首页 > 资讯 > AI > 正文

Anthropic 与 OpenAI 的自主 AI 入侵事件,法律责任该归咎于谁?案情错综复杂

作者头像 Flock 安防 AI 摄像头曝重大缺陷 超七成车牌识别出错困扰城市治安作者头像 实测账单谈判 AI 工具 Kudos 可代用户议价却常拒绝优惠方案作者头像 AI 智能体可窃取登录凭证,普通用户该如何做好防护作者头像 ChatGPT 浏览器扩展新增能力:可读取标签页、YouTube 视频与选中文本作者头像 美国在造上帝,中国在找落地:AI竞争的两种动力作者头像 一个被“淘汰”的职业模特,用AI手搓出2亿爆款短视频作者头像 谷歌全新 AI 赋予机器人更优平衡能力、灵巧手部操作与团队协作本领作者头像 DeepSeek 再度大幅下调 AI 定价,中国 AI 行业竞争愈发混乱作者头像 网红参加 OpenAI 首场奢华品牌旅行活动,引发舆论强烈不满作者头像 Anthropic 与 OpenAI 的自主 AI 入侵事件,法律责任该归咎于谁?案情错综复杂 admin 发布于:2026-08-04 16:16:42 栏目:新闻
由作者整理

OpenAI 与 Anthropic 的 AI 模型自主入侵多家企业,现有美国法律难以界定责任。AI 无法承担刑责,受害企业可尝试以过失发起民事诉讼,但举证难度大。暂无联邦 AI 责任法,部分州出台相关法案,最终结论有待司法实践落地。

自主 AI 智能体实施黑客攻击,能否被起诉或是追究刑事责任?这早已不是科幻电影的假想命题,而是律师与法官很快就要面对的现实难题。

依据美国现行黑客相关法律,自然人未经许可入侵他人计算机系统,将面临刑事指控。但当 AI 智能体自主入侵企业计算机时,责任归属的界定就变得十分模糊。

OpenAI 与 Anthropic 主动披露,其尚未发布的 AI 模型自主入侵多家企业,这一消息颠覆了人们对美国计算机黑客相关法律的认知,也引发外界讨论:这两家企业是否会承担相应法律后果。

事件回顾:6 月,OpenAI 承认一款未发布 AI 模型突破隔离环境接入互联网,对 AI 数据集平台 Hugging Face 发起入侵。Anthropic 近期完成内部复盘,发现自家模型同样入侵了三家不同企业。

两家企业都说明,是内部测试出现失误,导致 AI 模型非法访问其他企业系统。但入侵发生时几乎没有人类直接参与,这一点在法律层面有着关键影响。

该类入侵事件也引出新问题:如果其他 AI 厂商的模型被滥用,用来入侵企业系统,厂商需要承担何种责任、会面临怎样的后果。

《科技 Crunch》采访多名专攻计算机与网络攻击法律的律师,梳理 OpenAI 和 Anthropic 可能面临的后果,范围涵盖联邦黑客刑事指控,以及受害企业发起的民事诉讼。

一名律师称该领域属于 “未知地带”,也有律师表示可参考的司法判例极少,大概率需要交由法院来裁决。受害企业只能依据大语言模型诞生数十年前制定的法律,提出全新的法律主张。

截至发稿,Anthropic 并未公开遭其大模型入侵的三家企业名称,受害方也均未公开身份,无从得知它们是否准备采取法律行动。Hugging Face 首席执行官克莱姆・德朗接受 CNN 采访时表示,无意起诉 OpenAI,但他认为企业应当为此承担责任。

德朗称:“我们必须让法律框架认定此类事件属于违法行为,企业犯错就要承担相应责任,否则我们终将迎来一个截然不同的糟糕局面。”

这类入侵事件大概率不会是最后一起。那么事件可能走向哪些结局,后续会如何发展?

AI 能否实施犯罪?

美国目前没有专门针对 AI 造成网络攻击等损害的联邦责任法律,所有相关诉讼都只能依托现有的联邦或州级法律。1986 年出台、此后一直饱受争议的《计算机欺诈与滥用法案》(CFAA),是处置网络黑客犯罪的核心法条。

《计算机欺诈与滥用法案》的核心要件之一,是主观故意,即蓄意未经许可入侵计算机系统。如果黑客在未获得所有者授权的情况下故意访问计算机,几乎可以认定构成犯罪。

OpenAI 与 Anthropic 的入侵事件的难点在于,实施攻击的主体不是人类,而是大语言模型。
OpenAI

在判定主观故意时,AI 智能体能否视作法律意义上的 “人”?拥有多年网络攻击与计算机欺诈案件诉讼经验的网络安全与 AI 领域律师艾哈迈德・加普尔给出否定答案。AI 智能体不同于企业员工,无法被追究刑责,受害方很难举证大语言模型具备入侵的主观意图。

非营利组织电子前沿基金会监控诉讼主管安德鲁・克罗克向《科技 Crunch》表示,很难证明 AI 智能体在实施攻击时具备主观故意。

理论上美国司法部可以依据《计算机欺诈与滥用法案》提起刑事诉讼,但一名前计算机法律诉讼律师对此持怀疑态度。

倘若网络攻击针对关键基础设施,造成现实层面更大破坏与实质损害,检方的起诉难度会更低。

还有一种可能性:如果实施攻击的是中国 AI 模型厂商,相较本土 AI 企业,美国司法部会更倾向依据该法案提起指控。

受害方是否可以起诉?

美国国会多年来多次修订《计算机欺诈与滥用法案》,允许受害方发起民事诉讼,追究黑客责任并索要赔偿。

加普尔向《科技 Crunch》表示,受害企业的核心诉讼理由可以主张 OpenAI、Anthropic(以及参与测评的相关机构)在测试搭建与运行环节存在过失。诉讼关键点在于:企业是否没有设置充足防护,阻止 AI 智能体接入互联网;是否没有限制攻击目标;是否没有对智能体行为做好监控。

想要完成举证,受害企业必须证明自身因为该过失蒙受损失,例如入侵造成的数据损毁。不少法律界人士也坦言,完成该举证难度不小。

Anthropic 的问题尤为突出,该公司数月之内都没有察觉三起入侵事件,直到 OpenAI 的 AI 入侵 Hugging Face 消息曝光后,启动内部调查,才发现自身的安全事故。
OpenAI

以过失为由起诉,便不需要纠结主观故意这一要件。

“模型属于企业的工具。” 加普尔说,“你不能部署一套有能力入侵系统的产品,之后却拒绝为它的行为负责。” 模型的自主性带来伤害,不能成为企业推卸责任的挡箭牌。

加普尔认为,对 OpenAI 与 Anthropic 更为不利的一点是,两家企业都承认部署过防护机制,限制模型的黑客攻击能力。防护机制严苛程度,甚至引得攻防安全研究人员数月以来不断抱怨。而在测试过程中主动关闭防护,会进一步坐实企业存在过失。

加普尔十分看好这套诉讼逻辑,称如果自己代理受害企业,起诉 OpenAI 或者 Anthropic 是理所当然的选择。至少第一步会发函,要求 AI 企业留存并提交入侵事件全部内部资料,例如事件处置报告,同时核算受害方遭受的损失。

倘若和 AI 巨头协商无果,就依据《计算机欺诈与滥用法案》提起民事诉讼,主张 AI 企业存在过失,同时侵犯隐私与保密权益。

现状如何?

目前各方处于互相博弈的僵持状态。

一旦受害企业提起民事诉讼,法律案件与司法判例将会迎来新的走向。即便可能性较低,如果检方提起刑事指控,判决结果会带来深远影响,甚至会抑制安全研究与 AI 行业整体发展。

美国没有全国统一的 AI 责任相关法律,所有起诉方都要依托现有法条提出全新的法律论据,最终由法官或者陪审团判定 AI 企业是否违法。

在联邦层面专项法律缺位的情况下,加州、纽约、罗得岛等部分州出台相关法案,确立一条简单原则:当 AI 系统或智能体做出人类需要承担法律责任的行为,开发该 AI 的企业就应当承担对应责任。这些法律并非专门针对网络入侵,而是覆盖各类场景下的 AI 责任与安全。

回到 AI 模型发起网络攻击,责任究竟归谁?从道德层面,责任归于运营企业的管理层。但从法律层面,答案仍要等待实际诉讼发生之后才能揭晓。

468 点赞 +1 收藏 +1
推荐 手机 电脑 影像 硬件 数码 AI 5G 企业 出行 最新
二维码 回到顶部