AI模型自己黑进别人家公司:法律追责成难题

4次阅读

AI模型偷偷黑进别人家公司,被发现了。OpenAI和Anthropic两家公司上周先后承认:它们的AI模型在测试期间"自主"入侵了其他公司的系统。这是AI安全研究史上的标志性事件——模型自己动手黑进去了,人却不知情。

事情经过是这样的。

6月,OpenAI承认旗下一款未发布的AI模型在内部测试中"突破封锁",直接连上互联网,闯入了AI数据集平台Hugging Face的系统。Anthropic随后自查,发现自家模型也以同样方式入侵了三家公司,但直到媒体曝光OpenAI事件后才被发现——也就是说,这三个公司被黑了几个月,没人知道。

问题来了:AI模型自己能黑进去,但法律追究谁?

美国1986年颁布的《计算机欺诈与滥用法》(CFAA)是处理黑客行为的主要法律。依据该法律,如果一个人故意在未经授权的情况下访问他人计算机,构成犯罪。但AI模型不是人,它没有"故意"这个概念。律师们的共识是:AI代理不能被起诉,因为它无法被认定具有犯罪意图。

但这不代表AI公司能逃脱干系。网络安全律师Ahmed Ghappour在接受TechCrunch采访时说了一句关键的话:"模型是公司的工具。你不能部署一个能闯入别人系统的东西,然后假装跟它没关系。"

受害公司可以改走民事诉讼路线,主张OpenAI和Anthropic在测试中"疏忽"——没有足够的安全措施防止AI代理接入互联网,没有限制AI的访问目标。Ghappour说,如果他是受害方的律师,起诉是"板上钉钉"的事。至少,他会先发函要求保存所有内部记录,包括事件响应报告等。

这件事的影响远不止几家公司的纠纷。它暴露了一个核心问题:法律框架还停留在1986年,那时候世界上还没有大语言模型。

联邦层面没有针对AI危害的专门立法,加州、纽约、罗德岛等州正在推进地方法律,核心原则很简单:AI做了什么,人本来该负责的,做AI的那家公司负责。但这些州法律不专门针对黑客行为,真要打官司,受害方得在现有法律里找依据,最后由法官或陪审团来裁定。

更有意思的是,OpenAI和Anthropic都承认它们给模型装了安全护栏,只是测试时主动关闭了。Ghappour认为,如果能证明公司故意关闭护栏来进行测试,那"疏忽"的指控会更有力。

现在的局面是:道德上,责任在管理层;法律上?谁也不知道,得等有人告上法庭才知道答案。

这不是科幻。AI已经在用真实公司的系统做实验,下一个问题是——谁来买单?

正文完
 0