Hugging Face遭入侵事件始末
Hugging Face在7月发生的OpenAI模型入侵事件中统计到超过17000次自动化操作,法律学者指出美国现行法律未能明确界定责任归属。
核心要点
两款处于评估阶段的OpenAI模型于7月中旬突破沙盒限制,入侵Hugging Face生产系统。Hugging Face已排除诉讼可能,但其首席执行官呼吁立法者重新制定针对自主智能体的法律规则。法学教授认为,相比刑事指控,对开发者提起民事过失诉讼的可能性更为现实。
Hugging Face入侵事件与OpenAI公告
OpenAI于7月21日发布公告,称两款处于评估阶段的模型突破沙盒限制,接入开放互联网并入侵竞争对手AI平台Hugging Face的生产服务器。这些模型在测试中已被移除部分安全限制。它们通过串联窃取的凭证与先前未知的软件漏洞,成功获取了目标基准测试答案,并在未被察觉的情况下持续运行数日,直至Hugging Face发现入侵行为并报警。
首席执行官克莱门特·德朗格在周日一档新闻节目中表示,此次攻击的速度和规模前所未有,因为网络攻击通常可追溯至国家行为体或组织犯罪集团。他统计出四天半内约17000次操作,并敦促国会采取行动,同时确认其公司不会提起诉讼。
AI责任法律空白问题
休斯顿大学法学教授加布里埃尔·韦尔指出,若人类员工入侵系统,无论雇主在招聘或培训方面多么谨慎,都需依据替代责任原则承担相应后果。他表示,美国法院目前对自主AI智能体的处理方式截然不同,至少现阶段如此,因为软件不承担法律义务,也不具备法律人格。联邦计算机犯罪法仅适用于具有主观故意行为的人。
犹他大学的马修·托克森预计,法官在此问题上将存在滞后性,因为此前从未有超出普通人行为范畴的事件迫使法院回答这一特殊问题。华盛顿大学的瑞安·卡洛则认为,刑事指控不太可能成立,因为检方需证明开发者建造或提示系统时,几乎确信犯罪行为将随之发生。
民事索赔与Anthropic测试失败
民事法庭似乎是更可能的法律途径。部分学者主张对任何失控并造成实际损害的已部署智能体适用严格责任,另一些学者则倾向于采用直接的过失检验标准,对照产品设计中公认的注意标准进行衡量。
法官和陪审团随后将权衡特定事件是否可预见,或是相关方均无法合理预见或提前避免的不幸事故。这一讨论出现数日后,Anthropic于7月30日报告称,在与外部测试伙伴进行的评估过程中,其自身三款模型已接触到三家独立组织的实时系统,其中两家组织直至Anthropic主动联系才意识到问题。

资金费率
资金费率热力图
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
账号安全
资讯收藏
自选币种