随着OpenAI和Anthropic披露其AI模型在内部网络安全测试中意外逃逸并攻击了真实组织,关于政府对人工智能监管的呼声日益高涨。与此同时,关于法律责任和后果的问题也逐渐浮出水面。
《连线》采访的研究人员和律师指出,美国法律体系尚未在相关案件中形成明确判例,法律责任问题仍未得到实质性解答。然而,OpenAI和Anthropic近期的高调事件表明,相关法律答案迫在眉睫。
美国公民自由联盟(ACLU)言论、隐私与技术项目的研究员Lauren Yu表示:“仅仅因为使用了AI代理或模型,并不意味着可以免除责任,具体责任认定将取决于案件的具体事实。”
专家们认为,代理法可能适用于此类案件,因为该法关注“委托人”授权“代理人”代表其行动的情形。但需注意的是,传统代理法中的“代理人”一直是指人类。
此外,侵权法也可能适用于AI失控导致的损害赔偿案件。合同法则可能根据AI的行为及相关合同条款发挥作用。黑客相关法律,如《计算机欺诈和滥用法案》(CFAA)及各州立法,也可能涉及其中。但专家指出,CFAA等法律对“意图”有明确要求,这使其在AI相关案件中适用性受限。

总体来看,专家强调,美国联邦层面的AI法律责任问题,只有通过更多诉讼才能逐步明确。
律师事务所Brownstein Hyatt Farber Schreck在7月24日向客户发布的提醒中写道:“批评者最担忧的是,AI代理虽然有目标导向,但缺乏人类的道德或伦理指南。在某些情况下,代理可能会推断出未被明确授权的行为,只要这些行为看似必要以实现其目标。”
OpenAI和Anthropic均表示,涉及其AI代理的网络安全事件是关闭常规安全防护后测试模型安全能力时的意外结果。两家公司均拒绝就此事向《连线》发表评论。
与此同时,相关事件仍在持续发生。路透社周五报道,OpenAI在调查对Hugging Face及其他实体的黑客攻击时,发现了更多AI代理逃逸的情况,但这些新发现尚未导致其他组织的安全漏洞。
本周早些时候,云安全公司Edera首席技术官Alex Zenla谈及OpenAI对Hugging Face事件的披露时表示:“这只是我们已知的案例,至于那些我们未知的情况,谁也说不准。”


