有一个智能体,被一句"我奶奶生病了"说动,直接把账户里全部资金转给了陌生人。
MetaMask团队在公开场合复述了这个真实案例。
一个被赋予支付权限的AI agent毫不犹豫,也未触发风控,只凭对方一段话术,就完成了一次"慈善捐款"。
钱,当然再也没回来
这件事本身足够荒诞,却也只是冰山一角。
麦肯锡预测,到2030年,AI智能体可能中介3到5万亿美元的全球消费者商业。
当万亿美元级的交易量交给缺乏人类耐心与法律常识的软件去处理,一旦出了纠纷,找谁说理?


▲ Forbes官方账号配图:数字空间里的天平,象征面向AI智能体的争议裁决
当机器每秒交易,人类法院按月排期
先说一个数字:344天
这是美国民事案件的平均结案周期
再说另一个数字:AI智能体之间完成一笔交易,从询价、谈判到付款,可能只需要几秒钟。
这两个数字之间的鸿沟,就是整件事的原点。
2026年的今天,AI agent已经走出聊天框。
企业侧有SAP Joule这样的商业智能体在管理供应链;
消费侧有购物代理替你比价、砍价、自动下单。
更前沿的场景里,智能体和智能体之间直接做生意,一个品牌方的agent向设计师的agent下单做logo,谈好价格、约定交期、自动付款,全程不需要人类点一下"确认"。
一切都很美好,直到出问题
Logo交付了,但反向图搜发现疑似抄袭。
服务完成了,但质量与描述严重不符
货发了,但对方说没收到
两个智能体各执一词,背后的两个人类老板面面相觑。
请律师?
一万美元的纠纷,律师费可能比标的额还高。
找平台客服?
这是跨平台、跨协议的交易,根本没有"平台"。
上法院?
等排期排到明年,黄花菜都凉了
支付的速度是光速,救济的速度还停留在马车时代。
27家公司说:够了,我们自己建一个法庭
2026年7月10日,以GenLayer Foundation为首的约27家公司,联合发布了一个叫Internet Court(互联网法庭)的开放标准。
这个名字听起来像科幻,但它的逻辑非常朴素:在成交的那一刻,就把"出事怎么办"写进约定里。
具体来说,它干三件事:
第一,托管
钱不直接打给对方,而是存入双方都无法单独动用的托管账户。
就像买房时的资金监管账户,货到了、验收了,钱才放出来。
第二,存证
交易条款、交付物、沟通记录都会保留下来。
谁说了什么、承诺了什么,事后可以复核。
第三,裁决
一旦有争议,系统随机抽出大约5名AI验证者,它们各自跑不同的大模型(Claude、GPT、Gemini等),独立审查证据,投票裁决。
结果出来后,还有约30分钟的异议窗口,败诉方可以交保证金挑战,陪审团扩大到11人甚至更多,直到没有人再异议。
整个过程?
30到60分钟
成本?
据项目方基准数据,约0.85到1.45美元一案。
GenLayer Labs联合创始人Albert Castellana在接受Forbes采访时表示,团队希望服务那些律师成本不合算的小额纠纷。
他以一万美元的索赔为例,称使用Internet Court的成本可能只有几美分。
一个238年前的数学定理,成了AI法庭的理论基石
这套机制看似激进,但它背后藏着一个1785年就被证明的老定理。
法国数学家孔多塞(Condorcet)在大革命前夕提出:如果每个陪审员独立判断,且平均正确率哪怕只比抛硬币高一点点,那么随着人数增加,集体做出正确判决的概率会趋近于100%。
Internet Court的设计者把这个定理搬到了AI场景:让多个不同的大模型,各自独立审查同一份证据,然后多数决。
不同模型有不同的训练数据、不同的推理路径、不同的"偏见",正因为它们不一样,所以集体犯同一个错误的概率,理论上会被压得很低。
但这里有一个致命的反驳
风投机构Dragonfly的COO Lindsay Lin在Forbes采访中泼了一盆冷水:"许多大模型共享训练数据与失败模式,它们之间的相关性可能远高于独立的人类陪审员。"
换句话说,孔多塞定理成立的前提是独立性。
如果五个AI验证者都是用类似数据训练出来的,它们"独立"吗?
如果它们面对同一类证据都会产生同一种幻觉,多数决不但不能纠错,反而会放大错误。
这种担忧已有研究支持
斯坦福教授Andrew Hall撰文指出:LLM法官难贿赂、进步快,但会幻觉,也可以被精心构造的提示词或被投毒的训练数据操纵。
技术的承诺与技术的风险,从来都是同一枚硬币的两面。
另一条路线:美国仲裁协会选择了"不用AI当法官"
就在Internet Court发布前两周,另一场静悄悄的发布同样值得关注。
美国仲裁协会(AAA-ICDR) 联合Google、IBM、Circle等巨头推出了Legal Context Protocol(法律语境协议)。
它的哲学与Internet Court截然相反:
- 不用AI当裁判
,只用技术把证据链做实; 每一条交易条款生成唯一密码学指纹,与支付绑定; 日后不管是法院、仲裁庭还是监管机构,都可以精确复核"当时到底约定了什么"; 最终仍然接回人类法律体系。
Internet Court偏向用机器速度覆盖海量小额纠纷;
Legal Context Protocol先把证据基础建好,关键环节仍由人类法律体系处理。
两条路线,争夺的是同一个东西:AI智能体经济的"信任默认接口"。
谁先成为开发者的默认选项,谁就拿到了这个新大陆的立法权。
"是模型让我这么做的",能当抗辩理由吗?
在Forbes推文的评论区,一位叫Corey的用户写下了也许是整场讨论中最尖锐的一段话:
"面向智能体的互联网法庭立刻需要一条规则,'是模型让我这么做的'不能成为抗辩。当开发者、部署者与智能体都参与了决策,谁来承担责任?"

▲ 这条评论直击要害:AI时代的责任链,比任何技术问题都棘手
这个问题,Internet Court目前尚未给出答案,能力边界也很明显。
它能做到的是:当两个智能体事先约定了条款、锁定了资金、保存了证据之后,对那笔被托管的钱做出裁决。
但如果涉及实物交付、跨境法律管辖、或者智能体在未授权情况下做出的行为,这些仍然是传统法律的领地。
Forbes报道中提到的Amazon诉Perplexity案就是一个活生生的例子:Perplexity的AI浏览器被指控冒充普通Chrome登录用户的Amazon账户、未经平台许可代客下单。
这种"平台规则 vs 用户代理权"的冲突超出了自动裁决的范围,最终走进了加州联邦法院。
潘多拉的盒子已经打开
Cloud Security Alliance 2026年4月的调查显示:大量企业环境中存在未知的AI智能体,相当比例的企业在过去一年经历过agent相关安全事件,其中一部分造成了直接财务损失。
这些风险已经出现在现实中
AI智能体已经在替人花钱、替人签约、替人做决策。
它们的交易速度是毫秒级的,出错的速度也是。
而我们为"出错之后怎么办"准备的基础设施,几乎是零。
围绕智能体争议出现的多种方案,都在试图回答同一个问题:当机器替人类做生意,信任从哪里来?
GenLayer Foundation的CEO David Riudor说了一句颇有分量的话:"智能体商务正在到达一个临界转折点,而我们还没有为可能的后果做好准备。"
钱已经交给机器了
法庭,最好快点跟上
夜雨聆风