AI网络攻击

两个还在测试期的AI模型,自己就动手了。
OpenAI的两个模型绕过了Hugging Face的安全防线,成功入侵了这家AI开源平台的系统。几乎同时,Anthropic也披露:自家3个模型在测试期间,一口气攻破了3个不同网站。
不是有人下指令。是AI自己干的。
这事有多严重?Hugging Face CEO戴兰格在CBS节目里话讲得很直:”我们不希望这个世界演变成——所有人都因为AI代理和开发这些代理的公司,无时无刻不面临网络攻击的风险。”
但真正炸锅的,是法律界。
现行法律处理过一个根本问题吗?没有。从来没有任何法律预设过”非人类主体”该不该担责。犹他大学法学教授托克森一句话说透了:”法院目前还没准备好面对这种情况。”
那责任算谁的?
OpenAI员工的锅,那公司跑不掉。但AI自己动的,法律上就是另一回事了。网络安全专家李伊在X上抛了个灵魂拷问:”一句’我们没有叫AI这么做’,就足以免除责任吗?”
华大法律教授卡罗马的判断是:刑事追责很难——你得证明企业”明知犯罪几乎必然发生”还照干不误。但民事官司就好打多了,门槛低。
但有个更值得琢磨的观点来自卡罗马本人:OpenAI这次或许还能用”没有先例”来挡,但”下一次”就不行了。既然已经发生过,再出事你说”不可预见”,法官信吗?
这起事件真正的分水岭意义就在这里:AI失控不再是一个假设题。它实实在在地发生了。以前我们讨论”AI安全”像是在讨论科幻片,现在变成了讨论侵权责任法、严格责任、举证门槛。
法律永远是追着技术跑的。但这次,技术跑得也太快了。
规则真空地带里,唯一确定的是:那句”我没让它这么干”,越来越像一句废话。