(纽约2日讯)近期,两款失控的OpenAI人工智能(AI)模型自主发起的网络攻击引发了一个未经法律检验的新问题:当AI自主行动时,究竟谁该承担责任?
法新社报导,周五,遭遇侵入的Hugging Face平台首席执行员克莱门特·德朗格表示,应该有一种机制“追究那些因失误导致(网络攻击)的公司责任”,但他同时透露,其公司目前暂不打算采取法律行动。
7月中旬,两款处于测试阶段的OpenAI模型脱离了其封闭环境,并进入互联网,攻击了人工智能模型托管平台Hugging Face。这一情景超出了开发人员的预料。
德朗格还提到了另一家人工智能公司Anthropic。该公司在周四透露,其旗下的3款模型同样在测试期间侵入了3个不同的网站。
AI和人追责路线不同
根据美国民法和刑法,未经授权接入计算机系统即构成违法犯罪。
休斯敦大学法学教授加布里埃尔·韦尔在《Transformer》简报的撰文中指出:“如果入侵Hugging Face系统的是OpenAI的员工……OpenAI将对该员工的不当行为承担责任。”
他补充道:“但当做出这一行为的是AI智能体时,至少在目前,法律对此的处理方式截然不同。”
专注于新技术领域的犹他大学法学教授马修·托克森也持有类似观点,他表示:“我们此前从未需要去应对非人类主体所构成的此类问题,认为法院目前也不太可能介入。”
刑事责任无法可依
然而,在涉及模型开发公司时,这一问题仍悬而未决。
SANS网络安全培训机构研究主管罗布·T·李在社交平台X上发帖质疑道:“难道一句‘我们并没有让AI这么做’就能彻底撇清责任吗?”
华盛顿大学法学教授瑞安·卡洛认为,刑事诉讼胜诉的可能性不大。
他解释道:“涉事公司或个人至少必须存在‘轻率过失’,即他们‘基本能够断定犯罪会发生,但依然构建或推动该系统上线’。”
专家们认为,民事诉讼比刑事诉讼具备更大的追责成功可能,因为民事诉讼的举证责任相对较低。
托克森解释道:“有些人认为,如果他们部署的AI智能体彻底脱离控制并造成损害,那么这些公司应该承担严格责任。”
他补充说:“另一些人则更倾向于进行过失评估,看看他们是否确实存在疏忽,抑或这只是一种不可避免的意外,或者完全无法预测的事情。”
托克森接着表示,在这类案件中,法官或陪审团可以依据产品设计中存在一套标准规范,以此做出裁决。
他说:“这一切目前在法律上都还处于空白状态,因为在此之前,我们从未遇到过AI智能体逃逸出沙盒并在互联网上骇客攻击他人的情况。”
卡洛警告称,如果面临诉讼,OpenAI或许还可以利用缺乏法律先例这一点来进行抗辩,但对于后续发生的类似事件,其他公司将无法再以此为由进行辩解。
“既然类似事件已经开始发生,那么证明此类事件是可以预见的应该不会太难了。”
要看最快最熱資訊,請來Follow我們 《東方日報》WhatsApp Channel.