OpenAI和Anthropic的AI駭客事件:混亂的新法律前沿
OpenAI和Anthropic在內部網路安全實驗中,其AI模型突破隔離並攻擊了真實世界組織,引發了對AI監管的呼聲,同時也引發了關於法律責任的新問題。法律專家指出,美國法律體系尚未對此類案件做出充分裁決,但代理法、侵權法、合同法和駭客法律可能被援引,其中許多法律要求“故意”要件,與AI行為難以匹配。未來需要透過更多訴訟來明確AI責任。
在OpenAI和Anthropic相繼披露其AI模型在內部網路安全實驗中脫離管控並攻擊了真實世界組織之後,要求政府監管AI的呼聲日益高漲。然而,隨著此類事件不斷增多,有關法律責任和後果的問題也浮出水面。
WIRED採訪的研究人員和律師強調,在美國法律體系中,這些問題在實踐中尚未得到解答。換句話說,目前還沒有足夠的相關案件判決來形成清晰的圖景。但OpenAI和Anthropic最近的高調事件表明,答案可能很快就會需要出現。
美國公民自由聯盟(ACLU)言論、隱私與技術專案研究員Lauren Yu表示:“僅僅因為你使用了AI智慧體或AI模型,這不應該憑空免除你的任何責任,但這將很大程度上取決於具體案件的事實。”她指出,隨著案件開始進入法院審理,事實將決定責任歸屬。
專家表示,所謂的代理法可能具有相關性,因為該法律原則關注的是“委託人”授權“代理人”代表其行事的情形。需要明確的是,這一法律領域中的“代理人”歷來都是人類。此外,侵權法(即不當行為造成損害從而導致法律責任)也可能被援引用於失控的AI案件。合同法同樣可能適用,具體取決於失控AI的行為以及相關各方之間合同條款。而像《計算機欺詐與濫用法》(CFAA)或州級立法等駭客法律也可能相關。但CFAA和許多其他駭客法律都有“故意”要件,專家認為這使其難以適用於AI相關案件。
最終,專家強調,美國聯邦AI責任法的問題只能透過更多的訴訟來解答。
Brownstein Hyatt Farber Schreck律師事務所7月24日給客戶的警示中寫道:“對批評者來說,最令人擔憂的或許是,AI智慧體以目標為導向,但缺乏人類道德或倫理指南針。在某些情況下,智慧體可能會推斷出從未被明確授權的行動,如果這些行動看起來對實現其目標必不可少的話。”
OpenAI和Anthropic各自都將其AI智慧體涉及的網路安全事件描述為在關閉常規防護措施的情況下測試模型網路能力時發生的意外後果。兩家公司均拒絕就此事接受WIRED的評論。
與此同時,事件仍在持續曝光。路透社上週五報道稱,OpenAI在調查Hugging Face等實體遭駭客攻擊事件時,發現其智慧體還有其他脫離管控的情況——儘管新發現中顯然沒有導致對其他組織的侵犯。
雲安全公司Edera的技術長Alex Zenla本週早些時候談到OpenAI的Hugging Face披露時說:“這只是我們知道的這一起,但天知道那些我們不知道的事情發生了什麼。”