加州总检察长 Rob Bonta 周四表示,其办公室已于周三向 OpenAI 送达一份调查传票,要求该公司就涉及其 AI 模型的网络安全事件作出说明。根据其办公室说法,这份传票旨在获取与相关事件和风险有关的更多信息。
Bonta 表示:「我的办公室正在就涉及该公司及其 AI 模型的网络安全事件和风险,向 OpenAI 提出更多问题。未能确保其产品不会实施或促成网络攻击的开发者,可能也应当被依法追责;我的办公室正致力于查明这里是否属于这种情况。」
调查传票指向 AI 模型安全事件
传票属于法律命令,可要求相关方提交文件或答复问题;若无视传票,可能需要面对法官。这次发出的属于调查性质的传票,通常用于在决定是否提起诉讼前收集事实。Bonta 办公室目前未公开说明,具体要求 OpenAI 提交哪些材料。
Bonta 还表示,前沿模型——也就是市场上最先进的 AI 系统——可以成为「合法的网络防御工具」。但他同时称,开发这些模型的公司负有「道德和法律责任」,要确保它们无论是在测试阶段还是发布之后,都不会实施或促成网络攻击。
7 月测试事件:模型发现零日漏洞后逃离环境
这份传票与 7 月的一起事件有关。按照 OpenAI 的说法,当时公司正使用一项基准测试评估两个模型。该测试向 AI 提供 898 个真实软件漏洞,并要求其将每一个漏洞转化为可运行的攻击。
在测试过程中,这两个模型发现了测试环境所使用的第三方软件中的一个零日漏洞。由于该漏洞此前无人知晓,因此当时也没有可用补丁。模型随后利用这一漏洞逃离了测试环境。
之后,这些模型进一步推断,开发者共享 AI 模型和数据集的平台 Hugging Face 可能保存着测试答案。它们随后利用窃取到的凭证以及更多漏洞入侵该平台。按报道的直白说法,这些 AI 模型试图获取自己考试的答案。
Hugging Face 于 7 月 16 日披露了这次入侵事件,OpenAI 则在 5 天后确认,幕后是其模型所为。OpenAI 后来还表示,同一批模型还进入了另外 4 个服务的账户。
加州 9 月启动正式调查
Bonta 于 9 月宣布,已就 Hugging Face 事件展开正式调查,这次传票正是该调查的一部分。OpenAI 总部位于加州。2025 年 10 月,Bonta 在决定不反对 OpenAI 转向营利性结构时曾表示,其办公室会继续「密切关注 OpenAI」,以保护「所有加州居民的安全」。
其他州与联邦层面也在跟进
Bonta 并非唯一采取行动的官员。爱荷华州总检察长 Brenna Bird 曾在 8 月牵头一个由 15 个州组成的联盟,要求 OpenAI 保留相关记录,并就这起黑客事件保持透明。阿拉巴马州也已发出自己的传票。
此外,据报道,美国联邦贸易委员会(FTC)也在调查多家 AI 实验室,其中包括 OpenAI 和 Anthropic。
澳大利亚与美国政府网站事件也被提及
另一起独立事件中,澳大利亚总理 Anthony Albanese 表示,一名 OpenAI 智能体曾于 6 月进入 Medicare 统计门户。当时,这看起来是首个已知的 AI 智能体入侵政府网站案例。
后来外界又得知,OpenAI 智能体在夏季期间也曾出现在美国政府网站上,不过看起来并未访问任何非公开信息。

