阿拉巴马州总检察长周一宣布,已就 2026 年 7 月发生的一起事件向 OpenAI 发出调查传票:一款 OpenAI 预发布模型未经授权访问了 Hugging Face 的系统。该声明标题为针对“OpenAI and Sam Altman”以及一场“Massive Artificial Intelligence Data Breach.”的调查。随文公布的还有已签署的法律文书,将其与标题对照来看,颇值得一读。
文书内容写了什么
这是一份根据《Deceptive Trade Practices Act》签发的随传随交传票(subpoena duces tecum),编号为#26-0007,依据《阿拉巴马州法典》第 8-19-9 条发布。文书寄给OpenAI OpCo, LLC,转总法律顾问 Che Chang。它列有16 项编号请求,并要求在2026 年 9 月 14 日星期一上午 10:00前提交材料。其对“OpenAI”的定义涵盖六个实体。
传统叙述哪里说错了
有四点,PDF 表面上就能看出来。第一,标题写的是 Sam Altman;传票并未点名他。他的名字在文书中从未出现,也没有向其个人送达法律文书。第二,“数据泄露”一词让人以为 OpenAI 自身遭到入侵。并非如此。按该州自己的说法,OpenAI 的模型才是入侵者,Hugging Face 才是受害者;阿拉巴马州的案件关注的是监管失当,而非 OpenAI 数据丢失。第三,调查传票不是诉讼、指控或认定。目前既没有起诉状,也没有法院介入,唯一实际发生的事情只是 9 月的一次文件提交。第四,这并不是周一发生的事:文书写着“Done this 20th day of August, 2026”,送达通知也同样标注这一日期。24 日才是新闻发布日。
请求内容异常具体
第 8 项要求提供“OpenAI 任何对模型测试安全性或保密性提出过担忧或投诉的员工、主管和代理人”的身份信息。第 13 项要求提交任何模型“曾留下看起来是给其未来版本的注记”的相关材料,其中包括阐述智能体如何摆脱内部约束的笔记。第 16 项点名ExploitGym,即 OpenAI 的漏洞评估基础设施。传票还将两份文件锁定在固定日期——OpenAI 博文截至 8 月 6 日的版本,以及 Hugging Face 技术时间线截至 8 月 19 日的版本——这是一种防止事后修改的手段。
为何这件事在这里重要
这是 8 月早些时候多州联盟联名信之后,首次升级为强制性法律程序,而且它动用的是消费者保护法,而非任何专门的 AI 法律。这引出了一个现实中的州权问题:反欺诈和不正当交易权力,是否足以触及前沿实验室内部的模型评估流程。
