分析

米纳卜:无人核查的学校

2026年10月7日 — 伊朗

“人工智能”系列 · 第2篇,共6篇

透明度说明:本文在Anthropic公司的人工智能模型Claude的协助下编写。据《华盛顿邮报》报道,Claude曾被集成在下文所述的军事系统中。

要点

那是一个星期六的上午,而在伊朗,星期六是上学日。十点刚过,在美国和以色列轰炸伊朗的最初几个小时里,一枚巡航导弹击中了米纳卜的沙贾雷·塔耶贝小学。米纳卜是霍尔木兹甘省的一座城市,靠近霍尔木兹海峡。楼上是女生上课,楼下是男生上课。他们中许多人在七岁到十二岁之间。本文重现了一枚精确制导导弹是如何落到一所学校上的,而这所学校多年来任何人都能在卫星图像、学校网站和它的社交媒体账号上看到。这也是一个关于当目标选择变得比核查更快时会发生什么的故事。

事件

2026年2月28日,美国和以色列袭击了伊朗(关于这场战争的报道见此)。据伊朗当局称,当地时间约10:45,米纳卜的学校被击中。伤亡数字因来源而异:伊朗当局(国际特赦组织引用)称有168人死亡,其中至少110名儿童;人权观察称至少175人。联合国伊朗问题独立国际实况调查团称死亡人数超过150人,其中约120名儿童(国际特赦组织,3月16日;人权观察,4月20日;联合国人权高专办,9月17日)。根据Just Security发表的一项分析,这是自1991年以来美国单次袭击造成平民死亡人数最多的一次(Just Security)。

学校旁边是伊斯兰革命卫队的一处海军基地。卫星图像显示,直到2013年,这座建筑还在军事围栏之内;到2016年,一堵墙已将其隔开,此后几年又出现了操场和彩绘墙壁的痕迹(Just Security)。

3月7日,特朗普总统将这次袭击归咎于伊朗,称伊朗的弹药非常不精确。然而,经调查研究团体Bellingcat核实的一段视频以及《纽约时报》的一项分析均指向一枚美国“战斧”导弹,而伊朗并不拥有这种导弹(PolitiFact)。两天后,特朗普表示他将接受调查的任何结果。3月11日,据美国媒体报道,五角大楼的初步内部调查结果将这次袭击归因于美国和过时的情报。3月13日,国防部长皮特·赫格塞思宣布展开一项行政调查,交由美国中央司令部以外的一名将军负责。

错误链条

五角大楼的调查报告没有公布。9月,彭博社根据参与调查的官员提供的信息报道了调查结果:不是单一错误,而是一系列本可避免的错误(彭博社;免费版本见Gizmodo)。链条共有四个环节。

数据。 军事情报的主数据库仍将该地点列为伊斯兰革命卫队的设施。2019年,一名分析人员注意到了变化,但他的观察记录进入了一个与目标数据库互不相连的系统。7月,CNN披露,情报系统还曾提示有关该目标的信息已经过时,但这一警告被忽视了(CNN,7月7日)。

机器。 这场行动的目标都要经过Maven Smart System。这一平台由Palantir为五角大楼打造。Palantir是一家成立于2003年的美国数据分析公司,主要为政府、军队和情报机构服务。五角大楼于2024年以一份价值4.8亿美元的合同将Maven交给该公司,2025年合同金额增至约13亿美元;据五角大楼称,有超过2万名军人使用该系统(DefenseScoop)。Maven融合卫星图像、雷达数据、截获的通信和其他来源,并提出打击目标。据《华盛顿邮报》报道,Maven使用的是Anthropic的模型Claude。在战争的头24小时里,它提出了数百个目标,按重要性排序,并提供了坐标(Responsible Statecraft,引述《华盛顿邮报》)。据五角大楼人工智能负责人卡梅伦·斯坦利称,在为期38天的行动中,Maven被用于打击1.3万个目标。斯坦利还表示,在战争的几周里Maven的使用量激增,而且始终由人来分析形势、结合背景并适用规则(Breaking Defense)。根据彭博社报道的调查结果,中央司令部的人员过度依赖Maven:一些人以为系统会自动标出过时的数据,而它并非为此设计。Maven把选择目标的工作从数小时缩短到了几分钟。Palantir声称自己不对数据质量负责,并称没有任何证据表明其软件导致了这一错误。没有任何公开来源说明是Maven的哪一部分(包括Claude在内)指向了这所学校:彭博社报道的调查结果并未对此加以区分。Anthropic的首席执行官达里奥·阿莫代伊6月表示,他并不确切知道公司的模型是如何被使用的。但他认为公司的原则得到了遵守,因为最终决定是由人作出的(The Next Web,引述彭博社)。2月27日,即袭击前一天,特朗普总统曾下令联邦机构在六个月内停止使用Anthropic的产品。该公司拒绝让其模型被用于完全自主武器和对美国公民的大规模监控(TechCrunch)。第二天,Claude仍在Maven内部运行。

人员。 2025年至2026年间,五角大楼大幅削减了负责评估和预防平民伤害的机构。平民保护卓越中心的人员从40人减至9人;在中央司令部,负责这项工作的团队从十人减至一人(The Intercept)。5月,国防部监察长称这些工作“基本处于停滞状态”。根据彭博社报道的调查结果,在袭击发生前,没有任何专家审查过米纳卜的这个地点。

时间。 据《华盛顿邮报》报道,在战争的头24小时里,美国打击了一千多个目标(Responsible Statecraft)。

一些前军官认为,过错在人而不在人工智能,因为错误的数据是人输入的,也是人没有更新的。这两者并不相互排斥。

谁在调查

法律解读

1. 存疑时,学校即为民用。 国际人道法禁止攻击平民和民用物体(《日内瓦公约第一附加议定书》第48条和第52条)。存疑时,一座通常用于民用目的的建筑,如学校,应被推定为未被用于军事目的(第52条第3款)。自2023年起,五角大楼的《战争法手册》也承认这一推定属于习惯法(Lieber Institute)。一所学校不会因为曾经位于基地之内就失去保护。

2. 核实是义务,而非礼节。 攻击方必须尽一切实际可能核实目标是军事目标(第57条)。美国没有批准第一附加议定书,但这一规则被视为习惯法,因此对美国仍有约束力;五角大楼的《战争法手册》本身也承认这一点。在米纳卜,可供核实的信息是存在的:卫星图像、一名分析人员2019年的观察记录、学校的网站、数据已过时的警告。联合国调查团认为,这些信息未能送达决策者这一事实,并不减轻这一义务。

3. 失误、过失还是犯罪? 在这一点上专家意见不一,这一点应当如实说明。在联合国调查团看来,这一行为已超出过失,属于罔顾后果:根据部分国际判例,明知存在重大风险就足以构成战争罪。人权观察持同样立场。而Just Security发表的一项分析则认为,依据要求具备故意的《罗马规约》作出战争罪定罪的可能性不大。它认为更现实的途径是美国军事刑法,该法惩处玩忽职守的行为,即便只是单纯过失(第92条)。不过,三种解读在一点上是一致的:应采取的预防措施没有采取。

4. 责任不能转移给机器。 2019年,联合国《特定常规武器公约》的缔约国(包括美国)以协商一致方式承认了一项原则。这项原则不具约束力,原本是针对自主武器提出的,但其逻辑同样适用于Maven这样的系统:必须保留人类对武器使用决定的责任,因为这种责任不能转移给机器(指导原则)。在法律面前,“是系统出了错”不是一个答案:无论本国武装部队使用了什么工具,国家都要对其行为负责,并必须赔偿损害(国际法委员会《国家对国际不法行为的责任条款》第4条和第31条)。

5. 谁能审判。 美国和伊朗都不是《罗马规约》的缔约国:伊朗于2000年签署了该规约,但从未批准。只有在伊朗通过专门声明接受国际刑事法院管辖的情况下(《规约》第12条第3款),该法院才能介入,但这一声明同样适用于伊朗公民所犯的罪行,包括国内镇压。安理会可以将此案移交国际刑事法院,但美国拥有否决权。剩下的是国内法院:美国的军事法院,以及(据一些伊朗法学家称)依据伊朗于1957年批准的日内瓦公约的伊朗法院(EJIL: Talk!)。

对称性检验

2024年7月8日,一枚俄罗斯导弹击中了基辅的奥赫马特迪特儿童医院。联合国监测团得出结论,这极有可能是俄罗斯巡航导弹的直接命中,国际社会的谴责迅速且几乎一致(Kyiv Independent)。在本站的关于俄罗斯的宣言中,我们对莫斯科适用了保护平民的规则。在米纳卜,遇难者更多,开火一方自己的内部调查也承认了归属,而官方的回应却是先否认,后调查但不公布。标准不能取决于是谁发射了导弹。

同一规则也反过来适用。就米纳卜事件指控美国的联合国调查团,同样指控伊朗政府在镇压2025—2026年抗议活动中犯下危害人类罪,包括杀戮、酷刑,以及3月至8月间至少29起处决。它的任务范围限于伊朗领土:它不审查伊朗对以色列和海湾国家的袭击,而我们在关于这场战争的文章中已认定这些袭击是非法的。与美国一同作战的以色列,则被指多年来使用类似的系统。2024年4月,以色列的+972杂志和Local Call网站发表了六名情报官员关于一个名为Lavender的系统的证词。据他们讲述,在加沙战争的最初几周,该系统将约3.7万名巴勒斯坦人标记为疑似武装分子。估计错误率为十分之一,而人工核查每个名字只用二十秒左右(+972 Magazine)。以色列军方予以否认:它表示,Lavender是一个用于交叉比对情报来源的数据库,军方并不使用识别谁是恐怖分子的系统(Fortune)。问题并不限于某一支军队。同样的规则也适用于这场行动的其余部分。据国际特赦组织称,3月1日至13日间,对德黑兰居民区的三次轰炸造成至少41名平民死亡;以色列和美国均未承认,国际特赦组织要求调查这些轰炸是否构成战争罪(The Defense Post)。

编辑判断

以下是我们的评估,而非事实。

米纳卜不是一个机器决定杀害儿童的故事。它是一个每个环节都可以指向另一个环节的系统的故事。数据是过时的,但有人曾经指出过。机器并非为发现这一点而设计,但有人以为它能做到。负责核查的团队被削减到只剩一人,这是一项政治选择。而在一场有一千个目标的战争的第一天,根本没有时间。

人工智能不是米纳卜事件的罪魁祸首,也不应成为它的托辞。它做了它被设计来做的事:加快目标选择。问题在于,速度被提高了,核查却被削减了,而且是在同一时刻、同一个部门。关于预防措施的规则之所以存在,是因为战争充满了错误:这些规则要求恰恰在机器使加速成为可能的地方放慢脚步。

最后还有一个信任问题。一份得出严重结论的调查被束之高阁,一位总统不顾一切证据把袭击归咎于敌人,一份联合国报告未经讨论就被驳回:有罪不罚就是这样一步一步建立起来的。米纳卜的遇难者家属有权知道是谁作出了那个决定。美国有义务说出来。

后续关注

来源: 国际特赦组织,3月16日 · 人权观察,4月20日 · 联合国人权高专办,9月17日 · Just Security · Just Security · PolitiFact · 彭博社 · Gizmodo · CNN,7月7日 · DefenseScoop · Responsible Statecraft,引述《华盛顿邮报》 · Breaking Defense · The Next Web,引述彭博社 · TechCrunch · The Intercept · 美国参议院 · 美国参议院 · 《时代》周刊 · Lieber Institute · 指导原则 · EJIL: Talk! · Kyiv Independent · +972 Magazine · Fortune · The Defense Post

人工智能伊朗美国儿童国际法联合国国际刑事法院数字权利与监控

← 全部动态与宣言

保持关注

只有当事实值得时,才发送一份精要摘要。没有垃圾邮件,没有算法:你的邮箱仍属于你。

订阅即表示你同意接收 I Will Not Look Away 的更新。可随时取消。