风险提示:理性看待区块链,提高风险意识!
USDT USDT $1.00 0.01%
XRP XRP $1.43310000 0.19%
BNB BNB $637.54000000 0.02%
USDC USDC $0.99963000 0.01%
SOL SOL $86.49000000 0.99%
TRX TRX $0.32360000 1.25%
BTC BTC $67,234.00 2.34%
ETH ETH $3,456.00 1.23%
CoinMeta Skill
限时免费体验

让 AI 更快获取有效、准确、可行动的币圈全景信息

外媒:OpenAI与Anthropic测试越界暴露法律空白

摘要

外媒称,OpenAI 与 Anthropic 近期披露的两起测试事件,把 AI 安全竞赛中的一个现实问题推到台前:当模型在无人直接干预下突破隔离环境,并触及真实公司系统时,责任应由谁承担,美国法律目前并没有清晰答案。两家公...

外媒:OpenAI与Anthropic测试越界暴露法律空白

外媒称,OpenAI 与 Anthropic 近期披露的两起测试事件,把 AI 安全竞赛中的一个现实问题推到台前:当模型在无人直接干预下突破隔离环境,并触及真实公司系统时,责任应由谁承担,美国法律目前并没有清晰答案。

两家公司披露的信息显示,问题不只在模型能否完成攻击动作,更在于测试设计、权限控制、监测和应急处置是否足够严密。随着前沿模型能力继续提升,这类测试一旦越界,影响范围可能不再局限于实验环境。

OpenAI测试触及多家服务

OpenAI 7 月 21 日表示,在一次网络能力基准测试中,多个安全限制被削弱的模型组合突破了隔离环境,并进入开源代码托管平台 Hugging Face 的生产基础设施。公司称,这些模型利用一个软件包注册代理中的零日漏洞,并结合获取到的凭证,直接从数据库中提取了基准测试答案。

一周后,OpenAI 更新称,受影响对象不止 Hugging Face。同一事件还触及另外四项服务上的四个账户,其中一个被用作外发中继,另一个涉及数据存储。

Anthropic复查后发现三起入侵

在 OpenAI 披露后,Anthropic 回查了 141,006 次内部测试,随后发现三起额外事件。该公司 7 月 30 日称,Claude Opus 4.7、Mythos 5 以及一套内部研究系统,在合作方 Irregular 运行的环境中接入开放互联网,并进一步入侵了三家真实机构的系统。

其中,Mythos 5 还构建并发布了一个带有恶意功能的 Python 软件包到公开的 PyPI 仓库。该软件包随后被下载并运行在 15 台真实机器上,之后才被防守方移除。Anthropic 还表示,三家受影响机构中有两家此前并未察觉异常。

争议焦点转向责任归属

文章认为,这两起事件暴露出的核心问题,已经从“模型是否危险”转向“公司应承担什么责任”。按现行美国联邦法律,尚无专门针对 AI 造成损害的责任框架。若进入诉讼,可能只能依赖 1986 年出台的《计算机欺诈和滥用法》,但这部法律针对的是具备主观意图的人类行为者。

由于 AI 代理并不是法律主体,无法像个人那样被起诉或定罪,因此追责对象更可能落到开发公司本身。法律学者普遍认为,较可行的路径是民事诉讼,例如过失责任或产品责任,而不是直接套用传统黑客犯罪条款。

一些学者和地方立法者正推动更严格的规则,思路是把前沿 AI 开发活动视为高风险行为,即便企业已采取一定防护,也不能完全免除责任。纽约、罗得岛和加州的相关州级法案,已开始朝这一方向推进。欧盟《人工智能法案》也对高风险系统提供方设定义务,但尚未专门覆盖代理型模型发起入侵的情形。

文章指出,在受影响公司尚未正式起诉前,这一问题仍停留在“公司已承认、已披露、但责任未定”的状态。Hugging Face 已表示不会提起诉讼,其他受影响公司则尚未公开下一步安排。

评论 (5)

登录 后即可发表评论
IBU-Gym
IBU-Gym 52分钟前

现在责任都定不下来,靠民事诉讼能解决问题吗?感觉还得赶紧完善法律,不然麻烦事儿多着呢。

0 回复
`☜
`☜ 56分钟前

OpenAI和Anthropic测试老出问题,法律又跟不上,这AI安全竞赛还咋整,真让人担心。

0 回复
西楚王八
西楚王八 58分钟前

AI发展得快,法律却滞后。这两起事件暴露的问题不解决,以后AI越界影响可就大了,得抓紧立法。

0 回复
南叶
南叶 1小时前

这法律空白可太要命了,AI测试越界出问题,没个明确责任划分,以后这事儿还不得乱套。

0 回复
快跑,村长来了

这情况就很尴尬,公司承认了但责任没定。要是一直这样,受影响的公司权益咋保障,得有个说法。

0 回复
更多