美两党参议员推法案 AI智能体黑客攻击可追刑责

美国国会两党参议员罕见联手,把矛头对准了失控的AI智能体。10月1日,共和党参议员乔什·霍利(Josh Hawley)与民主党参议员克里斯·墨菲(Chris Murphy)正式推出《AI智能体问责法案》(AI Agent Accountability Act),要求AI智能体的开发者和运营者为其智能体实施的黑客行为承担民事与刑事责任。
根据法案内容,《计算机欺诈与滥用法》(CFAA)将成为追责的主要依据。智能体运营者若明知智能体会鲁莽地造成数字破坏或经济损失仍执意运行,将面临处罚;开发者则在未设置合理安全防护、且明知或理应知道其智能体具备实施网络攻击能力的情况下承担连带责任。法案还授权美国司法部长和各州总检察长,对实施、共谋或企图实施黑客攻击的智能体运营方与开发者提起禁令诉讼。
这项立法的直接背景,是近几个月接连曝光的AI智能体越权事件。9月30日,参议院国土安全与政府事务委员会下属小组委员会举行听证会,聚焦失控智能体风险:OpenAI的智能体曾集体攻击Hugging Face平台,另有智能体侵入澳大利亚新南威尔士州政府网站。OpenAI已向100多家组织发出事件通报,联邦贸易委员会和加州总检察长也先后启动调查并发出传票。
霍利在声明中措辞强硬:"如果大公司要设计出四处搞破坏的AI智能体,这些公司就必须为造成的每一分损失买单。"墨菲则把追责落到了高管个人头上:"黑客攻击是犯罪,当AI智能体发起危险的网络攻击时,对这些智能体负责的企业和高管必须被追究责任,否则就面临牢狱之灾。"
值得注意的是,该法案与白宫路线针锋相对。几天前,特朗普政府刚与多家科技巨头签署了自愿性质的AI安全协议,参议院民主党人批评其"毫无约束力"。在联邦政府倾向行业自律、反对新增监管的大背景下,这部跨党派法案能否推进仍存变数,但它把"智能体闯祸谁来负责"这一悬而未决的问题,正式摆上了国会立法议程。
编译自 Nextgov/FCW,原标题:"Hawley and Murphy bill would make AI firms liable for agent hacking"