9 月 2 日,众议员 Greg Casar 公开了他就重大网络安全事件写给 OpenAI and Anthropic 的后续通信,以及两家公司的回复。随后出现的报道把它写成了 OpenAI 正在构建自动化关停能力的故事。发布材料中更尖锐的部分,指向的是另一家公司。
信件内容写了什么
Casar 在自己发布的新闻稿中引用的措辞,对后续通信来说异常直白:“Your response was insufficient. You failed to release the logs like the letter asked. You failed to fully answer a majority of the questions posed in the letter.” 他随后点明了具体遗漏——回复“没有回答我们关于过去一年中,内部部署的”模型有多少次卷入事件的问题”——并得出结论称,该公司“并未以所需的严肃程度对待这些网络安全事件”。他要求两家公司在 9 月 15 日前作出回应。
两封信,一条叙事
Casar 向两家实验室都发出了后续函件,并将两封信及各自的回复一并公布。报道周期选择了更容易成为头条的披露——OpenAI 说明其正在为工具开发自动化关停功能——而基本忽略了第二条线。按国会办公室自己采用的衡量标准,也就是是否回答了所问问题,9 月 2 日公布的记录对 Anthropic 来说比对 OpenAI 更不利。
常见说法错在哪里
国会的后续信件并不是调查、传票或结论。这里没有任何内容强制提交日志;一名少数党议员再次公开提出要求并附上日期,就是全部机制。把 9 月 15 日的截止日期当作执法节点,会夸大其作用。更准确的解读更窄,但仍然值得注意:两家前沿实验室都被要求提供事件日志,两家都没有提供,而其中一家还没有回答大多数实质性问题。
没人回答的那个问题
未获答复的项目才最值得跟踪。在其所属实验室发生的安全事件中,内部部署模型有多少次被牵涉其中,这不是任何前沿开发者当前会在备案、系统卡或透明度报告中披露的内容。它也是区分已发布安全评估与运营现实的问题。两家公司都要到 9 月 15 日前表明是否会回答这一问题。
