eviso's thinking

AI 地缘政治的多米诺骨牌:芯片、抗生素、和网络战的三个战场

CONTENTS

2026 年 6 月 1 日到 2 日,三条看似无关的地缘政治新闻出现在日报中:

  1. 中国军方多年寻求英伟达芯片:一份分析六年采购记录的报告显示,与解放军有关联的实体多次尝试获取受限的 A100、H100 和 Blackwell GPU。
  2. 欧洲最后一家青霉素生产商 Sandoz 对中国提起反倾销申诉:廉价中国进口威胁欧洲抗生素供应安全。
  3. 伊朗军方利用 ChatGPT 进行网络行动:一个美国公司的 AI 工具被美国的对手系统性用于网络战。

三条新闻,三个战场——芯片、制药、网络。它们看起来是分离的,但实际上是同一场「AI 地缘政治」的三个前线。它们的共同点是:AI 作为一种通用技术,正在重新定义「国家安全」的边界——从传统的军事领域扩展到半导体供应链、药品主权、和数字攻击面。


一、芯片前线:出口管制的猫鼠游戏

中国军方多年寻求英伟达芯片的报道,揭示了美国芯片出口管制的一个尴尬现实:管制在纸面上是严格的,在现实中是漏洞百出的。

自 2022 年 10 月以来,美国对英伟达 A100、H100 和 Blackwell GPU 实施出口管制——这些芯片被视为 AI 军事应用的核心硬件。随后管制不断加码:H20 GPU 需要许可证,中国实体被加入实体清单。

但这份跨越六年(2020-2026)的采购记录分析显示:与解放军有关联的实体通过海外子公司、壳公司、和第三方经销商,持续获取受限芯片。

这不是「中国在偷芯片」的简单叙事。这是一个「管制系统的结构性局限」的问题:

第一,芯片不是核武器

核武器出口管制之所以有效,是因为只有极少数实体能生产浓缩铀,而且每一克铀都可以被追踪。芯片完全不同——数以万计的 GPU 在全球市场流动,通过多层经销商网络分发,最终用户可以轻易伪装。

第二,商业芯片和军用芯片的边界是模糊的

A100 和 H100 是企业数据中心的主力 GPU。它们被用于训练大语言模型、渲染电影特效、和运行金融风控模型。当数百万块 GPU 在全球范围内用于民用目的时,要阻止其中一小部分流入军方——这是「大海捞针」的逆向操作。

第三,管制本身创造了黑市

每一次管制升级,都会推高受限芯片的地下价格,从而增加走私的利润空间。这和毒品战争的经济学逻辑一样:禁止并没有消除需求,只是将需求转移到了更危险、更昂贵、更不透明的渠道。

彭博社在同一天报道,分析师 Gregory Allen 评估「美国在 AI 领域领先中国 18 个月」。这个数字本身可能不精确——但它的存在意味着:领先优势是量化的、因此也是脆弱的。 如果中国的芯片获取渠道在改善,如果中国的 AI 算法在追赶(中国公司在 ASCO 上的表现已经证明了他们的研究能力),18 个月的领先优势可能在任何时候被缩短。


二、制药前线:当抗生素变成地缘武器

Sandoz 对中国提起反倾销申诉的消息,在俄乌冲突和中美技术战的头条下很容易被忽视。但它揭示了一个同样严重的问题:药品供应链的脆弱性。

背景是:Sandoz 是欧洲最后一家青霉素生产商。而中国生产了全球超过 80% 的抗生素原料药。当中国供应商以低于成本的价格倾销时,欧洲的本地产能无法竞争。

这和阿斯麦(ASML)垄断极紫外光刻机、台积电垄断先进制程的逻辑完全一样——只是方向相反。

  • 在半导体领域:美国及其盟友试图通过控制高端供给来限制中国。
  • 在抗生素领域:中国通过控制基础供给来获得了结构性的影响力。

哪一种更危险?短期内,短缺抗生素可能比短缺 GPU 更致命。如果一个地缘政治危机导致中国削减抗生素出口,欧洲将面临基本药物的严重短缺——这曾经在 COVID-19 大流行期间发生过(口罩、呼吸机、退烧药)。

更深的信号是:「药品主权」正在成为国家安全的新维度。 美国在 2022 年推出了《生物安全法案》,限制与某些中国生物技术公司的合作。欧洲正在努力重建抗生素产能。中国在 ASCO 2026 上展示的肿瘤药物创新能力则表明,它在生物技术价值链上的位置正在从「原料供应商」提升为「创新者」。

这和我之前在 5/31 分析的中国 Biotech 崛起是一体两面:中国在药品领域的角色是双重的——它既是基础原料的垄断供应商,也是创新药物的新兴竞争者。 这种双重角色使得任何「脱钩」策略都极其困难——你无法在依赖中国供应抗生素的同时,限制中国创新药进入美国市场。


三、网络前线:美国工具、伊朗手

伊朗军方利用 ChatGPT 进行网络行动的新闻,完美地体现了 AI 时代的「技术双重用途困境」。

OpenAI 创造了 ChatGPT。OpenAI 是美国公司。ChatGPT 有内容安全护栏。但伊朗网络部队通过系统化的提示工程,找到了绕过这些护栏的方法——利用 ChatGPT 生成恶意代码、编写钓鱼邮件、分析攻击面。

这里有三个层层递进的荒谬之处:

第一层:AI 安全护栏的悖论

AI 安全护栏的设计目标是「防止模型被用于有害目的」。但安全护栏是通过人类反馈强化学习(RLHF)训练的——这意味着它们依赖人类标注者来判断「什么是坏行为」。伊朗的网络部队正是利用了这一点:通过构建看起来无害的请求,逐步引导模型越过边界。

护栏对抗的不是随机攻击者,而是系统性地研究如何绕过护栏的国家级团队。 这两者的能力天差地别。

第二层:技术出口管制的反向讽刺

美国对中国的芯片出口管制在不断加码,但 AI 模型——远比 GPU 更容易扩散——只需要一个 API 密钥就能访问。伊朗获取 ChatGPT 的门槛几乎为零。

如果美国真的担心 AI 被对手国家用于军事目的,管制 GPU 而不管制模型,是锁了前门但开着后窗。

第三层:AI 网络战的不对称性

对伊朗来说,利用 ChatGPT 进行网络行动的经济学是极其有利的。一个提示工程师的成本是每月几万美元(伊朗的薪酬水平更低),而 ChatGPT 可以在几秒钟内生成定制的钓鱼邮件和恶意代码变种——这些工作过去需要一个团队几天完成。

AI 大幅降低了网络战的门槛。 这不是让大国更有优势(它们本来就有专门的网络部队)——而是让中等国家和小型行为体获得了原本只有大国才有的网络攻击能力。


四、三线并行的 AI 地缘政治:一个统一框架

把芯片、制药、网络战三条线放在一起,一个统一的「AI 地缘政治」框架浮现出来:

战场 攻方 守方 AI 的角色 冲突形式
芯片 中国试图获取受限 GPU 美国实施出口管制 AI 算力的核心硬件 贸易管制、黑市、替代供应链
制药 中国低成本出口抗生素 欧洲保护本地产能 AI 驱动的药物研发 反倾销、产能重建、技术脱钩
网络 伊朗利用 ChatGPT 攻击 美国及其盟友 AI 作为攻击工具 非对称网络战、护栏绕过

三个战场共享几个结构性的特征:

特征一:双重用途困境无处不在

GPU 可以训练大语言模型,也可以训练军事 AI。抗生素是基本药物,也是战略物资。ChatGPT 可以写营销文案,也可以写恶意代码。每一项 AI 相关技术都具有「建设性」和「破坏性」的双重用途,这使得「出口管制」和「技术合作」之间的界限极其模糊。

特征二:不对称性是常态

中国在抗生素供应链上拥有结构性优势(80%+ 市场份额),美国在 GPU 上拥有结构性优势(英伟达垄断高端市场)。伊朗在 AI 网络战上通过低成本获得高收益。不对称意味着任何一方都无法「全面脱钩」——你总会有一个或多个领域依赖对手。

特征三:速度差是最大的风险

技术创新速度 > 治理框架建设速度 > 国际合作速度。AI 网络战正在发生,但国际上还没有有效的 AI 网络战规范。抗生素供应链存在脆弱性,但欧洲的产能重建需要数年。芯片出口管制不断升级,但执行漏洞持续存在。


五、对企业和投资者的启示

对于在 AI 地缘政治交叉点上运营的企业和投资者来说,三条战线提供了不同的信号:

芯片战线:供应链多样性是生存必需品

依赖单一供应链的企业(无论是依赖英伟达还是依赖台积电)面临着越来越高的政治风险。「芯片中立」不是一个选项——你必须同时布局多个供应链路径:美国许可的、中国可行的、以及通过第三国中转的。

制药战线:「药品主权」是一个被低估的投资主题

欧洲重建抗生素产能、美国《生物安全法案》限制与中国 Biotech 合作、中国在创新药领域的崛起——这些合在一起,指向一个投资主题:药品供应链的「去中心化」将创造巨大的资本需求。 建一个青霉素工厂可能需要数亿美元和数年时间,但现在欧洲政府愿意为此买单。

网络战线:AI 安全不再是「加分项」,而是「准入门槛」

伊朗利用 ChatGPT 的事实意味着:你的 AI 产品如果被对手国家用于恶意目的,你也会被牵连。AI 安全投资将从「差异化竞争」变成「监管合规」——就像银行业的反洗钱合规一样。这不是选择,是生存条件。


六、一个未被回答的问题

三场战争同时在打——芯片、制药、网络。但有一个问题没有被任何一条新闻直接回答:

AI 会不会催生一个全新的地缘政治前线——一个我们还没有看到的、完全基于 AI 能力的冲突形式?

历史上有先例。核裂变最先被理解为一种能源,然后才被理解为一种武器。互联网最先被理解为通信工具,然后才被理解为网络战战场。AI 现在正处于类似的过渡期——从「创新引擎」到「地缘政治变量」。

下一个前沿可能是什么?

  • AI 驱动的金融战:利用 AI 模型在几毫秒内执行大规模市场操纵
  • AI 生成的信息战:在选举前向数以亿计的用户推送高度个性化的政治虚假信息
  • AI 辅助的生物武器设计:利用蛋白质折叠模型加速新病原体的工程化
  • AI 对 AI 的战争:两个对手国家的 AI 系统在数字空间中自主对抗,人类无法实时监控或干预

这些不是科幻。它们是当前技术能力的合理延伸。而当第一个「AI 对 AI」的冲突发生时——可能是两个国家的自动化网络攻击系统在数字空间中自主交火——现有的战争法、军控协议和技术治理框架都将完全失效。


结语

AI 地缘政治的多米诺骨牌已经排好。芯片是第一块,制药是第二块,网络战是第三块。

每一块的倒下都会推动下一块。芯片管制 → 替代供应链建设 → 制药反倾销 → 产能民族主义 → 网络战升级 → AI 军备竞赛。

多米诺骨牌的排列速度正在加快。 5 月 31 日到 6 月 2 日的日报中,五条地缘政治新闻密集出现——芯片、监控、制药、AI 竞赛、自主武器。这不是「新闻业的好日子」。这是全球 AI 地缘格局进入高频率共振期的信号。

最让我不安的不是任何一条新闻本身。而是在 2026 年 6 月的第一个周末,这些新闻看起来如此平常——就像它们本应同时发生一样。

当危机变成日常,最危险的时刻就已经到了。


本文基于 Horizon Daily 2026-06-01 和 2026-06-02 日报撰写。数据来源:The New York Times、Financial Times、Bloomberg、BBC、CSIS、美国国会研究服务