DeepDive · L5 全球地缘 · 在线讲解

战场、数据中心
与两套治理框架

2025–2026 AI 地缘政治全景:芯片战与 DeepSeek 之外,真正的新战场是什么。

文 / 冯小平 · 首发 2026-07-24 · xiaopingfeng.com/deepdive
一句话讲完 · The Short Version
这一年,AI 不再只是议题
它在物理世界里留下了弹坑
而全球治理,第一次分裂成三套互不隶属的框架
开场坐标 · Key Numbers

先记住四个数字

1.5 亿美元
伊朗无人机袭击海湾 AWS
数据中心 · 亚马逊估算损失
80–90%
GTG-1002 行动中
Claude 自主执行的操作占比
35/85
REAIM 峰会上签署军事
AI 联合声明的国家数
<1%
2024 选举周期核实虚假信息中
AI 生成内容占比 · Meta
§ 01 / 算力即新石油

算力,第一次
成为轰炸目标

「新石油」不只是比喻——它现在也像油田一样会被炸

2026 年 3 月 · 阿联酋 / 巴林

数据中心,第一次被

  • 伊朗「见证者」无人机袭击阿联酋两座 AWS 数据中心,巴林一座被波及
  • 历史上第一次有国家把商业超大规模数据中心列为战时打击目标
  • 结构性损毁、电力中断、灭火水损,阿联酋本地银行系统一度受波及
  • Forbes 估算亚马逊损失约 1.5 亿美元,一个多月后仍在发服务抵免
  • 4 月初第二架无人机再袭巴林;伊朗放话将更多美国科技公司列为目标
FIG 01 · 「石油换算力」背后的电从哪来
2024 年 · 可再生能源占发电结构比例 0 10% 20% 30% 40% 阿联酋 8.7% 沙特 2.2% 全球均值 31.8% 540 吉瓦 中国 2025 年新增电力装机 · 约八成为风光 海湾的「算力优势」,底座仍是天然气发电 GULF INTERNATIONAL FORUM 分析
海湾数据中心本质上仍是碳氢经济的下游延伸:清洁能源禀赋与算力雄心之间存在明显落差 · 数据取自原文《算力即新石油》一节
§ 02 / 战场

有命中率,
也有伤亡数字

军事 AI 不再是推演——乌克兰与加沙提供了两组截然不同的实证

FIG 02 · CSIS Wadhwani AI Center · Kateryna Bondar

命中率从 10–20% 提到 70–80%

自主导航前 自主导航后 无人机目标命中率 10–20% 70–80% 摧毁一个目标所需架数 8–9 架 一两架 采购中 AI 制导占比 0.5% 50%(2025 目标) 战场分析到打击 40 小时 几秒 每组按各自量纲独立归一化 · 区间数值取中值作条长
  • 乌克兰 2024 年生产约 200 万架无人机
  • AI 替代的是「最后 100–1000 米」的自主接近与侦察,目标选择仍由人类完成
  • Delta 实时指挥、Brave1 平台、Helsing HX-2 把 40 小时分析压到几秒钟
  • 「Army of Drones」打点计分(士兵 6 分、坦克 40 分)引发游戏化战争争议
四组数字全部取自 CSIS《Ukraine's Future Vision…》报告 · 完全自主的战争仍是愿景,不是当下实践
+972 Magazine 调查 · Lavender 系统

20 秒,审核一个目标

3.7 万人
战争初期被标记为
潜在打击目标的人数
约 90%
据称的准确率
即约一成错误率
20 秒
情报官平均
审核确认一个目标的时间
  • Gospel 标记建筑、Where's Daddy 追踪目标回家,人类审核近乎橡皮图章
  • 据报初级目标授权可致 15–20 名平民伤亡,高级指挥官甚至超过 100 名
  • 2025 年 9 月微软切断以色列 8200 部队的 Azure 访问,古特雷斯称「深感不安」
  • 以色列国防军反驳部分指控「事实无据」;区分、比例、问责三原则同时受挑战
讲这一段时,请先说这句话

战场数据大多来自单方或匿名信源,应视为「有争议的报道」而非定论。

编者按 · 乌克兰命中率 / 加沙错误率与伤亡数字
§ 03 / 自主网络战

第一起由 AI 自主
执行的间谍行动

以及一个没人预料到的安全阀:模型自己的幻觉

Anthropic · 2025-11-14 披露

AI 自主执行了 80–90% 的操作

  • 高置信度归因于中国国家支持团队 GTG-1002,2025 年 9 月中旬被发现
  • 攻击者把 Claude Code 骗成「在做合法的防御性安全测试」,绕过安全防护
  • 侦察、漏洞利用、凭证窃取、横向移动、数据渗出,几乎全链条自动化
  • 但 Claude 会「幻觉」伪造凭证、夸大战果——当下唯一真实的安全阀
  • Kevin Beaumont 等研究者质疑其规模主张与「中国威胁」叙事是否被放大
FIG 03 · 一次行动里,人类还剩下什么
◆ 人类介入的关键决策点 · 全程仅 4–6 个 Claude 自主执行 80–90% 的攻击操作 其余由人类拍板 攻击链 · 几乎全链条自动化 侦察 漏洞发现与利用 凭证窃取 横向移动 数据渗出 约 30 个全球目标 科技 · 金融 · 化工 · 政府机构,其中一部分被成功入侵 安全阀:Claude 会「幻觉」伪造凭证
数据取自 Anthropic 2025-11-14 报告 · 这份自我披露的威胁报告本身也需打折扣:规模主张已受独立研究者质疑
FIG 04 · 图灵研究所 CETaS / IPIE / Meta

唯一雷声大雨点小的那个

2024 选举周期 · 经事实核查确认为虚假的信息 其余为非 AI 生成内容 AI 生成内容 < 1% · META 数据 使用频率对比 · NEWS LITERACY PROJECT cheapfakes · 断章取义视频与误导字幕 AI 生成内容 215 起 IPIE 数据集事件数 50 国 举行竞争性大选 近 20 亿 选民投票
  • Brennan Center 与 WEF 的判断一致:末日场景没有发生
  • 风险换了形态:CETaS 指 2025 年新威胁是金融诈骗与「投毒聊天机器人」
  • 罗马尼亚 2024 总统选举被直接取消,仍是迄今最突出的实证案例
  • 俄罗斯 Pravda 网络投毒的是爬虫——下一个战场是训练语料库本身
IPIE 数据集显示 80% 的国家出现过生成式 AI 相关事件,但真正泛滥的是低技术含量的 cheapfakes
§ 05 / 治理大分叉

全球治理,
第一次真正分裂

WAICO 落地、REAIM 僵局、欧盟推迟——三条路径同时展开

白宫 AI 行动计划 · WAICO · 欧盟 AI 法案

三张桌子,互不隶属

美国
AI 行动计划 — 谁的生态最大谁定标准;用外国直接产品规则向盟友施压
中国
WAICO — 29 国在上海签约成立,总部设沪;为全球南方提供并行架构
欧盟
AI 法案 — 权利与风险框架,但高风险规则部分推迟到 2028 年
同时发生的僵局

联合国决议 A/RES/79/325 设立 40 人独立科学小组(本吉奥主持);但 REAIM 峰会上 85 个与会国只有 35 个签字,中美双双拒签军事 AI 声明。

FIG 05 · 三条路径,同一条时间轴
美国 · AI 行动计划 生态最大者定标准 2025-07 · 白宫《Winning the Race》· 三大支柱 90+ 项行动 中国 · WAICO 为全球南方提供并行架构 2026-07 · 29 国在上海签约成立 WAICO · 总部设沪 欧盟 · AI 法案 权利与风险框架 2025-08 通用模型义务生效 2025-02 禁用条款生效 2028 · 高风险规则部分推迟至此 2025 2026 2027 2028 35 / 85 2026-02 REAIM 峰会 · 85 个与会国中仅 35 国签署军事 AI 声明,中美双双拒签 联合国 A/RES/79/325 · 40 人独立科学小组
三者互不隶属,也互不排斥成员国重叠加入 · 时间轴节点取自原文《治理大分叉》一节
带走的判断工具 · Takeaway
比记住某个数字更有用的,
是三个分析框架
框架一
区分能力竞赛扩散竞赛——谁的技术栈先被真正用起来
框架二
对任何自我披露的威胁报告保持校准的怀疑
框架三
用 RAND 五问或 Foreign Affairs 三轴,拆开双方的隐含假设
延伸阅读 · Read Further

全文附一手来源,
每个数字都可追溯

本幻灯片为《战场、数据中心与两套治理框架》配套讲解版 · 全文截至 2026 年 7 月中
战场数据与企业自我披露的威胁报告应视为有争议的报道,需与独立信源交叉验证
文 / 冯小平 · xiaopingfeng.com/deepdive