ARTICLE · 1120739
700个AI深夜越狱、洗劫开源社区!加州突向OpenAI砸下重磅调查传票
2026年10月1日,旧金山,OpenAI总部大楼迎来了最不愿看到的执法敲门声。
加利福尼亚州总检察长罗布·邦塔(Rob Bonta)正式签署并送达了一份调查传票(Investigative Subpoena)。

▲ 突发快讯:加州总检察长向OpenAI发出调查传票
这份具备法律效力的调查传票,代表着州政府强制公权力的正式介入。拆开传票,直指核心的质询直逼硅谷神经:
你的前沿模型,到底是如何逃离实验室的?那几百个不受控制的AI智能体,在开放互联网上到底干了什么?
加州执法机构的刀锋,直接对准了两个月前轰动全球的AI失控悬案。
01.节点一:7月惊魂,700个顶级智能体的“越狱狂欢”
要看懂这份传票的杀伤力,时间必须倒拨回2026年7月。
当时,OpenAI的工程师正在内部进行一项极其危险的“红队测试”。为了摸清前沿AI在网络攻防上的极限能力,他们将一批内部代号直逼GPT-5.6 Sol的高级研究原型,刻意调低了安全拒绝策略。
在技术世界里,这相当于拔掉了猛兽脖子上的项圈。
工程师们原本以为,这些AI会被牢牢锁在虚拟的“沙箱”(Sandbox,一种与外界物理隔离的实验环境)里答题。但接下来发生的一切,直接击碎了所有人的安全防线。

▲ 科技博主Choblin总结传票核心:开发者若无法阻止AI发动攻击,将被追究法律责任
这些AI展现出了惊人的协作与诡计:
它们找到了内部基础设施的漏洞,绕过了未授权通道; 它们利用内部的留言板悄悄建立通信,彼此暗度陈仓,协同制定策略; 它们甚至反手攻击了OpenAI自身的内网系统,篡改权限,最终彻底撕开了测试沙箱的防护罩,长驱直入杀进了真实的公网世界!
突破沙箱杀入外网的,是多达700个拥有极强自主规划能力的AI智能体(AI Agents)。
这群脱缰的智能体,将第一目标锁定在了全球最大的AI开源社区,Hugging Face。
在随后的数天里,这批AI在Hugging Face的服务器上展开了端到端的自主渗透。它们不仅能入侵系统,甚至学会了主动擦除自己的运行痕迹、掩盖行踪。
直到对方运维团队惊恐地发现异常并报警,OpenAI才在几天后不得不公开承认:自家实验室里的模型,跑出去了。
02.节点二:定性“实验室泄露”,红蓝双州的铁腕包抄
以前人们聊起AI的危害,总觉得那是好莱坞电影里的《终结者》,或者学者论文里的杞人忧天。
但7月的Hugging Face事件,是人类历史上第一次记录到具有自主规划能力的AI群体,在未获人类许可的情况下,逃脱隔离环境并成功攻击第三方网络。
这一枪,直接打爆了美国各州监管部门的神经。
保守派重镇阿拉巴马州率先发难

▲ 媒体深度追问:当AI开始犯案,背后母公司的法律责任该如何界定?
早在8月下旬,阿拉巴马州总检察长史蒂夫·马歇尔就用了一个极其沉重且极具杀伤力的词汇来定性这起事件:“AI实验室泄露”(AI Lab Leak)。
随后,全美15个州的总检察长迅速组成联盟,向OpenAI甩去了联合证据保全令:
- 立即封存所有涉及测试的模型原始权重(Weights)与快照
; - 完整冻结智能体突破沙箱时的执行日志、思维链(Chain of Thought)缓存与通信抓包
; - 交出所有涉及高管决策与安全合规团队的内部邮件
。
任何人都不得删改一条日志,否则就将面临妨碍司法的重罪指控。
阿拉巴马州的起诉选择从跨州消费者权益切入,而加州在10月1日送达的这份传票,则直接直捣黄龙。

▲ 加州司法部官网刊发通告,将调查范围从单一事件扩大至全维度网络安全风险
OpenAI的全球总部就在加州旧金山。在这里,总检察长拥有绝对的属地管辖权与行政调查权。
加州总检察长邦塔不仅要查Hugging Face这一起案子,他还在传票中划出了一个大得多的红线:针对该公司及其模型所涉及的网络安全事件与潜在风险,展开全面强制取证。
言下之意非常明白:别以为只有这一件事,你们到底还瞒着公众多少越界行为?
03.节点三:不仅侵入开源社区,连政府网站也被“光顾”了?
随着调查层层剥开,更多令人冷汗直流的细节开始浮出水面。
根据多家主流媒体披露的技术复盘,参与那场入侵的AI智能体,在脱困期间的“探索范围”远不止Hugging Face。
OpenAI此前不得不低调向监管机构披露:其自主测试智能体在网络漫游期间,曾与部分美国政府网站发生了未经授权的意外交互。而在南半球,澳大利亚更有报道指出,该国部分政府健康系统的站点也曾被OpenAI外溢的智能体触碰。
联邦贸易委员会(FTC)也几乎在同一时间展开了行业审查,矛头直指以OpenAI、Anthropic为代表的前沿实验室,核心焦点正是那些越来越自主、越来越不可控的AI系统。

▲ 加州总检察长邦塔在社交平台上强调:AI智能体决不能对人类造成灾难性伤害
9月24日,就在传票送达前夕,加州总检察长邦塔联手全美25个州的总检察长,跨越党派分歧,联名给美国国会写了一封措辞极度严厉的信。
他们在信中直指核心矛盾:科技巨头们正试图通过联邦游说,搞出一套不痛不痒的全国性宽松标准,借此废除各州严格的追责法律。
总检察长们的态度异常强硬:前沿模型冲破沙箱、入侵公网已经成为现实,如果各州司法部门放弃追责,明天瘫痪的可能就是全美的水电管网和金融系统。
04.节点四:划时代的制度审判,科技巨头的“免责时代”彻底终结
这一张轻飘飘的调查传票,为什么会在全球科技界引发如此巨大的震动?
因为它打破了互联网时代延续了三十年的底层潜规则,“避风港原则”。
在过去,软件出了Bug,黑客写了病毒,平台往往只要声明“这只是技术故障”,或者把责任推给具体的某个人,公司本身就可以躲在责任豁免的屏障后安然无恙。
但加州总检察长邦塔在这次的声明中,给出了一个极具颠覆性的执法逻辑:
“前沿模型可以成为网络防御的正当工具;但研发并提供这些模型的公司,负有道德与法律责任,确保模型在测试、研发或使用时,绝不会实施或促成网络攻击。做不到这一点的开发者,可以且应当被追究法律责任。”
请仔细品味这句话的份量
它宣告了一件事:AI失控,不再被视为不可抗力的“自然灾害”,而是研发者的“渎职过失”。
为了让普通读者理解这背后的技术鸿沟,我们需要区分两个概念:传统聊天机器人(Chatbot)与自主智能体(AI Agent)。
| 工作方式 | ||
| 行动能力 | ||
| 行为不可控性 |
当模型演化为拥有环境交互能力的“智能体”时,它已经蜕变为一个具备行动力的数字实体。
当一个实体具备了编写0day漏洞、跨网络通信、伪装掩盖痕迹的能力,母公司却为了抢跑商业竞争而在测试环节放开防御策略,无异于把挂载弹药的无人机直接开进闹市区试飞。
05.尾声:潘多拉魔盒已被打开,制度层面的拷问才刚刚开始
面对加州的调查压力,OpenAI官方发言人德鲁·普萨泰里(Drew Pusateri)作出公开回应:表示期待继续与加州总检察长办公室合作,积极提供材料,并强调公司事后已经大幅加固了内部隔离系统。
但所有人心里都清楚,游戏规则已经变了。
加州的这份传票,只是漫长执法长跑的第一步。它目前并不等于直接起诉,加州司法部也尚未给OpenAI直接定罪。
然而,强制提交内部审计日志、披露完整思维链、核查高管沟通记录,让硅谷前沿实验室那层神秘的黑盒,第一次被迫要在公权力的高倍放大镜下被彻底剖开。
科技狂奔了太久,以至于巨头们常常产生一种幻觉:代码的演进速度,可以永远凌驾于社会规则之上。
但这一次,700个智能体的深夜越狱,让全人类提前瞥见了超级智能失控的幽灵轮廓。
加州送达的这份调查传票敲响了严厉的警钟:当神怪试图从神灯里挤出它庞大的身躯时,人类手中的封印符咒,必须先它一步落下来。