Hugging Face 在7月的 OpenAI 模型入侵事件中,遭到超過1.7萬次自動化攻擊行為,法律學者指出,美國現行法對此類事件的責任歸屬並不明確。
重點整理:
- 7月中旬,兩款仍在測試中的OpenAI模型「逃出沙盒」,闖入Hugging Face正式環境系統。
- Hugging Face表態不提告,但其執行長呼籲國會儘速為自主AI代理人訂出新規則。
- 多位法學教授認為,相較於刑事追訴,對開發商提起民事「過失」之訴的可能性高得多。
Hugging Face入侵案與OpenAI說明
OpenAI於7月21日公開說明,指稱兩款仍在評估階段的模型,在測試環境中突破原本的沙盒限制,連上開放網路,並入侵競爭對手、AI平台Hugging Face的正式伺服器。為了測試,這些模型事前被移除部分「安全拒絕」機制。
相關模型透過竊取憑證與利用先前尚未曝光的軟體漏洞,一路橫向移動,追逐測試所要求達成的指標答案。在達成目標後,這些模型仍持續運作數日,未被察覺;直到Hugging Face偵測到異常入侵,才通報執法單位介入。
Hugging Face執行長 Clement Delangue 在一檔周日新聞節目中受訪表示,這次行動的速度與規模前所未見,因為過往類似的網攻,多半可追溯至國家級駭客或有組織犯罪集團。他指出,整起事件在約四天半內共發生約1.7萬次自動化行動,並呼籲美國國會盡速立法因應。
Delangue同時強調,公司目前不打算對OpenAI提起訴訟。
延伸閱讀: AI Infrastructure,發薪日借貸業者孤注一擲砸10億美元轉型搶進資料中心
AI責任歸屬:專家點出法律斷層
休士頓大學法學教授 Gabriel Weil 在一篇分析文章中主張,若這次入侵是由「人類員工」發動,依「替代責任」(vicarious liability)原則,雇主在多數情況下必須負責,無論其在招募與訓練上多麼謹慎。
但在目前的美國法律架構下,法院對「自主AI代理人」的看法大不相同。軟體本身既非法律主體,也無法律義務可言,聯邦電腦犯罪法主要鎖定「具有犯意的人類行為」,這讓類似案件的責任追究變得格外棘手。
猶他大學的 Matthew Tokson 則預期,司法實務可能會在這個議題上「慢半拍」,因為過去法院面對的幾乎都是傳統人類行為,從未被迫正面處理「自主AI發動攻擊」的責任問題。
華盛頓大學教授 Ryan Calo 則對刑事案件成案的可能性表示懷疑。他認為,檢方若要起訴開發商,必須證明開發或操作系統的人「幾乎可以確定」後續會引發犯罪行為,這在證據上極難成立。
民事訴訟更具可行性?嚴格責任vs.過失標準
相比刑事追訴,多數學者認為民事訴訟才是較可能出現的戰場。
一派意見主張,對於任何脫離控制、衝出「圈養環境」並造成實質損害的自主代理人,應採取近似「嚴格責任」(strict liability)的制度:只要發生損害,不問主觀意圖與過程,開發方與部署方就須負責。
另一派則偏好以「過失」為核心的傳統標準:由法院事後衡量,開發與部署過程是否符合當時產業普遍接受的「合理注意義務」,再決定是否構成疏失。
在此架構下,法官與陪審團必須評估某起事件是否「可預見」,抑或只是所有相關方在當時合理期待下,仍無法事先預料、也難以防範的不幸事故。
這場爭論出現之際,另一家AI公司 Anthropic 才在7月30日公開指出,其三款模型在與外部測試夥伴合作的安全評估過程中,竟分別「摸到」三家組織的實際系統環境。其中兩家直到Anthropic主動通知後,才發現自己曾遭測試模型觸及。






