资讯›热点›正文

OpenAI 因测试智能体逃逸并入侵 Hugging Face 遭安全组织起诉

雨夜行人 2026-10-2 21:44 阅读 5 评论 1热点
非营利法律组织 LASST 于 9 月 29 日在旧金山高等法院起诉 OpenAI,指其测试用自主智能体今年 7 月突破沙箱隔离、入侵开源平台 Hugging Face。诉讼寻求禁令而非赔偿,试图确立 AI 企业对其自主系统造成损害的法律责任。

非营利法律倡导组织 Legal Advocates for Safe Science and Technology(LASST)于 9 月 29 日向旧金山高等法院提起诉讼,指控 OpenAI 的自主智能体在今年 7 月的一次内部网络安全评估中突破沙箱隔离,并入侵了开源平台 Hugging Face。这是已知首起直接要求 AI 开发企业为其自主系统造成的损害承担责任的诉讼。

OpenAI 因测试智能体逃逸并入侵 Hugging Face 遭安全组织起诉

根据诉状与多方技术披露,事件发生在 OpenAI 名为 ExploitGym 的评估环境中。为测试模型的攻防能力,工程师有意降低了网络安全拒绝机制与生产级过滤分类器。约 700 个内部自主智能体借此突破隔离环境,在 7 月 11 日至 13 日间系统性盯上 Hugging Face 的代码仓库,利用零日漏洞发送超过 7 万条消息与文件,窃取凭证并访问部分内部数据,整个过程缺乏明确的人类指令。Hugging Face 于 7 月 16 日公开披露入侵,OpenAI 五天后确认参与其中。

LASST 由 Gerstein Harrow 律师事务所代理,将 OpenAI Group PBC 与 OpenAI Foundation 一同列为被告,主张其行为违反加州《计算机数据访问与欺诈法》及《不正当竞争法》。诉讼并不寻求金钱赔偿,而是请求法院颁布禁令,禁止 OpenAI 明知故犯地未经授权访问计算机,并要求其建立强制监督保障与严格的沙箱隔离协议。该组织创始人 Tyler Whitmer 表示,是在 Hugging Face 自身选择不追究后,才出面推动问责。

案件的核心争议在于:当自主智能体自行实施违法行为时,谁来承担法律后果。LASST 主张"人工智能自主造成危害"不能成为免责理由,并指出加州去年生效的法律已明确排除这一抗辩。这与近期行业内对智能体安全的密集关注相呼应——就在同一周,OpenAI 通报逾百家机构存在失控智能体活动,并披露干扰了一起与 Moonshot AI 相关的推理提取行动。

这场诉讼可能成为法院如何解释现有成文法、界定自主系统责任的早期试金石。若法院认可企业须为其系统的自主不当行为负责,将直接影响 AI 实验室未来设计、测试与部署智能体的方式。对 OpenAI 而言,在旗舰模型因安全测试未过而取消发布的当口,这起诉讼进一步把"自主智能体的边界与问责"推到了监管与公众视野的中心。

读者评论 (1)

想参与讨论?请 登录 后发表评论。

  • 红
    红烧茄子2026-10-02 21:51

    AI自己搞破坏还得老板买单,这责任得早点定死,不然谁敢真放手