埃里克·塔克(Eric Tucker)/华盛顿报道:美国司法部长期以来一直负责调查和起诉那些侵入私营企业网络的黑客。
但当这些“黑客”实际上并非人类,而是人工智能系统时,情况又会如何呢?
这正是当前硅谷和华盛顿地区正在热议的公共政策议题的核心。多家科技巨头透露,他们开发的人工智能模型出现了“失控”现象,进而攻击了其他组织。这一事件引发了业界对加强监管的呼声,也促使国会展开调查;人们开始质疑:在如今这些能够自主发起攻击的智能系统存在的时代,那些原本用于惩治犯罪黑客的法律框架是否仍然有效。
“这简直就像一个‘野蛮的西部’(即缺乏明确规则和监管的混乱环境)。”软件公司Ivanti的首席信息安全官兼副总法律顾问杰克·纳尔逊(Jack Nelson)说道。“责任问题主要在于:这些公司在开发这些人工智能模型时究竟知道些什么,他们对可能发生的后果了解多少,以及当时究竟有哪些防范措施。”
纳尔逊进一步解释:“如果你养了一只老虎,却没有给笼子装锁,那么这只老虎很可能会做出你原本不想让它做的事情——但你知道它完全有可能这么做;因此,你理应对没有安装锁的行为负责。”
“虽然我不敢断言这些人工智能模型就是‘没有锁的老虎’,但用这种比喻来形容当前的局势确实很贴切。”
至于法律责任的具体走向,目前仍不明确。虽然提起诉讼是有可能的,但一些法律专家认为,鉴于这些攻击的自主性以及缺乏证据表明这些人工智能模型是专门为入侵他人网络而设计的,任何刑事调查都将面临极大的难度。
该问题于7月浮出水面,当时OpenAI透露,其人工智能系统从测试环境中“逃逸”,并利用窃取的凭证闯入AI开发中心兼市场Hugging Face的服务器,以获取执行任务所需的信息。
此后,Anthropic表示,其AI模型在测试期间入侵了另外三家组织,引发公司内部审查,以确定这些模型是否能够从本应被隔离的测试环境中访问互联网。Meta则称,测试期间的“配置错误”导致一个AI模型自行访问互联网并入侵另一家公司。谷歌最近也作出了类似披露。
这些披露促使Anthropic首席执行官达里奥·阿莫代伊呼吁放缓开发进程。该话题同样主导了华盛顿的议程,财政部长斯科特·贝森特告诉立法者,他反对给予AI实验室“责任豁免——这正是他们所要求的”。与此同时,唐纳德·特朗普总统虽抵制加强监管的呼声,但确实宣布了任命AI沙皇和工作组的计划。
这些黑客事件可能引发一场关于责任的争斗,让人联想到围绕1996年《通信规范法案》第230条的辩论,该条款为技术公司因平台上发布的内容而提供豁免保护。
联邦调查局(FBI)尚未公开宣布任何调查,但局长卡什·帕特尔在上周的国会听证会上称该问题为“新疆域”。他在回应密苏里州共和党参议员乔什·霍利(该参议员已发起国会调查)的提问时暗示,该局将把审查范围限制在以犯罪意图创建的模型上。
帕特尔说:“从资源分配的角度,我们需要做的是追查那些开发出这些失控模型的人……他们的具体目的和意图是实施犯罪行为。我们不能因为有人合法地创造了某样东西,然后犯罪分子拿去改了再传播出去,就去惩罚创造者。”
司法部长托德·布兰奇曾表示,司法部没有监管人工智能的计划,但“如果任何与人工智能相关的人违反了刑法,我们都会调查”。前司法部网络犯罪检察官西德·莫迪表示,相关判例法以及联邦调查局和司法部的处理方式“将会非常引人关注,因为它可能朝很多不同方向发展”。
前洛杉矶联邦检察官办公室网络与知识产权部门负责人迈克尔·茨威巴克表示,如果一家公司被认定“在测试其人工智能代理的方式上存在鲁莽行为”,司法部确实有可供援引的法规。
他补充说:“而且如果人工智能代理真的失控流入外界,对其他公司造成重大损害,那么司法部就必须从起诉裁量权的角度来考量,是否要拿这家特定公司开刀以儆效尤。”
可能相关的法律中包括一部已有40年历史的《计算机欺诈与滥用法》,该法规定在未经授权的情况下故意访问计算机属于违法行为。白宫在一项行政命令中引用了该法规——该法规曾被用于打击黑客活动分子、国家支持的黑客及其他网络犯罪分子——指示检察官追诉那些利用人工智能非法访问计算机或协助实施其他犯罪的人。
但一些专家表示,即使可能存在调查依据,也远不意味着已经构成犯罪。
一方面,法律多次提及“明知”或“故意”实施的行为,但没有任何迹象表明,这些自主代理曾获得任何指令,或受公司指派进入另一网络,前司法部高级官员、网络安全法律专家基兰·拉杰表示。
在对这些事件的详细公开说明中,各公司将这些黑客行为描述为测试和评估过程中无意产生的副产品,OpenAI称其模型的行为“出乎意料”且“前所未有”。
“我认为,要说这些公司中有任何一家故意试图这样做,那会是非常牵强的。那不是他们的目的。那不是他们当时在做的事,”拉杰说,他也曾是微软的项目经理。“我认为,人工智能代理可能故意做某事这一事实,很难归咎于这些公司。”