智能AI
morning
谁在法律上对 Anthropic 和 OpenAI 的自主人工智能黑客攻击负有责任?情况很复杂
摘要
Can autonomous AI agents be sued or prosecuted for hacking? It’s no longer a question for sci-fi movies. It’s a question human lawyers and judges may soon have to grapple with. Under current U.S. hack...
the
companies
and
hacking
into
models
laws
face
that
for
2026-08-04
1 阅读
约5分钟阅读
Lorenzo Franceschi-Bicchierai, Zack Whittaker
字号:
自主人工智能代理是否可以因黑客行为而被起诉或起诉?这不再是科幻电影的问题。这是人类律师和法官可能很快就必须解决的问题。根据美国现行的黑客法,未经许可侵入他人计算机的人可能会面临刑事指控。但当人工智能代理自主侵入公司的计算机时,确定谁应该承担责任就变得更加模糊。 OpenAI 和 Anthropic 出人意料地承认,他们未发布的人工智能模型自动侵入了多家公司,这颠覆了我们对美国计算机黑客法的理解,引发了关于这些公司是否可能面临法律报复的讨论。回顾一下:6 月份,OpenAI 承认其未发布的人工智能模型之一突破了其控制范围(可以这么说)并进入了互联网,从而使其能够侵入人工智能数据集平台 Hugging Face。 Anthropic 最近进行了一次内部审查,发现其自己的模型也入侵了三个不同的公司。虽然两家公司都描述了他们的人工智能模型如何在内部测试期间获得对其他公司的未经授权的访问,但出现问题时,黑客攻击时明显缺乏人类的直接参与,这使得一切都变得不同——至少从法律上来说是这样。这些黑客攻击还引发了新的问题:如果其他人工智能制造商自己的模型被滥用来入侵其他公司,他们可能会面临什么责任和后果。 TechCrunch 采访了专门从事计算机和黑客法律的律师,以了解 OpenAI 和 Anthropic 可能面临的后果。潜在的后果包括联邦黑客指控和被黑客攻击的公司提起的民事诉讼。一位律师称这是“未知领域”,而其他律师则发现几乎没有任何法律先例可以借鉴,这表明这可能会由法院来解决。受害者公司可能不得不根据大型语言模型(LLM)出现几十年前制定的法律制定新颖的法律论据。截至撰写本文时,Anthropic 尚未透露其法学硕士遭到了哪三家公司的黑客攻击,受害者也没有公开身份。我们不知道他们是否正在考虑采取法律行动。 Hugging Face 首席执行官 Clem Delangue 在接受 CNN 采访时表示,他不想起诉 OpenAI。但他认为公司应该承担责任。德兰格说:“我们必须确保法律框架使这些事件真正非法”,并在公司犯错误时追究其责任。 “否则我们最终将进入一个完全不同的世界。”这些黑客行为不太可能是最后一次。可能的结果是什么?后果如何? AI会犯罪吗?美国没有涵盖网络攻击等人工智能损害责任的联邦法律,因此任何法律案件都必须借鉴现有的联邦或州法律。 《计算机欺诈和滥用法案》(CFAA) 于 1986 年颁布,此后一直受到批评,它是涵盖计算机黑客犯罪的主要法规。 CFAA 的关键概念之一是未经许可侵入计算机的意图。如果黑客在未经所有者“授权”的情况下故意访问计算机,则几乎肯定是犯罪行为。 OpenAI 和 Anthropic 黑客攻击的问题在于,黑客不是人类,而是法学硕士。 2026 年 6 月 27 日星期六,在加拿大不列颠哥伦比亚省温哥华举行的针对人工智能数据中心的抗议活动中,人们举起了反对人工智能的标语。加拿大人并不普遍热衷于建设主权计算,不列颠哥伦比亚省和马尼托巴省出现了反对人工智能服务器场的早期迹象。摄影师:Ethan Cairns/Bloomberg via Getty Images 图片来源:Ethan Cairns/Bloomberg/Getty Images 出于确定意图的目的,人工智能代理可以被视为人吗?网络安全和人工智能律师艾哈迈德·加普尔 (Ahmed Ghappour) 拥有多年处理黑客和计算机欺诈案件的经验,他表示,答案是否定的。人工智能代理与公司员工不同,因此他们不能被起诉,因为受害者可能无法辩称法学硕士故意黑客攻击他们。非营利组织电子前沿基金会的监控诉讼主管安德鲁·克罗克 (Andrew Crocker) 告诉 TechCrunch,他怀疑人工智能代理在实施黑客攻击时是否有意图。理论上,司法部可以根据 CFAA 提起刑事指控,但一位专门从事计算机法的前诉讼律师也表示怀疑。如果任何网络攻击针对关键基础设施,检察官的案件可能会更容易,这比从公司内部数据库复制数据会造成更大的现实世界破坏和更明显的伤害。例如,如果攻击是由中国人工智能模型制造商实施的,那么司法部可能会更愿意根据 CFAA 提起指控,而不是针对自己家门口的人工智能公司。受害者可以起诉吗?国会已修订 CFAA 超过 t
这篇文章对您有帮助吗?
订阅66必读
每日精选科技资讯,直达你的邮箱