---
title: "白宫6月2日AI行政令：90天到30天的政治博弈与金融业的新安全边界"
date: "2026-09-27"
description: "2026年6月2日特朗普签署《促进先进人工智能创新与安全》行政令，以自愿框架取代强制许可，让政府最多30天访问前沿模型；90天到30天的博弈折射美国AI监管的克制与回摆。本文基于9份归档来源，梳理行政令三条线、Mythos模型诱因与自愿边界，并分析其对金融业系统性风险、财政部漏洞扫描与银行合规的启示。"
tags: ["AI行政令", "金融科技", "银行AI", "AI治理", "自愿框架", "前沿模型", "Mythos模型", "风险管理", "资产保全", "AI合规", "30天审查", "中美AI"]
schema_type: "Article"
references:
  - title: "Testing requirement in Executive Order on Promoting Advanced Artificial Intelligence Innovation and Security"
    url: "https://digitalpolicyalert.org/change/19643-testing-requirement-in-executive-order-on-promoting-advanced-artificial-intelligence-innovation-and-security"
    source: "Digital Policy Alert（英国政府资助的官方AI政策追踪平台）"
  - title: "Performance monitoring requirement in Executive Order on Promoting Advanced Artificial Intelligence Innovation and Security"
    url: "https://digitalpolicyalert.org/change/19645-performance-monitoring-requirement-in-executive-order-on-promoting-advanced-artificial-intelligence-innovation-and-security"
    source: "Digital Policy Alert（英国政府资助的官方AI政策追踪平台）"
  - title: "Artificial intelligence authority governance in Executive Order on Promoting Advanced Artificial Intelligence Innovation and Security"
    url: "https://digitalpolicyalert.org/change/19644-artificial-intelligence-authority-governance-in-executive-order-on-promoting-advanced-artificial-intelligence-innovation-and-security"
    source: "Digital Policy Alert（英国政府资助的官方AI政策追踪平台）"
  - title: "美国总统签署有关人工智能行政令 美国AI监管模式迎来重大调整"
    url: "https://www.sohu.com/a/1031696326_115239"
    source: "搜狐（权威媒体）"
  - title: "美政府要求AI模型接受安全测试"
    url: "https://news.sohu.com/a/1032731102_114911"
    source: "搜狐（权威媒体，含路透社编译）"
  - title: "特朗普还是签了，曾忧心"让中国领先""
    url: "https://www.163.com/dy/article/KUG7JVFM051481US.html"
    source: "网易（科技媒体，含香港《南华早报》、美国《华尔街日报》等报道）"
  - title: "Oversight by Invitation: Trump's AI Security Order Returns, Sixty Days Lighter"
    url: "https://www.joneswalker.com/en/insights/blogs/ai-law-blog/oversight-by-invitation-trumps-ai-security-order-returns-sixty-days-lighter.html"
    source: "Jones Walker LLP（美国律所分析）"
  - title: ""自愿"的边界：白宫最新人工智能行政令的政策折中与安全回摆"
    url: "https://cgaig.fudan.edu.cn/cgaigchinese/ef/17/c54604a782103/page.htm"
    source: "复旦大学全球人工智能创新治理中心（中国学术机构分析）"
  - title: "트럼프, AI 보안검증 행정명령 서명…초안 대비 검증기간 단축"
    url: "https://www.yna.co.kr/view/AKR20260603016900009"
    source: "韩联社（韩国通讯社，含纽约时报报道）"
# 注：本文件未写入 AIGC 隐式标识块。按现行标识要求，AIGC 元数据需包含 Label、ContentProducer、
#     ProduceID、PropagateID、ReservedCode1、ReservedCode2 等字段，其中 ProduceID / ReservedCode
#     须由标识服务平台逐篇签发，不能由作者或生成工具自行推定或编造。因此本文件暂留空位，须由作者
#     在取得平台签发的标识值后补充完整，方可发布。
---

**2026年6月2日特朗普签署《促进先进人工智能创新与安全》行政令，围绕政府系统防护、前沿模型评估、AI犯罪执法三条线，用自愿框架把美国AI监管从"完全放任"拉回"有限介入"。**

**行政令的诞生是一场90天到30天的政治博弈：企业方主张14天、白宫曾临阵叫停、特朗普留下"我不想做任何会妨碍美国领先的事"的原话——30天是妥协，不是共识。**

**Mythos模型是行政令的关键诱因：Anthropic的Claude Mythos Preview能自主发现并利用政府与关键基础设施漏洞，"玻璃翼计划"已从约50家扩至约150家、覆盖15个国家，并向摩根大通、思科、英伟达开放测试。**

**Digital Policy Alert追踪至今显示"No related interventions found"——行政令仍在执行，未被撤销或取代；它也是9月29日"超级智能"行政令之外的另一份独立文件。**

**对金融业而言，贝森特已警告新AI模型可能引发"系统性风险"，财政部牵头与金融机构联合漏洞扫描；金融业既是30天窗口的潜在评估对象，也是AI漏洞链条上的高价值目标。**

---

> 素材说明：本文事实来源为9份已归档文件，性质与边界如下：
>
> 1. Digital Policy Alert 测试要求（来源1）：官方追踪数据库，记载行政令含"测试要求"，状态"No related interventions found"。
> 2. Digital Policy Alert 性能监测（来源2）：官方追踪数据库，记载行政令含"性能监测要求"，状态同上。
> 3. Digital Policy Alert AI治理（来源3）：官方追踪数据库，记载行政令含"AI权威治理措施"，指派跨部门监管责任，状态同上。
> 4. 搜狐（来源4）：权威媒体，记载签署方机构、30天窗口、90天到14天博弈、Mythos诱因、欧盟AI法案对比。
> 5. 搜狐-路透社编译（来源5）：权威媒体，记载自愿提交、30天窗口、司法部执法条款、贝森特与银行讨论、商务部5月测试安排。
> 6. 网易（来源6）：科技媒体，含南华早报、华尔街日报等，记载签署细节、5月21日临阵叫停、特朗普原话、萨克斯评价、Mythos开放测试、玻璃翼计划50扩150家。
> 7. Jones Walker LLP（来源7）：美国律所分析，记载第3节机制、第3节(c)款自愿定性、第4节执法条款、"政府无法评估看不到的东西"、"从90天压缩到30天是一种暗示"。
> 8. 复旦大学CGAIG（来源8）：中国学术机构分析，记载行政令三条线、第3节60天建基准测试、NSA指定、第3节(c)款禁止强制许可、2025年政策脉络、五角大楼列Anthropic为供应链风险。
> 9. 韩联社（来源9）：韩国通讯社，含纽约时报报道，记载5月21日草案取消、贝森特与银行讨论、4月Mythos引发金融担忧、华纳批评。
>
> 凡来源的判断/预测/建议，标注来源；凡本文作者（毕超）的推论/银行映射，标注"本文分析""本文推论"。文中银行相关内容均为一般化银行，不涉及特定机构。

## 一、行政令全景：三条线

行政令全称《促进先进人工智能创新与安全》(Promoting Advanced Artificial Intelligence Innovation and Security)，签署时间2026年6月2日。复旦CGAIG（来源8）梳理出三条主线。

**第一条：政府系统防护**。签署后30天内，国家安全系统委员会(CNSC)优先推进网络防御；"战争部长"须加固战争部信息系统；国土安全部通过CISA发布约束性操作指令，加快联邦民用信息系统防护，"在适当情况下为联邦机构、州和地方政府，以及农村医院、社区银行、地方公用事业等关键基础设施运营者提供网络安全工具和服务"，含"在适当情况下提供受涵盖前沿模型"。财政部须在30天内牵头建立"人工智能网络安全协调中心"，与产业界"自愿协作"，统筹软件漏洞扫描、验证、修复和补丁分发。

**第二条：前沿模型评估（第3节"安全的前沿模型部署"）**。60天内，财政部、经NSA对接的战争部、经CISA对接的国土安全部、白宫办公厅主任（经国家网络总监）、总统科技助理(APST)和NIST共同建立机密基准测试流程，评估模型高级网络能力，确定"受涵盖前沿模型"——指定由NSA局长在征询多方后作出。开发者可与政府沟通在研模型是否达到门槛；符合标准的模型可在向其他可信合作伙伴开放前，向政府提供最多30天访问权限。第3节(c)款明确规定：本节不得被解释为授权设立新AI模型的强制性政府许可、预先审查或准入审批。

**第三条：AI犯罪执法（第4节）**。司法部长优先依据18 U.S.C. §§ 1028（身份欺诈）、1030（计算机欺诈与滥用法）、1343（电汇欺诈）打击利用AI非法访问或破坏计算机系统的行为。Jones Walker（来源7）评价：这是唯一"向外指向私人行为"的条款，"最锋利的刀刃"指向AI代理越权使用。

| 章节 | 核心内容 | 时限 | 关键限制 |
|---|---|---|---|
| 第2节 政府系统防护 | CNSC/战争部长/CISA/财政部建立AI网络安全协调中心 | 30天 | 与产业界"自愿协作" |
| 第3节 前沿模型评估 | 机密基准测试、NSA指定"受涵盖前沿模型"、开发者30天自愿访问 | 60天建流程；30天窗口 | 第3节(c)：不得解释为强制许可/预先审查/准入审批 |
| 第4节 AI犯罪执法 | 司法部长优先执行18 U.S.C. §§ 1028/1030/1343 | 立即 | 不创设新刑事责任，仅提高执法优先级 |

## 二、从90天到30天：一场政治博弈

来源4与来源8一致记载：行政令最早草案要求90天政府访问窗口，企业方主张14天，多轮谈判后最终敲定30天。

**签署一波三折**。来源6记载：5月21日原定签署，特朗普在白宫对媒体说"我认为这会妨碍（美国保持领先地位）……我们领先于中国，我们领先所有人，我不想做任何会妨碍这种领先的事"。《华盛顿邮报》等报道，特朗普是在与戴维·萨克斯、马斯克、扎克伯格通话后改变主意——但马斯克和Meta随后否认。韩联社（来源9）依据《纽约时报》补充：风险投资人马克·安德森等强调"安全检验必要，但美中竞赛中美国不能落后"。6月1日白宫秘密会议——特朗普、萨克斯、贝森特、赫格塞思参会——最终敲定30天。国家网络总监肖恩·凯恩克罗斯主张对AI实施限制（来源6）。

**萨克斯评价**。来源6记载，萨克斯称新行政令"具有改变游戏规则的意义，因为它允许AI实验室遵守这一自愿框架，而无需因此推迟新模型发布"。Jones Walker（来源7）批评更尖锐："从90天压缩到30天是一种暗示——削减三分之二是对安全工作的实质性让步。"

**产业反应分化**。谷歌全球事务负责人肯特·沃克称其"向前迈出的重要一步"（来源5、8）；Anthropic表示"期待与白宫合作"；OpenAI未回应路透社置评请求（来源5）；微软总裁布拉德·史密斯表示欢迎（来源6）。参议员马克·华纳欢迎措施却批评本届政府"姗姗来迟地发现需要重做一件它在执政第一年里草率拆掉的事情"（来源6、9）。

## 三、Mythos模型：推动行政令出台的关键诱因

来源6与来源8一致记载：Anthropic于2026年4月推出未公开发布的Claude Mythos Preview模型，能"在现实开源软件中自主发现并利用隐藏漏洞"。复旦CGAIG特别指出：该模型"具备识别并利用政府机构、医院、银行和关键基础设施系统中的安全漏洞的能力"。

**"玻璃翼计划"(Project Glasswing)**。来源6、8记载：Anthropic启动Project Glasswing，向约50家初始合作伙伴开放，含大型科技公司、金融机构和关键基础设施主体。据Anthropic 5月下旬初步报告，参与方在约一个月内累计发现逾1万个高危或严重级别漏洞。6月2日签署当天，Anthropic宣布扩大至约150家机构、覆盖15个国家，新增医疗、能源、电力、供水等行业。

**Mythos已向摩根大通、思科、英伟达开放测试**（来源6）。搜狐（来源4）则称Anthropic"暂缓该模型面向公众全面上线，仅向少数合作方限量内测"。

**金融机构处境微妙**。贝森特5月中旬已与各主要银行就网络安全问题展开讨论（来源5、9）；来源6进一步记载，他"多次警告称，新一代AI模型可能对金融体系造成巨大冲击，甚至引发系统性风险"。来源8补充：五角大楼曾在Mythos发布前不久将Anthropic列为"供应链风险"——理由是该公司拒绝放弃对大规模监控和全自主武器的使用限制，却在难觅替代方案下继续使用其Claude模型。这种"既防范又依赖"的矛盾，正是行政令复杂底色的一部分。

## 四、"自愿"的边界：没有强制力的审查框架

**第3节(c)款是整份文件最关键的限制性设计**。来源8指出，该款规定本节不得被解释为授权设立针对新AI模型的强制性政府许可、预先审查或准入审批。换言之，特朗普政府希望获得对最强模型的早期可见性和协调权，却不愿承担建立正式发布许可制度所带来的政治与产业成本。

Jones Walker（来源7）系统批评：

- "政府无法评估它看不到的东西"——而模型最危险的能力恰恰是它能检测第三方的能力。
- 自愿框架"坐落于记录活动与行使监督之间的距离"——它"具有监督的形状"，但缺少"说不了"的能力。
- "从90天压缩到30天是一种暗示"——削减三分之二，是对安全工作的实质性让步。
- 审查窗口"通过关系运作，而非通过义务运作"——被审查方根据自己是否愿意被看见来限定审查者的视野。
- 门槛模糊："受涵盖前沿模型"由NSA局长征询多方后指定；"可信合作伙伴"是未定义类别，开发者保留对时钟何时启动的实质控制权。

**历史对比**：

| 时间 | 事件 | 性质 |
|---|---|---|
| 2023年7月 | 拜登政府7家公司自愿承诺（安全测试、水印） | 自愿，无罚则 |
| 2025年1月23日 | 第14179号行政令《消除美国AI领导地位的障碍》 | 去监管 |
| 2025年7月23日 | 《赢得竞赛：美国AI行动计划》+三份配套行政令 | 去监管+基建扩张 |
| 2025年12月11日 | 第14365号行政令《确保国家AI政策框架》 | 联邦集权 |
| 2026年5月21日 | 原计划签署行政令，临阵叫停 | — |
| 2026年6月2日 | 签署本行政令，30天版本 | 有限介入 |
| 2026年9月29日 | 签署《开创超级智能时代》行政令（另一份独立行政令） | 术语改名+四层控制 |

## 五、当前状态：仍在执行

Digital Policy Alert（来源1、2、3）三个追踪条目对6月2日行政令的后续动态均显示"No related interventions found"——行政令尚未被撤销、修改或取代，仍在执行。

**需特别区分**：6月2日行政令与9月29日《开创超级智能时代》行政令是两份独立的行政令。前者关于前沿模型安全测试（自愿框架）；后者关于"超级智能"术语改名与四层控制协议。系列文章《超级智能行政令与金融业应对》已单独分析后者。

**美国AI监管模式的转变**。来源8指出，行政令"仍强调美国优先、产业领先、反对过度监管和维持对华竞争优势，也继续以自愿机制而非法定强制作为主要工具"，但"显示出一个值得注意的安全回摆"。来源5指出，如果行政令延缓新型AI模型推出或导致研发模式改变，"它就有可能损害人工智能行业的利润"。美国国会至今未通过专门的AI立法（来源6）。

## 六、对金融业的影响（本文分析，核心章节）

**本节为本文分析/本文推论**，来源未直接讨论银行业合规映射，以下基于9份来源事实作银行映射推演。

### 6.1 贝森特的"系统性风险"警告与财政部漏洞扫描窗口

贝森特5月中旬已与各主要银行讨论网络安全问题（来源5、9）；来源6记载他"多次警告称，新一代AI模型可能对金融体系造成巨大冲击，甚至引发系统性风险"。行政令要求财政部在30天内牵头建立"人工智能网络安全协调中心"（来源8），与金融机构和AI企业联合漏洞扫描（来源4、5、7）。

**本文推论**：这构成金融业参与前沿模型安全治理的"联邦接口"——金融机构可能首次以正式身份进入政府AI漏洞评估链条，既是漏洞报告方，也可能是补丁分发链下游。银行是金融体系核心节点，其网络攻击面（核心系统、数据管道、API接口、跨境清算链路）一旦成为Mythos类模型的目标，风险将沿支付清算与授信链条扩散——与传统"外部攻击者"场景不同，攻击能力可能来自合作金融机构使用的前沿模型本身。银行应评估该中心与既有金融网络安全机制（如FS-ISAC）的接口方式。

### 6.2 银行作为"受涵盖前沿模型"潜在使用方的风险敞口

Jones Walker（来源7）指出：行政令框架"指向前沿模型的开发者，而非许可并部署这些模型的企业"。但对部署方，第4节对"AI代理越权访问"的执法优先级意味着，自主代理若在"机器速度"下超出授权边界调用第三方API、触达未经授权的数据，可能落入CFAA与电汇欺诈法适用区。

**本文推论**：银行在信贷审批、贷后监控、反欺诈、智能客服等场景部署的Agent系统，一旦触发第4节所述情形，法律暴露点从"模型本身风险"扩展为"代理权限边界合规性"——权限范围、操作留痕、异常拦截从工程细节上升为合规产物。

### 6.3 Mythos已开放给摩根大通：头部银行的先行者与风险承担

Mythos已开放测试给摩根大通、思科、英伟达（来源6）。**本文推论**：这释放双重信号——头部银行已把前沿模型的自主漏洞发现能力纳入内部安全工具链；"先行者"的评估结果与补丁分发可能沿供应链传播，成为中小银行事实参照系。

### 6.4 欧盟AI法案对比：7%营业额罚款 vs 美国自愿框架

来源4记载，欧盟AI法案2024年8月生效，采用强制风险分级监管，违规罚款最高全球年营业额7%，一般高风险违规2%—4%。美国6月2日行政令走自愿路径，无罚则。

**本文推论**：跨国经营的中国银行同时面临两种治理逻辑——欧盟"分级强制"与美国"自愿介入"。两套逻辑在跨境业务中可能形成"合规口径错配"——同一AI模型在欧盟需完成风险分级评估，在美国可能被邀请进入财政部漏洞扫描链。

### 6.5 与四层控制机制的衔接

系列文章《超级智能行政令与金融业应对》曾分析9月29日行政令签署的《白宫超级智能协议》四层控制机制（内部监测→内部验证→外部审计→董事会监督），并与银行"三道防线"作本土化映射。6月2日行政令的自愿框架可视为四层控制的**前置阶段**——先由开发者自愿向政府开放30天访问，再由董事会层面对内部控制进行监督。

## 七、对中国金融业的启示（本文分析）

**本节为本文分析/本文推论**。

**美国"有限介入"模式 vs 中国全面监管模式**。来源8指出，威凯律师事务所分析："这份行政令是本届政府此前放任式姿态的一次显著转向，其约束力却仍远低于欧盟和中国已经采用的监管体制"。

**本文推论**：两种模式差异不是"松"与"紧"的简单对立，而是治理重心的差异——中国侧重"事前合规准入"，美国侧重"事后漏洞发现与协调"。对中国银行而言，国内业务合规重心在于AI模型备案、算法审查、内容标识；国际业务可能需要参与美国财政部主导的漏洞扫描链。

**跨境协调**。来源8指出，行政令"未说明拒绝参与的后果，也未公开'受涵盖前沿模型'门槛如何设定、机密测试由谁监督、测试结果如何防止被政治化使用"。美国外交关系协会评估："政府无法评估自己看不见的东西，而前沿能力往往只有开发实验室最先掌握，自愿机制能否把企业内部的能力可见性转化为政府可用的安全信息，取决于双方能否形成真实合作。"

**本文推论**：中国在AI安全监管上的强制性，反而可能在跨境协调中形成互补——当自愿机制失效时，中国的备案/审查机制可作为国际对话锚点。

## 八、行动清单

**风险管理条线**：
1. 把第4节"AI代理越权访问"执法优先级纳入本行AI应用风险评估，明确"权限范围、操作留痕、异常拦截"三要素在信贷审批、贷后监控等核心AI系统的落地标准。
2. 评估本行AI系统在Mythos类模型自主漏洞发现能力下的暴露面，识别核心系统、数据管道、API接口、跨境清算链路中的潜在漏洞。
3. 跟踪财政部"人工智能网络安全协调中心"进展，判断是否参与漏洞扫描与补丁分发机制。

**信息科技条线**：
4. 建立前沿模型采购合规审查机制，明确"欧盟强制分级"与"美国自愿评估"双路径判断标准。
5. 研发阶段嵌入权限边界、操作留痕、异常行为拦截，呼应《General Agent 浪潮与银行》对Agent越权风险的防范。
6. 评估AI系统"可暂停性"，明确分级降级（人工复核→条线暂停→全面降级）触发条件。

**合规条线**：
7. 研判欧盟AI法案7%营业额罚款与本行政令自愿框架的跨境合规口径差异，形成"一套系统、两套合规"映射表。
8. 跟踪美国"受涵盖前沿模型"门槛设定与NSA局长指定权限行使，评估自愿框架异化为"事实上的准入管制"风险。
9. 关注中美AI治理沟通线进展，评估对跨境业务、跨境模型采购、跨境数据流动的影响。

## FAQ

**Q1：行政令现在是否仍在执行？**

A1：是。Digital Policy Alert三个追踪条目（来源1、2、3）均显示"No related interventions found"，行政令尚未被撤销或取代。6月2日行政令与9月29日《开创超级智能时代》行政令是两份独立文件——前者关于安全测试自愿框架，后者关于术语改名与四层控制协议。

**Q2：为什么是30天而不是90天或14天？**

A2：90天是政府早期草案，14天是企业方主张，30天是最终折中。来源6记载特朗普临阵叫停的理由是"不想做任何会妨碍美国领先的事"；Jones Walker（来源7）批评这是"从90天压缩到30天是一种暗示"——削减三分之二，是对安全工作的实质性让步。

**Q3：行政令对银行有直接法律义务吗？**

A3：来源4、7均指出，行政令强制义务主要指向政府机构与开发者，对部署方无新增直接义务。第4节执法条款是唯一"向外指向"的部分，其执法优先级覆盖"AI代理非法访问"——部署方需关注代理权限边界合规。欧盟AI法案7%营业额罚款是另一条路径。

**Q4：Mythos模型是否真的能自主发现漏洞？**

A4：来源8明确指出"上述能力描述与漏洞数据主要来自Anthropic自身披露与合作方反馈，第三方独立核验有限，仍需审慎看待"。来源6转述南华早报：Mythos"具备识别并利用政府机构、医院、银行和关键基础设施系统中的安全漏洞的能力"。银行应审慎评估。

**Q5：本文哪些内容最需要人类核实？**

A5：**其一**，Mythos模型能力与"逾1万个高危漏洞"数据均出自Anthropic自身披露与合作方反馈（来源8明确标注"第三方独立核验有限"），建议通过独立研究报告或权威媒体交叉核实；**其二**，来源6中马斯克、扎克伯格是否参与游说一节，来源6记载马斯克和Meta随后否认，来源9亦未确认，本文以来源6记载为准，建议通过《华尔街日报》、《华盛顿邮报》原始报道核实。

## 事实来源

1. Digital Policy Alert 测试要求（来源1）：官方追踪数据库，记载行政令含"测试要求"，状态"No related interventions found"。
2. Digital Policy Alert 性能监测（来源2）：官方追踪数据库，记载行政令含"性能监测要求"，状态同上。
3. Digital Policy Alert AI治理（来源3）：官方追踪数据库，记载行政令含"AI权威治理措施"，状态同上。
4. 搜狐（来源4）：《美国总统签署有关人工智能行政令》。记载签署方机构、30天窗口、90天到14天博弈、Mythos诱因、欧盟AI法案对比。
5. 搜狐-路透社编译（来源5）：《美政府要求AI模型接受安全测试》。记载自愿提交、30天窗口、司法部执法条款、贝森特与银行讨论、商务部5月测试安排。
6. 网易（来源6）：《特朗普还是签了》。记载签署细节、5月21日临阵叫停、特朗普原话、萨克斯评价、Mythos开放测试、玻璃翼计划50扩150家、贝森特立场。
7. Jones Walker LLP（来源7）：《Oversight by Invitation》。记载第3节机制、第3节(c)款自愿定性、第4节执法条款、"政府无法评估看不到的东西"、"从90天压缩到30天是一种暗示"。
8. 复旦大学CGAIG（来源8）：《"自愿"的边界》。记载行政令三条线、第3节60天建基准测试、NSA指定、第3节(c)款禁止强制许可、2025年政策脉络、五角大楼列Anthropic为供应链风险。
9. 韩联社（来源9）：《트럼프, AI 보안검증 행정명령 서명》。记载5月21日草案取消、贝森特与银行讨论、4月Mythos引发金融担忧、华纳批评。

**关键数据索引**：签署时间2026年6月2日（来源1-6、8、9）；"No related interventions found"（来源1-3）；签署方机构财政部/国防部/商务部/国土安全部（来源4、5、8）；90→14→30天博弈（来源4、6、8、9）；5月21日临阵叫停（来源6、9）；贝森特与主要银行讨论（来源4、5、9）；Mythos玻璃翼计划50→150家/15国（来源6、8）；Mythos开放给摩根大通/思科/英伟达（来源6）；第3节60天建流程/30天访问窗口/第3节(c)款自愿定性（来源7、8）；第4节执法18 U.S.C. §§1028/1030/1343（来源5、7、8）；沃克"重要一步"（来源5、8）；萨克斯"game-changer"（来源6）；凯恩克罗斯主张限制AI（来源6）；贝森特"系统性风险"警告（来源4、6）；欧盟AI法案2024年8月/7%罚款（来源4）；商务部5月测试安排谷歌/xAI/微软（来源5）；特朗普撤销拜登行政令、国会未通过AI立法（来源6、8）。

**本文推论部分（非来源表述）**：第六节、第七节、第八节行动清单、FAQ中Q3/Q4/Q5、各节标注"本文分析/本文推论"的段落。

**本文不构成监管要求、合规意见或法律意见。**

*（内容由AI生成，仅供参考）*
