ایا د AI خپلواکه اجنټان د هیک کولو لپاره محاکمه یا محاکمه کیدی شي؟ دا نور د سای فای فلمونو لپاره پوښتنه نه ده. دا یوه پوښتنه ده چې انساني وکیلان او قاضیان ممکن ډیر ژر ورسره لاس او ګریوان شي.

د متحده ایالاتو د اوسني هیکنګ قوانینو له مخې، یو انسان کولی شي د اجازې پرته د بل چا کمپیوټر ته د ننوتلو لپاره د جنایي تورونو سره مخ شي. مګر کله چې د AI اجنټ په خپلواکه توګه د شرکت کمپیوټرونو ته هک کوي، د دې معلومول چې څوک مسؤلیت لري خورا ستونزمن وي.

د OpenAI او Anthropic لخوا حیرانتیا اعترافونه چې د دوی نه خپاره شوي AI ماډلونه په خپلواکه توګه په څو شرکتونو کې هیک شوي د امریکا د کمپیوټر هیک کولو قوانینو په اړه زموږ پوهه راټیټه کړې، په دې اړه بحثونه هڅوي چې آیا شرکتونه د قانوني غچ اخیستنې سره مخ کیدی شي.

د بیاکتنې لپاره: د جون په میاشت کې، OpenAI ومنله چې د هغې یو نه خپور شوی AI ماډل د هغې له کنټرول څخه مات شو - نو خبرې کول - او انټرنیټ ته، دا اجازه ورکوي چې د AI ډیټاسیټ پلیټ فارم هګینګ فیس ته هک کړي. انتروپیک پدې وروستیو کې یوه داخلي بیاکتنه ترسره کړه او وموندله چې خپل ماډل هم درې جلا شرکتونه هیک کړي.

پداسې حال کې چې دواړه شرکتونو تشریح کړه چې څنګه د دوی د AI ماډلونو د داخلي ازموینې په جریان کې نورو شرکتونو ته غیر مجاز لاسرسی ترلاسه کړ ، خراب شوي ، د هیکونو په وخت کې د مستقیم انساني ښکیلتیا څرګند نشتوالی ټول توپیر رامینځته کوي - لږترلږه په قانوني توګه خبرې کول.

هیکونه د دې په اړه نوې پوښتنې هم راپورته کوي چې د AI نور جوړونکي به د کوم مسؤلیت او پایلو سره مخ شي که چیرې د دوی خپل ماډلونه نورو شرکتونو ته د هک کولو لپاره ناوړه ګټه پورته کړي.

TechCrunch د هغو وکیلانو سره خبرې وکړې چې د کمپیوټر او هیکنګ قوانینو کې تخصص لري ترڅو پوه شي چې OpenAI او Anthropic د کومې پایلې سره مخ کیدی شي. احتمالي پایله د فدرالي هیکنګ تورونو څخه نیولې مدني قضیې پورې د هغه شرکتونو لخوا راوړل شوي چې هیک شوي.

یو وکیل دې "ناڅرګنده سیمه" وبلله، پداسې حال کې چې نورو د کار کولو لپاره لږ قانوني مثال موندلی، وړاندیز کوي چې دا به په محکمو پورې اړه ولري چې دا یې تنظیم کړي. د قربانیانو شرکتونه به احتمال ولري چې د قوانینو پراساس نوي قانوني دلیلونه رامینځته کړي چې د لوی ژبې ماډلونو (LLMs) له راتګ څخه لسیزې دمخه لیکل شوي.

د دې لیکنې سره سم، انټروپک نه دی په ډاګه کړی چې کوم درې شرکتونه یې LLM هیک کړي، هیڅ یو قربانیان په عامه توګه ځان نه دی پیژندلی. موږ نه پوهیږو چې ایا دوی قانوني اقدام په پام کې نیسي. د CNN سره په یوه مرکه کې، د هګینګ فیس اجرایوي رییس کلیم ډیلانګو وویل چې هغه نه غواړي د OpenAI دعوه وکړي. خو هغه استدلال وکړ چې شرکتونه باید مسؤل وي.

ډیلانګو وویل: "موږ باید ډاډ ترلاسه کړو چې قانوني چوکاټ دا پیښې واقعیا غیرقانوني ساتي ،" او شرکتونه حساب ورکوو کله چې دوی غلطي کوي. "که نه نو موږ به په خورا مختلف نړۍ کې پای ته ورسیږو."

دا هیکونه احتمال نلري چې وروستی وي. احتمالي پایلې څه دي، او وروسته پایلې څنګه ترسره کیدی شي؟

متحده ایالات داسې فدرالي قانون نلري چې د AI زیانونو مسؤلیت پوښي، لکه د سایبر بریدونو، نو هره قانوني قضیه باید موجوده فدرالي یا دولتي قوانینو ته راجع کړي. د کمپیوټر د درغلیو او ناوړه ګټه اخیستنې قانون (CFAA)، چې په 1986 کې نافذ شوی او له هغه وخت راهیسې یې تر ډیره نیوکه کړې، اصلي قانون دی چې د کمپیوټر هیک کولو جرمونه پوښي.

د CFAA یو له مهمو مفکورو څخه د اجازې پرته کمپیوټر ته د ننوتلو اراده ده. که یو هیکر په پوهه سره د مالک څخه "اجازت" پرته کمپیوټر ته لاسرسی ومومي، دا تقریبا یقینا یو جرم دی.

د OpenAI او Anthropic هیکونو ستونزه دا ده چې هیکر انسان نه و، مګر LLM.

ایا د AI اجنټان د ارادې رامینځته کولو هدف لپاره خلک ګڼل کیدی شي؟ د احمد غپور په وینا، د سایبر امنیت او AI څارنوال د هیک کولو او کمپیوټر د درغلیو قضیو کې د کلونو تجربه لري، ځواب نه دی. د AI اجنټان د شرکت کارمندانو په څیر ندي، نو دوی نشي محاکمه کیدی، ځکه چې یو قرباني به په دې دلیل کې پاتې راشي چې LLMs په قصدي توګه دوی هیک کړي.

انډریو کروکر، د غیر انتفاعي الیکترونیک فرنټیر فاونډیشن کې د څارنې قضیې رییس، ټیک کرنچ ته وویل چې هغه شکمن و چې د AI اجنټ ثابت کیدی شي چې د هیک کولو په وخت کې یې اراده درلوده.

د عدلیې ریاست کولی شي په تیوري توګه د CFAA لاندې جنایي تورونه راوړي، مګر یو پخوانی وکیل چې د کمپیوټر قانون کې تخصص لري هم شک څرګند کړ.

څارنوالان ممکن یو اسانه قضیه ولري که چیرې کوم سایبري برید مهم زیربناوې په نښه کړي وي ، کوم چې به د شرکت داخلي ډیټابیس څخه د معلوماتو کاپي کولو په پرتله د ریښتیني نړۍ لوی ګډوډي او ډیر د پام وړ زیان رامینځته کړي. دا هم د منلو وړ ده چې که بریدونه د چینایي AI ماډل جوړونکي لخوا ترسره شوي وي، د بیلګې په توګه، DOJ به د CFAA لاندې تورونو دوسیه کولو لپاره ډیره لیوالتیا ولري د AI شرکتونو په وړاندې په خپله دروازه کې.

کانګرس په تیرو کلونو کې CFAA تعدیل کړی ترڅو قربانیانو ته اجازه ورکړي چې هیکرانو ته دعوه وکړي ترڅو دوی مسؤلیت ولري او د مدني قضیو له لارې تاوان بیرته ترلاسه کړي.

اصلي دلیل چې قربانیان یې کولی شي، ټیک کرنچ ته وویل، دا دی چې OpenAI او انتروپیک (او په احتمالي توګه هغه شرکتونه چې د ارزونو په ترسره کولو کې یې مرسته کړې) په دې کې غفلت درلود چې څنګه دوی ازموینې تنظیم او پرمخ وړي. استدلال پدې پورې اړه لري چې آیا شرکتونه په انټرنیټ کې د AI اجنټانو مخه نیولو لپاره کافي محافظت پلي کولو کې پاتې راغلي؛ په دې کې پاتې راغلي چې کوم هدفونه چې دوی یې تعقیب کولی شي محدود کړي. او په سمه توګه یې څارنه نه ده کړې چې اجنټان څه کوي.

د دې دلیل لپاره، د قرباني شرکت باید وښيي چې دا د دې غفلت له امله زیانمن شوی، لکه د هیک له امله د معلوماتو ویجاړول. ځینې ​​حقوقي مبصرین هم استدلال کوي چې دا ثابتول ممکن ستونزمن وي.

د انتروپیک په قضیه کې، د هغه څه د څارنې او بندولو کې پاتې راتلل چې د هغې LLM یې کوي په ځانګړې توګه خورا جدي دي ځکه چې شرکت د میاشتو لپاره درې سرغړونې ونه موندلې، او یوازې د دې توان درلود چې د OpenAI د AI اجنټ هګینګ مخ هیک کولو خبرونو وروسته تحقیقات پیل کړي.

که قربانیان د غفلت دلیل وي، اراده دومره مهمه نده.

غپپور وویل: "موډل د شرکت وسیله ده." هغه زیاته کړه: "تاسو د سیسټمونو د ماتولو وړ یو څه ځای په ځای نه کړئ او بیا یې رد کړئ چیرې چې ځي،" هغه زیاته کړه، تشریح یې کړه چې د ماډل خپلواکي هغه څه دي چې زیان رسوي، او دا باید د مسؤلیت په وړاندې ډال نه وي.

د غپپور په وینا د OpenAI او Anthropic لپاره څه بدتر کیدی شي، دا دی چې دواړو شرکتونو اعتراف کړی چې دوی د خپلو ماډلونو د هیک کولو وړتیاو محدودولو لپاره محافظتونه رامینځته کړي. دا محافظتونه دومره سخت دي چې دواړه دفاعي او برید کونکي سایبر امنیت څیړونکي د میاشتو لپاره د دوی په اړه نیولي دي. د دې ازموینو په جریان کې په قصدي ډول د دې ساتونکو بندول کولی شي د غفلت دلیل پیاوړی کړي.

غپور په دې دلیلونو کې دومره ډاډه دی چې که چیرې هغه په ​​​​دې قضیو کې د کوم قربانیانو استازیتوب وکړي، هغه وویل چې دا به "هیڅ فکر نه وي" چې د OpenAI یا انتروپیک په وړاندې دوسیه وکړي. لږترلږه، هغه څرګنده کړه، هغه به لیکونه واستوي چې د AI شرکتونه د هیکونو په اړه خپل ټول داخلي ریکارډونه او اسناد خوندي او شریک کړي، لکه د پیښو غبرګون راپورونه، او د سرغړونو له امله د دوی لګښتونه اندازه کړي.

بیا، که د AI جنات سره خبرې اترې ناکامې شوې، نو هغه به د CFAA پر بنسټ مدني محاکمه راوړي چې استدلال کوي چې د AI شرکتونو غفلت کړی، او د محرمیت او محرمیت څخه یې سرغړونه کړې.

د اوس لپاره، دا د چرګانو لوبه ده.

که چیرې یو هک شوي شرکتونه مدني دعوی وکړي، موږ به وګورو چې قانوني قضیه - او قانون - چیرته رهبري کوي. که چیرې څارنوالان پریکړه وکړي چې جنایي تورونه راوړي، احتمال نلري چې دا ممکن وي، پایلې کولی شي ژورې پایلې ولري او د امنیت څیړنې او د AI پراختیا په پراخه کچه احتمالي یخ اغیز ولري.

پرته له کوم فدرالي یا په ټول هیواد کې د AI مسؤلیت قانون ، هرڅوک چې قضیه راوړي باید د موجوده قوانینو پراساس په بشپړ ډول نوي دلیل رامینځته کړي. دا به په نهایت کې قاضي یا جووري پورې اړه ولري چې پریکړه وکړي چې ایا د AI شرکت قانون مات کړی.

د فدرالي قانون په ځای، ځینې ایالتونه لکه کالیفورنیا، نیویارک، او روډ ټاپو د ساده اصولو د تامینولو په هدف قوانین پلي کوي: که چیرې د AI سیسټم یا اجنټ داسې څه وکړي چې یو انسان یې مسؤلیت لري، نو هغه شرکتونه چې د AI سیسټم یې رامینځته کړی باید مسؤل وي. دا قوانین په ځانګړې توګه په هیکنګ باندې متمرکز نه دي، مګر په مختلفو شرایطو کې د مسؤلیت او خوندیتوب په پراخه مفهوم باندې تمرکز کوي.

لکه څنګه چې د AI ماډل سایبر برید لپاره څوک ملامت دی؟ په اخلاقي لحاظ، مسؤلیت د هغو اجرایوي چارواکو پورې اړه لري چې شرکتونه پرمخ وړي. په قانوني توګه خبرې کول، که څه هم؟ موږ باید تر هغه وخته انتظار وکړو چې یو څوک د موندلو لپاره دعوه وکړي.