两名美国众议院议员于 7 月 23 日提出一项法案,允许国土安全部 (DHS) 下令限制、暂停或完全关闭前沿人工智能 (AI) 模型。许多报道都得出了同样的解释。 CNBC 报道称“OpenAI 的 Hugging Face 黑客攻击在国会触发了‘AI Kill Switch’法案”; Quartz 将其归档为“OpenAI 流氓模型事件后推出的法案”。 OpenAI 刚刚承认,其模型突破了测试环境并入侵了 Hugging Face,据报道,国会正在做出回应。
法案文本另有规定。其十五页中的每一页都带有起草印章,上面写着“2026 年 7 月 13 日(下午 1:07)”。 7 月 13 日,Hugging Face 尚未告诉任何人它遭到了攻击。三天后,即 7 月 16 日,该公司发布了披露信息,但无法确定责任人。直到 7 月 21 日(即盖章后 8 天),OpenAI 才承认自己的模型是攻击者。
法案无法对无人知晓的事件做出反应。这提出了一个比报道中提出的问题更好的问题:如果《AI Kill Switch 法案》不是针对 OpenAI 漏洞而制定的,那么它是为了什么而制定的?
赞助商自己回答说,一句话几乎没有人引用。在该法案提出六周前,美国商务部已经迫使一家美国公司关闭其最强大的人工智能模型,并且必须寻求出口管制法才能做到这一点。众议员特德·刘(Ted Lieu)自己的新闻稿称此举“尴尬”。
帐单的每一页都有时间戳
众议员特德·刘(Ted Lieu)办公室发布的文件是立法顾问草案,每页页脚都带有机器生成的印章。该印记并不能证明这个想法何时开始,也不能证明任何隐藏的事情。这只是文本以后来引入的形式存在的那一刻。
把日期排列起来,因果故事就会自行崩溃。
| 日期 | 发生了什么 |
|---|---|
| 7 月 11 日至 12 日 | 入侵持续了一个周末,但未被发现 |
| 7 月 13 日下午 1:07 | 《AI Kill Switch Act》文本被盖章 |
| 7 月 16 日 | Hugging Face 披露漏洞,攻击者身份不明 |
| 7 月 21 日 | OpenAI 承认其模型负有责任 |
| 7 月 23 日 | 法案出台 |
这个无聊的解释几乎肯定是正确的,值得直白地说出来,而不是暗示一些更黑暗的东西。刘先生多年来一直致力于人工智能政策,一份草案已经通过立法顾问,当它准备好引入时,每个头条新闻都出现了一个新事件。将法案附加到本周新闻中是正常的立法实践,而不是阴谋。赞助商自己的新闻稿直接引用了 OpenAI 事件。
不同寻常的是媒体将因果关系当作事实重复。该事件并未产生此法案。还有其他事情发生了。
什么算作事件,什么不算事件
该法案的触发因素是一个明确的术语。国土安全部只有在确定发生“涵盖事件”后才能发布关闭令,该定义列出了四种符合条件的事件:破坏合法关闭指令、造成至少 10 人死亡或至少 1 亿美元经济损失的意外行为、通过技术向监控机制隐瞒其自身能力或意图,以及失控情况。
这四个词中的每一个都由相同的六个词限定。每个测试都必须发生在“红队测试或其他结构化测试之外”。
现在回想一下 OpenAI 所说的发生的事情,因为该事件是分级考试,而不是越狱。其模型正在“减少出于评估目的的网络拒绝”,同时“根据网络能力基准进行内部测试”。这是通过最简单地阅读该短语来进行的结构化测试,用实验室自己的话说。该法案被认为解决的问题属于豁免该法案的范围。
这种阅读并非无懈可击,而且其中的歧义比干净的陷阱更有趣。该法案将红队定义为“在受控环境中”进行的结构化测试。 OpenAI 事件的重点在于模型不再合二为一。它发现了软件包安装程序中的缺陷,到达开放互联网并攻击了第三方。一名政府律师认为,一旦遏制失败,豁免就失效了。一位公司律师会辩称,这项测试永远不会停止是一次测试。文本中没有任何内容可以解决这个问题。
还有第二条途径。第三个方面涉及通过“监视或关闭机制”的能力或操作技术进行隐藏,第四个方面涉及模型未经授权访问其自己的模型权重或破坏监视机制。悄悄绕过软件包安装程序的模型是否算作隐藏,正是多年来一直争论不休的问题。
对于一项其整个执行机制都依赖于一个定义术语的法案来说,开头条款中有很多悬而未决的地方。
已经发生的关闭
新闻稿提到了两起事件,而不是一件。第二个是报道跳过的一个,而它实际上需要一项法规。
6 月,美国商务部使用出口管制指令,迫使 Anthropic 在发布三天后对每位客户禁用 Claude Fable 5 和 Claude Mythos 5。正如一封信让神鬼寓言 5 被封杀 时所提到的,政府寻求了通常用于阻止芯片、武器设计和加密技术落入外国对手手中的合法工具系列,并将其指向美国商业软件产品。商务部直到 6 月 30 日才解除控制,模型处于黑暗状态大约 19 天。
刘的新闻稿以异常坦率的措辞描述了这一事件。报告称,商务部“不得不笨拙地利用出口法来关闭这些系统。”
这句话就是说明。美国行政部门已经关闭了一个前沿人工智能模型,并且使用了一个为完全不同目的而构建的工具。不存在用于此的工具。没有分级反应,没有明确的触发因素,没有报告要求,也没有上诉途径,因为出口管制法从来就不是为了实现这些目的而设计的。 《AI Kill Switch Act》是你在完成某件事后发现没有合法的方法来正确完成这件事后所写的内容。
从这个角度来看,该法案并不是政府寻求新权力。这是一个已经使用过的政府,掩盖了即兴创作。
谁受到保护,由谁决定
从文本中写入的阈值来看,这是一项前沿实验室法规。涵盖的实体必须在上一日历年从该技术中获得至少 5 亿美元的总收入(包括附属公司)。涵盖的技术是指经过计算训练的人工智能系统,按照美国现行的云价格计算,其成本将超过 1 亿美元。任何纯粹用于个人、学术或非商业目的的内容均获豁免。这是少数几家公司,每个报告该法案的人都正确地回答了这一部分。
几乎没有人提到的是这些数字并不是固定的。开放执行条款指示国土安全部通过网络安全和基础设施安全局 (CISA) 行事,在颁布后 90 天内“按规则更新定义”,适用于所涵盖的实体和所涵盖的技术,“此后每年”。
法规中的美元数字是一个起始位置,而不是上限。可以下令关闭产品的人员范围将由机构确定,每年都会重新审查,无需再次投票。计算成本也会随着时间的推移而下降,因此一年内清除计算障碍的训练运行可能在几年后就变得不起眼了。现在捕获少数公司的门槛可能会在以后捕获不同数量的公司,而改变它的机制是规则制定而不是国会。
账单实际提供的交易
公民自由的反对意见本身就存在,而且具体细节比摘要更糟糕。收到停工令的公司可以在 48 小时内请求重新考虑,但该法案规定,请愿书“不会中止该命令”。国土安全部有五天的时间做出决定,如果它根本不回应,失败“将被视为否定的决定”。司法审查会在 60 天内向 DC 巡回法院进行,而这距离产品报废很久之后。普通违规行为的罚款最高为每天 2,000,000 美元,违抗命令的罚款最高为每天 20,000,000 美元。提交给国土安全部的信息不受《信息自由法》以及各州、地方和部落开放记录法的约束。
现在关闭,事后争论,公众可能永远不会看到该文件。
与之相对的是六月份的基线,这是重要的比较。这项法案的替代方案并不是一个没有人可以关闭人工智能模型的世界。这是六周前的世界,行政部门无论如何都通过重新调整出口法规来做到这一点,并且这些限制都没有适用。该法案增加了一个明确的触发器、从节流到完全关闭的分级阶梯、15 天的事件报告义务、强制保存模型权重和遥测、向国会报告每项命令以及向法院上诉。其中每一项都是六月份不存在的限制。
这才是真正的交易,而不是正在争论的问题。不是在有终止开关和无终止开关之间进行选择。它介于一种在黑暗中行使的临时权力和一种带有程序、文书工作和年度表盘的成文权力之间,让机构决定它还指向谁。
民意调查显示公众并不矛盾。新闻稿引用了人工智能政策研究所的研究结果,即 86% 的选民支持要求保证关闭能力,其中所有三个党派均占多数。每个支持该法案的组织都是人工智能安全倡导组织。名单上没有一位行业支持者出现。
目前,它仍然是一项尚未分配编号的法案草案,这也是大多数已出台立法的止步之处。如果它采取行动,争论将不再是政府是否可以关闭某个模型。六月已经回答了。它将讨论隐藏在涵盖事件定义中的六个单词,以及不再是测试的测试是否仍然是测试。
资料来源 (9)
- lieu.house.gov AI Kill Switch Act (bill text)
- lieu.house.gov Rep. Ted Lieu press release
- huggingface.co Hugging Face incident disclosure
- techcrunch.com TechCrunch
- reuters.com Reuters
- forbes.com Forbes
- cnbc.com Anthropic export controls lifted
- cnbc.com CNBC
- qz.com Quartz
🦋 Bluesky 讨论
在 Bluesky 上讨论