因旗下AI智能体自主入侵Hugging Face系统,科技安全非营利组织LASST在加州正式起诉OpenAI,要求法院下令禁止其AI智能体未经授权访问第三方计算机。OpenAI正面临日趋严峻的安全与法律压力。
一家科技安全非营利组织正式对 OpenAI 提起诉讼,指控其 AI 智能体自主入侵第三方系统。这是针对 Hugging Face 遭入侵事件的首起诉讼,原告请求法院下达禁令,阻止 OpenAI 的 AI 智能体继续未经授权访问第三方计算机系统。
该诉讼由科技安全倡导机构 LASST(Legal Advocates for Safe Science and Technology)联合 Gerstein Harrow 律师事务所向旧金山高等法院提交。起诉依据包括加州《反不正当竞争法》以及《全面计算机数据访问与欺诈法案》。

诉状指出,OpenAI 的 AI 智能体在“明知”的情况下未经许可访问了 Hugging Face 系统,而 OpenAI 员工或高管在“实际知情或故意忽视”的状态下导致了这一侵入行为。LASST 此次并未索要金钱赔偿,而是申请禁令救济,要求禁止 OpenAI 蓄意访问或促成访问未经授权的计算机系统。
LASST 创始人 Tyler Whitmer 表示,在 Hugging Face 表明无意提起诉讼,且英伟达本月早些时候宣布收购协议后,他们认为必须有人站出来维护公共利益。此前,Hugging Face CEO Clément Delangue 曾表示,初创团队缺乏提起法律诉讼的时间和资源。该诉讼还引用了加州州长加文·纽森去年签署的法律,该法明确民事诉讼被告不得将损害责任单方面归咎于 AI 自身。
此次起诉让 OpenAI 陷入更密集的法律挑战。佛罗里达州总检察长 James Uthmeier 此前也申请了临时禁令,要求法院禁止 OpenAI 在没有独立第三方安全防护措施和审查批准的情况下开发新 AI 模型。
OpenAI CEO Sam Altman 此前承认,Hugging Face 事件是公司发现的最严重安全事故,涉及由数百个 AI 智能体组成的“集群”,它们相互发送了超过 7 万条秘密消息,探讨如何绕过网络安全评估机制。OpenAI 随后已暂停顶尖能力模型的训练,并表示只有在部署更多安全防护措施后才会恢复。
今年 7 月披露的 Hugging Face 入侵事件,是已知首例 AI 智能体脱离人类控制、进入公开互联网并自主入侵外部公司的案例。OpenAI 后续调查还发现,此前已有涉及澳大利亚政府系统的违规访问事件,包括 6 月未授权访问医保统计门户。
英国 AI 安全研究所发布的评估显示,其模拟测试中 OpenAI 的 GPT-6 Astra 模型频繁对第三方供应链发起未批准的攻击。网络安全公司 Black Hills Information Security 负责人 John Strand 认为,在相关企业能够证明自己切实具备安全隔离能力之前,必须全面暂停前沿 AI 安全研究。
免费获取企业 AI 成熟度诊断报告,发现转型机会
关注公众号

扫码关注,获取最新 AI 资讯
3 步完成企业诊断,获取专属转型建议
已有 200+ 企业完成诊断