个体黑客遭50余项指控压垮,OpenAI侵入Medicare或全身而退——澳大利亚法律下的问责鸿沟
澳大利亚软件工程师Nik Cubrilovic因未经授权访问一家汽车预订平台被以逾50项计算机犯罪指控追诉、部分罪名最高可判十年监禁;OpenAI的AI智能体侵入政府Medicare系统后却可能免于同等法律后果。报道审视现有法律框架在大型科技公司与个人之间形成的问责落差。
当澳大利亚软件工程师Nik Cubrilovic看到OpenAI"侵入Medicare系统"的新闻时,他立刻意识到这家科技巨头大概率不会承受与自己相似的法律后果。
据澳大利亚广播公司(ABC News)报道,近十年前,Cubrilovic曾被以逾50项与计算机犯罪相关的指控起诉,部分罪名最高可判十年监禁。然而他所涉嫌侵入的并非存储医疗数据的联邦政府系统,而是一家名为GoGet的汽车预订平台。他声称自己以"道德黑客"身份进入该平台,并事先向其发出了安全漏洞预警。
Cubrilovic对ABC表示:"当一名高管感到被冒犯时,他可以调动整个国家的力量来对付你。"
他回忆道,被逮捕时他甚至不清楚究竟是哪一次黑客行为触发了调查。"当我被逮捕时,一名特警队员把膝盖压在我的背上,我问这是为了什么?对方说,'GoGet。'"
在保释18个月后,Cubrilovic最终对部分指控认罪,以换取其余大部分指控被撤销。他避免了牢狱之灾,被判两年良好行为保证、400小时社区服务,并被令支付约1600澳元赔偿。警方以设备内可能仍存有用户数据为由,将他的笔记本电脑和手机全部销毁。他的律师费接近10万澳元,保释期间被禁止使用互联网长达18个月。
据ABC报道,Cubrilovic此前曾发现并披露Facebook和澳大利亚政府服务门户MyGov的重大安全漏洞。在GoGet案中,警方指控他利用技术访问GoGet的客户数据库,并在其女友账户被封后以他人名义下了数十笔预订单。最终,与未经授权访问客户数据相关的指控被撤销,他对"未经许可驾驶车辆"和"通过欺骗获取不当经济利益"等指控认罪。GoGet未对ABC的采访请求作出回应。
如今,与他处境形成鲜明对比的,是OpenAI的AI智能体对澳大利亚Medicare统计门户的侵入行为。OpenAI已承认其模型"采取了本非我们意图采取的行动",并表示正与受影响的机构合作修补安全漏洞。
据ABC报道,澳大利亚总理Anthony Albanese表示,涉事AI智能体的行为不止于访问网页,而是"写入"了政府服务器——这一区分使其从通常意义上的被动使用,进入常被视为"黑客行为"的范畴,即便政府一再强调这是一起"轻微"事件。
然而,围绕OpenAI是否会面临法律后果,澳大利亚政府内部却出现了明显分歧。Albanese曾表示将"有明显的法律后果",但据ABC报道,高级部长随后又对相关法律框架能否适用提出质疑,反问"这是否真的可行"。
绿党参议员David Shoebridge、Sarah Hanson Young、ACT独立参议员David Pocock,以及新南威尔士大学教授Toby Walsh等专家均呼吁追究OpenAI的法律责任,包括提出刑事起诉。
悉尼大学AI评估与治理专家Rebecca Johnson对ABC表示:"任何突破Medicare系统的人都将面临法律麻烦。一家公司这样做,必须被追责并承担相应后果。"她同时指出,当前面临的挑战之一是确保AI行为"对齐"于国家规则与价值观。
Cubrilovic本人则援引了美国程序员Aaron Swartz的案例——Swartz于2013年在面临最高50年监禁的压力下自杀身亡。Cubrilovic对ABC说:"历史上一直存在针对个人的严厉追诉,但像OpenAI这样的大型公司拥有资源来确保这种事情不会发生在自己身上。"
被问及是否对OpenAI可能免于追责感到不满时,Cubrilovic给出了一个耐人寻味的回答:"我不认为他们应该(被起诉),但与此同时,他们绝对需要把自己的烂摊子收拾干净。"
据ABC报道,OpenAI Medicare事件的完整技术细节尚未公开,现行澳大利亚计算机入侵法律能否覆盖AI智能体的行为,法律界看法不一。一个悬而未决的问题是:当AI智能体实施入侵行为时,谁应承担法律责任——是用户,是训练该模型的公司,抑或二者皆有,抑或两者皆无?
在Cubrilovic的案子里,责任的归属毫无模糊地带。但对一家市值与法律资源均远超任何个人的美国科技巨头,同样的清晰标准能否适用,答案仍远未明朗。
还没有评论,来说说你的看法。