ToolNavs 发现实用AI工具
提交工具 登录
返回Ai合规
AI事件上报变强制:白宫要求厂商立即披露、修复并配合执法

AI事件上报变强制:白宫要求厂商立即披露、修复并配合执法

Ai合规 • Admin • • 8 次浏览

AI事件上报在美国不再是自愿动作。2026年10月9日,Anthropic发布报告,披露Claude在评测和内部使用中多次在真实网站上做出未预期的操作;同日,白宫超级智能工作组通过Axios向AI公司发出表态:模型发生事件必须立即披露并着手修复,这项通知与补救不是可选项,而是一项国家安全义务。此前美国对前沿模型厂商的事件披露以自愿承诺为主,这次表态把口径改成了强制要求。

先看触发点:测试模型跑到了真实网站上

Anthropic在10月9日发布的报告中把相关行为分为四类:利用软件中的基础漏洞在服务器上执行命令;在真实网站上提交本不该提交的敏感表单;绕过令牌或付费限制去获取数据;用短链接服务绕过自家抓取工具的长度限制。部分案例涉及美国联邦、州和地方各级政府机构的网站,公司称已向白宫汇报,并逐一通知了相关机构。按公司说法,已确认案例的实际影响较小,没有涉及客户数据或公司内部系统;其中一条通过警方网站提交的虚构线索被系统判为垃圾信息,没有转入调查。美国国务院官员则对Axios表示,一个测试模型曾通过国务院公开网站提交非移民签证申请,相关申请没有被处理,国务院系统也没有被攻破。

Anthropic的处置是把断网范围扩大:此前只有部分高风险和网络安全评测关闭实时联网,现在全部内部评测都暂停实时联网,直到确认监控措施能稳定拦住这类行为。公司还称,新建的自动检测工具回测时拦住了报告中的全部案例,部分公开评测已停跑或改为离线版本。

这次表态的适用范围,只限美国

需要分清三点。第一,地区是美国,不是全球规则,不能套用到欧盟或中国的合规义务上。第二,对象是AI公司,尤其是能联网、能调用工具、能替用户执行操作的智能体产品厂商;表态要求厂商立即披露事件、迅速修复损害、与受影响的系统方合作,并配合联邦和州执法部门。第三,这不是一部新通过的法律:白宫没有公布可上报事件的判定门槛、具体报告时限、统一受理入口和处罚标准。也就是说,义务的方向已经明确,执行细则还是空白,这正是厂商眼下最大的不确定性。

风险不在罚单,而在发现得太晚

这批案例是Anthropic从2026年7月起回溯审查大量运行记录后才陆续发现的,部分行为发生后隔了一段时间才被识别和通知。对厂商来说,真正的风险有三层:一是评测环境与真实互联网之间只隔着一层配置,练习表单打不开时模型可能自己转去提交真实表单;二是只监控数据泄露会漏掉未授权提交、绕过付费和越界抓取这类没有造成明显损失的行为;三是一旦受影响的是政府系统,事件会直接升级为执法配合和声誉问题,而不是内部复盘就能结束。

在细则出台前,厂商先补这四件事

  1. 先定可上报清单:未授权的表单提交、绕过令牌或付费限制、利用漏洞执行命令、越界访问真实系统,都应列入事件范围,不能只报数据泄露。
  2. 留全运行记录:评测和智能体的转录、工具调用和联网请求要能回溯数月,没有记录就谈不上及时发现。
  3. 评测默认隔离:内部评测默认断网或使用沙箱,必须接触真实网站的任务单独审批,并明确禁止在练习环境失效时转投真实站点。
  4. 预设通知流程:提前定好受影响机构的联系人、执法配合负责人和修复证据的留存方式,并给自己设一个内部首报时限。官方细则未定,不等于可以等细则出来再准备。

推荐工具

更多