前奥巴马政府国家安全官员、现任华盛顿智库「新美国安全中心」(CNAS) 印太安全项目资深研究员 Jacob Stokes,在 8 月 27 日发布的报告《Superpowers and AGI》中提出,若中国率先实现通用人工智能(AGI),美国应准备动用网络攻击,甚至军事打击,摧毁中国境内的数据中心。
这份报告在 AGI 是否存在、如何界定仍无科学定论的情况下,已将讨论推进到是否应以网络攻击或导弹摧毁对手基础设施的层面。相关内容经《南华早报》于 9 月 4 日报道后,引发更广泛关注。
报告将中美 AGI 竞争分为四个阶段
Stokes 在报告中把中美两国划分为「领先国」与「落后国」,并假设 AGI 竞赛会经过四个阶段:两国都在追赶、一国接近突破、一国拥有而另一国没有、两国都拥有。
按照他的推演,一旦某一方确认自己落后,选项会逐级升级:先加快本国项目进度,再承认落后并作为快速追随者,包含窃取技术,最后则是破坏领先国的 AGI 系统。报告写道,这种破坏可以通过实体渗透,也可以通过进攻性网络行动,也就是网络攻击来实施,并将其与美以针对伊朗核设施发起的 Stuxnet 病毒攻击作类比。
报告讨论网络攻击之外的军事打击
Stokes 在报告中还写道,风险最高、最可能导致升级的选项,是「动能攻击」,也就是使用导弹和炸弹摧毁目标。他点名的目标,是为 AI 训练和算力运行提供支持的大型数据中心。
报告还引用 2026 年 3 月伊朗打击亚马逊位于阿联酋和巴林数据中心一事,称这是「冲突中首次以动能手段攻击数据中心」的先例。
报告承认 AGI 很难像核武那样判断进度
尽管报告把 AGI 竞争与核武时代进行对照,但也承认这种类比并不完全成立。国际原子能机构可以追踪铀、钚、离心机和投送系统,核试爆也难以隐藏;但 AI 的投入「无所不在,民用比军用还多,而且随时都在使用中」,因此很难判断对手是否已接近 AGI,也无法像核武时代那样计算出明确的突破时间。
更根本的问题在于,AGI 至今尚未被发明出来,没有人知道它到底需要哪些关键投入,门槛又在哪里。Futurism 也提出反驳称,目前在多数大语言模型基准测试上领先的其实是美国而不是中国,「如果真的有谁在追 AGI,那应该是美国自己」。
报告同时提醒,如果领先国家真的率先掌握 AGI,也可能反过来利用这项能力封锁落后国家,从而让后者承受「用它,否则就永远失去它」的压力,令冒险行动更容易发生。
报告建议华盛顿先做情景兵推
Stokes 在报告中承认,美国过去曾两度考虑轰炸苏联和中国的核计划,但最终都因为升级为全面战争的风险过高而放弃。不过他也写道,美国确实曾入侵伊拉克、打击伊朗,以阻止核扩散。
在政策建议部分,他主张华盛顿应先进行一次情景兵推,让国防部与国家安全相关机构提前评估,什么样的情报足以正当化包括预防性打击在内的极端手段。
《南华早报》报道后引发外界批评
这份报告于 8 月 27 日发布后,直到《南华早报》在 9 月 4 日报道后才引发广泛讨论。时间点也恰逢 OpenAI 于 9 月 3 日发布 GPT-6 Astra、总裁 Greg Brockman 在记者会上表示「欢迎来到 AGI 时代」之后一天。
美国政府监督组织 POGO 的 William Hartung 向 Investing.com 表示,这种打击设想「鲁莽至极」,将「冒着让两个核武国家爆发战争的风险」。
前《环球时报》总编辑胡锡进则于 9 月 4 日在 X 发文警告:「若美国真的敢对中国的数据中心发动军事打击,我相信中国的报复不会只限于亚太地区的美军目标,而会直接以飞弹打击美国本土。」
网络上也出现大量质疑声音。一些网友认为 Stokes 「根本误解了 AGI 是什么」,并将其称为典型的「战争鹰派」。也有人反问,如果目前在 benchmark 上领先的是美国,那么北京若也进行同样的兵推、盘算该打击谁的数据中心,华盛顿又会如何回应。

