情况下提供受涵盖前沿模型"。财政部须在30天内牵头建立"人工智能网络安全协调中心",与产业界"自愿协作",统筹软件漏洞扫描、验证、修复和补丁分发。

第二条:前沿模型评估(第3节"安全的前沿模型部署")。60天内,财政部、经NSA对接的战争部、经CISA对接的国土安全部、白宫办公厅主任(经国家网络总监)、总统科技助理(APST)和NIST共同建立机密基准测试流程,评估模型高级网络能力,确定"受涵盖前沿模型"——指定由NSA局长在征询多方后作出。开发者可与政府沟通在研模型是否达到门槛;符合标准的模型可在向其他可信合作伙伴开放前,向政府提供最多30天访问权限。第3节(c)款明确规定:本节不得被解释为授权设立新AI模型的强制性政府许可、预先审查或准入审批。

第三条:AI犯罪执法(第4节)。司法部长优先依据18 U.S.C. §§ 1028(身份欺诈)、1030(计算机欺诈与滥用法)、1343(电汇欺诈)打击利用AI非法访问或破坏计算机系统的行为。Jones Walker(来源7)评价:这是唯一"向外指向私人行为"的条款,"最锋利的刀刃"指向AI代理越权使用。

章节核心内容时限关键限制
第2节 政府系统防护CNSC/战争部长/CISA/财政部建立AI网络安全协调中心30天与产业界"自愿协作"
第3节 前沿模型评估机密基准测试、NSA指定"受涵盖前沿模型"、开发者30天自愿访问60天建流程;30天窗口第3节(c):不得解释为强制许可/预先审查/准入审批
第4节 AI犯罪执法司法部长优先执行18 U.S.C. §§ 1028/1030/1343立即不创设新刑事责任,仅提高执法优先级

二、从90天到30天:一场政治博弈

来源4与来源8一致记载:行政令最早草案要求90天政府访问窗口,企业方主张14天,多轮谈判后最终敲定30天。

签署一波三折。来源6记载:5月21日原定签署,特朗普在白宫对媒体说"我认为这会妨碍(美国保持领先地位)……我们领先于中国,我们领先所有人,我不想做任何会妨碍这种领先的事"。《华盛顿邮报》等报道,特朗普是在与戴维·萨克斯、马斯克、扎克伯格通话后改变主意——但马斯克和Meta随后否认。韩联社(来源9)依据《纽约时报》补充:风险投资人马克·安德森等强调"安全检验必要,但美中竞赛中美国不能落后"。6月1日白宫秘密会议——特朗普、萨克斯、贝森特、赫格塞思参会——最终敲定30天。国家网络总监肖恩·凯恩克罗斯主张对AI实施限制(来源6)。

萨克斯评价。来源6记载,萨克斯称新行政令"具有改变游戏规则的意义,因为它允许AI实验室遵守这一自愿框架,而无需因此推迟新模型发布"。Jones Walker(来源7)批评更尖锐:"从90天压缩到30天是一种暗示——削减三分之二是对安全工作的实质性让步。"

产业反应分化。谷歌全球事务负责人肯特·沃克称其"向前迈出的重要一步"(来源5、8);Anthropic表示"期待与白宫合作";OpenAI未回应路透社置评请求(来源5);微软总裁布拉德·史密斯表示欢迎(来源6)。参议员马克·华纳欢迎措施却批评本届政府"姗姗来迟地发现需要重做一件它在执政第一年里草率拆掉的事情"(来源6、9)。

三、Mythos模型:推动行政令出台的关键诱因

来源6与来源8一致记载:Anthropic于2026年4月推出未公开发布的Claude Mythos Preview模型,能"在现实开源软件中自主发现并利用隐藏漏洞"。复旦CGAIG特别指出:该模型"具备识别并利用政府机构、医院、银行和关键基础设施系统中的安全漏洞的能力"。

"玻璃翼计划"(Project Glasswing)。来源6、8记载:Anthropic启动Project Glasswing,向约50家初始合作伙伴开放,含大型科技公司、金融机构和关键基础设施主体。据Anthropic 5月下旬初步报告,参与方在约一个月内累计发现逾1万个高危或严重级别漏洞。6月2日签署当天,Anthropic宣布扩大至约150家机构、覆盖15个国家,新增医疗、能源、电力、供水等行业。

Mythos已向摩根大通、思科、英伟达开放测试(来源6)。搜狐(来源4)则称Anthropic"暂缓该模型面向公众全面上线,仅向少数合作方限量内测"。

金融机构处境微妙。贝森特5月中旬已与各主要银行就网络安全问题展开讨论(来源5、9);来源6进一步记载,他"多次警告称,新一代AI模型可能对金融体系造成巨大冲击,甚至引发系统性风险"。来源8补充:五角大楼曾在Mythos发布前不久将Anthropic列为"供应链风险"——理由是该公司拒绝放弃对大规模监控和全自主武器的使用限制,却在难觅替代方案下继续使用其Claude模型。这种"既防范又依赖"的矛盾,正是行政令复杂底色的一部分。

四、"自愿"的边界:没有强制力的审查框架

第3节(c)款是整份文件最关键的限制性设计。来源8指出,该款规定本节不得被解释为授权设立针对新AI模型的强制性政府许可、预先审查或准入审批。换言之,特朗普政府希望获得对最强模型的早期可见性和协调权,却不愿承担建立正式发布许可制度所带来的政治与产业成本。

Jones Walker(来源7)系统批评:

历史对比:

时间事件性质
2023年7月拜登政府7家公司自愿承诺(安全测试、水印)自愿,无罚则
2025年1月23日第14179号行政令《消除美国AI领导地位的障碍》去监管
2025年7月23日《赢得竞赛:美国AI行动计划》+三份配套行政令去监管+基建扩张
2025年12月11日第14365号行政令《确保国家AI政策框架》联邦集权
2026年5月21日原计划签署行政令,临阵叫停—
2026年6月2日签署本行政令,30天版本有限介入
2026年9月29日签署《开创超级智能时代》行政令(另一份独立行政令)术语改名+四层控制

五、当前状态:仍在执行

Digital Policy Alert(来源1、2、3)三个追踪条目对6月2日行政令的后续动态均显示"No related interventions found"——行政令尚未被撤销、修改或取代,仍在执行。

需特别区分:6月2日行政令与9月29日《开创超级智能时代》行政令是两份独立的行政令。前者关于前沿模型安全测试(自愿框架);后者关于"超级智能"术语改名与四层控制协议。系列文章《超级智能行政令与金融业应对》已单独分析后者。

美国AI监管模式的转变。来源8指出,行政令"仍强调美国优先、产业领先、反对过度监管和维持对华竞争优势,也继续以自愿机制而非法定强制作为主要工具",但"显示出一个值得注意的安全回摆"。来源5指出,如果行政令延缓新型AI模型推出或导致研发模式改变,"它就有可能损害人工智能行业的利润"。美国国会至今未通过专门的AI立法(来源6)。

六、对金融业的影响(本文分析,核心章节)

本节为本文分析/本文推论,来源未直接讨论银行业合规映射,以下基于9份来源事实作银行映射推演。

6.1 贝森特的"系统性风险"警告与财政部漏洞扫描窗口

贝森特5月中旬已与各主要银行讨论网络安全问题(来源5、9);来源6记载他"多次警告称,新一代AI模型可能对金融体系造成巨大冲击,甚至引发系统性风险"。行政令要求财政部在30天内牵头建立"人工智能网络安全协调中心"(来源8),与金融机构和AI企业联合漏洞扫描(来源4、5、7)。

本文推论:这构成金融业参与前沿模型安全治理的"联邦接口"——金融机构可能首次以正式身份进入政府AI漏洞评估链条,既是漏洞报告方,也可能是补丁分发链下游。银行是金融体系核心节点,其网络攻击面(核心系统、数据管道、API接口、跨境清算链路)一旦成为Mythos类模型的目标,风险将沿支付清算与授信链条扩散——与传统"外部攻击者"场景不同,攻击能力可能来自合作金融机构使用的前沿模型本身。银行应评估该中心与既有金融网络安全机制(如FS-ISAC)的接口方式。

6.2 银行作为"受涵盖前沿模型"潜在使用方的风险敞口

Jones Walker(来源7)指出:行政令框架"指向前沿模型的开发者,而非许可并部署这些模型的企业"。但对部署方,第4节对"AI代理越权访问"的执法优先级意味着,自主代理若在"机器速度"下超出授权边界调用第三方API、触达未经授权的数据,可能落入CFAA与电汇欺诈法适用区。

本文推论:银行在信贷审批、贷后监控、反欺诈、智能客服等场景部署的Agent系统,一旦触发第4节所述情形,法律暴露点从"模型本身风险"扩展为"代理权限边界合规性"——权限范围、操作留痕、异常拦截从工程细节上升为合规产物。

6.3 Mythos已开放给摩根大通:头部银行的先行者与风险承担

Mythos已开放测试给摩根大通、思科、英伟达(来源6)。本文推论:这释放双重信号——头部银行已把前沿模型的自主漏洞发现能力纳入内部安全工具链;"先行者"的评估结果与补丁分发可能沿供应链传播,成为中小银行事实参照系。

6.4 欧盟AI法案对比:7%营业额罚款 vs 美国自愿框架

来源4记载,欧盟AI法案2024年8月生效,采用强制风险分级监管,违规罚款最高全球年营业额7%,一般高风险违规2%—4%。美国6月2日行政令走自愿路径,无罚则。

本文推论:跨国经营的中国银行同时面临两种治理逻辑——欧盟"分级强制"与美国"自愿介入"。两套逻辑在跨境业务中可能形成"合规口径错配"——同一AI模型在欧盟需完成风险分级评估,在美国可能被邀请进入财政部漏洞扫描链。

6.5 与四层控制机制的衔接

系列文章《超级智能行政令与金融业应对》曾分析9月29日行政令签署的《白宫超级智能协议》四层控制机制(内部监测→内部验证→外部审计→董事会监督),并与银行"三道防线"作本土化映射。6月2日行政令的自愿框架可视为四层控制的前置阶段——先由开发者自愿向政府开放30天访问,再由董事会层面对内部控制进行监督。

七、对中国金融业的启示(本文分析)

本节为本文分析/本文推论。

美国"有限介入"模式 vs 中国全面监管模式。来源8指出,威凯律师事务所分析:"这份行政令是本届政府此前放任式姿态的一次显著转向,其约束力却仍远低于欧盟和中国已经采用的监管体制"。

本文推论:两种模式差异不是"松"与"紧"的简单对立,而是治理重心的差异——中国侧重"事前合规准入",美国侧重"事后漏洞发现与协调"。对中国银行而言,国内业务合规重心在于AI模型备案、算法审查、内容标识;国际业务可能需要参与美国财政部主导的漏洞扫描链。

跨境协调。来源8指出,行政令"未说明拒绝参与的后果,也未公开'受涵盖前沿模型'门槛如何设定、机密测试由谁监督、测试结果如何防止被政治化使用"。美国外交关系协会评估:"政府无法评估自己看不见的东西,而前沿能力往往只有开发实验室最先掌握,自愿机制能否把企业内部的能力可见性转化为政府可用的安全信息,取决于双方能否形成真实合作。"

本文推论:中国在AI安全监管上的强制性,反而可能在跨境协调中形成互补——当自愿机制失效时,中国的备案/审查机制可作为国际对话锚点。

八、行动清单

风险管理条线:

  1. 把第4节"AI代理越权访问"执法优先级纳入本行AI应用风险评估,明确"权限范围、操作留痕、异常拦截"三要素在信贷审批、贷后监控等核心AI系统的落地标准。
  2. 评估本行AI系统在Mythos类模型自主漏洞发现能力下的暴露面,识别核心系统、数据管道、API接口、跨境清算链路中的潜在漏洞。
  3. 跟踪财政部"人工智能网络安全协调中心"进展,判断是否参与漏洞扫描与补丁分发机制。

信息科技条线:

  1. 建立前沿模型采购合规审查机制,明确"欧盟强制分级"与"美国自愿评估"双路径判断标准。
  2. 研发阶段嵌入权限边界、操作留痕、异常行为拦截,呼应《General Agent 浪潮与银行》对Agent越权风险的防范。
  3. 评估AI系统"可暂停性",明确分级降级(人工复核→条线暂停→全面降级)触发条件。

合规条线:

  1. 研判欧盟AI法案7%营业额罚款与本行政令自愿框架的跨境合规口径差异,形成"一套系统、两套合规"映射表。
  2. 跟踪美国"受涵盖前沿模型"门槛设定与NSA局长指定权限行使,评估自愿框架异化为"事实上的准入管制"风险。
  3. 关注中美AI治理沟通线进展,评估对跨境业务、跨境模型采购、跨境数据流动的影响。

事实来源

  1. Digital Policy Alert 测试要求(来源1):官方追踪数据库,记载行政令含"测试要求",状态"No related interventions found"。
  2. Digital Policy Alert 性能监测(来源2):官方追踪数据库,记载行政令含"性能监测要求",状态同上。
  3. Digital Policy Alert AI治理(来源3):官方追踪数据库,记载行政令含"AI权威治理措施",状态同上。
  4. 搜狐(来源4):《美国总统签署有关人工智能行政令》。记载签署方机构、30天窗口、90天到14天博弈、Mythos诱因、欧盟AI法案对比。
  5. 搜狐-路透社编译(来源5):《美政府要求AI模型接受安全测试》。记载自愿提交、30天窗口、司法部执法条款、贝森特与银行讨论、商务部5月测试安排。
  6. 网易(来源6):《特朗普还是签了》。记载签署细节、5月21日临阵叫停、特朗普原话、萨克斯评价、Mythos开放测试、玻璃翼计划50扩150家、贝森特立场。
  7. Jones Walker LLP(来源7):《Oversight by Invitation》。记载第3节机制、第3节(c)款自愿定性、第4节执法条款、"政府无法评估看不到的东西"、"从90天压缩到30天是一种暗示"。
  8. 复旦大学CGAIG(来源8):《"自愿"的边界》。记载行政令三条线、第3节60天建基准测试、NSA指定、第3节(c)款禁止强制许可、2025年政策脉络、五角大楼列Anthropic为供应链风险。
  9. 韩联社(来源9):《트럼프, AI 보안검증 행정명령 서명》。记载5月21日草案取消、贝森特与银行讨论、4月Mythos引发金融担忧、华纳批评。

关键数据索引:签署时间2026年6月2日(来源1-6、8、9);"No related interventions found"(来源1-3);签署方机构财政部/国防部/商务部/国土安全部(来源4、5、8);90→14→30天博弈(来源4、6、8、9);5月21日临阵叫停(来源6、9);贝森特与主要银行讨论(来源4、5、9);Mythos玻璃翼计划50→150家/15国(来源6、8);Mythos开放给摩根大通/思科/英伟达(来源6);第3节60天建流程/30天访问窗口/第3节(c)款自愿定性(来源7、8);第4节执法18 U.S.C. §§1028/1030/1343(来源5、7、8);沃克"重要一步"(来源5、8);萨克斯"game-changer"(来源6);凯恩克罗斯主张限制AI(来源6);贝森特"系统性风险"警告(来源4、6);欧盟AI法案2024年8月/7%罚款(来源4);商务部5月测试安排谷歌/xAI/微软(来源5);特朗普撤销拜登行政令、国会未通过AI立法(来源6、8)。

本文推论部分(非来源表述):第六节、第七节、第八节行动清单、FAQ中Q3/Q4/Q5、各节标注"本文分析/本文推论"的段落。

本文不构成监管要求、合规意见或法律意见。

(内容由AI生成,仅供参考)

参考文献

  1. Testing requirement in Executive Order on Promoting Advanced Artificial Intelligence Innovation and Security [Digital Policy Alert(英国政府资助的官方AI政策追踪平台)]
  2. Performance monitoring requirement in Executive Order on Promoting Advanced Artificial Intelligence Innovation and Security [Digital Policy Alert(英国政府资助的官方AI政策追踪平台)]
  3. Artificial intelligence authority governance in Executive Order on Promoting Advanced Artificial Intelligence Innovation and Security [Digital Policy Alert(英国政府资助的官方AI政策追踪平台)]
  4. 美国总统签署有关人工智能行政令 美国AI监管模式迎来重大调整 [搜狐(权威媒体)]
  5. 美政府要求AI模型接受安全测试 [搜狐(权威媒体,含路透社编译)]
  6. 特朗普还是签了,曾忧心"让中国领先" [网易(科技媒体,含香港《南华早报》、美国《华尔街日报》等报道)]
  7. Oversight by Invitation: Trump's AI Security Order Returns, Sixty Days Lighter [Jones Walker LLP(美国律所分析)]
  8. "自愿"的边界:白宫最新人工智能行政令的政策折中与安全回摆 [复旦大学全球人工智能创新治理中心(中国学术机构分析)]
  9. 트럼프, AI 보안검증 행정명령 서명…초안 대비 검증기간 단축 [韩联社(韩国通讯社,含纽约时报报道)]

关于作者

毕超,博士、高级工程师(计算机技术专业),金融行业风险管理从业者。

清华大学校友导师,中国人工智能学会终身会员,中国计算机学会学术审稿专家。

研究方向:大语言模型、数字金融、金融科技。2024年获北京市西城区"西融计划"青年拔尖人才。

了解更多:关于作者