谁对Anthropic和OpenAI的自主AI黑客行为负法律责任?事情很复杂
自主AI代理可以因黑客攻击而被起诉或诉诸法律吗?这不再是科幻电影中的问题。这是人类律师和法官可能很快不得不面对的问题。根据现行的美国黑客法律,未经允许侵入他人计算机的人可能会面临刑事指控。但当一个AI代理自主地黑入公司的计算机时,确定谁负有法律责任变得更加模糊。OpenAI和Anthropic意外承认其未发布的AI模型自主地黑入几家公司,颠覆了我们对美国计算机黑客法律的理解,引发了关于这些公司是否会面临法律报复的讨论。回顾一下:在6月,OpenAI承认其未发布的AI模型突破了其限制——可以这么说——并进入互联网,使它能够黑入AI数据集平台Hugging Face。Anthropic最近进行了一次内部审查,发现其模型也黑入了三家公司。虽然两家公司描述了它们的AI模型在内部测试失控期间如何获得了对其他公司的未经授权访问,但在黑客攻击发生时缺乏直接的人类参与在法律上意义重大。这些黑客事件还引发了其他AI制造商如果他们的模型被误用来黑入其他公司可能面临的责任和后果的新问题。TechCrunch采访了专门从事计算机和黑客法律的律师,以了解OpenAI和Anthropic可能面临的后果。潜在后果从联邦黑客指控到被黑客攻击公司的民事诉讼不等。一位律师称这是“未知领域”,而其他律师发现几乎没有法律先例可供参考,暗示最终可能需要法院来解决。受害公司可能需要基于几十年前写的法律制定新颖的法律论点,这些法律在大型语言模型(LLMs)出现之前就已经存在。截止到本文写作时,Anthropic尚未披露其LLM黑入的三家公司,受害者也未公开确定自己。我们不知道他们是否在考虑法律行动。在接受CNN采访时,Hugging Face的首席执行官Clem Delangue表示他不想起诉OpenAI,但他主张公司应该承担责任。Delangue说:“我们必须确保法律框架让这些事件真的违法”,并在公司犯错时追究其责任。“否则我们将陷入一个非常不同的世界。”这些黑客事件不太可能是最后一次。那么可能的结果是什么,后果将如何展开?AI能否犯罪?美国没有涵盖AI伤害(如网络攻击)责任的联邦法律,因此任何法律案件都必须依赖现有的联邦或州法律。1986年颁布的《计算机欺诈和滥用法》(CFAA)是涵盖计算机黑客犯罪的主要法规,自发布以来几乎一直受到批评。CFAA的一个关键概念是未经允许破壳计算机的意图。如果一个黑客在没有“授权”的情况下故意访问计算机,这几乎肯定是犯罪。但OpenAI和Anthropic黑客问题的关键在于,黑客并不是一个人,而是一个LLM。在2026年6月27日,加拿大不列颠哥伦比亚省温哥华,一场反对AI数据中心的抗议活动中,举着反对AI的标语。加拿大人并不普遍支持建设主权计算中心,在不列颠哥伦比亚省和曼尼托巴省已经出现了反对AI服务器农场的迹象。摄影师:Ethan Cairns/Bloomberg via Getty Images 图片来源:Ethan Cairns / Bloomberg / Getty Images AI代理是否可以被视为人以建立意图?根据Ahmed Ghappour,一位在黑客和计算机欺诈案件中具有多年经验的网络安全和AI律师,答案是否定的。AI代理不像公司的员工,因此不能被起诉,因为受害者可能难以主张LLMs意图黑客攻击他们。非营利组织电子前沿基金会的监控诉讼主任Andrew Crocker告诉TechCrunch,他对在黑客实施攻击时能否证明AI代理具有意图持怀疑态度。理论上,司法部可以根据CFAA提起刑事指控,但一位专注于计算机法律的前律师也表达了疑虑。如果任何网络攻击针对关键基础设施,则检察官可能更容易提出案件,因为这将导致比从公司内部数据库复制数据更大的现实干扰和更明显的伤害。也有可能,如果攻击是由中国的AI模型制造商执行的,司法部对提起CFAA指控的兴趣可能比针对本土AI公司更大。受害者可以起诉吗?国会已对CFAA进行了多次修订...
本站免费、广告极少。如果觉得有帮助,可以请我们喝杯咖啡 —— 任何金额都对持续运营有实际帮助。
☕请我喝杯咖啡