
OpenAI 的“GPT Gov”说法,经核查:机密网络中实际运行的究竟是什么
- typesafe新TypeSafe: Jev 1.132026-09-24$0.04 / $0.00 每百万 tokens · 578 tok/s
- openai新OpenAI: GPT-6 Luna2026-09-2237智能
- openai新OpenAI: GPT-6 Sol2026-09-2248智能
- anthropic新Anthropic: Claude Opus 5.52026-09-2258智能
- grok新Grok 4.72026-09-2146智能
- Orca新Orca: OrcaCyber Zero 1.02026-09-17$3.00 / $5.00 每百万 tokens · 182 tok/s
- orca新Orca: OrcaVerify Text 1.02026-09-16$2.00 / $0.00 每百万 tokens · 1312 tok/s
- deepseekDeepSeek: DeepSeek V4.1 Flash2026-09-1040智能
- openaiOpenAI: GPT-6 Astra2026-09-0453智能77代码
- googleGoogle: Gemini 3.8 Flash2026-09-0241智能76代码
- qwenQwen: Qwen3.8 Max (0902)2026-09-0245智能76代码
- anthropicAnthropic: Claude Fable 5.12026-09-0153智能82代码
- AlibabaQwen: Qwen3.8 Flash2026-08-26$0.15 / $0.47 每百万 tokens · 114 tok/s
- z-aiZ.ai: GLM 5.3 Flash2026-08-2642智能72代码
- DeepSeekDeepSeek: DeepSeek V4 Flash Vision (Exp)2026-08-21$0.22 / $0.66 每百万 tokens · 225 tok/s
- z-aiZ.ai: GLM 5.32026-08-1845智能75代码
- obsidianQwen3.8 27B2026-08-1534智能68代码
- deepseekDeepSeek: DeepSeek V4 Pro 08132026-08-1236智能69代码
- grokSpaceXAI: Grok 4.62026-08-1244智能77代码
- metaMeta: Muse Spark 1.22026-08-0540智能72代码
9月26日,@chetaslua 在 X 上发布的一篇帖子援引了 OpenAI 国家安全政策负责人 Sasha Baker 的话,称“一个我们称之为 GPT Gov 的政府专用模型,我们刚刚将其引入机密网络”。该帖子将此描述为一个几乎无人察觉的口误。真正可核查的其实更狭窄,也更有趣:不存在任何 OpenAI 模型叫 GPT Gov,公共记录中同样没有;OpenAI 实际向政府销售的产品是 ChatGPT Gov,而在美国政府系统内部承担工作的模型是普通的商用模型—— GPT-5.6 Sol、GPT-5.6 Terra 和 GPT-5.6 Luna,它们于 2026 年 8 月 4 日面向政府使用上线。让这句话在实质上成立的那份机密网络协议是真实的,可追溯至 2026 年 2 月 28 日。引文中的名称似乎并非真实存在。
这篇文章把这件事分成三部分——OpenAI 公开说过的话,五角大楼公开说过的话,以及完全没有人说过的话——因为这里真正有意思的失败,并不是 OpenAI 在做政府项目。它显然在做。真正的失败在于,一个命名上的混淆在一天之内传播的距离,比背后的事实真相在七个月里走过的还要远。

关于这条引文,哪些内容可以核实,哪些不能?
这条 X 帖子是真实的,并且注明了日期。它带有警报表情符号,带有“OpenAI 的人这周说漏了很多”这一表述,并以直接引语形式给出了贝克引文。它还附有一张截图。从表面上看,这是关于一位具名 OpenAI 高管公开言论的一项说法。
问题在于归因深度。该帖引用了一句引语。它没有指向录音、文字稿、演讲场合或采访者,此后也没有任何通讯社、行业媒体或播客文字稿披露过这句话。我们检索了 OpenAI 全球事务档案(没有 9 月的帖子提到贝克、政府模型或机密网络)、OpenAI 新闻编辑室(没有“GPT Gov”产品页面或公告)、美国战争部发布档案,以及 7 天、14 天、30 天和 60 天时间窗口内的一般新闻索引。在所有这些来源中,字符串“GPT Gov”返回的由 OpenAI 撰写的使用记录为零。它返回的是 ChatGPT Gov,每次都是如此。
贝克本人是真实存在的,她的头衔也准确无误。Alexandra Nicole “Sasha” Baker 是 OpenAI 的国家安全政策主管,她于 2024 年 8 月出任该职,此前曾担任代理国防部政策副部长。她确实会公开发声——在 2026 年 9 月 22 日 Semafor 的 Next 3 Billion 活动上,她告诉在场的人,她对有报道称的美中人工智能安全通报会谈“谨慎乐观”;并在 9 月 23 日出面宣布 OpenAI 将其 Daybreak 网络防御计划扩展至乌克兰。这两件事都有带日期的公开记录。两者都不涉及名为 GPT Gov 的模型,而 Semafor 对 9 月 22 日那次露面的报道,若通读全文,也完全未提及机密网络。
所以,对这篇帖子最诚实的解读是:一位真实的高管,一个说得通的话题,一个我们在任何 OpenAI 文件中都找不到的产品名称,以及这句话在被引用时没有任何可追溯的录音。这是一个强烈信号,表明发言者说的是“ChatGPT Gov”——她会有理由描述的那个产品——而这篇帖子要么听错了,要么把它压缩成了一个听起来更简洁的模型名称。
确实存在的产品:ChatGPT Gov,以及它意味着的两件不同的事
ChatGPT Gov 于 2025 年 1 月 28 日推出,是 OpenAI 前沿模型在机构自有的 Microsoft Azure 商业云或 Azure Government 云内部的自托管部署。它是一种企业级租户环境——SSO、管理控制台、用户和组管理、共享的 Custom GPTs、上传功能——由该机构而非 OpenAI 掌控数据边界。当 OpenAI 宣布它时,公司表示正在争取 FedRAMP Moderate 和 High 认证,并“正在评估将 ChatGPT Gov 扩展到 Azure 的机密区域”。这句话是随后大多数混淆的源头,因为“评估”与“引入”之间相隔十八个月和好几个认证层级。
实际已经交付的是分层的,而如果你想弄清楚“classified”在那个句子中起什么作用,这些层级就很重要:
• 已宣布并上线——ChatGPT Gov,基于 Azure Government 自托管,用于按机构自身认证级别处理非公开敏感数据。
• 自 2026 年 8 月 4 日起正式上线——GPT-5.6 系列(Sol、Terra、Luna)已入驻 ChatGPT Enterprise,用于 FedRAMP Moderate边界内的政府工作流程。Moderate 指受控非机密信息,它不属于机密等级。
• 于2026年2月28日签署,且与上述所有协议均不同——一份DoW协议,旨在该部门的机密网络上部署OpenAI模型,由Sam Altman在政府将Anthropic列为供应链风险并着手将其剔除的同一天宣布。
这三者常常被混为一谈,而正是这种混同,让帖子里的那种句子听起来像是在揭露什么。涉密网络那一项就是二月的协议。它已经公开七个月了。
涉密网络协议,按其实际时间线
此次涉密部署既非谣传,也非失言。路透社于2026年2月28日报道了此事,并直接引用了奥尔特曼的话:该协议的内容是将该公司的AI模型部署到涉密云网络上。次日,OpenAI发布了自己的说法(《我们与战争部的协议》)。5月1日,战争部发布了一份题为《涉密网络人工智能协议》的新闻稿,涉及八家前沿人工智能公司——并非只有OpenAI一家。到那时,该计划的轮廓已公之于众:多家供应商、涉密网络部署、合法的作战用途,并在此基础上叠加各供应商自己的使用政策。
OpenAI 随后因原协议所允许的内容而遭到公众批评,并重新进行了谈判。BBC 于3月3日报道称,OpenAI 已对一项协议“同意作出修改”,批评者称该协议在将其技术用于机密军事行动方面“投机取巧且草率”。Altman 告诉员工,政府掌握行动决策权,并在4月初向更广泛的受众表示,他对这种不信任情绪“判断失准”。8月,Nextgov 报道了实际结果:政府用户可通过 ChatGPT Enterprise 使用 GPT-5.6 模型,处于 FedRAMP Moderate 级别。

把两条时间线并排放在一起,帖子的说法就反转了。这次机密网络部署是一则已有七个月的采购新闻,其背后有公开的 Reuters 报道、OpenAI 的声明和 DoW 的新闻稿。它没有任何内容是“本周才泄露”的。此前唯一未公开的是 GPT Gov 这个名字——而这个名字正是没有佐证的部分。
为什么“GPT Gov”作为 OpenAI 模型名称的形态是不对的
正是这一点,让混淆比揭晓本身更有可能发生。OpenAI 不会以客户的名字来命名模型。命名的表层是 GPT-<version> 加上一个层级词——当前的产品家族是 GPT-5.6(Sol、Terra、Luna),其上是 GPT-6 Astra——外加一条独立的、更早的产品线,名为 ChatGPT <受众>,ChatGPT Gov、ChatGPT Enterprise、ChatGPT Team 和 ChatGPT Edu 都属于这一线。“GPT Gov”借用了模型的前缀和产品的后缀,结果造出了一个两者皆非的东西。
有一个值得提出而不是回避的部分反驳论点:一直有政府专用模型变体的迹象。9月初浮出的一份五角大楼文件描述了以最低拒绝率为特征的OpenAI“任务模型”。如果OpenAI正在为国防客户调整模型行为,那么一个独立的部署名称并非不可想象。但一份描述评估标准的五角大楼采购文件并不是OpenAI的产品名称,也没有任何OpenAI的消息来源采用过这个术语。把任务模型文件当作该公司正在进行政府专用调优的证据;它并不是“GPT Gov”就是这种调优名称的证据。
如果你是在构建,而不是在做简报,这意味着什么
对于任何不在涉密设施内的人来说,实际答案丝毫不会改变。政府专用部署运行的底层权重与商用 API 完全相同;如果你想要政府用户所获得的东西,需要询价的模型是 GPT-5.6 Sol、GPT-5.6 Terra 和 GPT-5.6 Luna,而它们每一个在上下文超过 272,000 个 token 后都会升档。在该分界线以下,Sol 为每百万 $4.00 / $20.00,以上为 $8.00 / $30.00;Terra 为 $2.00 / $12.00,之后为 $4.00 / $18.00;Luna 为 $0.20 / $1.20,之后为 $0.40 / $1.80。缓存输入才是算账真正出现转折的地方——Sol 上每百万 $0.40 对比全新的 $4.00,相当于一折优惠;而在 Luna 上则是 $0.02 对比 $0.20——正是这一项决定了长期运行、文档繁重的工作负载实际成本几何。对于分类或抽取而非推理,输入费率仅为 Sol 十分之一的 Luna才是该选用的那一个。

这些费率是供应商自己的挂牌价,原样转售、未加任何加价,而且这三者如今都能用一个 API 密钥调用。如果你自己的问题正是这篇文章所提出的那个——为政府形态的工作负载提供服务要花多少钱,以及能否在不绑定某一个模型的前提下做到——答案是路由层,而不是采购。你希望能把同一个请求在需要推理时发给 Sol、不需要时发给 Luna,在提供商出现波动时自动故障转移,下个月想改主意也无需再签一份合同。这才是这则报道中读者可以付诸行动的部分,而它完全不受这个模型叫什么名字的影响。
应该改变的是你如何阅读下一篇像这样的文章。一条归属于某位具名高管的引语,若没有现场、没有文字记录,也没有链接,那它就是关于某个人的单一信源说法,而不是一份文档。正确的做法本该是雷达在把这篇稿件排入队列之前就做的,但它没有做:搜索这个精确字符串。OpenAI 自己撰写的用法中,“GPT Gov”出现零次,而“ChatGPT Gov”出现数十次,这可不是一个需要纠结的判断。
注意事项
三件事就能为此定论。一个使用 GPT Gov 名称的 OpenAI 产品页面或定价条目——新闻编辑室、政府解决方案页面或 API 目录中都不存在这样的内容。帖子引用的 Baker 露面的录音或文字记录,且带有可识别的举办场合和日期。或者一份新的 DoW 或 OpenAI 公告,点名一款政府专用模型,从而取代二月的协议,而不只是重新描述它。如果上述任何一项落地,这篇文章就是错的,值得更正;那个名称就成真了,而这个故事也就变成了一次发布。
在那之前,准确的版本才是那个乏味的版本。OpenAI 的模型正运行在美国机密网络上,依据的是 2026 年 2 月 28 日签署的一项协议,同时还有另外七家供应商。OpenAI 向政府客户出售一种名为 ChatGPT Gov 的自托管 ChatGPT 租户环境,该产品于 8 月在 GPT-5.6 系列上针对 FedRAMP Moderate 工作负载正式可用。而“GPT Gov”这个说法——正是它让本周的帖子听起来像一则独家新闻——似乎是对第二个事实的浓缩,而不是发现了第三个事实。
